SOLUTION ACHIEVEMENTS. KEISDATA solution Knowledge Engineering Information System. Knowledge, Risk and Compliance



Documenti analoghi
Piattaforma Informatica di Knowledge Risk

Piattaforma Informatica di Knowledge Risk

Piattaforma Informatica di Knowledge Risk. Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE

MAKE YOUR BUSINESS SAFE BY CONSCIOUSNESS AND READINESS. Designed and engineered by

ABICS 2.0: l implementazione in azienda del sistema di servizi progettato dall Associazione

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

Il Modello 231 e l integrazione con gli altri sistemi di gestione aziendali

TAURUS INFORMATICA S.R.L. Area Consulenza

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI AUDITOR / RESPONSABILI GRUPPO DI AUDIT DI SISTEMI DI GESTIONE DELL ENERGIA (S.G.E.)

IT Management and Governance

PROGETTI DI SERVIZIO CIVILE UNIVERSALE PROVINCIALE

Politica per la Sicurezza

CERTIFICAZIONE DELLE COMPETENZE PER IL PROFILO DI SAFETY MANAGER E DOCENTE FORMATORE SSL

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

Il Sistema di Gestione per la Qualità nelle RSA. Principi metodologici della consulenza

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

AREA MODELLI ORGANIZZATIVI

Sistema di Gestione Ambientale ISO Comune Saint Denis. Life Cycle Engineering:

Direzione Centrale Sistemi Informativi

figure professionali software

Organizzazione e sistemi di gestione

I SISTEMI DI GESTIONE CERTIFICATI

ANMIL Progetto Security Bologna 22 ottobre 2014 L ingegneria dei Servizi Integrati di Security a supporto del Security Manager

1- Corso di IT Strategy

La certificazione dei sistemi di gestione della sicurezza ISO e BS 7799

PROPOSTA DI UN MODELLO DI PRODUCT-ORIENTED ENVIRONMENTAL MANAGEMENT SYSTEM (POEMS) PER L INDUSTRIA AGRO-ALIMENTARE: RISULTATI PRELIMINARI

COMUNE DI VENTOTENE PROVINCIA DI LATINA REGOLAMENTO SUL SISTEMA DEI CONTROLLI INTERNI

I SISTEMI DI GESTIONE DELLA SICUREZZA

Gli standard ISO e UNI per l efficienza energetica: opportunità, benefici e ritorni degli investimenti

Il Regolamento REACh e la Check Compliance: proposta di Linee Guida

Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente

STANDARD OHSAS 18001:2007 E CORRISPONDENZE CON IL MODELLO ORGANIZZATIVO DEL DECRETO LEGISLATIVO N. 81/2008

BOZZA. Attività Descrizione Competenza Raccolta e definizione delle necessità Supporto tecnico specialistico alla SdS

Piano delle Performance

Processi e Risk Assessment nel Gruppo Reale Mutua 23/05/2013

CATALOGO CORSI 2015 OFFERTA FORMATIVA SPECIFICA PER AREE TEMATICHE

OHSAS 18001:2007 Sistemi di Gestione della Sicurezza e della Salute sul Lavoro

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE

CSR, Globalizzazione e Modelli di Capitalismo Sostenibile

I Sistemi di Gestione per la Sicurezza: La norma OHSAS 18001: 2007

SISTEMA UNICO E CENTRALIZZATO

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data:

IL SISTEMA DI DELEGHE E PROCURE una tutela per la società e i suoi amministratori. Milano 18 novembre A cura di: Luca Ghisletti

ISIPM Base. Project Management epmq: Project Management Fundamentals (ISIPM Base) Gruppo C Conoscenze Manageriali di Base Syllabus da a 3.4.

