Master Service Catalogue

Turning complexity into governable, auditable and actionable progress.

Services for organisations navigating transformation, risk, technology and organisational change — connecting strategy, processes, governance, assurance and people.

AdvisoryAssessmentAssuranceDesignFacilitationTraining
What I help organisations do

Four ways to create organisational value.

The catalogue is organised around outcomes rather than standards. Standards, qualifications and frameworks are used where they strengthen the solution.

01 / TRANSFORM

Strategy & Organisational Transformation

From strategic intent to operating models, processes and practical transformation roadmaps.

  • Target Operating Models
  • Digital Transformation & AI
  • Process architecture & redesign
  • Performance & KPI governance
  • Transformation roadmaps
02 / GOVERN

Governance, Risk & Compliance

Connecting risk, compliance, controls and decision-making to the way the organisation actually works.

  • Enterprise & operational risk
  • D.Lgs. 231/2001 & OdV
  • Management systems
  • Regulatory readiness
  • Risk & control mapping
03 / ASSURE

Audit, Cybersecurity & Independent Assurance

Independent assessment across management, cyber, technology, resilience and control environments.

  • Third-party & integrated audit
  • Cybersecurity & Digital Trust
  • NIS2 & IEC 62443
  • SOC & supplier assurance
  • Readiness & maturity assessment
04 / ENABLE

Learning, Facilitation & Capability Building

Turning complex subjects into shared understanding, decisions, behaviours and sustainable capability.

  • Executive briefings
  • Corporate & specialist training
  • Facilitated workshops
  • Creative Workshop Design
  • Custom learning journeys
Proprietary methods

Experience turned into reusable intellectual capital.

Methods and learning formats developed through crestlab. to make complex work more structured, practical and repeatable.

Risk

AgileRisk®

Event-based risk methodology connecting scenarios, assessments and controls to action.

231 / AI

AgileRisk231®

AI-enabled process-based analysis of risky events, controls, evidence and governance needs.

AI transformation

Crestlab Evolve

Applied AI pathway from discovery and advanced practice to implementation and agent-supported pilots.

Facilitation

Creative Workshop Design

Visual, structured and experiential formats designed to turn complexity into shared action.

Evidence

Built through practice, not positioning alone.

Experience spans industrial, ICT, services, research and regulated environments, combining advisory, assurance and capability building.

4,000+audit days
800+organisations audited
25+ yearsthird-party assurance
Nearly 40 yearscross-functional professional experience
How I work

Different delivery modes, one integrated perspective.

The right intervention may combine independent judgement, design, implementation support and capability development.

Advisory & decision support
Independent assessment
Audit & assurance
Operating model & methodology design
Facilitation & workshops
Training & executive learning
Selected work

Recent examples of applied transformation and assurance.

Representative work showing how strategy, technology, governance, risk and organisational design come together in practice.

Digital Transformation & AI

AI-Enabled Operating Model

Strategic business case including target operating model, process orchestration, ERP/data integration, BI/KPI governance, AI agents and an 18-month roadmap.

Governance / 231 / AI

Serco Italia · AgileRisk231®

Review and enhancement of the MOG231 using process-based risky-event analysis, Process Owner involvement, AI agents and integrated risk-control-governance mapping.

Cybersecurity & Cloud

INFN Data Cloud

Information security governance and development of an integrated Information Security and Quality Management System supporting a complex research cloud environment.

Assurance

SOC & Technology Assurance

SOC 1 / SOC 2 assessment activities across cloud and technology environments, including evidence review, control assessment and report preparation support.

Start from the challenge

Need an independent view, a transformation path or a stronger operating model?

Master Service Catalogue

Trasformare la complessità in progresso governabile, verificabile e concreto.

Servizi per organizzazioni che affrontano trasformazione, rischio, tecnologia e cambiamento organizzativo, collegando strategia, processi, governance, assurance e persone.

AdvisoryAssessmentAssuranceDesignFacilitazioneFormazione
Come aiuto le organizzazioni

Quattro modi per generare valore organizzativo.

Il catalogo è organizzato attorno ai risultati, non alle singole norme. Standard, qualifiche e framework vengono utilizzati quando rafforzano la soluzione.

