Compliance nella supply chain

Le vicende giudiziarie che hanno coinvolto alcune grandi maison del lusso italiano hanno portato al centro del dibattito un tema che le funzioni di compliance conoscono da tempo: il controllo sulla catena di fornitura non si esaurisce al primo livello. Verificare che il fornitore diretto rispetti determinati standard non è sufficiente se la stessa verifica non si estende ai subfornitori, e ai loro subfornitori.

Per le aziende che operano in mercati internazionali e con filiere produttive articolate, questo si traduce in un programma strutturato di third party due diligence: analisi della catena societaria, verifica sulle sanction list, controllo delle condizioni di lavoro e degli spazi produttivi, obblighi contrattuali che impediscono al fornitore di ricorrere autonomamente a sub-forniture non dichiarate.

Mantenere un programma di questo tipo nel tempo è impegnativo: le fonti vanno aggiornate, i controlli periodicamente rinnovati, la formazione interna tenuta viva. Quando la #duediligence non trova riscontro adeguato, la scelta di rinunciare al fornitore è l’unica coerente con il programma di compliance – anche se questo ha un costo diretto per il business.

È in questo equilibrio tra presidio del rischio e sostenibilità operativa che si misura la maturità di una funzione di compliance.

Chi Siamo

Go GRC Platform è la soluzione di Deda Bit per la Governance, Risk & Compliance. Digitalizza i controlli interni rendendoli continui e auditabili, supportando banche, assicurazioni e imprese nella gestione del rischio e della conformità.

News
Eventi
Webinar