DI COSA SI TRATTA
GRC è l’acronimo di Governance, Risk e Compliance: tre dimensioni che, affrontate in modo integrato, formano un unico sistema in cui ciascuna rafforza le altre.
- La GOVERNANCE definisce chi prende le decisioni e come: ruoli, organi e responsabilità, dalla Proprietà al vertice esecutivo.
- Il RISK MANAGEMENT presidia il rischio di compliance nelle sue tre forme: sanzionatorio (multe e sanzioni), finanziario indiretto (contratti persi, esclusione dalle gare, mancato accesso al credito) e reputazionale.
- La COMPLIANCE è la conformità a leggi, regolamenti e standard applicabili all’organizzazione, certificabile secondo la norma UNI ISO 37301.
PERCHÉ ADEGUARSI
Tre ragioni per adottare un approccio integrato:
RISCHIO – le norme cambiano di continuo e sono sempre più complesse: senza presidi adeguati l’impresa e i suoi responsabili sono esposti a sanzioni, perdite economiche e danni reputazionali.
VALORI – un approccio GRC comunica a clienti, partner e collaboratori un impegno concreto verso trasparenza, integrità ed etica d’impresa.
BISOGNO – ogni impresa, di qualsiasi dimensione, ha bisogno di assetti proporzionati e documentati. Il GRC non è un costo: è un investimento sulla solidità e sulla continuità dell’impresa.
SERVIZI EROGATI
Tutti i servizi, collegati fra loro in un unico sistema. In ogni progetto curo anche ruoli, deleghe e impegno del vertice: senza questi, nessun sistema di compliance regge nel tempo.
- 4 Percorsi integrati:
- Privacy & AI Governance: dati personali e intelligenza artificiale (GDPR, AI Act, ISO/IEC 27001 e 42001)
- Compliance 231 & Gestione del Rischio: Modello 231, Organismo di Vigilanza, ISO 37301 e continuità operativa
- Anticorruzione & Integrità: ISO 37001 e nuova Direttiva UE anticorruzione
- Qualificazione e Affidabilità negli Appalti: Self-cleaning e White List Antimafia
- Aree specialistiche:
- Qualità & Co. – sistemi di gestione ISO, anche integrati fra loro
- Responsabilità sociale – la S e la G dell’ESG: parità di genere, SA 8000, rendicontazione
- Antiriciclaggio – per banche, intermediari, professionisti e altri soggetti obbligati
- Governance e Organizzazione – CdA, Legge Capitali, organigramma, ruoli e procedure
- Trasversali a tutti i servizi:
- Audit e Formazione: verifiche di prima, seconda e terza parte e percorsi formativi su ogni ambito normativo e di sistema
- Incarichi che assumo
- DPO / Privacy Manager
- Componente o Presidente OdV (anche OdG per gli enti sportivi – MOCAS)
- AML Compliance Manager / AML Internal Auditor
- Auditor / Lead Auditor per verifiche ispettive interne ed esterne
- Un beneficio in più
Rating di legalità AGCM: deriva dal lavoro già svolto su Modello 231, anticorruzione e White List. Vantaggi concreti: riduzione del 20% della garanzia provvisoria in gara e accesso agevolato al credito bancario.
SINERGIE PROFESSIONALI
La materia GRC abbraccia ambiti professionali diversi e complementari: per questo lavoro in sinergia, non in concorrenza, con altri professionisti, ciascuno con le proprie competenze e i propri titoli.
Il perimetro GRC – normativo, regolatorio e organizzativo – non si sovrappone a quello del Dottore Commercialista e del consulente fiscale, ma ne è naturalmente complementare. Il commercialista presidia i numeri, i bilanci, la fiscalità e le operazioni straordinarie; il consulente GRC presidia i processi, i sistemi di controllo, la conformità normativa e lo sviluppo organizzativo.
- Governance societaria: il commercialista supporta CdA e assemblee sul piano fiscale e contabile; il consulente GRC struttura i modelli organizzativi e i presidi di compliance
- KPI e controllo di gestione: la consulenza tradizionale misura quanto l’impresa guadagna; il consulente GRC misura quanto l’impresa è conforme e ben governata
- Due diligence: il commercialista conduce la due diligence contabile e fiscale; il consulente GRC integra la prospettiva normativa e regolatoria
In sintesi: dove il commercialista vede i numeri, il consulente GRC vede i processi e le regole che li governano. Insieme, offrono al cliente una visione completa e integrata della propria organizzazione.
Analogo rapporto di complementarità lega il consulente GRC all’Avvocato. L’avvocato presidia l’interpretazione della norma, i pareri legali, la contrattualistica e la difesa dell’impresa, in giudizio e davanti alle Autorità; il consulente GRC traduce la norma in organizzazione: processi, procedure, controlli, formazione e verifiche periodiche.
- Modello 231: l’avvocato valuta i profili di responsabilità dell’ente e difende l’impresa nel procedimento; il consulente GRC costruisce e aggiorna il Modello, ne verifica l’attuazione e supporta l’Organismo di Vigilanza
- Privacy e AI: l’avvocato cura pareri, contratti e contenzioso davanti al Garante e al giudice; il consulente GRC imposta ruoli, registri, valutazioni d’impatto, procedure e audit
- Ispezioni e sanzioni: l’avvocato assiste l’impresa nel contraddittorio e nell’impugnazione; il consulente GRC lavora prima, perché l’ispezione trovi un sistema documentato e funzionante
In sintesi: l’avvocato dice che cosa la norma richiede e difende l’impresa quando qualcosa è andato storto; il consulente GRC fa in modo che l’organizzazione la rispetti ogni giorno, e possa dimostrarlo.
