RISK MANAGEMENT ISO GESTIRE I RISCHI DI IMPRESA

Documenti analoghi
AXXEA INNOVATION, TECHNOLOGY & BUSINESS

ISO 50001: uno strumento di efficienza e sostenibilità

ISO 27001:2005 ISMS Rischi ed Opportunità Nell approccio certificativo. INFOSECURITY - Verona

ENERGY MANAGEMENT La nostra proposta per un percorso di: efficientamento energetico partecipato

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

I contenuti e i vantaggi della certificazione ISO in relazione agli obblighi del Dlgs 102/2014

I SISTEMI DI GESTIONE CERTIFICATI

PROGETTO SECURITY ROOM

La EN e i Sistemi di Gestione dell Energia

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management

Value Proposition. Services Portfolio

LA VERIFICA DI CONFORMITÀ (COMPLIANCE)

SOLUTION ACHIEVEMENTS. KEISDATA solution Knowledge Engineering Information System. Knowledge, Risk and Compliance

Responsible Building. Network regionale per la promozione dell edilizia sostenibile in Lombardia. Milano, 13 dicembre 2012

Percorso professionalizzante Internal audit in banca

Un'efficace gestione del rischio per ottenere vantaggi competitivi

Implementazione e ottimizzazione dei processi e dell assetto organizzativo

Oggetto della lezione

Qualification Program in Information Security Management according to ISO/IEC Cesare Gallotti Milano, 23 gennaio 2009

Syllabus Start rev. 1.03

CSR, Globalizzazione e Modelli di Capitalismo Sostenibile

IT Governance: scelte e soluzioni. Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010

BSI Group Italia 8901 Sostenibilità degli eventi

La gestione della Sicurezza nel Gruppo CRIF. La struttura organizzativa

MASTER GESTIONE INTEGRATA

S.A.F. SCUOLA DI ALTA FORMAZIONE LUIGI MARTINO

STRUMENTI PER COMPETERE: IL DISCIPLINARE TECNICO CERTIFICATO LINEE GUIDA

La Minifabbrica per Imparare

ASAP SMF Service Management Forum

CEFLA Amministrazione. L Azienda Il progetto

L evoluzione della normativa tecnica: dai sistemi di

LEGAL RISK MANAGEMENT

Servizi Tecnici nel settore

Audit in Italy. Catalogo di formazione. Edizione: Dicembre 2011 copyright esclusivo documento non riproducibile

SISTEMI ORGANIZZATIVI PER SMART CITIES

CERTIFICATO N. CERTIFICATE No /06/S FIORINI PACKAGING S.P.A. ISO 9001:2008 VIA GIAMBATTISTA FIORINI SENIGALLIA (AN) ITA

Sicurezza, Rischio e Business Continuity Quali sinergie?

CONVEGNO: CREDITO ALLE PERIFERIE. PMI e accesso al credito: il punto di vista delle imprese

La norma EN a due anni dalla pubblicazione. Compliance & Risk Manager BSI Group Italia S.r.l.

L applicazione del SISTEMA di GESTIONE per la QUALITA ISO 9001:2000 nella Provincia di Forlì-Cesena

Presentazione di Arthur D. Little Integrazione di sistemi di gestione

CALENDARIO CORSI 2016

Company profile. Nihil difficile volenti Nulla è arduo per colui che vuole. Environment, Safety & Enterprise Risk Management more or less

Strumenti di Risk Management. Ing Claudia Gistri

Diagnosi energetica o certificazione ISO 50001: saper scegliere consapevolmente

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE)

Progetto LIFE08 ENV/IT/ ECORUTOUR - Turismo rurale eco-compatibile in aree protette per uno sviluppo sostenibile a zero emissione di gas ad

CORPORATE PRESENTATION. The Art of Assistance

Your mission, our passion

Banca europea per gli investimenti

1

I SISTEMI DI GESTIONE COME STRUMENTO MANAGERIALE PER LA COMPLIANCE AZIENDALE. Massimo Tronci Università di Roma La Sapienza

SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO

BUSINESS ASSURANCE DNV GL SAFER, SMARTER, GREENER. 15 October, 2014 DNV GL 2013

Risultati attività mappatura dei processi tecnico-amministrativi

MANUALE DELLA QUALITÀ SIF CAPITOLO 03 (ED.03) TERMINI E DEFINIZIONI

Corso destinato agli Incaricati per i Sistemi di Gestione Ambientale UNI EN ISO 14001:2004 PROGRAMMA DEL CORSO 24 ORE

BSI Group Italia. Viviana Rosa Marketing & PR Manager BSI Group Italia

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

_ÉÜxàÉ DI aéäxåuüx ECCD. Dottor Valter Papa Direttore Dipartimento dei Servizi ASL2 REGIONE UMBRIA

L IMPRESA SOSTENIBILE Il valore della sostenibilità per il Made In

Un Progetto per il Mondo dei Ricambi

Corso di Qualificazione per. Auditor Interni. dei. Sistemi di Gestione della Sicurezza BS OHSAS 18001:2007 PROGRAMMA DEL CORSO 24 ORE

Safety Walkaround: efficacia delle passeggiate per la sicurezza in ostetricia e ginecologia

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA

BASI DI DATI. basi di dati - introduzione ai sistemi informativi 1

lavoratore e così via.

Qualità - Privacy - Sicurezza - Ambiente e Mobility Management Soluzioni ICT - Assessment e Formazione - Marketing e Comunicazione

Sustainability consulting

Procedura. Politica in materia di salute, sicurezza, ambiente, energia e incolumità pubblica. enipower. POL.HSE.pro-01_ep_r03. POL.HSE.

ANMIL Progetto Security Bologna 22 ottobre 2014 L ingegneria dei Servizi Integrati di Security a supporto del Security Manager

Safety Day I sistemi di Gestione per passare dalla

Prof. Arch. Giuliano Dall O Direttore Generale SACERT Politecnico di Milano - Presidente SC01 del CTI

Quando la sicurezza stradale è una priorità. ISO Road Safety Management System

ECONOMIA E MANAGEMENT DELLA SANITÀ LIVELLO II - EDIZIONE IX A.A

GESTIONE DEL PERSONALE ESPATRIATO

Aree di intervento. Intermediazione assicurativa (normativa) Procedimenti IVASS. Consulenze tecniche / perizie di parte

BUSINESS PRESENTATION

LE AZIONI PER PROMUOVERE L EFFICIENZA ENERGETICA

Dall audit energetico come strumento di supporto alle decisioni alla realizzazione e misura del risparmio realmente ottenuto.

La Gestionale Ambientale in Enel

La consulenza finanziaria in Banca. Antonio Marangi Amministratore Delegato

Ingegneria Qualità e Servizi. Engineering Process Owner

Torino, 18/10/2014 Avvio attività operative di SCM Academy

Ing. Giovanni Germino. Modelli di Gestione Aziendale

BUSINESS DEVELOPMENT MANAGEMENT

Sicuramente

Le buone pratiche. Sicurezza in sala operatoria: esperienze regionali a confronto - REGIONE SICILIA - Tommaso Mannone Risk manager

ISO family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo

Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer»

Procedures Management Tool Una consolle Tanti tools Niente caffè

Codice Piano AVT/094/14 Avviso 4/2014

Falegnameria Fantin. L esperienza. della. di Istrana (Tv) L INTRODUZIONE DEL PIANO DI MARKETING PER SVILUPPARE NUOVI APPROCCI ALLA CLIENTELA

LA RESPONSABILITA AMMINISTRATIVA DELLE SOCIETA E I MODELLI ORGANIZZATIVI, CON PARTICOLARE RIFERIMENTO ALLA SICUREZZA SUL LAVORO

Milano, Settembre 2014

La gestione della qualità nelle aziende aerospaziali

Il programma di Accreditation Canada nella Regione Veneto

FORUM DELLE ASSICURAZIONI COME SOSTENERE I COSTI DI UNA SOCIETÀ DI BROKERAGGIO: MODELLI ORGANIZZATIVI E SOLUZIONI GESTIONALI MILANO 1 OTTOBRE 2008

