SERVIZI DI CONSULENZA
- Home
- CONSULENZA
Consulenza sulla Sicurezza nei luoghi di lavoro
L’evoluzione della normativa in materia di igiene e sicurezza nei luoghi di lavoro richiede alle imprese pubbliche e private un impegno continuo nell’organizzazione e nella gestione delle misure di prevenzione e protezione, moltiplicando le esigenze di assistenza e consulenza specifica nel settore. Perché un’impresa sia un luogo sicuro dove poter operare in sicurezza ed igiene, occorre un impegno costante nell’organizzazione e nella gestione delle misure di prevenzione e protezione, moltiplicando le esigenze di assistenza e consulenza specifica nel settore. La sicurezza sul lavoro deve essere vista come un concetto dinamico da adattare, di volta in volta, alle esigenze aziendali.
Affidarsi ad Ergon Ambiente e Lavoro Srl significa avere un partner esperto e di fiducia per l’organizzazione e la gestione delle misure di prevenzione e protezione di cui ogni impresa, sia pubblica che privata, ha bisogno per ridurre al massimo o addirittura eliminare i rischi, gli infortuni e le malattie a cui i lavoratori sono esposti.
Ergon Ambiente e Lavoro Srl è in grado di fornire un’efficientissima Consulenza sulla Sicurezza dei Luoghi di Lavoro a Palermo grazie ad una struttura altamente qualificata composta da un team di esperti professionisti del settore.
Se quindi stai cercando un partner esperto a cui rivolgerti per ottenere una Consulenza sulla Sicurezza dei Luoghi di Lavoro a Palermo, Ergon Ambiente e Lavoro Srl, società leader nel settore, è ciò che stai cercando.
Il nostro ruolo
Ergon Ambiente e Lavoro s.r.l. fornisce una consulenza, improntata al rigore ed all’efficienza, così articolata:
- Decreto Legislativo 81/08
- Check-up della specifica realtà aziendale
- Relazione sulle evidenze raccolte, con l’indicazione delle misure preventive e protettive, i dispositivi di protezione ed i sistemi di controllo, la definizione delle procedure di sicurezza, la predisposizione del piano di informazione e formazione annuale
- Analisi formale e valutazione dei rischi riscontrati e delle relative indicazioni per il Servizio di Prevenzione e Protezione
- Elaborazione del Documento di Valutazione dei Rischi aziendali
- Redazione del Piano di Emergenza ed Evacuazione aziendale
- Sopralluoghi periodici per l’aggiornamento sull’evoluzione della normativa e del Documento di Valutazione dei Rischi
- Nell’ambito dei compiti del Servizio di Prevenzione e Protezione, Ergon è in grado di assumere per il tramite di un proprio tecnico qualificato l’incarico di Responsabile – RSPP, per tutti i settori ATECO
- Cantieri Temporanei o Mobili
- Predisposizioni di Piani di Sicurezza e Coordinamento (PSC) e Piani Operativi di Sicurezza (POS)
- Assunzione dell’incarico di Coordinatore in fase di progettazione ed esecuzione dei lavori.
- Misure strumentali rischi specifici
- rischio microclima (temperatura, umidità, velocità dell’aria, etc.)
- rischio rumore
- rischio illuminamento
- rischio ROA
- rischio LASER
- rischio vibrazioni meccaniche
- rischio movimentazione manuale dei carichi
- Istruzioni pratiche autorizzative per le attività produttive
- Autorizzazione all’utilizzo di locali interrati
- Segnalazione Certificata di Inizio Attività - SCIA Antincendio
- Autorizzazione sanitaria per esercizi di produzione alimenti
- Autorizzazione per strutture sanitarie.
Consulenza sulla Protezione dei dati personali
Il 25 Maggio 2018 è divenuto pienamente attuativo il Reg. EU 2016/679 GDPR che impone a tutte le aziende ed alle Pubbliche Amministrazioni all’interno della UE, di adottare nuove misure per la protezione dei dati personali. Rispetto al Codice della Privacy – D.Lgs. 196/03, che viene quasi totalmente sostituito, introduce nuove figure come il DPO (Data Protection Officer o Responsabile della Protezione) e modifica ruoli e responsabilità degli attuali Titolari e Responsabili del Trattamento.
Le sanzioni sia amministrative che penali vengono inasprite: fino a 20 Milioni € o il 4% del fatturato globale (se superiore)
Ergon offre il suo supporto alle aziende per definire consapevolmente mezzi, idonei per il Business, e finalità nella gestione dei dati personali. Ecco gli adempimenti necessari verso un sistema di compliance:
- Stesura dei Registri delle Attività di Trattamento in cui vengono inserite tutte le attività di trattamento dati svolte sotto la responsabilità del titolare al trattamento o del responsabile
- Stesura di procedure ed istruzioni in materia di trattamento dei dati personali; (gestione dei diritti degli interessati -gestione del data breach – privacy by design e by default)
- Effettuazione di censimento delle banche dati, delle risorse hardware e software e mappatura dei trattamenti svolti
- Analisi di rischio sui Trattamenti e sugli strumenti di trattamento
- Stesura della documentazione rilevante ai fini della gestione privacy (es.: informative ex art. 13, nomine del responsabile e degli autorizzati al trattamento, amministratore di sistema, ecc..)
