Manfredi Marrocco · IT Governance & Cybersecurity
GRC & Cybersecurity
Il mio lavoro si concentra sul passaggio dai requisiti di sicurezza a controlli, evidenze e processi verificabili. Le aree indicate riflettono attività e formazione documentate nel profilo, senza presentare questa pagina come un catalogo di servizi o un parere di conformità.
Governance e IT audit
Impostazione di verifiche, mappatura di requisiti e raccolta delle evidenze. Nell'esperienza presso la Guardia di Finanza ho lavorato su adeguamento normativo, audit Cloud PA e monitoraggio della compliance. Lo strumento Titanium rende concreto questo approccio.
Risk management e continuità
Gap analysis, Business Impact Analysis e analisi degli asset strategici aiutano a individuare criticità e priorità di intervento. L'esperienza ATAC comprende valutazioni di prontezza rispetto a NIS2 e CER, BIA e flussi per la gestione delle non conformità. Il progetto Odisseo documenta la parte di automazione.
Standard e framework
Le attività descritte sul sito richiamano ISO/IEC 27001:2022, NIST CSF 2.0, GDPR, PSNC e Misure Minime AgID. Possiedo inoltre le qualifiche Lead Auditor ISO/IEC 27001:2022, ISO 9001:2015, ISO/IEC 42001:2023 e ISO/IEC 27701:2025. ISO/IEC 42001 è parte della mia specializzazione sui sistemi di gestione dell'intelligenza artificiale; non equivale, da sola, a un incarico o risultato in ambito AI Act.
Ambiti da approfondire
Mi interessano l'evoluzione di NIS2, la governance dell'AI e il rapporto fra standard di gestione e requisiti normativi. Le future pubblicazioni tecniche saranno basate su fonti primarie aggiornate e casi pubblicabili, con distinzione tra norma, interpretazione e pratica operativa.