Cyber Compliance Operations Platform

Tutta la
compliance
in un'unica piattaforma.

La piattaforma italiana che trasforma obblighi normativi in processi operativi. GDPR, NIS2, DORA, ISO 27001, AI Act, Whistleblowing, Vendor Risk, BCP, Incident Management e Trust Center — 12 moduli integrati, tutto audit-ready.

Conforme GDPR 100% Italiano Cloud & On-Premise
GDPR (UE) 2016/679 NIS2 (UE) 2022/2555 DORA (UE) 2022/2554 ISO 27001:2022 D.Lgs. 24/2023
GAPOFF

Piattaforma italiana per la compliance integrata

12
Moduli in 1 Piattaforma
47
Controlli ACN Precaricati
100%
Made in Italy
AES-256
Dati in EU, Crittografati

La compliance multi-normativa
non dovrebbe essere un incubo

Ogni giorno, professionisti e aziende perdono tempo prezioso a gestire la conformità con strumenti frammentati e processi manuali.

Fogli Excel infiniti

Checklist manuali, registri su fogli di calcolo, versioni che si perdono tra le email.

Strumenti frammentati

Un tool per il GDPR, uno per la NIS2, un altro per i report. Nessuna integrazione.

Tempo sprecato

Ore per compilare DPIA, gap analysis, report PDF. Attivita ripetitive a basso valore aggiunto.

Rischio di non conformità

Scadenze mancate, documentazione incompleta, sanzioni potenziali fino al 4% del fatturato.

GAPOFF unifica tutto in un'unica piattaforma

12 moduli integrati, wizard guidati, checklist intelligenti, report PDF professionali. Dalla gap analysis alla documentazione per l'audit, tutto in pochi click. Nessun foglio Excel, nessuna frammentazione, nessun rischio.

Il tempo per adeguarsi sta scadendo

Le sanzioni sono reali. Ecco le scadenze che devi conoscere.

NIS2

Solo il 13,6% delle aziende italiane è conforme alla NIS2.

Sanzioni fino a 10M € o 2% del fatturato.

Scadenza implementazione: Ottobre 2026
DORA

Già applicabile dal 17 gennaio 2025.

Tutte le entità finanziarie devono essere conformi.

Obbligo già in vigore
Whistleblowing

Obbligo già in vigore per tutte le aziende con 50+ dipendenti.

Sanzioni ANAC fino a 50.000 €.

Obbligo già in vigore

12 Moduli. Una Piattaforma.

Ogni modulo è progettato per coprire una normativa specifica. Acquistali singolarmente in base alle tue esigenze.

GDPR Compliance

Reg. UE 2016/679 • D.Lgs. 196/2003

Il cuore della compliance privacy. Gestisci l'intero ciclo di adeguamento GDPR: dalla valutazione iniziale alla documentazione completa per il Garante.

  • DPIA Wizard 5 step conforme Linee Guida EDPB
  • Checklist 40+ requisiti con score conformità live
  • Registro trattamenti Art. 30
  • Lettere nomina Responsabile, Incaricato, DPO
  • Report PDF professionali per audit
da €59 /mese
Scopri di più

Network Scanner

Art. 32 GDPR • Sicurezza dei trattamenti

Scansiona la tua infrastruttura di rete, identifica vulnerabilita e genera finding GDPR automatici. Il tuo penetration test interno.

  • Network discovery automatico LAN/WAN
  • Port scan + service detection (nmap)
  • Verifica certificati SSL/TLS
  • Finding GDPR Art. 32 automatici
  • Security Assessment PDF completo
da €149 /mese
Scopri di più

NIS2 Compliance

Dir. UE 2022/2555 • D.Lgs. 138/2024 • Framework ACN

Implementa tutte le 47 misure ACN richieste dalla Direttiva NIS2. Scoping wizard, gap analysis e gestione incidenti con SLA normativi.

  • Scoping Wizard — essenziale vs importante
  • 47 controlli ACN con gap analysis
  • Gestione incidenti 24h / 72h / 30gg
  • Registro fornitori e supply chain
  • Dashboard score conformità per area
da €349 /mese
Scopri di più

DORA Compliance

Reg. UE 2022/2554 • Digital Operational Resilience Act

Per il settore finanziario: gestisci il Register of Information, incidenti ICT, test di resilienza e concentrazione dei fornitori.