- Analisi della documentazione contrattuale
- Definizione di organigramma aziendale, mansionario, funzionigramma
- Stesura della DPIA – Valutazione d’Impatto sui Trattamenti e sugli strumenti di trattamento per cui è necessaria
- Istruzione, formazione e responsabilizzazione del personale che tratta dati
- Nomina del Data Protection Officer, DPO (Responsabile della Protezione dei Dati RPD)
Strategia di Compliance
Ergon Ambiente e Lavoro s.r.l. fornisce servizi di compliance al GDPR 2016/679 con un approccio orientato alla privacy by design & by default
La consulenza ha lo scopo di accompagnarti in questo percorso sia nelle fasi iniziali di adeguamento, dall’ analisi alla redazione della documentazione e dall’adeguamento delle infrastrutture alla formazione del personale, sia nelle fasi di mantenimento.
Fase Preliminare
- Riunione preliminare Direzione e Stakeholder
- Individuazione aree critiche
Fase Analisi e Mappatura
- Mappatura dei dati trattati – Interviste
- Analisi dei rischi
- DPIA – Processo di Valutazione d’Impatto Privacy
- Analisi delle lacune procedurali e IT
Fase Definizione
- Definizione Competenze e Ruoli
- Nomina DPO (analisi della necessità)
- Definizione priorità di conformità
- Definizione misure tecnico organizzative da implementare e tempistiche
- Definizione documentazione
Fase Esecuzione
- Esecuzione nomine (Titolare, Responsabili, DPO, ADS, autorizzati, …)
- Approvazione documentazione e diffusione
- Registro dei Trattamenti
- Supervisione interventi infrastrutturali, strumentali e tecnologici
- Consulenza e Formazione
Fase Mantenimento Ordinario
- Aggiornamento Registro dei Trattamenti
- Conferme nomine Ruoli
- Sorveglianza attuazione procedure Privacy
- Monitoraggio e Audit periodici
- Aggiornamento documentazione
- Verifica e aggiornamento strumenti e tecnologie
Fase Mantenimento Straordinario
- Gestione degli eventi di Violazione dei Dati (Data Breach), notifica e interfaccia Autorità di Controllo (previa nomina come DPO)
- DPIA – Processo di Valutazione d’Impatto Privacy sui nuovi processi-servizi-strumenti di trattamento innovativi
- Consulenza e Formazione integrativa
Consulenza sulla Cybersecurity
La superficie di attacco si espande ogni anno. Le normative si moltiplicano. Le sanzioni diventano operative. Il margine per l’improvvisazione si è azzerato.
Ergon affianca soggetti essenziali e importanti ai sensi del D.Lgs. 138/2024 (recepimento Direttiva NIS2), operatori di infrastrutture critiche soggetti al D.Lgs. 134/2024 (recepimento Direttiva CER), aziende private ed enti pubblici con un approccio strutturato, tracciabile e difendibile davanti all’ACN e agli organi di vigilanza.
Non offriamo checklist. Offriamo responsabilità tecnica.
Cosa facciamo ?
- Consulenza NIS2 e CER
Gestiamo l’intero ciclo di conformità ai sensi del D.Lgs. 138/2024 e del D.Lgs. 134/2024: categorizzazione ACN, analisi del rischio, definizione delle misure di sicurezza proporzionate, predisposizione del sistema documentale obbligatorio, gestione degli incidenti e supporto alle notifiche CSIRT. Seguiamo i clienti nelle fasi di autovalutazione, nelle fasi di comprensione degli obblighi, e delle relative contro-misure tecnico-organizzative necessarie, e nelle fasi di integrazione e aggiornamento documentale-organizzativo. - Sicurezza IT e OT
Operiamo su ambienti IT e OT/ICS/IoT con approccio integrato, adottando come riferimento la UNI CEI EN ISO/IEC 27001:2024 per i sistemi di gestione della sicurezza delle informazioni e la famiglia IEC 62443 per la protezione dei sistemi di controllo industriale. La convergenza IT/OT nelle infrastrutture critiche, acqua, energia, trasporti, sanità, alimentare, richiede competenze che non si improvvisano: le nostre sono maturate sul campo. - Assunzione di incarichi nominali
Ergon assume direttamente gli incarichi esternalizzabili previsti dalla normativa e dai framework di governance della sicurezza:
- Referente CSIRT — punto di contatto operativo verso il CSIRT Italia (ACN), supporta nei rapporti operativi con l’Autorità e negli audit di vigilanza, gestione della reperibilità e delle notifiche di incidente ai sensi dell’art. 25 D.Lgs. 138/2024 e della Determinazione ACN n. 333017/2025
- CISO as a Service — governo strategico della sicurezza informatica con presidio continuativo, reporting al CdA e integrazione nei processi decisionali aziendali
- Cybersecurity Manager — coordinamento operativo dei processi di sicurezza, gestione del rischio, supervisione dei tecnici interni, dei fornitori rilevanti, interfaccia con i soggetti istituzionali, supporta negli audit di vigilanza
Framework e standard di riferimento
Lavoriamo con i framework riconosciuti: NIST CSF 2.0, ISO/IEC 27001:2024, IEC 62443, linee guida ACN, ENISA e AGID. Non applichiamo standard a prescindere dal contesto, li adattiamo alla realtà operativa e dimensionale del cliente, distinguendo tra obblighi normativi e buone pratiche raccomandate.
