Francesco Bassi. ISO 45001: dall integrazione dei sistemi di gestione al miglioramento dei risultati aziendali

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Francesco Bassi. ISO 45001: dall integrazione dei sistemi di gestione al miglioramento dei risultati aziendali"

Transcript

1 ISO 45001: dall integrazione dei sistemi di gestione al miglioramento dei risultati aziendali Da tanti controlli a unico sistema di controllo aziendale Francesco Bassi Bologna, 6 settembre

2 Agenda 1 RILEVANZA RISK MANAGEMENT 2 PROCESSO DI RISK MANAGEMENT 3 DA CONTROLLI A SISTEMA DI CONTROLLO 4 PER REALIZZARE UN SISTEMA DI CONTROLLO

3 Focus convergente sulla centralità del rischio Codice Autodisciplina Compliance Program Linee Guida Associazioni / Ordini Professionali Norme di legge Sistemi di gestione Best practice governance Rischio Etica

4 Approccio basato sul rischio e misure di accountability Principio di Accountability Censimento dei trattamenti Schema semplificato Diritti interessato Presupposti di liceità del trattamento Informazioni all interessato Data protection by design & by default Data protection impact assessment Data Breach Management Analisi dei rischi Valutazione dei rischi Misure di sicurezza Risk assessment

5 Perché è importante la gestione del rischio Rischio Effetto dell incertezza sulla formulazione ed esecuzione della strategia di business Rilevanza relazione Strategia Rischio Raggiungimento obiettivi Performance

6 Agenda 1 RILEVANZA RISK MANAGEMENT 2 PROCESSO DI RISK MANAGEMENT 3 DA CONTROLLI A SISTEMA DI CONTROLLO 4 PER REALIZZARE UN SISTEMA DI CONTROLLO

7 Processo di risk management Rischio inerente Rischio residuo Rischio accettabile

8 Modello Organizzativo per la prevenzione di rischi Fasi di realizzazione SGSSL ISO Risk assessment [identificazione e valutazione dei rischi] MOGC 231 MODELLO PRIVACY SGQ ISO 9001 Sistema dei controlli [idonei a prevenire i rischi individuati] SGSI ISO SGA ISO

9 Agenda 1 RILEVANZA RISK MANAGEMENT 2 PROCESSO DI RISK MANAGEMENT 3 DA CONTROLLI A SISTEMA DI CONTROLLO 4 PER REALIZZARE UN SISTEMA DI CONTROLLO

10 Controlli interni MODELLO PRIVACY SGSSL ISO MOGC 231 Approccio per singolo adempimento SGQ ISO 9001 Difficoltà di mantenimento e aggiornamento del Sistema dei controlli Alti costi di gestione Inefficienze Possibili duplicazione di ruoli e funzioni di controllo Coinvolgimento di un eccessivo numero di risorse Disallineamenti organizzativi Mancanza di una visione globale del Sistema dei controlli SGSI ISO SGA ISO

11 Controlli e controllori

12 Da controlli a Sistema di controllo interno insieme di controlli scollegati controlli parte di un unico Sistema di controllo integrato Maggiore efficacia dei controlli

13 Sistema di controllo interno e di gestione dei rischi Sistema di Controllo Interno MODELLO PRIVACY SGSI ISO SISTEMA DI CONTROLLO INTERNO E DI GESTIONE DEI RISCHI MOGC 231 SGSSL ISO SGA ISO SGQ ISO 9001 insieme delle regole, delle procedure e delle strutture organizzative volte a consentire l identificazione, la misurazione, la gestione e il monitoraggio dei principali rischi sistema integrato nei più generali assetti organizzativi e di governo societario favorire il conseguimento degli obiettivi aziendali

14 Sistema di controllo interno e obiettivi

15 Agenda 1 RILEVANZA RISK MANAGEMENT 2 PROCESSO DI RISK MANAGEMENT 3 DA CONTROLLI A SISTEMA DI CONTROLLO 4 PER REALIZZARE UN SISTEMA DI CONTROLLO

16 Sistema di Controllo Interno e di gestione dei rischi 1 2 Censimento dei controlli esistenti in azienda effettuati da soggetti interni e esterni Sistema di controllo e sistemi di gestione Modello di Integrity Risk Management può essere utilizzato come riferimento per l analisi e la valutazione di adeguatezza dei sistemi di controllo interno

17 Collegio Sindacale Ruoli dei controllori Modello delle 3 linee di difesa 4 3 Comitato Etico Vigilanza 4 livello Comitato per il Controllo Interno 3 Organismo di Internal Audit Informazioni 2 livello Controllo Gestione Sistemi di Gestione Compliance Risk Management Informazioni 1 livello Responsabili Funzione, Management Operativo, Process Owners

18 Elementi di controllo generale Gap Analysis 5 As is Gap / To do Responsabilità Organigramma non formalizzato e non comunicato Formalizzazione e comunicazione dell organigramma aziendale Processo per recepire tempestivamente le modifiche DG RISORSE UMANE Procedure solo in parte formalizzate Formalizzazione procedure Ciclo passivo Sponsorizzazioni RISORSE UMANE

19 Sistema di controllo interno Applicazione Sicurezza lavoro e D.Lgs. 231/01 Gestione integrata della Sicurezza delle informazioni