B021 Corso di Qualificazione per Mystery Auditor:la norma UNI/TS 11312:2008 (in corso di riconoscimento Aicq Sicev)

QUESTIONARIO 3: MATURITA ORGANIZZATIVA

POLITICA PER LA QUALITÀ, L AMBIENTE, LA SALUTE E SICUREZZA SUL LAVORO E LA RESPONSABILITA SOCIALE

Il sistema di gestione per preparare le Imprese alle Ispezioni per il REACH. Alessandro Pozzi Certiquality

Sistema di gestione della Sicurezza

MANDATO INTERNAL AUDIT

Sistemi e Modelli per la Gestione delle Risorse Umane a supporto della Direzioni Personale

consulenza e soluzioni applicative al servizio dei Confidi

REGOLAMENTO INTERNO DEL CONTROLLO DI GESTIONE

Gestione in qualità degli strumenti di misura

All. 03 alla Sez. 02 Rev. 01. Pag. 1 di7. Direzione

Seminario Agenzia Sanitaria e Sociale Regionale - CEPAS. La certificazione professionale di terza parte

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

Commissione Consultiva Permanente ex Art. 6 DLgs 81/08. Il documento del Comitato n. 4 Modelli di Organizzazione e di Gestione (MOG)

Regione Siciliana Assessorato regionale al Lavoro Previdenza Sociale, Formazione Professionale ed Emigrazione AREA PROFESSIONALE AZIENDALE. pag.

Sistemi informativi secondo prospettive combinate

La gestione della qualità nelle aziende aerospaziali

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

M-DIR-03 Politica e Codice Etico

Un approccio complessivo alla Gestione della Performance Aziendale. Sestri Levante maggio 2003

Sicurezza, Rischio e Business Continuity Quali sinergie?

Presentazione di Arthur D. Little Integrazione di sistemi di gestione

Certificazione ISO Il sistema di gestione per la qualità

Associazione Italiana Information Systems Auditors

Chi è Adiuto. Cultura e tecnologia nella gestione documentale

Progetto Risk Analysis ISO 27001:2005 Risultati finali Ing. Lina Salmon Joinet Srl

MANUALE DELLA QUALITÀ Pag. 1 di 6

CORSO DI FORMAZIONE SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

IT SECURITY: Il quadro normativo di riferimento e la Certificazione BS ISO/IEC 17799

SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO

L internal auditing nell Agenzia delle Entrate: una realtà in evoluzione. Dott. Salvatore Di Giugno Direttore Centrale Audit e Sicurezza

Dal mainframe al Cloud, attraverso l hosting e l ASP. Il Capo V del C.A.D.

Company profile. Nihil difficile volenti Nulla è arduo per colui che vuole. Environment, Safety & Enterprise Risk Management more or less

CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale

SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

IT Management and Governance

4. GESTIONE DELLE RISORSE

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO e ISO 22301

La Gestione Documentale. Integrazione con Microsoft Dynamics NAV. Mario Pavese. Sales Manager Soluzioni EDP

Approfondimento. Controllo Interno

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI

Profilo Professionale

Creating Your Future

POLITICA DEL SISTEMA DI GESTIONE INTEGRATA POLITICA PER LA QUALITÀ E PER LA SICUREZZA

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

Il Comitato AICQ Qualità del SW e dei Servizi IT. Mario Cislaghi & Alfredo Avellone Roma, 2 marzo 2012

IL CONSIGLIO COMUNALE

POLITICA DELLA QUALITA DELL AMBIENTE E DELLA SICUREZZA ALIMENTARE

WebBi S.r.l offre consulenza e soluzioni per le seguenti aree: Data Warehousing. Business Intelligence. Disegno di architetture integrate

La Nuova Norma EN 16001:08 e l Auditl Energetico: un opportunit. opportunità di risparmio per Aziende e Pubbliche Amministrazioni

LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0

Ing. Alberto Rencurosi

GESTIONE DOCUMENTALE. Informazioni generali

PROGETTAZIONE MODELLO DI CONTROLLO DI GESTIONE

Follia è fare quel che si è sempre fatto aspettandosi risultati diversi

Transcript:

