Le vicende giudiziarie che hanno coinvolto alcune grandi maison del lusso italiano hanno portato al centro del dibattito un tema che le funzioni di compliance conoscono da tempo: il controllo sulla catena di fornitura non si esaurisce al primo livello. Verificare che il fornitore diretto rispetti determinati standard non è sufficiente se la stessa verifica non si estende ai subfornitori, e ai loro subfornitori.
Per le aziende che operano in mercati internazionali e con filiere produttive articolate, questo si traduce in un programma strutturato di third party due diligence: analisi della catena societaria, verifica sulle sanction list, controllo delle condizioni di lavoro e degli spazi produttivi, obblighi contrattuali che impediscono al fornitore di ricorrere autonomamente a sub-forniture non dichiarate.
La fase di onboarding del fornitore è solo il punto di partenza
Mantenere un programma di questo tipo nel tempo è impegnativo: le fonti vanno aggiornate, i controlli periodicamente rinnovati, la formazione interna tenuta viva. Quando la #duediligence non trova riscontro adeguato, la scelta di rinunciare al fornitore è l’unica coerente con il programma di compliance – anche se questo ha un costo diretto per il business.
È in questo equilibrio tra presidio del rischio e sostenibilità operativa che si misura la maturità di una funzione di compliance.
Go GRC Platform è il sistema tecnologico avanzato sviluppato da Deda Bit per centralizzare la gestione dei rischi, della conformità normativa e dei processi di audit aziendale. Certificata dall’ACN nel Marketplace Cloud italiano e basata sul modello OCEG, la piattaforma offre moduli integrabili per Corporate Governance, Internal Audit, Operational & IT Risk e Line Controls.
Scopri come Go GRC Platform può trasformare la tua compliance da centro di costo a vantaggio competitivo.



