Risk & Security Management

Security Expert UNI 10459

Dietro ogni problema c’è sempre un’opportunità.
(Galileo Galilei)

Settori

  • Risk Management
  • Sostenibilità & Protezione dei Diritti Umani
  • Security Management: DVR, Fisical Security, Cybersecurity & Data Protection,  Travel Security, MOG 231, Sicurezza Sussidiaria
  • Business Continuity
  • Crisis Management
  • Audit

Al giorno d’oggi, per ogni governance (pubblica o privata, di grande, media o piccola realtà), che abbia come obiettivo una permanente competitività sul mercato nazionale ed estero, fondamentale è la  previsione strategica, ossia l’identificazione e la valutazione predittiva dei rischi di security e la loro gestione efficace ed effettiva, mediante l’individuazione, l’elaborazione e l’attuazione di modelli di prevenzione e controllo idonei a proteggere l’ente e allinearlo alla normativa nazionale, internazionale e alle best practices. Nonostante l’apparente disarmonia legislativa, gli obblighi giuridici e morali  che connotano questa disciplina sono chiari ed univoci: “L’imprenditore, che operi in forma societaria o collettiva, ha il dovere di istituire un assetto organizzativo, amministrativo e contabile  adeguato  alla natura e alle dimensioni dell’impresa...” (art. 2086 c.c.); “L'imprenditore è tenuto ad adottare nell'esercizio dell'impresa  le misure che, secondo la particolarità del lavoro, l'esperienza e la tecnica, sono necessarie a tutelare l'integrità fisica e la personalità morale dei prestatori di lavoro” (art. 2087 c.c.); il datore di lavoro ha il dovere di valutare “tutti” i rischi dell’attività imprenditoriale (inclusi i rischi di security), di programmare un’attività di prevenzione dei potenziali rischi, di trattare gli eventi critici già verificatisi mediante specifiche attività di mitigazione, nonché di redigere un  Documento Valutazione Rischi. (artt. 3, 15 e 16, 17 e 28 del TUS -D.Lgs. 81/2008); le società e le associazioni (anche prive di personalità giuridica) hanno l’obbligo di munirsi di  Modelli di prevenzione dalla commissione di fatti-reato  esplicitamente individuati, commessi da soggetti apicali o da sottoposti, nell’interesse o a vantaggio dell’ente (D.Lgs 231/2001); l’imprenditore deve predisporre un’organizzazione sostenibile ed etica, che non incorra in violazioni dei diritti umani ed in responsabilità sociali (The Universal Declaration of Human Right, Global Compact, VPSHR). La violazione dei suddetti obblighi può far sorgere in capo all'imprenditore gravose responsabilità di natura civile, con probabili condanne a cospicui risarcimenti danni, e di natura penale, con possibili imputazioni, ad es. per reato di lesioni gravi o di omicidio colposo per omissione. In capo all'ente-persona giuridica, invece, la violazione di suddetti obblighi può far sorgere responsabilità di natura amministrativa  ex D.Lgs 231/2001, con probabili applicazioni di misure interdittive incidenti sul business e sulla reputazione dell’azienda.

Per prevenire suddette responsabilità, ogni ente deve dotarsi di un  Modello di Gestione del Rischio (Corporate Security Line e Security Plan) e, previa elaborazione di un Risk Assessment (individuazione, valutazione e gestione dei rischi), di Modelli di Prevenzione effettivamente idonei ad impedire il verificarsi di eventi critici,  o di Modelli di Mitigazione adeguati a ridurre le criticità in atto a livelli di rischio accettabili, e correlati Sistemi di Controllo. D’altronde, una gestione efficace del rischio a tutti livelli, al di là dei doveri di legge, rappresenta un’opportunità che crea valore: previene il concretizzarsi del rischio, contrasta iniziative dolose o colpose commesse da terzi, riparai i danni provocati dalle azioni illecite già verificatesi; evita eventuali azioni legali; immette positivamente l’ente nel mercato e lo allinea agli standard internazionali, ne protegge l’immagine e gli conferisce un alto valore reputazionale; rende l’organizzazione efficiente e ne migliora le performance; coinvolge ed integra i soci e i dipendenti nel core business, influisce positivamente nei rapporti con i fornitori e con la clientela; protegge i beni materiali e immateriali dell’ente; interviene a risolvere le emergenze, le crisi, e i blocchi operativi, nel minor tempo e al minor costo possibile.