20 Sistema di controllo interno Schede applicazioni in carpetta

21 Riferimenti Francesco Bassi Soluzioni srl Via Ugo Lambertini, Imola info@soluzioniaziendali.net

I modelli organizzativi del D.Lgs. 231/01 e la gestione del rischio d impresa

I modelli organizzativi del D.Lgs. 231/01 e la gestione del rischio d impresa I modelli organizzativi del D.Lgs. 231/01 e la gestione del rischio d impresa 22 settembre 2015 Alberto Mari Laura Antonelli Francesco Bassi 22 Settembre 2015 - I modelli organizzativi del D.Lgs. 231/01

Dettagli

Approccio alla gestione del rischio

Approccio alla gestione del rischio Patrocinio Il futuro dei sistemi di gestione, la nuova ISO 9001 per una qualità sostenibile Approccio pratico alla gestione del rischio Castel San Pietro Terme, 20 ottobre 2016 1 Agenda 1 ISO 9001:2015

Dettagli

Scelta del DPO e valutazione d impatto organizzativo

Scelta del DPO e valutazione d impatto organizzativo CONVEGNO Cybersecurity e Data Protection Privacy e Data Protection. Il dialogo con le imprese alla luce del nuovo Regolamento europeo sulla privacy Scelta del DPO e valutazione d impatto organizzativo

Dettagli

PRIVACY 2018 DATA PROTECTION REGOLAMENTO UE 2016/679 SICUREZZA UE CENSIMENTO OBLIO DATABREACH REGOLAMENTO PSEUDONOMIZZAZIONE CONSENSO ESTRAZIONE

PRIVACY 2018 DATA PROTECTION REGOLAMENTO UE 2016/679 SICUREZZA UE CENSIMENTO OBLIO DATABREACH REGOLAMENTO PSEUDONOMIZZAZIONE CONSENSO ESTRAZIONE REGOLAMENTO UE 2016/679 DATA DATA PROTECTION PROTECTION PRIVACY 2018 RESPONSABILE PROTEZIONE DATI RACCOLTA STRUTTURAZIONE MINIMIZZAZIONE CONDOTTA TITOLARE VIOLAZIONE ESTRAZIONE SICUREZZA REGISTRAZIONECYBERSECURITY

Dettagli

CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza

CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza Dalle difficoltà di cambiamento al miglioramento Francesco Bassi Bologna, 6 settembre 2016 2016 1 Agenda 1 CAMBIAMENTO

Dettagli

Offerta di servizi consulenziali alle società di calcio professionistico Labet Srl. All rights reserved.

Offerta di servizi consulenziali alle società di calcio professionistico Labet Srl. All rights reserved. Offerta di servizi consulenziali alle società di calcio professionistico 1 Labet: i settori di intervento nel calcio professionistico 1. ASSISTENZA NEGLI ADEMPIMENTI RELATIVI ALL OTTENIMENTO DELLA LICENZE

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

Dalle attività ispettive alla creazione di valore: l internal audit. Dott. Gianfranco Ruggiero Resp. Internal Audit MPS Capital Services

Dalle attività ispettive alla creazione di valore: l internal audit. Dott. Gianfranco Ruggiero Resp. Internal Audit MPS Capital Services Dalle attività ispettive alla creazione di valore: l internal audit Dott. Gianfranco Ruggiero Resp. Internal Audit MPS Capital Services Dal rischio al sistema dei controlli Internal controls are designed,

Dettagli

Avv. Clara Cairoli - COTRAL S.p.A. - Roma

Avv. Clara Cairoli - COTRAL S.p.A. - Roma Il Sistema integrato dei controlli Avv. Clara Cairoli - COTRAL S.p.A. - Roma O tempora o mores - Novità in materia di responsabilità amministrativa delle persone giuridiche Roma, 6 giugno 2013 I PRINCIPI

Dettagli

Approccio operativo per la redazione del Modello di organizzazione, gestione e controllo ai sensi del D.Lgs. 8 giugno 2001, n. 231

Approccio operativo per la redazione del Modello di organizzazione, gestione e controllo ai sensi del D.Lgs. 8 giugno 2001, n. 231 STUDIO FABIO FADA BUSINESS RISK SERVICES REVIND Approccio operativo per la redazione del Modello di organizzazione, gestione e controllo ai sensi del D.Lgs. 8 giugno 2001, n. 231 Dott. Fabio Fada Dottore

Dettagli

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO Swascan for GDPR SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO Il servizio di GDPR Chiavi in mano Un Team di Competenze per la GDPR Esperti e Professionisti del Settore Avvocati

Dettagli

Sistema di controllo interno

Sistema di controllo interno Sistema di controllo interno E il processo configurato, messo in atto e mantenuto dai responsabili delle attività di governance, dalla direzione e da altro personale dell impresa al fine di fornire una

Dettagli

L agenda degli organi di governo in tema di rischi, controlli e Internal Audit

L agenda degli organi di governo in tema di rischi, controlli e Internal Audit S.A.F. SCUOLA DI ALTA FORMAZIONE LUIGI MARTINO Attività di Assurance dell Internal Audit L agenda degli organi di governo in tema di rischi, controlli e Internal Audit Emma Marcandalli (Managing Director

