Cloud computing

Assistiamo le imprese nella contrattualistica e nell’analisi della compliance di contratti di servizi cloud, dove convergono continuità operativa, protezione dei dati e dipendenza dal fornitore. Affianchiamo il cliente nella scelta della tipologia di cloud computing più adatta agli scopi prefissati ed alle scelte strategiche da affrontare. Accompagniamo le aziende nel percorso di qualificazione dei servizi cloud previsti da ACN in conformità con il Regolamento per le P.A. delle infrastrutture e servizi cloud; svolgiamo attività di audit interni propedeutici alle certificazioni CSA STAR.

Con il Data Act e con DORA il tema si è spostato dalla semplice negoziazione del contratto alla governance del rischio: portabilità, reversibilità e presidio dei fornitori critici sono ormai obblighi, non opzioni negoziali.

Svolgiamo, anche, formazione in ambito contrattuale e di protezione dei dati finalizzata ad una corretta adozione di modelli di cloud computing.

Cosa facciamo

  • Contratti cloud — IaaS, PaaS e SaaS; SLA, exit strategy e reversibilità.
  • Qualificazione ANC — assistenza nella qualificazione dei servizi cloud presso ACN
  • Data governance — localizzazione, sovranità del dato, certificazioni.
  • Profili privacy — nomina a responsabile, sub-responsabili e trasferimenti (art. 28 GDPR).
  • DORA — presidio dei fornitori terzi critici ICT per il settore finanziario.
  • Portabilità e switching — diritti di migrazione e interoperabilità ai sensi del Data Act.
  • Continuità e incidenti — gestione della continuità operativa e degli incidenti di sicurezza.

Data Act — Regolamento (UE) 2023/2854. Applicabile da settembre 2025, introduce diritti di switching tra fornitori cloud, obblighi di interoperabilità e regole sull’accesso ai dati generati da dispositivi connessi.
GDPR — Regolamento (UE) 2016/679. L’art. 28 governa il rapporto con il fornitore come responsabile del trattamento e la catena dei sub-responsabili.
DORA — Regolamento (UE) 2022/2554. Per il settore finanziario disciplina il presidio dei fornitori terzi critici, inclusi i provider cloud.
Certificazione e sicurezza. Lo schema europeo di certificazione della cybersicurezza per i servizi cloud (EUCS) è in fase di definizione; il Cyber Resilience Act rileva per i componenti.

Come lavoriamo

Il cloud si governa sul confine tra contratto e architettura: ciò che è negoziato e ciò che è tecnicamente realizzabile devono coincidere, altrimenti l’exit strategy resta sulla carta.

Desideri essere contattato?


Info di contatto