Soluzioni su misura per ogni esigenza Offriamo una gamma completa di servizi pensati per accompagnare il cliente in ogni fase del processo, dall’analisi iniziale fino alla realizzazione e ottimizzazione del progetto. Grazie a un team multidisciplinare, siamo in grado di adattare ogni servizio alle esigenze specifiche del cliente, garantendo puntualità, competenza e trasparenza in ogni fase del lavoro.
Esperienza trasversale in diversi ambiti produttivi Operiamo con successo in numerosi settori, offrendo soluzioni mirate che rispondono alle esigenze specifiche di ogni ambito. La nostra capacità di adattamento ci consente di collaborare sia con grandi realtà industriali, che piccole e medie imprese locali. Il nostro approccio, infatti, si basa sulla conoscenza approfondita del contesto in cui operano i nostri clienti.
In ITEC, crediamo che l’innovazione e l’eccellenza siano la chiave per costruire un futuro migliore. Siamo una realtà dinamica e in continua evoluzione, impegnata nella certificazione di standard di qualità nei settori tecnologici, educativi e professionali.
In questa sezione del nostro sito, troverete una panoramica aggiornata sulle novità, gli sviluppi e gli approfondimenti riguardanti il mondo delle certificazioni. Qui potrete accedere a una vasta gamma di contenuti informativi, tra cui articoli, comunicati e notizie relative a normative e standard del settore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. In hendrerit libero in leo aliquam, sit amet sodales elit ullamcorper.
Home » COMPLIANCE
Compila il modulo, siamo a disposizione per ogni dubbio o domanda a cui non hai trovato risposta
In un contesto normativo sempre più complesso e stratificato, la conformità non è più un’opzione, ma una necessità strategica. La norma internazionale ISO 37301 definisce i requisiti per sviluppare, implementare e mantenere un Sistema di Gestione per la Compliance, garantendo che l’organizzazione identifichi, presidi e rispetti gli obblighi normativi, regolamentari e volontari a cui è soggetta.
Lo Standard promuove una cultura della compliance integrata nei processi decisionali e operativi, elevando la funzione compliance a elemento abilitante della sostenibilità e della governance aziendale.
La ISO 37301 rappresenta un salto qualitativo rispetto alla precedente ISO 19600 del 2014, che si limitava a fornire linee guida non certificabili. La ISO 37301 è invece una norma di tipo A, contenente requisiti prescrittivi verificabili da un organismo di certificazione di terza parte accreditato. Questo significa che l’organizzazione può ottenere una certificazione formale del proprio sistema di compliance, dimostrando in modo oggettivo e misurabile l’effettività del presidio dei rischi di conformità, con valore probatorio rilevante anche in sede giudiziaria e regolatoria.
La ISO 37301 non è uno standard settoriale, il suo raggio d’azione è volutamente ampio e trasversale, coprendo l’intero perimetro degli obblighi, cogenti e volontari, a cui un’organizzazione è soggetta. La norma pone l’accento su ambiti estremamente diversificati di compliance, tra cui corporate governance, legal & tax, ambito giuslavoristico, salute e sicurezza sui luoghi di lavoro, ambiente e gestione di prodotto.
Questa trasversalità fa della ISO 37301 la naturale struttura portante su cui costruire un sistema di gestione integrato capace di far convergere, in un’unica architettura, i principali regimi di compliance oggi applicabili alle organizzazioni italiane ed europee.
Il D.Lgs. 231/2001 rientra tra le compliance obligations presidiate dal Compliance Management System. Questo permette di far convergere le attività di controllo e verifica aziendali, comprese quelle del D.Lgs. 231/2001, verso un unico modello organizzato e strutturato, dando prova verso l’esterno del concreto impegno dell’organizzazione. È opportuno precisare che la certificazione ISO 37301 non determina di per sé una presunzione di idoneità del MOGC 231, ma costituisce un elemento di forte valore probatorio in caso di procedimento giudiziario.
Gli obblighi derivanti dal GDPR, dalla valutazione d’impatto, definita DPIA, alla gestione dei data breach, dalla nomina del DPO alle misure ex art. 32, rientrano pienamente nel perimetro delle compliance obligations presidiate da un Compliance Management System certificato. La ISO 37301 fornisce il framework di governance e risk management all’interno del quale i presidi privacy trovano la propria collocazione sistemica, evitando la frammentazione e l’isolamento della funzione di data protection rispetto al resto dell’organizzazione.
