EXCELLISO
ΚΑΤΑΠΟΛΕΜΗΣΗ ΔΩΡΟΔΟΚΙΑΣ

ISO 37001

Πρακτικό πλαίσιο πρόληψης, εντοπισμού και αντιμετώπισης κινδύνων δωροδοκίας.

Το ISO 37001 καθορίζει απαιτήσεις για Σύστημα Διαχείρισης κατά της Δωροδοκίας. Εστιάζει στη δέσμευση της διοίκησης, την αξιολόγηση κινδύνων, τον έλεγχο συνεργατών και συναλλαγών, την αναφορά ανησυχιών, τη διερεύνηση και τη βελτίωση.

Στην EXCELLISO μετατρέπουμε τις απαιτήσεις του προτύπου σε λειτουργικό σύστημα προσαρμοσμένο στο μέγεθος, τον κλάδο και τις πραγματικές ανάγκες της επιχείρησης.

ΑξιολόγησηΚαταγράφουμε τι λειτουργεί και ποια κενά δημιουργούν κίνδυνο.
ΕφαρμογήΣχεδιάζουμε ελέγχους που εντάσσονται στην καθημερινή εργασία.
ΑπόδειξηΟργανώνουμε τεκμηρίωση, δείκτες και ετοιμότητα επιθεώρησης.

Τι πρέπει να γνωρίζει η διοίκηση

Οι αποφάσεις της διοίκησης καθορίζουν αν το ISO 37001 θα λειτουργήσει ως εργαλείο ελέγχου ή ως τυπικός φάκελος.

Ισχύουσα έκδοση και κατάσταση

ISO 37001:2025 · Η έκδοση 2016 και η τροποποίηση 2024 έχουν αντικατασταθεί.

Τα μέτρα πρέπει να είναι ανάλογα του κινδύνου

Η διοίκηση πρέπει να γνωρίζει πού δημιουργείται έκθεση σε δωροδοκία: χώρες, έργα, δημόσιες επαφές, μεσάζοντες, προμήθειες, χορηγίες και συναλλαγές. Οι ίδιοι έλεγχοι δεν είναι κατάλληλοι για όλες τις περιπτώσεις.

Η ανεξαρτησία της compliance function έχει πρακτική σημασία

Ο υπεύθυνος πρέπει να έχει επαρκή αρμοδιότητα, πόρους και πρόσβαση στην ανώτατη διοίκηση, ώστε να μπορεί να αναφέρει ανησυχίες χωρίς να εξαρτάται από τα εμπορικά συμφέροντα που ελέγχει.

Το due diligence δεν είναι ένα ερωτηματολόγιο

Χρειάζεται βάθος ανάλογο με τον κίνδυνο, έλεγχο πραγματικού δικαιούχου, φήμης, ικανότητας, σχέσεων και εμπορικής λογικής της αμοιβής, καθώς και επανεξέταση όταν αλλάζουν οι συνθήκες.

Ποιους αφορά;

Η αναγκαιότητα δεν καθορίζεται μόνο από το μέγεθος, αλλά από κινδύνους, πελάτες, συμβάσεις και στόχους ανάπτυξης.

Επιχειρήσεις που συμμετέχουν σε δημόσιους ή ιδιωτικούς διαγωνισμούς

Η περίπτωση «Επιχειρήσεις που συμμετέχουν σε δημόσιους ή ιδιωτικούς διαγωνισμούς» αξιολογείται ως προς bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Το πεδίο και το βάθος εφαρμογής προσαρμόζονται στην πραγματική έκθεση, στις συμβάσεις και στις απαιτήσεις των ενδιαφερομένων μερών.

Οργανισμούς με αντιπροσώπους, μεσάζοντες, χορηγίες ή υψηλού κινδύνου συναλλαγές

Η περίπτωση «Οργανισμούς με αντιπροσώπους, μεσάζοντες, χορηγίες ή υψηλού κινδύνου συναλλαγές» αξιολογείται ως προς bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Το πεδίο και το βάθος εφαρμογής προσαρμόζονται στην πραγματική έκθεση, στις συμβάσεις και στις απαιτήσεις των ενδιαφερομένων μερών.

Ομίλους που χρειάζονται κοινό πλαίσιο ακεραιότητας σε θυγατρικές και συνεργάτες

Η περίπτωση «Ομίλους που χρειάζονται κοινό πλαίσιο ακεραιότητας σε θυγατρικές και συνεργάτες» αξιολογείται ως προς bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Το πεδίο και το βάθος εφαρμογής προσαρμόζονται στην πραγματική έκθεση, στις συμβάσεις και στις απαιτήσεις των ενδιαφερομένων μερών.

