Audit interni
Come Memori verifica la conformità dei propri processi agli standard ISO adottati.
Nell'ambito dei Sistemi di Gestione certificati ISO 27001:2022, ISO 9001:2015 e 42001:2023 Memori esegue cicli regolari di audit interni per verificare che i processi aziendali rispettino i requisiti degli standard adottati e per identificare opportunità di miglioramento. Gli audit interni sono un requisito obbligatorio delle certificazioni ISO e vengono pianificati con cadenza definita nel programma annuale di audit.
Cosa viene auditato
ISO 27001 - Sicurezza delle informazioni
Gestione del rischio e trattamento delle vulnerabilità
Controllo degli accessi fisici e logici
Gestione degli incidenti di sicurezza
Sicurezza delle comunicazioni e crittografia
Sicurezza nello sviluppo software (SDLC)
Gestione dei fornitori e dei sub-responsabili del trattamento
Conformità normativa (GDPR, AI Act)
Business continuity e disaster recovery
ISO 9001 - Qualità
Processi di sviluppo e test del software
Gestione dei requisiti e delle storie utente
Pianificazione e controllo della produzione software
Gestione della soddisfazione del cliente e dei feedback
Controllo di prodotti e servizi non conformi
Azioni correttive e miglioramento continuo
ISO 42001 - Gestione dei Sistemi di Intelligenza Artificiale
Governance del sistema AI e definizione dei ruoli e responsabilità
Gestione del rischio AI lungo l'intero ciclo di vita del sistema
Valutazione d'impatto dei sistemi AI su diritti e sicurezza degli utenti
Trasparenza e spiegabilità degli output generati dalla piattaforma
Meccanismi di supervisione umana e controllo degli Agenti
Gestione dei dati utilizzati nei sistemi AI (qualità, provenienza, bias)
Monitoraggio continuo delle prestazioni e dei comportamenti del sistema AI
Gestione dei fornitori di componenti AI (provider LLM e modelli terzi)
Conformità all'AI Act e aggiornamento della classificazione del rischio
Frequenza e metodologia
Gli audit interni vengono pianificati con cadenza almeno annuale per ciascun processo in ambito. La metodologia segue le linee guida della norma ISO 19011 (Guida per l'audit dei sistemi di gestione). I risultati vengono documentati in report formali, condivisi con il management e usati come input per il riesame della direzione.
Disponibilità dei risultati
Piano annuale di audit
Interno
Report dettagliati degli audit
Interno
Sintesi degli esiti per i clienti
Su richiesta (PaaS/Enterprise) — privacy@memori.ai
Rapporto di riesame della direzione
Interno
Ultimo aggiornamento
È stato utile?