La Direttiva NIS2 si configura come un nuovo sistema di compliance “orizzontale”, non limitato alla sola IT security, ma funzionale alla protezione complessiva dell’organizzazione. Il Compliance Management System certificato ISO 37301 costituisce la sede naturale in cui gestire gli obblighi NIS2 in coordinamento con i presidi GDPR e 231, evitando ridondanze nei controlli e sovrapposizioni di ruoli tra DPO, CISO e Organismo di Vigilanza.
La stessa logica si applica a ulteriori obblighi rilevanti:
Un Compliance Management System conforme a ISO 3730 consente all’organizzazione di costruire, attuare, mantenere e migliorare un ambiente etico, trasparente e conforme, anche in vista di controlli pubblici o audit interni ed esterni. L’Organizzazione certificata sarà in grado di:
Le Linee Guida Confindustria hanno confermato la stretta sinergia tra la ISO 37301 e il D.Lgs. 231/2001, riconoscendo che il rischio di compliance comporta per le imprese il rischio di incorrere in sanzioni giudiziarie o amministrative, perdite finanziarie rilevanti o danni reputazionali, molte delle quali rientrano nel novero dei reati presupposto di cui al D.Lgs. 231/2001.
In questo quadro assume specifica rilevanza la UNI/PdR 138, che definisce un Modello semplificato di Organizzazione, Gestione e Controllo ai sensi del D.Lgs. 231/2001, pensato in particolare per le micro e piccole imprese, facilitando la prevenzione dei reati contro la Pubblica Amministrazione e dei reati societari. La PdR 138 richiama esplicitamente la ISO 37301 tra i propri riferimenti normativi, consolidando il legame tra i due strumenti e offrendo alle PMI un percorso integrato e proporzionato verso una governance della compliance efficace e certificabile.
A completamento, si segnala il progetto di norma UNI (UNI1611084), in fase di inchiesta pubblica, che definirà le linee guida per l’integrazione del Compliance Management System ISO 37301 a supporto dei MOGC e degli Organismi di Vigilanza in conformità al D.Lgs. 231/2001.
La Certificazione Compliance Management System rilasciata da ITEC attesta che l’organizzazione ha sviluppato e mantiene un sistema di gestione della Compliance conforme alla ISO 37301, idoneo a garantire l’osservanza degli obblighi applicabili e la promozione della cultura etica.
ITEC è un Organismo di Certificazione accreditato secondo la norma ISO 17021-1, e opera con rigore, indipendenza e professionalità in linea con le best practices internazionali.
Per maggiori informazioni o per prenotare un incontro con il nostro dipartimento tecnico scrivere a: sistemidigestione@itec-cert.it
Quali sono le principali certificazioni di Sistema di Gestione e in cosa consistono?
La certificazione di un Sistema di Gestione attesta che un’organizzazione ha implementato e mantiene attivo un Sistema di Gestione conforme ai requisiti degli Standard Internazionali di riferimento.
Le principali certificazioni di Sistema di Gestione includono:
Questa certificazione dimostra l’impegno dell’organizzazione verso l’eccellenza operativa, la conformità normativa e il miglioramento continuo dei propri processi.
Qual è la procedura per richiedere una certificazione di Sistema di Gestione?
Per avviare il processo di certificazione del vostro Sistema di Gestione, contattate il nostro servizio clienti che vi guiderà attraverso tutte le fasi necessarie:
Via e-mail: compila il form di contatto sul nostro sito selezionando lo schema “Qualità”, oppure scrivi direttamente a sistemidigestione@itec-cert.it.
Per telefono: chiama il numero +39 0574 686915
► premi il tasto 5 per “Altri schemi di certificazione”
► oppure digita l’interno 224 per parlare direttamente con il reparto competente.
Qual è la durata e il mantenimento di una Certificazione di Sistema di Gestione?
La Certificazione di un Sistema di Gestione ha una validità di 3 anni. Durante questo periodo, l’organizzazione deve sottoporsi a due audit di sorveglianza annuali per mantenere attiva la certificazione.
Al termine del triennio di certificazione, è necessario procedere con il rinnovo della certificazione attraverso le specifiche attività previste dalla normativa di riferimento.
Per garantire la continuità della vostra certificazione, il nostro team vi supporterà nella pianificazione di tutti gli audit necessari e vi informerà tempestivamente delle scadenze.
