際際滷

際際滷Share a Scribd company logo
IL DECRETO LEGISLATIVO 24/2023 E LE RELAZIONI
CON GLI STANDARD UNI E ISO
Dott. Alessandro Foti
Evoluzione legislativa
Con il Decreto Legislativo 10 marzo 2023, n. 24, pubblicato sulla Gazzetta Ufficiale n.
63 del 15 marzo 2023, 竪 stata recepita la direttiva UE 2019/1937, riguardante la
protezione delle persone che segnalano violazioni del diritto dellUnione e delle
disposizioni normative nazionali. (c.d. disciplina whistleblowing).
Tale decreto, entrato in vigore il 15 luglio 2023, amplia le tutele in caso di segnalazioni
di illeciti, estendendo lambito applicativo soggettivoe le procedure per preservare i
soggetti segnalanti da possibili ritorsioni.
I soggetti del settore privato che hanno impiegato nellultimo anno una media di
lavoratori subordinati fino a 249 hanno lobbligo di istituire un canale interno di
segnalazione a decorrere dal 17 dicembre 2023
Implicazioni in ambito normativo
 Un nuovo adempimento che si inserisce nel contesto della
Governance e della Compliance delle aziende
 Gestione dei whistleblowing
 Organizzazione dellinvestigazione interna sulle segnalazioni
ricevute
 Valutazione delle interazioni e correlazioni con i Modelli 231 e il
dialogo con lOdV
Governance e Compliance delle organizzazioni
FOTI_WB e norme UNI ISO_31-01-2024_rev03.pdf
8.3 Far emergere le preoccupazioni
 L'organizzazione deve stabilire, attuare e mantenere un processo per
incoraggiare e consentire il reporting (nei casi in cui vi siano
fondamenti ragionevoli circa la veridicit delle informazioni) di
violazioni tentate, sospette o effettive della politica per la compliance
o degli obblighi di compliance.
8.3 Far emergere le preoccupazioni
 Il processo deve:
 essere visibile e accessibile in tutta l'organizzazione;
 trattare i rapporti di segnalazione in modo riservato;
 accettare rapporti di segnalazione anonimi;
 proteggere gli estensori dei rapporti di segnalazione da ritorsioni;
 consentire al personale di ricevere assistenza.
 L'organizzazionedeve assicurare che tutto il personale sia a conoscenza delle
procedure di reporting, dei loro diritti e protezioni e che essi siano in grado di
utilizzarli.
A.8.3 Far emergere le preoccupazioni
 Ove appropriato, la escalation dovrebbe arrivare all'alta direzione e all'organismo di governo,
compresi i comitati pertinenti.
 Anche quando non richiesto dalla legislazione locale, le organizzazioni dovrebbero
considerare di sviluppare un meccanismo di whistleblowing per consentire anonimato e
riservatezza, laddove i collaboratori e gli operatori dell'organizzazione possano riferire o
cercare guida circa la non compliance, senza timore di ritorsioni.
 Per una guida pi湛 approfondita sui sistemi di gestione del whistleblowing, si rimanda alla ISO
37002.
8.4 Processi di indagine
 L'organizzazione deve sviluppare, stabilire, attuare e mantenere processi per valutare,
ponderare, esaminare e chiudere i rapporti relativi a istanze di non compliance sospette o
effettive.
 [] I processi di indagine devono essere condotti in modo indipendente e senza conflitto di
interessi, da parte di personale competente.
 L'organizzazione deve utilizzare l'esito delle indagini per il miglioramento del sistema di
gestione per la compliance, per quanto appropriato.
 L'organizzazione deve riferire, su base regolare, all'organismo di governo o all'alta direzione,
circa il numero e gli esiti delle indagini.
 L'organizzazione deve conservare informazioni documentate sulle indagini.
A.8.4 Processi di indagine
 [] Un meccanismo efficace di indagine identifica le cause radice di condotte
scorrette, vulnerabilit del sistema di gestione per la compliance e mancanze a livello
di accountability, da parte di manager, alta direzione e organismo di governo. Una
ponderata analisi delle cause radice affronta il grado e la pervasivit delle non
compliance, il numero e livello del personale coinvolto e la severit, durata e
frequenza delle non compliance.
 [] Anche quando la legge non richiede di riferire la non compliance, le organizzazioni
possono considerare la divulgazione volontaria di quest'ultima alla autorit in ambito
legislativo, al fine di mitigare le conseguenze della non compliance stessa.
