Servizi continuativi
Funzioni di controllo in outsourcing, presidi normativi costanti e mantenimento dei sistemi. I ruoli che richiedono continuità e indipendenza, senza doverli internalizzare.
Il contesto
Il controllo come servizio
Sempre più norme impongono alle imprese di dotarsi di funzioni di controllo e di presidio, mentre altre figure nascono dalle scelte di governance dell’organizzazione. Sono ruoli che richiedono indipendenza, competenza e aggiornamento costante. Anche i sistemi e i modelli già costruiti chiedono continuità, con monitoraggio, audit periodici e scadenze presidiate.
CFC affianca le organizzazioni anche dopo la conclusione del progetto e può assumere in outsourcing specifici ruoli e funzioni, quando consentito e coerente con la disciplina applicabile. L’ampiezza di ciascun incarico è definita in funzione del settore e dell’assetto di governance dell’organizzazione. Per l’impresa significa disporre di funzioni di controllo professionali senza doverle internalizzare stabilmente.
Le attività
Il presidio che continua
Ogni servizio può essere attivato singolarmente o integrato all’interno di un progetto coordinato.
Assumiamo l’incarico di Responsabile della protezione dei dati o di Privacy Officer per il presidio continuativo della protezione dei dati personali. Monitoriamo l’osservanza della normativa applicabile in materia, supportiamo le valutazioni d’impatto e fungiamo da punto di contatto con l’autorità di controllo e con gli interessati.
Svolgiamo la funzione di Internal Audit in outsourcing per la verifica indipendente del sistema dei controlli interni. Pianifichiamo gli interventi sulla base dei rischi, conduciamo gli audit e riferiamo agli organi aziendali con raccomandazioni e relativo follow-up.
Assumiamo l’incarico di Organismo di Vigilanza ex D.Lgs. 231/2001, in composizione monocratica o collegiale. Vigiliamo sul funzionamento e sull’osservanza del Modello 231, ne verifichiamo l’aggiornamento e curiamo i flussi informativi con gli organi aziendali.
Assumiamo la funzione di Compliance Officer per il presidio del rischio di non conformità e il monitoraggio degli obblighi normativi applicabili all’organizzazione.
Assumiamo il ruolo di gestore esterno delle segnalazioni. Curiamo la ricezione, l’istruttoria e i riscontri nei termini di legge, garantendo la riservatezza del segnalante e delle persone coinvolte.
Assumiamo in outsourcing il ruolo di responsabile della sicurezza delle informazioni. Definiamo le politiche di sicurezza, presidiamo la gestione del rischio e supervisioniamo l’attuazione delle misure, riferendo alla direzione.
Assumiamo in outsourcing la funzione di ICT Risk Manager. Identifichiamo e valutiamo i rischi informatici, ne curiamo il monitoraggio e il reporting agli organi aziendali e supportiamo la definizione delle misure di trattamento, in raccordo con le funzioni IT e di controllo.
Affianchiamo in via continuativa i soggetti rientranti nel perimetro NIS2. Manteniamo aggiornate le misure di sicurezza, supportiamo la gestione degli incidenti e degli obblighi di notifica, presidiamo gli aspetti relativi alla catena di fornitura e accompagniamo l’organizzazione nell’evoluzione della disciplina.
Assumiamo il ruolo di referente verso il CSIRT Italia e l’Autorità nazionale per i soggetti tenuti agli obblighi di notifica. Supportiamo l’organizzazione nella valutazione e nella classificazione degli incidenti, curiamo le notifiche nei termini previsti e manteniamo i rapporti con le autorità competenti.
Conduciamo gli audit interni periodici sui sistemi ISO, prepariamo l’organizzazione agli audit di sorveglianza e di rinnovo e ne curiamo l’aggiornamento documentale nel tempo.
Certificazioni e modelli organizzativi possono dare accesso a benefici previsti dalla normativa, come esoneri contributivi, riduzioni di premi assicurativi e di garanzie di gara o criteri premiali nei bandi. Sono vantaggi legati a scadenze e condizioni da rispettare nel tempo. Presidiamo i monitoraggi annuali, le istanze e le domande previste, perché quanto acquisito non vada perso per decorrenza dei termini.
Dentro il percorso di crescita dell’impresa
L’indipendenza è il requisito, la continuità è il metodo.
Ogni incarico resta distinto e indipendente e può essere attivato anche singolarmente, come prestazione professionale autonoma.
Il presidio giusto parte dal vostro contesto
Raccontateci contesto, obblighi e funzioni da coprire. Vi proporremo la forma e l’ampiezza dell’incarico più adatte alla vostra organizzazione.
Parla con noi →