---
title: 'QSA.NET - Blog - Risultati da #36'
description: ~
lang: it-IT
canonical_url: 'https://qsa.net/blog?start=36'
---

![Dadi che formano la scritta "risk"](https://qsa.net/images/blog/il-risk-based-thinking-la-chiave-per-il-successo-duraturo-della-tua-organizzazione.jpg)

## [ Il Risk Based Thinking: la chiave per il successo duraturo della tua organizzazione ](https://qsa.net/blog/il-risk-based-thinking-la-chiave-per-il-successo-duraturo-della-tua-organizzazione)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 31 Ottobre 2023

Visite: 2920

- [ Normative ISO ](https://qsa.net/component/tags/tag/normative-iso)
- [ DigitalCIO ](https://qsa.net/component/tags/tag/digitalcio)

Se sei un esperto della norma ISO 9001, gestisci o operi all'interno di un Sistema di Gestione per la Qualità, saprai già benissimo che la struttura di alto livello (HLS) introdotta nel 2015 ha portato con sé il concetto di Risk Based Thinking.

Quello che pochi hanno colto è la sua importanza per il **successo durevole** di un'organizzazione e di quanto questo strumento abbia avvicinato la ISO 9001 alla ISO 9004.

La norma ISO 9001 ha uno scopo che si sviluppa su due punti: il secondo è quello che tutti hanno in mente, la "soddisfazione del cliente". Il primo, in realtà, è "la capacità di fornire con regolarità prodotti e servizi che rispondano alle aspettative del cliente nel rispetto delle normative applicabili".

Questo punto era già presente nelle passate edizioni della norma ed interpretato come l'esigenza di garantire un controllo del processo al fine della conformità dei prodotti.

Ebbene, questa **chiave di lettura è stata stravolta dall'introduzione del Risk Based Thinking**, lascia che ti spieghi perché con alcuni esempi.

Un'azienda di costruzioni, per operare, deve disporre di ingenti capitali. La gestione finanziaria richiede report, rendiconti e informazioni. Il successo dell'azienda dipende quindi in larga parte dalla capacità di generare le informazioni di cui la "parte interessata" banca ha bisogno, oltre che vendere appartamenti. Un buon sistema qualità deve tenerne conto e disporre di processi in grado di rispondere a queste aspettative, perché se le banche chiudono il rubinetto, l'Azienda non sarà più in grado di fornire con regolarità prodotti e servizi.

Un'azienda che ha un processo produttivo con un ciclo di lavorazione che genera emissioni in atmosfera, deve considerare la necessità di gestirle in modo appropriato. Il mancato rispetto dei limiti alle emissioni porta come conseguenza il sequestro dell'impianto e l'impossibilità di fornire con regolarità prodotti e servizi. Non è una questione ambientale, qui la 14001 non centra nulla! Viene meno lo scopo del Sistema Qualità.

La **cyber security è un argomento che tocca ogni Organizzazione**. L'interdipendenza che permea i sistemi informativi ed i processi di business delle Imprese moderne fanno sì che un attacco informatico o un guasto hardware possano pregiudicare la capacità di fornire con regolarità prodotti e servizi.

Gli esempi sono infiniti: ogni business ed ogni organizzazione ha le proprie peculiarità che richiede di analizzare lo specifico contesto di riferimento.

Alcuni fattori, come quello della cyber security, sono trasversali e richiedono un'attenta analisi alla luce del continuo incrementarsi delle minacce.

Altri sono figli di eventi esogeni o endogeni.

Quello che è certo è che il successo duraturo della tua organizzazione non dipende più solo dalla soddisfazione del cliente, ma deve tenere conto di tutte le parti interessate rilevanti in una più ampia ottica di sostenibilità.

Hai mai pensato ad un Audit delle 9 aree su cui impatta la tua infrastruttura Informatica e digitale? Da oggi puoi! QSA.net è in grado di realizzare un **Audit attraverso strumenti tratti dalle norme della sicurezza informatica: la ISO 27001**. Contattaci per saperne di più!

![ISO in contesto futuristico](https://qsa.net/images/blog/indagine-ISO-sui-Sistemi-di-Gestione-cos-e-e-alcune-considerazioni.png)

## [ Indagine ISO sui Sistemi di Gestione: cos’è e alcune considerazioni ](https://qsa.net/blog/indagine-iso-sui-sistemi-di-gestione-cose-e-alcune-considerazioni)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 29 Settembre 2023

Visite: 3048

- [ Normative ISO ](https://qsa.net/component/tags/tag/normative-iso)

Sono stati appena pubblicati i **[risultati dell'indagine ISO 2022](https://www.iso.org/the-iso-survey.html)** sugli standard di certificazione dei Sistemi di Gestione.

Questa è un'Indagine annuale condotta da ISO prendendo in considerazione i dati forniti dagli enti di certificazione accreditati dai Membri [IAF (International Accreditation Forum)](http://www.iaf.nu/).

I risultati mostrano una stima del numero di certificati in corso di validità (in data 31/12/2022) per ogni paese e per ognuno dei 16 standard di certificazione ISO, fornendo anche informazione circa il numero di siti certificati e il numero totale per settore.

