Francesco D. Attisano

Francesco D. Attisano

Snr. Advisor Internal audit, Risk e Performance, Anti-Corruption, Esg
Senior Advisor in tema di Internal audit, Risk Management, Anti-Corruption, Performance mgt, Compliance 231, ESG. Certificato CIA, CRMA, CCSA, QAR, Lead Auditor ISO 37001.

È stato partner di una società di consulenza BCorp, con vari incarichi di OdV 231 e Responsabile Internal Audit oltre ad aver lavorato per oltre 20 anni per varie organizzazioni pubbliche e in PWC occupandosi sempre di Internal Audit e Risk Management.

Collabora con l'Associazione Italiana Internal Auditor, AIIA dal 2006, di cui è Knowledge Manager dal 2021.
Trainer in corsi di alta formazione e autore di oltre cinquanta pubblicazioni, alcune scientifiche, in tema di IA, Risk Mgt, Anti-Corruption e ESG.

Cavaliere all’Ordine del Merito della Repubblica Italiana dal 2015.

Palazzo della borsa

Comitato per la Corporate governance: La Relazione “sostenibile”

25 gennaio 2021

di Francesco Domenico ATTISANO

Comitato per la Corporate Governance: La Relazione 2020 con gli occhi ad un 2021 sostenibile

Di recente, il Comitato per la Corporate Governance(1) ha approvato e pubblicato la propria “Relazione 2020 sull’evoluzione della Corporate Governance delle società quotate  – 8° rapporto sull’applicazione del Codice di Autodisciplina”(2).

Si rammenta che il Comitato(3) ha quale scopo istituzionale la promozione del buon governo societario delle società italiane quotate (e a tal fine, il Comitato medesimo, approva il Codice di Corporate Governance assicurandone il costante allineamento alle best practice internazionali, sia attraverso ogni altra iniziativa che possa rafforzarne la credibilità), garantendo anche un monitoraggio periodico (annuale) dello stato di attuazione del Codice da parte delle società aderenti e indicando le modalità più efficaci per favorire un’applicazione sostanziale delle sue raccomandazioni.

Continua a leggere

POLA e riflessioni sulla performance pubblica

Elementi fondamentali del POLA e riflessioni sulla performance pubblica

13 gennaio 2021

di Francesco Domenico ATTISANO

I Piani Organizzativi del Lavoro Agile delle organizzazioni pubbliche: elementi fondamentali del POLA e riflessioni sulla performance pubblica

Mancano poco più di 10 giorni lavorativi alla deadline…Ebbene sì, la scadenza è vicinissima.

Entro il 31 gennaio, tutte le amministrazioni pubbliche, in linea teorica, dovrebbero definire e approvare (da parte dell’organo d’indirizzo o politico di riferimento) il proprio Piano delle Performance, comprensivo del Piano Organizzativo del Lavoro Agile (il cd POLA).

Va ricordato, difatti, che il POLA deve integrarsi al ciclo di programmazione dell’ente attraverso il Piano della Performance(1).

Continua a leggere

POLA Piano Organizzativo Lavoro Agile

Le Linee Guida 2020 sul Piano Organizzativo del Lavoro Agile (Pola) per la PA

18 dicembre 2020

di Francesco Domenico ATTISANO

Le Linee Guida 2020 sul Piano Organizzativo del Lavoro Agile (POLA) e Indicatori di Performance per la PA… una novità preannunciata dalla settimana bianca del 2020. Riflessioni sulla cassetta degli attrezzi delle organizzazioni pubbliche

Circa 10 mesi fa, affermavo che occorreva una situazione di emergenza … “il Covid19”, con uno scenario a dir poco apocalittico, affinché il cd “lavoro agile” fosse realmente attivato nelle amministrazioni pubbliche.

Benché la situazione, a febbraio scorso, potesse ritenersi contingente ed emergenziale, le organizzazioni (private, ma ancor prima le pubbliche) avevano la necessità di attrezzarsi velocemente e nel contempo ragionare sul presente e prossimo futuro per essere pronte a fronteggiare i nuovi scenari.

Continua a leggere

Compliance Etica

L’applicazione dell’Enterprise Risk Management per la gestione dei rischi di compliance

4 dicembre 2020

di Francesco Domenico ATTISANO

Un’opportunità per migliorare i Programmi di conformità ed etica delle organizzazioni

Lo scorso mese (l’11 novembre 2020), il Committee of Sponsoring Organizations of the Treadway Commission ha pubblicato la sua ultima guidance, intitolata:   Compliance Risk Management: Applying the Coso ERM Framework.

Il COSO con la collaborazione della Society of Corporate Compliance and Ethics (SCCE) e della Health Care Compliance Association (HCCA) ha definito delle nuove linee guida sull’applicazione dell’Enterprise Risk Management (ERM) alla gestione del rischio di compliance.

Il nuovo documento è meritevole di nota, visti i dettagli forniti e la specificità su come applicare il modello Enterprise Risk Management – Integrating Strategy with Performance per la gestione e mitigazione dei rischi di conformità.   In particolare, dal punto di vista strutturale, il documento (composto da 29 pagine di dettagli e specifiche, più 2 appendici) descrive le caratteristiche dei programmi di conformità ed etica associati e applicabili a ciascuna delle cinque componenti(1) del COSO ERM 2017 e dei venti principi del framework sottostanti.

