
Il progetto ha garantito la piena conformità al Regolamento DORA — Digital Operational Resilience Act, che uniforma le regole di sicurezza ICT per il settore finanziario UE — nei tempi previsti, rafforzando il framework di governance IT e il monitoraggio dei fornitori critici. L'obiettivo non era solo un sistema più robusto, ma un'organizzazione capace di trattare il rischio come parte del proprio modo di decidere.
Definizione della metodologia di riferimento per il sistema ERM e aggiornamento delle Linee Guida, includendo la strutturazione del RAF aziendale e il miglioramento del sistema di monitoraggio e reporting.
Mappatura dei rischi industriali, finanziari e strategici e razionalizzazione dei rischi operativi, con revisione delle valutazioni di rischio.
Impostazione del sistema di KRI e realizzazione della risk dashboard per il monitoraggio continuo.
Sviluppo di una cultura del rischio condivisa e integrata nella strategia aziendale, con l'obiettivo di elevare progressivamente la maturità organizzativa nella gestione del rischio.