Πού εντοπίζεται συνήθως ο πραγματικός κίνδυνος;

Τα περισσότερα προβλήματα δεν οφείλονται στην απουσία ενός εγγράφου, αλλά στην απόσταση μεταξύ διαδικασίας και καθημερινής πρακτικής.

Ανεπαρκής έλεγχος τρίτων μερών και σύγκρουσης συμφερόντων

Για τον κίνδυνο «Ανεπαρκής έλεγχος τρίτων μερών και σύγκρουσης συμφερόντων» αναζητούμε στοιχεία σε bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Η αξιολόγηση καταλήγει σε συγκεκριμένη δικλίδα, ιδιοκτήτη, κριτήριο αποτελεσματικότητας και τρόπο κλιμάκωσης όταν ο έλεγχος αποτυγχάνει.

Παροχές, δώρα ή πληρωμές χωρίς σαφείς εγκρίσεις και τεκμηρίωση

Για τον κίνδυνο «Παροχές, δώρα ή πληρωμές χωρίς σαφείς εγκρίσεις και τεκμηρίωση» αναζητούμε στοιχεία σε bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Η αξιολόγηση καταλήγει σε συγκεκριμένη δικλίδα, ιδιοκτήτη, κριτήριο αποτελεσματικότητας και τρόπο κλιμάκωσης όταν ο έλεγχος αποτυγχάνει.

Κανάλια αναφοράς χωρίς προστασία, διερεύνηση και διορθωτική δράση

Για τον κίνδυνο «Κανάλια αναφοράς χωρίς προστασία, διερεύνηση και διορθωτική δράση» αναζητούμε στοιχεία σε bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Η αξιολόγηση καταλήγει σε συγκεκριμένη δικλίδα, ιδιοκτήτη, κριτήριο αποτελεσματικότητας και τρόπο κλιμάκωσης όταν ο έλεγχος αποτυγχάνει.

Κύριες περιοχές εφαρμογής

Το σύστημα χτίζεται πάνω στις διεργασίες της επιχείρησης και όχι ως ξεχωριστό αρχείο που χρησιμοποιείται μόνο πριν από την επιθεώρηση.

Αξιολόγηση κινδύνων δωροδοκίας

Η περιοχή «Αξιολόγηση κινδύνων δωροδοκίας» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.

Due diligence συνεργατών και έργων

Η περιοχή «Due diligence συνεργατών και έργων» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.

Οικονομικοί και μη οικονομικοί έλεγχοι

Η περιοχή «Οικονομικοί και μη οικονομικοί έλεγχοι» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.

Δώρα, φιλοξενία, δωρεές και συγκρούσεις συμφερόντων

Η περιοχή «Δώρα, φιλοξενία, δωρεές και συγκρούσεις συμφερόντων» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.

Αναφορές, διερεύνηση και προστασία από αντίποινα

Η περιοχή «Αναφορές, διερεύνηση και προστασία από αντίποινα» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.

Πώς εφαρμόζεται στην πράξη

Η τεχνική ανάπτυξη του ISO 37001 επικεντρώνεται στις παρακάτω κρίσιμες εργασίες.

01 · Bribery risk assessment

Αναλύουμε χώρες, κλάδους, συναλλαγές, δημόσιες επαφές, projects, business associates, δώρα, χορηγίες και πληρωμές και τεκμηριώνουμε likelihood, impact και controls.

02 · Compliance function και governance

Ορίζουμε ανεξαρτησία, πρόσβαση στο governing body, πόρους, αναφορές και δικαιώματα παρέμβασης της anti-bribery compliance function.

03 · Due diligence τρίτων και έργων

Το βάθος του ελέγχου βασίζεται στον κίνδυνο και καλύπτει ownership, reputation, qualifications, relationships, commercial rationale και red flags πριν και κατά τη συνεργασία.

04 · Financial και non-financial controls

Συνδέουμε segregation of duties, approvals, supporting documentation, tender controls, gifts, hospitality, donations και conflicts of interest με τα πραγματικά σενάρια έκθεσης.

05 · Speak-up, investigation και response

Διαμορφώνουμε εμπιστευτικά κανάλια, triage, προστασία από αντίποινα, αμερόληπτη διερεύνηση, reporting και διορθωτικές ενέργειες.

Τι παραδίδουμε;

Το ακριβές πακέτο συμφωνείται μετά την αρχική αξιολόγηση, ώστε κάθε παραδοτέο να εξυπηρετεί πραγματική ανάγκη.

Anti-bribery gap και risk assessment

Το παραδοτέο «Anti-bribery gap και risk assessment» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.

Πολιτική και κώδικας συμπεριφοράς

Το παραδοτέο «Πολιτική και κώδικας συμπεριφοράς» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.

Διαδικασίες due diligence και εγκρίσεων

Το παραδοτέο «Διαδικασίες due diligence και εγκρίσεων» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.

