INCARICHI SU COMMISSIONE

Analisi, scenari e review per decisioni complesse.

Brief decisionali, scenari di crisi e valutazioni indipendenti.
Ogni incarico definisce chi utilizzerà l’analisi, quale decisione deve sostenere e quali materiali saranno disponibili. Può riguardare una singola esigenza o prevedere aggiornamenti periodici.

Strategic Cyber Threat Intelligence e Cybergeopolitica

Gli incarichi collegano attori di minaccia, contesto geopolitico e dipendenze dell’organizzazione.

Decision Integrity e AI Risk completano l’analisi esaminando le basi informative delle scelte e i limiti dell’automazione.

Valutare le basi di una scelta

La review serve quando una scelta rilevante dipende da informazioni incomplete, contraddittorie o non ancora verificate. Con essa si esaminano fonti, assunzioni e alternative prima della decisione oppure ricostruisce, a posteriori, il quadro informativo disponibile in quel momento.
Deliverable:
  • Matrice informativa: fatti verificati, fonti, assunzioni, lacune e grado di confidenza delle valutazioni.
  • Matrice delle opzioni: conseguenze plausibili, vincoli e condizioni che richiedono di riesaminare la scelta.
  • Memo decisionale: verifiche prioritarie, questioni aperte e schema per documentare le motivazioni della scelta e le informazioni considerate.

Preparare il board a decidere nell’incertezza

Il board deve prepararsi a una crisi nella quale il quadro informativo cambia e il tempo per decidere si riduce. Lo Studio progetta la componente analitica di esercitazioni cyber, geopolitiche e AI, a partire dalle esposizioni dell’organizzazione.
Deliverable:
  • Dossier di scenario: contesto, dipendenze, obiettivi dell’esercitazione e snodi decisionali.
  • Sequenza degli aggiornamenti: nuovi eventi, informazioni contrastanti e sollecitazioni che richiedono valutazioni o escalation.
  • Materiali di osservazione e debrief: criteri di osservazione, modello di registro decisionale e domande per la revisione finale.
La fornitura riguarda scenari e materiali analitici, anche per esercitazioni su piattaforme del committente. La conduzione è definita nel progetto; osservazione e debrief della sessione sono inclusi solo se concordati. Sono esclusi sviluppo software e gestione tecnica della piattaforma.

Capire quali minacce cambiano le priorità

L’incarico serve a valutare come sviluppi geopolitici o campagne cyber incidano sull’esposizione dell’organizzazione in un Paese, un settore o una filiera. L’analisi seleziona le implicazioni rilevanti per il committente, distinguendo segnali osservati e scenari plausibili.
Deliverable:
  • Executive brief: esposizioni, scenari e implicazioni per le priorità dell’organizzazione.
  • Dossier GeoCyber: attori di minaccia, campagne e dipendenze rilevanti, con fonti e limiti di attribuzione.
  • Quadro di allerta: indicatori da seguire e condizioni per aggiornare le valutazioni.
L’incarico può includere contributi cyber e AI a rapporti geopolitici e ricerche interdisciplinari su commissione.

Esaminare le deleghe, non soltanto gli output

Il servizio riguarda gli agenti AI autorizzati ad accedere a dati, utilizzare strumenti o compiere azioni nei processi aziendali. La valutazione documentale e di scenario esamina deleghe, controlli descritti e condizioni di intervento umano.
Deliverable:
  • Mappa delle deleghe: autorizzazioni, dipendenze, passaggi di approvazione e responsabilità.
  • Scenari di rischio: errori, manipolazione delle informazioni e azioni non coerenti con il mandato.
  • Memo dei controlli prioritari: limiti operativi, registrazioni necessarie, criteri di arresto ed escalation.
Eventuali verifiche tecniche sui sistemi sono da concordare separatamente.
SECONDO AMBITO SPECIALISTICO

Strategia della prova digitale

Uno studio legale o un’impresa devono capire quali verifiche richiedere, se i materiali disponibili sono sufficienti o che cosa sostiene una conclusione tecnica?

Lo Studio, unicamente in via secondaria e collaterale, forte dell’esperienza ultraventennale della titolare, può accettare incarichi per orientare l’accertamento e rileggere criticamente le evidenze, senza confondere l’esistenza di un dato con ciò che consente di dimostrare.

(1)
Inquadramento e quesiti tecnici

Analisi preliminare del fascicolo e del patrimonio informativo disponibile per definire il perimetro dell’accertamento, formulare ipotesi alternative e tradurre le questioni controverse in quesiti tecnici verificabili, distinguendo fatti osservabili, inferenze, assunzioni e limiti conoscitivi reali.

(2)
Piano delle evidenze

Mappatura ragionata delle fonti digitali pertinenti per individuare evidenze disponibili, mancanti o deperibili, stabilire priorità di preservazione e acquisizione e definire le verifiche necessarie su provenienza, integrità, completezza, correlazioni temporali e continuità della catena informativa.

 (3)
Review critica

Revisione metodologica di CTU, CTP, perizie, verbali, report di tool forensi e ulteriori artefatti digitali per verificare correttezza del metodo, tracciabilità delle inferenze, coerenza tra dati e conclusioni, ipotesi alternative, limiti dell’analisi e reale tenuta tecnico-probatoria dei risultati.

Dott.ssa Federica Bertoni – P. I.V.A. 04798340982
Strategic Cyber Threat Intelligence • Ethical OSINT • Digital Evidence Review • AI-enabled Cyber Threats • Web3 Technologies
https://federicabertoni.com | federica.bertoni@federicabertoni.com | P.E.C. bertonifederica@pec.it | Privacy Policy
Consulenze Italia: iscritta all’Albo dei CTU (n. 522 – Cat. Informatica, Specialità in Analisi dei Sistemi Informativi ) e dei Periti (n. 110 – Cat. Ingegneria e relative Specialità) del Tribunale Ordinario di Brescia.
Global Advisory: Federica Bertoni | Licence N. DMCC-994743 | DMCC Licensed Freelancer (Dubai, UAE) – Web3, AI & Crypto Consultant.