Dettagli

LINEA GUIDA ENTERPRISE RISK MANAGEMENT

LINEA GUIDA ENTERPRISE RISK MANAGEMENT LINEA GUIDA ENTERPRISE RISK MANAGEMENT Documento approvato dal Consiglio di Amministrazione in data 13 marzo 2018 Indice 1. Principi Fondamentali 2. Ambito di applicazione 3. Modello di Enterprise Risk

Dettagli

NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO. AL GDPR 20 Febbraio 2019

NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO. AL GDPR 20 Febbraio 2019 NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO AL GDPR 20 Febbraio 2019 AGENDA INTRODUZIONE METODOLOGIA DI ADEGUAMENTO APPROCCIO PROGETTUALE PROPOSTO ORGANIZZAZIONE

Dettagli

Valutazione d impatto e gestione integrata dei rischi

Valutazione d impatto e gestione integrata dei rischi Privacy e Data Protection Il dialogo con le imprese alla luce del nuovo Regolamento europeo sulla privacy Valutazione d impatto e gestione integrata dei rischi Andrea Foschi Bologna, 11 maggio 2017 1 REGOLAMENTO

Dettagli

CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza

CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza Sicurezza e Identity & Access Governance Andrea Foschi Bologna, 6 settembre 2016 1 Agenda 1 L importanza dell informazione

Dettagli

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Corsi Data Protection Forniamo una vasta gamma di corsi di formazione in ambito privacy e data protection. I nostri corsi

Dettagli

Il disegno e la valutazione del Sistema di controllo interno

Il disegno e la valutazione del Sistema di controllo interno Direzione Sistemi di Controllo Interno Il disegno e la valutazione del Sistema di controllo interno Verona, 17 dicembre 2009 Gian Michele Mirabelli Direttore Sistemi di controllo interno Edison Spa Il

Dettagli

Diventa Data Protection Officer

Diventa Data Protection Officer Diventa Data Protection Officer Il Corso di Alta Specializzazione DATA PROTECTION OFFICER, ha l obiettivo di formare i consulenti e i referenti Privacy delle aziende nel settore pubblico e privato che

Dettagli

UMIQ avvicina gli obiettivi [anche della tua azienda]

UMIQ avvicina gli obiettivi [anche della tua azienda] UMIQ avvicina gli obiettivi [anche della tua azienda] Francesco Bassi Esperto 1 Francesco Bassi Esperienze come dirigente aziendale in area amministrazione, finanza e controllo. Dal 2000 consulente direzionale

Dettagli

I RAPPORTI CON LA FUNZIONE DI INTERNAL AUDIT

I RAPPORTI CON LA FUNZIONE DI INTERNAL AUDIT S.A.F. SCUOLA DI ALTA FORMAZIONE LUIGI MARTINO L ATTIVITÀ DI CONTROLLO DELL AMMINISTRATORE INDIPENDENTE I RAPPORTI CON LA FUNZIONE DI INTERNAL AUDIT CAROLYN DITTMEIER 11 SETTEMBRE 2012 SALA FALK FONDAZIONE

Dettagli

Approccio integrato. al Sistema di Controllo Interno

Approccio integrato. al Sistema di Controllo Interno Approccio integrato 0 al Sistema di Controllo Interno Giuseppe Cerasoli Responsabile Comitato P.A. Roma, 15 luglio 2008 0 I nuovi meccanismi di governance introdotti dalla Legge 262 Il dirigente preposto

Dettagli

Indice. Foreword by Phil Tarling pag. XI Prefazione di Luigi Abete È XIII Introduzione È XV Ringraziamenti È XIX

Indice. Foreword by Phil Tarling pag. XI Prefazione di Luigi Abete È XIII Introduzione È XV Ringraziamenti È XIX Foreword by Phil Tarling pag. XI Prefazione di Luigi Abete È XIII Introduzione È XV Ringraziamenti È XIX Parte prima La professione di internal auditing 1 La definizione di internal auditing È 3 2 I riferimenti

Dettagli

L applicazione delle logiche del D.Lgs. 231/2001 alla Sanità

L applicazione delle logiche del D.Lgs. 231/2001 alla Sanità Organization & Financial Business Advisors AUDIT & ACCOUNTING SERVICES L applicazione delle logiche del D.Lgs. 231/2001 alla Sanità Intervento del Dott. Ruggero Battisti Socio Amministratore ItalRevi S.p.A.

Dettagli

MODELLI DI MANAGEMENT

MODELLI DI MANAGEMENT MODELLI DI MANAGEMENT Erogazione del servizio Appuntamento Stesura del progetto Obiettivo raggiunto gruppo di lavoro consegna documenti Primo Contatto Primo incontro Ri essioni e idee Presentazione e conferma

Dettagli

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV Catalogo Corsi GDPR PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV OBIETTIVI Un percorso formativo completo e riconosciuto, conforme alla nuova Norma UNI sui "Profili

Dettagli

Banca Popolare di Milano

Banca Popolare di Milano Banca Popolare di Milano Dott.ssa Paola Sassi Responsabile Staff Tecnico Direzione Controlli Tecnico Operativi PRESENTAZIONE L'approccio metodologico in Banca Popolare di Milano MILANO, 15 GIUGNO 2005

Dettagli

ISO 45001:2018. Come gestire con efficacia le tematiche di Salute e Sicurezza sul Lavoro.

