Lio sarà presente al 12° Congresso ASSO DPO Scopri di più →
Pronto a portare Lio nel tuo lavoro sul SGSI? Prenota una demo →

L'AI costruita per il lavoro dei consulenti ISO 27001

Dal risk assessment alla dichiarazione di applicabilità, senza rifare tutto a mano.Carichi le informazioni dell'organizzazione, Lio svolge la gap analysis sull'Annex A, le evidenze e i task per l'audit.

Scorri per vedere Lio al lavoro

Lio sta già semplificando il lavoro dei consulenti ISO 27001 come te

+50 professionisti adottano Lio +400 organizzazioni gestite
RB Studio UnoQuattro Studio Legale Compliance Smart Solutions ASQ Consult TeT S&S Studio Legale Gemini Consult Addari-Poletti Partners dataPRO Applicando ShieldLex Law Firm Join Business Management Consulting
−85%
tempo medio per la prima gap analysis sull'Annex A di un'organizzazione nuova o già seguita
€32K
risparmiati ogni anno in lavoro operativo
96%
soddisfazione delle organizzazioni accompagnate alla certificazione con Lio

Guarda Lio al lavoro su un SGSI

1Scegli il cliente
2Dai le informazioni
3Rendilo conforme
Legis legis.eu/app/clienti

Portale consulenti / Clienti

Clienti

5 attivi · ordinati per urgenza

Nuovo cliente
Cerca cliente…
TuttiDPOAdvisorAuditor
ORDINAUrgenzaComplianceA-Z
Interventi urgenti · 2
CLIENTESCOREGAP / INC.RUOLOPROSSIMA SCADENZA
LxLexDemo Solutions S.r.l.ISO27001AI-ACTL231-ITAGDPR-ITAISO27701NIS2-ITADORA 21% 75 · 6 Advisor 20 ott · Politiche per la sicurez… Entra
TSTechSolutions S.r.l.AI-ACTGDPR-ITANIS2-ITADPO 32% 116 · 0 Advisor — Entra
In salute · 3
CLIENTESCOREGAP / INC.RUOLOPROSSIMA SCADENZA
A3Azienda 3 SRLGDPR-ITA6%46 · 0Advisor—Entra
A4Azienda 4 SPAISO27001—0 · 0Advisor—Entra
RSragione socialeGDPR-ITA—0 · 0Advisor—Entra

LexDemo Solutions S.r.l. / Documenti

Documenti

19 elementi · 16 file

Nuovo
CartellaCrea una nuova cartella
DocumentoCarica un file da PC
CartellaCarica una cartella con sottocartelle
CloudImporta da Drive, OneDrive o SharePoint
Cerca tra i documenti…
Cartelle · 3
ISO 2700124 elementi
GDPR19 elementi
NIS215 elementi
File · 16
Atto di nomina — Responsabile della protezione dei datiAtto di nominaDPO5 gg fa
Piano d'azione — Inventario degli asset incompletoMisure di sicurezza (NIS2)NIS25 gg fa
Dichiarazione di applicabilità (SoA) — LexDemoSoAISO270011 sett fa
Procedura di gestione degli incidenti di sicurezzaProceduraISO270012 sett fa

Ciao Luca.
Da dove partiamo?

Il modo più veloce di fare compliance.

NEW
Prepara la DPIA per il nuovo impianto di videosorveglianza

Lio può contenere imprecisioni — verifica le informazioni importanti.

Riprendi

Aiutami a costruire un piano d'azione per il gap "…Chat · ieri, 16:52 · 3 messaggi
a che punto siamo con la nis2 e cosa devo fare per…Chat · ieri, 16:50 · 7 messaggi
Aiutami a costruire un piano d'azione per il gap "…Chat · ven · 3 messaggi
a che punto siamo con la conformità ISO27001 e cos… Nuova chat
a che punto siamo con la conformità ISO27001 e cosa devo fare

Il tuo cliente è ancora lontano da una conformità ISO/IEC 27001 dimostrabile: lo stato attuale è 47% sui controlli valutati, con 9 conformi, 7 parziali, 3 non conformi, 74 non ancora valutati e 10 gap aperti. La foto settimanale del 14/09/2026 riportava gli stessi valori; prevale il dato attuale.

Conformità sui valutati47%
Controlli conformi9
Controlli non valutati74
Gap aperti10

La situazione è parziale, non una certificazione: l'ultima verifica registrata ha coperto soltanto 19 controlli, mentre il perimetro complessivo ne comprende 93.

