Compliance. aziendale. Politiche e procedure per gestire i rischi di non conformità

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Compliance. aziendale. Politiche e procedure per gestire i rischi di non conformità"

Transcript

1 Compliance aziendale Politiche e procedure per gestire i rischi di non conformità Indagine conoscitiva 2013

2 LA GESTIONE DEL RISCHIO DI COMPLIANCE NELLE IMPRESE ITALIANE a cura di Lorenza Altieri, e Alberto Floreani Realizzazione: Gruppo 24 Ore Progetto Grafico: Design&Grafica - Anna Benetti Coordinamento editoriale: Maria Cristina Origlia Redazione Paola Conversano Impaginazione Emmegi Group Srl Stampa Xxxx Chiuso in redazione il 20 novembre 2013

3 Premessa 2 Introduzione 3 SEZIONE 1 La compliance aziendale e il contesto normativo di riferimento 1. LA COMPLIANCE AZIENDALE: LO SCENARIO DI RIFERIMENTO 5 2. RUOLI, RESPONSABILITÀ E MODELLI ORGANIZZATIVI 6 3. IL PROCESSO DI COMPLIANCE 7 4. IL CONTESTO NORMATIVO DI RIFERIMENTO RESPONSABILITÀ AMMINISTRATIVA DELLE PERSONE GIURIDICHE (DLGS 231/01) ANTIRICICLAGGIO E CONTRASTO DEL FINANZIAMENTO DEL TERRORISMO (DLGS 231/07) SICUREZZA E SALUTE SUI LUOGHI DI LAVORO (DLGS 81/08) DANNI AMBIENTALI E INQUINAMENTO (DLGS 152/06 E DLGS 121/11) PRIVACY E PROTEZIONE DEI DATI PERSONALI (DLGS 196/03) NORME SULLA SICUREZZA INFORMATICA QUALITÀ E CERTIFICAZIONE ISO NORMATIVE SPECIFICHE NAZIONALI E INTERNAZIONALI 20 SEZIONE 2 I risultati della ricerca 5. IL PROGETTO DI RICERCA: METODOLOGIA IMPIEGATA E ANALISI DEL CAMPIONE IL RUOLO DELLA COMPLIANCE NELLE AZIENDE ITALIANE: I RISULTATI DELLA RICERCA IL MODELLO ORGANIZZATIVO DELLA COMPLIANCE NELLE AZIENDE ITALIANE: LE EVIDENZE DELLA SURVEY 30 Allegato 1 - Comitato Tecnico Scientifico 37 Allegato 2 - Questionario 38 Sommario 1

4 Nell attività di consulenza, intermediazione e gestione del portafoglio assicurativo prestata alle proprie aziende clienti, Assiteca ha sempre operato nella convinzione che l impresa che attua politiche di risk management possa meglio competere sul mercato. Con l obiettivo di segnalare le aziende che maggiormente si sono dimostrate sensibili a questa tematica e dare quindi voce alle eccellenze del nostro paese, nel 2010 Assiteca ha lanciato la prima edizione del Premio La gestione del rischio nelle imprese italiane, un riconoscimento unico nel panorama nazionale. L iniziativa si basa sulla realizzazione di un indagine, strutturata con il supporto di un autorevole Comitato Tecnico Scientifico, funzionale a inquadrare il grado di preparazione delle aziende italiane sul tema della gestione del rischio e propedeutica all attribuzione del Premio, ogni anno approfondisce un focus specifico. Dopo aver affrontato il tema della sicurezza sul lavoro, dei crediti commerciali e della business continuity, il focus del Premio Assiteca 2013 è dedicato alla gestione del rischio di compliance aziendale. Novità dell edizione 2013 la partnership con il Gruppo 24 ORE e la premiazione delle imprese vincitrici nell ambito del 10 Annual Economia & Finanza. L indagine 2013 si è posta l obiettivo di verificare come le aziende italiane si sono organizzate e strutturate per gestire il rischio di non conformità, quali le politiche, i processi e le procedure adottate per garantire la compliance aziendale e migliorare la competitività. Ai fini dell assegnazione del Premio, il questionario è stato strutturato con domande chiuse con un sistema di punteggio che ha permesso di definire il ranking delle aziende partecipanti. In questo modo sono state identificate le aziende più virtuose che sono state successivamente contattate per verificare in modo più approfondito le politiche di compliance adottate. Questa seconda fase qualitativa, gestita dal Comitato Tecnico Scientifico, ha portato a definire le aziende finaliste: Categoria piccole e medie imprese F.I.V. Fabbrica Italiana Valvole Produzione di rubinetti e accessori per termoidraulica LEO Pharma Ricerca e produzione di farmaci per curare le patologie dermatologiche Petroltecnica Bonifiche e smaltimento di rifiuti industriali SECH Terminal contenitori Porto di Genova Premessa Categoria grandi imprese Bosch Rexroth Tecnologie per l azionamento e il controllo del movimento Isagro Produzione e distribuzione di agrofarmaci NTV Nuovo Trasporto Viaggiatori Trasporto ferroviario ad alta velocità SKF Industrie Produzione e vendita cuscinetti volventi Al termine dell incontro dedicato alla presentazione delle best practice delle aziende svolto lo scorso 29 ottobre a Milano presso la sede del Gruppo 24 ORE, il Comitato Tecnico Scientifico si è riunito per selezionare le aziende vincitrici: Petroltecnica per la categoria piccole e medie imprese Isagro per la categoria grandi imprese 2

5 Il report realizzato da Lorenza Altieri, senior research analyst di CeTIF, e Alberto Floreani, professore associato presso la Facoltà di Scienze Bancarie Finanziarie e Assicurative dell Università Cattolica del Sacro Cuore sintetizza i risultati dell indagine sul ruolo e sulla gestione del rischio compliance nelle imprese italiane realizzata nell ambito della IV edizione del Premio Assiteca. Il rischio di non conformità alle norme, o rischio di compliance, è «il rischio di incorrere in sanzioni giudiziarie o amministrative, perdite finanziarie rilevanti o danni di reputazione in conseguenza di violazioni di norme imperative (di legge o di regolamenti) ovvero di autoregolamentazione (es. statuti, codici di condotta, codici di autodisciplina)» 1. Nell ambito del più articolato sistema di risk management, il rischio di compliance è già da diversi anni all attenzione di banche, imprese di assicurazione e grandi gruppi multinazionali. Per il mondo delle istituzioni finanziarie, in particolare, esistono delle disposizioni che rendono obbligatoria l esistenza di una specifica funzione di compliance 2. Per le istituzioni non finanziarie, la presenza di una funzione di compliance non è obbligatoria, ma il progressivo ampliarsi dell ambito applicativo del Dlgs 231/01 sulla responsabilità amministrativa delle persone giuridiche costituisce un elemento che dovrebbe incrementare l attenzione delle imprese verso l istituzione di una tale funzione e, più in generale, verso una più articolata gestione del rischio di non conformità. Il presente scritto si propone di introdurre alla compliance aziendale e al contesto normativo di riferimento (Sezione 1) e di esporre i risultati dell indagine, effettuata tramite un questionario 3, sul ruolo della compliance nelle imprese italiane operanti al di fuori del settore finanziario (Sezione 2). Come si avrà modo di illustrare, dall indagine emergono alcuni spunti interessanti. In particolare, il ridotto numero dei questionari compilati rispetto al numero degli invii sembrerebbe indicare una scarsa sensibilità delle imprese italiane al rischio di compliance. È doveroso sottolineare però: nella maggior parte delle imprese che hanno risposto al questionario, il rischio di compliance è stato preso nella dovuta considerazione attraverso la realizzazione di adeguati presidi organizzativi e operativi; le imprese che hanno investito risorse nell attività di compliance sembrano consapevoli dell utilità che questa attività può comportare in termini di miglioramenti organizzativi e procedurali, di immagine aziendale e di migliore garanzia per gli stakeholder aziendali, primi fra tutti gli azionisti; le imprese rispondenti valutano come non particolarmente elevati i loro rischi di compliance; ciò quale probabile conseguenza dell introduzione di adeguati presidi organizzativi e operativi atti a mitigarli; la diffusione tra le imprese italiane di una specifica funzione di compliance per la gestione del rischio di non conformità è ancora limitata alle imprese di più grande dimensione. Introduzione 3

6 Sezione 1 La compliance aziendale e il contesto normativo di riferimento 4

7 1. La compliance aziendale: lo scenario di riferimento Il sistema della compliance è quell insieme di strutture organizzative, attività, politiche e procedure che vengono poste in essere al fine di prevenire il rischio di non conformità dell operato aziendale alle norme, ai regolamenti, alle procedure e ai codici di condotta vigenti, suggerendo ove si riscontrino disallineamenti le più opportune soluzioni da porre in essere per sanarli. La funzione compliance presente all interno delle aziende è il referente unico dell intero processo di compliance ed è la struttura organizzativa cui è affidato il compito di: prevenire i disallineamenti tra le procedure aziendali e l insieme delle regole interne ed esterne all azienda; assistere le strutture aziendali nell applicazione delle norme, dei regolamenti, delle procedure e dei codici, coordinandone e garantendone l attuazione; segnalare le più recenti novità normative al fine di aggiornare periodicamente la documentazione in essere presso l azienda, predisponendo interventi formativi per adeguare le procedure interne alle normative, qualora necessario; risolvere situazioni di discordanza tra la disciplina in vigore e le specifiche realtà operative aziendali; prevenire il rischio di sanzioni legali o amministrative, di perdite operative, di provvedimenti di interdizione parziale o totale dell attività (rischio normativo); prevenire l impresa dal deterioramento della reputazione aziendale presso l opinione pubblica, la comunità finanziaria, la propria clientela e, più in generale, tutti i suoi stakeholder (dipendenti, fornitori, clienti, Pubblica Amministrazione, azionisti, mercato finanziario ecc.); la reputazione dipende da fattori quali l affidabilità, l autorevolezza e l effettiva capacità nello svolgere la propria attività e, per essere correttamente tutelata, deve essere gestita attraverso una comunicazione efficace e il mantenimento di una relazione positiva con i principali soggetti portatori d interesse (rischio reputazionale). I controlli di conformità sono dunque da inserire nel più ampio scenario del sistema di monitoraggio dei rischi aziendali; pertanto, affinché tali controlli possano essere svolti in modo ottimale e la funzione compliance possa operare efficacemente, è essenziale il coordinamento con le altre aree aziendali (funzione legale, organizzazione, organismo di vigilanza ecc.) e, in particolare, con le funzioni che presidiano il sistema dei controlli interni e quello di risk management, garantendo una precisa definizione degli ambiti di azione e di responsabilità di ciascuna di queste funzioni, al fine di evitare sovrapposizioni e ridondanza nelle attività di controllo. Sinteticamente, il sistema della compliance d azienda è quindi da intendersi come uno strumento che supporta le aziende a promuovere e consolidare i propri principi etici, a migliorare le relazioni con la clientela, a tutelare gli amministratori da possibili responsabilità personali e ad armonizzare i comportamenti dei dipendenti, rendendo le imprese anche maggiormente competitive nei confronti dei propri concorrenti. La compliance si pone come interlocutore istituzionale privilegiato delle differenti unità di 5