ISO 45001:2018. Come gestire con efficacia le tematiche di Salute e Sicurezza sul Lavoro. ISO 45001:2018 Come gestire con efficacia le tematiche di Salute e Sicurezza sul Lavoro www.pwc.com/it Alcuni dati In Italia, ogni anno sono oltre 500 mila le denunce connesse ad infortuni sul lavoro che

Dettagli

LA PROPOSTA OPERATIVA

LA PROPOSTA OPERATIVA LA PROPOSTA OPERATIVA 1 Un assessment iniziale per verificare la mappa dei rischi dell organizzazione e le azioni attuate per il loro trattamento. Nel caso l organizzazione non sia già dotata di una mappa

Dettagli

Gli aspetti e le implicazioni legali dei modelli di governance

Gli aspetti e le implicazioni legali dei modelli di governance Gli aspetti e le implicazioni legali dei modelli di governance Filippo Fioretti Seminario di aggiornamento Governance dei processi aziendali Il ruolo del Medical Affairs Dipartimento di Sanità Pubblica

Dettagli

Parte seconda 3. Gli strumenti di governance

Parte seconda 3. Gli strumenti di governance Parte seconda 3. Gli strumenti di governance 3. Gli strumenti di governance 3.1. La composizione e il funzionamento degli organi di governo 3.2. La composizione e il funzionamento degli organi di controllo

Dettagli

La Quality Assurance dell Internal Audit

La Quality Assurance dell Internal Audit La Quality Assurance dell Internal Audit Roma 15 novembre 2006 Carolyn Dittmeier Presidente AIIA 1 La Quality Assurance dell Internal Audit AGENDA Internal Auditing: stato dell arte Standard professionali

Dettagli

Assessment sul comparto antiriciclaggio

Assessment sul comparto antiriciclaggio Assessment sul comparto antiriciclaggio Intervento del dott. Dario Tozzi Partner Labet Milano, 26 Gennaio 2012 2012 Labet S.r.l. 1/18 1/18 Agenda 1. Premessa 2. Self Risk Assessment sulle registrazioni

Dettagli

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE Francesca Lonardo Avvocato specializzato nel diritto delle nuove tecnologie e data protection Partners4Innovation (P4I) 23 novembre 2017 23 novembre 2017

Dettagli

INTEGRATED RISK ASSURANCE. Milano, 21 aprile 2016

INTEGRATED RISK ASSURANCE. Milano, 21 aprile 2016 INTEGRATED RISK ASSURANCE Milano, 21 aprile 2016 Integrated Governance dell Impresa e dei rischi, un quadro di sintesi 21 aprile 2016 LA GOVERNANCE, I RISCHI D IMPRESA e IL SISTEMA DEI CONTROLLI 1.I PRINCIPALI

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

Protezione dei dati, privacy e sicurezza informatica

Protezione dei dati, privacy e sicurezza informatica Protezione dei dati, privacy e sicurezza informatica Un nuovo approccio ai doveri privacy Avv. Martino Sforza martinosforza@whitecase.com Milano, 17 ottobre 2018 Perché il GDPR è rilevante? anche per gli

Dettagli

Gli attori dei controlli interni

Gli attori dei controlli interni Università degli Studi di Verona Master universitario di 1 livello in Internal Auditing Gli attori dei controlli interni Dott. Mario Boella Presidente Verona 17 dicembre 2009 I principali attori del CI

Dettagli

ENZO DE ANGELIS Ottava lezione 6 maggio /05/ Enzo De Angelis 1

ENZO DE ANGELIS Ottava lezione 6 maggio /05/ Enzo De Angelis 1 ENZO DE ANGELIS Ottava lezione 6 maggio 2016 08/05/2016 1 Enzo De Angelis 1 08/05/2016 2 Enzo De Angelis 2 o Adempimento previsto dagli obblighi normativi e regolamentari, in linea con gli orientamenti

Dettagli

DATA PROTECTION E PRIVACY OFFICER

DATA PROTECTION E PRIVACY OFFICER UNIVERSITÀ DI BOLOGNA CORSO DI ALTA FORMAZIONE DATA PROTECTION E PRIVACY OFFICER Direttore: Prof. Avv. Fabio Bravo a.a. 2017/18 IV edizione P I A N O D I D A T T I C O Per ulteriori informazioni: www.dataprotection-privacy.it

Dettagli

INTERAZIONI TRA I DIVERSI ORGANI DI CONTROLLO DELLA GOVERNANCE NEL SISTEMA TRADIZIONALE

INTERAZIONI TRA I DIVERSI ORGANI DI CONTROLLO DELLA GOVERNANCE NEL SISTEMA TRADIZIONALE 1 INTERAZIONI TRA I DIVERSI ORGANI DI CONTROLLO DELLA GOVERNANCE NEL SISTEMA TRADIZIONALE Torino Incontra 23 ottobre Gruppo di Lavoro 231 e controlli societari 2 Il concetto di rischio è fisiologicamente

Dettagli

Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE

Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE P a g. 1 ALLEGATO ESPLICATIVO Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE REVISIONE DATA EMISSIONE DESCRIZIONE MODIFICA REDATTO DA VERIFICATO DA 0 05/06/2018 Prima emissione Paolo Colleluori

