Archivio per categoria: Corporate e Governance, Risk & Compliance

Le tappe per implementare i Rendiconti di Sostenibilità, 24.01.2024

La direttiva sul Rapporto di Sostenibilità (CSRD) è prossima al suo recepimento. Quali sono le prossime tappe che le imprese devono tener conto per l’implementazione del Rapporto di Sostenibilità?
Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura.

Le tappe per implementare i Rendiconti di Sostenibilità, 24.01.2024

La direttiva sul Rapporto di Sostenibilità (CSRD) è prossima al suo recepimento. Quali sono le prossime tappe che le imprese devono tener conto per l’implementazione del Rapporto di Sostenibilità?
Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura.

Sostenibilità per le Pmi dettata da banche e filiere, 8.01.2024

Una guida per le Pmi nel labirinto della sostenibilità. Questo è, in sintesi, il senso della Small business sustainability checklist di Ifac (International federation of accountants).
Una checklist di sostenibilità per le Pmi, pubblicata poche settimane fa da Ifac in inglese ed ora appena uscita nell’edizione italiana, realizzata dal Consiglio Nazionale dei dottori commercialisti e degli esperti contabili (che è il membro italiano di Ifac).
Una checklist per approcciare il tema della sostenibilità sotto tutti i profili (ambientali, sociali e di governance) per le Pmi e per i professionisti che le assistono, adatta anche a chi si avvicina al tema per la prima volta e deve cercare di orientarsi in una materia assai complessa e, per molti, del tutto nuova.

Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura

Protezione password: pubblicate le linee guida in materia di conservazione, 18.12.2023

L’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno pubblicato specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software. Gli archivi in cui sono conservate le password finiscono sempre più frequentemente nelle mani di soggetti esterni a seguito di attacchi informatici e vengono poi pubblicati online o utilizzati per condurre altri attacchi. Per tali ragioni, le linee guida consigliano fortemente l’utilizzo di robuste funzioni crittografiche di password hashing ed hanno l’obiettivo di fornire indicazioni e raccomandazioni sulle funzioni ritenute attualmente più sicure.

Per maggiori info si rinvia all’articolo allegato.
In allegato è possibile scaricare le linee guida.

Buona lettura

Whistleblowing: da Confindustria la guida operativa, 20.11.2023

E’ stata diffusa da Confindustria, in data 6 novembre 2023, la guida operativa sul whistleblowing relativa alle nuove procedure di regolamentazione e gestione delle segnalazioni di condotte illecite recepite nel nostro ordinamento. Il documento si concentra sugli obblighi di formazione e informative, sulle condizioni per la segnalazione esterna, nonché sulla procedura di divulgazione pubblica

Per maggiori approfondimenti si rinvia all’articolo allegato.

Per chi volesse ulteriorente approfondire si allega la guida operativa di Confindustria.

Buona lettura.

Whistleblowing: tutti gli adempimenti da effettuare entro il 17 dicembre. Per evitare le sanzioni, 10.10.2023

Le aziende che hanno impiegato nell’ultimo anno una media di lavoratori subordinati tra i 50 e i 249, devono conformarsi, entro il 17 dicembre, agli obblighi in materia di whistleblowing, previsti dal D.Lgs. n. 24 del 2023. In vista della scadenza quali sono quindi gli adempimenti da effettuare? Per garantire la riservatezza dell’identità del segnalante, occorre attivare canali di segnalazione gestiti da personale dedicato e appositamente formato, eventualmente anche a soggetto esterno autonomo. Il trattamento dei dati personali e la documentazione relativa alle segnalazioni dovranno essere gestiti rispettando le regole e i principi contenuti nel GDPR. Quali sono invece le sanzioni previste per la mancata istituzione dei canali di segnalazione?
Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura.

Adeguati assetti e misure idonee: l’inquadramento del CNDCEC, 11.09.2023

Il documento di ricerca del CNDCEC del 7 luglio 2023 interviene sul tema, molto dibattuto, relativo all’istituzione di adeguati assetti individuando i caratteri, le finalità e il loro contenuto

Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura.

Privacy e controllo a distanza: indicazioni per i datori di lavoro, 4.09.23

L’Ispettorato Nazionale del Lavoro, con la nota n. 2572 del 2023, fornisce alcuni chiarimenti in riferimento rilascio di provvedimenti autorizzativi per il controllo a distanza dei lavoratori. Fermo restando il divieto assoluto di controllo intenzionale a distanza, l’installazione di un impianto audiovisivo o di altri strumenti da cui possa derivare un controllo a distanza dei lavoratori deve necessariamente e prioritariamente essere preceduta dall’accordo collettivo con le RSA e/o RSU presenti

Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura.

Adottati gli standard europei di rendicontazione della sostenibilità delle imprese, 7.08.2023

La Commissione Europea ha adottato il regolamento delegato sugli standard europei di rendicontazione sulla sostenibilità (European Sustainability Reporting Standards, ESRS) come previsto dalla Corporate Sustainability Reporting Directive. Gli investitori dovrebbero essere sempre più consapevoli dell’impatto delle aziende sulle persone e sull’ambiente e sui loro piani per ridurre tali impatti in futuro. Questa conoscenza li aiuterà a soddisfare i propri requisiti di divulgazione ai sensi del regolamento sulla divulgazione della finanza sostenibile (SFDR).

Per maggiori approfondimenti si rinvia all’articolo allegato.

Buona lettura.

Segnalazione di Operazione Sospetta tra privacy e tutela della riservatezza, 24.07.2023

Qual è il confine tra il diritto alla Privacy e quello della riservatezza della segnalazione nel caso uin cui ricorrano i presupposti per l’invio di una  S.O.S. (Segnalazione Sospetta)? Per un approfondimento si rinvia all’articolo  allegato.

Buona lettura