cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 
imapmsas
MEGA
MEGA

In presenza di un Sistema Regolatorio fortemente articolato le Imprese di una Industry dedicano molte risorse nel monitoraggio della normativa e nell’allineamento continuo del proprio Modello Organizzativo al complesso di norme. Le Compagnie di Assicurazione e tutti gli Enti che operano nel settore assicurativo non sono certo indenni dalla normativa. Anzi, l’invasività è tale da prevedere una serie di sanzioni che arrivano fino all’interdizione di alcuni rami di rischio, se non alla chiusura o al commissariamento della Compagnia.

 

L’impatto normativo non riguarda solo le Compagnie Prodotto, ma anche le reti di distribuzione, gli intermediari ed in alcuni casi i fornitori di servizi che, grazie all’outsourcing, si sostituiscono spesso alle funzioni aziendali « deboli » o per le quali il Management ha valutato e deciso un coinvolgimento per motivi economici.

 

E’ evidente che anche all’interno della Compagnia si è reso necessario un cambio di passo sui vari fronti:

  • formazione e delle competenze interne
  • dei sistemi di gestione
  • risk management

 

Inoltre, l’appetibilità di soluzioni innovative sul versante IT che permettono di ottenere risultati operativi eccellenti a fronte di impegni economici molto ridotti (per esempio RPA e No Code), costituisce un rischio di scivolone laddove la scelta di nuove tecnologie non sia il frutto di un’analisi d’impatto approfondita ma l’iniziativa avventata di un manager che è stato attratto dai savings che queste soluzioni comportano.

 

E’ chiaro ed evidente che i Professional interni alle Compagnie che hanno il compito di adeguare il modello organizzativo alle nuove e continue richieste hanno dovuto modificare ed arricchire le proprie “capability” anche mediante l’adozione di tools adeguati.

 

Il ruolo centrale del Business Process Analyst (BPA) e dell’Integrated Risk Manager (IRM)

Primo tra tutti il Business Process Analyst che ha il compito di definire le regole di business in funzione di obiettivi, opportunità ma soprattutto vincoli, in questo caso normativi. Il secondo Ruolo coinvolto è il Risk Manager, o meglio, l’Integrated Risk Manager, in virtù di una visione “olistica” dell’Impresa. I rischi, difatti, sono sempre meno “specifici” e sempre più interconnessi a causa della condivisione pressocchè totale delle informazioni che “girano” nei processi aziendali.

 

L’efficacia di questi due Profili tuttavia non si ottiene se non attraverso una partecipazione congiunta nel processo di monitoraggio normativo. Infatti è dimostrato che la scelta vincente per la gestione della compilance è qualla di considerarla come Processo Aziendale, con definizione di attori, ruoli di partecipazione, timing di esecuzione delle fasi e reportistica. Un processo che coinvolge sia le due figure Professional e sia l’intera platea dei dipendenti della Compagnia.

 

Questo scenario risulta ancora efficace e soprattutto efficiente in presenza di una base informativa che disponga di tutte le informazioni necessarie per rendere efficace il lavoro dei due professionisti.

 

IT_GRC_WP_insurhopex_Community Banner Blog - 1440 x 330px.png

 

La base dei dati, denominata insurhopex, altro non è che un compendio di processi, norme e controlli continuamente aggiornata che consente all’Integrated Risk Manager di verificare l’opportunità dei controlli sui processi in modo che il Business Process Analyst possa far “atterrare” tali controlli sulle regole aziendali, ovvero le procedure organizzative. Successivamente il BPA pianifica il proprio work effort in base ai controlli da implementare e dalle procedure da scrivere. Parallelamente l’IRM verifica che nessun controllo sia rimasto orfano e collabora con il BPA per migliorare l’efficacia del controllo, il tutto mediante un ambiente applicativo condiviso.

 

Tuttavia la crescita del valore di questa soluzione non può ignorare gli incidenti, ovvero quella serie di non conformità che qualsiasi compagnia subisce per uno svariato elenco di motivazioni. Le non conformità saranno gestite mediante piani di rimedio che, insieme alle campagne di controllo condiviso, testimonieranno il livello di tenuta del processo Compliance della compagnia.

 

IT_GRC_Trial_insurhopex_Community Banner Blog - 1440 x 330px.png

 

Webinar: “La versatilità e il valore di HOPEX nelle Insurance Company”

Rivedi il webinar in collaborazione con MEGA International dal titolo “La versatilità e il valore di HOPEX nelle Insurance Company”.

 

#insurhopex è il framework dati sviluppato in Hopex a beneficio dei Professional che seguono l’Architettura e la Compliance delle Compagnie, con notevoli vantaggi sia in sede di modellazione, sia in quella di controllo.

 

L’ambito di intervento richiesto e atteso da un Enterprise Architect di una Compagnia di Assicurazione diviene sempre più ampio. Ciò deriva dalle numerose interconnessioni tra processi, rischi e rischi connessi, normative sempre più specifiche e sofisticate. Questo scenario richiede un ambiente di lavoro caratterizzato da informazioni di immediata disponibilità e soprattutto costantemente aggiornate. Hopex risponde con il suo approccio olistico alle esigenze di un EA, in quanto consente di analizzare le esigenze, disegnare possibili scenari evolutivi e verificare, grazie alla condivisione degli stessi, la “tenuta” della soluzione, la sua compliance, l’impatto su strutture, processi e sistemi, a prova di Audit.

 

IT_GRC_Webinar_insurhopex_Community Banner Blog - 1440 x 330px.png

Contributors