L'Indagine ISO contiene tre set di dati in formato XLS:

\- il numero di certificati validi per ogni paese e per ognuno dei 16 standard dei Sistemi di Gestione

\- il numero di siti certificati per ogni paese e per 12 degli standard dei Sistemi di Gestione

\- il numero di settori per paese che sono compresi nelle certificazioni per 13 degli standard dei Sistemi di Gestione (gli standard ISO 22000, ISO 29001 e ISO 13485 non hanno informazioni sui settori)

Tutti i dati sono disponibili sul [sito web di ISO](https://www.iso.org/committee/54998.html?t=KomURwikWDLiuB1P1c7SjLMLEAgXOA7emZHKGWyn8f3KQUTU3m287NxnpA3DIuxm&view=documents#section-isodocuments-top)

Da un primo sguardo, vediamo che i tre standard più diffusi per i Sistemi di Gestione si confermano:

\- ISO 9001 con 1’265’216 certificati (+ 12%)

\- ISO 14001 con 529’853 certificati (+ 21%)

\- ISO 45001 con 397’339 certificati (+ 29%)

**L’Italia resta saldamente al secondo posto per numero di certificazioni ISO 9001 nel mondo**, con oltre 94 mila organizzazioni certificate in quasi 140 mila siti, un numero rimasto praticamente invariato rispetto all'anno precedente.

**I Sistemi di Gestione a norme ISO rappresentano ancora oggi un fattore distintivo per le aziende**, uno strumento senza il quale competere è più difficile, soprattutto se l'organizzazione ha una vocazione internazionale, si rivolge a grandi clienti o alla pubblica amministrazione. A maggior ragione se opera in settori in cui il possesso della certificazione è "obbligatorio".

**Ma questo non è sufficiente**.

Per molti, ma non per tutti, gli standard ISO sono anche un fattore di successo.

Sono molte le Aziende che credono nella valenza organizzativa degli standard e si impegnano ad utilizzarli al meglio.

Sono poche quelle che ci riescono in modo realmente efficace.

QSA.net aiuta le PMI italiane a **utilizzare le norme ISO come strumento per creare valore** in azienda attraverso la piattaforma [Digitaliso](https://digitaliso.com/) e i servizi per la trasformazione digitale.

Se anche tu vivi la norma come vincolo ed appesantimento burocratico e credi come noi nella **libertà di vivere al meglio l'organizzazione**, chiedici un incontro! Potremo parlare insieme di come la **trasformazione digitale e i principi di innovation management ti sono d'aiuto per ottenere quello che vuoi, davvero, dal tuo Sistema di Gestione**!

![strumento per misurare la soddisfazione del cliente](https://qsa.net/images/blog/il-conto-corrente-emozionale-lo-strumento-per-misurare-il-tuo-livello-di-focalizzazione-sul-cliente.png)

## [ Il conto corrente emozionale, lo strumento per misurare il tuo livello di "focalizzazione sul cliente" ](https://qsa.net/blog/il-conto-corrente-emozionale-lo-strumento-per-misurare-il-tuo-livello-di-focalizzazione-sul-cliente)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 25 Luglio 2023

Visite: 2575

- [ News ](https://qsa.net/component/tags/tag/news)

Quanti hanno davvero chiaro cosa significa la "focalizzata sul cliente" richiamata al requisito 5.1.2 dello standard ISO 9001?

E' un tema molto, troppo sottovalutato, di cui tanti si riempiono la bocca, parlando a sproposito di "soddisfazione del cliente" o del fatto di essere "i leader del mercato". Baggianate.

La **vera attenzione sul cliente parte dalla capacità di ascolto** e passa da una sincera attenzione alla persona, prima che all'azienda e molto prima che al business. E' un concetto che trovo estremamente allineato al "conto corrente emozionale", la metafora usata da Stephen Covey per migliorare le nostre relazioni (e la nostra vita), ovvero la quantità di fiducia che si è in grado di creare, nel tempo, in una relazione.

Mi sono trovato mio malgrado in mezzo ad una situazione spiacevole che si è creata fra un mio cliente e un fornitore di servizi di finanza agevolata che ho messo reciprocamente in contatto.

Il lavoro da parte del professionista è stato realizzato in modo tecnicamente impeccabile, ma dal punto di vista della comunicazione e della relazione è stato, se non altro, discutibile. Ne è nata una incomprensione e da questa una contestazione da parte del mio cliente in cui mi sono trovato, mio malgrado, coinvolto.

Da una parte il cliente con il dente avvelenato in quanto riteneva di avere sostenuto dei costi non preventivati. Dall'altra il professionista offeso nel suo orgoglio per vedersi rinfacciare questo "dettaglio" nonostante l'ottimo lavoro svolto. Muro contro muro, tutti e due pronti ad andare per avvocati per pochi spiccioli.

Una situazione imbarazzante in cui io, pur non avendo alcuna responsabilità ne essendo parte del contendere, ho cercato di mediare.

Lato Cliente, parlando con la proprietà, inamovibile dalle sue posizioni in quanto poco dentro ai tecnicismi, e il Responsabile Amministrazione, nella difficoltà di dover trovare una soluzione apparentemente inesistente e dare conto del risultato al titolare.

Lato Professionista, inamovibile dalle sue posizioni in quanto a suo dire "nel giusto", pronto a dar battaglia sentendosi un Davide contro Golia.

