Outsourcing Internal Audit, Compliance e Risk Management



Похожие документы
Rev. Gen OUTSOURCING INTERNAL AUDIT, COMPLIANCE E RISK MANAGEMENT

Leasing fotovoltaico

wind energy our business Leasing per impianti eolici

Leasing per impianti di energia derivanti da biomassa e biogas

Energia dalla natura. Leasing per impianti di energia derivanti da biomassa e biogas

REALIZZAZIONE DEL SISTEMA DEI CONTROLLI INTERNI IN AGOS ITAFINCO SPA

La provincia di Milano

L internal auditing nell Agenzia delle Entrate: una realtà in evoluzione. Dott. Salvatore Di Giugno Direttore Centrale Audit e Sicurezza

Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004

IT Risk-Assessment. Assessment: il ruolo dell Auditor nel processo. Davide SUSA - ACSec AIIA - Consigliere del Chapter di Roma

The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly

Gli strumenti finanziari e assicurativi a disposizione dell imprese italiane. Riccardo Vianello Simoli Responsabile Veneto

La provincia di Padova

Approfondimento. Controllo Interno

La provincia di Napoli

Revisione e organizzazione contabile. Italiana

NOTA AIFIRM Associazione Italiana Financial Industry Risk Managers 23 luglio 2013

Gli strumenti finanziari ed assicurativi a disposizione delle imprese italiane

Creazione di valore per le PMI: il progetto Imprese Responsabili Regione Marche (I.Re.M.)

Associazione Italiana Information Systems Auditors

Direzione Centrale Audit e Sicurezza IL SISTEMA DELL INTERNAL AUDIT NELL AGENZIA DELLE ENTRATE

IL SISTEMA DI CONTROLLO INTERNO

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali

Gli strumenti finanziari e assicurativi a disposizione dell imprese italiane. Raffaele Cordiner Relazioni Internazionali

INTERNAL AUDIT. Presentazione. Livello II - A.A Edizione II. Contrattualistica, Fiscalità e Finanza 1

consulenza e soluzioni applicative al servizio dei Confidi

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

*(67,21(,03$77,25*$1,==$7,9,(

Esternalizzazione della Funzione Compliance

INTERNAL AUDIT LIVELLO I - EDIZIONE III A.A

La Funzione di Compliancein Banca. Nino Balistreri Consulente ABI Formazione

Assetti Organizzativi, di Controllo e Risk Governance nei Confidi. Firenze, 28 Febbraio 2013

Sicurezza, Rischio e Business Continuity Quali sinergie?

Finlabo Market Update (17/12/2014)

REGOLAMENTO DEL COMITATO CONTROLLO E RISCHI DI SNAM. Il presente Regolamento, approvato dal Consiglio di Amministrazione in data 12

Modello dei controlli di secondo e terzo livello

SISTEMA DEI CONTROLLI INTERNI

F ORMATO EUROPEO INFORMAZIONI PERSONALI

Risk management, compliance e attività di verifica

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data:

Compliance Sistema di Governo Il Sistema di Compliance di SIA

Certificazione ABI in Compliance management

GESTIONE DELLE SEGNALAZIONI RICEVUTE DALL ORGANISMO DI VIGILANZA E DAI SOGGETTI PREPOSTI DI HS PENTA S.P.A.

Il risk management nell investimento previdenziale: il quadro di riferimento

Il servizio di consulenza finanziaria avanzata nelle banche

Gestione della Sicurezza Informatica

Esperienze di analisi del rischio in proggeti di Information Security

MODELLO TEORICO DEI REQUISITI DI PROFESSIONALITA DEGLI AMMINISTRATORI

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA

L attuazione dei sistemi di controllo interno delle Società quotate

L IMPLEMENTAZIONE DEL MODELLO: I PROTOCOLLI DI CONTROLLO E I FLUSSI INFORMATIVI

S I C U R E Z Z A I C U R E Z Z A C U R E Z Z A U R E Z Z A R E Z Z A E Z Z A Z Z A Z A A

Linee di indirizzo per il Sistema di Controllo Interno e di Gestione dei Rischi

Policy sulla Gestione delle Informazioni

Il Sistema dei Controlli nel Gruppo Bancario Iccrea. Aggiornato al 13/11/2013


Daina Finance Ltd Viale Filippo Tommaso Marinetti, Roma Tel Fax Regolamento.