8 controllo presenti all interno delle strutture operative d azienda, validandone le procedure interne e verificandone costantemente la congruenza rispetto alla normativa vigente. 2. RUOLI, RESPONSABILITÀ E MODELLI ORGANIZZATIVI La funzione compliance è la struttura aziendale alla quale è affidato il compito di porre in essere tutte le azioni necessarie per garantire la mitigazione del rischio di non conformità. Dal punto di vista strettamente operativo, la funzione dovrà procedere a: valutare le principali fonti di rischio di non conformità cui l impresa è soggetta; definire le politiche e le procedure che dovranno essere poste in essere per contrastare efficacemente i rischi individuati; elaborare un piano periodico di verifiche di conformità, al fine di controllare lo stato dell arte, il grado di disallineamento e le eventuali carenze nella gestione dei rischi aziendali; stilare un reporting periodico relativo all attività di compliance e ai risultati ottenuti. Affinché la funzione possa operare efficacemente è essenziale che essa risulti: indipendente rispetto alle aree operative aziendali; a tale scopo deve essere chiaramente formalizzato il mandato della funzione, attraverso una precisa indicazione di compiti, responsabilità, addetti, prerogative, oltre a essere assicurata la presenza di adeguati presidi per la prevenzione dell insorgenza di eventuali conflitti di interesse. La funzione compliance deve inoltre essere ben separata rispetto alle unità dedicate allo svolgimento dei controlli interni, affinché sia garantita un attività di revisione indipendente; dotata di risorse qualitativamente e quantitativamente adeguate rispetto ai compiti da espletare; in tal senso, le risorse impiegate all interno della funzione dovranno possedere specifiche competenze tecniche e professionali ed essere inserite in programmi di formazione continua, in base alle effettive necessità riscontrate; libera di accedere a tutte le attività svolte in azienda, sia presso gli uffici centrali che presso le strutture di periferia, e di consultare tutte le informazioni giudicate rilevanti per lo svolgimento della propria operatività. La sua composizione può essere definita in maniera autonoma e individuale da ciascuna impresa, che può scegliere di affidare l incarico di responsabile della compliance a un singolo soggetto aziendale, piuttosto che affidarlo a una pluralità di risorse interne operanti in aree differenti dell organizzazione. Più precisamente, possono essere adottati i seguenti approcci: costituzione di una specifica funzione dedicata; attribuzione di competenze di compliance alla direzione generale; 6

9 attribuzione di competenze di compliance in capo ad altre funzioni preesistenti; attribuzione di competenze specifiche a consiglieri di amministrazione indipendenti; attribuzione di competenze specifiche a soggetti operanti all interno dell azienda ai quali vengono delegate alcune funzioni di controllo; attribuzione di competenze specifiche a comitati già presenti e attivi, con compiti di natura varia (di consulenza, deliberativi ecc.); attribuzione di compiti di verifica a organismi di controllo esterni 4. Nello specifico, poi, è possibile che la funzione compliance nella figura del compliance officer al quale è generalmente affidata si trovi a coordinare risorse che espletano funzioni di controllo di conformità ma siano inserite all interno di funzioni aziendali diverse; il grado di delega delle attività determina il grado di decentramento del processo di conformità. In altri casi, invece, la funzione di compliance coordina e controlla l operato di altre unità di compliance che possono essere dislocate in altre divisioni aziendali/sul territorio. I modelli organizzativi come questi sono connotati da un operatività decentrata che risulta essere meno onerosa (in termini di risorse ma anche di costi organizzativi) rispetto a quella delle funzioni compliance che operano in modo accentrato e autonomo. I sistemi decentrati saranno quindi di più facile e frequente applicazione e adattabili a un numero maggiore di realtà aziendali con caratteristiche e strutture operative differenti. Non di rado le organizzazioni optano per un modello organizzativo flessibile, connotato da un grado di accentramento delle attività più elevato nelle fasi intense di recepimento di nuove normative, seguito da una seconda fase di maggiore decentramento delle attività nella gestione quotidiana e operativa della compliance d azienda Il processo di compliance La funzione compliance governa un processo trasversale e ciclico, che consta di presidi organizzativi e operativi atti a evitare disallineamenti rispetto alle regole del contesto nel quale l azienda si trova a operare, garantendo nel continuo la conformità alla normativa vigente. Il processo di compliance può essere schematicamente organizzato nei seguenti quattro sottoprocessi. Individuazione e applicazione della normativa: individuazione di norme, regole e principi rilevanti per l azienda e traduzione di tali leggi del complesso di regole e procedure che dovranno guidare lo svolgimento dell operatività aziendale. Tale eventualità si potrà verificare nel caso in cui vengano emessi una nuova normativa, un nuovo regolamento o un nuovo standard al quale attenersi, da parte delle istituzioni, delle associazioni di categoria, degli organismi di vigilanza o dell impresa stessa. Valutazione dei rischi: verifica della situazione aziendale corrente, con riguardo alle modifiche/ai cambiamenti richiesti dalla normativa vigente, identificazione dei processi e 7

10 delle aree aziendali impattate e che potrebbero risultare quindi esposte al rischio di non conformità, valutando anche il grado di rischio di tale esposizione. Implementazione degli adeguamenti: adozione delle regole e delle procedure operative definite come necessarie al fine di riequilibrare i disallineamenti interni all azienda dovuti a una non conformità alla normativa vigente; sviluppo delle competenze e delle professionalità necessarie a garantire un efficace applicazione di tali regole, per mezzo di un adeguato processo di comunicazione e di formazione. Attività di monitoraggio e reporting: verifiche periodiche e nel continuo relative all effettiva applicazione degli adeguamenti organizzativi/operativi resisi necessari e all efficacia del corpo di regole sviluppato; eventuale predisposizione di interventi correttivi, di nuovi processi informativi o di formazione, qualora non siano risultati sufficienti/adeguati. Rendicontazione agli organi supervisori dei risultati raggiunti o di eventi di non conformità con carattere di rilevanza. 4. Il contesto normativo di riferimento L insieme di norme, regolamenti e procedure in relazione ai quali le aziende operano per il mantenimento della compliance e per l implementazione di eventuali azioni correttive o preventive è composito e variabile, in relazione allo specifico settore operativo di ciascuna azienda, al suo ambito di attività e alle sue caratteristiche. Esistono tuttavia alcune normative fondamentali rispetto alle quali il rischio di non conformità delle imprese è maggiormente marcato e che meritano dunque di essere opportunamente analizzate e studiate per comprenderne appieno le implicazioni e le prescrizioni organizzative e operative che esse generano in capo alle imprese. In particolare, si fa riferimento alle seguenti disposizioni: a. Responsabilità amministrativa delle persone giuridiche (Dlgs 231/01); b. Antiriciclaggio e contrasto del finanziamento del terrorismo (Dlgs 231/07); c. Sicurezza e salute sui luoghi lavoro (Dlgs 81/08); d. Danni ambientali e inquinamento (Dlgs 152/06 e Dlgs 121/11); e. Privacy e protezione dei dati personali (Dlgs 196/03); f. Norme sulla sicurezza informatica; g. Qualità e certificazione ISO 9001; h. Normative specifiche nazionali e internazionali. Per ciascuna delle normative richiamate, qualora esse siano effettivamente parte del quadro normativo di riferimento per la singola realtà aziendale, esisterà un insieme di risorse organizzate e finalizzate a garantire conformità alle prescrizioni in esse contenute. Di seguito vengono analizzate le previsioni e le implicazioni organizzative e operative dettate da queste normative. 8

11 4.1 responsabilità amministrativa delle persone giuridiche (Dlgs 231/01) Il decreto legislativo 8 giugno 2001, n. 231, recante Disciplina della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità giuridica, a norma dell art. 11 della legge 29 settembre 2000, n. 300 ha introdotto per la prima volta nel nostro ordinamento la responsabilità in sede penale degli enti, che si aggiunge a quella della persona fisica che ha realizzato materialmente il fatto illecito, adeguando la normativa nazionale in materia di responsabilità delle persone giuridiche ad alcune convenzioni internazionali a cui l Italia ha aderito 6. L ampliamento della responsabilità mira a coinvolgere nella punizione di taluni illeciti penali il patrimonio degli enti e gli interessi economici dei soci, i quali, fino all entrata in vigore della legge in esame, non pativano conseguenze dalla realizzazione di reati commessi, con vantaggio della società, da amministratori e/o dipendenti. L innovazione normativa è perciò particolarmente significativa, determinando peraltro un interesse di quei soggetti che partecipano alle vicende patrimoniali dell ente, al controllo della regolarità e della legalità dell operato sociale. La responsabilità dell ente giuridico si aggiunge a quella della persona fisica che ha commesso materialmente l illecito ed è autonoma rispetto ad essa, sussistendo anche quando l autore del reato non sia stato identificato, non sia imputabile oppure nel caso in cui il reato si estingua per una causa diversa dall amnistia. I reati perseguiti Il regime di responsabilità amministrativa a carico dell impresa è configurabile per reati puntualmente elencati e commessi nel suo interesse o vantaggio: a) da persone che rivestono funzioni di rappresentanza, di amministrazione o di direzione dell ente o di una sua unità organizzativa dotata di autonomia finanziaria e funzionale nonché da persone che esercitano, anche di fatto, la gestione e il controllo dello stesso; b) da persone sottoposte alla direzione o alla vigilanza di uno dei soggetti di cui alla lettera a) 7. Le fattispecie di reato rilevanti sono molteplici; a titolo esemplificativo ne vengono qui riportate alcune categorie, rimandando alla lettura integrale della norma per una definizione maggiormente puntuale dei reati cui essa fa riferimento: delitti contro la pubblica amministrazione (quali induzione indebita a dare o promettere utilità, corruzione e malversazione ai danni dello Stato, truffa ai danni dello Stato e frode informatica ai danni dello Stato ecc.); reati informatici e trattamento illecito dei dati; reati societari (quali false comunicazioni sociali, impedito controllo, illecita influenza sull assemblea ecc.); delitti in materia di terrorismo e di eversione dell ordine democratico (incluso il finanziamento ai suddetti fini); delitti contro la personalità individuale (quali lo sfruttamento della prostituzione, la pornografia minorile, la tratta di persone e la riduzione e mantenimento in schiavitù); 9

12 reati in materia di abusi di mercato (abuso di informazioni privilegiate e manipolazione del mercato); reati in materia di ricettazione, riciclaggio e impiego di denaro, beni o utilità di provenienza illecita; delitti di omicidio colposo e lesioni colpose gravi o gravissime, commessi con violazione delle norme antinfortunistiche e sulla tutela dell igiene e della salute sul lavoro; delitti di criminalità organizzata; reati ambientali. Limiti della responsabilità, modelli organizzativi dell ente e linee guida operative L art. 6 del decreto legislativo 231/01 contempla tuttavia una forma di esonero di responsabilità qualora l ente dimostri, in occasione di un procedimento penale per uno dei reati considerati, di aver adottato ed efficacemente attuato modelli di organizzazione, gestione e controllo idonei a prevenire la realizzazione dei reati considerati, provando quindi che la commissione del reato non deriva da una propria colpa organizzativa. Il decreto sancisce infatti che la società non debba rispondere degli illeciti commessi se prova che: a) l organo dirigente ha adottato ed efficacemente attuato, prima della commissione del fatto, modelli di organizzazione e di gestione idonei a prevenire reati della specie di quello verificatosi; b) il compito di vigilare sul funzionamento e l osservanza dei modelli e di curare il loro aggiornamento è stato affidato a un organismo della società dotato di autonomi poteri di iniziativa e di controllo; c) le persone hanno commesso il reato eludendo fraudolentemente i modelli di organizzazione e di gestione; d) non vi è stata omessa o insufficiente vigilanza da parte dell organismo di cui alla lettera b) 8. Il legislatore si è preoccupato di delineare, all interno del decreto, quello che deve essere il contenuto dei modelli di organizzazione e di gestione considerati efficaci per prevenire il rischio di commissione dei reati indicati. Nello specifico, la norma indica che le imprese devono: a) individuare le attività nel cui ambito possono essere commessi reati; b) prevedere specifici protocolli diretti a programmare la formazione e l attuazione delle decisioni dell ente in relazione ai reati da prevenire; c) individuare modalità di gestione delle risorse finanziarie idonee a impedire la commissione dei reati; d) prevedere obblighi di informazione nei confronti dell organismo deputato a vigilare sul funzionamento e l osservanza dei modelli; e) introdurre un sistema disciplinare idoneo a sanzionare il mancato rispetto delle misure indicate nel modello 9. Alla luce delle previsioni normative, dunque, è possibile individuare alcuni passi operativi che le imprese dovrebbero compiere per realizzare all interno delle proprie realtà dei modelli di organizzazione e gestione coerenti con i requisiti specifici contenuti nel decreto legislativo 231/01. Di seguito vengono brevemente descritte le prassi che dovrebbero essere poste in essere. Indagine degli ambiti aziendali di attività. L analisi del contesto aziendale nel suo complesso dovrebbe essere finalizzata a evidenziare quelle aree/settori di attività nei quali potrebbero 10