La mia colpa? Averli messi in contatto, aver messo a disposizione la riserva di fiducia che il Cliente ha nei miei confronti per introdurre un professionista con un livello di focalizzazione sul cliente molto diverso dal mio.

Non sono qui a disquisire su chi aveva ragione e chi aveva torto. Quello di cui sto parlando è la **capacità di creare fiducia andando oltre al business**. Dopo averci riflettuto ho dato la mia disponibilità al cliente di riconoscergli l'importo che riteneva di aver impropriamente dovuto pagare. Un impatto negativo sulla contabilità di commessa, vero, ma l'unica soluzione per togliere tutti dall'impaccio.

Il professionista, pur nel giusto, non aveva più nessuna chance di lavorare ancora con il mio cliente. Persa "la soddisfazione" ha perso anche la "focalizzazione sul cliente" e l'unico obiettivo è stato incassare quello che riteneva essere il dovuto. Un atteggiamento formalmente corretto ma molto lontano dal "mettere le persone al centro", anni luce dai valori che guidano il mio modo di lavorare.

Io, che invece con il cliente ci lavoro, ho visto la possibilità di aiutare il cliente a chiudere una controversia che non avrebbe fatto bene a nessuno. Anche se tutto questo è considerato scontato e dovuto dal cliente, il punto non è "il cliente", è come mi sento io e come so che mi sentirò quando ci saranno le prossime occasioni di incontro. Il mio conto corrente economico si è impoverito ma il conto corrente emozionale si è arricchito proporzionalmente.

Oltre a questo ne ho tratto un prezioso insegnamento: **quando i valori non corrispondono, lavorare insieme può essere controproducente**. Lavorare con collaboratori, partner e clienti che condividono i tuoi stessi valori è molto, molto importante sia per il tuo conto corrente economico, che per il tuo conto corrente emozionale!

![ISO visualizzato a display](https://qsa.net/images/blog/come-si-legge-la-iso-9001.png)

## [ Come si legge la ISO 9001? ](https://qsa.net/blog/come-si-legge-la-iso-9001)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 28 Febbraio 2023

Visite: 3668

- [ Normative ISO ](https://qsa.net/component/tags/tag/normative-iso)

La norma ISO 9001 è il **riferimento internazionale** per la gestione della qualità delle organizzazioni. È stata pubblicata per la prima volta nel 1987 e da allora è stata revisionata diverse volte, l’ultima delle quali nel 2015.

La norma fornisce un insieme di requisiti che le organizzazioni possono utilizzare per sviluppare e implementare un sistema di gestione della qualità efficace. In questo articolo spiegheremo come leggere e comprendere la norma ISO 9001.

Per comprendere la ISO 9001, è importante partire dalla sua struttura. La norma è suddivisa in **due parti**: la prima parte descrive i **requisiti generali** per il sistema di gestione della qualità, mentre la seconda parte è una **guida per l’applicazione dei requisiti**.

La **prima parte** della norma include il contesto dell’organizzazione, i termini e le definizioni, i requisiti per il sistema di gestione della qualità, e i requisiti per la gestione delle risorse. Inoltre, descrive i processi aziendali chiave, come la pianificazione, l’attuazione, la verifica e il miglioramento, che sono necessari per garantire che il sistema di gestione della qualità funzioni in modo efficace.

La **seconda parte** della norma fornisce una guida su come utilizzare i requisiti della prima parte per implementare un sistema di gestione della qualità efficace. Offre una panoramica dei principali elementi di un sistema di gestione della qualità e fornisce linee guida su come soddisfare i requisiti della norma.

Tieni presente che la norma non specifica come l’organizzazione deve soddisfare i requisiti, quindi è importante che tu comprenda come la tua organizzazione può soddisfare i requisiti in modo efficace.

Una volta che hai compreso i requisiti della norma, puoi iniziare a **implementare un sistema**.

Esiste una **seconda modalità di lettura** della Norma ISO 9001, ovvero suddividere i requisiti contenuti nei suoi 10 punti in **due grandi famiglie**: processi gestionali e processi organizzativi.

Non farai molta fatica a individuarli! I primi sono contenuti prevalentemente nel capitolo 7 e si riferiscono a tutto quello che un’Organizzazione fa ogni giorno per **trasformare una richiesta del cliente nella consegna di un prodotto o un servizio**. Includono requisiti in ambito commerciale, progettazione, acquisti, gestione della produzione, spedizione e consegna, assistenza post vendita e via discorrendo. Se stai producendo un bene o erogando un servizio, sicuramente i tuoi processi toccano ciascuno di questi punti.

I processi organizzativi, invece, non riguarda il come fare le cose, ma il come **fare BENE** le cose. La quasi totalità della norma, dal capitolo 4 al 10, introduce una serie di richieste inerenti i Sistemi di gestione che molto spesso risultano i più faticosi da implementare. Si tratta di requisiti che riguardano aspetti documentali, di gestione delle risorse, includono i processi di miglioramento, di analisi e di valutazione.

E’ per colpa di questi requisiti che spesso le aziende si “incartano” e ritengono che la Norma ISO 9001 preveda troppa burocrazia.

Per fortuna a partire dall’ultima versione del 2015 la Norma ha sdoganato un approccio molto più snello ed oggi, grazie a **strumenti digitali ed alla tecnologia cloud** e software dedicati, attuare questi requisiti in modo semplice ed efficace ti permette di cogliere tutti i vantaggi di una certificazione a norme ISO senza più temere di appesantire il Sistema di Gestione.

