COMPLIANCE E ANTIFRODE
Integrità e reputazione come Valore Aggiunto
Navigare il complesso panorama normativo e proteggere l’azienda da attività fraudolente è essenziale per la tutela della reputazione e del patrimonio. Lavoriamo al vostro fianco per costruire e rafforzare modelli di compliance aziendale robusti ed efficaci, trasformando gli obblighi normativi in opportunità di miglioramento e trasparenza.
I nostri professionisti possono supportarvi nello sviluppo e valutazione dei modelli di compliance e assumere direttamente ruoli chiave come Compliance Officer, componente di Organismi di Vigilanza (ex D.Lgs. 231/01) e Data Protection Officer (DPO).
Responsabilità amministrativa
degli enti ex DLgs 231/01
- Risk assessment e gap analisi in relazione ai rischi reato rilevanti e ai presidi di controllo preventivi da best practice.
- Definizione/aggiornamento del Modello organizzativo
- Supporto per l’implementazione del modello (formalizzazione del Codice Etico, di procedure e policy aziendali, ecc.).
- Supporto all’OdV (definizione del regolamento e dei flussi informativi periodici, attività di monitoraggio, gestione delle segnalazioni, funzione di segreteria dell’OdV).
- Assunzione di incarichi di membri di Organismi di Vigilanza.
- Formazione sul DLgs 231/01 e sui modelli organizzativi.
Data Protection
- Conduzione di una gap analisys rispetto ai requisiti della Normativa Comunitaria e Nazionale.
- Supporto per l’Implementazione delle principali misure organizzative richieste dalla Normativa.
- Attività di audit circa gli adempimenti previsti dalla normativa.
- Assunzione di incarichi in qualità di Data Protection Officer.
- Iniziative di formazione su tematiche connesse alla Data Protection.
Antitrust, Antiriclaggio
e Anticorruzione,
Salute e Sicurezza e altre normative specifiche di settore
- Analisi di applicabilità e rilevanza
- Analisi organizzative per la corretta attribuzione di ruoli e responsabilità
- Supporto per la formalizzazione di policy e procedure specifiche
- Monitoraggio sull’effettiva applicazione delle policy e procedure
- Formazione circa le norme di riferimento e sulle procedure inerenti
Cybersecurity
- Valutazione del rischio cyber e gap analysis rispetto a standard e normative di riferimento (es. GDPR, NIS2, ISO 27001).
- Definizione e implementazione di policy e procedure di sicurezza cibernetica.
- Supporto per l’adozione di misure tecniche e organizzative per la protezione dei dati e dei sistemi informativi.
- Pianificazione e gestione di test di intrusione e vulnerability assessment.
- Supporto nella gestione degli incidenti di sicurezza e nella definizione di piani di business continuity e disaster recovery.
- Formazione e sensibilizzazione del personale in materia di sicurezza cibernetica.
Gestione delle terzi parte
- Identificazione dei rischi da terze parti (es.: reputazionali, di compliance, operativi, ecc.).
- Individuazione delle terze parti rilevanti (es.: fornitori, clienti, partner commerciali, agenti, ecc.).
- Definizione del processo di accreditamento/monitoraggio delle terze parti incluse le modalità di valutazione e i ruoli decisionali.
- Supporto nell’esecuzione delle attività di accreditamento/monitoraggio e relativa reportistica.
Antifrode
- Analisi del posizionamento rispetto ai principi indicati nei framework di riferimento riconosciuti (es. CoSo Report) e definizione dei piani di intervento
- Conduzione di fraud risk assessment (identificazione schemi di frode, valutazione dei rischi e dei controlli, gap analisys e implementazione della azioni di rimedio)
- Pianificazione e sviluppo di iniziative di formazione finalizzate alla prevenzione delle frodi
L. 262/05, SOX
- Assistenza al Dirigente Preposto/CFO per la redazione delle procedure amministrativo contabili.
- Esecuzione di attività di verifica dell’adeguatezza e dell’effettiva applicazione delle procedure amministrativo contabili.
- Assistenza per l’attività di reporting verso gli organi amministrativi.