13 essere compiuti dei reati, con l obiettivo di realizzare una mappatura delle aree aziendali maggiormente a rischio. Analisi dei rischi potenziali. L analisi dei rischi potenziali è finalizzata a verificare le modalità con le quali gli eventi illeciti potrebbero essere realizzati in ciascuna delle aree aziendali individuate come potenzialmente a rischio; lo scopo è ottenere una rappresentazione esaustiva di come le differenti fattispecie di reato potrebbero essere attuate rispetto al contesto operativo interno ed esterno in cui opera l azienda. Valutazione, costruzione e adeguamento del sistema di controlli attualmente esistente. Il sistema dei controlli finalizzato a prevenire il compimento di reati eventualmente esistente all interno dell azienda dovrà essere valutato alla luce dei risultati dell indagine degli ambienti aziendali e dell individuazione dei rischi potenziali; tale valutazione di conformità/non conformità dovrà quindi portare a un adeguamento del sistema attuale qualora venga rilevata la necessità di modificarlo/integrarlo, piuttosto che a una costruzione del sistema dei controlli ex novo, qualora l ente ne sia sprovvisto. Le caratteristiche del sistema di controllo preventivo I contenuti del decreto permettono di desumere quelle che dovrebbero essere le componenti di un sistema di controllo realmente efficace nell esecuzione della propria funzione preventiva del rischio di compimento dei reati. Nello specifico, gli elementi chiave di tale modello risultano essere quelli riportati di seguito 10. Il codice etico (o di comportamento) relativo ai reati individuati, il sistema disciplinare e i meccanismi sanzionatori. L adozione di princìpi etici rilevanti ai fini della prevenzione dei reati identificati, inseriti all interno di un codice etico aziendale, costituisce un elemento di grande importanza del sistema di controllo preventivo. I codici etici sono documenti ufficiali dell ente che contengono l insieme dei diritti, dei doveri e delle responsabilità della società e dei suoi esponenti nei confronti dei propri stakeholder. Un codice etico è finalizzato a raccomandare, promuovere o vietare determinati comportamenti, indipendentemente da quanto previsto a livello normativo; in esso possono anche essere indicate sanzioni proporzionate alla gravità delle eventuali infrazioni commesse. Prevedere un adeguato sistema disciplinare e sanzionatorio per la violazione delle norme del codice etico potrebbe essere un elemento particolarmente rilevante per il positivo funzionamento del modello adottato; tali violazioni ledono il rapporto di fiducia instaurato tra i soggetti in posizione apicale, i lavoratori subordinati, i lavoratori autonomi e altri soggetti terzi con l impresa e devono dunque determinare azioni disciplinari volte a dissuadere i soggetti dal violare le norme vigenti, oltre che a ristabilire l ordine aziendale. Il sistema organizzativo e i poteri autorizzativi e di firma. Un sistema organizzativo formalizzato e ben definito contribuisce ad assegnare in maniera chiara le responsabilità, descrive puntualmente i compiti e le attività degli organismi aziendali e definisce le linee di dipendenza gerarchica, il sistema dei poteri e delle deleghe. Esso, inoltre, definisce i sistemi premianti dei dipendenti eventualmente previsti dalla società, con lo scopo di indirizzare le attività del personale operativo e manageriale verso l efficiente consegui- 11

14 mento degli obiettivi aziendali. I poteri autorizzativi e di firma, assegnati in coerenza con le responsabilità organizzative e gestionali assegnate, indicano i soggetti ai quali è stato conferito il potere di autorizzare determinate tipologie di operazioni. Le procedure manuali e informatiche e il sistema di controllo di gestione. I sistemi di informazioni regolamentano lo svolgimento delle attività prevedendo opportuni punti di controllo finalizzati a verificare il corretto svolgimento dell operatività aziendale. Il sistema di controllo di gestione è invece in grado di fornire tempestiva segnalazione dell esistenza e dell insorgere di situazioni di criticità; funzionali a ciò sono la definizione di opportuni indicatori per le singole tipologie di rischio rilevato e i processi di risk assessment interni alle singole funzioni aziendali. Processi di comunicazione al personale e sua formazione. Si tratta dei processi continuativi di comunicazione/diffusione al personale d azienda delle previsioni contenute nel codice etico, della struttura dei poteri autorizzativi, delle linee di dipendenza gerarchica, delle procedure e dei flussi di informazione ecc. Al processo di comunicazione deve essere affiancato un solido programma di formazione rivolto al personale di ogni livello e, in particolar modo, a quello operante nelle aree a rischio, al fine di dargli illustrazione delle logiche e della portata delle regole aziendali. L Organismo di Vigilanza Come si è detto, l art. 6 del Dlgs 231/01 prevede che l ente possa essere esonerato dalla responsabilità conseguente alla commissione dei reati indicati se l organo dirigente ha adottato modelli di organizzazione, gestione e controllo idonei a prevenire efficacemente l esecuzione degli illeciti, oltre ad aver affidato a un organismo della società dotato di autonomi poteri di iniziativa e controllo il fondamentale compito di vigilare sul corretto funzionamento del modello di organizzazione e gestione, curandone la verifica periodica e l eventuale modifica/aggiornamento dello stesso, qualora vengano scoperte significative violazioni delle prescrizioni o quando intervengano mutamenti rilevanti nell organizzazione e nelle attività aziendali. L esistenza di un Organismo di Vigilanza (OdV) è dunque un elemento essenziale per l implementazione di ottimali dinamiche di verifica e controllo del buon funzionamento del modello. Le attività che questo è chiamato ad assolvere possono essere così sinteticamente riassunte: vigilare sull effettività del modello, verificando la coerenza fra i comportamenti posti in essere all interno dell azienda e il modello istituito; constatare l adeguatezza del modello, ossia la sua capacità di prevenire, almeno in linea di massima, i comportamenti non desiderati, e verificare il permanere nel tempo dei requisiti di solidità e funzionalità; procedere a un aggiornamento del modello, nell ipotesi in cui si verifichi che si sono resi necessari opportuni adeguamenti e correzioni. Con riferimento, invece, ai requisiti che si ritiene debbano connotare l Organismo di Vigilanza e il suo operato, sono stati individuati i seguenti: 12

15 autonomia e indipendenza: l Organismo deve essere autonomo e indipendente nello svolgimento delle proprie attività di controllo, risultando libero da qualsiasi interferenza o condizionamento (in particolare se proveniente dall organo dirigente) che possa gravare sul suo operato; per garantire ciò è indispensabile che l OdV non svolga alcun compito operativo che, rendendolo partecipe di decisioni e attività d azienda, ne minerebbe l obiettività di giudizio nel momento delle verifiche sui comportamenti e sul modello; professionalità: l Organismo deve possedere un set adeguato di strumenti e tecniche specialistiche (ispettive, ma anche d analisi dei sistemi, di tipo giuridico e penalistico ecc.) che gli permettano di svolgere efficacemente la propria attività; continuità di azione: deve esistere una struttura dedicata esclusivamente e a tempo pieno all attività di vigilanza sul modello, senza che alla stessa vengano affidate attività operative di alcuna sorta. 4.2 antiriciclaggio e contrasto del finanziamento del terrorismo (DLgs 231/07) Il riciclaggio di denaro è quell insieme di operazioni mirate a dare una parvenza lecita a capitali la cui provenienza è, in realtà, illecita. Un importante azione contro il riciclaggio è stata svolta dall Unione Europea, da ultimo con la direttiva 2005/60/CE acquisita dal legislatore italiano nel Dlgs 231/07 del 16 novembre 2007, che introduce, con la sua entrata in vigore, un collegamento diretto tra la disciplina antiriciclaggio e la responsabilità amministrativa degli enti prevista dalle disposizioni del Dlgs 231/01 con l art. 25-octies, relativo ai reati di ricettazione, riciclaggio e l impiego di denaro, beni o utilità di provenienza illecita (artt. 648, 648-bis e 648-ter del codice penale), nel quale è indicato che: 1) In relazione ai reati di cui agli articoli 648, 648-bis e 648-ter del codice penale, si applica all ente la sanzione pecuniaria da 200 a 800 quote. Nel caso in cui il denaro, i beni o le altre utilità provengono da delitto per il quale è stabilita la pena della reclusione superiore nel massimo a cinque anni si applica la sanzione pecuniaria da 400 a 1000 quote. 2) Nei casi di condanna per uno dei delitti di cui al comma 1 si applicano all ente le sanzioni interdittive previste dall art. 9, comma 2, per una durata non superiore a due anni. I soggetti destinatari degli obblighi previsti dalla normativa antiriciclaggio comprendono sia il sistema bancario, finanziario e assicurativo, sia professionisti e operatori non finanziari (quali i notai e gli avvocati quando, in nome o per conto dei propri clienti, compiono qualsiasi operazione di natura finanziaria o immobiliare, nonché i soggetti iscritti nell albo dei ragionieri e dei periti commerciali, dei dottori commercialisti e in quello dei consulenti del lavoro ecc.). In merito agli obblighi posti in capo a tali tipologie di soggetti, essi possono essere così sintetizzati: obbligo di adeguata verifica sul cliente; obbligo di adottare nella valutazione un approccio basato sul rischio (risk based approach); 13

