Temporary Management HSE · Lead Auditor ISO · Compliance NIS2 / GDPR / 231

Sicurezza sul lavoro e conformità normativa, gestite dalla stessa persona.

Trent'anni dentro stabilimenti manifatturieri, navali e agroalimentari — più le competenze di compliance digitale che oggi servono per NIS2, GDPR e Modello 231. Un solo interlocutore al posto di tre consulenti che non si parlano tra loro.

30+anni in ambienti industriali complessi
5sistemi ISO gestiti in modo integrato
Vicenzasede operativa, incarichi in tutta Italia
8 settoridal manifatturiero al navale al food

Il problema

La conformità si è spezzata in tre mondi che non si parlano

Il RSPP non conosce la NIS2. Il consulente cyber non ha mai visto un DVR. Il legale del 231 non sa quali evidenze produce davvero il sistema qualità. Ogni pezzo torna, ma nessuno risponde dell'insieme.

Le normative degli ultimi anni hanno smesso di essere compartimenti stagni. La NIS2 chiede governance e formazione, come il D.Lgs. 81/08. Il Modello 231 richiede controlli documentati, come la ISO 9001. Il GDPR domanda evidenze, come qualunque audit di certificazione. La sovrapposizione è enorme — e viene pagata tre volte.

  • Un'unica analisi che copre sicurezza, qualità, ambiente e conformità digitale.
  • Evidenze riusate: la stessa procedura vale per l'auditor ISO, per l'OdV e per l'ACN.
  • Metodo che resta: l'obiettivo è che la funzione cammini senza di me, non che dipenda da me.

Sei adempimenti, cinque istruttorie ciascuno

Le stesse evidenze, chieste e verificate da soggetti che non si parlano.
  • Valutazione dei rischiDVR, risk assessment, valutazione d'impatto
    RSPPConsulente NIS2OdVAuditor ISODPO
    Un'analisi
  • Formazione e consapevolezzaQuattro corsi separati sugli stessi destinatari
    RSPPConsulente NIS2OdVAuditor ISODPO
    Un registro
  • Gestione degli incidentiInfortunio, incidente informatico, violazione di dati
    RSPPConsulente NIS2OdVAuditor ISODPO
    Una procedura
  • Qualifica dei fornitoriIdoneità tecnico-professionale, catena di fornitura, art. 28
    RSPPConsulente NIS2OdVAuditor ISODPO
    Un elenco
  • Ruoli, deleghe e responsabilitàOrganigramma, deleghe di funzione, titolari e autorizzati
    RSPPConsulente NIS2OdVAuditor ISODPO
    Una matrice
  • Audit, verifica e riesameCinque verifiche sugli stessi documenti, in cinque momenti
    RSPPConsulente NIS2OdVAuditor ISODPO
    Un riesame

Non è che le norme dicano cose diverse: chiedono in gran parte le stesse cose a soggetti diversi, in momenti diversi, con formati diversi. Il costo non sta nell'adempiere, sta nel farlo cinque volte. Lo schema è una semplificazione illustrativa: l'applicabilità puntuale dipende dal soggetto, dal settore e dal perimetro.

Servizi

Sei aree di intervento, un solo referente

Ogni incarico parte da un'analisi dello stato dell'arte e finisce con il trasferimento del metodo alle persone che restano in azienda.

Temporary Management HSE / QHSE

Copertura ad interim della funzione sicurezza e ambiente: presidio operativo, rapporti con enti e certificatori, gestione del team fino all'inserimento della risorsa interna.

InterimMultisite

RSPP e conformità legislativa

Incarico di Responsabile del Servizio di Prevenzione e Protezione, valutazione dei rischi, adeguamento al D.Lgs. 81/08 e gestione delle scadenze cogenti.

D.Lgs. 81/08DVR

Auditing e sistemi di gestione

Progettazione, implementazione e audit di sistemi integrati ISO 9001, 14001, 45001, 27001 e 50001. Preparazione agli audit di certificazione Stage 1 e Stage 2.

Lead AuditorSistemi integrati

Digitalizzazione dei processi HSE

Trasferimento di registri, scadenzari e non conformità dai fogli Excel a flussi digitali reali su Monday.com, ClickUp, SharePoint e Arxivar.

WorkflowSharePoint

Formazione sicurezza

Percorsi per lavoratori, preposti e dirigenti costruiti sui rischi reali dell'azienda, con approccio Behaviour Based Safety anziché slide standard.

BBSPreposti

Compliance e Gap Analysis

Analisi dei divari su NIS2 (D.Lgs. 138/2024), GDPR, EU AI Act e Modello Organizzativo 231, con piano di rimedio prioritizzato e registrazione ACN.

NIS2MOG 231GDPR

Come lavoro

Tre incarichi, raccontati per quello che sono

I nomi dei committenti non compaiono per vincoli contrattuali. Contesto e intervento sono reali e verificabili in colloquio.