Dettagli

ENZO DE ANGELIS Settima lezione 29 Aprile /05/ Enzo De Angelis 1

ENZO DE ANGELIS Settima lezione 29 Aprile /05/ Enzo De Angelis 1 ENZO DE ANGELIS Settima lezione 29 Aprile 2016 22/05/2016 1 Enzo De Angelis 1 22/05/2016 2 EGEA S.p.A. Alessandro Zattoni, Enzo Corporate De Angelis governance, 2015 2 o L (auto)valutazione del Consiglio

Dettagli

L istituzione e il funzionamento dei comitati interni al Consiglio di Amministrazione

L istituzione e il funzionamento dei comitati interni al Consiglio di Amministrazione L istituzione e il funzionamento dei comitati interni al Consiglio di Amministrazione a cura di Giovanna Borella, Nicoletta Paracchini, Silvia Cornaglia per il Comitato Pari Opportunità dell ODCEC di Torino

Dettagli

La nuova ISO 9001 del 2015: meno forma e più sostanza

La nuova ISO 9001 del 2015: meno forma e più sostanza Patrocinio La nuova ISO 9001 del 2015: meno forma e più sostanza Bologna, 3 dicembre 2015 1 La nuova ISO 9001 del 2015: meno forma e più sostanza L evoluzione dell Enterprise Risk Management, da strumento

Dettagli

CERTIND ITALIA. G-SAFE S.r.l.

CERTIND ITALIA. G-SAFE S.r.l. G-SAFE S.r.l. Siamo convinti che la formazione, per una società in crescita, sia un valore aggiunto ed irrinunciabile. G-Safe è società di formazione certificata ISO 9001:2015 e svolge la sua attività

Dettagli

Francesco Manganaro. Nome

Francesco Manganaro. Nome Nome Istruzione Laurea in economia e legislazione per l impresa, conseguita nel 2001 presso la Luiss Guido Carli, materia tesi Diritto Bancario, titolo tesi le Banche Cooperative, relatore prof. Francesco

Dettagli

Cybersecurity per la PA: approccio multicompliance Sogei

Cybersecurity per la PA: approccio multicompliance Sogei SOGEI - Società Generale di Informatica SpA ing. Fabio LAZZINI, Responsabile Security Governance & Privacy Cybersecurity per la PA: approccio multicompliance Sogei Relatore ITASEC17 Italian Conference

Dettagli

Regolamento Comitato Controllo, Rischi e Sostenibilità (che svolge anche la Funzione di Comitato per le Operazioni con Parti Correlate)

Regolamento Comitato Controllo, Rischi e Sostenibilità (che svolge anche la Funzione di Comitato per le Operazioni con Parti Correlate) Regolamento Comitato Controllo, Rischi e Sostenibilità (che svolge anche la Funzione di Comitato per le Operazioni con Parti Correlate) Approvato dal Consiglio di Amministrazione del 20.04.2017 1. COSTITUZIONE

Dettagli

Crime Risk Insurance System

Crime Risk Insurance System LA PRIVACY NELLE COOPERATIVE I QUADERNI DI SETTORE DEL CRIS SRL CRIS S.r.l. Crime Risk Insurance System LA PRIVACY La CRIS fornisce consulenza legale e normativa in materia di Privacy attraverso competenze

Dettagli

ACEA S.p.A. Linee di indirizzo del Sistema di Controllo Interno e di Gestione dei Rischi del Gruppo Acea

ACEA S.p.A. Linee di indirizzo del Sistema di Controllo Interno e di Gestione dei Rischi del Gruppo Acea ACEA S.p.A. Linee di indirizzo del Sistema di Controllo Interno e di Gestione dei Rischi del Gruppo Acea Approvate dal Consiglio di Amministrazione di Acea S.p.A. con deliberazione n.5 del 15 febbraio

Dettagli

BANCHE E SICUREZZA 2014

BANCHE E SICUREZZA 2014 BANCHE E SICUREZZA 2014 Milano, 27 maggio 2014 Vigilanza sostenibile Una visione olistica della Circolare 263 Marco Vismara - Partner, Responsabile Consulenza Organizzativa PRB marco.vismara@prb.it 15

Dettagli

La compliance integrata per la governance d impresa

La compliance integrata per la governance d impresa Convegno Confindustria - Le moderne esigenze di compliance delle PMI La compliance integrata per la governance d impresa Direttore Master Auditing e controllo interno- Università di Pisa Membro del comitato

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Milano 17 giugno 2008 Roberto Russo Responsabile Revisione Interna BancoPosta Versione:1.0. Premessa 2 L evoluzione

Dettagli

La corporate governance nelle società quotate Maggio 2010

La corporate governance nelle società quotate Maggio 2010 La corporate governance nelle società quotate Maggio 2010 Roma 10 dicembre 2013 Università degli studi di Roma La Sapienza corso di Corporate Governance 2 Maggio 2010 IL BACK-GROUND Prima Investment Company,

Dettagli

COBIT 5 for Information Security

COBIT 5 for Information Security COBIT 5 for Information Security Andrea Castello LA 27001, LA 20000, LA 22301, ISO 20000 trainer 1 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2 Agenda Sicurezza delle informazioni

