Ogni progetto ESG segue un workflow strutturato e documentato.
1) Desk analysis e OSINT/SOCMINT
→ raccolta e revisione di policy, codici etici, bilanci di sostenibilità, audit pregressi;
→ ricerche OSINT su stampa locale, contenziosi, sanzioni, leak e inchieste indipendenti;
→ analisi SOCMINT di segnalazioni, recensioni, attivismo locale, whistleblowing pubblico.
2) Data-analytics e risk mapping
→ incrocio di flussi commerciali, dati doganali, sanzioni internazionali, black-list;
→ scoring georischi (instabilità politica, conflitti, disastri ambientali ricorrenti);
→ mappatura di hotspot ESG lungo la supply-chain, con priorità d’indagine.
3) Verifiche on-site e supply-chain
→ on-site integrity check con team multilingual e protocolli di raccolta evidenze;
→ controlli campionari su subappalti di 2°/3° livello, distretti e hub logistici;
→ test documentali (confronto tra dichiarato, registri e osservazioni sul campo).
4) Sintesi forense e raccomandazioni
→ consolidamento delle evidenze con foto, verbali, documenti e fonti tracciate;
→ definizione di scenari di rischio e possibili impatti su contratti, reputazione e compliance;
→ proposta di remediation plan con priorità, tempi e responsabilità operative.
Ogni passaggio è tracciato in modo da poter essere illustrato a board, advisor legali e – ove necessario – Autorità di vigilanza.