Il Consiglio Nazionale dei Dottori Commercialisti e degli Esperti Contabili ha pubblicato il documento “Cybersecurity e Modello 231: integrazione dei rischi informatici nella governance d’impresa”, elaborato dalla Commissione di studio “Compliance e modelli organizzativi d.lgs. 231”, nell’ambito dell’area di delega “Compliance e modelli organizzativi delle imprese”, affidata ai Consiglieri nazionali Fabrizio Escheri ed Eliana Quintili.
Il documento affronta un tema di particolare attualità per imprese, professionisti e organi di controllo: la crescente rilevanza del rischio informatico all’interno dei sistemi di governance, dei presidi di compliance e dei Modelli di organizzazione, gestione e controllo previsti dal d.lgs. 231/2001.
La cybersecurity non può più essere considerata un profilo esclusivamente tecnico-informatico. La progressiva digitalizzazione dei processi aziendali, l’utilizzo sempre più esteso di piattaforme, sistemi cloud, strumenti di automazione e soluzioni basate anche sull’intelligenza artificiale rendono necessario un approccio integrato, capace di collegare sicurezza informatica, organizzazione aziendale, responsabilità degli enti e adeguatezza dei controlli interni.
L’approfondimento del Consiglio Nazionale analizza, in particolare, i principali reati informatici rilevanti ai fini della responsabilità amministrativa degli enti, i profili organizzativi connessi all’integrazione del rischio cyber nei sistemi di compliance aziendale, il ruolo dell’Organismo di Vigilanza e l’impatto delle nuove tecnologie sui processi di controllo.
Particolare attenzione viene dedicata alla mappatura dei rischi e delle aree sensibili, all’aggiornamento dei protocolli aziendali, alla revisione dei Codici Etici, alla formazione del personale e alle migliori prassi in materia di sicurezza informatica.
Si tratta di uno strumento utile per i Commercialisti chiamati ad assistere le imprese nella costruzione o nell’aggiornamento dei Modelli 231, nella valutazione dei presidi organizzativi e nella più ampia attività di consulenza in materia di governance, controllo interno, compliance e gestione dei rischi.
L’Ordine segnala pertanto agli Iscritti l’importanza del documento, che offre un contributo tecnico-operativo su un ambito destinato ad assumere crescente centralità nell’attività professionale e nella gestione responsabile delle imprese.
