SlideShare ist ein Scribd-Unternehmen logo
1 von 31
La gestione del rischio e assicurativa in azienda: esperienze empiriche Assolombarda, sala Falk, via Chiaravalle 8 Milano, 22 marzo 2006 Risk Management - Paolo Rubini La Gestione del rischio in azienda
Risk Management Sommario ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Risk Management 1. Il processo di Risk Management
1. Il processo di Risk Management Analisi Identificazione Descrizione Stima Frequenza Severità Misurazione Eliminazione Mitigazione Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui Ritenzione Trasferimento
1. Il processo di Risk Management Concorrenza Ambiente regolatorio Reputazione  Cambi Valuta Rischi puri Rischi finanziari Rischi strategici Rating Supply chain Governance Controllo Credito Churn rate Energia Risorse umane Responsabilità Civile Frode  Danni ambientali Rischi operativi Incendio Eventi naturali  Terrorismo Rischio politico M&A Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui
1. Il processo di Risk Management Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui SEVERITA' FREQUENZA ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],I. PREVENZIONE – II. RITENZIONE
1. Il processo di Risk Management Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui Business Continuity Management Eliminazione Mitigazione Essere pronti Evento Risposta all’emergenza Gestione della Crisi Business as usual Risk management Security management
1. Il processo di Risk Management Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui Ritenzione Trasferimento Non Strutturata rischi non assicurati franchigie assicurative eccedenze sui limiti assicurati Strutturata fondo rischi in bilancio finite insurance captive Trasferimento assicurazione Alternative Risk Transfer
1. Il processo di Risk Management Alcuni attori del processo di Risk Management CEO Organismi di controllo interni Risk Engineer Auditor Broker Assicuratore Sistema Bancario che determina il rating dell’impresa (Basilea 2) Risk Manager
Risk management 2. Mappatura dei Rischi
2. Mappatura dei Rischi ,[object Object],[object Object],[object Object],La conoscenza del proprio profilo di rischio dovrebbe essere una regola non solo per l’impresa ma per qualsiasi persona o famiglia, che nel perseguirla agisce dunque da Risk Manager.
2. Mappatura dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Alcuni di questi rischi coinvolgono non solo l’ impresa  (persona giuridica) ma lo stesso  imprenditore  (persona fisica)
2. Mappatura dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
2. Mappatura dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Si tratta di rischi non assicurabili, la cui gestione centralizzata dovrebbe prevedere in azienda la funzione del  Chief Risk Officer
Risk management 3. Valutazione dei Rischi
3. Valutazione dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
3. Valutazione dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
3. Valutazione dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
3. Valutazione dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
3. Valutazione dei Rischi ,[object Object],Valorizzazione del traffico per tipo nodo e per sede (Impianti TLC) ,[object Object],[object Object],[object Object],Traffico dati ADSL  giornaliero   afferente ad ogni Impianto ( NAS ), differenziato per giorni Lavorativi, Semifestivi e Festivi Quantificazione del traffico (minuti di conversazione) ,[object Object],[object Object],[object Object],Valorizzazione del traffico (Euro al giorno)
3. Valutazione dei Rischi ,[object Object],Classificazione delle applicazioni per centro servizi (Data Center) Elenco delle attività espletate, con indicazione dell’eventuale presenza di procedure di Disaster Recovery, in locale o c/o altra sede Valutazione dell’importanza delle singole attività (min, med, max) Quali “applicazioni”, per quali “clienti” e che “importanza” ha ognuna? Cosa succede in caso di “perdita totale” di  uno qualsiasi  dei Data Center? Avremo perdite temporanee o definitive di dati, procedure, applicazioni? Con penali? Esistono Piani di Emergenza: Back up locale, Data Center in service, procedure “automatiche o manuali” di Disaster Recovery?
Risk management 4. Trattamento dei Rischi
4. Trattamento dei Rischi Il trattamento del rischio è il processo di selezione e di attuazione di misure che modificano il rischio. Questo processo ha come elemento principale il controllo e la mitigazione del rischio, ma si estende fino a comprendere, per esempio, l’ eliminazione  del rischio, il  trasferimento  del rischio, il  finanziamento  del rischio ecc.  Qualsiasi sistema di trattamento del rischio deve consentire quanto meno: •  il funzionamento efficace ed efficiente dell’organizzazione •  efficaci controlli interni •  la conformità alle leggi e ai regolamenti   La convenienza del controllo interno dipende dal rapporto fra il costo di implementazione del controllo e i benefici attesi di riduzione del rischio. I controlli proposti devono essere valutati in termini di  effetto economico   potenziale in assenza di iniziative  e in termini di  costo dell’azione proposta , e richiedono in ogni caso informazioni più dettagliate e ipotesi immediatamente disponibili.
4. Trattamento dei Rischi I risultati dell’attività di Valutazione dei Rischi consentono di determinare il  livello di rischio  delle sedi aziendali e, conseguentemente, di poter valutare l’opportunità di adottare  azioni mirate  al miglioramento o al mantenimento degli standard di sicurezza prefissati. A tal fine, occorre poter  misurare  il livello di rischio presente nelle sedi, assegnando specifici punteggi ad ognuna delle difformità riscontrabili, pesati in funzione dell’importanza, diversificando il “ punteggio obiettivo ” in relazione alla valenza attribuita ad ogni sede Occorre inoltre effettuare un’attività di  monitoraggio  e  controllo  per accertare le condizioni reali in cui si trovano le sedi aziendali e gestire il feed-back delle verifiche effettuate che, ciclicamente, determini gli action-plan finalizzati al superamento delle criticità riscontrate. Tutto il processo di valutazione è inoltre  dinamico,  in relazione all’evolvere delle infrastrutture delle reti, sia per variazioni patrimoniali che per le mutate articolazioni del business. L’analisi dei rischi diventa attività propedeutica alla predisposizione di “Piani di Disaster Recovery” finalizzati a proteggere il valore dell’Azienda, prevedendo i principali scenari di crisi e minimizzando, conseguentemente, i tempi di reazione.
Risk management 5. Finanziamento dei Rischi
5. Finanziamento dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Ritenzione Trasferimento Assicurazione Alternative Risk Transfer
5. Finanziamento dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
5. Finanziamento dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
5. Finanziamento dei Rischi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Risk management 6. Organigramma
6. Organigramma