Priorità operative:

  1. 1Completare la valutazione dei 74 controlli non ancora esaminati
    • senza questa fase non è possibile sostenere una valutazione completa del SGSI.
  2. 2Chiudere subito i gap ad alta priorità
    • A.5.23 — sicurezza dei servizi cloud: policy, due diligence dei provider, responsabilità condivise, exit strategy.
    • A.5.27 — apprendimento dagli incidenti: root cause, azioni correttive, verifica dell'efficacia.
    • A.5.28 — raccolta delle prove: procedura, strumenti, formazione e catena di custodia.
    • A.5.17 — informazioni di autenticazione: ciclo di vita delle credenziali e requisiti password.
  3. 3Formalizzare il monitoraggio normativo
    • assegnare un responsabile per il controllo A.5.31.
  4. 4Raccogliere evidenze operative, non solo policy
    • registri, test, revisioni, approvazioni, risultati di audit e azioni correttive.
  5. 5Eseguire audit interno e riesame della direzione
    • prima di valutare la preparazione alla certificazione.

Il prossimo passo concreto è completare i controlli non valutati e attaccare evidenze verificabili ai cinque gap prioritari. Puoi operare nella pagina Assessment, aprendo i singoli controlli e i relativi gap.

Fondato su 6 fonti · 3 citate ••••••
Lavoriamoci, mettimi i gap sul desk

Ho messo sul Desk tutti i 10 gap ISO/IEC 27001 aperti, inclusi quelli prioritari su cloud, incidenti, autenticazione e raccolta delle prove.

Per iniziare, suggerisco A.5.31 — Leggi, regolamenti e obblighi contrattuali, attualmente parzialmente conforme. Vuoi partire da questo?

Risolviamo questo gap. Preparami una bozza pronta all'uso, usando le informazioni che hai già sul cliente.

Ho già elementi sufficienti per impostare la bozza:

Trovato

  • LexDemo Solutions S.r.l. opera come SaaS legaltech B2B.
  • Perimetro tecnologico: infrastruttura ibrida, AWS eu-south-1 primario ed eu-central-1 come disaster recovery.
  • Framework pertinenti: GDPR, AI Act, NIS2, ISO/IEC 27001, ISO/IEC 27701 e obblighi contrattuali con clienti e fornitori.
  • Il gap A.5.31 richiede processo, responsabilità e registro degli obblighi.

Non trovato

  • Responsabile formale del monitoraggio normativo.
  • Frequenza approvata dei controlli.
  • Fonti operative già adottate e registro degli obblighi esistente.
  • Criteri e tempi per la valutazione delle modifiche contrattuali.

Proposta — preparo una procedura pronta all'uso con ruoli a placeholder, registro obblighi come allegato operativo, monitoraggio continuo con frequenza da completare, clausole condizionali e le evidenze richieste per dimostrare l'attuazione di A.5.31.

Confermi questa impostazione? In assenza di un tuo modello Word, userò il template Legis predefinito.

generalo in word

Ho generato la bozza Word della Procedura per il monitoraggio degli obblighi legali, regolamentari e contrattuali: scopo, riferimenti, ruoli e responsabilità, fonti da monitorare, processo operativo ed evidenze richieste.

Il file è disponibile in Output, nel pannello a destra.

Fondato su 6 fonti ••••••
Com'è andata finora con Lio?
NEW

Lio può contenere imprecisioni.

10
Spazio di lavoro

Output

I risultati prodotti in questa conversazione

Questa conversazione

DOCXProcedura per il monitoraggio degli obblighi legali, regolamentari e contrattualiDocumento · 20/09/2026, 16:40
Procedura per il monitoraggio degli obblighi legali DOCUMENTOProcedura_per_il_monitoraggio_degli_obblighi_legali.docx Salva in libreria❝ CitaScarica docx

Procedura per il monitoraggio degli obblighi legali, regolamentari e contrattuali

Sommario
  • Scopo
  • Riferimenti e principi
  • Ruoli e responsabilità
  • Fonti da monitorare
  • Processo operativo
Pagina 1 di 8Conteggio delle paroleZoom 100%
CONTROLLOLeggi, regolamenti e obblighi contrattualiA.5.31 · ISO27001Parzialmente conforme
16 documenti importati

Dal gap ISO 27001 al documento pronto

Questo è un flusso reale su un SGSI ISO/IEC 27001. Lio fa lo stesso su GDPR, NIS2, AI Act e sugli incarichi da DPO.

Prenota una demo →
Clicca per avanzare passo dopo passo

Inizia con Lio

Prenota una demo

Ti mostriamo Lio su un SGSI reale: rischio, SoA, evidenze per l'audit. Ti contattiamo entro 24 ore.

Inviando il modulo accetti che i tuoi dati siano trattati per ricontattarti in merito alla richiesta, come descritto nella Privacy Policy.

Framework supportati

Costruito attorno alla ISO/IEC 27001:2022.

Un SGSI vive di evidenze, non di documenti fermi. Spesso convive con GDPR e NIS2. Lio li gestisce insieme, organizzazione per organizzazione.

Hai un framework proprietario o non ancora in lista? Lo implementiamo su richiesta →

Prezzo

A partire da 79 € al mese

A partire da

79 €/ mese

10 aziende gestite