16 obbligo di registrazione e di tenuta di tutta la documentazione acquisita per assolvere l obbligo di verifica sul cliente; obbligo di immediata segnalazione di eventuali operazioni sospette all Unità di Informazione Finanziaria; obbligo di vigilanza e controllo, ciascuno nell ambito delle proprie attribuzioni e competenze, affidato a specifici organismi aziendali, quali il Collegio Sindacale, il Consiglio di Sorveglianza, il Comitato di Controllo di Gestione, l Organismo di Vigilanza e, in generale, a tutti gli incaricati della funzione di controllo di gestione. I rischi di riciclaggio devono quindi essere oggetto di particolari misure di gestione e controllo, integrate nel sistema di controllo interno dell impresa, ed essere sottoposti a una valutazione periodica al fine di salvaguardare l ente dal vedersi attribuita una responsabilità relativa allo specifico reato. Dovranno essere definiti modelli di prevenzione e contrasto del riciclaggio connotati da un insieme strutturato di istruzioni, procedure e regole operative interne per gestire il rischio individuato. 4.3 Sicurezza e salute sui luoghi di lavoro (DLgs 81/08) In Italia la salute e la sicurezza sul lavoro sono regolamentate dal Dlgs 9 aprile 2008, n. 81 (anche noto come Testo unico in materia di salute e sicurezza sul lavoro, entrato in vigore il 15 maggio 2008) e dalle relative disposizioni correttive, ovvero dal Dlgs 3 agosto 2009, n. 106 e da successivi ulteriori decreti. Il Dlgs 81/08 e i successivi hanno notevolmente ampliato il campo di applicazione delle previsioni in ambito antinfortunistico e di tutela della salute sul luogo di lavoro, estendendole a tutti i settori di attività, privati e pubblici, a tutte le classi di rischio e a tutte le tipologie di lavoratori (dipendenti, parasubordinati, autonomi, volontari ecc.). È importante evidenziare che l art. 25-septies del Dlgs 231/01 (introdotto dalla L. 123/07 e poi modificato dal Dlgs 81/08) ha creato una sostanziale connessione tra sicurezza sul lavoro e responsabilità amministrativa di società ed enti. Infatti, i reati di omicidio colposo e lesioni personali colpose gravi o gravissime, commessi in violazione delle norme antinfortunistiche e di tutela dell igiene e della salute sul lavoro, hanno rilevanza anche ai fini della responsabilità amministrativa ex Dlgs 231/01, purché la loro commissione sia relazionabile a un interesse e/o un vantaggio per la società/ente (vantaggio che potrebbe configurarsi anche in termini di risparmio delle spese necessarie ad adattare l ambiente lavorativo alle previsioni del Dlgs 81/08). Il datore di lavoro ha l obbligo di effettuare la valutazione dei rischi di esposizione dei lavoratori e, in base a quanto rilevato, di prendere tutte le misure di prevenzione e protezione, collettiva e individuale, necessarie a ridurre al minimo il rischio. La valutazione dovrebbe procedere attraverso: la creazione di una base dati anagrafica comune, comprendente i pericoli a cui i lavoratori possono essere esposti, l identificazione di un indice di pericolo, la valutazione di un indice di rischio per ogni mansione-pericolo; 14

17 la verifica periodica dell esposizione dei lavoratori mediante misurazioni e confronto con i valori limite professionali, ambientali e biologici; la valutazione del rischio correlato a ciascuna mansione; la verifica degli adempimenti di legge e della conformità degli ambienti di lavoro e delle postazioni; l analisi del rischio degli ambienti di lavoro e la stesura di un documento di valutazione, anche al fine di contribuire al percorso di formazione/informazione dei lavoratori; la gestione delle attività conseguenti la valutazione dei rischi (sorveglianza sanitaria, piani di emergenza ecc.), con la creazione di un registro per la gestione delle azioni migliorative conseguenti e dell aggiornamento periodico. L art. 30 del Dlgs 81/08 descrive il modello di organizzazione e di gestione idoneo ad avere efficacia esimente, come previsto dal Dlgs 231/01, ossia di quel modello in grado di assicurare un sistema aziendale che permetta l adempimento di tutti gli obblighi in materia di salute e sicurezza sul luogo di lavoro. Il comma 4 ribadisce la necessità che il modello preveda un entità di controllo sull attuazione e sul mantenimento nel tempo dell idoneità del modello stesso (Organismo di Vigilanza). Al comma 5 viene inoltre indicato come criterio fondamentale per essere compliant alla normativa l adozione di un Sistema di Gestione per la Salute e Sicurezza nei Luoghi di Lavoro (SGSSLL) che sia conforme allo standard Ohsas 18001: o alle linee guida UNI-INAIL 12. Un SGSSLL è un sistema di gestione permanente e organicamente strutturato, che permette di tenere sotto controllo i risultati aziendali in materia di sicurezza e salute del lavoro e garantire la conformità alle previsioni normative. Si tratta di un elemento del sistema complessivo di gestione dell organizzazione che comprende la struttura organizzativa, le attività di pianificazione, le responsabilità, le azioni di coinvolgimento, le pratiche, le procedure, i processi e le risorse necessarie per sviluppare, attuare, raggiungere e mantenere la politica dell organizzazione in materia di salute e sicurezza sul lavoro, nell ottica del miglioramento continuo. Il sistema aziendale deve garantire l adempimento di tutti gli obblighi giuridici relativi a: il rispetto degli standard tecnico-strutturali di legge relativi ad attrezzature, impianti, luoghi di lavoro, agenti chimici, fisici e biologici; le attività di valutazione dei rischi e di predisposizione delle misure di prevenzione e protezione conseguenti; le attività di natura organizzativa, quali emergenze, primo soccorso, gestione degli appalti, riunioni periodiche di sicurezza, consultazioni dei rappresentanti dei lavoratori per la sicurezza; le attività di sorveglianza sanitaria; le attività di informazione e formazione dei lavoratori; le attività di vigilanza con riferimento al rispetto delle procedure e delle istruzioni di lavoro in sicurezza da parte dei lavoratori; 15

18 l acquisizione di documentazioni e certificazioni obbligatorie di legge; le periodiche verifiche dell applicazione e dell efficacia delle procedure adottate. Il modello organizzativo e gestionale adottato dovrebbe inoltre prevedere un sistema disciplinare idoneo a sanzionare il mancato rispetto delle misure in esso contenute e un idoneo sistema di controllo sulla sua attuazione. 4.4 Danni ambientali e inquinamento (DLgs. 152/06 e DLgs 121/11) Per effetto del Dlgs 7 luglio 2011, n. 121 sono state ricomprese nel campo di applicazione del Dlgs 231/01 (per mezzo dell integrazione nel decreto dell art. 25-undecies) alcune fattispecie di reati contro l ambiente e, nello specifico, reati contro specie animali e vegetali protette, illeciti di distruzione di habitat all interno di un sito protetto, di scarichi idrici, di gestione dei rifiuti, di emissioni in atmosfera eccetera 13. Tali ipotesi di reato determinano la responsabilità amministrativa dell impresa in ogni caso in cui l illecito sia stato posto in essere da un dipendente dell azienda stessa, nell interesse/vantaggio della società; a carico degli enti sono previste sanzioni di carattere pecuniario, interdittive, di confisca e di pubblicazione della sentenza. In linea con le previsioni normative contenute nel Dlgs 231/01, anche con riferimento ai reati ambientali la predisposizione di adeguati modelli organizzativi ha efficacia esimente. In merito a ciò le best practice più diffuse prevedono l adozione di Sistemi di Gestione Ambientale (SGA) conformi allo standard ISO o al regolamento europeo 1221/09 (EMAS) 15 ; tuttavia, è opportuno specificare che tali protocolli, sebbene di grande importanza, rappresentano unicamente un primo punto di partenza sulla base del quale sviluppare un modello organizzativo compliant rispetto alle previsioni del Dlgs 231/01. Infatti, un Sistema di Gestione Ambientale conforme agli standard ISO 14001/EMAS ha lo scopo di identificare preliminarmente le prescrizioni normative applicabili al proprio ambito di attività e gli aspetti di rischio ambientale connessi alla propria operatività; un modello organizzativo adeguato deve andare oltre, individuando le aree, le attività e i processi aziendali nell ambito dei quali possono più facilmente ricorrere i reati ambientali e di inquinamento, procedendo a una valutazione e a una costruzione/adeguamento del sistema di controlli attualmente esistente in azienda. Nella prospettiva di conformità ai requisiti del modello organizzativo 231, lo svolgimento delle attività di progettazione e attuazione di un sistema di gestione ambientale deve essere integrato con attività ulteriori, quali il coordinamento tra politica ambientale prevista dal SGA e il codice etico aziendale, il controllo dell effettiva separazione tra compiti e funzioni per le attività a rischio, l istituzione dell Organismo di Vigilanza e la puntuale definizione dei suoi compiti. 4.5 Privacy e protezione dei dati personali (DLgs 196/03) Il Dl 14 agosto 2013, n. 93, recante disposizioni urgenti in materia di sicurezza e per il contrasto della violenza di genere, ha introdotto alcuni provvedimenti in materia di delitti 16

19 in ambito privacy (nello specifico, trattamento illecito dei dati personali, falsità nelle dichiarazioni e notificazioni al Garante e inosservanza dei provvedimenti del Garante). Le fattispecie di reato citate entrano a far parte dell elenco dei reati per i quali le imprese sono chiamate a rispondere, qualora gli illeciti vengano commessi, nell interesse o a vantaggio della società, da rappresentanti, amministratori, dirigenti o soggetti ad essi sottoposti; la conseguenza è la necessità di aggiornare i modelli organizzativi degli enti, per non incorrere nelle specifiche sanzioni previste. Le disposizioni di legge sulla privacy e protezione dei dati personali in Italia sono contenute nel Dlgs 196/03 (e successive integrazioni), nominato Codice in materia di protezione dei dati personali ; oltre a sancire il diritto per chiunque alla protezione dei dati personali, esso pone in carico ai soggetti che effettuano il trattamento dei dati, sia con l ausilio di strumenti elettronici che mediante supporti cartacei, l onere di adottare misure atte a rendere sempre più garantite e riservate le informazioni di natura personale e sensibile in loro possesso, di utilizzarle in modo quanto più parsimonioso possibile, di procedere a un loro adeguato aggiornamento, oltre a prevedere per tali soggetti numerosi altri obblighi operativi 16. Per attuare in modo completo la normativa sulla privacy è necessario implementare alcuni cambiamenti organizzativi, adottando un modello di organizzazione che chiarisca e definisca in maniera precisa ruoli e responsabilità, procedure e istruzioni da applicare per risultare effettivamente compliant al corpo normativo di riferimento. In sostanza, è necessario adottare un Modello organizzativo privacy i cui tratti più rilevanti sono: l individuazione di un privacy officer, il cui ruolo fondamentale è quello di verificare l adempimento alle previsioni normative della L. 196/03 di riferimento, analizzando i rischi di violazione della norma e definendo quindi le linee guida per l aggiornamento del modello organizzativo aziendale, supportando l operato degli altri organi/soggetti responsabili che svolgono le differenti attività necessarie alla tutela della privacy; l istituzione di un Comitato privacy, con compiti di indirizzo, individuazione delle aree a priorità di intervento e governo del modello organizzativo interno; l identificazione delle tre figure chiave del modello organizzativo privacy, cioè il titolare, il responsabile e l incaricato al trattamento dei dati 17 ; la redazione del Documento Programmatico della Sicurezza (DPS) da parte di tutte le aziende, associazioni, enti e professionisti che trattano i dati personali anche sensibili con strumenti elettronici; il DPS deve riportare le caratteristiche e gli aspetti più rilevanti dell infrastruttura tecnologica aziendale coinvolta nella gestione di dati personali e sensibili, verificando che essa sia coerente con quanto richiesto dalla normativa sulla privacy. Un modello organizzativo privacy opportunamente integrato con un modello organizzativo conforme alle previsioni del Dlgs 231/01, con lo sviluppo degli opportuni protocolli interni e dei flussi informativi tra l Organismo di Vigilanza e il privacy officer, dovrebbe dunque permettere alle imprese di non incorrere nella responsabilità amministrativa dell ente per gli illeciti previsti. 17