![donna che scrive a computer](https://qsa.net/images/blog/la-trasformazione-digitale-della-PMI.png)

## [ La trasformazione digitale della PMI ](https://qsa.net/blog/la-trasformazione-digitale-della-pmi)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 04 Dicembre 2022

Visite: 2722

- [ Innovation Management ](https://qsa.net/component/tags/tag/innovation-management)

In questo articolo ci facciamo accompagnare da Andrea Latino, Innovation Manager, consulente, formatore, indicato da Forbes come uno degli under 30 più promettenti in Italia, e Alex Valenti, CEO della Web Agency Leviathan Srl, esperto di Digital Marketing.

Il loro compito è quello di far capire come la **trasformazione digitale** può impattare e migliorare l’efficienza e la produttività delle PMI e perché la trasformazione digitale rappresenta la chiave di ripartenza post Covid-19.

Quando si parla di trasformazione digitale occorre pensare a strumenti in grado di servire le persone per migliorare le performance.

Questo obiettivo assume due differenti chiavi di lettura:

- la digitalizzazione come elemento di riduzione dei costi, il miglioramento del lavoro personale e un maggior controllo attraverso la disponibilità di dati da poter analizzare;
- la digitalizzazione del marketing (digital marketing) per espandere il business e la clientela.

Per quanto riguarda il primo punto, l’innovazione tecnologica ha assunto un ruolo fondamentale per il miglioramento continuo delle condizioni economiche e per il benessere di una società. Essa oggi affianca l’area che storicamente ha sempre avuto maggiore importanza all’interno delle aziende: il **capitale umano**.

Nessuna Azienda può permettersi di non capire che il continuo aggiornamento delle tecnologie è fondamentale per la sopravvivenza, in un mondo in cui il ciclo dei cambiamenti tecnologici si è velocizzato in modo esponenziale e i costi associati sono diminuiti in modo incredibile.

## Che cos’è quindi la **trasformazione digitale**?

Secondo la definizione di Andrea Latino è “l’introduzione di abilitatori tecnologici all’interno di organizzazioni complesse, guidate dalle persone, che permettono di aumentare il fatturato e la crescita grazie a modelli di business innovativi e/o l’aumento dell’efficienza operativa dell’azienda”.

Per raggiungere questi obiettivi, i modelli di business, gli abilitatori tecnologici e le competenze dei lavoratori operano affiancate, in un modello circolare che vede coinvolte imprese, pubblica amministrazione e cittadini. Se vogliamo avere un modello di business vincente e innovativo dobbiamo avere degli abilitatori tecnologici che lo permettano e delle persone in grado di utilizzarli.

Come un’azienda dovrebbe procedere per adottare con successo la trasformazione digitale? Il **modello D.I.V.A**. (Digital Innovation Value Assessment) messo a punto da Andrea Latino fornisce una chiave operativa. Il suo modello divide i processi fra organizzativi e gestionali.

Normalmente un’azienda opera per silos, ovvero funzioni che hanno informazioni e dati non condivisi: il modello DIVA mette il Cliente al centro dell’attenzione e tutti i dati legati al cliente scorrono attraverso le diverse aree aziendali grazie ad una reale integrazione digitale fra gli strumenti utilizzati.

Nel modello D.I.V.A. Il cliente viene attratto dal marketing, acquista, e viene mantenuto attraverso i processi gestionali, mentre i processi organizzativi entrano in gioco quando si verifica un problema, attraverso la sua soluzione e il miglioramento che ne scaturisce e consolida la struttura e il know how dell’azienda.

Una chiave di lettura molto interessante che trova parecchie assonanze con la logica di riorganizzazione dei Sistemi di Gestione già affrontata in altri [articoli](https://digitaliso.com/it/iniziative/dal-manuale-qualita-al-manuale-di-gestione-aziendale).

Veniamo al secondo punto, lasciato in sospeso: il digital marketing.

Anche il **marketing digitale**, infatti, è uno degli assi su cui si muove l’innovazione: non a caso viene spesso incluso negli indirizzi strategici finanziati dai bandi di Innovazione Digitale insieme all’acquisto di tecnologie abilitanti.

Alex Valenti ci mette subito in evidenza che per strutturare l’attività di marketing digitale è importante prendere in considerazione la realizzazione della “**Brand Analysis**”: attraverso tool digitali specifici, è possibile infatti analizzare qual è il posizionamento dell’azienda all’interno del mercato di riferimento, per definire la strategia di comunicazione che può risultare vincente.

Successivamente attraverso la creazione di **Buyer Personas** si rappresenta l’utente target di riferimento sulla base:

- della tipologia di utenti a cui l’azienda desidera rivolgersi e che ritiene potenzialmente interessati al settore di riferimento;
- della tipologia di prodotti e messaggi che l’azienda vuole comunicare, a seguito dello studio effettuato sul brand.

È importante sviluppare le Buyer Personas perché permettono una conversione più efficace, una esplicazione migliore del posizionamento del proprio prodotto, delle esigenze e dei desideri dei propri clienti.