Dettagli

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015 I REQUISITI INNOVATIVI DELLA ISO 9001 Alessandra Peverini Perugia 23 ottobre 2015 Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative delle parti

Dettagli

I modelli organizzativi del D.Lgs. 231/01 e la gestione del rischio d impresa

I modelli organizzativi del D.Lgs. 231/01 e la gestione del rischio d impresa I modelli organizzativi del D.Lgs. 231/01 e la gestione del rischio d impresa 22 settembre 2015 Alberto Mari Laura Antonelli Francesco Bassi 22 Settembre 2015 - I modelli organizzativi del D.Lgs. 231/01

Dettagli

L esperienza Mondo Convenienza

L esperienza Mondo Convenienza Il Sistema di Controllo Interno e di Gestione dei Rischi L esperienza Mondo Convenienza Anastasio Recchia Chief Audit Executive Mondo Convenienza anastasiorecchia@mondoconv.it Roma, 02/07/2018 1 Indice

Dettagli

L evoluzione della Compliance in AXA Assicurazioni

L evoluzione della Compliance in AXA Assicurazioni L evoluzione della Compliance in AXA Assicurazioni Milano, 23 settembre 2009 1 S.Ciceri Compliance Officer L evoluzione della Compliance in AXA Assicurazioni Agenda 1. Il Gruppo AXA 3 2. La funzione di

Dettagli

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Il : inquadramento generale e cosa stanno facendo le Aziende Gabriele Faggioli Presidente CLUSIT Osservatorio Sicurezza

Dettagli

LINEE GUIDA PER L ATTIVITÀ DEL COLLEGIO SINDACALE NELLE SOCIETÀ NON QUOTATE. Torino, 12 aprile 2016

LINEE GUIDA PER L ATTIVITÀ DEL COLLEGIO SINDACALE NELLE SOCIETÀ NON QUOTATE. Torino, 12 aprile 2016 LINEE GUIDA PER L ATTIVITÀ DEL COLLEGIO SINDACALE NELLE SOCIETÀ NON QUOTATE Torino, 12 aprile 2016 L approccio al rischio, legalità e principi di corretta amministrazione, i flussi informativi, la gestione

Dettagli

Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto

Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto Agenda Agenda 1. Poste/BancoPosta 2. La nuova organizzazione di Internal Audit 3. Risk Model Poste La riproduzione e la diffusione

Dettagli

Sistema Anticorruzione di Leonardo S.p.a.

Sistema Anticorruzione di Leonardo S.p.a. Sistema Anticorruzione di Leonardo S.p.a. Sintesi Conformità alle leggi, trasparenza, correttezza, buona fede, fiducia, cooperazione con gli stakeholders e tolleranza zero nei confronti della corruzione

Dettagli

Procedure di Adeguamento SGA ISO 14001:2015 Indicazioni Operative. N. Anzalone - Milano

Procedure di Adeguamento SGA ISO 14001:2015 Indicazioni Operative. N. Anzalone - Milano Procedure di Adeguamento SGA ISO 14001:2015 Indicazioni Operative N. Anzalone 05 aprile 2016 Art. 25 undecies D.lgs 231/01 e s.m.i. SGA ISO 14001:2015 Prevenzione Reati Implicazioni legate alla applicazione

Dettagli

GDPR: ISTRUZIONI PER L USO

GDPR: ISTRUZIONI PER L USO GDPR: ISTRUZIONI PER L USO CHE COS E? Il Regolamento Generale sulla Protezione dei Dati che entrerà in vigore tra tre mesi, il 25 Maggio 2018 riguarda tutti i paesi membri dell Unione Europea e si occupa

Dettagli

Class. CTL. Indice. Presidente Claudio Rosso Rev Data Descrizione Preparato da Verificato da Approvato da

Class. CTL. Indice. Presidente Claudio Rosso Rev Data Descrizione Preparato da Verificato da Approvato da 1/18 Indice 1 Qualità 91... 2 1.1 Corso 8 ore... 2 1.2 Modulo 1: Contesto interno ed esterno dell organizzazione... 2 1.3 Modulo 2: High Level Structure ed il Risk Management... 2 1.4 Modulo 3: Identificazione

Dettagli

Risk Governance: disegno e funzionamento

Risk Governance: disegno e funzionamento Risk Governance: disegno e funzionamento Enzo Rocca Vice Direttore Generale Credito Valtellinese ABI Basilea 3, 27-28 Giugno 2013 Partecipazione attiva al processo decisionale Le banche che hanno meglio

Dettagli

DEFINIZIONE DEL FABBISOGNO E STRATEGIE FINANZIARIE

DEFINIZIONE DEL FABBISOGNO E STRATEGIE FINANZIARIE FIT4SE Strumenti di Finanza per le Imprese Sociali (Financial Tools of Social Enterprise) DEFINIZIONE DEL FABBISOGNO E STRATEGIE FINANZIARIE Prof Demetra-Legacoop Romagna Ravenna 29/06/2017 Corporate Governance

Dettagli

L istituzione e il funzionamento dei comitati interni al Consiglio di Amministrazione

L istituzione e il funzionamento dei comitati interni al Consiglio di Amministrazione L istituzione e il funzionamento dei comitati interni al Consiglio di Amministrazione a cura di Giovanna Borella, Nicoletta Paracchini, Silvia Cornaglia per il Comitato Pari Opportunità dell ODCEC di Torino

