Assessment privacy e digitale

Verifica GDPR, cybersecurity, ISO 27001, NIS2 e AI Act

Privacy, sicurezza informatica, gestione dei dati, sistemi digitali e uso dell’intelligenza artificiale richiedono controlli, documenti, procedure e responsabilità chiare. Questo assessment ti aiuta a capire il livello di rischio della tua azienda.

Cosa puoi verificare

  • Gestione privacy e dati personali
  • Misure minime di cybersecurity
  • Preparazione a ISO 27001
  • Possibile impatto NIS2
  • Rischi collegati ad AI Act e strumenti digitali
Errore frequente

Molte aziende trattano privacy e cybersecurity come semplici documenti

Registro privacy, informative, password, backup, accessi, fornitori IT, software, dati sensibili e sistemi AI non possono essere gestiti in modo improvvisato. Il rischio oggi è tecnico, organizzativo e documentale.

Privacy non aggiornata

Informative, registro trattamenti, nomine, consensi, conservazione dati e procedure non sono coerenti con l’attività reale.

Cybersecurity debole

Accessi, backup, antivirus, MFA, fornitori cloud, dispositivi e gestione incidenti non sono controllati in modo strutturato.

Nuovi obblighi digitali

NIS2, ISO 27001 e AI Act richiedono governance, responsabilità, misure tecniche, procedure e valutazioni documentate.

Verifica preliminare

Rispondi al quiz e valuta il rischio digitale della tua azienda

L’assessment serve a individuare criticità preliminari su privacy, protezione dati, sicurezza informatica, gestione degli accessi, fornitori digitali, continuità operativa e uso di strumenti AI.

È utile per aziende, studi professionali, strutture sanitarie, fornitori IT, organizzazioni che trattano dati personali, imprese soggette ad audit cliente o realtà che vogliono prepararsi a ISO 27001, NIS2 e nuovi obblighi digitali.

TempoCirca 2 minuti.
ObiettivoIndividuare criticità privacy e cybersecurity.
RisultatoOrientamento su rischio digitale e prossimi passi.
LDG SERVICE SRL
Numero Verde 800 973 313
info@ldgservice.it
www.ldgservice.it
Cyber & Data Governance Assessment

Assessment GDPR, ISO 27001, NIS2 e AI Act

Valutazione preliminare del livello di presidio su requisiti GDPR, controlli organizzativi e procedurali ispirati a ISO 27001, e obblighi normativi connessi a NIS2 e AI Act. Il report finale evidenzia maturità complessiva, criticità principali e priorità operative.

Step 1 di 60%
' + reportClone.outerHTML + '
' ); printWindow.document.close(); printWindow.onload = function(){ setTimeout(function(){ printWindow.focus(); printWindow.print(); }, 700); }; } function buildResult(){ var answers = getAnswers(); var scores = { "GDPR":0, "ISO 27001":0, "NIS2":0, "AI Act":0, "Governance":0 }; Object.keys(answers).forEach(function(key){ var a = answers[key]; if (a.score !== null && a.area) { scores[a.area] += a.score; } }); var gdpr = pctFromScore(scores["GDPR"], 12); var iso27001 = pctFromScore(scores["ISO 27001"], 12); var nis2 = pctFromScore(scores["NIS2"], 12); var aiact = pctFromScore(scores["AI Act"], 12); var governance = pctFromScore(scores["Governance"], 12); var overall = Math.round((gdpr + iso27001 + nis2 + aiact + governance) / 5); var badgeClass = riskBadgeClass(overall); var maturity = maturityLabel(overall); var findings = buildCriticalFindings(answers); var focusMap = { "gdpr": "GDPR e requisiti legali", "iso27001": "Controlli ISO 27001", "nis2": "Obblighi NIS2", "aiact": "AI Act e governo dei sistemi AI" }; var focus = answers.cyber_focus ? (focusMap[answers.cyber_focus.value] || answers.cyber_focus.label) : 'Assetto digitale complessivo'; var title = overall >= 75 ? 'Assetto digitale complessivamente strutturato' : (overall >= 45 ? 'Assetto digitale parziale con gap rilevanti' : 'Assetto digitale ad alta esposizione'); var summary = overall >= 75 ? 'Il profilo emerso segnala una base complessivamente solida. La priorità non appare di primo impianto, ma di consolidamento, mantenimento e maggiore auditabilità del sistema digitale.' : (overall >= 45 ? 'L assessment evidenzia una struttura presente ma non pienamente robusta. I gap riguardano coerenza tra requisiti GDPR, controlli procedurali di sicurezza, obblighi NIS2 e governo dei sistemi AI.' : 'Il profilo emerso suggerisce una vulnerabilità elevata: il sistema appare ancora troppo dipendente da prassi informali, con rischio di non tenuta sul piano legale, organizzativo, procedurale e normativo.'); var riskText = overall >= 75 ? 'Il rischio non appare critico nel breve periodo, ma la tenuta del sistema dipende dalla continuità di aggiornamenti, controlli, monitoraggi ed evidenze.' : (overall >= 45 ? 'Esiste un rischio concreto che il sistema non sia pienamente difendibile in caso di controllo, audit, data incident o verifica normativa.' : 'Il rischio principale non è solo formale: una debolezza di sistema può riflettersi su privacy, sicurezza, resilienza operativa, terze parti e responsabilità normative emergenti.'); var proposal = 'Assessment tecnico orientato a GDPR, controlli organizzativi e procedurali ISO 27001, obblighi NIS2, AI Act e auditabilità complessiva, con priorità specifica su ' + focus + '.'; var nextStep = overall >= 75 ? 'Si raccomanda una verifica tecnica di consolidamento per rafforzare la tenuta del sistema, aumentare l auditabilità e ridurre il rischio di scostamenti progressivi.' : (overall >= 45 ? 'Si raccomanda una gap analysis tecnica per definire priorità operative, riallineare il presidio e rendere il sistema più difendibile.' : 'Si raccomanda un assessment prioritario per ricostruire le basi dell assetto privacy, sicurezza e compliance digitale, mettere sotto controllo i punti più esposti e impostare una roadmap realistica di adeguamento.'); resultBox.innerHTML = '
' + '
' + '
' + 'LDG Service' + '
LDG SERVICE SRL
Numero Verde 800 973 313
info@ldgservice.it
www.ldgservice.it
' + '
' + '