Knowledge, Risk and Compliance La gestione dei rischi è un processo essenziale per il miglioramento delle performance aziendali e della loro sostenibilità nel tempo. L esigenza è quella di sviluppare, a tutti i livelli dell organizzazione, la consapevolezza e la responsabilizzazione nel fronteggiare i rischi capitalizzando, integrando e rendendo fruibile la conoscenza insita nei sistemi di gestione cogenti e volontari aziendali. Una piattaforma informatica integrata e concepita sullo stato dell arte della tecnologia e del contesto normativo, per consentire la gestione e il controllo delle attività e responsabilità di Governo, Rischio e Conformità. Aumento delle performance, efficienza, migliore allocazione delle risorse, efficace monitoraggio dei rischi, velocità decisionale, coinvolgimento degli stakeholders, protezione del brand, sono alcuni dei risultati ottenibili con KRC. KEISDATA solution Knowledge Engineering Information System SOLUTION NEEDS ACHIEVEMENTS SOLUTION

Knowledge, Risk and LA SOLUZIONE KRC KEISDATA propone l innovativa piattaforma software KRC, multi-lingua e multi-cultura, sviluppata con tecnologia.net di Microsoft, disponibile in ambiente web-based e su architettura Cloud Computing. In KRC sono applicati i principi di Knowledge, Risk e Compliance Solution sulla base delle linee guida indicate dalle norme cogenti e ad adesione volontaria. La piattaforma KRC agisce sulla base di un approccio per processi, rappresentati graficamente, e guida gli utenti aziendali, in relazione a responsabilità, ruolo, titolo e mansione, alle funzionalità di inserimento/consultazione dati, reportistica e cruscotti. Il sistema di notifiche favorisce la fruizione di una comunicazione integrata su attività e scadenze. Integra anche un sistema documentale in grado di indicizzare tutti i documenti dell organizzazione. Genera documenti mentre un workflow interattivo ne mappa il ciclo approvativo. QUALITA AMBIENTE SALUTE E SICUREZZA ENERGIA SICUREZZA INFORMAZIONI BUSINESS CONTINUITY RESPONSABILITA SOCIALE MODELLO 231 RISORSE UMANE RISK MANAGEMENT KEISDATA propone il sistema gestionale integrato KRC in cui sono stati ingegnerizzati i processi di gestione dei rischi secondo la normativa ISO 31000:2009 per le seguenti aree tematiche: Modello Organizzativo Gestione e Controllo - D. Lgs. 231 e smi Qualità - UNI ISO 9001:2008 Salute e Sicurezza - BS OHSAS 18001:2007 Ambiente - UNI ISO 14001:2004 Energia - ISO 50001:2011 Sicurezza Informazioni - ISO/IEC 27001:2013 Business Continuity - ISO 22301:2012 Responsabilità sociale - SA 8000:2008 Make your business safe by consciousness and readiness

Compliance solution LA METODOLOGIA KRC La metodologia si basa sui principi di Knowledge, Risk e Compliance Management. Knowledge Management Il processo di Knowledge Management capitalizza le conoscenze aziendali e delle persone, le coinvolge, le rende consapevoli dell impatto della loro esperienza nell analisi del rischio e responsabili in funzione delle deleghe attribuite. KRC sviluppa l approccio di Knowledge Management a supporto del Risk Management; coinvolge competenze e aree di attività multidisciplinari, come la definizione di metodologie, criteri e l ingegnerizzazione degli strumenti di raccolta. KRC consente la strutturazione e condivisione della conoscenza in linea con il patrimonio culturale esistente e coerente con le nuove esigenze strategiche e organizzative. Risk Management Il processo di Risk Management è applicato alle diverse tipologie di rischio secondo lo standard ISO 31000:2009, in funzione degli obiettivi, strategici e operativi, definiti dal vertice aziendale. In KRC la metodologia di Risk Management si applica in un ambiente tecnologico collaborativo e innovativo, attraverso un sistema di controllo univoco e integrato. In KRC la Valutazione del Rischio è calcolata attraverso la rilevazione e l analisi di eventi, la misurazione e il monitoraggio degli elementi di rischio, l analisi della percezione degli stakeholders e la gestione delle azioni di trattamento per la determinazione del rischio residuo e accettabile. Compliance Management Il processo di Compliance Management consiste nell identificazione, analisi e valutazione tempestiva degli effetti dell intervento normativo sulle attività dell organizzazione. In KRC l analisi dell impatto regolatorio costituisce un supporto alle decisioni del vertice aziendale e dei ruoli delegati. In KRC la strategia per la gestione degli adempimenti normativi si articola attraverso: la gestione di processi, ruoli, responsabilità, deleghe e competenze e lo sviluppo di piani e programmi di compliance. Make your business safe by consciousness and readiness