  • Entity setup con classificazione
  • Register of Information (Art. 28)
  • Incident management 4h / 72h / 30gg
  • Resilience testing framework
  • Concentration risk analysis fornitori
da €499 /mese
Scopri di più

Whistleblowing

D.Lgs. 24/2023 • Dir. UE 2019/1937

Canale di segnalazione conforme alla normativa italiana ed europea. Portale anonimo per i segnalanti, case management completo.

  • Portale segnalazione anonimo accessibile
  • Case management con timeline
  • SLA automatici 7gg / 3 mesi
  • Messaggistica bidirezionale sicura
  • Token anonimo per follow-up
da €79 /mese
Scopri di più

ISO 27001

ISO/IEC 27001:2022 • Annex A

Implementa il tuo Information Security Management System. Gestisci i 93 controlli Annex A, SoA, risk register e audit interni.

  • 93 controlli Annex A 2022 completi
  • Statement of Applicability (SoA)
  • Risk Register con matrice 5x5
  • Gestione evidenze documentali
  • Audit interno e finding CAPA
da €299 /mese
Scopri di più
NUOVO

Vendor Risk Management

NIS2 Art.21 • DORA Art.28-30 • GDPR Art.28 • ISO 27001

Gestisci il rischio della supply chain. Registro fornitori, assessment automatizzati, scoring 0-100 e monitoraggio continuo.

  • Registro fornitori centralizzato
  • Questionario assessment 25 domande
  • Scoring automatico 0-100
  • Risk matrix e remediation tracking
  • Cross-link NIS2/DORA/GDPR/ISO
da €199 /mese
Scopri di più
NUOVO

Incident & Breach Ops

GDPR Art.33-34 • NIS2 24h/72h • DORA 4h

Gestisci data breach e incidenti con timer normativi automatici, workflow guidati e notifiche pre-compilate per Garante e ACN.

  • Timer normativi 4h / 24h / 72h
  • State machine ciclo vita incidente
  • Notifica Garante e ACN/CSIRT auto-generata
  • Timeline e audit trail completo
  • Post-mortem e lessons learned
da €99 /mese
Scopri di più
NUOVO

AI Act Governance

Reg. (UE) 2024/1689 • Regolamento Intelligenza Artificiale

Inventario sistemi AI, classificazione del rischio a 4 livelli, assessment di conformità e documentazione tecnica.

  • Inventario sistemi AI completo
  • Classificazione Minimo/Limitato/Alto/Inaccettabile
  • Assessment 15 domande con scoring
  • Registro sistemi ad alto rischio
  • Cross-link GDPR e Vendor Risk
da €249 /mese
Scopri di più
NUOVO

Business Continuity

ISO 22301 • NIS2 Art.21 • DORA Cap.IV

BIA con RTO/RPO, piani di continuità e disaster recovery, calendario esercitazioni e dashboard management.

  • Business Impact Analysis con RTO/RPO
  • Piani di continuità operativa
  • Piani di disaster recovery
  • Calendario esercitazioni e test
  • Cross-link NIS2/DORA/ISO 27001
da €99 /mese
Scopri di più
NUOVO

Trust Center

Compliance Transparency • Security Questionnaire

Dimostra la tua compliance ai clienti. Pagina pubblica, condivisione evidenze con email gate, badge embeddabili e analytics.

  • Pagina pubblica personalizzabile
  • Documenti condivisibili con email gate
  • Badge compliance embeddabili
  • Security questionnaire pre-compilati
  • Analytics accessi e versioning
da €149 /mese
Scopri di più
NUOVO

Privacy & Cookie Law

GDPR • ePrivacy • Linee Guida Garante 2021

Cookie banner embeddabile con prior blocking, Google Consent Mode v2, registro consensi GDPR, genera cookie policy e privacy policy. Alternativa completa a iubenda.

  • Cookie banner JS embeddabile
  • Prior blocking & consent per categoria
  • Google Consent Mode v2
  • Registro consensi immutabile
  • Genera Cookie & Privacy Policy
da €19 /mese
Scopri di più

Pensato per ogni ruolo nella compliance

Una piattaforma, quattro prospettive. Strumenti specifici per ogni figura professionale.

Per il DPO e Privacy Officer

Gestisci registri, DPIA, DSR, breach in un'unica dashboard. Tutto documentato, tutto audit-ready.

Per il CISO e IT Manager

Vulnerability assessment, controlli NIS2/DORA, incident management. Sicurezza operativa in un click.

Per il Compliance Officer

Framework integrati, cross-mapping, evidenze, report per il CdA. Conformità multi-normativa semplificata.

