27
SEA
SISTEMI DI GESTIONE: APPROCCIO E PRINCIPI
PREVENZIONE
Pianificazione e definizione degli obiettivi e dei processi necessari per il conse-
guimento dei risultati stabiliti
IMPLEMENTAZIONE
Definizione del piano e dei processi e conseguente implementazione
INDIVIDUAZIONE
Analisi dei risultati conseguiti a seguito dell’implementazione e comparazione
rispetto ai risultati attesi
FEEDBACK E MIGLIORAMENTO
Realizzazione delle azioni relative ai gap individuati a livello di quanto pianifi-
cato e sulla base dell’attuato. Analisi dei gap e individuazione delle principali
cause. Definizione delle aree di intervento atte a determinare il miglioramento
dei processi o dei risultati
La gestione dei rischi
e il controllo interno
In Costa Crociere il presidio per la
prevenzione e gestione dei rischi a
cui l’azienda è esposta si basa su un
modello sviluppato su scala globale
da Carnival Corporation e ispirato
ai principali standard internazionali
dell’
EnterpriseRiskManagement
(ERM).
Rischi e opportunità vengono identificati
a livello di management attraverso
l’utilizzo di un framework di tipo “olistico”
e un modello di gestione in linea sia
con le priorità individuate dal Board/
Management
sia con la strategia
aziendale. Il framework è parte del
programma di ERM (Enterprise Risk
Management), la cui gestione è affidata
al
Risk Advisory and Assurance
Services Department
(RAAS).
L’indice di priorità di rischio viene defini-
to con il pieno coinvolgimento del mana-
gement e del Board al fine di individuare,
all’interno del framework di ERM, quali
siano i rischi che necessitano una valuta-
zione maggiormente approfondita. Allo
stesso tempo il programma di ERM
rappresenta uno strumento di suppor-
to al business sia per l’individuazione
e
la gestione delle variabili che possono
avere impatto sul raggiungimento de-
gli obiettivi, sia per l’identificazione di
investimenti necessari a tale gestione
al fine di incrementare la percentuale
di successo dell’obiettivo stabilito. È
infatti attraverso questo processo che
vengono identificate le opportunità per
la gestione efficace dei rischi.
Sulla base di questo approccio il
RAAS lavora a stretto contatto con
il management per realizzare asses-
sment annuali, identificare rischi e as-
sicurare attraverso adeguati controlli la
compliance alle policy e alle procedure
aziendali e alle normative di riferimen-
to. Il management è inoltre incaricato
di rivedere i piani di verifica e gli ag-
giornamenti con l’
Audit Committee
.