20 4.6 Norme sulla sicurezza informatica Tra i reati per i quali il Dlgs 231/01 prevede il regime di responsabilità amministrativa a carico dell impresa rientrano i reati informatici, ossia quegli illeciti compiuti per mezzo o nei confronti di un sistema informatico. Il sistema IT può infatti essere oggetto di un reato finalizzato a distruggere o manipolare l elaboratore, piuttosto che a sottrarre o eliminare le informazioni o i programmi in esso contenuti; alternativamente, può rappresentare lo strumento attraverso il quale gli illeciti vengono compiuti, come nel caso delle frodi informatiche. La Convenzione di Budapest del 2001, ratificata e resa esecutiva con la L. 18 marzo 2008, n. 48, ha cercato di fornire una soluzione al problema dei computer crimes prevedendo una specifica forma di responsabilità in capo agli enti dotati di personalità giuridica, alle società e associazioni, anche prive di personalità giuridica, quando tale particolare tipologia di illeciti sia commessa nel loro interesse o a loro vantaggio. Questo è stato reso possibile mediante l inserimento nel Dlgs 231/08 dell art. 24-bis, denominato Delitti informatici e trattamento illecito di dati, che determina la necessità per gli enti di dotarsi di un adeguato modello organizzativo anche in relazione alla prevenzione dei reati informatici, al fine di non incorrere nella responsabilità per i computer crimes eventualmente posti in essere al suo interno. L adozione di un adeguato modello organizzativo e lo svolgimento di tutti i controlli da esso previsti possono essere fortemente facilitati dall adozione di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI), in coerenza con le linee guida e i requisiti definiti dalla norma ISO 27001, applicabile a qualsiasi tipo di organizzazione, a prescindere dal settore e dalle dimensioni. Un SGSI modellato opportunamente potrà ottenere anche la relativa certificazione internazionale ISO 27001, che definisce lo standard condiviso per la gestione della sicurezza delle informazioni. La norma ISO propone un modello che tratta tutti gli aspetti relativi alla sicurezza informatica, col fine di proteggere le informazioni aziendali: dai documenti in formato elettronico a quelli cartacei e agli strumenti informatici, fino alla conoscenza individuale dei singoli dipendenti. Il SGSI si posiziona a un livello più alto rispetto alle scelte tecnologiche di dettaglio, dalle quali dipende la cosiddetta sicurezza fisica (da intendere in termini di infrastrutture, sistemi di continuità, sistemi di controllo degli accessi fisici); infatti, esso comprende anche le previsioni in ambito di sicurezza logica (sicurezza dei sistemi di autenticazione e identificazione, impostazione dei firewall e gestione del sistema di ing ecc.) e di sicurezza organizzativa, che si realizza attraverso: un opportuna definizione delle figure, dei ruoli e delle responsabilità delle risorse che, all interno dell organizzazione, si occupano di gestione della sicurezza informatica; una definizione delle procedure operative rilevanti per la gestione della sicurezza IT e per l utilizzo sicuro delle risorse informatiche, con la redazione di una policy di utilizzo dei sistemi informatici (norme per l uso corretto del personal computer, per la creazione di password sicure, per l utilizzo di internet e della posta elettronica ecc.); una pianificazione di opportune attività formative finalizzate a incrementare la conoscenza e la competenza in materia di sicurezza IT degli addetti e degli utenti che operano sulle risorse informatiche. 18

STANDARD OHSAS 18001:2007 E CORRISPONDENZE CON IL MODELLO ORGANIZZATIVO DEL DECRETO LEGISLATIVO N. 81/2008

STANDARD OHSAS 18001:2007 E CORRISPONDENZE CON IL MODELLO ORGANIZZATIVO DEL DECRETO LEGISLATIVO N. 81/2008 DECRETO LEGISLATIVO n. 81 del 9 aprile 2008 UNICO TESTO NORMATIVO in materia di salute e sicurezza delle lavoratrici e dei lavoratori STANDARD OHSAS 18001:2007 E CORRISPONDENZE CON IL MODELLO ORGANIZZATIVO

Dettagli

Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente

Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente Commissione Consultiva Permanente Comitato n. 4 Modelli di Organizzazione e di Gestione (MOG) Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente Prima di procedere

Dettagli

I SISTEMI DI GESTIONE DELLA SICUREZZA

I SISTEMI DI GESTIONE DELLA SICUREZZA I SISTEMI DI GESTIONE DELLA SICUREZZA ing. Davide Musiani Modena- Mercoledì 8 Ottobre 2008 L art. 30 del D.Lgs 81/08 suggerisce due modelli organizzativi e di controllo considerati idonei ad avere efficacia

Dettagli

REALIZZAZIONE DI UN SISTEMA DI GESTIONE DELLA SICUREZZA SUL LAVORO: CASTELLO DI CARTE O CASSETTA DEGLI ATTREZZI PER UNA GESTIONE EFFICACE?

REALIZZAZIONE DI UN SISTEMA DI GESTIONE DELLA SICUREZZA SUL LAVORO: CASTELLO DI CARTE O CASSETTA DEGLI ATTREZZI PER UNA GESTIONE EFFICACE? 13 Salone della qualità e sicurezza sul lavoro REALIZZAZIONE DI UN SISTEMA DI GESTIONE DELLA SICUREZZA SUL LAVORO: CASTELLO DI CARTE O CASSETTA DEGLI ATTREZZI PER UNA GESTIONE EFFICACE? Dott. Ing. Massimo

Dettagli

Avv. Carlo Autru Ryolo

Avv. Carlo Autru Ryolo Gestione della responsabilità amministrativa L'apparato organizzativo della D.Lgs. 231/01 e il Sistema di Gestione della Responsabilità Amministrativa L'APPARATO ORGANIZZATIVO DELLA D.LGS. 231/01 Disciplina

Dettagli

Decreto legislativo 231/01 e Sistemi di Gestione

Decreto legislativo 231/01 e Sistemi di Gestione Decreto legislativo 231/01 e Sistemi di Gestione Ivo Caldera Coordinatore Gruppo di Studio AFI Sicurezza e Igiene Ambientale RISK MANAGEMENT E BUSINESS CONTINUITY Milano, 26 marzo 2015 26/03/15 Ivo Caldera

Dettagli

INCONTRO SUL TEMA: D. LGS. N. 81/2008, ART. 300

INCONTRO SUL TEMA: D. LGS. N. 81/2008, ART. 300 INCONTRO SUL TEMA: D. LGS. N. 81/2008, ART. 300 La norma applica a tutti i casi di omicidio colposo o lesioni colpose gravi o gravissime, commessi con violazione delle norme sulla salute e sicurezza sul

Dettagli

Commissione Consultiva Permanente ex Art. 6 DLgs 81/08. Il documento del Comitato n. 4 Modelli di Organizzazione e di Gestione (MOG)

Commissione Consultiva Permanente ex Art. 6 DLgs 81/08. Il documento del Comitato n. 4 Modelli di Organizzazione e di Gestione (MOG) Commissione Consultiva Permanente ex Art. 6 DLgs 81/08 Il documento del Comitato n. 4 Modelli di Organizzazione e di Gestione (MOG) Ivo Dagazzini Rappresentante delle Regioni per la Regione Veneto Direttore

Dettagli

Modelli ex d.lgs. 231/01 e Modelli di prevenzione della corruzione ex L. 190/2012. Massimo Malena & Associati 20 maggio 2015

Modelli ex d.lgs. 231/01 e Modelli di prevenzione della corruzione ex L. 190/2012. Massimo Malena & Associati 20 maggio 2015 Modelli ex d.lgs. 21/01 e Modelli di prevenzione della corruzione ex L. 190/2012 Massimo Malena & Associati 20 maggio 2015 L impatto immediato e diretto della L. 190/2012 sul d.lgs. 21/01 La Legge 190

Dettagli

1 La politica aziendale

1 La politica aziendale 1 La Direzione Aziendale dell Impresa Pizzarotti & C. S.p.A. al livello più elevato promuove la cultura della Qualità, poiché crede che la qualità delle realizzazioni dell Impresa sia raggiungibile solo

Dettagli

MODELLI DI ORGANIZZAZIONE E GESTIONE

MODELLI DI ORGANIZZAZIONE E GESTIONE Presentazione MODELLI DI ORGANIZZAZIONE E GESTIONE ex D.Lgs. 231/01 Pag 1 di 6 PREMESSA Con l introduzione nell ordinamento giuridico italiano del D.Lgs. 8 giugno 2001, n.231 qualsiasi soggetto giuridico

Dettagli

TAURUS INFORMATICA S.R.L. Area Consulenza

TAURUS INFORMATICA S.R.L. Area Consulenza TAURUS INFORMATICA S.R.L. Area Consulenza LA CONSULENZA Consulenza per Taurus è conciliare le esigenze di adeguamento normativo con l organizzazione dei processi aziendali, per aiutare i propri clienti

Dettagli

Il Modello 231 e l integrazione con gli altri sistemi di gestione aziendali

Il Modello 231 e l integrazione con gli altri sistemi di gestione aziendali RESPONSABILITA D IMPRESA D.lgs. 231/01 L EVOLUZIONE DEI MODELLI ORGANIZZATIVI E DI GESTIONE 27 maggio 2014 ore 14.00 Il Modello 231 e l integrazione con gli altri sistemi di gestione aziendali Ing. Gennaro

Dettagli

INDICAZIONI OPERATIVE PER VALUTARE E PROMUOVERE L ORGANIZZAZIONE AZIENDALE DELLA SICUREZZA

INDICAZIONI OPERATIVE PER VALUTARE E PROMUOVERE L ORGANIZZAZIONE AZIENDALE DELLA SICUREZZA INDICAZIONI OPERATIVE PER VALUTARE E PROMUOVERE L ORGANIZZAZIONE AZIENDALE DELLA SICUREZZA Con il presente documento si precisano le modalità di intervento da adottare da parte degli Spisal per valutare

Dettagli

ICT SECURITY N. 52 Gennaio/Febbraio 2007 Sicurezza informatica e responsabilità amministrativa degli enti. Autore: Daniela Rocca

ICT SECURITY N. 52 Gennaio/Febbraio 2007 Sicurezza informatica e responsabilità amministrativa degli enti. Autore: Daniela Rocca Sommario - I fatti illeciti a vantaggio o nell interesse dell organizzazione - Le fattispecie di reato rilevanti - I modelli di organizzazione e controllo e la mappatura dei processi a rischio Il D. Lgs.

Dettagli

4. Modello in tema di tutela della sicurezza sul lavoro

4. Modello in tema di tutela della sicurezza sul lavoro 4. Modello in tema di tutela della sicurezza sul lavoro 4.1 Previsioni del d.lgs. 81/2008 Il d.lgs. n. 81 del 9 aprile 2008 ha sostanzialmente innovato la legislazione in materia di sicurezza e salute

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

MANDATO DI AUDIT DI GRUPPO

MANDATO DI AUDIT DI GRUPPO MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte

Dettagli

DECRETO LEGISLATIVO 231/01

DECRETO LEGISLATIVO 231/01 DECRETO LEGISLATIVO 231/01 Il Decreto Legislativo 231/2001 ha introdotto per la prima volta nell ordinamento giuridico italiano il principio della responsabilità amministrativa delle persone giuridiche

Dettagli

Il Sistema Qualità (ISO 9001:2008) Livello specialistico

Il Sistema Qualità (ISO 9001:2008) Livello specialistico Il Sistema Qualità (ISO 9001:2008) Livello specialistico OBIETTIVI Conoscere i contenuti della norma ISO 9001:2008; Ottimizzare il sistema di gestione interno della qualità; conoscere le metodologie di

Dettagli

Roma: 27 Ottobre 2015 Corte di Cassazione

Roma: 27 Ottobre 2015 Corte di Cassazione Idoneità dei Modelli organizzativi e di gestione secondo il d.lgs. 81/08, e rapporto con i Sistemi di Gestione della Salute e Sicurezza sul lavoro conformi allo standard BS OHSAS 18001:2007 Roma: 27 Ottobre

