Capitolo 5 "Compliance (ed internal audit)"
5.2. I regulator si aspettano che le aziende conducano i propri affari in modo da proteggere gli interessi dei consumatori e contemporaneamente garantire l’integrità e l’efficienza delle operazioni dei mercati. Al di là delle specificità relative alle dimensioni del proprio business ed alla complessità delle relative organizzazioni, la compliance ai "regulatory framework" applicabili alle loro operations è chiaramente un aspetto centrale. Inoltre i regulator si aspettano una "business culture" nella quale le aziende promuovano lo spirito della legge secono il quale la compliance gioca un ruolo centrale nel prevenire comportamenti non corretti e promuovere comportamenti etici. Questo a sua volta favorisce la crescita di un mercato più equilibrato del quale i consumatori e le imprese possano fidarsi. I regulator e le aziende, per mezzo dell’alta direzione, devono quindi assicurarsi che il management garantisca un sistema di controlli interni conforme ai “regulatory framework” di riferimento.5.3. Pur ritenendo che tutte le aziende devono essere soggette agli stessi standard in questa area, è anche ovvio che gli standard devono essere applicati in modo proporzionato alla natura, scala e complessità del business aziendale. (…)
5.4. Le nostre proposte sono dunque che le aziende:
- definiscano e mantengano nel tempo policy e procedure volte ad assicurare una effettiva compliance;
- definiscano procedure capaci di identificare i rischi associati con eventuali inadempienze, squilibri o perdite rispetto al mercato di riferimento;
- stabiliscano un programma di monitoraggio che faccia un assessment regolare e sia capace di individuare le possibili anomalie e sappia indirizzare verso le corrette soluzioni;
- si dotino di una funzione di compliance indipendente dotata della necessaria autorità, struttura organizzativa, risorse perché siano garantite e rafforzate l’integrità e l’efficienza delle operazioni;
- nominino un “compliance officer” che abbia l’autorità necessaria per valutare la conformità delle attività svolte in azienda e che riporti all’alta direzione;
Cos’è la FSA?
La Financial Services Authority (FSA [4]) è un’autorità indipendente del Regno Unito nell’ambito dei servizi finanziari. Nel 1997 la Banca d’Inghilterra ha trasferito alla FSA la responsabilità sulla supervisione degli intermediari finanziari; nel 2005 la FSA ha assunto anche la responsabilità di supervisionare e regolamentare il mercato assicurativo.Chi è Cristina Cellucci?
Cristina è Internal Auditor presso un primario gruppo bancario nazionale.IsacaRoma Neswletter link
- FSA: Business Continuity Management - Practice Guide [5]
- ABI: Position paper sulla Compliance [6]
- MiFID: la Direttiva sui mercati degli strumenti finanziari [7]
- Compliance: il quadro europeo [8]
- ABI Lab: intervista a Matteo Lucchetti, coordinatore della Centrale d'Allarme per Attacchi Informatici [9]
- Costi/benefici della funzione Compliance: intervista alla dottoressa Manuela Gallo dell'Università di Perugia [10]
- ABI
Lab: Business Continuity e Disaster Recovery, intervista a Romano Stasi
[11]AICOM: Linee guida per la funzione di Compliance [12] - ABI: "enciclopedia " online sulla Compliance [13]
- Indagine AICOM sui costi/benefici della funzione Compliance [14]
- Compliance: le osservazioni di AICOM alle Istruzioni di Vigilanza in materia di "conformità alle norme" di Banca d’Italia [15]
- La Compliance in banca [16]
- Compliace: linee guida ABI sul D. LGS. 231/2001 (parte prima [17] e seconda [18])
- Compliance: le misure richieste per la Centrale d’Allarme Interbancaria (CAI) [19]
- D. LGS. N. 231/2001: l’analisi dei rischi – parte prima [20] e seconda [21]
- Compliance: obblighi delle assicurazioni per la gestione dei rischi [22]
- Compliance: gli obblighi per le SGR [23]
- Sicurezza e Compliance – l’analisi dei rischi [24]
- Sicurezza e Compliance – prima parte: il quadro di riferimento [25]
- Compliance:
primo schema di Istruzioni di vigilanza di Banca d’Italia [26]
- Incontro sulla Compliance – resoconto (prima parte) [27]
- Sicurezza e Compliance: quando il gioco si fa duro [28]
- Incontro sulla Compliance [29]
- KPMG: nuove sfide per la sicurezza delle informazioni [30]