Latitudini di progetto che incontrano longitudini operative. Design Latitudes meet operational longitudes

Transcript:

RISK MANAGEMENT ISO 31000 GESTIRE I RISCHI DI IMPRESA 1

Risk Management: il contesto di mercato Il mercato premia la Sostenibilità La sostenibilità è la garanzia nel tempo di continuità operativa efficacie ed efficiente nel rispetto di norme e standard in materia di sicurezza sul lavoro, tutela dell ambiente, conformità del prodotto/servizio, solidità finanziaria, tutela della privacy, continuità del servizio, sicurezza degli asset e delle risorse, rispetto degli accordi e delle leggi, etica del lavoro, L organizzazione e gli standard devono essere verificabili da organizzazioni riconoscibili a livello internazionale: l azienda è esposta su un mercato globale. La comunicazione al mercato del proprio impegno in una gestione sostenibile è un valore strategico. Anche nel B2B la «reputation» è strategica. Senza trascurare gli aspetti normativi cogenti D.Lgs. 231 responsabilità amministrativa delle imprese; D. Lgs. 81 salute e sicurezza; D. Lgs. 206 codice del consumo; D. Lgs. 196 trattamento dei dati; D. Lgs. 152 tutela dell ambiente,.

Risk Management: la storia Il risk management è un modello gestionale nato nei primi anni del 1900, nel mondo finanziario e del credito. 1950 1960 1990 20092015 1900 Negli anni 50 in USA il modello viene applicato per ridurre i costi assicurativi. Negli anni 90 si amplia l elaborazione dottrinale: nasce l Enterprise Risk Management (ERM): non solo rischio finanziario ma visione globale. In campo industriale si è sviluppato nelle società di engineering & construction alla fine degli anni 60. Nel 2009 è stato pubblicato lo standard ISO 31000 - Risk Management. Nel 2010 viene recepito dall UNI. Dal 2015 il concetto di risk management è incluso in tutte le norme di sistema di gestione aziendale (es. sistemi di gestione qualità, ambiente, sicurezza, ).

Risk Management: l Italia Una grande opportunità per differenziarsi L Italia è agli ultimi posti in Europa per maturità dei sistemi di gestione del rischio: dotarsi di un modello di Risk Management permette quindi di spiccare rispetto a molti concorrenti, soprattutto su un mercato internazionale. 91% NEL MONDO Il 91% dei manager di grandi aziende nel mondo valuta il Risk Management fondamentale per la crescita e per i profitti aziendali. Ricerca Accenture (2012) IN ITALIA» L 80% delle aziende tra 50 250 Mil. percepisce un aumento del rischio;» meno del 50% delle imprese decidono di gestire il rischio di impresa;» solo il 46% ha creato una funzione dedicata al risk management;» 80% non prevede di introdurre una risorsa per il risk management. Ricerca CINEAS in collaborazione con Politecnico di Milano sulle PMI italiane (2012) 80%

Risk management: quali rischi?» commissione di reati» risarcimenti / penali» costi aggiuntivi non previsti» interruzione del servizio» obsolescenza prodotto / servizio» qualità prodotto / servizio» danni agli asset» immagine» perdita di clienti / mercato» furti e spionaggio» sabotaggi e aggressioni» perdita di dati» liquidità» infortuni e incidenti» danni ambientali» danni sociali» perdita delle competenze» partnership» rapporti con le banche» rating di legalità

Risk management: sicurezza = 3 parole chiave EFFICACIA EFFICIENZA Obiettivi prestabiliti Risultati ottenuti Risorse impiegate Mantenuta nel tempo SOSTENIBILITÀ Organizzazione Misurazione

Risk Management: le opportunità L applicazione efficace di un Modello di risk management permette di avere tutti i processi sotto controllo e quindi migliorare significativamente le proprie prestazioni. In particolare:» previa l analisi e la ridefinizione dei processi aziendali ne permette una gestione e monitoraggio costanti;» la mappatura e la ridefinizione dei processi permettono di eliminare sprechi, migliorando le prestazioni;» è uno strumento di sviluppo strategico; aiuta a sviluppare la capacità di «prevedere il futuro»;» costituisce il Modello Organizzativo che tutela la Società dalla responsabilità amministrativa (231) relativamente alle aree reato applicabili;» rapidità nella gestione del cambiamento.

