Per dare al difensore uno strumento realmente utilizzabile, l’attività segue un workflow strutturato.
Mandato & briefing legale
→ raccolta circostanziata dei fatti, degli scenari di rischio e degli obiettivi probatori;
→ definizione scritta dell’incarico ex art. 327-bis c.p.p., con elenco atti delegabili.
Ricognizione documentale
→ acquisizione di atti societari, bilanci, contratti, corrispondenza interna ed esterna;
→ raccolta di log di sistema, registrazioni di accesso, backup critici prima che possano essere alterati o ruotati.
Audizione testimoni (art. 391-bis c.p.p.)
→ colloqui non documentati per valutare attendibilità e disponibilità a collaborare;
→ eventuale passaggio a colloquio documentato con verbale e, se opportuno, supporto video-audio autenticato.
Digital forensics preventiva
→ imaging forense di device, server, cloud con write-blocker;
→ calcolo hash (SHA-256) e catena di custodia documentata, per garantire integrità e ripetibilità.
Sopralluoghi e riprese 3D
→ rilievi Lidar e laser-scanner, fotogrammetria e planimetrie BIM per bloccare lo stato dei luoghi;
→ raccolta di campioni e materiali utili a future perizie balistiche, tossicologiche o strutturali.
Report difensivo
→ dossier in formato PDF/A firmato digitalmente, con indice analitico e allegati ordinati;
→ timeline degli eventi, mappa fonti/prove e indicazioni su come innestare il materiale nella strategia difensiva.