Vai al contenuto

PR12.1 - Riesame della Direzione

Procedura Riesame della Direzione

Revisioni

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione RSGI Direzione
0.1 16/07/2026 Revisione assistita da IA: corretto un riferimento a documento inesistente (MDPR10.1.C → MDPR10.1.B) RSGI Amministratore Unico

Introduzione

La presente procedura descrive le modalità secondo cui viene effettuato il Riesame della Direzione in Vectorlab. Durante il riesame viene analizzato quanto successo nell’anno precedente, le necessità emerse e quanto potrebbe succedere l’anno successivo.

Riferimenti e Allegati

MDPO03.A – Cruscotto Obiettivi

MDPR06.1.C – Piano della Formazione Annuale

MDPR09.1.B – Analisi Rischi Opportunità

MDPR09.1.C – Report Analisi dei Rischi

MDPR09.1.D – Piano di Trattamento dei Rischi

MDPR10.1.A – Indicatori

MDPR10.1.B – Analisi Soddisfazione Cliente

MDPR11.1.B – Piano di Audit e Report

MDPR11.1.C – Piano di Audit Tecnici

MDPR12.1.A – Report Riesame della Direzione

PO02 – Gestione del Contesto

PO01 – Sistema Integrato

SOA – Statement of Applicability – Dichiarazione di Applicabilità.

Definizioni, Acronimi, Abbreviazioni

KPI – Key Performance Indicators

SGI – Sistema di Gestione Integrato

SOA – Statement Of Applicability

RSGI – Responsabile del Sistema di Gestione Integrato.

Riesame della Direzione

Di seguito vengono definite le modalità per effettuare il Riesame della Direzione del SGI Vectorlab, al fine di garantirne la continua idoneità ed efficacia. In coerenza con l'approccio di Compliance as Code adottato, il Riesame integra le risultanze tecniche derivanti dai flussi di lavoro (Git, Jira, pipeline CI/CD) come evidenza oggettiva per la valutazione dell'efficacia del sistema, minimizzando il carico documentale amministrativo e garantendo l'integrità del dato ai fini dell'audit. La presente procedura coinvolge Direzione, RSGI.

Il Riesame della Direzione per il SGI è un momento necessario per:

  • assicurare la sua continua idoneità;

  • verificare l'adeguatezza dei requisiti degli standard di > riferimento;

  • verificare l’efficacia relativamente ai suoi obiettivi;

  • valutare le opportunità di miglioramento;

  • aggiornare, in base alle mutevoli esigenze della gestione > aziendale, processi, servizi e tecnologie;

  • pianificare azioni di miglioramento.

Il riesame viene condotto in modo formale e documentato. La riunione si svolge almeno una volta all'anno ed è presieduta da RSGI. Le date delle riunioni sono presentate da RSGI e approvate dalla Direzione, che può variare la programmazione stabilita e aumentare il numero delle riunioni a sua discrezione.

Le date sono scelte in modo tale da garantire ogni anno la supervisione dell'intera Organizzazione, con particolare attenzione al livello di applicazione del sistema, agli obiettivi, alle esigenze di cambiamento delle politiche, al coinvolgimento e professionalità del personale, all'adeguatezza delle risorse e a tutti gli altri aspetti ritenuti importanti per il mantenimento della Qualità, Sicurezza delle Informazioni e Protezione dei Dati, il rispetto dei requisiti definiti nella “PO01 – Sistema Integrato “ e il rispetto delle leggi vigenti.

Elementi di Ingresso al Riesame

Nel corso del riesame possono essere visionati e, se necessario, aggiornati:

  • Verbali del precedente riesame – “MDPR12.1.A – Report Riesame > della Direzione” (anno precedente);

  • Cambiamenti interni ed esterni che possono influenzare il sistema;

  • Contesto organizzazione – “PO02 – Gestione del Contesto” e suoi > allegati;

  • Politica del sistema integrato – “PO01 – Sistema Integrato”;

  • “SOA – Statement of Applicability – Dichiarazione di > Applicabilità”;

  • Report analisi dei rischi sulla Sicurezza delle Informazioni – > “MDPR09.1.C – Report Analisi dei Rischi”;