Il Risk Management Integrato in eni

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI AUDITOR / RESPONSABILI GRUPPO DI AUDIT DI SISTEMI DI GESTIONE UNI EN ISO PACKAGING

Il data quality nei progetti IRB e nel processo creditizio. Vincenzo M. Re

MANDATO INTERNAL AUDIT

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

PIANO ESECUTIVO DI GESTIONE - VERIFICA FINALE

Stefano Leofreddi Senior Vice President Risk Management Integrato. 1 Ottobre 2014, Roma

REGOLAMENTO PER IL COMITATO TECNICO DI CERTIFICAZIONE

L attività di Internal Audit nella nuova configurazione organizzativa

Fisco e Tributi. Newsletter settembre 2013 parte 1. Incremento al 22% dell aliquota IVA ordinaria dal 1 ottobre 2013

CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale

Il Sistema di Gestione per la Qualità nelle RSA. Principi metodologici della consulenza

5.1.1 Politica per la sicurezza delle informazioni

Direzione Centrale Sistemi Informativi

CONSULTING SPA - Società per le banche Via Pergole, Sondrio Tel Fax info@consulting.

R E G O L A M E N T O C O M U N A L E S U I

Sistema di Gestione per la Qualità

1 SCOPO E CAMPO DI APPLICAZIONE RIFERIMENTI SIGLE E DEFINIZIONI RESPONSABILITA PROCEDURA...3

Progetto BPR: Business Process Reengineering

Riconciliazione tra istruzioni T2S ed istruzioni X-TRM

Third Party Assurance

COMUNE DI VENTOTENE PROVINCIA DI LATINA REGOLAMENTO SUL SISTEMA DEI CONTROLLI INTERNI

AREA PROFESSIONALE SVILUPPO E GESTIONE

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231

Audit & Sicurezza Informatica. Linee di servizio

visto il trattato sul funzionamento dell Unione europea,

Partecipare all organizzazione di convegni ed eventi

Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative. Servizi Consulenza Formazione Prodotti

PROCESSO AVA-ANVUR Autovalutazione, Valutazione e Accreditamento. Claudia Moscheni

Pannello Lexan BIPV. 14 Gennaio 2013

L INTERNAL AUDIT SULLA ROTTA DI MARCO POLO

Corso di Qualificazione per. Auditor Interni. dei. Sistemi di Gestione per la Qualità UNI EN ISO 9001:2008 PROGRAMMA DEL CORSO 24 ORE

Monte Titoli. L evoluzione dei protocolli di comunicazione. Milano, 24 Settembre Andrea Zenesini IT Manger

Iniziativa : "Sessione di Studio" a Roma

Транскрипт:

Idee per emergere Outsourcing Internal Audit, Compliance e Risk Management FI Consulting Srl Via Vittorio Alfieri, 1 31015 Conegliano (TV) Tel. 0438 360422 Fax 0438 411469 E-mail: info@ficonsulting.it Web-site: www.ficonsulting.it

Indice Obblighi normativi..............3...3 Mappatura dei processi rischi........9 Eventi di perdita non conformità........ 18 Attività di Internal Audit.........21 Modello di prevenzione dei reati a fini 231..26 Contatti...........29 2

Obblighi normativi Banca d Italia impone agli intermediari iscritti nell elenco speciale una gestione aziendale sana e prudente che preveda una struttura organizzativa adeguata alla vocazione operativa degli intermediari finanziari. 3

Banca d Italia precisa che: Obblighi normativi i processi decisori devono essere supportati da un sistema informativo affidabile e da controlli interni efficaci; i comportamenti operativi si devono fondare su procedure adeguatamente documentate; l intero processo riguardante il credito (istruttoria, erogazione, monitoraggio, svalutazioni e revisione delle linee di credito) deve risultare dal regolamento interno e deve essere periodicamente sottoposto a verifica. 4