Dettagli

L IMPLEMENTAZIONE DEL MODELLO: I PROTOCOLLI DI CONTROLLO E I FLUSSI INFORMATIVI

L IMPLEMENTAZIONE DEL MODELLO: I PROTOCOLLI DI CONTROLLO E I FLUSSI INFORMATIVI L IMPLEMENTAZIONE DEL MODELLO: I PROTOCOLLI DI CONTROLLO E I FLUSSI INFORMATIVI Workshop Gli organismi di vigilanza ex D.Lgs 231/2001 in ambito cooperativo: esperienze a confronto Paolo Maestri Unilab

Dettagli

Dlgs D.lgs. 231/01. e Modelli di organizzazione, gestione e controllo

Dlgs D.lgs. 231/01. e Modelli di organizzazione, gestione e controllo Dlgs D.lgs. 231/01 Responsabilità amministrativa delle società e Modelli di organizzazione, gestione e controllo 1 D.lgs. 231/2001: introduce 2 grandi novità per l ordinamento italiano (Necessità di allinearsi

Dettagli

BENEFICI DEI SISTEMI DI GESTIONE QUALITA E SICUREZZA CERTIFICATI

BENEFICI DEI SISTEMI DI GESTIONE QUALITA E SICUREZZA CERTIFICATI BENEFICI DEI SISTEMI DI GESTIONE QUALITA E SICUREZZA CERTIFICATI CERTIQUALITY Via. G. Giardino, 4 - MILANO 02.806917.1 Armando Romaniello Direttore Marketing CERTIQUALITY D.LGS. 231/01 Legge 123/07 BS

Dettagli

CERTIQUALITY STEFANO ALDINI

CERTIQUALITY STEFANO ALDINI CERTIQUALITY Procedure semplificate, D.Lgs. 231 ed efficacia dei Modelli Organizzativi per la prevenzione delle responsabilità: il ruolo delle verifiche indipendenti dei sistemi di gestione della salute

Dettagli

Assemblea ASSOCOSTIERI. Roma, 4 Luglio 2012

Assemblea ASSOCOSTIERI. Roma, 4 Luglio 2012 Codice di Comportamento ASSOCOSTIERI per la predisposizione dei modelli di organizzazione e gestione ex. Art. 6 comma 3 del D.Lgs. 231/2001 Avv. Dario Soria Assocostieri Servizi Attività Assocostieri Servizi

Dettagli

DAMA DEMOLIZIONI E SMONTAGGI S.R.L.

DAMA DEMOLIZIONI E SMONTAGGI S.R.L. DAMA DEMOLIZIONI E SMONTAGGI S.R.L. D.Lgs 231/2001 Codice Etico 1 INDICE 1. Introduzione Pag. 3 2. Politiche di condotta negli affari Pag. 3 2.1 Dipendenti, collaboratori e consulenti Pag. 5 3. Salute,

Dettagli

TAVOLI DI LAVORO 231 PROGRAMMA DEI LAVORI. PLENUM Consulting Group S.r.l.

TAVOLI DI LAVORO 231 PROGRAMMA DEI LAVORI. PLENUM Consulting Group S.r.l. TAVOLI DI LAVORO 231 PROGRAMMA DEI LAVORI N. 1559 UNI EN ISO 9001:2008 PLENUM Consulting Group S.r.l. Via San Quintino, 26/A 10121 TORINO -ITALY Tel +39 011 812 47 05 Fax +39 011 812 70 70 E-mail: plenum@plenum.it

Dettagli

Convegno Ecoreati e gestione del rischio aziendale.

Convegno Ecoreati e gestione del rischio aziendale. In collaborazione con : Convegno Ecoreati e gestione del rischio aziendale. Presentazione di : Ing. Gianpaolo Sara Presidente - Euranet Ing. Guido Galazzetti CEO Euranet 29 ottobre 2015 Palazzo dei Congressi

Dettagli

Il Modello di Gestione su Salute e Sicurezza sul Lavoro. 26 Marzo 2015

Il Modello di Gestione su Salute e Sicurezza sul Lavoro. 26 Marzo 2015 Il Modello di Gestione su Salute e Sicurezza sul Lavoro 26 Marzo 2015 Introduzione Cos é la specifica BS OHSAS 18001:2007 Definisce in maniera dettagliata (specification) le linee guida per l implementazione

Dettagli

Il Decreto Legislativo 231/01: Impatti sulla Governance aziendale

Il Decreto Legislativo 231/01: Impatti sulla Governance aziendale Il D.Lgs 231/01 : riflessi sul ruolo dell' OdV e del Collegio Sindacale ndacale Il Decreto Legislativo 231/01: Impatti sulla Governance aziendale 27 febbraio 2012 Prof. Daniele Gervasio Università degli

Dettagli

Il D.lgs. 231/2007 in materia di antiriciclaggio, tra novità legislative, ruolo degli Organi e delle Autorità di Vigilanza ed impianto sanzionatorio

Il D.lgs. 231/2007 in materia di antiriciclaggio, tra novità legislative, ruolo degli Organi e delle Autorità di Vigilanza ed impianto sanzionatorio Il D.lgs. 231/2007 in materia di antiriciclaggio, tra novità legislative, ruolo degli Organi e delle Autorità di Vigilanza ed impianto sanzionatorio 1 La normativa Il D. lgs. 231/07 ha dato attuazione

Dettagli

AREA MODELLI ORGANIZZATIVI

AREA MODELLI ORGANIZZATIVI MODELLI ORGANIZZATIVI 1. Crea il tuo sistema qualità 2. Dlgs 231 modello organizzativo come paracadute 3. Crea il tuo sistema privacy 4. Certificazione Etica SA8000 CREA IL TUO SISTEMA QUALITÀ Realizzare

Dettagli

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA UNI EN ISO 9001 (ed. 2008) Revisione Approvazione n. 03 del 31/01/09 Salvatore Ragusa PROGETTO TECNICO SISTEMA QUALITA Il nostro progetto

Dettagli

TAI MILANO S.p.A. MODELLO DI ORGANIZZAZIONE DI GESTIONE E DI CONTROLLO (D.lgs. 231/001 art. 30 D. lgs. 81/08)

TAI MILANO S.p.A. MODELLO DI ORGANIZZAZIONE DI GESTIONE E DI CONTROLLO (D.lgs. 231/001 art. 30 D. lgs. 81/08) TAI MILANO S.p.A. MODELLO DI ORGANIZZAZIONE DI GESTIONE E DI CONTROLLO (D.lgs. 231/001 art. 30 D. lgs. 81/08) Approvato dal Consiglio Di Amministrazione di TAI MILANO S.p.A. il MOG Rev. 01 del 23/06/2009

Dettagli

COMUNE DI RAVENNA GUIDA ALLA VALUTAZIONE DELLE POSIZIONI (FAMIGLIE, FATTORI, LIVELLI)

COMUNE DI RAVENNA GUIDA ALLA VALUTAZIONE DELLE POSIZIONI (FAMIGLIE, FATTORI, LIVELLI) COMUNE DI RAVENNA Il sistema di valutazione delle posizioni del personale dirigente GUIDA ALLA VALUTAZIONE DELLE POSIZIONI (FAMIGLIE, FATTORI, LIVELLI) Ravenna, Settembre 2004 SCHEMA DI SINTESI PER LA

Dettagli

Sistema Disciplinare e Sanzionatorio

Sistema Disciplinare e Sanzionatorio Sistema Disciplinare e Sanzionatorio Contenuti 1. Introduzione... 3 1.1 Lavoratori dipendenti non Dirigenti... 3 1.2 Lavoratori dipendenti Dirigenti... 4 1.3 Misure nei confronti degli Amministratori e

Dettagli

deleghe di responsabilità Roberto Frigerio Presidente Comitato Affari Legali Federchimica

deleghe di responsabilità Roberto Frigerio Presidente Comitato Affari Legali Federchimica D.Leg. 231/01 e Testo Unico sulla Sicurezza; deleghe di responsabilità Roberto Frigerio Presidente Comitato Affari Legali Federchimica Schema della Presentazione 1) Il Comitato Affari Legali di Federchimica

Dettagli

Linee di indirizzo per il Sistema di Controllo Interno e di Gestione dei Rischi

Linee di indirizzo per il Sistema di Controllo Interno e di Gestione dei Rischi 3 Linee di indirizzo per il Sistema di Controllo Interno e di Gestione dei Rischi 1. Premessa Il Sistema di Controllo Interno e di Gestione dei Rischi di Fiat S.p.A. (la Società ) costituisce elemento

Dettagli

Vigilanza bancaria e finanziaria

Vigilanza bancaria e finanziaria Vigilanza bancaria e finanziaria DISPOSIZIONI DI VIGILANZA IN MATERIA DI POTERI DI DIREZIONE E COORDINAMENTO DELLA CAPOGRUPPO DI UN GRUPPO BANCARIO NEI CONFRONTI DELLE SOCIETÀ DI GESTIONE DEL RISPARMIO

Dettagli

Studio legale Avv. Paolo Savoldi Bergamo, Via Verdi, 14. SEMINARIO C.S.E. s.r.l IL TRASFERIMENTO DEL RISCHIO

Studio legale Avv. Paolo Savoldi Bergamo, Via Verdi, 14. SEMINARIO C.S.E. s.r.l IL TRASFERIMENTO DEL RISCHIO SEMINARIO C.S.E. s.r.l IL TRASFERIMENTO DEL RISCHIO PERCHE NON SMETTERE DI FARE L IMPRENDITORE EDILE? Mozzo(BG) 27 Marzo 2009 Hotel Holiday Inn Express MANABILE PER LE IMPRESE EDILI SUGLI ADEMPIMENTI PREVISTI

Dettagli

TECNOLOGIE DIESEL E SISTEMI FRENANTI S.P.A. MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO EX DECRETO LEGISLATIVO 8 GIUGNO 2001, N.

TECNOLOGIE DIESEL E SISTEMI FRENANTI S.P.A. MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO EX DECRETO LEGISLATIVO 8 GIUGNO 2001, N. TECNOLOGIE DIESEL E SISTEMI FRENANTI S.P.A. MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO EX DECRETO LEGISLATIVO 8 GIUGNO 2001, N. 231 PARTE SPECIALE C: REATI DI RICETTAZIONE, RICICLAGGIO ED IMPIEGO

Dettagli

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 RISK MANAGEMENT & BUSINESS CONTINUITY Il Risk Management a supporto dell O.d.V. Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 PER L ORGANISMO DI VIGILANZA

Dettagli

Il Sistema di Gestione della Sicurezza e Salute sul Lavoro OHSAS 18000:2007 e il Modello di Organizzazione e Controllo secondo il D.Lgs.

Il Sistema di Gestione della Sicurezza e Salute sul Lavoro OHSAS 18000:2007 e il Modello di Organizzazione e Controllo secondo il D.Lgs. Convegno ASACERT Il Sistema di Gestione della Sicurezza e Salute sul Lavoro OHSAS 18000:2007 e il Modello di Organizzazione e Controllo secondo il D.Lgs. 231/01 Centro Congressi Relaisfranciacorta 20 marzo

Dettagli

MANUALE DELLA QUALITÀ Pag. 1 di 6

MANUALE DELLA QUALITÀ Pag. 1 di 6 MANUALE DELLA QUALITÀ Pag. 1 di 6 INDICE GESTIONE DELLE RISORSE Messa a disposizione delle risorse Competenza, consapevolezza, addestramento Infrastrutture Ambiente di lavoro MANUALE DELLA QUALITÀ Pag.