Per lo Studio Legale e il Consulente

Gestisci più clienti da un'unica piattaforma multi-tenant. Efficienza e professionalità per ogni mandato.

Operativo in 3 minuti

Nessuna installazione, nessuna competenza tecnica. Tre semplici passaggi per iniziare.

1

Registrati

Crea il tuo workspace in 30 secondi. Nessuna carta di credito richiesta per iniziare.

2

Configura

Scegli i moduli, inserisci i dati dell'organizzazione e personalizza i parametri di compliance.

3

Lavora

Checklist, wizard, report PDF, gap analysis. Tutto pronto per i tuoi clienti e i tuoi audit.

Perché scegliere GAPOFF

Quattro motivi per cui centinaia di professionisti hanno scelto la nostra piattaforma.

All-in-One

12 moduli — GDPR, NIS2, DORA, ISO 27001, AI Act, Whistleblowing, Vendor Risk, BCP, Incidents, Scanner, Trust Center e Cookie Law. Tutto integrato.

Made in Italy

Progettato e sviluppato in Italia, pensato per le specificita normative del mercato italiano e europeo.

Cloud & On-Premise

Scegli la modalita di deployment che preferisci. SaaS Cloud con server EU o installazione on-premise dedicata.

Report Professionali

Genera report PDF pronti per audit, clienti e autorità di controllo. Branding personalizzabile.

Cosa puoi fare con GAPOFF

Funzionalità concrete, risultati misurabili.

12
Moduli Integrati

GDPR, NIS2, DORA, ISO 27001, AI Act, Whistleblowing, Vendor Risk, BCP, Incidents, Scanner, Trust Center e Cookie Law.

Cross-Mapping
Automatico tra GDPR, NIS2, DORA, ISO 27001

Un singolo controllo soddisfa più normative. Identificazione automatica delle sovrapposizioni.

Audit-Ready
Report Audit-Ready in PDF

Documentazione professionale pronta per autorità di controllo, audit interni e clienti.

100%
Made in Italy, dati in EU

Progettato in Italia, server in Unione Europea, crittografia AES-256, piena conformità GDPR.

Paghi solo i moduli che usi

14 giorni di prova gratuita su tutti i moduli — tutte le funzioni, nessuna carta richiesta.
3 piani per ogni modulo: Starter, Professional e Business. Sconto 15% sul pagamento annuale.

Per esigenze multi-entità, SSO, SLA dedicata o on-premise.

Domande frequenti

Le risposte alle domande più comuni sulla piattaforma.

No. Ogni modulo è indipendente. Puoi iniziare con un solo modulo (ad esempio GDPR) e aggiungere gli altri quando vuoi, pagando solo la differenza.

Sì. Ogni modulo è acquistabile singolarmente e si attiva subito. Sconto 15% se scegli il pagamento annuale anticipato. Configurazioni multi-entità, SSO o on-premise: richiedi un preventivo Enterprise dedicato.

Sì. Il piano base supporta fino a 3 organizzazioni. Per esigenze maggiori puoi espandere il numero di org dal tuo workspace.

Tutti i dati sono conservati su server in Unione Europea, crittografati in transito (TLS 1.3) e a riposo (AES-256). Backup giornalieri automatici con retention di 30 giorni.

Sì, senza penali. Puoi disattivare un modulo o cancellare l'abbonamento quando vuoi. I tuoi dati rimangono accessibili fino alla fine del periodo pagato.

Sì. Tutti i moduli includono supporto via email standard. Le configurazioni Enterprise (multi-entità, on-premise) hanno supporto prioritario con SLA dedicato.

Fatturazione mensile o annuale (con sconto 15% se paghi 12 mesi anticipati). Accettiamo carte di credito e bonifico bancario. Fattura elettronica italiana inclusa.

Sì. Oltre alla versione Cloud SaaS, offriamo una versione on-premise per organizzazioni che necessitano di mantenere i dati interamente nel proprio perimetro.

Assolutamente sì. GAPOFF è progettato secondo i principi di privacy by design. Server EU, crittografia end-to-end, DPA disponibile su richiesta.

Pronto a semplificare la tua compliance?

Unisciti ai professionisti che gestiscono 12 normative da un'unica piattaforma — GDPR, NIS2, DORA, ISO 27001, AI Act e molto altro.

Nessuna carta di credito richiesta Setup in 30 secondi Cancella quando vuoi