Quanto ci vuole davvero: dipende dallo standard.
Niente '~3 mesi' buttato lì. Ti diamo i tempi reali per standard, e li quantifichiamo sul tuo caso con la gap analysis.
ISO/IEC 27001
1
Preparazione : tipicamente 3-6 mesi
a fronte di readiness adeguata
2
Esame / rilascio : audit Stage 1 + Stage 2 di un ente accreditato
3
Ciclo / mantenimento : certificato valido 3 anni
sorveglianza annuale, ricertificazione al 3° anno
SOC 2 Type I
1
Preparazione : dopo la readiness (design dei controlli, point-in-time)
2
Esame / rilascio : report della CPA
3
Ciclo / mantenimento : refresh ciclico
SOC 2 Type II
1
Readiness + periodo di osservazione : tipico 3-12 mesi
il periodo di osservazione è ciò che distingue il Type II
2
Esame / rilascio : report della CPA dopo il periodo
3
Ciclo / mantenimento : refresh ciclico
ISO/IEC 42001 (AIMS)
1
Preparazione : simile a ISO 27001
AI Management System
2
Esame / rilascio : audit di un ente accreditato
3
Ciclo / mantenimento : ciclo analogo a 27001
Questi sono ordini di grandezza onesti, non promesse. Il tempo reale dipende da quanto sei già pronto: te lo diciamo subito con la gap analysis.