Servizio 09

ML2Law

Compliance e tecnologia

Un presidio normativo integrato sui principali obblighi che impattano l'IT e il business: AI Act, NIS2, CRA, GDPR, ESG, Modello 231 e la gestione di contratti e licenze. Dall'analisi del rischio agli adempimenti e alle scadenze, ogni area è gestita con metodo e tecnologia. L'adeguamento diventa il trampolino verso le certificazioni ISO e l'accesso a finanziamenti dedicati.

AI Act, NIS2, CRAGDPR & Modello 231ESG / CSRDVerso le certificazioni ISOIscritta al MEPA

La conformità come vantaggio competitivo

Presidio normativo integrato: AI Act, NIS2, CRA, GDPR, ESG, 231 e contratti, gestiti con metodo e tecnologia.

ML2Law

Compliance e tecnologia

Presidio normativo integrato sui principali obblighi che impattano l'IT e il business, gestito con metodo e tecnologia. Dall'analisi del rischio agli adempimenti e alle scadenze, fino a contratti e licenze.

AI Act Reg. UE 2024/1689 e L. 132/2025. Classificazione del rischio, obblighi per fornitori e deployer, FRIA per la PA. Sistemi ad alto rischio dal 2 agosto 2026.
NIS 2 Dir. UE 2022/2555 e D.Lgs. 138/2024. Misure di cybersicurezza, supply chain e notifica incidenti al CSIRT. Piena conformità entro il 31 ottobre 2026.
CRA Reg. UE 2024/2847 (Cyber Resilience Act). Requisiti di cybersicurezza e marcatura CE per i prodotti con elementi digitali (hardware e software). Obblighi principali dall'11 dicembre 2027.
ESG / CSRD Dir. UE 2022/2464 e D.Lgs. 125/2024. Rendicontazione di sostenibilità su standard ESRS con assurance obbligatoria e principio di doppia materialità.
GDPR Reg. UE 2016/679 e D.Lgs. 101/2018. Accountability, privacy by design, nomina del DPO e notifica data breach entro 72 ore.
Modello 231 D.Lgs. 231/2001. Responsabilità amministrativa degli enti: Modello di Organizzazione e Gestione, Organismo di Vigilanza e canali di whistleblowing.
Contratti & Licenze Gestione di contrattualistica IT, licenze software e clausole di conformità, allineate al quadro normativo applicabile.

Valore aggiunto: l'adeguamento è il trampolino verso le certificazioni ISO (42001, 27001, 27701, 22301, 14001, 45001, 37001) e l'accesso a finanziamenti dedicati — PNRR e Transizione 5.0, fondi Europa Digitale, bandi regionali FESR e contributi INAIL.

Le aree di presidio normativo

Ogni area è attivabile singolarmente o come percorso integrato, dimensionato sulle tue esigenze reali.

01
AI

AI Act

Reg. UE 2024/1689 e L. 132/2025: il quadro europeo e italiano per l'intelligenza artificiale, gestito lungo tutto il ciclo di adeguamento.

  • Classificazione del rischio dei sistemi di AI
  • Obblighi distinti per fornitori e deployer, FRIA per la PA
  • Sistemi ad alto rischio dal 2 agosto 2026

Cosa ottieniMappatura dei sistemi e piano di adeguamento con le scadenze presidiate.

02
Cyber

NIS 2

Dir. UE 2022/2555 e D.Lgs. 138/2024: le misure di cybersicurezza per i soggetti essenziali e importanti, dalla supply chain alla notifica degli incidenti.

  • Misure di cybersicurezza e presidio della supply chain
  • Notifica degli incidenti al CSIRT
  • Piena conformità entro il 31 ottobre 2026

Cosa ottieniGap analysis e misure tecniche e organizzative allineate agli obblighi.

03
Prodotti

CRA

Reg. UE 2024/2847 (Cyber Resilience Act): i requisiti di cybersicurezza per i prodotti con elementi digitali, hardware e software.

  • Requisiti di cybersicurezza lungo il ciclo di vita del prodotto
  • Marcatura CE per i prodotti con elementi digitali
  • Obblighi principali dall'11 dicembre 2027

Cosa ottieniPercorso di conformità del prodotto verso la marcatura CE.

04
Sostenibilità

ESG / CSRD

Dir. UE 2022/2464 e D.Lgs. 125/2024: la rendicontazione di sostenibilità sugli standard ESRS, con assurance obbligatoria e doppia materialità.

  • Rendicontazione su standard ESRS
  • Assurance obbligatoria
  • Principio di doppia materialità

Cosa ottieniImpianto di rendicontazione ESG conforme e verificabile.

05
Privacy

GDPR

Reg. UE 2016/679 e D.Lgs. 101/2018: il presidio della protezione dei dati personali, dall'accountability alla gestione dei data breach.

  • Accountability e privacy by design
  • Nomina del DPO
  • Notifica data breach entro 72 ore

Cosa ottieniGovernance privacy documentata e pronta all'audit.

06
Enti

Modello 231

D.Lgs. 231/2001: la responsabilità amministrativa degli enti, con il Modello di Organizzazione e Gestione e i presidi di controllo.

  • Modello di Organizzazione e Gestione
  • Organismo di Vigilanza
  • Canali di whistleblowing

Cosa ottieniModello 231 adottato e presidiato dall'Organismo di Vigilanza.

07
Contratti

Contratti & Licenze

Gestione di contrattualistica IT, licenze software e clausole di conformità, allineate al quadro normativo applicabile.

  • Contrattualistica IT
  • Licenze software
  • Clausole di conformità allineate alla normativa

Cosa ottieniContratti e licenze coerenti con gli obblighi vigenti.

Un Percorso in Quattro Passi

Ogni progetto parte da dove ti trovi davvero: un primo assessment senza impegno per definire priorità e obiettivi.

01
Analisi del rischio

Ricognizione degli obblighi applicabili e valutazione del rischio normativo su IT e business.

02
Piano di adeguamento

Gap analysis e roadmap degli adempimenti, con le scadenze mappate norma per norma.

03
Adempimenti

Implementazione di misure, modelli e contrattualistica conformi al quadro normativo applicabile.

04
Certificazioni & scadenze

Presidio continuo delle scadenze e accesso alle certificazioni ISO e ai finanziamenti dedicati.

Parliamone Senza Impegno

Raccontaci la tua esigenza: ne ricaverai un quadro chiaro delle priorità, anche se il percorso dovesse proseguire senza di noi.

Contatta ML TWO

Oppure scrivi direttamente a info@mltwo.it