Chi sono i “soci in affari” richiamati dalla norma UNI ISO 37001:2016?

Si tratta di uno dei punti più “spinosi” della norma 37001:2016 i soci in affari, infatti, meglio identificabili come “business partners” dell’organizzazione, possono essere tutti i soggetti con cui l’organizzazione viene in contatto che possano portare rischio; ciò sia per la natura della transazione (es., transazione commerciale di notevole importo economico e/o di importanza strategica), sia per la natura del “socio”.

La mappatura di tali soci in affari deve essere finalizzata a individuare il livello di rischio (basso, medio, alto) portato dagli stessi nell’organizzazione, nell’ottica preventiva che permea la norma 37001, nonché a identificare le misure anticorruzione identiche o analoghe, se esistenti e applicate, implementate da tali soggetti esterni.

Non esiste un elenco definito a priori, bensì ciascuna organizzazione deve procedere a tale mappatura non escludendo alcuna categoria (es., professionisti esterni, fornitori usuali, etc.).

Nella stessa categoria

Videosorveglianza: la finalità connessa al controllo ambientale non può esser perseguita con le medesime telecamere che operano per finalità di sicurezza urbana

GDPR e privacy

Immagini di video sorveglianza degli Enti Locali tra la nozione di “atto amministrativo” e il periodo di conservazione

GDPR e privacy

Whistleblowing: la tutela del whistleblower e la lotta alle ritorsioni nel settore sanitario

Anticorruzione e trasparenza
Notizie e aggiornamenti legali

Le notizie che commentiamo in Studio ogni giorno.

Videosorveglianza: la finalità connessa al controllo ambientale non può esser perseguita con le medesime telecamere che operano per finalità di sicurezza urbana
GDPR e privacy
Immagini di video sorveglianza degli Enti Locali tra la nozione di “atto amministrativo” e il periodo di conservazione
GDPR e privacy
Whistleblowing: la tutela del whistleblower e la lotta alle ritorsioni nel settore sanitario
Anticorruzione e trasparenza
Pubblicazione di immagini sui social e obblighi di trasparenza: nuovo intervento del Garante Privacy
GDPR e privacy
Il regime di trasparenza degli incentivi per le funzioni tecniche tra le indicazioni del Garante per la Protezione dei Dati Personali e quelle dell’ANAC 
Anticorruzione e trasparenza
Dichiarazione di accessibilità: c’è tempo fino al 23 settembre per la pubblicazione
Digitalizzazione della PA