Certificazioni ISO
a misura di PMI.
Dalla qualità alla sicurezza informatica, dall'ambiente alla salute sul lavoro: ISO 9001, 14001, 27001, 45001 e molte altre, tutte gestibili in un unico percorso, con un unico partner.


Il team
Abbiamo fatto migliaia di audit.
Abbastanza da sapere cosa serve davvero alla tua azienda. Per questo ogni percorso è guidato da un Lead Auditor dedicato, scelto per il tuo settore e per gli standard che ti servono, che resta lo stesso fino al certificato.
Catalogo
Cerchi una ISO? La trovi qui.


PERCHÉ FUNZIONA
Guidiamo le aziende verso gli standard, utilizzando un approccio non standard.
Orientamento
Non sai quale ISO ti serve? Parti da qui.
Parti dall'obiettivo, non dalla norma. Dicci cosa vuoi ottenere e troviamo insieme la certificazione giusta

RECENSIONI VERIFICATE
Non sono solo certificazioni.
Sono storie.
Storie di PMI italiane che hanno ottenuto la certificazione che il loro mercato richiedeva. E di quello che è cambiato dopo: gare vinte, clienti nuovi, opportunità che prima erano fuori portata.
GLOSSARIO
Termini ISO spiegati in parole semplici.
Qui trovi sigle e tecnicismi che incontrerai durante il percorso, spiegati una volta e bene.
SGSI
Sistema di Gestione della Sicurezza delle Informazioni
Il sistema di gestione della sicurezza delle informazioni
Un insieme strutturato di politiche, procedure, ruoli e controlli per la gestione della sicurezza delle informazioni. Essere certificati significa avere un ISMS funzionante, non solo documenti.
SoA
Statement of Applicability
Document declaring which ISO 27001 controls apply
The central ISMS document listing all 93 Annex A 2022 controls, justifying the inclusion or exclusion of each. The first document requested at Stage 1.
CAPA
Corrective and Preventive Action
Corrective and preventive actions for handling nonconformities
A process required by practically every ISO standard. It analyses the root cause and prevents the problem recurring.
DVR
Italian Risk Assessment Document
Mandatory Italian document for occupational health and safety
An Italian legal obligation, separate from ISO 45001 but able to be integrated with it. It remains mandatory even with 45001 certification.
RoPA
Record of Processing Activities
Register of personal data processing required by the GDPR
Article 30 of the GDPR requires almost every organisation to keep a register of all processing activities, with purposes, legal bases, recipients and retention periods.
Stage 1
The first audit visit: documentation and readiness review
The certification body checks that documentation exists, that the system is running and that there is enough evidence to schedule Stage 2. It usually lasts half a day or a day.
Stage 2
The certification audit proper
The auditor verifies on site how the system works through interviews, operational evidence and inspections. It ends with a report and any nonconformities to close before the certificate is issued.
Surveillance audit
Annual audits between certification and the three-year renewal
After initial certification the body returns each year to verify the system is maintained. Every three years there is a full renewal audit. These are critical moments if the system has not been kept up.
Nonconformity
NC
Un divario tra ciò che lo standard richiede e ciò che viene effettivamente fatto
Nonconformities can be minor (resolved with one action) or major (blocking the certificate). The aim is to handle them in a structured way.
Annex A
The list of 93 ISO 27001:2022 security controls
It lists 93 controls (down from 114 in the 2013 version) across four themes: organisational, people, physical and technological. The SoA maps them one by one.

domande frequenti
Le domande più frequenti sulle certificazioni ISO.
Qual è la differenza tra le varie certificazioni ISO?
Ogni standard copre un ambito specifico: la ISO 9001 la qualità, la 14001 l'ambiente, la 27001 la sicurezza informatica, e così via. Molte aziende ne ottengono più di una, perché condividono gran parte della struttura e si integrano sullo stesso sistema di gestione.
Come faccio a capire di quale certificazione ho bisogno?
Dipende dal tuo settore, dai requisiti dei tuoi clienti e dagli obiettivi di crescita: accesso a gare, mercati regolamentati, fiducia di clienti enterprise. Un Lead Auditor analizza la tua situazione in una prima chiamata e ti indica lo standard più adatto, o la combinazione più efficiente se te ne servono più di una.
Posso ottenere più certificazioni insieme?
Sì. Standard come ISO 9001, 14001 e 45001 condividono gran parte della struttura (la High Level Structure), quindi costruirli insieme, sullo stesso sistema, richiede meno tempo che farli uno dopo l'altro separatamente.
Quanto tempo ci vuole per ottenere una certificazione?
Varia in base allo standard e al punto di partenza della tua azienda. In generale, con Complaion il tempo si riduce sensibilmente rispetto a un percorso di consulenza tradizionale, perché il Lead Auditor gestisce le fasi critiche e la piattaforma automatizza la documentazione.
Quanto costa una certificazione con Complaion?
Dipende dallo standard, dalle dimensioni della tua azienda e dalla complessità dei processi da certificare. Richiedi informazioni per un preventivo personalizzato.
Complaion fa anche il rinnovo delle certificazioni?
Sì, il rinnovo è gestito da noi: la piattaforma monitora le scadenze e il tuo Lead Auditor si occupa dell'audit di rinnovo quando arriva il momento.
Complaion si occupa solo di certificazioni ISO?
No. Oltre alle certificazioni ISO, supportiamo anche la conformità a normative e regolamenti obbligatori come NIS2, GDPR e DORA. La differenza è che questi non si "certificano" con un ente accreditato come una ISO, ma richiedono comunque un percorso di analisi, documentazione e mantenimento nel tempo, che gestiamo con lo stesso metodo: un Lead Auditor dedicato e una piattaforma che monitora tutto.
RISORSE E GUIDE
Proviamo a spiegare la compliance in modo chiaro.
Guide scritte e aggiornate da noi, sempre allineate alle norme vigenti.




























