03.05.2015 Views

Position paper AODV2.. - Aodv231.it

Position paper AODV2.. - Aodv231.it

Position paper AODV2.. - Aodv231.it

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1° 1° febbraio 2010<br />

lines, ndr 3 ), nonché dalla dottrina in materia di efficacia dei codici di comportamento”; vi<br />

è quindi un riconoscibile fil rouge che, con l’interposizione delle Federal Sentencing Guidelines,<br />

collega il modello proposto dal CoSO Report al Modello introdotto dal Decreto 4 .<br />

In effetti, l’attuazione delle attività di compliance secondo la declinazione proposta dal<br />

CoSO Report si presenta sovrapponibile rispetto alle esigenze del Modello e compatibile<br />

con le finalità perseguite dal Decreto, con l’evidente vantaggio, per l’OdV, di poter fruire<br />

della solida base concettuale e delle esperienze attuative maturate in merito nel tempo.<br />

L’approccio unitario del sistema di controllo interno proposto dal CoSO Report – i cui<br />

componenti, pur differenziati, sono avvinti da reciproche interrelazioni – presuppone<br />

che anche le attività di controllo dell’OdV siano svolte in termini integrati, lungo le componenti<br />

del sistema. A ben vedere:<br />

• l’attività di controllo sull'internal environment si rivolge, per quanto afferisce più<br />

strettamente all’ambito compliance, alle verifiche circa l’esistenza ed osservanza di<br />

un adeguato codice etico e di un sistema disciplinare, l’ordinata declinazione del sistema<br />

organizzativo in termini di struttura e di attribuzioni di poteri/responsabilità, il<br />

coinvolgimento del management nell’ambito della diffusione delle prescrizioni del<br />

Modello;<br />

• l’attività relativa a event identification, risk assessment e risk response si esplicita in:<br />

controllo dei processi di identificazione dei rischi, definizione delle attività sensibili in<br />

relazione alla probabilità di commissione dei reati, definizione delle strategie di risposta;<br />

• la verifica delle control activities comporta l’analisi dell’adeguatezza dei controlli<br />

preventivi, e quindi degli standard generali e degli standard specifici (definiti in termini<br />

di principi di comportamento e procedure, manuali ed informatiche) in relazione<br />

alle singole attività sensibili;<br />

• il controllo sulle attività di information and communication comporta l’analisi<br />

dell’efficienza dei canali di comunicazione interni aziendali, con particolare riferimento<br />

a quelli in relazione ai quali l’Organismo assume una posizione di centralità e<br />

di raccordo tra organizzazione e top management;<br />

• il monitoring si esplica nell’attività di verifica sull’adeguatezza di progettazione, aggiornamento<br />

e operatività del Modello organizzativo.<br />

L’attività dell’OdV è quindi pregnante in termini di verifica sulle attività di predisposizione<br />

ed assessment dei sistemi di controllo interno, per la parte di essi che riguarda la<br />

compliance e, più in particolare, la prevenzione del rischio di commissione dei reati pre-<br />

3 Le Federal Sentencing Guidelines statunitensi, al Chapter Eight – Sentencing of Organizations – disciplinano<br />

il sistema sanzionatorio penale degli Enti, trattando – tra l’altro - il tema del compliance program,<br />

inteso quale strumento che, se efficacemente disegnato ed attuato, può costituire circostanza attenuante<br />

della responsabilità dell’Ente medesimo.<br />

4 Cfr. sul punto V. GENNARO, Gli attributi dei protocolli di controllo ed il compliance audit: il concetto di verificabilità<br />

del funzionamento e dell’osservanza del modello, in “La responsabilità amministrativa delle<br />

società e degli enti”, n. 2/2007, pag. 169 e ss.<br />

- 4 -

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!