A questo punto è il momento di individuare la domanda online intercettabile. essa può essere:

- una domanda consapevole, ovvero l’insieme dei potenziali clienti che hanno la consapevolezza di avere un problema, un bisogno o un desiderio,
- una domanda latente, ovvero l’insieme delle persone che hanno tutti i requisiti per essere potenziali clienti ma che ancora non conoscono il prodotto o servizio dell’azienda.

Per analizzare la domanda consapevole si possono usare dei tool di analisi dei motori di ricerca come Google Ads e in particolare la sezione di Google Keywords Planner, mentre per analizzare la domanda latente si utilizzano dei tool di Business Manager dedicati come possono essere quelli di Facebook e Linkedin.

Una volta che si ha un pubblico ed una domanda inizia la **Customer Journey** che è il percorso ideale, online e offline, che mette in contatto l’utente con il brand, il prodotto o il servizio.

La Customer Journey si sviluppa in 5 fasi:

1. **Awareness &amp; Engagement**: è la fase in cui il potenziale cliente ha un problema o un bisogno e l’azienda deve accompagnarlo nel percorso verso la soluzione;
2. **Consideration**: in questa fase il cliente conosce il prodotto e l’azienda deve aiutarlo a sviluppare una preferenza;
3. **Acquisition**: il cliente ha scelto l’azienda, d’ora in avanti è necessario sostenerlo;
4. **Experience**: il cliente è a suo agio con il prodotto e si rivolge all’azienda solo quando ha delle problematiche da risolvere;
5. **Loyalty**: è l’ultima fase e una delle più importanti in cui si deve fidelizzare il cliente trasformando il rapporto azienda-cliente in un rapporto profondo ed emozionale.

In questo breve viaggio nella trasformazione digitale abbiamo visto come la gestione dell’innovazione passa attraverso:

- Persone
- Tecnologie
- Organizzazione
- Marketing

Solo la giusta combinazione di questi fattori può contribuire al successo della tua Azienda.

![Lucchetto per la sicurezza](https://qsa.net/images/blog/la-sicurezza-dei-dati-nellera-dello-smart-working.jpg)

## [ La sicurezza dei dati nell’era dello smart working ](https://qsa.net/blog/la-sicurezza-dei-dati-nellera-dello-smart-working)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 03 Agosto 2022

Visite: 2461

- [ DigitalCIO ](https://qsa.net/component/tags/tag/digitalcio)

- Titolo per video: Smart Working e Sistemi Qualità: sfida o opportunità per la tua azienda?
- Link video youtube orizzontale: [https://www.youtube.com/watch?v=JcUtP3\_kVqs](https://www.youtube.com/watch?v=JcUtP3_kVqs)

Attraverso questo articolo Luca Salini, titolare di Sada Snc, consulente e auditor esperto in sicurezza delle informazioni e di certificazioni ISO 27001, ci aiuta a individuare 10 passi da seguire per garantire la sicurezza delle informazioni aziendali nell’era dello “**smart working**”.

In un momento storico in cui lavorare da remoto è diventata una necessità per la maggior parte delle Aziende, ci si è trovati proiettati nell’uso di strumenti digitali in assenza di adeguati sicurezze informatiche, dovute all’uso di connessioni “private”, nuovi strumenti e una proliferazione di mail e collegamenti.

Proviamo quindi a mettere un po’ d’ordine con questo decalogo, frutto dell’esperienza e del buon senso.

## *1) Definire delle policy di sicurezza delle informazioni*

Per gestire la sicurezza delle informazioni in modo adeguato ci sono sempre due modi:

- Investimento tecnologico
- Gestione delle policy

Le tecnologie di sicurezza hanno un costo non sempre adatto al rischio e nelle piccole Aziende risulta difficile fare investimenti in tecnologie per assicurare la sicurezza dei dati. In questo contesto è più congeniale la definizione di **policy interne** che agiscono sulla risorsa più importante dell’azienda, ovvero le persone, e necessitano quindi di essere accompagnate da attività di formazione.

## *2) Effettuare un’analisi del rischio adeguata*

Bisogna fare un’**analisi del rischio** opportuna e basata sulle informazioni dell’organizzazione (informazioni-centrica), le informazioni devono essere disponibili, integre e riservate. 
L’analisi deve essere fatta in un linguaggio comprensibile alla dirigenza al fine di permettergli di comprendere l’impatto economico delle scelte al verificarsi del rischio.

## *3) Scegliere credenziali opportune*

Molto della sicurezza delle informazioni si ottiene da una buona scelta delle **credenziali**. Una buona regola può essere l’introduzione di policy differenziate in funzione della tipologia di rischio di accesso e definendo complessità di accesso coerenti con il business.

## *4) Gestire piattaforme ed informazioni in modo centralizzato*

È opportuno che, soprattutto nel caso di lavoro da remoto, le informazioni dell’azienda non vengano distribuite all’interno di piattaforme non controllate dall’organizzazione. 
Uno strumento come **Digitaliso**, per esempio, consente di tenere sotto controllo e gestita tutto quello che concerne il Sistema di Gestione aziendale: documentazione, scadenze, elenchi e registri, eventi, allegati. 
È necessario analizzare le piattaforme e i dati necessari all’attività lavorativa e garantire il controllo delle piattaforme utilizzate evitando l’uso di strumenti gratuiti e non professionali, le cui **policy di sicurezza** e privacy difficilmente sono a norma. 
È importante effettuare un’analisi periodica degli accessi previsti e rilasciati sulle piattaforme condivise.

