Consulenza informatica · dal 1978

Tecnologia e conformità,
un unico interlocutore.

Progetto e sviluppo software, metto in sicurezza reti e dati, seguo l'adeguamento privacy e intervengo come perito informatico. Oltre quarant'anni di lavoro su sistemi che devono funzionare — e reggere un controllo.

Affidabilità40+ anni di esperienza
ConformitàGDPR · NIS2 · ISO 27001
1Un solo referenteTecnologia e compliance
Illustrazione di infrastrutture digitali, cybersecurity, dati e cloud
Cybersecurityprotezione e continuità
Software & datisoluzioni su misura
  • ISO/IEC 27001:2022
  • Direttiva UE NIS2
  • D.P.O. Privacy Officer
  • Digital Forensics
  • Ethical Hacker
  • Microsoft MCP
  • Cisco Solution Partner
  • Python Developer

Servizi

Cinque competenze che lavorano insieme

Un software scritto bene, una rete progettata bene e un trattamento dati conforme sono lo stesso problema visto da tre lati. Seguirli con un unico referente evita rimpalli, duplicazioni e zone grigie di responsabilità.

Sviluppo software

Applicazioni gestionali e verticali costruite sul processo reale dell'azienda, non sul contrario. Dall'analisi al collaudo, con documentazione e manutenzione nel tempo.

  • Gestionali su misura e integrazioni fra sistemi
  • Migrazione e riscrittura di software legacy
  • Database SQL, reportistica e analisi dati
  • Automazione industriale e interfacce PLC
  • Code review, test e manutenzione evolutiva

Consulenza IT e system integration

Infrastrutture che restano in piedi: reti LAN e WAN, sicurezza perimetrale, continuità operativa e monitoraggio 24/7 di ciò che non può fermarsi.

  • Progettazione reti LAN/WAN e wireless
  • Firewall, patch management, backup e disaster recovery
  • Monitoraggio continuo e gestione degli incidenti
  • Scelta dei fornitori e direzione lavori tecnici
  • Formazione del personale interno

Privacy, GDPR e Data Protection

Adeguamento sostanziale, non un raccoglitore di moduli. Analisi del rischio, misure tecniche verificabili e assunzione dell'incarico di DPO dove serve una figura terza.

  • Incarico di Data Protection Officer (DPO)
  • Registro dei trattamenti, DPIA e analisi del rischio
  • Nomine, informative e contratti con i responsabili
  • Gestione dei data breach e rapporti con il Garante
  • Adeguamento ISO/IEC 27001 e Direttiva NIS2

Digital Forensics e C.T.U.

Acquisizione e analisi della prova informatica con catena di custodia documentata, per il giudice, per l'avvocato o per la ricostruzione interna di un incidente.

  • Consulenza Tecnica d'Ufficio e di Parte
  • Copia forense di dispositivi e supporti digitali
  • Analisi di log, e-mail e accessi non autorizzati
  • Perizie e relazioni tecniche per uso giudiziale
  • Risposta agli incidenti e indagini interne

Intelligenza artificiale applicata

Dove l'AI produce valore misurabile e dove invece è un rischio. Progetti concreti su dati aziendali, con attenzione a conformità, tracciabilità e AI Act.

  • Analisi di fattibilità e casi d'uso realistici
  • Automazione documentale e assistenti interni
  • Modelli predittivi e analisi statistica dei dati
  • Governance dei dati, valutazione rischi e AI Act
  • Formazione all'uso consapevole degli strumenti

Non rientra in nessuna casella?

Molti problemi arrivano già mescolati: un software da rifare che tratta dati sensibili, un incidente che è insieme tecnico e legale. Descrivimi la situazione e ti dico se posso essere utile.

Scrivimi

Metodo

Come lavoro

Quattro passaggi, sempre gli stessi, che si tratti di un gestionale o di una perizia.

  1. 01

    Ascolto e analisi

    Primo confronto senza impegno. Guardo come lavorate davvero, quali vincoli avete e cosa vi sta costando di più — spesso il problema dichiarato non è quello che pesa.

  2. 02

    Proposta e perimetro

    Documento scritto con obiettivi, attività, tempi e costi. Cosa è incluso e cosa no, in modo che non ci siano sorprese a metà percorso.

  3. 03

    Realizzazione

    Rilasci progressivi e verificabili, con voi coinvolti lungo il percorso. Ogni scelta tecnica è documentata e motivata, anche a distanza di anni.

  4. 04

    Presidio nel tempo

    Manutenzione, aggiornamenti normativi, monitoraggio e formazione. La conformità e la sicurezza non sono un traguardo: sono uno stato da mantenere.

Chi sono

Claudio Parmelli

Software Engineer · System Integrator · Data Protection Officer

Ho iniziato a scrivere software nel 1978, all'Istituto di Cibernetica di Milano, e da allora non ho più smesso. Nel mezzo: automazione industriale, sistemi per la sanità pubblica italiana e britannica, software di mobilità per FCA installato in trentadue centri in Europa e in Brasile, reti e sicurezza per realtà con migliaia di utenti al giorno.

Oggi porto quel percorso dentro EMMEWARE, il mio studio: analisi e programmazione, consulenza di informatica aziendale per il controllo di processo e gestionale, system integration e network specialist. Sono Data Protection Officer e Consulente Tecnico d'Ufficio presso il Tribunale di Verona per la Sicurezza Informatica.

Lavoro con imprese, studi professionali ed enti che hanno bisogno di una sola persona capace di parlare sia con l'IT sia con chi firma. Con laurea in Fisica a indirizzo cibernetico, dottorato in Computer Sciences e, dal 2024, una laurea in Statistica e Big Data: la curiosità è ancora quella di quarant'anni fa.