Risk Management: la gestione del cambiamento Approccio tradizionale Gestione per Rischio singolo Qualità Ambiente Sicurezza Security Asset RISK MANAGEMENT INTEGRATO Nuovo processo o area di rischio Necessità di analizzare da zero il rischio Modello di gestione dei rischi 31000 Modello Organizzativo aziendale Sistema di gestione integrato Gestione integrata dei processi Nuovi processi o aree di rischio Il modello stabilisce già le modalità gestionali

Risk Management: le opportunità» Efficacia ed efficienza, grazie alla gestione integrata e controllo dei processi;» Garanzia di affidabilità e quindi maggiore fiducia da parte degli stakeholder (dipendenti, clienti, fornitori, investitori, banche, pubblico, comunità);» Richieste di permessi e autorizzazioni più chiare e semplici;» Riduzione dei premi assicurativi;» Assenza di sanzioni e procedimenti penali: «compliance» grazie al modello di prevenzione dei rischi ed alle attività di controllo;» Maggior valore del marchio dell impresa sul mercato;» Miglioramento del clima aziendale e dei rapporti con la collettività e l amministrazione locale;» Sostenibilità nel tempo del business;» Controllo di tutti gli elementi che possono intaccare il Business;» Standard qualitativi elevati;» Rapidità nella gestione del cambiamento;» Gestione etica d Impresa.

Risk Management: gli strumenti UNI ISO 31000: 2010 Risk Management» ISO 9001: 2015 Quality management systems (incluse specifiche di settore)» ISO 22000: 2005 Management systems for food security» ISO 14001: 2015 Environmental management systems» OHSAS 18001: 2007 Occupational health and safety management systems» ISO 22301: 2012 Business continuity management systems» ISO 55001: 2014 Asset management systems» ISO 27001: 2013 Information security management systems» ISO 20121: 2013 Event sustainability management systems» ISO 39001: 2012 Road traffic safety management systems» ISO 26000: 2010 / SA8000: 2014 Social Accountability»..

Risk Management: il nostro approccio Check up iniziale elaborazione di un report contenente la descrizione dei punti di forza e di debolezza rispetto alla gestione dei rischi. Elaborazione del progetto di Risk Management Avvio del progetto: struttura aziendale per la gestione del rischio Risk management dei processi aziendali Presentazione del modello gestionale proposto. Struttura organizzativa, ruoli, autorità e responsabilità. Gantt di progetto. Analisi del contesto aziendale. Compliance obligations. Esame dei processi aziendali. Definizione della struttura organizzativa di gestione del rischio. Definizione dei meccanismi di comunicazione e reporting. Gestione dei singoli processi, in modo integrato. Compliance obligations, Valutazione del rischio, Redazione dell apparato gestionale e di monitoraggio.

Risk Management: il nostro approccio Definizione del contesto Progettazione struttura gestione dei rischi Miglioramento continuo Attuazione della gestione dei rischi Definire il contesto Monitoraggio e riesame delle prestazioni Processi Comunicazione e consultazione Valutazione del rischio Identificazione del rischio Analisi del rischio Ponderazione del rischio Trattamento del rischio Monitoraggio e riesame

La nostra proposta FORMAZIONE» Corso interaziendale sul Risk Management secondo la UNI ISO 31000» Master in Risk management (12 giornate)» Corsi aziendali personalizzati CONSULENZA» Elaborazione di un progetto operativo» Supporto nello sviluppo ed applicazione di un modello di Risk management» Audit per verificare l efficacia del modello di Risk management