Dettagli

Il nuovo modello di gestione della privacy Davide Grassano

Il nuovo modello di gestione della privacy Davide Grassano GDPR REGOLAMENTO UE N. 2016/ 679: I NECESSARI ADEGUAMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI Il nuovo modello di gestione della privacy Davide Grassano 14 maggio 2018 Le novità del GDPR e il modello di

Dettagli

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679 Servizi & Prezzi Compliance GDPR EU 2016/679 1 GDPR Compliance GDPR EU 2016/679 (General Data Protection Regulation) Regolamento Generale Europeo in tema di protezione dati COMPLIANCE = conformità alle

Dettagli

Le società pubbliche tra anticorruzione e D.Lgs. 231/01: coordinamento del Piano Triennale Prevenzione Corruzione e Modello 231

Le società pubbliche tra anticorruzione e D.Lgs. 231/01: coordinamento del Piano Triennale Prevenzione Corruzione e Modello 231 Le società pubbliche tra anticorruzione e D.Lgs. 231/01: coordinamento del Piano Triennale Prevenzione Corruzione e Modello 231 Milano, 30 gennaio 2015 Dott. Massimo Proietti Direttore Internal Auditing

Dettagli

Data Programma Docente. Dal Codice Privacy al Regolamento Europeo 2016/679

Data Programma Docente. Dal Codice Privacy al Regolamento Europeo 2016/679 Master Data Protection Officer e Nuovo Regolamento Privacy Milano, 13 9 giugno 2018 Orari: Venerdì dalle ore 14.30 alle ore Sabato dalle ore 9.30 alle ore Data Programma Docente Venerdì 13 Dal Codice Privacy

Dettagli

Corso di formazione manageriale Responsabile Protezione dei Dati RPD/DPO - UNI Personale Docente:

Corso di formazione manageriale Responsabile Protezione dei Dati RPD/DPO - UNI Personale Docente: Corso di formazione manageriale Responsabile Protezione dei Dati RPD/DPO - UNI 11697 Personale Docente: Avv. Tascone: esperto della Community DPO in rete e Segretario comunale; Avv. Iaselli: esperto in

Dettagli

CobiT e Corporate Governance

CobiT e Corporate Governance CobiT e Corporate Governance CobiT: strumento a supporto dell IT Governance Giulio Saitta AIEA - Sessione di studio Milano, 4 febbraio 2003 1 Facoltà di Economia di Torino Corso di Laurea in Economia Aziendale

Dettagli

G DP R - Cy b e r - Li fe P rotection

G DP R - Cy b e r - Li fe P rotection Business, Development & Management G DP R - Cy b e r - Li fe P rotection FR EE VER SIO N IL REGOLAMENTO UE 2016/679 IN VIGORE DAL 24 MAGGIO 2016 Il regolamento 2016/679 è entrato in vigore il 24 Maggio

Dettagli

LINEE GUIDA PER IL SISTEMA DI CONTROLLO INTERNO E RISCHI BREMBO

LINEE GUIDA PER IL SISTEMA DI CONTROLLO INTERNO E RISCHI BREMBO LINEE GUIDA PER IL SISTEMA DI CONTROLLO INTERNO E RISCHI BREMBO Elaborato dal Comitato di Controllo Interno e Rischi G. Cavallini Presidente Comitato Controllo e Rischi Firma: Approvato dal Consiglio di

Dettagli

Lineamenti di Corporate Governance

Lineamenti di Corporate Governance UNIVERSITÀ DEGLI STUDI DI BERGAMO Dipartimento di Scienze aziendali, economiche e metodi quantitativi Audit & Governance cod. 87101 16 aprile 2014 Lineamenti di Corporate Governance l Prof. Daniele Gervasio

Dettagli

COMPLIANCE PENALE Adozione ed Aggiornamento del Modello 231 Approccio Operativo

COMPLIANCE PENALE Adozione ed Aggiornamento del Modello 231 Approccio Operativo COMPLIANCE PENALE Adozione ed Aggiornamento del Modello 231 Approccio Operativo Avv. Luigi Pecorario Pagina2 La Compliance nel settore del diritto Penale, intesa come conformità alle disposizioni normative,

Dettagli

Da una protezione perimetrale ad una user centric Security Summit Verona

Da una protezione perimetrale ad una user centric Security Summit Verona Da una protezione perimetrale ad una user centric Security Summit 2019 - Verona AXSYM SRL Corso Porta Nuova, 109-37122 Verona, Italia P.IVA/C.F. 04446280234 Tel. +39 045 5118570 - www.axsym.it - info@axsym.it

Dettagli

Il comitato di controllo interno, rapporti con il collegio sindacale

Il comitato di controllo interno, rapporti con il collegio sindacale S.A.F. SCUOLA DI ALTA FORMAZIONE LUIGI MARTINO IL FUNZIONAMENTO DELL ORGANO AMMINISTRATIVO E L AMMINISTRATORE INDIPENDENTE Il comitato di controllo interno, rapporti con il collegio sindacale Alberto Giussani

Dettagli

Nino Balistreri. Percorso Professionalizzante per la Compliance in banca Modulo 2 Compliance risk management: metodologia e strumenti