Gestione dei whistleblowing
UNI ISO 37002:2021 - Sistemi di gestione per il whistleblowing - Linee guida
Data disponibilit: 29 August 2023
Investigazione interna
ISO/DTS 37008:2023 - Internal
investigations of organizations. Guidance.
Data disponibilit:
28 Luglio 2023
Compliance e Modelli 231
In elaborazione la norma nazionale per
leggere in combinato disposto la UNI ISO
37301:2021 e il D.Lgs.231/2001
Ringraziamenti e contatti
Alessandro Foti
AIAS  Vicepresidente, Coordinatore Regione Lombardia; Coordinatore
GTS 束Sistemi di gestione e Compliance損; referente rapporti con UNI
UNI - Coordinatore organi tecnici "Governance delle organizzazioni損 e
Figura professionale in ambito HSE
ISO - Capo-delegazione italiana presso ISO/TC 309 "Governance of
organizations損
https://www.linkedin.com/in/alessandro-foti-0874901b
afoti@networkaias.it - a.foti@studio-aeffe.com
www.aias-sicurezza.it - www.studio-aeffe.com

More Related Content

Similar to FOTI_WB e norme UNI ISO_31-01-2024_rev03.pdf (20)

Smau padova 2013 valentina frediani
Smau padova 2013 valentina fredianiSmau padova 2013 valentina frediani
Smau padova 2013 valentina frediani
SMAU
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Salomone & Travaglia Studio Legale
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdpr
Ingreen;
I piani di miglioramento su slides usl5pisa
I piani di miglioramento su slides usl5pisaI piani di miglioramento su slides usl5pisa
I piani di miglioramento su slides usl5pisa
PORTALE PAQ
3 controllo d.lgs. 231 del 2001
3 controllo d.lgs. 231 del 20013 controllo d.lgs. 231 del 2001
3 controllo d.lgs. 231 del 2001
Confimpresa
Cristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdf
Cristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdfCristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdf
Cristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdf
postaSimo
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
SMAU
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti
SMAU
PRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACT
PRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACTPRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACT
PRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACT
Salomone & Travaglia Studio Legale
Foti_UNI_37301 e 231_rev02_breve.pdf
Foti_UNI_37301 e 231_rev02_breve.pdfFoti_UNI_37301 e 231_rev02_breve.pdf
Foti_UNI_37301 e 231_rev02_breve.pdf
UNI - Ente Italiano di Normazione
La sicurezza dei dati e delle informazioni all'epoca del Cloud - Le norme - ...
La sicurezza dei dati e delle informazioni all'epoca del Cloud  - Le norme - ...La sicurezza dei dati e delle informazioni all'epoca del Cloud  - Le norme - ...
La sicurezza dei dati e delle informazioni all'epoca del Cloud - Le norme - ...
Barbieri & Associati Dottori Commercialisti - Bologna
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti gdpr...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti   gdpr...BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti   gdpr...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti gdpr...
TheBCI
News SSL 41 2015
News SSL 41 2015News SSL 41 2015
News SSL 41 2015
Roberta Culiersi
La tutela del Whistleblower in Italia e in Europa
La tutela del Whistleblower in Italia e in EuropaLa tutela del Whistleblower in Italia e in Europa
La tutela del Whistleblower in Italia e in Europa
UNI - Ente Italiano di Normazione
Corruzione
CorruzioneCorruzione
Corruzione
st3fy_182
L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...
L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...
L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...
