top of page

Negli ultimi anni le aziende sono state progressivamente chiamate ad adeguarsi a normative sempre più complesse ed onerose e non sempre sufficientemente coordinate tra loro. Ai giorni nostri, la difficile sfida che si intravede è quella di conciliare  la piena e sostanziale conformità ai dettami delle varie normative  con la necessità prestare particolare  attenzione ai costi nel tentativo di coniugare adeguatamente gli obiettivi di compliance con gli obiettivi di performance.

Il nostro cliente tipo è qualsiasi attività d'impresa di medio grandi dimensioni che necessiti di una organizzazione compliance-based efficiente e concreta  ma a costi sostenibili nel medio lungo periodo.

​

​INFOSFERA FORENSICS mette a disposizione delle aziende il proprio concreto patrimonio di conoscenze, competenze ed esperienze  consentendo alle aziende di allineare il proprio sistema informativo gestionale con le normative nazionali ed internazionali previo una accurata analisi BPR.

In concreto, ci riferiamo alle seguenti normative:

​a) Decreto legislativo  del 8 giugno 2001, n. 231,

b) Legge del 6  novembre 2012 n. 190 , incluso il Piano Nazionale Anticorruzione e relative  determinazioni ANAC,

c) Decreto legislativo del 14 marzo 2013, n. 33,

d) Decreto Legislativo del 25 maggio 2016, n. 97.

​

L'analisi BPR, ossia il un meticoloso uno studio del processo che si intende innovare, si  articola  in tre fasi:

1) la prima fase puntualizza il campo di applicazione dell’intervento,

2) la seconda ( denominata "AS-IS") si estrinseca nella rilevazione dei processi e nella  diagnosi delle modalità con cui vengono realizzate le attività, tenendo conto dello stato attuale nel sistematico sforzo di rilevare i possibili margini di miglioramento,

​3) la terza (denominata "TO BE") si sostanzia nella stesura di un piano di potenziamento del sistema informativo gestionale inteso sia come flussi organizzativi di processo che come  piattaforma tecnologica.

​Alla fine, si procede alla ri-progettazione vera e propria con cui si rivedono in forma migliorativa i processi facendo tesoro delle problematiche emerse nella fase di diagnosi "TO BE"

​In "soldoni", si procederà pertanto ad applicare l’informatica solo nella parte in cui  essa sia realmente necessaria mentre si interverrà sulle dinamiche organizzative  laddove le lacune siano di natura meetodologica poiché riteniamo che l’applicazione forzosa dell’informatica, in taluni casi, può rilevarsi antiproducente.

​

In ambito ERM, siamo in grado:

- di valutare la propensione del rischio: quale e quanti rischi il cliente è esposto nel breve e nel lungo termine e la probabilità con cui si possono manifestare,

​- di disegnare  sistemi di indicatori integrati di rischio KRI e performance KPI,

- di implementare metamodelli organizzativi basati sulla letteratura delle best practicies e sulla narrative di settore,

- di analizzare, per la parte di nostra competenza, i  processi, i gap e proporre eventuali azioni di rimedio,

- di integrare i modelli locali di controllo rispetto alle direttive di livello corporate,

- di formare il personale interno circa la revisione periodica dei sistemi implementati,

- di supportare l’Organismo di Vigilanza.

​

​

​

​

​

COMPLIANCE, RISK MANAGEMENT  ED INTERNAL AUDITING

bottom of page