Weitere ähnliche Inhalte

Ähnlich wie La gestione del rischio e assicurativa in Azienda

Risk Management e gestione dei rischi finanziari
Risk Management e gestione dei rischi finanziariRisk Management e gestione dei rischi finanziari
Risk Management e gestione dei rischi finanziariFondazione CUOA
 
C. Ferruzzi, D. Frongia: Il Sistema di Risk Management applicato ai Censimen...
C. Ferruzzi, D. Frongia:  Il Sistema di Risk Management applicato ai Censimen...C. Ferruzzi, D. Frongia:  Il Sistema di Risk Management applicato ai Censimen...
C. Ferruzzi, D. Frongia: Il Sistema di Risk Management applicato ai Censimen...Istituto nazionale di statistica
 
Dalla valutazione del rischio alla pianificazione della prevenzione
Dalla valutazione del rischio alla pianificazione della prevenzioneDalla valutazione del rischio alla pianificazione della prevenzione
Dalla valutazione del rischio alla pianificazione della prevenzioneCarlo Bisio (1000 +)
 
ProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskM2 Informatica
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskM2 Informatica
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskM2 Informatica
 
Il Sistema di Risk Management applicato ai Censimenti generali
Il Sistema di Risk Management applicato ai Censimenti generaliIl Sistema di Risk Management applicato ai Censimenti generali
Il Sistema di Risk Management applicato ai Censimenti generaliDaniele Frongia
 
Sicurezza delle Informazioni
Sicurezza delle InformazioniSicurezza delle Informazioni
Sicurezza delle Informazioniluca menini
 
Disaster recovery-seminar
Disaster recovery-seminarDisaster recovery-seminar
Disaster recovery-seminarEnrico Parisini
 
170 confindustria percezione-del_rischio utile per parte genrale
170   confindustria percezione-del_rischio utile per parte genrale170   confindustria percezione-del_rischio utile per parte genrale
170 confindustria percezione-del_rischio utile per parte genralehttp://www.studioingvolpi.it
 
Security Summit Rome 2011
Security Summit Rome 2011Security Summit Rome 2011
Security Summit Rome 2011Marco Morana
 
IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...
IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...
IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...IPE Business School
 
Cyber Risk Assessment: Rileva, Intervieni e Previeni il rischio
Cyber Risk Assessment: Rileva, Intervieni e Previeni il rischioCyber Risk Assessment: Rileva, Intervieni e Previeni il rischio
Cyber Risk Assessment: Rileva, Intervieni e Previeni il rischioMarcoViscardi6
 
