> For the complete documentation index, see [llms.txt](https://trust.memori.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://trust.memori.ai/report-e-audit/audit-interni.md).

# Audit interni

Come Memori verifica la conformità dei propri processi agli standard ISO adottati.

Nell'ambito dei Sistemi di Gestione certificati ISO 27001:2022, ISO 9001:2015 e 42001:2023 Memori esegue cicli regolari di audit interni per verificare che i processi aziendali rispettino i requisiti degli standard adottati e per identificare opportunità di miglioramento. Gli audit interni sono un requisito obbligatorio delle certificazioni ISO e vengono pianificati con cadenza definita nel programma annuale di audit.

***

#### Cosa viene auditato

**ISO 27001 - Sicurezza delle informazioni**

* Gestione del rischio e trattamento delle vulnerabilità
* Controllo degli accessi fisici e logici
* Gestione degli incidenti di sicurezza
* Sicurezza delle comunicazioni e crittografia
* Sicurezza nello sviluppo software (SDLC)
* Gestione dei fornitori e dei sub-responsabili del trattamento
* Conformità normativa (GDPR, AI Act)
* Business continuity e disaster recovery

**ISO 9001 - Qualità**

* Processi di sviluppo e test del software
* Gestione dei requisiti e delle storie utente
* Pianificazione e controllo della produzione software
* Gestione della soddisfazione del cliente e dei feedback
* Controllo di prodotti e servizi non conformi
* Azioni correttive e miglioramento continuo

**ISO 42001 - Gestione dei Sistemi di Intelligenza Artificiale**

* Governance del sistema AI e definizione dei ruoli e responsabilità
* Gestione del rischio AI lungo l'intero ciclo di vita del sistema
* Valutazione d'impatto dei sistemi AI su diritti e sicurezza degli utenti
* Trasparenza e spiegabilità degli output generati dalla piattaforma
* Meccanismi di supervisione umana e controllo degli Agenti
* Gestione dei dati utilizzati nei sistemi AI (qualità, provenienza, bias)
* Monitoraggio continuo delle prestazioni e dei comportamenti del sistema AI
* Gestione dei fornitori di componenti AI (provider LLM e modelli terzi)
* Conformità all'AI Act e aggiornamento della classificazione del rischio

***

#### Frequenza e metodologia

Gli audit interni vengono pianificati con cadenza almeno annuale per ciascun processo in ambito. La metodologia segue le linee guida della norma **ISO 19011** (Guida per l'audit dei sistemi di gestione). I risultati vengono documentati in report formali, condivisi con il management e usati come input per il riesame della direzione.

***

#### Disponibilità dei risultati

| Documento                           | Disponibilità                                        |
| ----------------------------------- | ---------------------------------------------------- |
| Piano annuale di audit              | Interno                                              |
| Report dettagliati degli audit      | Interno                                              |
| Sintesi degli esiti per i clienti   | Su richiesta (PaaS/Enterprise) — <privacy@memori.ai> |
| Rapporto di riesame della direzione | Interno                                              |

{% hint style="info" %}
In fase di valutazione vendor o di due diligence, i clienti con contratto PaaS o Enterprise possono richiedere una sintesi degli esiti degli audit e delle non conformità rilevate nel periodo di riferimento. La richiesta deve essere inviata a <privacy@memori.ai>.
{% endhint %}
