Integrazione di Sistemi e normative

Modello Organizzativo Privacy

Il tema dell’integrazione dei sistemi di gestione e delle normative cogenti è dibattuto da anni, ma solo da poco tempo sono disponibili tecniche e strumenti. Tra i temi oggetto dell’integrazione di recente è considerato anche il sistema della protezione dei dati personali.

La volontà di integrare i Sistemi di gestione è una specificità delle imprese più lungimiranti, indipendentemente dalla loro dimensione e dal settore in cui operano, in quanto permette di sfruttare in modo sinergico, a livello operativo e documentale, i vari sistemi. La finalità è quella di evitare le inutili ridondanze e le pericolose duplicazioni, effettuando, registrando e procedurizzando le attività “una volta sola” in modo da ridurre il rischio di errori.

La finalità di un Sistema integrato è quella di permettere di gestire l’insieme delle procedure, mettendo in risalto gli elementi comuni e favorendo le sinergie; i Sistemi integrati risultano quindi sempre un elemento di competizione per l’Organizzazione, in modo indipendente dagli standard e dalle normative cogenti oggetto dell’integrazione.

Il tema si è sviluppato negli ultimi anni, come conseguenza del proliferare di sistemi (volontari e cogenti) che interessano le imprese di ogni dimensione; in quelle più grandi si incontra ormai frequentemente, ad esempio, la funzione del responsabile compliance.

I temi che maggiormente si prestano all’integrazione

  • normative cogenti
    • REG: EU 2016/679 (ed altra normativa a livello nazionale, compresi i Provvedimenti del Garante, sulla protezione dei dati personali), D.lgs 81/2008, Normativa Ambientale, D.Lgs. n. 231/2001, normativa in materia di copyright e whistleblowing
    • per specifici settori come alimentare, cosmetico, medicale
    • per la pubblica amministrazione – normativa in materia di trasparenza, l’anticorruzione;
  • standard volontari
    • generalisti – UNI EN ISO 9001:2015, UNI ISO 45001:2018, UNI EN ISO 14001:2015, ISO/IEC 27001:2013, ISO/IEC 27701:2019, BS 10012:2017
    • di settore – norme per i sistemi di gestione in ambito ferroviario, spazio, aerospazio e difesa, automotive, alimentare farmaceutico, medicale, cosmetico, ecc.

I vantaggi derivanti dall’integrazione sono evidenti: il risparmio di costi è sempre apprezzabile, così come il maggior controllo sui sistemi, solo nel medio periodo, la riduzione dei rischi (con conseguente riduzione/eliminazione di sanzioni, penalità e risarcimento del danno, perdita di immagine).

L’implementazione dei Sistemi di gestione integrati deve essere affidata a chi possiede competenze di carattere organizzativo e sia in grado di comprendere tutte le implicazioni delle scelte effettuate, a livello procedurale ed operativo, al fine di rendere sempre più efficiente il sistema complessivo. 

Se da un lato i vantaggi sono evidenti, dall’altro l’integrazione tra sistemi e normative cogenti presenta alcuni ostacoli che non possono essere ignorati:

  • ritrosia nei confronti del cambiamento;
  • mancanza di leadership, politica, budget, tempi e responsabilità nel processo di integrazione;
  • complessità e conseguente impegno di tempo che si prospetta;
  • necessità di rivedere l’impianto documentale complessivo dell’organizzazione. 

Le soluzioni tecniche che spaziano dall’assessment alla formazione come azioni propedeutiche alla implementazione di un sistema integrato, messe a punto da Consultia negli anni, permettono di superare agevolmente gli ostacoli e concentrare il focus sui vantaggi ed i benefici posti dalla integrazione. Il tutto è favorito da un approccio taylor made sulla base del contesto e delle esigenze dell’Organizzazione.