Andrea Vivoli
M.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASL
M.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASLM.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASL
M.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASL
Istituto nazionale di statistica
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Barbieri & Associati Dottori Commercialisti - Bologna
Whistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancarioWhistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancario
Gigliola Pirotta
UNI/PdR 47-2: Sistemi di gestione per la Protezione Civile
UNI/PdR 47-2: Sistemi di gestione per la Protezione CivileUNI/PdR 47-2: Sistemi di gestione per la Protezione Civile
UNI/PdR 47-2: Sistemi di gestione per la Protezione Civile
UNI - Ente Italiano di Normazione
Smau padova 2013 valentina frediani
Smau padova 2013 valentina fredianiSmau padova 2013 valentina frediani
Smau padova 2013 valentina frediani
SMAU
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Salomone & Travaglia Studio Legale
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdpr
Ingreen;
I piani di miglioramento su slides usl5pisa
I piani di miglioramento su slides usl5pisaI piani di miglioramento su slides usl5pisa
I piani di miglioramento su slides usl5pisa
PORTALE PAQ
3 controllo d.lgs. 231 del 2001
3 controllo d.lgs. 231 del 20013 controllo d.lgs. 231 del 2001
3 controllo d.lgs. 231 del 2001
Confimpresa
Cristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdf
Cristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdfCristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdf
Cristoforetti PdR e razionalizzione dei controlli 10.10.2024.pptx.pdf
postaSimo
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
SMAU
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti
SMAU
PRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACT
PRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACTPRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACT
PRIVACY E CONTROLLO SUI LAVORATORI ALLA LUCE DEI DECRETI ATTUATIVI DEL JOBS ACT
Salomone & Travaglia Studio Legale
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti gdpr...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti   gdpr...BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti   gdpr...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 04 butti gdpr...
TheBCI
Corruzione
CorruzioneCorruzione
Corruzione
st3fy_182
L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...
L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...
L'AML oltre il vincolo normativo. Seminario ODCEC RSM - Estratto presentazion...
Andrea Vivoli
M.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASL
M.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASLM.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASL
M.G. Bosco, Il punto di vista dei Servizi di Prevenzione delle ASL
Istituto nazionale di statistica
Whistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancarioWhistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancario
Gigliola Pirotta
UNI/PdR 47-2: Sistemi di gestione per la Protezione Civile
UNI/PdR 47-2: Sistemi di gestione per la Protezione CivileUNI/PdR 47-2: Sistemi di gestione per la Protezione Civile
UNI/PdR 47-2: Sistemi di gestione per la Protezione Civile
UNI - Ente Italiano di Normazione

More from UNI - Ente Italiano di Normazione (20)

slide_WebinarUNI11720_27feb2025 MANGIAGALLI.pdf
slide_WebinarUNI11720_27feb2025 MANGIAGALLI.pdfslide_WebinarUNI11720_27feb2025 MANGIAGALLI.pdf
slide_WebinarUNI11720_27feb2025 MANGIAGALLI.pdf
UNI - Ente Italiano di Normazione
slide_Carrettoni_Webinar UNI11720_27feb2025.pdf
slide_Carrettoni_Webinar UNI11720_27feb2025.pdfslide_Carrettoni_Webinar UNI11720_27feb2025.pdf
slide_Carrettoni_Webinar UNI11720_27feb2025.pdf
UNI - Ente Italiano di Normazione
2025-02-27 _Webinar_UNI Oviedo FINAL.pdf
2025-02-27 _Webinar_UNI Oviedo FINAL.pdf2025-02-27 _Webinar_UNI Oviedo FINAL.pdf
2025-02-27 _Webinar_UNI Oviedo FINAL.pdf
UNI - Ente Italiano di Normazione
Presentazione_AFoti_UNI 11720_rev01_ulck
Presentazione_AFoti_UNI 11720_rev01_ulckPresentazione_AFoti_UNI 11720_rev01_ulck
Presentazione_AFoti_UNI 11720_rev01_ulck
UNI - Ente Italiano di Normazione
Galli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdf
Galli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdfGalli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdf
Galli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdf
UNI - Ente Italiano di Normazione
Bambagioni UNI 11915_2023 Webinar del 16.02.2024_GB.pdf
Bambagioni UNI 11915_2023 Webinar del 16.02.2024_GB.pdfBambagioni UNI 11915_2023 Webinar del 16.02.2024_GB.pdf
Bambagioni UNI 11915_2023 Webinar del 16.02.2024_GB.pdf
UNI - Ente Italiano di Normazione
