TT Holding S.p.A., società che fa capo ai F.lli Malvestiti, presenti nel settore automotive dagli anni ’70, si presenta oggi come il 3° gruppo in Italia per la vendita di autoveicoli. Costituita da 15 Società, con più di 40 punti vendita in Lombardia e Piemonte, TT Holding commercializza 18 brand automobilistici, garantendo alla propria clientela un’ampia scelta di prodotti oltre che a elevati standard qualitativi che contraddistinguono da sempre l’Azienda.
Le esigenze
Il nuovo codice legislativo in materia di protezione dei dati personali ha introdotto numerose modifiche agli adempimenti a carico degli operatori professionali
previsti dalla previgente disciplina in materia di Privacy. Il rispetto delle disposizioni di legge richiedeva a TT Holding
l’analisi degli archivi fisici e dei sistemi informativi per verificarne la coerenza con i dispositivi della legge e la predisposizione
di una specifica documentazione da redigere e aggiornare nel tempo e una serie di verifiche da effettuarsi periodicamente, comprovate
dalla redazione di appositi verbali. Esigenza primaria di TT Holding era di mettere a
norma le società del gruppo relativamente agli adempimenti in materia di protezione dei dati personali e di misure minime di
sicurezza. Esisteva anche l’esigenza da parte del management di comprendere in modo esaustivo tutte le problematiche per poter valutare i rischi connessi a
un sistema informativo aziendale che gestisce dati sensibili e di verificare le misure di sicurezza già implementate. C’era infine la
necessità di analizzare l’organizzazione e i processi aziendali volti alla predisposizione della documentazione necessaria all’adeguamento
delle aziende al rispetto degli obblighi previsti dalla normativa legislativa.
La Soluzione
TT Holding ha trovato in Npo Sistemi il partner ideale per dare risposta immediata agli adempimenti imposti dalla legge, quali la predisposizione del Documento
Programmatico sulla Sicurezza, l’adozione delle misure minime di sicurezza e la formazione degli utenti. Npo Sistemi in collaborazione con PIT Consulting, società esperta
nella gestione dei rischi operativi di matrice legale e per la gestione della sicurezza delle informazioni, ha elaborato una soluzione su misura per le esigenze del
Cliente. Anziché ricorrere a strumenti e metodologie standard, Npo Sistemi ha realizzato un’analisi attenta dei bisogni di TT Holding per un'esatta
comprensione delle dimensioni e delle attività svolte dall’azienda. Questa analisi ha permesso una corretta rilevazione delle informazioni, dei dati,
delle banche dati e dei programmi utilizzati nel contesto dei diversi trattamenti aziendali. Il rapporto sinergico tra le due società di consulenza
ha reso possibile la messa a punto di un progetto personalizzato che ha fatto uso di una metodologia (proprietaria di PIT Consulting) articolata in
tre fasi distinte:
stesura del documento programmatico sulla sicurezza (analisi dell’organizzazione aziendale e del trattamento dei dati personali, analisi dei rischi e verifica delle misure di icurezza, stesura del documento);
definizione del modello organizzativo (predisposizione dei documenti del modello e formazione degli incaricati);
aggiornamento del documento programmatico sulla sicurezza (verifica del rispetto delle scadenze, relazione di conformità e attività correttive).
Elemento qualificante della proposta Npo Sistemi e PIT Consulting è stata l’erogazione di servizi specialistici finalizzati alla formazione del personale incaricato alle attività di manutenzione e aggiornamento della documentazione. Durante il periodo di formazione per ogni documento sono state spiegate le competenze e responsabilità di
utilizzo, le modalità e periodicità di aggiornamento, e, in ultimo, le rilevanze interne o esterne del documento stesso.
I Benefici
Il progetto ha comportato l’adozione di una metodologia che permetterà a TT Holding una corretta gestione della sicurezza aziendale attraverso una puntuale individuazione e valutazione dei rischi, utile per indirizzare correttamente gli investimenti futuri. Il contratto con Npo Sistemi ha la durata di tre anni e garantirà a TT Holding grandi risparmi a livello gestionale e una ottimizzazione nei processi e nell'erogazione di servizi di qualità. “Grazie alla consulenza di Npo Sistemi - ha dichiarato Andrea Fabbian, responsabile EDP di TT Holding e del progetto - abbiamo ottemperato per tempo agli adempimenti di legge con efficaci misure di sicurezza per la protezione dei requisiti di confidenzialità, integrità e disponibilità delle informazioni, una puntuale individuazione e valutazione dei rischi e la produzione della documentazione necessaria come prevista dalla
normativa legislativa vigente”. “Npo Sistemi e PIT Consulting- ha sostenuto Claudio Giottoli, Amministrazione di Gruppo TT Holding - sono stati scelti quali fornitori
e partner per il loro approccio metodologico e per l’esperienza maturata nel settore. Abbiamo apprezzato la dedizione e la capacità di lavorare in
team delle due società, una collaborazione che ha permesso di completare il progetto con successo ed entro i tempi previsti”.