Vai al contenuto

RISK MANAGEMENT · COMPLIANCE · INTERNAL AUDIT

Risk management aziendale: governare rischi, compliance e controlli INTERNI

Progettiamo sistemi di gestione integrata dei rischi organizzativi, di conformità normativa e di frodi interne, costruendo presidi di controllo sostenibili e tailor made, coerenti con le dimensioni e i processi aziendali e orientati alla continuità operativa

Trasforma i rischi in opportunità

Fare impresa significa gestire in modo consapevole e appropriato i rischi

In molte imprese i rischi non derivano solo dalle norme da rispettare, ma dal modo in cui ruoli, processi e decisioni sono distribuiti all’interno dell’organizzazione. È in questi spazi, lasciati alla consuetudine o all’intuizione, che possono annidarsi condotte illecite, frodi interne, comportamenti opportunistici o violazioni inconsapevoli.

Il nostro lavoro in ambito Risk & Integrity Management nasce proprio da qui: non dalla semplice applicazione di regole, ma dalla capacità di leggere l’impresa nella sua complessità.

Operiamo su due livelli tra loro integrati:

Rischi di conformità normativa 

Responsabilità da reato degli enti (231/2001), Whistleblowing (24/2023), Protezione dei dati personali (GDPR), Cybersecurity e sicurezza della informazioni (NIS2), Intelligenza artificiale (AI Act), Salute e sicurezza sul lavoro (81/2008), Anticorruzione (L. 190/2012), Antiriciclaggio (231/2007).

Rischi organizzativi e operativi 

Ampi margini di discrezionalità, assenza o debolezza dei controlli, concentrazione di attività critiche su poche persone, carente segregazione delle funzioni, scarsa tracciabilità delle decisioni, processi non formalizzati, ruoli e responsabilità poco definiti, affidamento a prassi informali e cultura del controllo non adeguata.

La prospettiva è trasversale e aziendalistica: partiamo dal quadro normativo, ma interveniamo dentro i processi, dove le decisioni vengono prese e dove i rischi effettivamente si manifestano.

Quando un processo è ben strutturato e governato,

le occasioni per comportamenti impropri o per errori si riducono naturalmente.

Modello 231, Organismo di Vigilanza e Whistleblowing

  • Redazione e aggiornamento di MOG231
  • Organismo di Vigilanza
  • Sistemi di segnalazione whistleblowing
  • Gestore delle segnalazioni whistleblowing

QHSE – Qualità, salute, sicurezza e ambiente

  • Sistemi di gestione (ISO 9001-14001-45001)
  • Adeguamento al D. Lgs. 81/08
  • Valutazione dei rischi in materia salute e sicurezza
  • Verifiche di conformità alla normativa

Protezione dei dati personali (GDPR e Codice privacy) e DPO

  • Adeguamento privacy GDPR
  • Data protection officer, DPO
  • Adeguamento privacy dei sistemi di controllo a distanza
  • Adeguamento siti web e web app

Cybersecurity e sicurezza delle informazioni (NIS2)

  • Analisi dei rischi di sicurezza informatica
  • Adeguamento alla Direttiva NIS2
  • Adeguamento a framework NIST o ISO 27001
  • Cybersecurity awareness

Intelligenza artificiale e compliance delle nuove tecnologie

  • Adeguamento AI Act
  • Formazione in materia di uso dell’intelligenza artificiale
  • Valutazione d’impatto per i diritti fondamentali (FRIA)
  • Sistemi di gestione dell’intelligenza artificiale

Fraud Prevention, Fraud detection e Internal Control

  • Definizione di indicatori di frode (red flag)
  • Policy antifrode e framework di prevenzione
  • Data analytics a supporto delle attività investigative
  • Monitoraggio periodico e Internal Audit

Integrated Risk Assessment: una valutazione trasversale dei rischi organizzativi e di compliance

L’Integrated Risk Assessment è un percorso di analisi che unisce competenze legali, economico–gestionali e organizzative per offrire una visione complessiva dei rischi a cui l’impresa è esposta.

Non si tratta di una verifica limitata agli adempimenti normativi: analizziamo processi aziendali, responsabilità operative, flussi informativi e presidi di controllo già esistenti, con l’obiettivo di individuare:

  • rischi di non conformità
  • vulnerabilità organizzative, operative e decisionali
  • aree esposte a frodi o comportamenti opportunistici
  • costi nascosti e inefficienze correlate

L’output non è un elenco di non conformità, ma una scala di priorità di intervento, accompagnata da raccomandazioni concrete sulla gestione dei processi analizzati e sui presìdi da rafforzare.

Proteggi. Rafforza. Migliora la tua impresa.

Come possiamo supportarti?

Nome
Cognome
Organizzazione
Email
Telefono
Messaggio

Hai inviato correttamente la richiesta
Si è verificato un errore. Riprova o invia una mail ai contatti indicati in calce

I nostri contatti

Bellotto Consulting compliance legale Nicola Bellotto

E-mail

nicola@bellottoconsulting.it

Numero di telefono

+39 349 684 0056