## *5) Gestire le capacità*

È necessario effettuare un’**analisi delle risorse** utilizzate per l’attività lavorativa, cosa che solo l’accentramento dei dati consente di fare.

## *6) Non esiste sicurezza migliore di quella che non si vede*

Il blocco all’accesso delle informazioni non è sempre la strada migliore da seguire. È meglio consentire l’accesso ai dati aziendali, anzichè bloccarlo, perché permette di avere maggiore capacità di monitoraggio e di evidenziare comportamenti non in linea con le **policy aziendali**.

## *7) Gestiamo gli incidenti*

Più del 50% degli incidenti (**Non Conformità** di natura informatica), sono dovuti a errori che possono essere corretti portando a significativi miglioramenti “di sistema”. 
Ancora una volta, come già si è avuto modo di dire in altri capitoli, è necessario raccogliere evidenze degli incidenti per poterli analizzare e correggere, sviluppando in questo modo anche la capacità di gestione del rischio.

## *8) Gestiamo i fornitori con consapevolezza*

Probabilmente durante il lockdown il parco fornitori di **servizi IT** è aumentato per avere nuove applicazioni, nuove piattaforme e nuova connettività. Tutto ciò è avvenuto in emergenza, quindi probabilmente, senza i necessari passi previsti. Ora però si devono stabilire degli adeguati accordi e livelli di servizio e si deve effettuare il monitoraggio anche sui fornitori.

## *9) Rivedere il presidio fisico delle sedi*

Spesso, le sedi, sono ancora il **punto di centralizzazione** delle informazioni dell’organizzazione e nel periodo di lockdown hanno sicuramente avuto un presidio inferiore rispetto a prima. Attenzione quindi anche alla sicurezza fisica ovvero alla protezione dell’accesso ai server ed all’infrastruttura.

## *10) #Andrà tutto bene*

Questo periodo ha messo a dura prova i piani di business continuity, che sono stati ampiamente testati. Sarà opportuno, con il lento ritorno alla nuova **normalità**, riesaminare tutto quello che è successo allo scopo di migliorarli alla luce dell’esperienza.

Queste poche e semplici regole possono permettere di abbattere i rischi di un mondo, quello informatico, in cui gli attacchi aumentano in modo esponenziale anno dopo anno, grazie a strumenti di hackeraggio che sono oggi alla portata di tutti.

Proteggersi significa anche dotarsi di soluzioni di sicurezza delle connessioni e della navigazione. Il primo passo, in un mondo che cambia continuamente, è quello di disporre e divulgare il giusto livello di consapevolezza.

![grafici di KPI](https://qsa.net/images/blog/kpi-piu-importante-dscr.jpg)

## [ L’indicatore più importante: il DSCR ](https://qsa.net/blog/lindicatore-piu-importante-il-dscr)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 05 Giugno 2022

Visite: 3358

- [ News ](https://qsa.net/component/tags/tag/news)
- [ Innovation Management ](https://qsa.net/component/tags/tag/innovation-management)

Il **DSCR** ovvero il Debt Service Coverage Ratio, è un indicatore fondamentale per la verifica della continuità aziendale nato dal biennio 2018 e 2019 (**Early Warning**).

L’obiettivo dell’Early Warning è quello di prevenire uno stato di difficoltà dell’impresa e rientra a pieno diritto nel campo di applicazione dei Sistemi di Gestione per la Qualità, che hanno lo scopo di “garantire la capacità di fornire con continuità prodotti e servizi..”

I primi approcci all’Early Warning si sono avuti nel mondo bancario che, dopo aver sottovalutato le perdite su crediti nei periodi della crisi finanziaria, hanno modificato le politiche della valutazione dei crediti nei confronti dei clienti.

L’Early Warning si è sviluppato successivamente anche su una seconda direttrice, quella della crisi d’impresa, definita nel 2019 con l’introduzione del codice della “Crisi d’impresa” che entrerà in vigore nel 2021.

L’entrata in vigore di questa normativa cogente è destinata a portare a conseguenze operative:

- una verifica costante della continuità aziendale;
- adozione di un organo di controllo per Srl minori;
- esistenza di nuovi poteri e nuovi obblighi per gli amministratori;
- una ricerca di maggiore collaborazione tra banca e impresa.

## **Il DSCR nell’Early Warning bancario**

L’Early Warning bancario ha l’obiettivo di individuare mediante un lista di “alert” un possibile stato di difficoltà dell’impresa. Il DSCR è tra i più importanti fra questi indicatori. 

Il DSCR misura la capacità di generare risorse finanziarie sufficienti a ripagare gli impegni finanziari ed è calcolato rapportando il flusso di cassa operativo al debito, comprensivo di quota capitale e interessi. È un indicatore di bilancio che si calcola attraverso una serie di dati contabili e assume un valore soglia di 2.1 per l’Early Warning bancario.

## **Il DSCR nell’Early Warning della crisi d’impresa**

Con il Decreto Legislativo 14/2019, all’art. 2, vengono introdotte per la prima volta specifiche definizioni di “crisi” ed “insolvenza”:

- **Crisi**: stato di difficoltà economico-finanziaria che rende probabile l’insolvenza e che si manifesta nell’incapacità futura della società di far fronte ai propri impegni mediante il cash flow aziendale;
- **Insolvenza**: incapacità attuale del debitore di soddisfare regolarmente le proprie obbligazioni.

