ML2Law
Compliance e tecnologia
Presidio normativo integrato sui principali obblighi che impattano l'IT e il business, gestito con metodo e tecnologia. Dall'analisi del rischio agli adempimenti e alle scadenze, fino a contratti e licenze.
AI Act
Reg. UE 2024/1689 e L. 132/2025. Classificazione del rischio, obblighi per fornitori e deployer, FRIA per la PA. Sistemi ad alto rischio dal 2 agosto 2026.
NIS 2
Dir. UE 2022/2555 e D.Lgs. 138/2024. Misure di cybersicurezza, supply chain e notifica incidenti al CSIRT. Piena conformità entro il 31 ottobre 2026.
CRA
Reg. UE 2024/2847 (Cyber Resilience Act). Requisiti di cybersicurezza e marcatura CE per i prodotti con elementi digitali (hardware e software). Obblighi principali dall'11 dicembre 2027.
ESG / CSRD
Dir. UE 2022/2464 e D.Lgs. 125/2024. Rendicontazione di sostenibilità su standard ESRS con assurance obbligatoria e principio di doppia materialità.
GDPR
Reg. UE 2016/679 e D.Lgs. 101/2018. Accountability, privacy by design, nomina del DPO e notifica data breach entro 72 ore.
Modello 231
D.Lgs. 231/2001. Responsabilità amministrativa degli enti: Modello di Organizzazione e Gestione, Organismo di Vigilanza e canali di whistleblowing.
Contratti & Licenze
Gestione di contrattualistica IT, licenze software e clausole di conformità, allineate al quadro normativo applicabile.
Valore aggiunto: l'adeguamento è il trampolino verso le certificazioni ISO (42001, 27001, 27701, 22301, 14001, 45001, 37001) e l'accesso a finanziamenti dedicati — PNRR e Transizione 5.0, fondi Europa Digitale, bandi regionali FESR e contributi INAIL.