Supporto per la revisione del Framework 231 di un Gruppo Assicurativo
Gruppo assicurativo con oltre 1 Mld di raccolta premi operante nel ramo danni e vita
L’Organismo di Vigilanza, a seguito dell’aggiornamento del Modello di organizzazione e controllo ex D.Lgs. 231/01 della Compagnia, ha richiesto il supporto di MACFIN per revisionare il proprio sistema di controllo interno.
Tale framework di controllo è definito nel sistema GRC ed è composto da elementi quali la tassonomia dei processi aziendali, la struttura organizzativa e le attività sensibili ai fini 231. Il perimetro di intervento ha riguardano l’analisi e valutazione di circa 550 elementi censiti nel sistema GRC.
Obiettivi
Analisi di impatto
per valutare la completezza e consistenza del framework di controllo 231 definito nel sistema GRC, individuare la necessità di successivi eventuali adeguamenti ed integrazioni, anche nell’ambito della normativa interna (procedure aziendali e diagrammi di flusso)
Integrazione del sistema GRC
per revisionare la rilevanza 231, per determinate attività/controlli e il loro abbinamento con le Attività Sensibili
Attività
Revisione attività e controlli 231
le attività si sono concentrate sull’analisi delle informazioni contenute nel sistema GRC, al fine di valutare la completezza, nonchè la corretta individuazione dei controlli atti a presidiare i rischi reato
Definizione di una base-line controlli e analisi completezza
le analisi sono state condotte con l’obiettivo di valutare la completezza e correttezza dei controlli presenti nel sistema GRC, rispetto ad una tassonomia di controlli 231 “chiave”. Tale tassonomia dei controlli è stata predisposta sulla base delle nostre competenze professionali in ambito assicurativo ed in contesti similari ed integrata con le practice di riferimento
Integrazione nel sistema GRC
le attività hanno avuto l’obiettivo di verificare la rilevanza 231 per determinate attività e controlli, che al momento dell’avvio del progetto risultavano sprovvisti di tale classificazione
Risultati
Mappatura completa del sistema di controllo interno
della compagnia definito nel sistema GRC e nella normativa aziendale (Regolamenti, Politiche, Codice di condotta e comportamento) a beneficio delle Funzione di controllo di II e III livello e dell’Organismo di Vigilanza
Assurance per l’Organismo di Vigilanza
sulla completezza ed integrità del framework di controllo 231
RICHIEDI UN INCONTRO
Desideri avere maggiori informazioni o richiedere un incontro con i nostri consulenti?
RICHIEDI INFORMAZIONI
SUI NOSTRI SERVIZI
Desideri avere maggiori informazioni sui nostri servizi e le nostre soluzioni? Inserisci i tuoi dati e provvederemo a contattarti al più presto.
Altri Casi di Successo
Impostazione del Framework "231" di un Player Internazionale del Gaming
Industria & Servizi | ESG, Risk & Compliance
Sviluppo di una soluzione per il Reporting dei Rischi di un Gruppo Assicurativo
Insurance | ESG, Risk & Compliance
Impostazione del Framework "GDPR" di una società pubblica
No Profit & Pubblico | ESG, Risk & Compliance