ISO 37001, rüşvet ve yolsuzluk risklerini sistematik biçimde yönetmek isteyen kuruluşlar için politika, kontrol ve iyileştirme adımlarını tek çerçevede toplar.
ISO 37001 hangi ihtiyacı karşılar?
Kuruluşlar; çalışanlar, iş ortakları, kamu temasları, satın alma ve satış süreçlerinde farklı yolsuzluk riskleriyle karşılaşabilir. Standart, bu riskleri görünür kılar ve kararların kişilere bağlı kalmadan kontrollü biçimde alınmasını destekler.
Risk değerlendirmesi nasıl yapılır?
Önce faaliyetler, ülkeler, iş ortakları ve işlem türleri haritalanır. Riskler olasılık ve etki bakımından değerlendirilir; kabul edilebilirlik kriterleri, kontrol sahipleri ve izleme göstergeleri belirlenir.
Sistemin temel kontrolleri
Yolsuzlukla mücadele politikası, hediye ve ağırlama kuralları, üçüncü taraf durum tespiti, mali kontroller, bildirim kanalları ve düzeltici faaliyetler birlikte tasarlanmalıdır.
Denetime hazırlanırken nelere bakılır?
Politikanın duyurulması kadar uygulama kanıtları da önemlidir. Eğitim kayıtları, risk değerlendirmeleri, onay akışları, iş ortağı incelemeleri ve yönetimin gözden geçirmesi kayıtları erişilebilir olmalıdır.
Kuruluşunuzun kapsamı, faaliyet alanı ve mevcut uygulamaları farklı olabilir. Uygulanacak adımlar için hizmet kapsamınıza özel değerlendirme yapılmalıdır.