Nell’ambito del Risk & Security, le mie competenze sono maturate durante il Corso Executive in Security Risk Management, tenuto dai maggiori esperti del settore alla Luiss Business School, secondo un programma incentrato sui meccanismi dei processi di gestione del rischio nell’ambito delle singole operatività aziendali ed in relazione al loro specifico settore di competenza, nonché sulle procedure di risk security management, come ispirate dalle best practices e dalla normativa nazionale ed internazionale, secondo un approccio strutturato e sistemico volto a compendiare: legislazione in materia di sicurezza, protezione dell’integrità fisica e della personalità morale del dipendente ex D.Lgsl 81/2008, organizzazione gestione e controllo per la prevenzione di fatti reato ex D.Lgs. 231/01, sostenibilità ed etica di business, antifrode ed anticorruzione, security infrastrutturale ed aziendale, cybersecurity, business continuity, crisis management, crisis communication, business intelligence, maritime-aviation-railway security, dinamiche geopolitiche di security. Le conoscenze acquisite sono state, poi, valutate e certificate dall’ente accreditato CEPAS, con il rilascio della qualifica di Security Expert UNI 10459. Conclude il mio percorso in materia una concreta esperienza lavorativa incentrata, in particolar modo -ma non solo- su: elaborazione di Risk Assessment aziendali e conseguenti Piani di intervento; elaborazione, attuazione e controllo di Modelli 231, Codice Etico, DVR di security, Piani di Sicurezza e di Travel Security; elaborazione di Sistemi di protezione dati personali; consulenze in cybersecurity e soluzione di casi malware; svolgimento di corsi di formazione. Tutto ciò in compliance alle dinamiche legali ed economiche delle aziende.

Servizi in ambito di Risk & Security Management

  • Corporate Security Line (Linee Guida dell’Ente): individuazione della POLITICA di gestione del rischio.
  • Security Plan (Piano di Sicurezza dell’Ente): individuazione della STRATEGIA di gestione del rischio.
  • Risk Assessment: individuazione dei rischi dell’ente; mappatura e valutazione rischi; indicazione delle possibili contromisure.
  • Piano Generale di Intervento: indicazione delle fasi e delle modalità istituzionali ed operative necessarie per creare un sistema organizzativo idoneo efficace ed efficiente.
  • Sistema di Poteri: documento formale ricognitivo dei Poteri e delle Deleghe dell’Ente.
  • Sistema Funzionale: documento formale in cui vengono indicate le singole Funzioni e Mansioni. 
  • Organigramma: documento formale in cui vengono istituzionalizzati i Processi decisionali.
  • Protocolli Interni: procedure relative ai singoli asset.
  • Codice Etico: codice che delinea la politica etico/sociale dell’ente, in cui vengono stabilite le regole interne da adottare in materia di condotta etica e solidale, tutela dell’ambiente, anticorruzione, impatto delle attività sui diritti umani. 
  • MOG 231: modello di organizzazione e gestione per la prevenzione dalla commissione di fatti-reato  ex D.Lgs 231/01.
  • DVR di Security: parte del Documento Valutazione Rischi in cui vengono gestiti i rischi di Security: incolumità fisica e personalità morale del dipendente derivante da atti dolosi di terzi.  
  • Piano di Sicurezza Infrastrutturale: documento in cui vengono indicate le misure di protezione del sito e dell’infrastruttura da eventi dolosi di terzi. 
  • Piano di Travel Security : documento in cui vengono valutati i rischi del personale all’estero ed indicate le misure di prevenzione e le contromisure da adottare in eventuali casi di emergenza. 
  • Data Protection: sistema di Protezione dei Dati Personali. 
  • Cybersecurity Sistem: modello Sicurezza Informatica.
  • Business Continuity Sistem: modello di Gestione della Continuità aziendale. 
  • Crisis Management Plan: piano di Gestione della Crisi.
  • Audit: sistema di controllo interno ed esterno.
  • Organo di Vigilanza per il MOG 231: individuazione dell’ODV in materia di MOG. 231; partecipazione all’ODV.
  • Formazione: formazione in materia di MOG. 231 , formazione del personale per l’applicazione dei modelli, Simulazioni.

Ti posso aiutare?

Oppure compila il modulo per essere ricontattato

Campo non valido
Campo obbligatorio.
Inserire una e-mail valida.
Campo obbligatorio.
Campo non valido
Campo obbligatorio.
Campo obbligatorio.
Invia