Dettagli

IL DOCUMENTO DI VALUTAZIONE DEI RISCHI

IL DOCUMENTO DI VALUTAZIONE DEI RISCHI 12 Salone della qualità e sicurezza sul lavoro IL DOCUMENTO DI VALUTAZIONE DEI RISCHI NELLA GESTIONE AZIENDALE DELLA SICUREZZA Ing. Davide Musiani STUDIO TECNICO PROF. NERI S.r.l. Bologna, 12 Giugno 2009

Dettagli

Disciplina della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità giuridica,

Disciplina della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità giuridica, Decreto Legislativo 231/2001 Decreto Legislativo 8 giugno 2001 n. 231 Disciplina della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità

Dettagli

Corso di formazione Il ruolo e l adeguatezza dei modelli organizzativi previsti D. Lgs 231/2001. Presentazione

Corso di formazione Il ruolo e l adeguatezza dei modelli organizzativi previsti D. Lgs 231/2001. Presentazione Corso di formazione Il ruolo e l adeguatezza dei modelli organizzativi previsti D. Lgs 231/2001 Presentazione Il decreto legislativo 8 giugno 2001 n. 231 Disciplina della responsabilità amministrativa

Dettagli

I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE.

I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE. I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE. 1 Nel panorama legislativo italiano la Salute e la Sicurezza sul Lavoro sono regolamentate da un gran numero di

Dettagli

LA RESPONSABILITÀ DA REATO DELLE SOCIETÀ ALLA LUCE DEL T.U. SULLA SICUREZZA SUL LAVORO

LA RESPONSABILITÀ DA REATO DELLE SOCIETÀ ALLA LUCE DEL T.U. SULLA SICUREZZA SUL LAVORO DECRETO LEGISLATIVO n. 81 del 9 aprile 2008 UNICO TESTO NORMATIVO in materia di salute e sicurezza delle lavoratrici e dei lavoratori LA RESPONSABILITÀ DA REATO DELLE SOCIETÀ ALLA LUCE DEL T.U. SULLA SICUREZZA

Dettagli

CODICE ETICO Approvato dai membri del CDA a ottobre 2011

CODICE ETICO Approvato dai membri del CDA a ottobre 2011 CODICE ETICO Approvato dai membri del CDA a ottobre 2011 2 Premessa Con il la Belli S.r.l. vuole creare una sorta di carta dei diritti e doveri morali che definiscono la responsabilità etico-sociale di

Dettagli

FIDEURO MEDIAZIONE CREDITIZIA S.R.L.

FIDEURO MEDIAZIONE CREDITIZIA S.R.L. 1 FIDEURO MEDIAZIONE CREDITIZIA S.R.L. MANUALE DELLE PROCEDURE INTERNE PARTE GENERALE 2 INDICE 1. Informazioni sulla Società ed attività autorizzate 3 2. Autore del manuale delle procedure interne 3 3.

Dettagli

SISTEMA DI GESTIONE AMBIENTALE

SISTEMA DI GESTIONE AMBIENTALE SISTEMA DI GESTIONE AMBIENTALE Q.TEAM SRL Società di Gruppo Medilabor HSE Via Curioni, 14 21013 Gallarate (VA) Telefono 0331.781670 Fax 0331.708614 www.gruppomedilabor.com Azienda con Sistema Qualità,

Dettagli

UNIONE BASSA REGGIANA. Programma triennale per la trasparenza e l integrità 2014 2016

UNIONE BASSA REGGIANA. Programma triennale per la trasparenza e l integrità 2014 2016 Allegato 2 DGU 5/2014 UNIONE BASSA REGGIANA (PROVINCIA DI REGGIO EMILIA) Programma triennale per la trasparenza e l integrità 2014 2016 1. PREMESSA In data 20.4.2013, è entrato in vigore il D.lgs. 14.3.2013

Dettagli

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI COMUNE DI VIANO PROVINCIA DI REGGIO EMILIA REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI Approvato con deliberazione di G.C. n. 73 del 28.11.2000 INDICE TITOLO 1 ART. 1 ART. 2 ART. 3 ART. 4 ART. 5 ART.

Dettagli

4. Essere informati sui rischi e le misure necessarie per ridurli o eliminarli;

4. Essere informati sui rischi e le misure necessarie per ridurli o eliminarli; Lezione 3 Le attribuzioni del Rappresentante dei Lavoratori per la sicurezza Il diritto alla salute Abbiamo già sottolineato che il beneficiario ultimo del testo unico è la figura del lavoratore. La cui

Dettagli

Ing. Alberto Rencurosi

Ing. Alberto Rencurosi 28.05.2015 Ing. Alberto Rencurosi Lead auditor SQS (ISO9001, ISO14001, OHSAS18001, ISO 50001) Associazione Svizzera per Sistemi di Qualità e di Management (SQS) 1 Testo Unico e sistemi di gestione della

Dettagli

30.03.2016. REV. 2016/00 Pag. 1 di 5

30.03.2016. REV. 2016/00 Pag. 1 di 5 REV. 2016/00 Pag. 1 di 5 PROCEDURA 10 GESTIONE DEI RAPPORTI CONSULENZIALI INDICE: 1. OBIETTIVI 2. DESTINATARI 3. PROCESSI AZIENDALI COINVOLTI 4. PROTOCOLLI DI PREVENZIONE 4.1. DOCUMENTAZIONE INTEGRATIVA

Dettagli

Sezione Reati ricettazione, riciclaggio e impiego di denaro, beni o utilità di provenienza illecita

Sezione Reati ricettazione, riciclaggio e impiego di denaro, beni o utilità di provenienza illecita Modello di organizzazione gestione e controllo ai sensi del D.Lgs 231/2001 Parte Speciale Sezione Reati ricettazione, riciclaggio e impiego di denaro, beni o utilità di provenienza illecita ELENCO DELLE

Dettagli

20.03.2015. REV. 2015/00 Pag. 1 di 5

20.03.2015. REV. 2015/00 Pag. 1 di 5 REV. 2015/00 Pag. 1 di 5 PROCEDURA 9 GESTIONE DELLE INDICE: 1. OBIETTIVI 2. DESTINATARI 3. PROCESSI AZIENDALI COINVOLTI 4. PROTOCOLLI DI PREVENZIONE 4.1. DOCUMENTAZIONE INTEGRATIVA 4.2. PROCEDURE DA APPLICARE

Dettagli

COMUNE DI PERUGIA AREA DEL PERSONALE DEL COMPARTO DELLE POSIZIONI ORGANIZZATIVE E DELLE ALTE PROFESSIONALITA

COMUNE DI PERUGIA AREA DEL PERSONALE DEL COMPARTO DELLE POSIZIONI ORGANIZZATIVE E DELLE ALTE PROFESSIONALITA COMUNE DI PERUGIA AREA DEL PERSONALE DEL COMPARTO DELLE POSIZIONI ORGANIZZATIVE E DELLE ALTE PROFESSIONALITA METODOLOGIA DI VALUTAZIONE DELLA PERFORMANCE Approvato con atto G.C. n. 492 del 07.12.2011 1

Dettagli

Modello dei controlli di secondo e terzo livello

Modello dei controlli di secondo e terzo livello Modello dei controlli di secondo e terzo livello Vers def 24/4/2012_CLEN INDICE PREMESSA... 2 STRUTTURA DEL DOCUMENTO... 3 DEFINIZIONE DEI LIVELLI DI CONTROLLO... 3 RUOLI E RESPONSABILITA DELLE FUNZIONI

Dettagli

Azienda Sanitaria Firenze

Azienda Sanitaria Firenze Azienda Sanitaria Firenze I Sistemi di Gestione della Salute e Sicurezza nei Luoghi di Lavoro in relazione al D.Lgs. 231/01 DALLA VERIFICA DELL APPLICAZIONE FORMALE ALLA VALUTAZIONE DELL EFFICACIA DEL

Dettagli

LA RESPONSABILITA DEGLI ENTI E DELLE SOCIETA EX D. LGS. 231/2001. 28 aprile 2009

LA RESPONSABILITA DEGLI ENTI E DELLE SOCIETA EX D. LGS. 231/2001. 28 aprile 2009 LA RESPONSABILITA DEGLI ENTI E DELLE SOCIETA EX D. LGS. 231/2001 28 aprile 2009 Relatore: Co-relatore: Avv. Riccardo Nalin Ing. Andrea Semino D. LGS. 231/2001 Responsabilità Amministrativa Persone Giuridiche

Dettagli

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12. Learning Center Engineering Management INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Autore: Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.2007 VIA

Dettagli

MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO.

MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. ALLEGATO A MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. il sistema organizzativo che governa le modalità di erogazione delle cure non è ancora rivolto al controllo in modo sistemico

Dettagli

D.Lgs. 81/08, Testo Unico Sicurezza e la correlazione con i Sistemi di Gestione certificabili BS OHSAS 18001

D.Lgs. 81/08, Testo Unico Sicurezza e la correlazione con i Sistemi di Gestione certificabili BS OHSAS 18001 D.Lgs. 81/08, Testo Unico Sicurezza e la correlazione con i Sistemi di Gestione certificabili BS OHSAS 18001 CERTIQUALITY VIA G. GIARDINO, 4 20123 MILANO TEL. 02-806917.1 certiquality@certiquality.it www.certiquality.it

Dettagli

Organizzazione della prevenzione aziendale

Organizzazione della prevenzione aziendale Organizzazione della prevenzione aziendale La normativa e le figure coinvolte Sicurezza sul lavoro? Non solo 81/08 COSTITUZIONE DELLA REPUBBLICA ITALIANA la Repubblica tutela la salute come fondamentale

Dettagli

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Prof. Valter Cantino Università degli Studi di Torino 1 IL RIFERIMENTO ALLA GESTIONE DEL RISCHIO NELLE

Dettagli

EA 03 Prospetto economico degli oneri complessivi 1

EA 03 Prospetto economico degli oneri complessivi 1 UNIONE EUROPEA REPUBBLICA ITALIANA Fase 1: Analisi iniziale L analisi iniziale prevede uno studio dello stato attuale della gestione interna dell Ente. Metodo: si prevede l individuazione dei referenti

Dettagli

CAPITOLO 12 - SISTEMA DEGLI INCARICHI E DI VALUTAZIONE DEL PERSONALE DIPENDENTE

CAPITOLO 12 - SISTEMA DEGLI INCARICHI E DI VALUTAZIONE DEL PERSONALE DIPENDENTE CAPITOLO 12 - SISTEMA DEGLI INCARICHI E DI VALUTAZIONE DEL PERSONALE DIPENDENTE 12.1 Individuazione delle Strutture Semplici e Complesse Nell individuare le strutture complesse di cui all allegato n. 2

Dettagli

La responsabilità amministrativa ex D.Lgs. 231/01 e il Modello di organizzazione, gestione e controllo in materia di salute e sicurezza sul lavoro

La responsabilità amministrativa ex D.Lgs. 231/01 e il Modello di organizzazione, gestione e controllo in materia di salute e sicurezza sul lavoro La responsabilità amministrativa ex D.Lgs. 231/01 e il Modello di organizzazione, gestione e controllo in materia di salute e sicurezza sul lavoro Gabriella Cazzola Direzione Legale e Contenzioso Firenze

Dettagli

AUDITOR D.Lgs 231/01. Seminario ACIQ SICEV Sessione di Aggiornamento Dedicata ai Registri SICEV SICEP. Milano 28 Settembre 2012.