Quali sono le finalità e le modalità degli audit di sorveglianza?
Gli audit di sorveglianza sono attività di valutazione della conformità che verificano il mantenimento dei requisiti dello Standard Internazionale di riferimento durante il triennio di certificazione.
Caratteristiche principali:
Questi audit rappresentano un momento di confronto costruttivo per identificare eventuali aree di miglioramento e garantire l’efficacia continua del vostro Sistema di Gestione.
Come posso verificare lo stato di validità della Certificazione del Sistema di Gestione dell'Azienda?
Per verificare lo stato di validità della vostra Certificazione di Sistema di Gestione, potete contattare il nostro servizio clienti:
Via e-mail: compila il form di contatto sul nostro sito selezionando lo schema “Qualità”, oppure scrivi direttamente a sistemidigestione@itec-cert.it.
Per telefono: chiama il numero +39 0574 686915
► premi il tasto 5 per “Altri schemi di certificazione”
► oppure digita l’interno 224 per parlare direttamente con il reparto competente.
Quali sono le conseguenze del mancato rinnovo di una Certificazione di Sistema di Gestione?
Se la Certificazione di Sistema di Gestione non viene rinnovata, questa perde automaticamente validità e l’organizzazione non potrà più operare ufficialmente come ente certificato.
Le principali conseguenze includono:
Per evitare interruzioni operative, vi consigliamo di contattarci con congruo anticipo rispetto alla scadenza per pianificare tempestivamente le attività di rinnovo.
Cessazione dell'attività aziendale: come gestire la Certificazione di Sistema di Gestione?
In caso di cessazione dell’attività aziendale o interruzione dell’operatività, è necessario seguire una procedura specifica per gestire correttamente la Certificazione di Sistema di Gestione:
Notifica della cessazione delle attività
Informa tempestivamente il nostro ente di certificazione della chiusura dell’azienda. Puoi farlo:
Via e-mail: compila il form di contatto sul nostro sito selezionando lo schema “Qualità”, oppure scrivi direttamente a sistemidigestione@itec-cert.it.
Per telefono: chiama il numero +39 0574 686915
► premi il tasto 5 per “Altri schemi di certificazione”
► oppure digita l’interno 224 per parlare direttamente con il reparto competente.
Verifica della documentazione
Controlla che tutte le pratiche amministrative e gli adempimenti relativi alla certificazione siano stati completati. Se necessario, organizzeremo un incontro o una revisione finale per completare le procedure in corso.
Chiusura ufficiale della certificazione
Una volta ricevuta la comunicazione, formalizzeremo la cessazione della certificazione, rimuovendo la tua azienda dal registro ufficiale delle aziende certificate.
Obblighi contrattuali con clienti e fornitori
Ricorda che, se la tua azienda ha contratti in corso che dipendono dalla certificazione, dovrai gestire direttamente le implicazioni legali e commerciali con clienti e fornitori, assicurandoti di informarli della cessazione della certificazione.
Modifica della ragione sociale o dati aziendali: come aggiornare la Certificazione di Sistema di Gestione?
In caso di modifica della ragione sociale o di altri dati aziendali, è necessario comunicarlo tempestivamente a ITEC per aggiornare correttamente la Certificazione di Sistema di Gestione.
Via e-mail: compila il form di contatto sul nostro sito selezionando lo schema “Qualità”, oppure scrivi direttamente a sistemidigestione@itec-cert.it.
Documentazione da fornire per la procedura di aggiornamento dei dati aziendali:
Come trasferire una Certificazione di Sistema di Gestione da/verso un altro Ente di certificazione?
Per trasferire una Certificazione di Sistema di Gestione da o verso un altro ente di certificazione (sia in entrata verso ITEC che in uscita verso altri enti), contattate il nostro servizio clienti:
Via e-mail: compila il form di contatto sul nostro sito selezionando lo schema “Qualità”, oppure scrivi direttamente a sistemidigestione@itec-cert.it.
Per telefono: chiama il numero +39 0574 686915
► premi il tasto 5 per “Altri schemi di certificazione”
► oppure digita l’interno 224 per parlare direttamente con il reparto competente.
Home » COMPLIANCE
Se al momento nonci sono posizioni aperte in linea con il tuo profilo, puoi comunque inviarci la tua candidatura spontanea. Siamo sempre interessati ad entrare in contatto con persone talentuose e motivate.