Servizi
Cosa facciamo
Sei aree di intervento, che possono essere attivate singolarmente o in un unico progetto. Ognuna comprende analisi, documenti, affiancamento nell'attuazione e formazione delle persone.
01
Modello organizzativo 231
D.Lgs. 231/2001 · D.Lgs. 24/2023
Adozione o aggiornamento del Modello di organizzazione, gestione e controllo, anche per gli intermediari finanziari.
Le fasi
- Avvio del progetto e accesso in azienda
- Raccolta della documentazione: organigramma, deleghe, procedure, policy, esiti di controlli
- Interviste e questionari ai responsabili di funzione
- Risk assessment e gap analysis
- Predisposizione o aggiornamento del Modello e del Codice etico
- Canali di segnalazione e procedure whistleblowing
- Formazione del personale sul Modello adottato
- Assistenza all'Organismo di Vigilanza, anche con assunzione del ruolo
02
Privacy e protezione dei dati
Regolamento (UE) 2016/679
Analisi legale, procedurale e informatica dei trattamenti, adeguamento e mantenimento nel tempo.
Le fasi
- Assessment: dati trattati, archivi, finalità, flussi verso l'esterno
- Analisi dell'infrastruttura tecnologica e delle vulnerabilità
- Informative, nomine e istruzioni agli autorizzati
- Procedure su videosorveglianza, posta elettronica, internet
- Clausole privacy nei contratti con terzi
- Verifiche periodiche, gap analysis e supporto al DPO
03
Cyber security
Sicurezza delle informazioni
Un piano di sicurezza efficace parte dalla conoscenza delle vulnerabilità. Analizziamo l'organizzazione su tre livelli.
I tre livelli
- Fisico: locali, accessi, hardware, collocazione dei server, sorveglianza
- Logico: software, infrastruttura di rete, applicazioni, portali web
- Organizzativo: governance, policy, circolari interne, formazione, verifiche periodiche
04
Compliance e procedure interne
Funzione di conformità
Presidio continuativo del rischio di non conformità e redazione delle procedure necessarie a colmare le carenze emerse.
Le attività
- Individuazione continua delle norme applicabili e del loro impatto sui processi
- Analisi della documentazione interna e dei modelli esistenti
- Programma annuale dei controlli basato sul rischio
- Accessi trimestrali o a evento
- Redazione e aggiornamento di procedure e regolamenti interni
05
Antiriciclaggio
D.Lgs. 231/2007
Consulenza a intermediari, professionisti e agli altri soggetti obbligati fin dall'introduzione della normativa.
Le attività
- Autovalutazione del rischio
- Procedure di adeguata verifica, conservazione e segnalazione
- Modulistica e strumenti informatici dedicati, tra cui AMLAPP
- Formazione del personale e dei collaboratori
- Assistenza in occasione di verifiche e ispezioni
06
Anticorruzione per ordini professionali
L. 190/2012 · D.Lgs. 33/2013
Supporto agli ordini e collegi professionali negli adempimenti di prevenzione della corruzione e trasparenza, proporzionati alla loro dimensione.
Le attività
- Piano triennale di prevenzione della corruzione e della trasparenza
- Mappatura dei processi e valutazione del rischio
- Supporto al Responsabile della prevenzione della corruzione e della trasparenza (RPCT)
- Obblighi di pubblicazione e sezione Amministrazione trasparente
- Codice di comportamento e gestione dei conflitti di interesse
- Formazione di consiglieri e personale