AUDITOR D.Lgs 231/01. Seminario ACIQ SICEV Sessione di Aggiornamento Dedicata ai Registri SICEV SICEP. Milano 28 Settembre 2012. AUDITOR D.Lgs 231/01 Seminario ACIQ SICEV Sessione di Aggiornamento Dedicata ai Registri SICEV SICEP Milano 28 Settembre 2012 Rosso Claudio 0 INDICE 01. D.Lgs. 231/01: Implicazioni Penali e strumenti Organizzativi

Dettagli

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI COMUNE DI BRESCIA REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI Adottato dalla Giunta Comunale nella seduta del 26.3.2003 con provvedimento n. 330/11512 P.G. Modificato

Dettagli

I Sistemi di Gestione Integrata Qualità, Ambiente e Sicurezza alla luce delle novità delle nuove edizioni delle norme ISO 9001 e 14001

I Sistemi di Gestione Integrata Qualità, Ambiente e Sicurezza alla luce delle novità delle nuove edizioni delle norme ISO 9001 e 14001 I Sistemi di Gestione Integrata Qualità, Ambiente e Sicurezza alla luce delle novità delle nuove edizioni delle norme ISO 9001 e 14001 Percorsi di ampliamento dei campi di applicazione gestiti in modo

Dettagli

Regolamento sui limiti al cumulo degli incarichi ricoperti dagli Amministratori del Gruppo Banco Popolare

Regolamento sui limiti al cumulo degli incarichi ricoperti dagli Amministratori del Gruppo Banco Popolare Regolamento sui limiti al cumulo degli incarichi ricoperti dagli Amministratori del Gruppo Banco Popolare febbraio 2013 1 1 PREMESSA... 3 1.1 Oggetto... 3 1.2 Perimetro di applicazione e modalità di recepimento...

Dettagli

POLITICA INTEGRATA QUALITÀ, AMBIENTE E SICUREZZA

POLITICA INTEGRATA QUALITÀ, AMBIENTE E SICUREZZA COMPLETIAMO IL TUO PROCESSO POLITICA INTEGRATA QUALITÀ, AMBIENTE E SICUREZZA Rifra Masterbatches S.p.A. Via T. Tasso, 8 25080 Molinetto di Mazzano (BS) Tel. +39 030 212171 Fax +39 030 2629757 R.I. 01006560179

Dettagli

Modello di ORGANIZZAZIONE GESTIONE e CONTROLLO

Modello di ORGANIZZAZIONE GESTIONE e CONTROLLO Pag. 1 di 4 Consorzio Train Modello di ORGANIZZAZIONE GESTIONE e CONTROLLO conforme ai requisiti del D.lgs. 8 giugno 2001, n. 231, e smi Indice Pag. 2 di 4 I) PARTE GENERALE INTRODUZIONE 1 PRESENTAZIONE

Dettagli

IL SISTEMA DI DELEGHE E PROCURE una tutela per la società e i suoi amministratori. Milano 18 novembre 2014. A cura di: Luca Ghisletti

IL SISTEMA DI DELEGHE E PROCURE una tutela per la società e i suoi amministratori. Milano 18 novembre 2014. A cura di: Luca Ghisletti IL SISTEMA DI DELEGHE E PROCURE una tutela per la società e i suoi amministratori Milano 18 novembre 2014 A cura di: Luca Ghisletti Compliance Aziendale Compliance è la conformità delle attività aziendali

Dettagli

5.1.1 Politica per la sicurezza delle informazioni

5.1.1 Politica per la sicurezza delle informazioni Norma di riferimento: ISO/IEC 27001:2014 5.1.1 Politica per la sicurezza delle informazioni pag. 1 di 5 Motivazione Real Comm è una società che opera nel campo dell Information and Communication Technology.

Dettagli

Società Gestione Farmacie s.r.l.

Società Gestione Farmacie s.r.l. Società Gestione Farmacie s.r.l. Piano triennale per la prevenzione della corruzione 2015-2017 Sommario 1. Il concetto di corruzione e il Piano Triennale di prevenzione della corruzione... 3 2. Il Responsabile

Dettagli

CODICE ETICO DELLA SOCIETA ISI ITALIA

CODICE ETICO DELLA SOCIETA ISI ITALIA CODICE ETICO DELLA SOCIETA ISI ITALIA 1. Premessa ISI Italia srl ( di seguito ISI e/o Società ) adotta il seguente Codice di comportamento al fine di promuovere l insieme dei principi etici a cui la società

Dettagli

Esternalizzazione della Funzione Compliance

Esternalizzazione della Funzione Compliance Esternalizzazione della Funzione Compliance Supporto professionale agli intermediari oggetto della normativa di Banca d Italia in materia di rischio di non conformità Maggio 2012 Labet S.r.l. Confidenziale

Dettagli

Il Rappresentante dei lavoratori per la sicurezza R.L.S. nel Decreto Legislativo 81/08 e 106/09 Articoli 48 e 50

Il Rappresentante dei lavoratori per la sicurezza R.L.S. nel Decreto Legislativo 81/08 e 106/09 Articoli 48 e 50 Il Rappresentante dei lavoratori per la sicurezza R.L.S. nel Decreto Legislativo 81/08 e 106/09 Articoli 48 e 50 Beppe Baffert USR CISL Piemonte . Nelle aziende con più di 15 lavoratori il RLS è eletto,

Dettagli

Autorità Garante della Concorrenza e del Mercato

Autorità Garante della Concorrenza e del Mercato Autorità Garante della Concorrenza e del Mercato PROTOCOLLO DI INTESA TRA l AUTORITA PER LE GARANZIE NELLE COMUNICAZIONI E L AUTORITA GARANTE DELLA CONCORRENZA E DEL MERCATO L Autorità per le garanzie

Dettagli

MANDATO INTERNAL AUDIT

MANDATO INTERNAL AUDIT INTERNAL AUDIT MANDATO INTERNAL AUDIT Il presente Mandato Internal Audit di Società, previo parere favorevole del Comitato Controllo e Rischi in data 30 ottobre 2012 e sentito il Collegio Sindacale e l

Dettagli

MOGS per le piccole e medie imprese: le novità introdotte dal D.M. 13 febbraio 2014. Dott.ssa Fabiana Maria Pepe

MOGS per le piccole e medie imprese: le novità introdotte dal D.M. 13 febbraio 2014. Dott.ssa Fabiana Maria Pepe MOGS per le piccole e medie imprese: le novità introdotte dal D.M. 13 febbraio 2014. Dott.ssa Fabiana Maria Pepe Con il decreto ministeriale 13 febbraio 2014 trovano attuazione le procedure semplificate

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2011-2013

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2011-2013 PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2011-2013 Adottato con deliberazione del Commissario Straordinario n. 14 in data 09 maggio 2011 1 1. OGGETTO E OBIETTIVI La trasparenza consiste nella

Dettagli

Le regole e i modelli organizzativi

Le regole e i modelli organizzativi Dipartimento Tecnologie di Sicurezza Ex ISPESL Le regole e i modelli organizzativi Luigi Monica 29 Marzo 2011 Modelli di organizzazione e di gestione Riferimenti tecnici sui modelli di organizzazione e

Dettagli

MANUALE DELLA QUALITÀ

MANUALE DELLA QUALITÀ MANUALE DELLA QUALITÀ RIF. NORMA UNI EN ISO 9001:2008 ASSOCIAZIONE PROFESSIONALE NAZIONALE EDUCATORI CINOFILI iscritta nell'elenco delle associazioni rappresentative a livello nazionale delle professioni

Dettagli

«Gruppo Zadíg» - Notiziario n. 4 Maggio 2008

«Gruppo Zadíg» - Notiziario n. 4 Maggio 2008 «Gruppo Zadíg» - Notiziario n. 4 Maggio 2008 T Ü V C E R T D I N E N I S O 9 0 0 1 : 2 0 0 0 N. 4 Maggio 2008 QUALITÀ AMBIENTE SICUREZZA a cura di Zadíg S.r.l. Coordinamento: Ugo Angelo Magri Società:

Dettagli

CERTIFICAZIONE DI QUALITA

CERTIFICAZIONE DI QUALITA CERTIFICAZIONE DI QUALITA Premessa Lo Studio Legale & Commerciale D Arezzo offre servizi di consulenza per la certificazione di qualità secondo gli standard internazionali sulle principali norme. L obiettivo

Dettagli

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007 Progettazione ed erogazione di servizi di consulenza e formazione M&IT Consulting s.r.l. Via Longhi 14/a 40128 Bologna tel. 051 6313773 - fax. 051 4154298 www.mitconsulting.it info@mitconsulting.it SVILUPPO,

Dettagli

FORMAZIONE E DIFFUSIONE. Codice Documento: MOG 231 PFD

FORMAZIONE E DIFFUSIONE. Codice Documento: MOG 231 PFD FORMAZIONE E DIFFUSIONE Codice Documento: MOG 231 PFD 1 COPIA CONTROLLATA N 1 REV. BREVE DESCRIZIONE E COMMENTO DATA 0 EMISSIONE 22/02/2012 1 REVISIONE 03/12/2013 2 3 4 5 Tutti i cambiamenti sono sottoposti

Dettagli

La valutazione dei rischi: requisito comune di BS 18001:2007 e D.Lgs. 81/2008

La valutazione dei rischi: requisito comune di BS 18001:2007 e D.Lgs. 81/2008 La valutazione dei rischi: requisito comune di BS 18001:2007 e D.Lgs. 81/2008 Ricordiamo che tra le finalità della BS OHSAS 18001 richiede di dimostrare che: il sistema di gestione della salute e sicurezza

Dettagli

LA RESPONSABILITA AMMINISTRATIVA DELLE SOCIETA E I MODELLI ORGANIZZATIVI, CON PARTICOLARE RIFERIMENTO ALLA SICUREZZA SUL LAVORO

LA RESPONSABILITA AMMINISTRATIVA DELLE SOCIETA E I MODELLI ORGANIZZATIVI, CON PARTICOLARE RIFERIMENTO ALLA SICUREZZA SUL LAVORO LA RESPONSABILITA AMMINISTRATIVA DELLE SOCIETA E I MODELLI ORGANIZZATIVI, CON PARTICOLARE RIFERIMENTO ALLA SICUREZZA SUL LAVORO Studio Candussi & Partners Università di Udine 30 aprile 2009 Lo Studio Candussi

Dettagli

MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ

MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ MANUALE GESTIONE QUALITÀ SEZ. 5.1 REV. 02 pagina 1/5 MANUALE DELLA QUALITÀ Rif.to: UNI EN ISO 9001:2008 PARTE 5: RESPONSABILITÀ DELLA DIREZIONE SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA

Dettagli

REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE

REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE Approvato con deliberazione del Consiglio dei Delegati n. 13 del 30/12/2008 Approvato dalla Provincia di

Dettagli

Diventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione.

Diventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione. ISO 9001 Con la sigla ISO 9001 si intende lo standard di riferimento internazionalmente riconosciuto per la Gestione della Qualità, che rappresenta quindi un precetto universale applicabile all interno

Dettagli

LINEE GUIDA DEL CoLAP. Legge 4/13 REQUISITI RICHIESTI ALLE ASSOCIAZIONI PER L ISCRIZIONE NELL ELENCO WEB TENUTO DAL MINISTERO DELLO SVILUPPO ECONOMICO

LINEE GUIDA DEL CoLAP. Legge 4/13 REQUISITI RICHIESTI ALLE ASSOCIAZIONI PER L ISCRIZIONE NELL ELENCO WEB TENUTO DAL MINISTERO DELLO SVILUPPO ECONOMICO LINEE GUIDA DEL CoLAP Legge 4/13 REQUISITI RICHIESTI ALLE ASSOCIAZIONI PER L ISCRIZIONE NELL ELENCO WEB TENUTO DAL MINISTERO DELLO SVILUPPO ECONOMICO Premessa (articoli 1, 2 ) I professionisti che esercitano

Dettagli