Affinchè sia effettuata in modo efficiente l’integrazione dei sistemi si deve ispirare al ciclo PDCA. Tra gli aspetti che ben si prestano all’integrazione tra di sistemi:

  • l’analisi dei rischi e delle opportunità
  • la conoscenza organizzativa e più in generale la gestione delle informazioni e dei dati
  • la gestione degli asset
  • lo sviluppo di nuovi prodotti, processi, servizi e applicativi SW
  • la definizione delle responsabilità, della competenze e della consapevolezza delle risorse umane
  • l’individuazione e la gestione delle azioni correttive, azioni di mitigazione del rischio, azioni di miglioramento.

Destinatari

Per le Organizzazioni

Consultia S.r.l., ha sempre portato avanti la politica dell’integrazione tra i sistemi di gestione e la normativa cogente. Valutando che tale scleta ridiceva i costi di gestione dell’organizzazione, riducesse la possibilità di erroori o sanzioni ed aumentasse il grado di confidenza che si può riporre nella capacità delle Organizzazioni di rispettare le normative anche in presenza di profondi cambiamenti di contesto interno o esterno. A tale fine ha messo a punto specifiche tecniche e strumenti che permettessero di raggiungere gli obiettivi delineati in tempi brevi, costi ridotti ed anche tramite la crescita delle risorse interne. Implementazione di un sistema di gestione integrato, comprendente anche la normativa cogente e volontaria ed in particola quella relativa alla protezione dei dati personali, ovviamente deve essere sviluppata con soluzioni ad hoc e mirate sulle specificità dell’Organizzazione. Nello specifico Consultia è in grado di supportare l’implementazione di sistemi di gestione integrati che si basano su standard cogenti e volontari quali ad esempio:
• normative cogenti – REG: EU 2016/679 (ed altra normativa a livello nazionale, compresi i Provvedimenti del Garante, sulla protezione dei dati personali), D.lgs 81/2008, Normativa Ambientale, D.Lgs. n. 231/2001, normativa in materia di copyright e whistleblowing, HACCP ed in generale prassi di buona fabbricazione (settore cosmetico, alimentare e farmaceutico). Ed inoltre, nello specifico per la pubblica amministrazione da considerare la normativa in materia di trasparenza, l’anticorruzione;
• standard volontari UNI EN ISO 9001:2015, UNI ISO 45001:2018, UNI EN ISO 14001:2015, ISO/IEC 27001:2013, ISO/IEC 27701:2019, BS 10012:2017.

Altri destinatari

Formazione

Consultia fornisce, avvalendosi di un team di docenti qualificati ed esperti sui vari sistemi di gestione e tecniche di audit, servizi di formazione sia di carattere aziendale che interaziendale. I corsi, che si avvalgono di una metodologia specifca, sono costantemente aggiornati per tener conto dell’evoluzione delle normative sia cogenti che volontarie e delle nuove tecniche per favore l’integrazione tra i sistemi. Inoltre, le iniziative formative sono contestualizzate al settore di provenienza dei partecipanti.

Piano
di attività

La consulenza per l’implementazione di un Sistema di Gestione integrato con gli aspetti relativi alla protezione dei dati personali contempla una serie di attività mirate ad rendere il più efficiente possibile tale sistema, affinchè si possa raggiungere anche l’obiettivo di implementare ulteriori misure in una logica di accountability.  

01

Assessment

Comprendere i sistemi di gestione presenti nell’Organizzazione e valutare il loro grado di integrazione; pianificare come tale integrazione potrebbe essere affinata anche con implementazione del sistema di gestione della protezione dei dati.

02

Applicazione

Supporto all’applicazione delle misure volte all’affinamento dell’integrazione dei sistemi cogenti e volontari, compresi quelli relativi alla protezione dei dati personali. Acquisizione, da parte delle risorse aziendali, delle tecniche per l’integrazione dei sistemi per un processo di affinamento continuo.

03

Audit

Verifica attraverso un processo di audit del raggiungimento del livello di integrazione dei sistemi di gestione aziendali ed individuazione di azioni successive per il continuo miglioramento dell’integrazione tra i sistemi.