Risk, audit, training e governance¶
Questa area trasforma la compliance da reazione a sistema di governo.
Cosa include¶
Risk ScoringAutovalutazioneKRIMatrice rischioPortfolioRAFScenariPolicy decisioniAuditRimediazioniReportingFormazioneWhistleblowing
Risk layer¶
Il livello rischio gestisce sia il singolo soggetto sia la vista aziendale:
- assessment individuali;
- explainability;
- override e release;
- policy thresholds;
- fattori e regole;
- matrix e drilldown;
- portfolio distribution e heatmap;
- RAF, KRI e residual risk.
Audit e remediation¶
L’audit non è solo storico. Nella piattaforma è operativo:
- audit plans;
- findings;
- remediation actions;
- evidenze remediation;
- follow-up attraverso workflow e ledger.
Training e governance¶
La governance non è completa senza competenze e decisioni formalizzate. Per questo esistono:
- piani e cataloghi formativi;
- assegnazioni;
- certificati e scadenze;
- gap formativi;
- governance decisions e information flows.
UI chiave¶
/rischio/rischio/matrice/rischio/portfolio/audit/reporting/formazione/whistleblowing
API chiave¶
POST /api/risk/assessmentsGET /api/risk/assessments/:cod_valutazione/explainabilityPOST /api/risk/assessments/:cod_valutazione/overrideGET /api/risk/portfolio/distributionPOST /api/audit/plansPOST /api/audit/findingsPOST /api/remediation/actionsPOST /api/training/plansGET /api/training/statsPOST /api/governance/decisionsPOST /api/whistleblowing/reports