RISK CENTER - Rischio operativo nel settore Bancario
RISK CENTER - Rischio operativo nel settore BancarioRISK CENTER - Rischio operativo nel settore Bancario
RISK CENTER - Rischio operativo nel settore BancarioNexen
 
ANALISI DEL RISCHIO_esposizione al rischio
ANALISI DEL RISCHIO_esposizione al rischioANALISI DEL RISCHIO_esposizione al rischio
ANALISI DEL RISCHIO_esposizione al rischioMarco Lucidi
 
Gestione dei rischi: analisi di un modello semplificato per le PMI
Gestione dei rischi: analisi di un modello semplificato per le PMIGestione dei rischi: analisi di un modello semplificato per le PMI
Gestione dei rischi: analisi di un modello semplificato per le PMIStefano Bendandi
 

Ähnlich wie La gestione del rischio e assicurativa in Azienda (20)

Risk Management e gestione dei rischi finanziari
Risk Management e gestione dei rischi finanziariRisk Management e gestione dei rischi finanziari
Risk Management e gestione dei rischi finanziari
 
C. Ferruzzi, D. Frongia: Il Sistema di Risk Management applicato ai Censimen...
C. Ferruzzi, D. Frongia:  Il Sistema di Risk Management applicato ai Censimen...C. Ferruzzi, D. Frongia:  Il Sistema di Risk Management applicato ai Censimen...
C. Ferruzzi, D. Frongia: Il Sistema di Risk Management applicato ai Censimen...
 
Dalla valutazione del rischio alla pianificazione della prevenzione
Dalla valutazione del rischio alla pianificazione della prevenzioneDalla valutazione del rischio alla pianificazione della prevenzione
Dalla valutazione del rischio alla pianificazione della prevenzione
 
ProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber risk
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
 
Alessandra Lucchese - L’applicativo riskinistat
Alessandra Lucchese - L’applicativo riskinistatAlessandra Lucchese - L’applicativo riskinistat
Alessandra Lucchese - L’applicativo riskinistat
 
Il Sistema di Risk Management applicato ai Censimenti generali
Il Sistema di Risk Management applicato ai Censimenti generaliIl Sistema di Risk Management applicato ai Censimenti generali
Il Sistema di Risk Management applicato ai Censimenti generali
 
Sicurezza delle Informazioni
Sicurezza delle InformazioniSicurezza delle Informazioni
Sicurezza delle Informazioni
 
Disaster recovery-seminar
Disaster recovery-seminarDisaster recovery-seminar
Disaster recovery-seminar
 
170 confindustria percezione-del_rischio utile per parte genrale
170   confindustria percezione-del_rischio utile per parte genrale170   confindustria percezione-del_rischio utile per parte genrale
170 confindustria percezione-del_rischio utile per parte genrale
 
LA GESTIONE DELLA SICUREZZA
LA GESTIONE DELLA SICUREZZALA GESTIONE DELLA SICUREZZA
LA GESTIONE DELLA SICUREZZA
 
Security Summit Rome 2011
Security Summit Rome 2011Security Summit Rome 2011
Security Summit Rome 2011
 
Lezione3 .pdf
Lezione3 .pdfLezione3 .pdf
Lezione3 .pdf
 
IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...
IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...
IPE- Project work Unicredit - MFA 2013. Il rapporto banca-impresa nell’ attua...
 
Cyber Risk Assessment: Rileva, Intervieni e Previeni il rischio
Cyber Risk Assessment: Rileva, Intervieni e Previeni il rischioCyber Risk Assessment: Rileva, Intervieni e Previeni il rischio
Cyber Risk Assessment: Rileva, Intervieni e Previeni il rischio
 
RISK CENTER - Rischio operativo nel settore Bancario
RISK CENTER - Rischio operativo nel settore BancarioRISK CENTER - Rischio operativo nel settore Bancario
RISK CENTER - Rischio operativo nel settore Bancario
 
Risk Management
Risk Management Risk Management
Risk Management
 
ANALISI DEL RISCHIO_esposizione al rischio
ANALISI DEL RISCHIO_esposizione al rischioANALISI DEL RISCHIO_esposizione al rischio
ANALISI DEL RISCHIO_esposizione al rischio
 
Gestione dei rischi: analisi di un modello semplificato per le PMI
Gestione dei rischi: analisi di un modello semplificato per le PMIGestione dei rischi: analisi di un modello semplificato per le PMI
Gestione dei rischi: analisi di un modello semplificato per le PMI
 