slide_PdR155Enel_9febbraio2024_OlivieroCasale imm.pdf
slide_PdR155Enel_9febbraio2024_OlivieroCasale imm.pdfslide_PdR155Enel_9febbraio2024_OlivieroCasale imm.pdf
slide_PdR155Enel_9febbraio2024_OlivieroCasale imm.pdf
UNI - Ente Italiano di Normazione
OlivieroCasale imm.pdf
OlivieroCasale imm.pdfOlivieroCasale imm.pdf
OlivieroCasale imm.pdf
UNI - Ente Italiano di Normazione
MATTEO GAUDENZI - UNI-PdR155-Enel_09.02.24.pdf
MATTEO GAUDENZI - UNI-PdR155-Enel_09.02.24.pdfMATTEO GAUDENZI - UNI-PdR155-Enel_09.02.24.pdf
MATTEO GAUDENZI - UNI-PdR155-Enel_09.02.24.pdf
UNI - Ente Italiano di Normazione
Imparato SLIDE UNI ENEL_09_02_2024.pdf
Imparato SLIDE UNI ENEL_09_02_2024.pdfImparato SLIDE UNI ENEL_09_02_2024.pdf
Imparato SLIDE UNI ENEL_09_02_2024.pdf
UNI - Ente Italiano di Normazione
Ciardiello.pdf
Ciardiello.pdfCiardiello.pdf
Ciardiello.pdf
UNI - Ente Italiano di Normazione
Cassone.pdf
Cassone.pdfCassone.pdf
Cassone.pdf
UNI - Ente Italiano di Normazione
20240209_Rigillo.pdf
20240209_Rigillo.pdf20240209_Rigillo.pdf
20240209_Rigillo.pdf
UNI - Ente Italiano di Normazione
Salmi AIAS EPC - definitivo.pptx
Salmi AIAS EPC - definitivo.pptxSalmi AIAS EPC - definitivo.pptx
Salmi AIAS EPC - definitivo.pptx
UNI - Ente Italiano di Normazione
Grumelli UNI.AIAS.EPC_31gennaio2024 - Dussmann v3.pptx
Grumelli UNI.AIAS.EPC_31gennaio2024 - Dussmann v3.pptxGrumelli UNI.AIAS.EPC_31gennaio2024 - Dussmann v3.pptx
Grumelli UNI.AIAS.EPC_31gennaio2024 - Dussmann v3.pptx
UNI - Ente Italiano di Normazione
Fabio GUASCONI UNI AIAS.EPC_31gennaio2024.pdf
Fabio GUASCONI UNI AIAS.EPC_31gennaio2024.pdfFabio GUASCONI UNI AIAS.EPC_31gennaio2024.pdf
Fabio GUASCONI UNI AIAS.EPC_31gennaio2024.pdf
UNI - Ente Italiano di Normazione
Di Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdfDi Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdf
UNI - Ente Italiano di Normazione
PIERIN~1_ presentazione_ webinar 11 dicembre.PDF
PIERIN~1_ presentazione_ webinar 11 dicembre.PDFPIERIN~1_ presentazione_ webinar 11 dicembre.PDF
PIERIN~1_ presentazione_ webinar 11 dicembre.PDF
UNI - Ente Italiano di Normazione
Fiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdf
Fiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdfFiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdf
Fiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdf
UNI - Ente Italiano di Normazione
Foti_Presentazione_ webinar 11 dicembre.pdf
Foti_Presentazione_ webinar 11 dicembre.pdfFoti_Presentazione_ webinar 11 dicembre.pdf
Foti_Presentazione_ webinar 11 dicembre.pdf
UNI - Ente Italiano di Normazione
Galli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdf
Galli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdfGalli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdf
Galli Presentazione UNI 11915_2023 Webinar del 16.02.2024_AG.pdf
UNI - Ente Italiano di Normazione
Fiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdf
Fiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdfFiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdf
Fiore Presentazione UNI - INTERNAL INVESTIGATION Webinar 11.12.2023.pdf
UNI - Ente Italiano di Normazione

FOTI_WB e norme UNI ISO_31-01-2024_rev03.pdf

  • 1. IL DECRETO LEGISLATIVO 24/2023 E LE RELAZIONI CON GLI STANDARD UNI E ISO Dott. Alessandro Foti
  • 2. Evoluzione legislativa Con il Decreto Legislativo 10 marzo 2023, n. 24, pubblicato sulla Gazzetta Ufficiale n. 63 del 15 marzo 2023, 竪 stata recepita la direttiva UE 2019/1937, riguardante la protezione delle persone che segnalano violazioni del diritto dellUnione e delle disposizioni normative nazionali. (c.d. disciplina whistleblowing). Tale decreto, entrato in vigore il 15 luglio 2023, amplia le tutele in caso di segnalazioni di illeciti, estendendo lambito applicativo soggettivoe le procedure per preservare i soggetti segnalanti da possibili ritorsioni. I soggetti del settore privato che hanno impiegato nellultimo anno una media di lavoratori subordinati fino a 249 hanno lobbligo di istituire un canale interno di segnalazione a decorrere dal 17 dicembre 2023
  • 3. Implicazioni in ambito normativo Un nuovo adempimento che si inserisce nel contesto della Governance e della Compliance delle aziende Gestione dei whistleblowing Organizzazione dellinvestigazione interna sulle segnalazioni ricevute Valutazione delle interazioni e correlazioni con i Modelli 231 e il dialogo con lOdV
  • 4. Governance e Compliance delle organizzazioni
  • 6. 8.3 Far emergere le preoccupazioni L'organizzazione deve stabilire, attuare e mantenere un processo per incoraggiare e consentire il reporting (nei casi in cui vi siano fondamenti ragionevoli circa la veridicit delle informazioni) di violazioni tentate, sospette o effettive della politica per la compliance o degli obblighi di compliance.
