Compliance D.Lgs. 231/2001 completa, documentata e misurabile
Piattaforma multi-tenant per la gestione del Modello di Organizzazione, Gestione e Controllo. Dall'onboarding alla delibera CdA, dal risk assessment al benchmark di rete.
Il D.Lgs. 231/2001 prevede sanzioni fino a €5M e interdizione dall'attivita fino a 2 anni. La giurisprudenza non perdona i modelli di facciata.
Excel, Word, cartelle condivise. Nessun compliance score. Impossibile dimostrare l'attuazione effettiva del Modello in caso di contestazione.
Reati presupposto applicabili al settore senza procedure di presidio. La giurisprudenza richiede copertura specifica, non generica.
Flussi informativi gestiti via email, verbali su Word, nessun audit trail. L'efficacia operativa dell'OdV non e' dimostrabile.
Dall'onboarding aziendale alla delibera del Consiglio di Amministrazione. Compliance score live, audit trail completo, 4 portali dedicati per ogni ruolo.
Portale Azienda (Compliance Manager)
▸ Onboarding aziendale guidato (wizard 5 step)
▸ MOG Builder + delibera + destinatari
▸ Risk Assessment 5×5 + Gap Analysis
▸ Procedure, Codice Etico, Sistema Disciplinare
Portale Consulente (multi-cliente)
▸ Portfolio clienti + scadenze + compliance media
Portale OdV (Organismo di Vigilanza)
▸ Verbali riunioni + flussi informativi
▸ Relazioni periodiche al CdA
▸ Whistleblowing + evidenze + audit trail
▸ Formazione 231 con registro presenze
Portale Rete (dashboard aggregata)
▸ Benchmark score tra aziende della rete
Dati aziendali, ATECO, struttura org., attivita sensibili
Mappatura rischi su matrice 5×5 per reato presupposto
7 pilastri, procedure, delibera CdA, registro destinatari
Flussi, verbali, relazioni CdA, whistleblowing
Compliance score live, benchmark, trend annuale
Compliance Score — composizione indice
Score globale — esempio TechnoSteel
Sicurezza Applicativa
JWT HS256 + API Key multi-tenant — isolamento completo per tenant
BCrypt cost 12 per password — PDO Prepared Statements ovunque
TLS 1.3 obbligatorio — Let's Encrypt auto-rinnovo
6 database separati — zero SQL injection by design
Audit trail immutabile — soft delete (no cancellazione fisica)
Porte microservizi bind 127.0.0.1 — non esposti su Internet
Compliance Normativa
D.Lgs. 231/2001
Tutti i requisiti art. 6 e 7
D.Lgs. 24/2023 (Whistleblowing)
Scadenze 7gg/3m, anonimizzazione
GDPR — Data Residency EU
Hetzner, Falkenstein (DE) — GDPR Art. 44+
Stack Tecnologico
| Layer | Tech | Note |
|---|---|---|
| Frontend | Vanilla JS ES5 | SPA, no framework, i18n IT/EN |
| Backend | PHP 8.1 / Slim 4 | PSR-7, DI, Apache 2.4 |
| Database | MySQL 8.0 | 6 DB separati, 32+ tabelle |
| Gateway | Nginx 1.25 | Reverse proxy, static files |
| Auth | JWT HS256 | API Key → tenant → JWT |
| Infra | Docker + Compose | 10 container, TLS 1.3 |
6 Microservizi
Accedi alla piattaforma live con i dati demo o contattaci per un onboarding personalizzato con i tuoi dati reali. Setup completo in meno di 30 minuti.
Accedi ora
lg231.certisource.it
Info commerciali
info@agile.software
Direzione
presidenza@agile.software
Corporate
agile.software