Servizi finanziari Sede italiana di gruppo internazionale · incarico in subappalto

Da zero a un Sistema di Gestione Qualità certificabile

Contesto
Nessun sistema qualità formalizzato e una finestra stretta per arrivare alla certificazione ISO 9001, con audit Stage 1 e Stage 2 ravvicinati e procedura d'urgenza concordata con l'ente.
Intervento
Progettazione completa del SGQ: analisi del contesto, mappatura dei processi, procedure e registrazioni, formazione degli owner di processo, audit interno e preparazione al Riesame di Direzione.
Trasporto pubblico Operatore di trasporto · soggetto NIS2

Preparazione all'audit NIS2 e registrazione ACN

Contesto
Organizzazione rientrante nel perimetro NIS2 come soggetto del settore trasporti, senza una lettura operativa degli obblighi né un percorso definito verso la registrazione ACN.
Intervento
Categorizzazione del soggetto, gap analysis strutturata sul Framework Nazionale per la Cybersicurezza (Allegati 1 e 2), guida operativa alla preparazione dell'audit e supporto alla procedura di registrazione presso l'ACN.
Industria manifatturiera Organismo di Vigilanza · progetto metodologico

Una sola checklist per 231, NIS2 e ISO 27001

Contesto
Tre impianti normativi verificati separatamente da tre soggetti diversi, con duplicazione di controlli, di documenti e di ore di audit.
Intervento
Costruzione di una checklist di verifica integrata che mappa i controlli comuni tra Modello 231, NIS2 e ISO 27001, così che una singola evidenza soddisfi più requisiti e l'OdV disponga di un quadro unico.

Settori

Dove ho già lavorato

Ambienti in cui il rischio è fisico, i turni sono reali e le fermate impianto costano. Il metodo cambia poco; il contesto cambia tutto.

Manifatturiero Food & Beverage Navale Logistica Energetico Agroalimentare Grande Distribuzione Gas & Fluidi Carpenteria e lavorazioni meccaniche
Francesco Zanotto

Chi sono

Francesco Zanotto

Perito Industriale Meccanico · Temporary Manager QHSE · Lead Auditor

Ho iniziato in officina, in un'azienda di carpenteria e lavorazioni meccaniche. È lì che ho capito che la sicurezza non si scrive: si organizza. Da allora ho passato trent'anni dentro stabilimenti — manifatturiero, navale, food, energia — prima come responsabile della funzione, poi come manager a tempo per aziende che dovevano rimettere in ordine sicurezza, qualità e ambiente.

Negli ultimi anni ho aggiunto la parte che mancava: la conformità digitale. NIS2, ISO 27001, GDPR, Modello 231. Non perché fosse di moda, ma perché i clienti se la trovavano addosso e nessuno gliela sapeva collegare a quello che avevano già costruito.

  • Lead Auditor ISO 9001
  • Lead Auditor ISO 14001
  • Lead Auditor ISO 45001
  • Lead Auditor ISO 27001
  • Auditor ISO 50001
  • Formazione RSPP — Modulo B comune (48 ore)
  • Specializzazione SP1 — agricoltura, silvicoltura, zootecnia (ATECO A01-02)
  • Lean Six Sigma Green Belt
  • Perito Industriale Meccanico

Collaborazioni

Come lavoro con altri

Una parte degli incarichi arriva in subappalto da società di ingegneria, studi di consulenza e società di temporary management che devono coprire la funzione HSE o la compliance su commesse specifiche. Anche qui i nomi non compaiono, per gli stessi vincoli contrattuali.

  • Incarichi RSPP
  • Sistemi di gestione ISO 9001, 14001, 45001, 27001 e 50001
  • Audit di conformità legislativa D.Lgs. 81/08 e D.Lgs. 152/06
  • Formazione ai sensi del D.Lgs. 81/08
  • Supporto all'Organismo di Vigilanza e al Modello 231
  • Gap analysis NIS2
  • Incarichi di Temporary Manager
  • Implementazione di applicativi software HSE

Per i progetti che richiedono competenze tecniche di cybersecurity, data protection e gestione del dato in cloud lavoro con un partner tecnico specializzato: la conformità NIS2 non finisce con le procedure, a un certo punto qualcuno deve mettere mano all'infrastruttura.

In progettazione

La piattaforma ZATECH

In consulenza il lavoro difficile non è capire le norme: è tenere insieme obblighi, scadenze ed evidenze che oggi vivono in fogli di calcolo diversi, uno per ogni normativa, e che si sovrappongono senza parlarsi. ZATECH nasce per tenerne uno solo, in cui la stessa evidenza vale per più requisiti e ogni obbligo ha un responsabile, una data e una prova allegata.

Quale sarà il primo modulo lo sto decidendo insieme alle aziende, non a tavolino. Il perimetro d'ingresso lo sceglierò dove il problema si sente di più — non dove è più comodo scrivere una brochure.

Cerco due o tre aziende disposte a raccontarmi come gestiscono questa materia oggi e a provare la prima versione. Non c'è ancora una data di rilascio: la fisserò quando il primo modulo sarà utilizzabile davvero.

Nasce da questi ambiti

D.Lgs. 81/08NIS2GDPR MOG 231Sistemi ISO
Candidati come pilota

Nessun impegno di acquisto. Mezz'ora di conversazione, e accesso anticipato quando ci sarà qualcosa da provare.

Contatti

Il primo confronto è gratuito e dura mezz'ora

Mi racconti la situazione, ti dico se posso essere utile e come. Se non è il mio mestiere te lo dico subito, senza girarci intorno.

Sede
Vicenza (VI) — incarichi in tutta Italia
Partita IVA
04415670249

Ti rispondo entro un giorno lavorativo. Nessuna newsletter, nessun dato ceduto a terzi.