Avvocato // Cybersecurity & Compliance

{ Cybersecurity
fatta come si deve. }

Sono Veronica Paolucci e sono un avvocato. Mi occupo di sicurezza informatica, protezione dei dati e compliance per società ed enti pubblici: capisco quali normative si applicano al caso concreto, costruisco l'adeguamento e scrivo contratti e documenti necessari.

Studio a Cesena, lavoro in tutta Italia Sempre disponibile per nuovi progetti
Servizi

Metto in regola le organizzazioni
e preparo le persone
che ci lavorano dentro.

01 // Per società ed enti

Consulenza e contrattualistica

Si parte da un punto semplice: quali normative si applicano a questa organizzazione e cosa rischia se non se ne occupa. Da lì costruisco il percorso di adeguamento e resto il riferimento legale su tutto quello che riguarda il prodotto, i sistemi e i clienti.

GDPR NIS2 AI Act CRA DORA ISO 27001 Contratti IT
// il preventivo non si paga
02 // Formazione

Corsi su misura, anche quelli obbligatori

Diverse normative impongono di formare il personale e gli organi di amministrazione, ma quasi nessuno lo sa finché non arriva un'ispezione. Preparo percorsi su misura per aziende ed enti, con esempi concreti, casi reali e un pizzico di ironia (addio alle slide piene di acronimi).

Organi di amministrazione Dipendenti Enti pubblici In presenza & online
// link sicuro, promesso

{ Metà delle norme
parla di tecnologia.
L'altra metà parla di diritto.
Il problema è che
servono entrambe. }

Nelle aziende ci sono due tavoli che non riescono a incontrarsi. Da una parte chi si occupa di sistemi, che sa perfettamente come funziona l'infrastruttura e non ha motivo di conoscere la differenza tra un titolare e un responsabile del trattamento. Dall'altra chi si occupa di adempimenti, che conosce le norme e non ha mai visto da vicino un ambiente di produzione. Ognuno fa bene il proprio lavoro, ma nel mezzo resta una zona grigia in cui non si riesce a comunicare.

Quella zona è dove lavoro io. Traduco gli obblighi normativi in requisiti che un tecnico può implementare, e traduco quello che i tecnici mi raccontano in qualificazioni giuridiche che reggono davanti a un'autorità o a un ente di verifica. La stessa azienda può essere responsabile del trattamento in un rapporto e titolare in un altro, può essere fornitore ai sensi dell'AI Act e restare fuori dalla NIS2, può non avere nessun obbligo diretto e vedersi comunque arrivare il questionario di sicurezza del cliente più grande.

Distinguere queste situazioni è la parte che conta. Le procedure, i documenti e i contratti vengono dopo e sono la conseguenza di una qualificazione fatta bene.

Contenuti

Dove parlo di queste cose ogni settimana:

YouTube

@veronica.paolucci

Video su cybersecurity, casi reali e novità normative, spiegati senza allarmismo e in modo da far capire i concetti a chiunque. Racconto anche vicende di cybercrime e cosa comportano, in concreto, per le persone e per le organizzazioni.

Guarda i miei video

Non tutti i malware vengono per nuocere

// Newsletter, due uscite a settimana

Cybersecurity e normative, con approfondimenti e ultime novità. Il lunedì vediamo le notizie della settimana, il venerdì affrontiamo un problema alla volta: chi riguarda, cosa comporta, cosa fare. Se non siete ancora dei nostri, vi aspetto.

Unisciti alla community