Assessment GDPR, ISO 27001, NIS2 e AI Act

' + '

Report sintetico di valutazione preliminare su assetto legale, procedurale e normativo digitale

' + '
' + '
' + '
Digital Compliance Index' + overall + ' /100
' + '
Maturità' + maturity + '
' + '
Focus percepito' + focus + '
' + '
Obiettivo' + (answers.cyber_goal ? answers.cyber_goal.label : 'Non definito') + '
' + '
' + '
' + '
' + '' + title + '' + '

Executive Summary

' + '

' + summary + '

' + '
' + '
' + '

Critical Findings

' + '
    ' + findings.map(function(i){ return '
  • ' + i + '
  • '; }).join('') + '
' + '
' + '
' + '

Rischio verifica / audit / controllo

' + '

' + riskText + '

' + '
' + '
' + '

Lettura score per area

' + '

GDPR: ' + gdpr + '/100
ISO 27001: ' + iso27001 + '/100
NIS2: ' + nis2 + '/100
AI Act: ' + aiact + '/100
Governance: ' + governance + '/100

' + '
' + '
' + '
' + '

Profilo di presidio

' + '
' + '
' + '
' + '

Prossimo step consigliato

' + '

' + nextStep + '

' + '
' + '
' + '
' + '
' + '
' + '

Priority Actions

' + '
    ' + '
  • ' + (gdpr < 60 ? 'Rafforzare basi giuridiche, documentazione privacy, ruoli e gestione dei diritti/data breach.' : 'Consolidare la tenuta dell assetto GDPR e il suo aggiornamento periodico.') + '
  • ' + '
  • ' + (iso27001 < 60 ? 'Rendere più robusti policy, ruoli, risk assessment, accessi, backup e verifiche procedurali.' : 'Mantenere l allineamento dei controlli organizzativi e procedurali di sicurezza.') + '
  • ' + '
  • ' + (nis2 < 60 ? 'Formalizzare meglio perimetro NIS2, governance cyber, incident reporting e resilienza di filiera.' : 'Consolidare la lettura degli obblighi NIS2 e delle dipendenze critiche.') + '
  • ' + '
  • ' + (aiact < 60 ? 'Rafforzare censimento AI, regole di utilizzo, supervisione e accountability dei sistemi AI.' : 'Mantenere il presidio su uso, rischio e tracciabilità dei sistemi AI.') + '
  • ' + '
  • ' + (governance < 60 ? 'Rendere più difendibili governance, aggiornamenti e auditabilità complessiva.' : 'Mantenere leggibilità del sistema e prontezza in caso di verifica.') + '
  • ' + '
' + '
' + '
' + '

Proposta operativa LDG

' + '

' + proposal + '

' + '
' + '
' + '

Valore della verifica

' + '
    ' + '
  • ' + (overall >= 75 ? 'conferma della tenuta effettiva del sistema' : (overall >= 45 ? 'identificazione delle aree più esposte' : 'messa in sicurezza del presidio complessivo')) + '
  • ' + '
  • ' + (overall >= 75 ? 'migliore readiness verso controlli e audit' : (overall >= 45 ? 'priorità operative realistiche e sequenziali' : 'ricostruzione della base legale, procedurale e normativa')) + '
  • ' + '
  • ' + (overall >= 75 ? 'riduzione del rischio di scostamenti progressivi' : (overall >= 45 ? 'allineamento tra privacy, sicurezza, resilienza e AI governance' : 'riduzione del rischio di non tenuta in verifica o incidente')) + '
  • ' + '
  • ' + (overall >= 75 ? 'rafforzamento della governance del sistema digitale' : (overall >= 45 ? 'trasformazione del sistema da reattivo a difendibile' : 'impostazione di una roadmap di adeguamento realistica')) + '
  • ' + '
' + '
' + '
' + '