  • Piano di trattamento – “MDPR09.1.D – Piano di Trattamento dei > Rischi”;

  • Analisi Rischi e Opportunità – “MDPR09.1.B – Analisi Rischi > Opportunità”;

  • Monitoraggio e risultati delle misure – “MDPR10.1.A – > Indicatori”;

  • “MDPO03.A – Cruscotto Obiettivi”;

  • Non Conformità e azioni correttive (sistema trouble ticketing);

  • Risultati audit interni – “MDPR11.1.B – Piano di Audit e Report”

  • Feedback parti interessate, tra cui soddisfazione del cliente > “MDPR10.1.B – Analisi Soddisfazione Cliente”

  • Opportunità per il miglioramento continuo;

  • Eventuali altri documenti del SGI che necessitano di revisione.

La riunione di riesame verifica l'adeguatezza della documentazione del sistema e valuta i seguenti elementi:

  • stato di avanzamento dei progetti e delle azioni stabilite nel > riesame precedente;

  • risultati degli audit interni o condotti da parti esterne, tra cui > organismi di certificazione, clienti e autorità;

  • fattori interni ed esterni del contesto cambiati rispetto al > riesame precedente e riguardanti il Sistema di Gestione Integrato;

  • non conformità emerse dal riesame precedente e le azioni > correttive avviate nello stesso periodo;

  • risultati dei monitoraggi e delle misurazioni, per quanto di > interesse dalla Direzione;

  • segnalazioni dalle parti interessate, tra cui i reclami e la > soddisfazione del cliente;

  • risultati della valutazione del rischio e lo stato del piano di > trattamento del rischio relativo alla sicurezza delle > informazioni;

  • opportunità di miglioramento, sia procedurale che tecnico, di > interesse per il livello delle persone coinvolte nel riesame.

In particolare, durante il riesame della Direzione, la Direzione analizza il report dell’analisi dei rischi e relativo piano di trattamento al fine di:

  • accettare il rischio residuo derivante dal trattamento dei rischi

  • proporre il rischio accettabile per anno successivo.

Queste decisioni sono riportate nel Report di Analisi dei rischi in input al Riesame.

Elementi in Uscita dal Riesame

Il confronto effettuato in fase di Riesame è finalizzato a prendere decisioni e intraprendere azioni relative a:

  • valutazione complessiva sull'adeguatezza ed efficacia del SGI

  • quali miglioramenti pianificare e attuare, in particolare quali > azioni di riduzione del rischio avviare;

  • risorse necessarie per attuare quanto deciso e mantenere la > conformità allo standard: persone, competenze, risorse materiali > e, conseguentemente, risorse economiche;

  • pianificazione attività di audit interni e audit tecnici;

  • modifiche a politiche e procedure di Sistema e a controlli per la > Sicurezza delle Informazioni.

Gli argomenti principali relativi alla discussione e ai risultati ottenuti durante la riunione sono registrati su “MDPR12.1.A – Report Riesame della Direzione”, che conterrà:

  • i partecipanti alla riunione;

  • gli argomenti trattati;

  • l'esito della discussione;

  • riferimenti ai documenti esaminati;

  • opinioni e feedback sull'efficacia del sistema di gestione.

Infine, durante la riunione di riesame, possono essere avviate azioni correttive e di miglioramento e possono essere emessi i seguenti documenti:

  • “MDPO03.A – Cruscotto Obiettivi”;

  • “MDPR06.1.C – Piano della Formazione Annuale”;

  • “MDPR10.1.A – Indicatori”;

  • “MDPR11.1.B – Piano di Audit e Report”;

  • “MDPR11.1.C – Piano di Audit Tecnici”.

In particolare, la definizione degli obiettivi, inoltre, prevede che venga effettuata una successiva analisi dei rischi e delle opportunità al fine di comprendere quali opzioni di trattamento scegliere per gestire i rischi evidenziati, le azioni da intraprendere a supporto e gli indicatori di raggiungibilità.

Tale analisi viene riportata nel documento “MDPR09.1.B – Analisi Rischi Opportunità”.

Registrazioni in Uscita dal Riesame

Le registrazioni in uscita dalla riunione di riesame devono essere approvate dalla Direzione prima di essere divulgate al personale interessato.