A chi ci rivolgiamo ?
- Soggetti essenziali e importanti NIS2 con obblighi di misure di sicurezza tecnico-organizzative, notifica incidenti e governance documentata
- Operatori di infrastrutture critiche CER con obblighi di resilienza fisica e logica
- Aziende con ambienti OT/ICS/SCADA nei settori energia, acqua, trasporti, manifatturiero, alimentare
- Strutture sanitarie con sistemi informativi clinici e obblighi NIS2 specifici di settore
- Pubbliche Amministrazioni soggette alle misure minime AgID e al quadro NIS2
Ergon definisce il piano strategico di sicurezza informatica: identifica il perimetro, gli asset critici IT e OT, gli obblighi normativi applicabili (D.Lgs. 138/2024, D.Lgs. 134/2024, UNI CEI EN ISO/IEC 27001:2024, IEC 62443), l’organizzazione per la sicurezza cyber e stabilisce le priorità di intervento. Il risultato è una roadmap strutturata, condivisa con il management e immediatamente azionabile.
Ergon valuta il divario tecnologico e documentale rispetto ai controlli di riferimento: misure minime ACN, Annex A ISO/IEC 27001:2024, security level target IEC 62443, linee guida ENISA e AgID. Per ogni non conformità viene prodotto un piano di trattamento con misure proporzionate, responsabilità assegnate e scadenze verificabili in sede di audit o vigilanza. Il risultato è una roadmap strutturata, corredata da una lista della spesa in due dimensioni: gli interventi organizzativo-documentali (policy, procedure, ruoli, obblighi normativi) e gli interventi tecnico-tecnologici (strumenti, soluzioni, servizi, infrastrutture) necessari per raggiungere il livello di sicurezza richiesto.
Per maggiori informazioni sui nostri servizi di consulenza in Cybersecurity
scoprite come possiamo aiutare la vostra azienda a proteggere le informazioni e le risorse sensibili.
Consulenza Ambientale
La crescente sensibilità verso la salvaguardia dell’ambiente ha determinato in tutti i soggetti interessati l’obiettivo primario di promuovere il livello di qualità della vita umana, da realizzare attraverso la protezione e il miglioramento delle condizioni ambientali e un utilizzo razionale delle risorse naturali.
Il nostro ruolo
Da qui l’impegno di Ergon Ambiente e Lavoro S.r.l. di offrire ai propri clienti la possibilità di usufruire di una struttura altamente qualificata, composta da esperti e professionisti del settore, per i servizi integrati di consulenza tecnica, giuridica e gestionale, di seguito elencati:
- Soluzioni di problematiche relative all’inquinamento ambientale: rilascio o rinnovo di autorizzazioni nel settore della tutela dall’inquinamento idrico e del suolo (per es: scarichi reflui tecnologici provenienti da processi produttivi)
- Soluzioni per una corretta gestione dei rifiuti con le necessarie autorizzazioni e classificazioni
- Rilascio delle autorizzazioni previste dalla normativa sull’inquinamento atmosferico.
- Analisi previsionale dell’inquinamento acustico
- Effettuazione per il tramite di tecnico competente di rilievi fonometrici negli ambienti di vita ed esterni ex L. 447/95
- Rilascio di autorizzazioni necessarie alla realizzazioni di nuove attività produttive ed all’ampliamento e/o al potenziamento di quelle esistenti: Valutazioni di Impatto Ambientale – VIA – Valutazioni di Incidenza per i S.I.C. (Siti di Importanza Comunitaria)
- Definizione di strategie e percorsi di Sviluppo Sostenibile
- Certificazione dei Sistemi e Registrazione dei siti produttivi
- Adesione a sistemi di “marchiatura ecologica” – ecolabel
