RISK MANAGEMENT · COMPLIANCE · INTERNAL AUDIT
Risk management aziendale: governare rischi, compliance e controlli INTERNI
Progettiamo sistemi di gestione integrata dei rischi organizzativi, di conformità normativa e di frodi interne, costruendo presidi di controllo sostenibili e tailor made, coerenti con le dimensioni e i processi aziendali e orientati alla continuità operativa
Trasforma i rischi in opportunità
Fare impresa significa gestire in modo consapevole e appropriato i rischi
In molte imprese i rischi non derivano solo dalle norme da rispettare, ma dal modo in cui ruoli, processi e decisioni sono distribuiti all’interno dell’organizzazione. È in questi spazi, lasciati alla consuetudine o all’intuizione, che possono annidarsi condotte illecite, frodi interne, comportamenti opportunistici o violazioni inconsapevoli.
Il nostro lavoro in ambito Risk & Integrity Management nasce proprio da qui: non dalla semplice applicazione di regole, ma dalla capacità di leggere l’impresa nella sua complessità.
Operiamo su due livelli tra loro integrati:
Rischi di conformità normativa
Responsabilità da reato degli enti (231/2001), Whistleblowing (24/2023), Protezione dei dati personali (GDPR), Cybersecurity e sicurezza della informazioni (NIS2), Intelligenza artificiale (AI Act), Salute e sicurezza sul lavoro (81/2008), Anticorruzione (L. 190/2012), Antiriciclaggio (231/2007).
Rischi organizzativi e operativi
Ampi margini di discrezionalità, assenza o debolezza dei controlli, concentrazione di attività critiche su poche persone, carente segregazione delle funzioni, scarsa tracciabilità delle decisioni, processi non formalizzati, ruoli e responsabilità poco definiti, affidamento a prassi informali e cultura del controllo non adeguata.
La prospettiva è trasversale e aziendalistica: partiamo dal quadro normativo, ma interveniamo dentro i processi, dove le decisioni vengono prese e dove i rischi effettivamente si manifestano.
Quando un processo è ben strutturato e governato,
le occasioni per comportamenti impropri o per errori si riducono naturalmente.
Modello 231, Organismo di Vigilanza e Whistleblowing
- Redazione e aggiornamento di MOG231
- Organismo di Vigilanza
- Sistemi di segnalazione whistleblowing
- Gestore delle segnalazioni whistleblowing
QHSE – Qualità, salute, sicurezza e ambiente
- Sistemi di gestione (ISO 9001-14001-45001)
- Adeguamento al D. Lgs. 81/08
- Valutazione dei rischi in materia salute e sicurezza
- Verifiche di conformità alla normativa
Protezione dei dati personali (GDPR e Codice privacy) e DPO
- Adeguamento privacy GDPR
- Data protection officer, DPO
- Adeguamento privacy dei sistemi di controllo a distanza
- Adeguamento siti web e web app
Cybersecurity e sicurezza delle informazioni (NIS2)
- Analisi dei rischi di sicurezza informatica
- Adeguamento alla Direttiva NIS2
- Adeguamento a framework NIST o ISO 27001
- Cybersecurity awareness
Intelligenza artificiale e compliance delle nuove tecnologie
- Adeguamento AI Act
- Formazione in materia di uso dell’intelligenza artificiale
- Valutazione d’impatto per i diritti fondamentali (FRIA)
- Sistemi di gestione dell’intelligenza artificiale
Fraud Prevention, Fraud detection e Internal Control
- Definizione di indicatori di frode (red flag)
- Policy antifrode e framework di prevenzione
- Data analytics a supporto delle attività investigative
- Monitoraggio periodico e Internal Audit
Integrated Risk Assessment: una valutazione trasversale dei rischi organizzativi e di compliance
L’Integrated Risk Assessment è un percorso di analisi che unisce competenze legali, economico–gestionali e organizzative per offrire una visione complessiva dei rischi a cui l’impresa è esposta.
Non si tratta di una verifica limitata agli adempimenti normativi: analizziamo processi aziendali, responsabilità operative, flussi informativi e presidi di controllo già esistenti, con l’obiettivo di individuare:
- rischi di non conformità
- vulnerabilità organizzative, operative e decisionali
- aree esposte a frodi o comportamenti opportunistici
- costi nascosti e inefficienze correlate
L’output non è un elenco di non conformità, ma una scala di priorità di intervento, accompagnata da raccomandazioni concrete sulla gestione dei processi analizzati e sui presìdi da rafforzare.
Proteggi. Rafforza. Migliora la tua impresa.
Come possiamo supportarti?
I nostri contatti

nicola@bellottoconsulting.it
Numero di telefono
+39 349 684 0056