Security Expert UNI 10459
Settori Al giorno d’oggi, per ogni governance (pubblica o privata, di grande, media o piccola realtà), che abbia come obiettivo una permanente competitività sul mercato nazionale ed estero, fondamentale è la previsione strategica, ossia l’identificazione e la valutazione predittiva dei rischi di security e la loro gestione efficace ed effettiva, mediante l’individuazione, l’elaborazione e l’attuazione di modelli di prevenzione e controllo idonei a proteggere l’ente e allinearlo alla normativa nazionale, internazionale e alle best practices. Nonostante l’apparente disarmonia legislativa, gli obblighi giuridici e morali che connotano questa disciplina sono chiari ed univoci: “L’imprenditore, che operi in forma societaria o collettiva, ha il dovere di istituire un assetto organizzativo, amministrativo e contabile adeguato alla natura e alle dimensioni dell’impresa...” (art. 2086 c.c.); “L'imprenditore è tenuto ad adottare nell'esercizio dell'impresa le misure che, secondo la particolarità del lavoro, l'esperienza e la tecnica, sono necessarie a tutelare l'integrità fisica e la personalità morale dei prestatori di lavoro” (art. 2087 c.c.); il datore di lavoro ha il dovere di valutare “tutti” i rischi dell’attività imprenditoriale (inclusi i rischi di security), di programmare un’attività di prevenzione dei potenziali rischi, di trattare gli eventi critici già verificatisi mediante specifiche attività di mitigazione, nonché di redigere un Documento Valutazione Rischi. (artt. 3, 15 e 16, 17 e 28 del TUS -D.Lgs. 81/2008); le società e le associazioni (anche prive di personalità giuridica) hanno l’obbligo di munirsi di Modelli di prevenzione dalla commissione di fatti-reato esplicitamente individuati, commessi da soggetti apicali o da sottoposti, nell’interesse o a vantaggio dell’ente (D.Lgs 231/2001); l’imprenditore deve predisporre un’organizzazione sostenibile ed etica, che non incorra in violazioni dei diritti umani ed in responsabilità sociali (The Universal Declaration of Human Right, Global Compact, VPSHR). La violazione dei suddetti obblighi può far sorgere in capo all'imprenditore gravose responsabilità di natura civile, con probabili condanne a cospicui risarcimenti danni, e di natura penale, con possibili imputazioni, ad es. per reato di lesioni gravi o di omicidio colposo per omissione. In capo all'ente-persona giuridica, invece, la violazione di suddetti obblighi può far sorgere responsabilità di natura amministrativa ex D.Lgs 231/2001, con probabili applicazioni di misure interdittive incidenti sul business e sulla reputazione dell’azienda. Per prevenire suddette responsabilità, ogni ente deve dotarsi di un Modello di Gestione del Rischio (Corporate Security Line e Security Plan) e, previa elaborazione di un Risk Assessment (individuazione, valutazione e gestione dei rischi), di Modelli di Prevenzione effettivamente idonei ad impedire il verificarsi di eventi critici, o di Modelli di Mitigazione adeguati a ridurre le criticità in atto a livelli di rischio accettabili, e correlati Sistemi di Controllo. D’altronde, una gestione efficace del rischio a tutti livelli, al di là dei doveri di legge, rappresenta un’opportunità che crea valore: previene il concretizzarsi del rischio, contrasta iniziative dolose o colpose commesse da terzi, riparai i danni provocati dalle azioni illecite già verificatesi; evita eventuali azioni legali; immette positivamente l’ente nel mercato e lo allinea agli standard internazionali, ne protegge l’immagine e gli conferisce un alto valore reputazionale; rende l’organizzazione efficiente e ne migliora le performance; coinvolge ed integra i soci e i dipendenti nel core business, influisce positivamente nei rapporti con i fornitori e con la clientela; protegge i beni materiali e immateriali dell’ente; interviene a risolvere le emergenze, le crisi, e i blocchi operativi, nel minor tempo e al minor costo possibile. Nell’ambito del Risk & Security, le mie competenze sono maturate durante il Corso Executive in Security Risk Management, tenuto dai maggiori esperti del settore alla Luiss Business School, secondo un programma incentrato sui meccanismi dei processi di gestione del rischio nell’ambito delle singole operatività aziendali ed in relazione al loro specifico settore di competenza, nonché sulle procedure di risk security management, come ispirate dalle best practices e dalla normativa nazionale ed internazionale, secondo un approccio strutturato e sistemico volto a compendiare: legislazione in materia di sicurezza, protezione dell’integrità fisica e della personalità morale del dipendente ex D.Lgsl 81/2008, organizzazione gestione e controllo per la prevenzione di fatti reato ex D.Lgs. 231/01, sostenibilità ed etica di business, antifrode ed anticorruzione, security infrastrutturale ed aziendale, cybersecurity, business continuity, crisis management, crisis communication, business intelligence, maritime-aviation-railway security, dinamiche geopolitiche di security. Le conoscenze acquisite sono state, poi, valutate e certificate dall’ente accreditato CEPAS, con il rilascio della qualifica di Security Expert UNI 10459. Conclude il mio percorso in materia una concreta esperienza lavorativa incentrata, in particolar modo -ma non solo- su: elaborazione di Risk Assessment aziendali e conseguenti Piani di intervento; elaborazione, attuazione e controllo di Modelli 231, Codice Etico, DVR di security, Piani di Sicurezza e di Travel Security; elaborazione di Sistemi di protezione dati personali; consulenze in cybersecurity e soluzione di casi malware; svolgimento di corsi di formazione. Tutto ciò in compliance alle dinamiche legali ed economiche delle aziende. Servizi in ambito di Risk & Security Management
Ti posso aiutare?
Oppure compila il modulo per essere ricontattato