Italiano madrelingua Inglese C1 avanzato Francese A2 base
Composizione astratta dedicata a software, cybersecurity, dati e intelligenza artificiale

Certificazioni

  • Esperto ISO/IEC 27001:2022
  • Esperto Direttiva UE NIS2
  • D.P.O. Privacy Officer
  • Digital Forensic
  • Ethical Hacker
  • Microsoft MCP — Visual Studio, SQL
  • Microsoft OEM System Builder
  • Cisco Solution Partner
  • Python Developer · C Borland

Affiliazioni

  • ACM — Association for Computing Machinery
  • ANIP — Albo Nazionale Informatici Professionisti, n. 2257
  • AIPSI — Associazione Italiana Professionisti della Sicurezza Informatica
  • ISSA — Information Systems Security Association
  • AIPIA — Associazione Italiana Professionisti Intelligenza Artificiale, n. 4e57f21
  • AIxIA — Associazione Italiana per l'Intelligenza Artificiale
  • ASSO DPO
  • Federprivacy
  • New York Academy of Sciences

Esperienza

Una selezione di collaborazioni

Progetti in cui il software doveva funzionare al primo colpo, perché dietro c'erano pazienti, patenti o linee di produzione.

2015 — oggi

Aquardens S.p.A.

Consulente IT e Cybersecurity · Punto di Contatto Privacy ACN

Infrastruttura di rete LAN/WAN del parco termale, software di biglietteria e controllo accessi, monitoraggio 24/7, analisi del rischio e misure di protezione dei dati.

1995 — oggi

FCA Italy S.p.A. / Stellantis

Software Engineer

Progettazione e sviluppo del pacchetto VCR per la valutazione delle capacità residue di guida di persone con disabilità e anziani, tradotto nelle principali lingue europee e installato in 32 Centri di Mobilità in Europa e in Brasile.

2007

GB Ministry of Health — Londra

Software Engineer

Adattamento del pacchetto VCR alle specifiche del Ministero della Sanità britannico, adottato nei Centri Motability del Regno Unito.

2001 — 2003

Istituto Superiore di Sanità — Roma

Software Engineer

Gruppo di studio del Reparto Metodologie e Modelli Biostatistici: protocolli di test per il rilascio di patenti a soggetti non normodotati ed elaborazioni statistiche per lo studio DATIS2 sugli incidenti stradali.

1987 — 1999

Industria e automazione

Software Engineer · Responsabile Divisione Software

Automazione di forni alimentari e magazzini automatizzati, driver di comunicazione PLC Siemens, sistemi di allarme e casseforti elettroniche, controllo accessi e flusso visitatori per la Fiera di Verona.

Tra i committenti: Würth · Motta · F.lli Tallia di Delfino · AVIR Corsico · Conforti · Barilla · Golfetti · San Paolo Torino · Nabisco France

1978 — 1981

Istituto di Cibernetica — Milano

Progettista software

Information Retrieval e partecipazione al progetto europeo EURONET; software per l'Istituto di Teratologia dell'Ospedale Niguarda e per i progetti TRIAL / STAT TRIAL sulla fibrosi cistica.

Autore di pubblicazioni su crimine informatico, riconoscimento biometrico e sicurezza informatica; collaborazioni con Mondo Computer (Rizzoli), Banche Dati (Franco Muzzio Ed.), ZeroUno Informatica (Mondadori), Il Mio Computer (De Agostini) e Corso Pratico con il Computer (Fabbri Editore).

Domande frequenti

Prima di scrivermi

Lavorate solo in zona Verona?

Lo studio è a Bussolengo, in provincia di Verona, e per interventi in sede lavoro soprattutto tra Verona, Brescia, Mantova e Trento. Consulenza privacy, sviluppo software e analisi forense si svolgono in buona parte da remoto: ho seguito progetti a Roma, Londra e in Brasile.

Quanto costa una consulenza?

Il primo confronto per inquadrare il problema è gratuito e non impegnativo. Dopo, ricevi un preventivo scritto con attività, tempi e importo: a progetto per lo sviluppo e le perizie, a canone per DPO e presidio sistemistico continuativo.

La mia azienda è piccola, il GDPR mi riguarda davvero?

Sì: il Regolamento non ha soglie dimensionali. Cambia però la proporzione delle misure. Per una piccola realtà l'adeguamento è spesso più rapido ed economico di quanto si teme — e molto meno costoso di una violazione gestita male.

Cosa serve per una perizia informatica?

I dispositivi o i supporti da analizzare e il quesito a cui rispondere, concordato con te o con il tuo legale. L'acquisizione avviene con copia forense e catena di custodia documentata, così che il risultato regga in giudizio. Se il dispositivo è ancora in uso, non modificarlo: contattami prima.

Assistete anche software scritto da altri?

Sì. Buona parte del lavoro consiste nel riprendere applicazioni ereditate, capirle, documentarle e renderle di nuovo manutenibili — comprese quelle su tecnologie considerate obsolete ma ancora in produzione.

Che rapporto avete con l'intelligenza artificiale?

Pratico. L'AI risolve bene alcune classi di problemi e ne crea di nuovi su dati personali e responsabilità. Parto sempre da un'analisi di fattibilità onesta: se il caso d'uso non regge, te lo dico prima di iniziare.

Contatti

Raccontami il problema

Rispondo personalmente, di norma entro un giorno lavorativo. Il primo confronto è gratuito.

Per situazioni urgenti che riguardano un incidente informatico in corso o la necessità di preservare una prova digitale, chiama direttamente.