Gestione dei rischi
La gestione dei rischi rappresenta uno strumento strategico per la creazione di valore. L’attività del Gruppo Esprinet e di Esprinet S.p.A. è infatti esposta ad alcuni fattori di rischio suscettibili di influenzare la propria situazione economica, patrimoniale e finanziaria.
Esprinet S.p.A. ed il Gruppo Esprinet identificano, valutano e gestiscono i rischi ispirandosi a modelli e tecniche riconosciuti a livello internazionale.
A partire dal 2009 il Gruppo ha adottato un modello operativo ed organizzativo di gestione del rischio e monitoraggio di adeguatezza nel tempo (c.d. “ERM-Enterprise Risk Management”) ispirato alla metodologia del Committee of Sponsoring Organizations of the Treadway Commission (c.d. “CoSO”), che consente di individuare e gestire i rischi in modo omogeneo all’interno delle società del Gruppo.
Esso si basa su un framework metodologico diretto a realizzare un sistema efficace di gestione dei rischi in grado di coinvolgere, ai diversi livelli, gli attori del sistema di controllo interno cui vengono attribuiti ruoli e responsabilità diverse in merito alle attività di controllo.
Il sistema di identificazione, misurazione, gestione e monitoraggio dei principali rischi aziendali è basato su un processo che prevede, con frequenza almeno annuale, lo svolgimento delle seguenti fasi:
- mappatura e valutazione dei principali rischi aziendali (“risk assessment” e “risk scoring”);
- identificazione delle priorità del “risk management”;
- identificazione di una “risk strategy” (accettazione, ottimizzazione, miglioramento o monitoraggio dei presidi di controllo) per ogni rischio mappato e declinazione della stessa in piani di azione operativi.
Lo scopo finale del processo descritto consiste nell’individuazione degli eventi potenziali che possano influire sull’attività d’impresa e nel mantenimento del livello di rischio entro la soglia di accettabilità definita dall’organo amministrativo ai fini del conseguimento degli obiettivi aziendali.
La definizione dei principali rischi aziendali si basa sulla seguente classificazione:
- rischi strategici
- rischi operativi
- rischi di “compliance”
- rischi finanziari