01 / TRANSFORM

Strategia & Trasformazione Organizzativa

Dall’intento strategico a modelli operativi, processi e roadmap di trasformazione concretamente attuabili.

  • Target Operating Model
  • Trasformazione Digitale & AI
  • Architettura e ridisegno dei processi
  • Governance di performance e KPI
  • Roadmap di trasformazione
02 / GOVERN

Governance, Risk & Compliance

Collegare rischi, compliance, controlli e decisioni al reale funzionamento dell’organizzazione.

  • Enterprise & Operational Risk
  • D.Lgs. 231/2001 & OdV
  • Sistemi di gestione
  • Regulatory readiness
  • Mappatura rischi e controlli
03 / ASSURE

Audit, Cybersecurity & Assurance Indipendente

Valutazioni indipendenti su sistemi di gestione, cybersecurity, tecnologia, resilienza e ambienti di controllo.

  • Audit di terza parte e integrati
  • Cybersecurity & Digital Trust
  • NIS2 & IEC 62443
  • SOC & supplier assurance
  • Readiness e maturity assessment
04 / ENABLE

Learning, Facilitazione & Capability Building

Trasformare temi complessi in comprensione condivisa, decisioni, comportamenti e capacità sostenibili.

  • Executive briefing
  • Formazione corporate e specialistica
  • Workshop facilitati
  • Creative Workshop Design
  • Percorsi formativi personalizzati
Metodologie proprietarie

Esperienza trasformata in capitale intellettuale riutilizzabile.

Metodi e format sviluppati attraverso crestlab. per rendere il lavoro complesso più strutturato, pratico e replicabile.

Risk

AgileRisk®

Metodologia event-based che collega scenari di rischio, valutazioni e controlli alle azioni.

231 / AI

AgileRisk231®

Approccio AI-enabled e process-based per analizzare eventi rischiosi, controlli, evidenze ed esigenze di governance.

AI transformation

Crestlab Evolve

Percorso AI applicato, dalla discovery alla pratica avanzata, fino all’implementazione e ai pilot con agenti.

Facilitazione

Creative Workshop Design

Format visuali, strutturati ed esperienziali progettati per trasformare la complessità in azione condivisa.

Evidenze

Costruito attraverso la pratica, non solo attraverso il posizionamento.

L’esperienza attraversa contesti industriali, ICT, servizi, ricerca e ambienti regolamentati, combinando advisory, assurance e capability building.

4.000+giornate di audit
800+organizzazioni auditate
25+ annidi assurance di terza parte
Quasi 40 annidi esperienza professionale cross-functional
Come lavoro

Modalità diverse, una sola prospettiva integrata.

L’intervento può combinare giudizio indipendente, design, supporto all’implementazione e sviluppo delle capacità interne.

Advisory & supporto decisionale
Assessment indipendente
Audit & assurance
Design di operating model e metodologie
Facilitazione & workshop
Formazione & executive learning
Progetti selezionati

Esempi recenti di trasformazione e assurance applicate.

Esperienze rappresentative che mostrano come strategia, tecnologia, governance, rischio e design organizzativo si integrano nella pratica.

Digital Transformation & AI

AI-Enabled Operating Model

Business case strategico con target operating model, orchestrazione dei processi, integrazione ERP/data, governance BI/KPI, AI agent e roadmap di 18 mesi.

Governance / 231 / AI

Serco Italia · AgileRisk231®

Revisione ed evoluzione del MOG231 con analisi process-based degli eventi rischiosi, coinvolgimento dei Process Owner, AI agent e integrazione rischio-controlli-governance.

Cybersecurity & Cloud

INFN Data Cloud

Governance della sicurezza delle informazioni e sviluppo di un sistema integrato Information Security e Quality a supporto di un complesso ambiente cloud di ricerca.

Assurance

SOC & Technology Assurance

Attività SOC 1 / SOC 2 in ambienti cloud e tecnologici, con esame delle evidenze, valutazione dei controlli e supporto alla predisposizione dei report.

Partire dal problema

Serve una valutazione indipendente, un percorso di trasformazione o un operating model più solido?