Mehr von Mauro Del Pup

Comunicare e coinvolgere il personale sulla Sicurezza 2008
Comunicare e coinvolgere il personale sulla Sicurezza 2008Comunicare e coinvolgere il personale sulla Sicurezza 2008
Comunicare e coinvolgere il personale sulla Sicurezza 2008Mauro Del Pup
 
Guida Uni Biciclette Europee
Guida Uni Biciclette EuropeeGuida Uni Biciclette Europee
Guida Uni Biciclette EuropeeMauro Del Pup
 
D.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pillole
D.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pilloleD.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pillole
D.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pilloleMauro Del Pup
 
Linee Guida 231 - Confindustria 2008
Linee Guida 231 - Confindustria 2008Linee Guida 231 - Confindustria 2008
Linee Guida 231 - Confindustria 2008Mauro Del Pup
 
Il Valore Della Sicurezza In Italia
Il Valore Della Sicurezza In ItaliaIl Valore Della Sicurezza In Italia
Il Valore Della Sicurezza In ItaliaMauro Del Pup
 
Responsabilità Del Produttore
Responsabilità Del ProduttoreResponsabilità Del Produttore
Responsabilità Del ProduttoreMauro Del Pup
 
I rischi del mercato di vendita USA
I rischi del mercato di vendita USAI rischi del mercato di vendita USA
I rischi del mercato di vendita USAMauro Del Pup
 
Aspetti Assicurativi dei Clinical Trials
Aspetti Assicurativi dei Clinical TrialsAspetti Assicurativi dei Clinical Trials
Aspetti Assicurativi dei Clinical TrialsMauro Del Pup
 
Le valutazioni e le analisi dell'azienda sul danno indiretto
Le valutazioni e le analisi dell'azienda sul danno indirettoLe valutazioni e le analisi dell'azienda sul danno indiretto
Le valutazioni e le analisi dell'azienda sul danno indirettoMauro Del Pup
 
Sicurezza sul Lavoro e RC Datoriale
Sicurezza sul Lavoro e RC DatorialeSicurezza sul Lavoro e RC Datoriale
Sicurezza sul Lavoro e RC DatorialeMauro Del Pup
 
Sicurezza Sul Lavoro 626 New
Sicurezza Sul Lavoro 626 NewSicurezza Sul Lavoro 626 New
Sicurezza Sul Lavoro 626 NewMauro Del Pup
 

Mehr von Mauro Del Pup (11)

Comunicare e coinvolgere il personale sulla Sicurezza 2008
Comunicare e coinvolgere il personale sulla Sicurezza 2008Comunicare e coinvolgere il personale sulla Sicurezza 2008
Comunicare e coinvolgere il personale sulla Sicurezza 2008
 
Guida Uni Biciclette Europee
Guida Uni Biciclette EuropeeGuida Uni Biciclette Europee
Guida Uni Biciclette Europee
 
D.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pillole
D.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pilloleD.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pillole
D.Lgs. 81/2008 - Testo Unico sulla Sicurezza in pillole
 
Linee Guida 231 - Confindustria 2008
Linee Guida 231 - Confindustria 2008Linee Guida 231 - Confindustria 2008
Linee Guida 231 - Confindustria 2008
 
Il Valore Della Sicurezza In Italia
Il Valore Della Sicurezza In ItaliaIl Valore Della Sicurezza In Italia
Il Valore Della Sicurezza In Italia
 
Responsabilità Del Produttore
Responsabilità Del ProduttoreResponsabilità Del Produttore
Responsabilità Del Produttore
 
I rischi del mercato di vendita USA
I rischi del mercato di vendita USAI rischi del mercato di vendita USA
I rischi del mercato di vendita USA
 
Aspetti Assicurativi dei Clinical Trials
Aspetti Assicurativi dei Clinical TrialsAspetti Assicurativi dei Clinical Trials
Aspetti Assicurativi dei Clinical Trials
 
Le valutazioni e le analisi dell'azienda sul danno indiretto
Le valutazioni e le analisi dell'azienda sul danno indirettoLe valutazioni e le analisi dell'azienda sul danno indiretto
Le valutazioni e le analisi dell'azienda sul danno indiretto
 
Sicurezza sul Lavoro e RC Datoriale
Sicurezza sul Lavoro e RC DatorialeSicurezza sul Lavoro e RC Datoriale
Sicurezza sul Lavoro e RC Datoriale
 
Sicurezza Sul Lavoro 626 New
Sicurezza Sul Lavoro 626 NewSicurezza Sul Lavoro 626 New
Sicurezza Sul Lavoro 626 New
 