Nino Balistreri. Percorso Professionalizzante per la Compliance in banca Modulo 2 Compliance risk management: metodologia e strumenti Percorso Professionalizzante per la Compliance in banca Modulo 2 Compliance risk management: metodologia e strumenti Le relazioni tra le attività di controllo svolte dalla Funzione Compliance e le attività

Dettagli

Variabili organizzative e patrimoniali come elementi sinergici nella disciplina prudenziale

Variabili organizzative e patrimoniali come elementi sinergici nella disciplina prudenziale La Corporate Governance delle imprese finanziarie: fattore strategico di competitività e di sana e prudente gestione Variabili organizzative e patrimoniali come elementi sinergici nella disciplina prudenziale

Dettagli

Banca Popolare di Milano

Banca Popolare di Milano Banca Popolare di Milano DOTT.SSA PAOLA SASSI RESPONSABILE STAFF TECNICO DIREZIONE CONTROLLI TECNICO OPERATIVI L evoluzione del sistema dei controlli interni: la funzione di compliance MILANO, 15 Giugno

Dettagli

ORDINE DEI DOTTORI COMMERCIALISTI E DEGLI ESPERTI CONTABILI DI CATANIA CORSO DI FORMAZIONE ED AGGIORNAMENTO CORSO BREVE

ORDINE DEI DOTTORI COMMERCIALISTI E DEGLI ESPERTI CONTABILI DI CATANIA CORSO DI FORMAZIONE ED AGGIORNAMENTO CORSO BREVE CORSO DI FORMAZIONE ED AGGIORNAMENTO CORSO BREVE La responsabilità amministrativa e sviluppo Modelli di Organizzazione - D.Lgs. 231/2001 Catania, 23-24 Marzo 2018 / 6-7 Aprile 2018 Sede ODCEC, Via Grotte

Dettagli

Corso per Progettisti dei Sistemi di Gestione per la Qualità UNI EN ISO 9001:2008 PROGRAMMA DEL CORSO 32 ORE

Corso per Progettisti dei Sistemi di Gestione per la Qualità UNI EN ISO 9001:2008 PROGRAMMA DEL CORSO 32 ORE Corso per Progettisti dei Sistemi di Gestione per la Qualità UNI EN ISO 9001:2008 PROGRAMMA DEL CORSO 32 ORE Responsabile del progetto formativo: Dott. Ing. Antonio Razionale Tutor: Dott. Ing. Massimo

Dettagli

Rapporti tra la Società di Revisione e gli Organi di Governance

Rapporti tra la Società di Revisione e gli Organi di Governance Rapporti tra la Società di Revisione e gli Organi di Governance 1 Agenda Schema di sintesi Rapporti tra Revisore e Organi di Governance Doveri del Collegio Sindacale (CS) L attività di revisione Incontri

Dettagli

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo RiS is powered by Network Integration and Solutions srl a DGS Company info: ris@nispro.it La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo Ing. Alessandro

Dettagli

SERVIZI INTEGRATI ALLE IMPRESE

SERVIZI INTEGRATI ALLE IMPRESE SERVIZI INTEGRATI ALLE IMPRESE CO.DE Compliance & Business Development Chi siamo www.codesrl.net Conoscenza Organizzazione Dinamismo SERVIZI INTEGRATI ALLE IMPRESE Chi siamo Siamo una Società di consulenza

Dettagli

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 Le novità legislative introdotte dal Regolamento Europeo 679/2016" Avv. Alessandro Rinaldi Treviso, 03 Maggio 2018 IL REGOLAMENTO GENERALE

Dettagli

PORTAFOGLIO dei Servizi. maggio / 2019

PORTAFOGLIO dei Servizi. maggio / 2019 PORTAFOGLIO dei Servizi maggio / 2019 Mosys Consulting è una giovane società di consulenza integrata che dal 2010 opera con successo nel settore della consulenza ICT di alto livello al fianco delle pubbliche

Dettagli

Il ruolo dell organismo di vigilanza previsto della

Il ruolo dell organismo di vigilanza previsto della S.A.F. SCUOLA DI ALTA FORMAZIONE Il ruolo dell organismo di vigilanza previsto della legge 231/2001: prevenzione dei reati e funzione accessoria di vigilanza sull organizzazione a garanzia del corretto

Dettagli

XIX CONVEGNO NAZIONALE DI INFORMATION SYSTEMS AUDITING

XIX CONVEGNO NAZIONALE DI INFORMATION SYSTEMS AUDITING XIX CONVEGNO NAZIONALE DI INFORMATION SYSTEMS AUDITING Firenze 19, 20 maggio 2005 I QUATTRO SCENARI DELL IT AUDITING Ruolo dell Auditor e del Compliance Officer Claudio Cola RISCHIO OPERATIVO E il rischio

Dettagli

Il Sistema di Controllo Interno modelli di riferimento

Il Sistema di Controllo Interno modelli di riferimento LA VIGILANZA DEL COLLEGIO SINDACALE SULL ADEGUATEZZA DEL SISTEMA DI CONTROLLO INTERNO NELL AMBITO DELL ASSETTO ORGANIZZATIVO Il Sistema di Controllo Interno modelli di riferimento di Fabrizio Spinetti

Dettagli