  • 7. 8.3 Far emergere le preoccupazioni Il processo deve: essere visibile e accessibile in tutta l'organizzazione; trattare i rapporti di segnalazione in modo riservato; accettare rapporti di segnalazione anonimi; proteggere gli estensori dei rapporti di segnalazione da ritorsioni; consentire al personale di ricevere assistenza. L'organizzazionedeve assicurare che tutto il personale sia a conoscenza delle procedure di reporting, dei loro diritti e protezioni e che essi siano in grado di utilizzarli.
  • 8. A.8.3 Far emergere le preoccupazioni Ove appropriato, la escalation dovrebbe arrivare all'alta direzione e all'organismo di governo, compresi i comitati pertinenti. Anche quando non richiesto dalla legislazione locale, le organizzazioni dovrebbero considerare di sviluppare un meccanismo di whistleblowing per consentire anonimato e riservatezza, laddove i collaboratori e gli operatori dell'organizzazione possano riferire o cercare guida circa la non compliance, senza timore di ritorsioni. Per una guida pi湛 approfondita sui sistemi di gestione del whistleblowing, si rimanda alla ISO 37002.
  • 9. 8.4 Processi di indagine L'organizzazione deve sviluppare, stabilire, attuare e mantenere processi per valutare, ponderare, esaminare e chiudere i rapporti relativi a istanze di non compliance sospette o effettive. [] I processi di indagine devono essere condotti in modo indipendente e senza conflitto di interessi, da parte di personale competente. L'organizzazione deve utilizzare l'esito delle indagini per il miglioramento del sistema di gestione per la compliance, per quanto appropriato. L'organizzazione deve riferire, su base regolare, all'organismo di governo o all'alta direzione, circa il numero e gli esiti delle indagini. L'organizzazione deve conservare informazioni documentate sulle indagini.
  • 10. A.8.4 Processi di indagine [] Un meccanismo efficace di indagine identifica le cause radice di condotte scorrette, vulnerabilit del sistema di gestione per la compliance e mancanze a livello di accountability, da parte di manager, alta direzione e organismo di governo. Una ponderata analisi delle cause radice affronta il grado e la pervasivit delle non compliance, il numero e livello del personale coinvolto e la severit, durata e frequenza delle non compliance. [] Anche quando la legge non richiede di riferire la non compliance, le organizzazioni possono considerare la divulgazione volontaria di quest'ultima alla autorit in ambito legislativo, al fine di mitigare le conseguenze della non compliance stessa.
  • 11. Gestione dei whistleblowing UNI ISO 37002:2021 - Sistemi di gestione per il whistleblowing - Linee guida Data disponibilit: 29 August 2023
  • 12. Investigazione interna ISO/DTS 37008:2023 - Internal investigations of organizations. Guidance. Data disponibilit: 28 Luglio 2023
  • 13. Compliance e Modelli 231 In elaborazione la norma nazionale per leggere in combinato disposto la UNI ISO 37301:2021 e il D.Lgs.231/2001
  • 14. Ringraziamenti e contatti Alessandro Foti AIAS Vicepresidente, Coordinatore Regione Lombardia; Coordinatore GTS 束Sistemi di gestione e Compliance損; referente rapporti con UNI UNI - Coordinatore organi tecnici "Governance delle organizzazioni損 e Figura professionale in ambito HSE ISO - Capo-delegazione italiana presso ISO/TC 309 "Governance of organizations損 https://www.linkedin.com/in/alessandro-foti-0874901b afoti@networkaias.it - a.foti@studio-aeffe.com www.aias-sicurezza.it - www.studio-aeffe.com