Cosa analizza Quvant

Dal primo applicability score all'analisi di eventi critici, fino al reporting di compliance.

Primo passo | Disponibile ora

Scope & Inventory

Quvant analizza l'asset inventory e restituisce un applicability score per EU AI Act, NIS2 e DORA. La prima domanda di ogni cliente: questa normativa mi riguarda?

Disponibile ora

Analisi di eventi operativi critici

Ciclo di analisi multi-modello su eventi IT critici con evidence chain, confidence band e audit trail completo. Output: verdict JSON + evidence pack.

Disponibile ora

Digital Risk Assessment

Analisi di configurazioni, policy e access control. Output: risk score con priorità di intervento e action plan verificabile.

In roadmap Q4 2026Ancoraggio RFC 3161 — Q3 2026

Compliance Reporting

Report mensile per NIS2, EU AI Act, ISO 27001. Export PDF verificabile, pronto per auditor esterno. Readiness certificate incluso.

Le normative che copriamo

Per ogni framework: cosa impone, cosa rischia l'azienda, come Quvant produce evidenze difendibili.

EU AI Act

Cos'è

Il regolamento europeo che classifica i sistemi di AI per livello di rischio e impone obblighi proporzionati a chi li sviluppa o li utilizza.

Cosa rischia l'azienda

Sanzioni fino a 35 M€ o al 7% del fatturato globale per i sistemi vietati; obbligo di ritiro dal mercato e blocco operativo dei sistemi ad alto rischio non conformi.

Come Quvant risponde

Applicability score sull'asset inventory, classificazione del rischio per sistema e evidence pack con readiness assessment pronto per il fascicolo tecnico.

NIS2

Cos'è

La direttiva UE sulla cybersecurity che estende gli obblighi di gestione del rischio e di notifica degli incidenti a un perimetro ampio di soggetti essenziali e importanti.

Cosa rischia l'azienda

Sanzioni fino a 10 M€ o al 2% del fatturato e responsabilità diretta degli organi di gestione; obblighi di notifica incidenti entro finestre stringenti.

Come Quvant risponde

Analisi di eventi operativi critici con evidence chain e audit trail immutabile, a supporto della notifica incidenti e della dimostrazione delle misure adottate.

DORA

Cos'è

Il regolamento UE sulla resilienza operativa digitale del settore finanziario: governance del rischio ICT, gestione degli incidenti e controllo dei fornitori terzi.

Cosa rischia l'azienda

Misure di vigilanza e sanzioni da parte delle autorità competenti; blocco di operatività su carenze ICT non rimediate e accountability sui fornitori critici.

Come Quvant risponde

Digital Risk Assessment su configurazioni, policy e access control, con risk score, action plan verificabile ed evidenze tracciabili per il regolatore.