Obblighi normativi La normativa richiede: La mappatura dei processi aziendali; La mappatura dei rischi e relativo reporting; Il censimento degli eventi di perdita e non conformità; Attività di controllo interno e relativo reporting; Attività di formazione per il personale dipendente; Scadenziari; 5

Obblighi normativi Le attività precedentemente citate, se gestite efficacemente, oltre che soddisfare gli obblighi imposti dalla Banca d Italia possono essere utilizzate per: Creazione di un modello interno ai fini 231/2001; Certificazione di qualità; Valutazioni di agenzie esterne (Rating). 6

Obblighi normativi Soluzione (6 elementi costitutivi): Procedure (processi, sub-processi e fasi); Verifiche (e relativi test); Rischi (e relativi riferimenti normativi); Non conformità; Gli Uffici (e i relativi responsabili); Gestione dei follow-up. 7

Indice Obblighi normativi..............3 Mappatura dei processi rischi........9...9 Eventi di perdita non conformità........ 18 Attività di Internal Audit.........21 Modello di prevenzione dei reati a fini 231..26 Contatti...........29 8

Mappatura processi - rischi L attività aziendale è mappata, in processi, sub-processi e fasi. Per processo si intende un insieme di attività tra loro correlate finalizzate alla realizzazione di un risultato definito e misurabile. Per ogni fase facente parte dei vari processi si possono identificare informazioni chiave: uffici coinvolti; note varie; frequenza; tipologia di fase, scadenza;... 9

Mappatura processi - rischi 10

Mappatura processi - rischi Ai vari processi sono associabili varie tipologie di rischi ricollegati alle diverse fasi, per ogni rischio possiamo illustrare: una breve descrizione; il rischio associabile (classificazione di BdI); un relativo presidio e breve descrizione; una serie di notizie relative al presidio (tipologia, frequenza, efficienza); la probabilità di accadimento e l entitl entità di perdita in caso di realizzo ante presidio e residuale. 11

Mappatura processi - rischi 12

Mappatura processi - rischi La mappatura delle procedure e dei rischi prevede diverse tipologie di report che effettuano aggregazioni: per processo per sub-processo; per ufficio; per stato (approvato/da approvare/da eliminare). 13

Report mappatura processi-rischi rischi Mappatura processi - rischi 14

Report mappatura processi Mappatura processi - rischi 15

Mappatura tipologia rischi Mappatura processi - rischi 16

Indice Obblighi normativi..............3 Mappatura dei processi rischi........9 Eventi di perdita non conformità............ 18 Attività di Internal Audit.........21 Modello di prevenzione dei reati a fini 231..26 Contatti...........29 17

Mappatura eventi di perdita E possibile archiviare e monitorare tutti gli eventi di perdita o di non conformità oppure reclami che si manifestano nel corso dell attività aziendale. Tali eventi possono essere ricondotti ai singoli processi/fasi o alle singole aree/uffici. Si può quindi effettuare un attività di osservazione a posteriori sull attività aziendale con evidenza di: perdite stimate/realizzate; processi/funzioni aziendali coinvolte; stato di risoluzione degli stessi;... 18

Mappatura eventi di perdita MARIO ROSSI 19

Indice Obblighi normativi..............3 Mappatura dei processi rischi........9 Eventi di perdita non conformità........ 18 Attività di Internal Audit............21 Modello di prevenzione dei reati a fini 231..26 Contatti...........29 20

Internal Audit e Reporting Il software permette la gestione integrata e generazione automatica della relativa reportistica di: piano delle verifiche programmate; verifiche effettivamente svolte; esiti delle verifiche; mappatura rischi e presidi. 21

