Governa il processo di Internal Audit, secondo lo Standard ISO 19011 e in conformità ai         Global Internal Audit Standards (sez. V).
Supporta l’intero ciclo di Internal Audit: dalla costruzione dell’Audit Universe e del programma annuale risk-based, alla pianificazione operativa, all’esecuzione degli audit, alla formalizzazione del rapporto, fino alla gestione operativa e partecipativa dei piani d’azione e alla comunicazione dei risultati agli stakeholder.

 

CONTESTO

Consente di inquadrare il perimetro organizzativo, normativo e di controllo su cui impostare le attività di audit. Supporta la mappatura dei processi per Legal Entity, sia tramite inserimento diretto sia tramite import continuativo da sistemi aziendali. Abilita la gestione del repository delle diverse tipologie di controlli, inclusi controlli 262, 231, Privacy, Entity Level Control, IT General Controls e controlli aziendali. Permette di associare a ciascun controllo responsabilità, ambito, modalità, tipologia, frequenza e test plan, garantendo una base informativa integrata per la costruzione dell’Audit Universe. Permette la configurazione di check-list per processo, da utilizzare in fase di effettuazione degli audit. Supporta inoltre la gestione della struttura degli auditor interni ed esterni, con evidenza dei requisiti e delle idoneità necessari allo svolgimento delle attività.

DEFINIZIONE DELL'AUDIT UNIVERSE

Consente la definizione dei criteri di priorità (per ogni Auditable, Unit in base alla valutazione del Coefficiente di Complessità delle Aziende e del Coefficiente di Rischio dei Processi derivante da ERM) e la definizione del Programma annuale di Audit sulla base del livello di Priorità definito, in modo da valutare l’effettiva copertura dell'Audit Universe. Nell’ambito della definizione del programma di audit, permette la gestione interattiva degli audit di follow-up. Permette di attivare workflow approvativi per validare il programma annuale e consolidare un piano coerente con le esigenze di controllo e presidio dell’organizzazione.

GESTIONE PIANI INTERNAL AUDIT

Consente di trasformare il programma annuale in piani di audit operativi, strutturati e monitorabili. Supporta la generazione dei singoli piani, la definizione dell’agenda delle attività e l’individuazione dei controlli da indagare nel corso delle verifiche. Abilita la pianificazione grafica e l’aggiornamento dei piani tramite diagrammi di Gantt, facilitando la gestione di tempi, responsabilità e avanzamenti. Permette di assegnare attività, auditor e referenti, mantenendo allineata la pianificazione con la documentazione di supporto e con le eventuali evoluzioni del perimetro di intervento.

 

 

 

 

 

 

 

 

EFFETTUAZIONE INTERNAL AUDIT

Consente di eseguire le verifiche pianificate e di raccogliere evidenze oggettive in modo strutturato. Supporta la rilevazione delle informazioni tramite check-list appropriate, favorendo uniformità metodologica e completezza nella raccolta dei dati. Abilita la raccolta e upload di documenti e immagini di supporto, anche attraverso l’utilizzo di tablet, rendendo immediatamente disponibili le evidenze raccolte sul campo.

RAPPORTO INTERNAL AUDIT

Consente la redazione automatica del Rapporto di Audit, che documenta in modo dettagliato le informazioni generali relative all'audit, il gruppo di audit, le evidenze emerse e le relative risultanze, per la gestione delle quali è possibile affidare ai responsabili dei processi in oggetto la definizione di specifici piani di trattamento. Consente la generazione dei report, a valle dell’effettuazione degli audit, ai differenti livelli organizzativi, attivando processi di escalation in funzione della definizione di regole e di valutazione da parte del management, prima della chiusura definitiva del rapporto di audit.

GESTIONE PIANI D'AZIONE

Consente di gestire il piano di attività correttive rispetto ai rilievi emersi in sede di Audit, sia recependo le proposte delle direzioni auditate sia quelle formulate dagli auditor interni ed esterni, collegando le azioni alle risultanze, alle non conformità e alle osservazioni emerse. Abilita una gestione attiva e partecipata a tutti i livelli dell’Organizzazione, mediante la definizione di responsabili per l’attuazione delle singole action e relativo sistema di notifiche e scadenzari, permettendo di mantenere evidenza del percorso di miglioramento e di verificarne la coerenza rispetto agli impegni assunti.

COMUNICAZIONE E REPORTING

Consente la comunicazione dei risultati agli utenti coinvolti. Mette a disposizione degli Owner di processo report e indicatori per il controllo e monitoraggio delle attività. Supporta la produzione di report direzionali e operativi a differenti livelli organizzativi, facilitando la condivisione delle evidenze e delle decisioni assunte. Si integra con il modello ERM (se gestito attivamente in piattaforma), inviando alla struttura dedicata le valutazioni dei controlli al fine di un possibile aggiornamento della valutazione del rischio stesso.

 

Si integrata con il modello rischi ERM e con il flusso dei controlli operativi.

 

 

 

 

 

 

 

 

 


I moduli