L’obiettivo, quindi, è individuare la crisi, anticipando l’insolvenza. 
Il compito è assegnato dal D. Lgs. a soggetti predisposti che hanno l’obbligo di segnalare gli eventuali indizi di crisi dell’impresa. 
I soggetti aventi il diritto di utilizzare gli strumenti di allerta e segnalazione sono:

- **Creditori pubblici qualificati** (INPS, Agenzia delle Entrate, Equitalia) (Art. 15 Codice Crisi d’impresa);
- Organi di controllo societari (Art. 13-14 Codice Crisi d’impresa).

Il compito più importante di segnalazione lo hanno gli Organi di controllo societari che possono essere il collegio sindacale, il sindaco e il revisore; attraverso degli indici di controllo sono tenuti a rendere nota la situazione agli amministratori.

Costituiscono **indicatori di crisi** gli squilibri di carattere reddituale, patrimoniale o finanziario, rilevabili attraverso appositi indici che danno evidenza della sostenibilità dei debiti per un periodo minimo di 6 mesi successivi all’analisi.

Sono indici significativi quelli che misurano la sostenibilità degli oneri di indebitamento attraverso i flussi di cassa che l’impresa è in grado di generare e l’adeguatezza dei mezzi propri rispetto a quelli di terzi.

Il Consiglio Nazionale dei dottori commercialisti ha elaborato un sistema di indici che fanno ragionevolmente presumere l’esistenza di uno stato di crisi dell’impresa:

- Patrimonio netto negativo;
- DSCR minore di 1.

Quando invece il **DSCR** è inattendibile o indisponibile è possibile utilizzare degli indici settoriali (si tratta di 5 indici che assumono soglie allerta differenti per le categorie di attività a cui appartiene l’azienda).

La scelta dell’approccio e del metodo di calcolo è demandata agli organi di controllo interni. Esistono due metodi di calcolo del DSCR nella crisi d’impresa:

1. Attraverso il budget di tesoreria: il DSCR deriva da un budget di tesoreria, redatto dall’impresa, che rappresenti le entrate e le uscite di disponibilità liquide attese nei 6 mesi successivi.
2. Dal rendiconto finanziario o business plan. Nel quale il rapporto è così composto:
    - Numeratore: flussi di cassa liberi (finanziari e liquidi) a servizio del debito;
    - Denominatore: uscite finanziarie per il rimborso del debito non operativo nei 6 mesi successivi.

Un buon consiglio per il calco del DSCR può essere quello di non fossilizzarsi al valore dell’indice ma di andare a vedere come è stato calcolato.

Il DSCR è destinato ad assumere un ruolo fondamentale non solo nella vita dell’impresa, vista la sua obbligatorietà, ma anche come indice di efficienza del Sistema di Gestione per la Qualità dell’Azienda.

Verificare indici di prestazione come l’andamento del fatturato o la marginalità delle commesse, infatti, non è sufficiente per comprendere il reale stato di salute dell’Organizzazione, cosa che il DSCR è in grado di fare.

Se il DSCR può essere importante come indice di prestazione del Sistema Qualità Aziendale (visto come insieme dei singoli processi aziendali), è altrettanto vero il contrario. Il ruolo dei Sistemi di Gestione per la Qualità dovrà infatti includere la capacità di organizzare flussi d’informazione sufficienti a garantire un efficace aggiornamento e monitoraggio del DSCR.

![ISO 9001](https://qsa.net/images/blog/il-ruolo-della-qualita-nei-processi-di-innovazione.jpg)

## [ Il ruolo della Qualità nei processi di innovazione ](https://qsa.net/blog/il-ruolo-della-qualita-nei-processi-di-innovazione)

Dettagli

Scritto da QSA

Categoria: [Blog](https://qsa.net/blog)

Pubblicato: 08 Maggio 2022

Visite: 2956

- [ Innovation Management ](https://qsa.net/component/tags/tag/innovation-management)

Ha ancora senso parlare di **Sistemi Qualità** e di **certificazione ISO 9001** al giorno d’oggi? Tradizionalmente vengono fornite due chiavi di lettura che possiamo prendere in considerazione quando parliamo di Sistemi Qualità.

La prima è quella più conosciuta e più diffusa: la **chiave commerciale**. Sui mercati internazionali la ISO 9001 rappresenta un biglietto da visita imprescindibile per poter operare. Averla non dà un reale vantaggio competitivo ma non averla significa essere tagliati fuori dalle trattative più interessanti.

Questo comporta un errore molto grande in cui molte aziende incorrono: vedere la certificazione solo come un costo, una tassa, un casello autostradale dove basta pagare per poter andare avanti.

La seconda chiave di lettura è molto interessante: è la **chiave organizzativa**, che significa utilizzare la norma come guida, come strumento per costruire un sistema di governo, in grado di aiutare a fare impresa, a competere e a vincere le sfide di ogni giorno.

Questa seconda chiave di lettura impone che il concetto di Qualità venga letto nella sua più ampia accezione, e che la norma sia interpretata tenendo presente l’evoluzione che ha fatto: da standard per assicurare la conformità di prodotto a strumento di governo e di misurazioni dei processi.