Orientamento prevalente

' + '

Profilo: ' + (answers.cyber_profile ? answers.cyber_profile.label : 'Non definito') + '
Obiettivo: ' + (answers.cyber_goal ? answers.cyber_goal.label : 'Non definito') + '
Focus: ' + focus + '

' + '
' + '
' + '' + '
'; resultBox.style.display = 'block'; downloadBtn.style.display = 'inline-flex'; drawRadar( resultBox.querySelector('.ldgcyber-radar-canvas'), [gdpr, iso27001, nis2, aiact, governance], badgeClass ); var wpResult = root.querySelector('#wpforms-16961-field_5'); var wpScore = root.querySelector('#wpforms-16961-field_6'); var wpSector = root.querySelector('#wpforms-16961-field_7'); var wpCritical = root.querySelector('#wpforms-16961-field_8'); if (wpResult) wpResult.value = maturity; if (wpScore) wpScore.value = overall + '/100'; if (wpSector) wpSector.value = 'GDPR / ISO 27001 / NIS2 / AI Act - ' + focus; if (wpCritical) wpCritical.value = findings.join(' | '); formQuiz.style.display = 'block'; progressFill.style.width = '100%'; stepPercent.textContent = '100%'; setTimeout(function(){ resultBox.scrollIntoView({behavior:'smooth', block:'start'}); }, 150); } nextBtn.addEventListener('click', function(){ if (!validateStep(currentStep)) return; if (currentStep < totalSteps - 1) { currentStep++; updateStepUI(); root.scrollIntoView({behavior:'smooth', block:'start'}); } }); prevBtn.addEventListener('click', function(){ if (currentStep > 0) { currentStep--; updateStepUI(); root.scrollIntoView({behavior:'smooth', block:'start'}); } }); calcBtn.addEventListener('click', function(){ if (!validateStep(currentStep)) return; buildResult(); }); downloadBtn.addEventListener('click', function(){ printReportPDF(); }); renderQuiz(); })();
Aree critiche

Cosa deve essere verificato nella compliance digitale

La conformità digitale non riguarda solo il sito web o l’informativa privacy. Coinvolge dati, sistemi, accessi, fornitori, persone, procedure e strumenti tecnologici.

GDPR

Privacy e dati personali

Registro trattamenti, informative, nomine, consensi, data breach, DPIA, tempi di conservazione e diritti interessati.

Cybersecurity

Sicurezza informatica

Backup, MFA, password, antivirus, aggiornamenti, dispositivi, accessi, rete, cloud e gestione incidenti.

ISO 27001

Sistema sicurezza informazioni

Analisi rischi, controlli, politiche, asset informativi, audit, responsabilità e miglioramento continuo.

NIS2 / AI Act

Nuovi obblighi europei

Governance digitale, gestione fornitori, continuità, incidenti, sistemi AI, responsabilità e controlli documentati.

Perché verificarlo

Il rischio digitale oggi può bloccare operatività, clienti e reputazione

Una gestione debole di dati e sistemi può generare violazioni privacy, perdita dati, fermi operativi, contestazioni cliente, audit negativi e responsabilità organizzative.

DatiViolazioni privacy e data breach
SistemiFermi operativi e perdita informazioni
ClientiAudit, qualifiche e richieste documentali
FornitoriCloud, software e servizi IT non controllati
AIUso non governato di strumenti intelligenti
Percorsi collegati

Dopo il risultato puoi approfondire l’area corretta

In base all’esito dell’assessment, puoi richiedere una valutazione tecnica oppure usare gli altri strumenti LDG per capire meglio obblighi e priorità.

Verifica obblighi aziendali

Se non sai quali normative riguardano la tua impresa, parti dalla verifica generale.

Avvia verifica

Assessment certificazioni ISO

Valuta la maturità del sistema aziendale per certificazioni ISO e audit.

Verifica ISO

Strumenti compliance

Accedi agli assessment LDG per sicurezza, ambiente, HACCP, CE, 231 e altri ambiti.

Vai agli strumenti

Richiedi consulenza

Fai valutare privacy, cybersecurity e governance digitale da LDG Service.

Contatta LDG

Vuoi verificare privacy, cybersecurity e rischio digitale?

Usa l’assessment oppure contatta LDG Service per una valutazione tecnica su GDPR, ISO 27001, NIS2, AI Act, dati, sistemi e procedure.

800 973 313