D.Lgs. 231/01 & Internal Auditing Corso di Audit & Governance Dipartimento di Scienze Aziendali. Economiche e Metodi Quantitativi UNIBG 21 dicembre 2016
Cosa e la 231 Normativa in materia di Responsabilita Amministrativa e Penale Fino alla 231 il Codice Penale si applicava alle sole persone fisiche Con la 231 il Codice Penale viene applicato ad entita con personalita giuridica Sono escluse dall applicazione le societa individuali e gli enti pubblici territoriali oltre ai partiti polici
La 231 intesa come opportunita Offre un'opportunita alle aziende di guardarsi allo specchio per implementare un modello organizzativo di gestione e controllo finalizzato a prevenire i reati Opportunita poiche non obbligatorio Sanzioni applicate in caso di commissione di reato
Il Reato si realizza se... Interesse o vantaggio economico Interesse esprime intenzionalita nell agire fraudolentemente per raggiungere un vantaggio economico Vantaggio da intendersi con accezione economica come maggiore ricavo come risparmio sui costi oppure Viene introdotto il concetto di COLPA DI ORGANIZZAZIONE Soggetti apicali oppure a loro gerarchicamente collegabili sia in via diretta che indiretta
Catalogo dei reati Delitti contro la P.A. - corruzione e concussione Reati societari Reati ambientali Contraffazione di marchi brevetti e licenze Delitti in materia di sicurezza sul lavoro Corruzione attiva tra privati Delitti di terrorismo ed eversione Falso nummario Riciclaggio ed autoriciclaggio Etc
Quali Sanzioni Amministrative...Erario incassa fino ad 1 milione di euro con la formula delle quote per un valore variabile tra un range minimo e massimo stabilito per ogni reato Patrimoniali in termini di confisca dell equivalente vale a dire si ha la valorizzazione del reato commesso Interdittive con sospensioni dell'attivita fino ad un max di un anno...se reiterate chiusura definitiva dell attivita
Come prevenire un reato Introduzione Etica Aziendale Informazione Formazione Misurazione del Rischio Protocolli di prevenzione Test di adeguatezza e di efficacia Loop
Metodologia Analisi dei processi e attivita Comparazione con i potenziali reati presenti nel catalogo 231 Individuazione dei rischi di potenziale reato con gradazione dell intensita Identificazione dei protocolli di prevenzione presenti in azienda Analisi dei gap e delle azioni correttive con relativa identificazione dei costi Analisi costi benefici make or not make Analisi costi benefici make or buy
Il ruolo dell Organismo di Vigilanza OdV e l organo che verifica l adeguatezza e l efficacia del MOG OdV puo essere mono oppure collegiale Se collegiale numero dispari e uno dei componenti ricopre il ruolo di Presidente Composizione membri esterni oltre ad un possibile membro interno Competenze richieste: legale, amministrativa, governance, compliance, organizzazione aziendale, risk management e informatica
Il ruolo dell Organismo di Vigilanza Parte seconda Budget annuale messo a disposizione dall azienda Piano di audit con finalita di misurazione efficacia ed adeguatezza del MOG Internal Auditing come braccio armato dell OdV Incontri periodici con verbalizzazione dei contenuti Relazione annuale al CdA 10
MOG da cosa e composto Codice Etico pubblicato sito web Parte Generale pubblicato sito web Parte speciale descrittiva ad uso interno opzionale Mappatura rischi reato fondamentale solo ad uso interno ( cuore del MOG) Sistema deleghe Sistema organizzativo (organigramma, schede funzioni, job description, procedure, ordini di servizio, flow etc) Formazione ed informazione erogata e tracciata Controllo di gestione con segnalazione scostamenti oltre la norma
Flussi informativi v/odv Reportistica dalle funzioni aziendali verso OdV con cadenza periodica. Se OdV collegiale e in presenza di IAU esso diventa il fulcro dello scambio di informazioni I report piu importanti sono: - infortuni sul lavoro - contenziosi con il personale - contenziosi con terzi - appalti e gare: elenco vincitori ed esclusi - verbali da autorita di vigilanza - relazioni con P.A. - elenco assunzioni ed eventuale grado parentale con PA etc
IAU e OdV Membro interno che soddisfa i requisiti di indipendenza dalla struttura gerarchica e di competenze professionali Diventa il trait d union tra OdV e struttura aziendale Garantisce continuita d azione ed elevata performance all OdV Rende viva la materia 231 nell attivita di audit operativo e di compliance audit inserendo sempre la prospettiva 231
Esempio di protocollo di prevenzione Monitoring continuo news dei media Azienda locale che viene indagata per reati 231 IAU si attiva e comunica news ad alta direzione ed OdV Il primo step: verifica interna per capire se azienda indagata e tra i fornitori o clienti Come verificare? Quali azioni a seguire????
