Home

EX-3: Limiti Temporali e Revisione

Descrizione

Le eccezioni DEVONO (MUST) essere limitate nel tempo e revisionate regolarmente per garantire che non diventino permanenti. Il tracking attivo assicura che i vincoli vengano risolti e che i rischi siano gestiti.

Guida

Limiti temporali

Tutte le eccezioni DEVONO (MUST) avere:

Durata massima

La durata massima dipende dal livello di rischio:

Rischio Durata massima Review frequency
CRITICO 3 mesi Mensile
ALTO 6 mesi Mensile
MEDIO 12 mesi Trimestrale
BASSO 24 mesi Annuale

Eccezioni permanenti NON sono permesse. Se un vincolo non può essere risolto entro la durata massima:

Frequency di revisione

Le eccezioni DEVONO (MUST) essere revisionate regolarmente:

Eccezioni ALTO e CRITICO: Almeno trimestralmente

Eccezioni MEDIO e BASSO: Almeno annualmente

Processo di revisione

Durante ogni revisione, valutare:

1. Status del rischio

2. Efficacia dei controlli

3. Progress verso remediation

4. Decisione

Estensione delle eccezioni

Se un’eccezione deve essere estesa oltre la data di fine:

  1. Richiesta formale: Documentare perché l’estensione è necessaria
  2. Progress report: Mostrare cosa è stato fatto verso la remediation
  3. Nuova approvazione: Richiede nuova approvazione allo stesso livello dell’originale
  4. Limite: Massimo 2 estensioni (poi richiede escalation al Deputy Director)

Chiusura delle eccezioni

Un’eccezione DEVE (MUST) essere chiusa quando:

Alla chiusura, documentare:

Monitoring automatico

DOVREBBE (SHOULD) essere implementato:

Misurazione

Stato Criteri
🟢 VERDE Tutte le eccezioni time-bound e revisionate secondo schedule
🟡 AMBRA Alcune eccezioni scadute o review in ritardo
🔴 ROSSO Eccezioni non revisionate o senza limiti temporali

Riferimenti