piattaforma informatica IL PROGETTO KRC Il progetto KRC prevede un architettura modulare. Inizia con la mappatura iniziale dell organizzazione, dei processi, degli asset, degli obblighi di legge, l implementazione evolve con lo sviluppo della gestione delle conformità e dei rischi specifici per i vari sistemi che, nel tempo, confluiscono progressivamente in un sistema unico integrato. La metodologia di progetto prevede 4 fasi cicliche: la fase KNOW per l acquisizione del know how aziendale; la fase DO per il rilascio delle funzionalità; la fase CHECK per il collaudo e fine tuning; la fase DEPLOY per il rilascio in esercizio. KRC è dotato di un tool di Project Management per la pianificazione, allocazione risorse, validazione e consuntivazione delle attività. Chimico - Farmaceutico - Siderurgico - Metalmeccanico Tessile - Telco -Servizi - Alimentare - Utilities

piattaforma integrata LA TECNOLOGIA KRC KRC è realizzata con tecnologia ASP.Net di Microsoft, agisce su una base dati SQL Server ed è interfacciabile con sistemi ERP, applicativi gestionali proprietari, applicativi per la gestione delle risorse umane, di Business Intelligence e CRM. Lo scambio di dati e il dialogo tra la piattaforma KRC e gli altri applicativi è realizzato tramite connettori configurabili attraverso template XML. Le modalità di integrazione prevedono: file intermedi, in formato XLS, XLSX, CSV, TXT, XML; accesso diretto a database; Web Service. KRC è fruibile da postazioni fisse e tramite dispositivi mobili. Chimico - Farmaceutico - Siderurgico - Metalmeccanico Tessile - Telco -Servizi - Alimentare - Utilities

KEISDATA LE CERTIFICAZIONI AJA Registrars ha certificato la conformità del software KRC agli Standard: X-Ult Qualità, X-Safe Salute e Sicurezza, X-Aequo Pari Opportunità, X-231 Responsabilità Amministrativa. Certiquality ha certificato la conformità del software KRC per l implementazione e il mantenimento degli Standard dei Sistemi di Gestione Aziendale: UNI ISO 9001:2008, UNI ISO 14001:2004, ISO 50001:2011, BS OHSAS 18001:2007, ISO/IEC 27001:2013, SA8000:2008, UNI ISO 10015:2001. KRC è conforme alla metodologia di Risk Management secondo la norma ISO 31000:2009. KRC è conforme ai requisiti di Qualità secondo la norma ISO/IEC 25010. KRC è conforme ai requisiti per l effettuazione del Net Audit KRC è conforme ai requisiti delle Linee Guida di Confindustria 2014 per la costruzione dei Modelli di Gestione e Controllo ex d.lgs. 231/2001. LE COLLABORAZIONI KEISDATA ha avviato collaborazioni con l osservatorio di Risk Management e il Department of Management, Economics and Industrial Engineering del Politecnico di Milano, con Assoreca, con il Gruppo di Imprenditorialità Femminile Confindustria Alto Milanese e con il Comitato Ambiente e Sicurezza dell AIM (Associazione Italiana Metallurgia). Knowledge Engineering Information System

KEISDATA S.r.l. Via Pisacane, 46 20025 Legnano (MI) c/o Tecnocity Alto Milanese Tel. 0331.485106 Fax 0331.077535 www.keisdata.it