Cybersecurity · Digital forensics · AI governance

Sistemi sicuri. Prove che reggono. IA in regola.

Aiuto aziende e tribunali a proteggere i sistemi, ricostruire cosa è accaduto e usare l'intelligenza artificiale in modo conforme. Con metodo verificabile e responsabilità chiare. Ingegnere informatico e biomedico, auditor di terza parte ISO e CTU di informatica forense.

Per chi lavoro Pubbliche amministrazioniEnti privatiStrutture sanitarie
Opera con e per Ministero della GiustiziaCSQA CertificazioniSIETCNR-ISOFIKN Italy
Cosa faccio

Quattro mestieri, una sola disciplina: dimostrare

Non un elenco di servizi, ma quello che so fare davvero — costruito su dieci anni tra ingegneria, audit e tribunale. La competenza si misura sui fatti, non sugli aggettivi.

Sicurezza delle informazioni

Trovo le falle prima di chi attacca, e costruisco la conformità che regge l'audit. Dal test d'intrusione alla gestione dell'incidente, fino al sistema certificabile.

Penetration testVulnerability assessmentIncident responseISO/IEC 27001NIS2NIST CSFZero Trust

Digital forensics e supporto legale

Ricostruisco cosa è successo, con prove che tengono in tribunale. Acquisizione bit-by-bit, catena di custodia, perizia e testimonianza in aula. Come CTU e come CTP.

Acquisizione forenseChain of custodyMemory · disk · mobilePerizieISO/IEC 27037NIST SP 800-86

Governance dell'IA e data science

Porto l'intelligenza artificiale in regola e la faccio funzionare: l'ho costruita, non solo normata. Modelli reali alle spalle, conformità davanti.

ISO/IEC 42001AI ActMachine LearningReti neuraliNLPAI generativa

Auditing e conformità

Conduco gli audit dall'altra parte, come valutatore di terza parte per organismi accreditati. So cosa cerca chi verifica, e preparo sistemi che reggono davvero.

Lead Auditor 270019001 · 45001 · 14001ISO/IEC 42001GDPRAccreditamento
Servizi specialistici

Due presìdi per percorsi ad alta complessità

Quando non basta una consulenza puntuale: governo il programma, coordino gli attori e lascio decisioni, responsabilità ed evidenze verificabili.

Cloud, PA e dati strategici

PMO e Compliance Advisory per la qualificazione cloud ACN

Un presidio unico per trasformare requisiti, attività tecniche ed evidenze in un percorso governato verso la qualificazione dei servizi cloud destinati alla PA.

Il servizio comprende

  • Assessment iniziale, perimetro e roadmap di adeguamento.
  • Mappatura dei requisiti e controllo delle evidenze.
  • PMO, SAL, responsabilità, rischi e azioni correttive.
  • Quality assurance su documentazione tecnica e organizzativa.
  • Supporto al dossier e alle eventuali richieste di integrazione.

Output indicativi

AssessmentMatrice requisitiRoadmapDashboardDossier
Governance continua e modulare

CISO as a Service

Una funzione CISO esterna che affianca Direzione, IT e funzioni operative, proporzionata alla maturità e al profilo di rischio dell’organizzazione.

Il servizio comprende

  • Mandato, governance, ruoli e reporting alla Direzione.
  • Registro dei rischi, priorità e piano di trattamento.
  • Policy, conformità e preparazione alle verifiche.
  • Sicurezza di fornitori, incidenti e continuità operativa.
  • Awareness, indicatori e miglioramento continuo.

Output indicativi

RACIRisk registerRoadmapPolicyCruscotto direzionale

Pochi uniscono tre prospettive: chi costruisce i sistemi, chi li verifica da indipendente, e chi ricostruisce le prove quando qualcosa va storto. Io lavoro su tutti e tre.

01 — l'ingegnere
CostruiscoArchitetture sicure, piattaforme, modelli di IA. So come è fatto dentro.
02 — l'auditor
VerificoAudit di terza parte su più schemi ISO. So cosa cerca chi controlla.
03 — il CTU
DimostroPerizie forensi per l'Autorità Giudiziaria. So cosa regge davanti a un giudice.
Metodo

Cinque passi, ognuno verificabile

Lo stesso rigore della forensics applicato alla consulenza: ogni fase lascia una traccia. Quello che faccio si può controllare.

01

Analisi

Esame dei sistemi e dei processi; gap analysis rispetto a norme e minacce reali.

02

Progettazione

Architettura, policy e documentazione. Ruoli e responsabilità chiari.

03

Implementazione

Hardening, applicazione sul campo, formazione e supporto operativo.

04

Verifica

Test, audit interni e simulazioni; preparazione alle visite di certificazione.

05

Evidenza

Tracciabilità di ogni passaggio. Il risultato resta, e si dimostra.

Percorso e ricerca

Dieci anni tra laboratorio, ospedale e tribunale

La parte che non si vede dal titolo. Ricerca applicata, infrastrutture reali, incarichi pubblici.

dal 2024
CTU — Ministero della GiustiziaPerizie di informatica forense per l'Autorità Giudiziaria: analisi di dispositivi, data breach, frodi, malware, recupero dati.
dal 2024
Auditor di terza parteVerifiche ISO/IEC 27001 e cloud (27017/27018) per organismi di certificazione come CSQA Certificazioni e SIET.
2022–23
Research Fellow — CNR-ISOF, BolognaHealthcare AI per screening oncologico precoce: gestione end-to-end di oltre 15.000 campioni, modelli ML e reti neurali su pattern lipidomici.
2018–25
Direttore tecnico IT e R&D — Romolo HospitalInfrastruttura e cybersecurity ospedaliera; ricerca su AI generativa e NLP applicati a corpus clinici reali.
2018
Dottorato Magistrale in Ingegneria ClinicaUniversità di Trieste, 101/110. Tesi di neuroingegneria su potenziali di campo locale nella Sindrome di Tourette.
dal 2025
Speaker e docente — IKN ItalyFormazione e conferenze su framework di sicurezza, NIS2, incident response, digital forensics e AI governance.

// pubblicazione · profilo CNR-ISOF · "TCR repertoire and in-silico analysis... in prostate cancer" — Atti ESUR 2023

Contatti

Parliamo del tuo problema

Per una valutazione di sicurezza, un incarico forense, un presidio CISO o un percorso di qualificazione cloud ACN. Rispondo io, direttamente.

Antonio Silvestro Amodeo
Crotone — incarichi su scala nazionale
Area riservata

// il pulsante apre il tuo programma di posta con la richiesta già pronta. Questo sito non raccoglie dati.