No Result
View All Result
  • Login
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Security / PCI DSS
    • F.A.Q. Security / PCI DSS
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
PREZZI
ABBONATI
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Security / PCI DSS
    • F.A.Q. Security / PCI DSS
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
No Result
View All Result
No Result
View All Result
Home Data Protection & Privacy

Confindustria: decreto 231

Ultimo aggiornamento per le linee guida di confindustria, non accadeva 2014

Redazione - Cips Legal scritto da Redazione - Cips Legal
17 Aprile 2023
in Atti & Documenti, Data Protection & Privacy, News & Eventi
Tempo di lettura: 2 minuti
0
Confindustria: decreto 231

"Offrire alle imprese, che abbiano scelto di adottare un modello di organizzazione e gestione, una serie di indicazioni e misure, essenzialmente tratte dalla pratica aziendale, ritenute in astratto idonee a rispondere alle esigenze delineate dal decreto 231 [...] mira a orientare le imprese nella realizzazione dei modelli. Pertanto, fermo restando il ruolo chiave delle Linee Guida sul piano della idoneità astratta del modello che sia conforme ad esse, il giudizio circa la concreta implementazione ed efficace attuazione del modello stesso nella quotidiana attività dell’impresa è rimesso alla libera valutazione del giudice… Quest’ultimo compie un giudizio sulla conformità e adeguatezza del modello rispetto allo scopo di prevenzione dei reati da esso perseguito”.

Quanto sopra è ciò che recita la LG 231, la quale espone delle finalità effettivamente molto chiare. Dovremmo però soffermarci a riflettere sull’ambiente aziendale, correlato a tutto ciò, e sulle nuove tematiche poste in essere dalle Linee Guida di Confindustria.

Le nuove Linee Guida trattano dei metodi di controllo interno, e nell’individuazione dei modelli di Risk management rimandano ai framework COSO Internal Control Framework e al COSO enterprise Risk Management. 

Il problema è che la nuova LG 231 tratta gli eventi a rischio solo nell’accezione negativa, quando a volte possono rivelare anche un lato positivo: le opportunità di miglioramento, crescita e benessere per l’azienda e per la collettività ad esempio, ma anziché come tema a sé, la gestione del rischio, va permeata all’interno dell’azienda, così da anticipare eventuali problemi.

"Il modello non deve rappresentare un adempimento burocratico, una mera apparenza di organizzazione. Esso deve vivere nell’impresa, aderire alle caratteristiche della sua organizzazione, evolversi e cambiare con essa"

Si deve essere perciò consapevoli di quali sono le possibilità per la singola organizzazione, per valutare i modelli. 

Purtroppo, molte aziende sono ancora convinte che il solo aver definito un modello 231 basti come esimente; il fatto è che è fondamentale applicarlo con una visione sul lungo periodo per poter raggiungere gli obiettivi aziendali e le performance correlate. 

 

Flussi Informativi

Un altro aspetto importante, che viene evidenziato con le linee guida, è l’importanza dei flussi informativi tra l’OdV 231 e il Collegio Sindacale, con la funzione Internal Audit. 

Forse sarebbe servito un approfondimento o comunque un rinvio al framework del 3 Lines Model; ma la cosa fondamentale resta comunque la condivisione delle informazioni ed una collaborazione concreta tra l’Organismo di Vigilanza e i vari attori del controllo. 

Per concludere, se la cultura del rischio non aumenta in consapevolezza però, non si può procedere realmente con un’implementazione del risk management 231;  a meno che non si voglia continuare a mettere in luce i modelli 231 come soli adempimenti burocratici, bisogna perciò velocizzare i processi decisionali e garantire conformità e trasparenza.

Fai clic qui per le Linee guida 231

Hai una domanda per l'autore?

CondividiTweetCondividi
Redazione - Cips Legal

Redazione - Cips Legal

Gli aspetti legali della sicurezza informatica

Next Post
Whistleblowing: maggiori tutele per il segnalante

Whistleblowing: maggiori tutele per il segnalante

Bando EIC per startup: come partecipare

Bando EIC per startup: come partecipare

No Result
View All Result

Articoli recenti

  • Dati sanitari e disciplinari nel mirino: il Garante sanziona l’Ordine degli Psicologi lombardo. Riflessioni legali per DPO e professionisti IT
  • Gestione degli Accessi: Fondamenti Legali e Strategici della Sicurezza Informatica Aziendale
  • Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica
  • NIS2: Al via la Seconda Fase della Direttiva sulla Sicurezza Informatica Impatti e Obblighi per le Organizzazioni
  • AI Forensics: intelligenza artificiale ed investigazione digitale, scenari applicativi e tutela dei diritti fondamentali (II/II).

Commenti recenti

    Archivi

    • Giugno 2025
    • Maggio 2025
    • Aprile 2025
    • Febbraio 2025
    • Dicembre 2024
    • Novembre 2024

    Categorie

    • Bandi e Fondi UE / Nazionali
      • Articoli e documenti utili
      • Fondi Nazionali e Regionali
      • Fondi UE
    • Data Protection & Privacy
      • Atti & Documenti
      • Garante Privacy
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Digital Forensics
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Moduli e Documenti
    • NIS2
      • Atti & Documenti
      • News & Eventi
    • Security / ISO 27001 / PCI DSS
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study

    Meta

    • Accedi
    • Feed dei contenuti
    • Feed dei commenti
    • WordPress.org

    Articoli recenti

    • Dati sanitari e disciplinari nel mirino: il Garante sanziona l’Ordine degli Psicologi lombardo. Riflessioni legali per DPO e professionisti IT
    • Gestione degli Accessi: Fondamenti Legali e Strategici della Sicurezza Informatica Aziendale
    • Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica

    Link Utili

    Home
    Security / ISO 27001 / PCI DSS
    Data Protection & Privacy
    Digital Forensics

    Contatti

    Via G. Marconi, 18 – Città di Castello (PG)
    +39 (0)75 8521413
    info@cips.it
    P.I. 02083700548
    Privacy Policy
    Cookie Policy

    © 2024 Cips Legal

    • Home
    • NIS2 / ISO 27001
    • Security / PCI DSS
    • Data Protection & Privacy
    • Digital Forensics
    • Bandi e Fondi UE / Nazionali
    • Abbonati

    © 2024 Cips Legal

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In