Corso Risk Management in Azienda

bt_bb_section_bottom_section_coverage_image

Risk management in azienda: modelli, strumenti e azioni correttive per la gestione del rischio

Obiettivi

Al termine del corso i partecipanti saranno in grado di:

  • Comprendere in modo strutturato che cos’è la Gestione del Rischio e come contribuisce a bilanciare rischi e opportunità, migliorando la solidità economico-finanziaria e la capacità decisionale dell’impresa.
  • Riconoscere le principali categorie di rischio e valutarne gli impatti su redditività, continuità operativa e reputazione.
  • Applicare un metodo omogeneo di identificazione, analisi, valutazione e trattamento dei rischi nelle diverse Funzioni aziendali.
  • Utilizzare strumenti operativi per classificare i rischi, definire priorità e assegnare responsabilità chiare.
  • Impostare e migliorare i Contingency Plan e i Recovery Plan, integrandoli in un quadro di Gestione della Continuità Operativa.
  • Supportare il miglioramento continuo del sistema di gestione dei rischi attraverso monitoraggi periodici, riesami e aggiornamento dei piani.

Contenuti

  1. Introduzione alla Gestione del Rischio
    • Definizioni operative: Pericolo, Evento, Danno, Minaccia, Vulnerabilità, Rischio.
    • Differenza tra rischio, problema e opportunità.
    • Logica del “risk-based thinking” nei sistemi di gestione (ISO 9001, IATF 16949, EN9100, ISO 14001, ISO 45001, ISO 27001, ISO 22301).
    • Benefici attesi: riduzione delle perdite, maggiore prevedibilità dei risultati, supporto alle decisioni strategiche.
  2. Norme di legge e Standard di riferimento
    • Cenni al quadro normativo e regolatorio: obblighi di legge tipici (sicurezza, ambiente, responsabilità amministrativa, continuità del servizio in settori regolati, ecc.).
    • Gli standard internazionali di Gestione del Rischio:
      • ISO 31000 (principi, framework e processo di risk management)
      • ISO 31010 (tecniche di valutazione del rischio)
      • ISO 22301 (Business Continuity Management) – collegamenti con i piani di emergenza e di ripristino
    • Relazione tra requisiti normativi, standard volontari e policy interne aziendali.
  3. Individuazione dei rischi nelle attività aziendali
    • Preparazione:
      • Costituzione del team di lavoro (ruoli, competenze, responsabilità).
      • Identificazione dei beneficiari/interessati (clienti, dipendenti, fornitori, stakeholder).
      • Definizione del contesto: obiettivi, processi, vincoli, risorse disponibili.
    • Mappatura delle attività per funzione aziendale: processi core, di supporto, strategici.
    • Tecniche per individuare cosa “può andare storto”:
      • Brainstorming strutturato, checklist, analisi storica di incidenti/NC, diagrammi di causa-effetto, FMEA di alto livello.
    • Descrizione degli scenari di rischio: evento, cause, conseguenze attese.
  4. Analisi e valutazione del rischio
    • Valutazione degli effetti delle attività non riuscite:
      • Impatti su sicurezza, qualità, ambiente, servizio al cliente, economico-finanziari, reputazionali.
      • Attribuzione del livello di “Gravità” (criteri e scale di valutazione).
    • Analisi delle cause:
      • Identificazione dei fattori causali (organizzativi, tecnici, umani, esterni).
      • Stima della “Probabilità” di accadimento (dati storici, indicatori, giudizio esperto).
    • Costruzione e utilizzo della Matrice Gravità/Probabilità:
      • Definizione delle classi di rischio
      • Concetti di rischio accettabile, tollerato, non accettabile.
    • Introduzione a concetti di “risk appetite” e “risk tolerance” aziendale.
  5. Strumenti operativi: template e registro dei rischi
    • Struttura tipica di un “Risk Register” aziendale:
      • Descrizione del rischio, processo di riferimento, cause, effetti, controlli esistenti, valutazione G/P, livello di rischio.
    • Utilizzo dei “template” aziendali per l’analisi e la documentazione dei rischi.
    • Collegamento tra analisi dei rischi, piani di miglioramento, piani di controllo e indicatori di monitoraggio.
  6. Azioni preventive, correttive e trattamento del rischio
    • Strategie di trattamento del rischio:
      • Eliminazione, riduzione/mitigazione, trasferimento, accettazione consapevole.
    • Definizione dei piani di azione:
      • Obiettivi, attività, tempi, risorse, costi, responsabili.
    • Integrazione con il sistema di gestione aziendale:
      • Collegamento con azioni correttive/preventive, piani di miglioramento, budget, KPI.
    • Ri-valutazione del rischio dopo l’implementazione delle azioni e il rischio residuo.
  7. Contingency Plan, Recovery Plan e Business Continuity
    • Differenza tra gestione del rischio ordinario e gestione delle emergenze/crisi.
    • Concetto di Business Impact Analysis (BIA): identificazione dei processi critici e dei tempi massimi di interruzione accettabili.
    • Strutturazione di un Contingency Plan: scenari di riferimento, procedure di emergenza, ruoli, comunicazione interna/esterna.
    • Elementi chiave di un Recovery Plan / piano di ripristino:
      • Strategie di continuità (backup siti, fornitori alternativi, soluzioni IT di disaster recovery).
      • Definizione di RTO (Recovery Time Objective) e RPO (Recovery Point Objective).
    • Esercitazioni, test periodici e aggiornamento dei piani sulla base delle lezioni apprese.
  8. Governance del rischio e modello delle “Tre linee di difesa”
    • Le tre linee di difesa.
    • Ruolo della Direzione nel definire indirizzi, policy e priorità.
    • Integrazione con il sistema di reporting e con il riesame della direzione.
  9. Miglioramento continuo della Gestione del Rischio
    • Monitoraggio periodico dei rischi e dei piani di trattamento (dashboard, indicatori di rischio – KRI).
    • Aggiornamento del registro dei rischi in funzione di cambiamenti interni/esterni (nuovi mercati, normative, tecnologie, fornitori).
    • Utilizzo di incidenti, near-miss, audit e reclami come input per migliorare il processo di risk management.
    • Allineamento continuo tra rischi, opportunità e strategia aziendale

Durata

1 sessione (8 ore)
oppure
2 sessioni (4 ore ciascuna)

Destinatari

Responsabili e Collaboratori di tutte le funzioni Aziendali

Prerequisiti

Nessuno

€ 550,00 (+iva)

per persona