L’ing. Paolo Sferlazza opera come advisor, auditor e trainer nei settori della sicurezza delle informazioni, della continuità operativa, della gestione dei servizi IT e della sicurezza dei sistemi di pagamento. La sua attività professionale si concentra sull’integrazione tra governance, gestione del rischio e conformità normativa, con particolare attenzione ai contesti complessi e alle infrastrutture critiche.
Ha supportato aziende e organizzazioni strategiche nei percorsi di adeguamento e certificazione secondo standard internazionali quali ISO/IEC 27001, ISO 22301 e ISO/IEC 20000. È inoltre Qualified Security Assessor (QSA) riconosciuto dal PCI Council per la valutazione e certificazione dei sistemi di pagamento secondo lo standard PCI DSS.
Ha conseguito le certificazioni CISA, CISM e CRISC rilasciate da ISACA ed è auditor qualificato sugli schemi ISO/IEC 27001, ISO 22301, ISO/IEC 20000 e ISO 9001. È iscritto ai registri AICQ SICEV come auditor per la sicurezza delle informazioni e la continuità operativa.
Nel corso della sua attività professionale ha ottenuto ulteriori certificazioni in ambito IT Governance e Service Management, tra cui OPST, COBIT e ITIL, progettando ed erogando percorsi formativi anche in ambito militare su Information Risk Management e IT Service Management.
Ha inoltre svolto attività di audit interno, assessment e consulenza per l’accreditamento dei laboratori secondo la norma ISO/IEC 17025. Opera infine nel settore automotive nell’ambito della sicurezza delle informazioni conforme allo standard TISAX e collabora con primari enti di certificazione come auditor di terza parte.