Affianco imprese e innovatori nei momenti che contano
Cybersecurity & digital risk
Proteggi il tuo business. Costruisci un sistema legale e digitale resiliente, conforme alla normativa e sostenibile.
Lo Studio Legale dell’Avv. Andrea Sangermano supporta imprese, startup ed enti pubblici nell’affrontare le sfide ESG, digitali e ambientali con un approccio strategico e multidisciplinare.
AI Act: cosa è rinviato e cosa è già sanzionabile
AI Act: cosa è rinviato e cosa è già sanzionabile Negli ultimi giorni ho sentito la stessa frase, con parole diverse, da imprenditori e responsabili
AI in azienda: il rinvio al 2027 non azzera RSPP, DVR e Modello 231
L’errore più costoso è leggere il 2027 come una tregua regolatoria. Per RSPP, datore di lavoro, Organismo di Vigilanza e Consiglio di Amministrazione il tema
FAQ Ministero del Lavoro su Accordo Stato-Regioni 59/2025: cosa cambia per la formazione sulla sicurezza
Le FAQ pubblicate dal Ministero del Lavoro sull’Accordo Stato-Regioni n. 59/2025 offrono un primo quadro interpretativo organico su una disciplina che, nei mesi successivi all’entrata
La governance della trasformazione aziendale nelle PMI: il livello che manca (e che espone a rischio legale)
La governance della trasformazione aziendale nelle PMI è il livello organizzativo che quasi nessuna impresa ha strutturato in modo esplicito. Non manca la governance operativa
Reti d’impresa e open innovation nelle PMI: le opportunità della Legge 34/2026
Le reti d’impresa e il paradigma dell’open innovation trovano, con la Legge 11 marzo 2026, n. 34 (“Legge annuale sulle piccole e medie imprese”), un
Codice degli incentivi e PMI: requisiti di accesso, tracciabilità e governance aziendale
Il Codice degli incentivi PMI — introdotto dal D.Lgs. 184/2025 in vigore dal 1° gennaio 2026 — non crea nuovi contributi. Riorganizza le regole del
CONTATTACI
- +39 0521 1626135
- info@avvocatosangermano.it
- Ufficio di Parma Strada della Repubblica, 41 43121 Parma (PR)
Aree di attività
Accompagno le PMI nell’adeguamento all’AI Act e alla NIS2: mappatura dei sistemi di IA, valutazione del rischio, policy interne, formazione dei team.
Valutiamo il rischio informatico della tua organizzazione e costruiamo sistemi di protezione conformi alle normative (GDPR, NIS2).
- Cyber Risk Assessment
- Data Protection Impact Assessment (DPIA)
- Gestione data breach e relazioni con autorità (Garante, GdF)
- Policy IT: BYOD, accessi, log, backup
- DPO esterno e supporto alla compliance privacy
Progettiamo sistemi legali e organizzativi capaci di prevenire il rischio e rafforzare la governance interna.
- Modelli Organizzativi 231 e Risk Assessment
- Protocolli e procedure operative
- Codici etici e sistemi di whistleblowing
- Verifica responsabilità degli amministratori
- Audit e gap analysis per ispezioni
Affianco imprese, università e startup in progetti di innovazione, con attenzione a governance, contrattualistica e nuovi obblighi digitali.
- Contrattualistica IT e R&D (licenze, IP, software)
- Cybersecurity by design e data governance
- Adeguamento a NIS2, AI Act, Digital Services Act
- Supporto a spin-off e PMI innovative
Ti preparo ad affrontare emergenze digitali con metodo, rapidità e visione legale.
- Piani di Cyber Crisis Management
- Cyber-drill per management e team interni
- Supporto legale a Business Continuity e Disaster Recovery
- Assistenza post-incidente informatico
- Comunicazione con stakeholder e autorità
Un framework legale collaudato, riconosciuto anche davanti alle autorità italiane ed europee.
- Leadership e ruoli chiaramente definiti
- Valutazione del rischio tecnico-organizzativo
- Procedure e controlli misurabili
- Formazione continua e comunicazione interna
- Audit periodici e aggiornamento costante