Internal Audit e Reporting MARIO ROSSI 22

Internal Audit e Reporting L attività di controllo interno e le relative verifiche vengono formalizzate nel DB Procedure. La formalizzazione dell attività di auditing in un sistema integrato aiuta ad esprimere una valutazione complessiva sulla mappatura della procedure e dei relativi rischi e presidi, grazie alle risultanze emerse dall attività di verifica e dal monitoraggio degli eventi di perdita. L attività di internal audit diventa parte integrante della gestione aziendale e garante del monitoraggio della stessa. 23

Internal Audit e Reporting 24

Indice Obblighi normativi..............3 Mappatura dei processi rischi........9 Eventi di perdita non conformità........ 18 Attività di Internal Audit.........21 Modello di prevenzione dei reati a fini 231..26 Contatti...........29 25

Modello di prevenzione dei reati a fini 231 Il software è strutturato anche per la generazione di un modello di prevenzione dei reati a fini 231. Infatti associando i singoli test al piano delle verifiche prespisposto dall Organismo di Vigilanza ed associando ai singoli rischi gli opportuni riferimenti normativi è possibile creare in automatico tale modello 26

Modello di prevenzione dei reati a fini 231 27

Indice Obblighi normativi..............3 Mappatura dei processi rischi........9 Eventi di perdita non conformità........ 18 Attività di Internal Audit.........21 Modello di prevenzione dei reati a fini 231..26 Contatti...........29 28

Contatti Amedeo Poli dir: (39) 0438 360 422 fax: (39) 0438 411 469 e-mail: a_poli@ficonsulting.it Laureato in Economia presso l Università Commerciale Luigi Bocconi nel 2000, nel 2008 ha conseguito master in Internal Audit bancario istituito congiuntamente dall Università di Pisa e AIIA (Associazione Italiana Internal Auditor). Dal 2004 è il responsabile Internal Audit del gruppo Finanziaria Internazionale ed in particolare di Finint Alternative Investment SGR e di Securitisation Services S.p.A. (intermediario ex 107 del TUB). Dal 2008 è membro nel Comitato Scientifico (Comex) e dal 2009 consigliere Afin (associazione delle finanziarie italiane). Relatore in numerosi convegni. Precedentemente ha lavorato come consulente presso la società Securities & Compliance e nella funzione di Risk Management di Banca Intesa (London Branch). 29

Contatti Marco Trincia dir: (39) 0438 360 956 fax: (39) 0438 411 469 e-mail: m_trincia@ficonsulting.it Laureato in Economia Aziendale presso l Università Ca Foscari di Venezia nel 2005. Esperienza pluriennale nell attività di Auditing e Compliance nel settore finanziario, maturata presso società del gruppo Finanziaria Internazionale quali Securitisation Services S.p.A. di cui è stato dipendente fino al 2007 e nell attività di consulenza presso intermediari finanziari. Dal 2006 è il responsabile interno in materia di antiriciclaggio del gruppo. Dal 2008 ricopre il ruolo di responsabile della funzione Compliance di Finanziaria Internazionale Alternative Investment SGR. Ottima conoscenza delle principali normative, processi e prodotti del settore finanziario. 30

This document is being provided to you solely for information purposes. It does not, nor it is intended to, constitute an offer to acquire, or solicit an offer to acquire any securities. This document does not constitute a prospectus and is not intended to provide the sole basis for any evaluation of the transaction or securities mentioned herein. Although the information in this document has been obtained from sources which Finanziaria Internazionale believes to be reliable, Finanziaria Internazionale does not represent or warrant its accuracy and such information may be incomplete or condensed. Any person who receives this document agrees that the merits or suitability of any such transaction or security to such person s particular situation will be independently determined by such person, including consideration of the legal, tax, accounting, regulatory, financial and other related aspects thereof. In particular, Finanziaria Internazionale owes no duty to any person who receives this document (except as required by law or regulation) to exercise any judgement on such person s behalf as to the merits or suitability of any such transaction or securities. Finanziaria Internazionale will not be responsible for the consequences of reliance upon any opinion or statement contained herein or for any omission. This document is confidential and is being submitted to selected recipients only. It may not be reproduced (in whole or in part) or delivered to any other person without the prior written permission of Finanziaria Internazionale. 31