La chiave organizzativa funziona benissimo per la totalità dei processi gestionali e buona parte dei processi di supporto.

Sulla base della mia esperienza ritengo che sia ampiamente sottovalutata una terza chiave di lettura, che aiuta a comprendere un nuovo significato di miglioramento continuo: il ruolo che la Qualità ha nei processi di innovazione.

Ecco allora 3 concetti per aiutare a capire quale sia questo ruolo e perché sia così importante.

1\. **Antifragilità** 
Correva l’anno 2020. Era Marzo. Penso che ciascuno di noi abbia ben in mente il senso di impotenza e di frustrazione, la paura e la preoccupazione. Il desiderio e la speranza che tutto passasse velocemente, la voglia di ritornare indietro, verso la libertà e la spensieratezza. Come si usa dire: “andava meglio quando andava peggio”. 
In quel periodo si è iniziato a parlare di “resilienza”, la capacità di ritornare allo stato iniziale a seguito di un evento traumatico o una difficoltà. 
Nello stesso periodo sono incappato in un libro con un titolo enigmatico “Il cigno nero” scritto da Nassim Nicholas Taleb, saggista, matematico e filosofo libanese esperto di matematica finanziaria e teoria della probabilità, che mi ha fatto innamorare del concetto di “Antifragilità”. 
Cos’è l’antifragilità? Da esperto di Sistemi di Gestione l’ho ridefinita come “**il principio del miglioramento continuo applicato al concetto di resilienza**”.

L’antifragilità infatti è la caratteristica di un sistema di cambiare e migliorare a fronte di stress esterni al fine di adattarsi. Significa non tornare allo stadio iniziale, bensì evolvere e ritornare in uno stadio migliore del precedente, avendo “imparato” qualcosa dall’evento avverso. Significa cambiamento.

2\. **La cultura dell’errore** 
Introduco il secondo punto con un assioma che mi è stato insegnato e ho fatto mio: “**Crea le regole, segui le regole, rompi le regole**”.

Per capirlo devo citare una seconda lettura interessante “Elogio del fallimento, perché sbagliare fa bene” di Francesca Corrado. 
Un vero e proprio tributo alla “cultura dell’errore” ovvero alla capacità di mettere in evidenza gli errori anziché nasconderli.

Un libro che si potrebbe riassumere in due detti tratti dalla saggezza popolare: “sbagliando s’impara” e “errare è umano, perseverare è diabolico”. 
Gli americani dicono: “Sbaglia in fretta, sbaglia spesso”. 
Io preferisco la citazione: “l’ottimo è nemico del bene”.

Il principio di fondo è molto semplice: **per poter migliorare è fondamentale avere la libertà di sbagliare**. Temere l’errore significa temere il cambiamento, non osare mai, e quindi precludersi l’opportunità di migliorare. Nascondere gli errori significa continuare a sbagliare. 
Metterli in evidenza significa imparare.

Non è a caso che negli standard ISO il ruolo della “Non Conformità” è centrale quando si parla di miglioramento continuo: affinché l’errore da patrimonio personale diventi un patrimonio aziendale e un organismo complesso come un’azienda costituita da centinaia di persone, migliori le proprie prestazioni e la capacità di competere sul mercato, bene, è fondamentale che l’errore venga tracciato, scritto, analizzato e condiviso.

Per farlo però è fondamentale instaurare una cultura dell’errore, in grado di premiare chi mette in evidenza l’errore che porta ad un miglioramento, anziché sul punire chi sbaglia.

3\. **Gestione dell’innovazione** 
Il terzo e ultimo punto che voglio toccare è fortemente correlato ai primi due: la gestione dell’innovazione. Continuando con le citazioni possiamo dire che “Chi si ferma è perduto”.

Innovare significa differenziarsi sul mercato, recuperare efficienza e quindi tempo e costi. Significa aumentare la marginalità e di conseguenza la competitività dell’organizzazione.

Ricapitolando: l’antifragilità è la capacità di migliorare a seguito di un problema, la cultura dell’errore è la fonte della conoscenza che porta al miglioramento. Antifragilità e cultura dell’errore rappresentano quindi le precondizioni per attuare il miglioramento.

Ma che cos’è il miglioramento? Il miglioramento è “il conferimento o l’acquisizione di una modificazione vantaggiosa o favorevole”.

Dove nasce? A fronte di uno stimolo (non conformità) il miglioramento implica la capacità di individuare nuove soluzioni, la capacità di innovare. 
**Il Sistema Qualità è in grado di contribuire all’innovazione attraverso l’approccio del miglioramento continuo**.

Sistema Qualità, oggi significa: 
– Applicare il concetto di antifragilità per non tornare allo stadio iniziale, bensì imparare le lezioni che arrivano ogni giorno; 
– Disporre di strumenti utili per creare una cultura dell’errore e gestirne i benefici 
– Implementare un approccio di innovation management in ambito organizzativo.

Tre buoni motivi per investire nella Qualità, non trovi?

Pagina 4 di 4

- [ ](https://qsa.net/blog)
- [ ](https://qsa.net/blog?start=24)
- [ 1 ](https://qsa.net/blog)
- [ 2 ](https://qsa.net/blog?start=12)
- [ 3 ](https://qsa.net/blog?start=24)
- [4](#)
-
-