Interagiamo ulteriormente E se oltre ad essere indagata l azienda per il reato 231, lo stesso passa in giudicato? Quali azioni ulteriori? Quali protocolli di prevenzione far attivare o introdurre?
IAU ed Etica Aziendale IAU puo essere chiamato da Comitato Etico per indagini ad hoc su segnalazioni pervenute (whistleblowing) IAU per conto di OdV verifica se azienda distribuisce il Codice Etico e se tra le clausole contrattuali verso terze parti e inserito il rispetto del testo del codice stesso Codice Etico e uno dei componenti del MOG. Ne rappresenta le fondamenta IAU potrebbe essere uno dei componenti del Comitato Etico
Legge190/12: Trasparenza prevenzione alla corruzione e 231 La 190 ha introdotto per le societa a ctrl o partecipazione pubblica trasparenza e di prevenzione alla corruzione concetti di Remember la corruzione puo essere attiva (vedi catalogo 231) oppure passiva (introdotta dalla 190) Per le aziende a ctrl pubblico obbligo di costruire un piano di prevenzione alla corruzione con identificazione di un responsabile oltre che di un piano di trasparenza e relaiva nomina di responsabie Per le aziende partecipate adempimenti semplificati con uilizzo della metodologia 231 andando a creare una sezione speciale del MOG 231 dedicato alla corruzione passive ISO 37001 Gestione Sistema introdotta nell ottobre 2016 ispirata alla UK ANTIBRIBERY
Case Study 231 FORMAZIONE FINANZIATA Premessa: Aziende hanno la possibilità attraverso adesione a Fondi Interprofessionali (FONDIMPRESA, FART,FONARCOM etc) di accedere a formazione finanziata; I cassetti della formazione sono due: CONTO FORMAZIONE (finanziato con un contributo % mensile proporzionale agli oneri contributi versati a seguito di avere in carico lavoratori dipendenti) e CONTO SISTEMA (finanziato da tutte le aziende che sono iscritte ad un FONDO INTERPROFESSIONALE che le accomuna. CONTO SISTEMA non puo essere utilizzato per la formazione obbligatoria imposta dalla legge (ad esempio i corsi in materia di sicurezza sul lavoro ex D.Lgs. 81/08) Nell azienda voi siete alle dipendenze e ricoprite contestualmente il ruolo di membro interno dell OdV 231 e di responsabile dell unità Internal Auditing.
Case Study 231 FORMAZIONE FINANZIATA L unità organizzativa FORMAZIONE dell azienda X riesce a farsi finanziare un corso 81/01 attraverso una società di consulenza esterna che intermedia con il FONDO INTERPROFESSIONALE. I vostri colleghi sono all oscuro di questo vincolo. La società di consulenza esterna falsifica le carte. L autorità di vigilanza preposta individua la «pizza» e la vostra azienda viene sanzionata e contemporaneamente subisce un danno di immagine in quanto la notizia viene pubblicata sui principali quotidiani locali. Cosa si sarebbe dovuto fare per prevenire quanto accaduto? Quali protocolli di prevenzione? Quali indagini da parte di INTERNAL AUDITING? L OdV ha responsabilità?
La retta via per la 231 20
Thank you!!! Remo Ceriotti Resp Internal Auditing S.A.C.B.O rceriotti@sacbo.it +39 348 3943194 21