La gestione del rischio e assicurativa in Azienda

  • 1. La gestione del rischio e assicurativa in azienda: esperienze empiriche Assolombarda, sala Falk, via Chiaravalle 8 Milano, 22 marzo 2006 Risk Management - Paolo Rubini La Gestione del rischio in azienda
  • 2.
  • 3. Risk Management 1. Il processo di Risk Management
  • 4. 1. Il processo di Risk Management Analisi Identificazione Descrizione Stima Frequenza Severità Misurazione Eliminazione Mitigazione Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui Ritenzione Trasferimento
  • 5. 1. Il processo di Risk Management Concorrenza Ambiente regolatorio Reputazione Cambi Valuta Rischi puri Rischi finanziari Rischi strategici Rating Supply chain Governance Controllo Credito Churn rate Energia Risorse umane Responsabilità Civile Frode Danni ambientali Rischi operativi Incendio Eventi naturali Terrorismo Rischio politico M&A Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui
  • 6.
  • 7. 1. Il processo di Risk Management Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui Business Continuity Management Eliminazione Mitigazione Essere pronti Evento Risposta all’emergenza Gestione della Crisi Business as usual Risk management Security management
  • 8. 1. Il processo di Risk Management Mappatura dei rischi Valutazione dei rischi Trattamento dei rischi Finanziamento dei rischi residui Ritenzione Trasferimento Non Strutturata rischi non assicurati franchigie assicurative eccedenze sui limiti assicurati Strutturata fondo rischi in bilancio finite insurance captive Trasferimento assicurazione Alternative Risk Transfer
  • 9. 1. Il processo di Risk Management Alcuni attori del processo di Risk Management CEO Organismi di controllo interni Risk Engineer Auditor Broker Assicuratore Sistema Bancario che determina il rating dell’impresa (Basilea 2) Risk Manager
  • 10. Risk management 2. Mappatura dei Rischi
  • 11.
  • 12.
  • 13.
  • 14.
  • 15. Risk management 3. Valutazione dei Rischi
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22. Risk management 4. Trattamento dei Rischi
  • 23. 4. Trattamento dei Rischi Il trattamento del rischio è il processo di selezione e di attuazione di misure che modificano il rischio. Questo processo ha come elemento principale il controllo e la mitigazione del rischio, ma si estende fino a comprendere, per esempio, l’ eliminazione del rischio, il trasferimento del rischio, il finanziamento del rischio ecc. Qualsiasi sistema di trattamento del rischio deve consentire quanto meno: • il funzionamento efficace ed efficiente dell’organizzazione • efficaci controlli interni • la conformità alle leggi e ai regolamenti La convenienza del controllo interno dipende dal rapporto fra il costo di implementazione del controllo e i benefici attesi di riduzione del rischio. I controlli proposti devono essere valutati in termini di effetto economico potenziale in assenza di iniziative e in termini di costo dell’azione proposta , e richiedono in ogni caso informazioni più dettagliate e ipotesi immediatamente disponibili.
  • 24. 4. Trattamento dei Rischi I risultati dell’attività di Valutazione dei Rischi consentono di determinare il livello di rischio delle sedi aziendali e, conseguentemente, di poter valutare l’opportunità di adottare azioni mirate al miglioramento o al mantenimento degli standard di sicurezza prefissati. A tal fine, occorre poter misurare il livello di rischio presente nelle sedi, assegnando specifici punteggi ad ognuna delle difformità riscontrabili, pesati in funzione dell’importanza, diversificando il “ punteggio obiettivo ” in relazione alla valenza attribuita ad ogni sede Occorre inoltre effettuare un’attività di monitoraggio e controllo per accertare le condizioni reali in cui si trovano le sedi aziendali e gestire il feed-back delle verifiche effettuate che, ciclicamente, determini gli action-plan finalizzati al superamento delle criticità riscontrate. Tutto il processo di valutazione è inoltre dinamico, in relazione all’evolvere delle infrastrutture delle reti, sia per variazioni patrimoniali che per le mutate articolazioni del business. L’analisi dei rischi diventa attività propedeutica alla predisposizione di “Piani di Disaster Recovery” finalizzati a proteggere il valore dell’Azienda, prevedendo i principali scenari di crisi e minimizzando, conseguentemente, i tempi di reazione.
  • 25. Risk management 5. Finanziamento dei Rischi
  • 26.
  • 27.
  • 28.
  • 29.
  • 30. Risk management 6. Organigramma