Continua a leggere

ERPM Enterprise Risk Performance Management

L’integrazione del Risk Management con il Performance Management

26 ottobre 2020

di Francesco Domenico ATTISANO

Riflessioni e potenziali benefici dello sviluppo di un Enterprise Risk & Performance Management (ERPM)

L’obiettivo della presente pubblicazione è fornire degli spunti di riflessione sul rapporto di interdipendenza tra i rischi e le performance, al fine di produrre delle conoscenze generali su cui basare successive applicazioni.

Il presupposto è il seguente: indipendentemente dalla forma (privata o pubblica) o dalle dimensioni dell’organizzazione, l’obiettivo finale di qualsiasi entity è sempre lo stesso, ovvero migliorare le performance (finanziarie e non) dell’organizzazione; preservando e, ancora meglio, creando valore per i propri portatori d’interesse (interni ed esterni)”.

Continua a leggere

PA Internal Audits

Rafforzamento delle PA attraverso l’istituzione dell’Internal Audit

21 settembre 2020

di Francesco Domenico ATTISANO

Potenziare il sistema di controllo interno e di gestione dei rischi nel settore pubblico con il contributo dell’Internal Audit

In considerazione del COVID-19 tutti i governi nazionali e le organizzazioni pubbliche sottostanti (a tutti i livelli) stanno operando e navigheranno nel prossimo futuro in un contesto di radicale incertezza.

Ciò significa che le sfide sanitarie, economiche, lavorative e sociali dovranno essere affrontate in maniera consapevole e ragionata il più possibile. Inoltre, visti i cambiamenti climatici in atto e l’attuale panorama tecnologico in rapida evoluzione, il settore pubblico dovrà svolgere un ruolo sempre più importante nell’aiutare gli stakeholder di riferimento nell’adattarsi a tali mutamenti epocali, sforzandosi e impegnandosi al massimo per offrire ai cittadini un futuro migliore.

Continua a leggere

No Risk Management Strategy

La mancanza di Risk Management non è una buona strategia

28 agosto 2020

di Francesco Domenico ATTISANO

No Risk Management… no good Strategy.  La correlazione tra il rischio e la strategia

“La gestione del rischio è strategia e la strategia è essa stessa gestione del rischio d’impresa(1).

In considerazione di ciò, a parere di chi scrive, il risk management benché sia fondamentale per il business aziendale è ancor più vitale per la definizione della strategia da adottare.

In buona sostanza: “Il rischio è parte integrante della strategia di ogni azienda”.

Peraltro, ancora oggi, l’importanza della gestione del rischio d’impresa non sempre è sufficientemente percepita e compresa da tutte le organizzazioni; a tal punto che, talvolta, ci si interroga sull’utilità del risk management o sugli ulteriori costi da affrontare; ma non è così… non si pensa ai vantaggi competitivi che si posso acquisire e ai benefici valoriali e culturali potenzialmente ottenibili.

Continua a leggere

3 lines model- risk management

Il nuovo Modello delle Tre Linee: al centro la creazione di valore e l’interazione

5 agosto 2020

di Francesco Domenico ATTISANO

Le principali Novità del Modello delle Tre Linee: la Nuova Visione della governance del Rischio e del Sistema di Controllo Interno

Dopo oltre 7 anni, “The Three Lines Model“(1) ha sostituito il Modello delle 3 Linee di Difesa(2).

Finalmente, il position paper “The Three Lines of Defense in Effective Risk Management and Control“, pubblicato nel lontano gennaio 2013 dall’Institute Internal Auditors, è stato aggiornato, anzi, rimpiazzato dal nuovo modello 3 Lines (20 luglio 2020).

Bisogna, infatti, subito evidenziare che le novità sono importanti e non lievi e marginali.

Continua a leggere

Rischio Oppurtunita Yin Yang

Non parliamo di rischi… Concentriamoci sugli obiettivi

13 luglio 2020

di Francesco Domenico ATTISANO

Suggerimento per gli esperti e professionisti dei Rischi: “Rimuoviamo inizialmente dal vocabolario quotidiano la parola Risk”

Non parliamo di rischi con il board e il top management… Ma di: “cosa potrebbe succedere”(1).

Infatti, per farci comprendere (in qualità di esperti, tecnici o professionisti del rischio, del controllo interno e dell’internal audit) forse sarebbe meglio parlare di altro, perlomeno inizialmente, come ad esempio di: quali strategie s’intendono adottare e quali azioni s’intendono mettere in campo; quali sono le preoccupazioni correlate o le prospettive future.

Continua a leggere

Controlli

Controlli interni nelle PA: un gap da colmare

22 giugno 2020

di Francesco Domenico ATTISANO

Controlli interni nelle PA: un gap da colmare, opportuno un control governance framework unitario Riflessioni per un intervento normativo unitario

La materia dei controlli interni nelle amministrazioni pubbliche italiane è stata oggetto di numerosi provvedimenti normativi.

Negli ultimi venti anni, difatti, il legislatore nazionale, nonché le singole regioni sono intervenuti delineando sia le tipologie di controlli da porre in essere, ma talvolta, anche nell’individuazione di quali fossero le strutture, che all’interno delle organizzazioni pubbliche, dovessero espletare le attività di controllo.

Continua a leggere