Μηχανισμός αναφοράς και πρωτόκολλο διερεύνησης

Το παραδοτέο «Μηχανισμός αναφοράς και πρωτόκολλο διερεύνησης» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.

Εκπαίδευση και πρόγραμμα εσωτερικού ελέγχου

Το παραδοτέο «Εκπαίδευση και πρόγραμμα εσωτερικού ελέγχου» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.

Τι κερδίζει η επιχείρηση;

Τα οφέλη του ISO 37001 συνδέονται με συγκεκριμένους κινδύνους και αποτελέσματα της λειτουργίας.

Μείωση νομικού και φήμης κινδύνου

Οι εκτεθειμένες συναλλαγές και συνεργασίες ελέγχονται προληπτικά, μειώνοντας την πιθανότητα πληρωμών ή συμπεριφορών που δεν μπορούν να δικαιολογηθούν.

Διαφανέστερες συναλλαγές και συνεργασίες

Δώρα, φιλοξενία, χορηγίες, δωρεές, προμήθειες και αμοιβές τρίτων υπόκεινται σε σαφή όρια, εγκρίσεις και αρχεία.

Ενισχυμένη εμπιστοσύνη πελατών και επενδυτών

Η επιχείρηση παρουσιάζει οργανωμένο πρόγραμμα ακεραιότητας με διοικητική δέσμευση, due diligence και δυνατότητα διερεύνησης.

Αποδεικτική βάση για πραγματική δέουσα επιμέλεια

Οι αποφάσεις αποδοχής συνεργατών στηρίζονται σε ελεγμένα στοιχεία και τεκμηριωμένη αξιολόγηση ανάλογη του κινδύνου.

Δείκτες που αξίζει να παρακολουθούνται

Οι δείκτες επιλέγονται με βάση τον κίνδυνο και τη λειτουργία· δεν αντιγράφονται μηχανικά από άλλη εταιρεία.

High-risk due diligence completion

Ποσοστό high-risk associates που εγκρίθηκαν πριν την έναρξη συνεργασίας.

Red-flag resolution time

Χρόνος και ποιότητα επίλυσης red flags πριν από πληρωμή ή ανάθεση.

Training coverage by exposure

Εκπαίδευση ανά ρόλο και κίνδυνο, όχι απλώς συνολικό ποσοστό εργαζομένων.

Investigation action closure

Έγκαιρη ολοκλήρωση ενεργειών που προκύπτουν από substantiated cases.

Συνηθισμένα λάθη εφαρμογής

Αυτά τα σημεία δημιουργούν συχνά ένα σύστημα που φαίνεται πλήρες αλλά δεν ελέγχει αποτελεσματικά τον κίνδυνο.

Ίδιο due diligence για όλους

Σπαταλά πόρους σε χαμηλό κίνδυνο και δεν εμβαθύνει εκεί που χρειάζεται.

Πολιτική δώρων χωρίς register και approvals

Δεν υπάρχει εικόνα συχνότητας, σωρευτικής αξίας ή σχέσης με αποφάσεις.

Compliance function χωρίς ανεξαρτησία

Δεν μπορεί να αμφισβητήσει συναλλαγές ή στελέχη υψηλής επιρροής.

Εκπαίδευση μόνο με γενικό e-learning

Δεν αντιμετωπίζει πραγματικά σενάρια πωλήσεων, προμηθειών, δημοσίων επαφών και τρίτων.

Συχνές ερωτήσεις για το ISO 37001

Καλύπτει και δωροδοκία μεταξύ ιδιωτών;

Το ISO 37001 αφορά bribery στον δημόσιο, ιδιωτικό και μη κερδοσκοπικό τομέα, άμεση ή μέσω τρίτων, σύμφωνα με το πεδίο του οργανισμού.

Εγγυάται ότι δεν θα συμβεί δωροδοκία;

Όχι. Δείχνει ότι έχουν σχεδιαστεί αναλογικά μέτρα πρόληψης, εντοπισμού και αντίδρασης.

Τι αλλάζει με την έκδοση 2025;

Απαιτείται επίσημο gap analysis της τελικής έκδοσης, με προσοχή σε culture, conflicts of interest και τη λειτουργία συμμόρφωσης.

Συνδέεται με ISO 37301;

Ναι. Το ISO 37301 καλύπτει το συνολικό compliance framework, ενώ το ISO 37001 εμβαθύνει ειδικά στον κίνδυνο δωροδοκίας.

Πώς διαμορφώνεται η πρόταση συνεργασίας;

Μετά από σύντομη αποτύπωση του πεδίου, των εγκαταστάσεων, της υφιστάμενης ωριμότητας και του επιθυμητού επιπέδου υποστήριξης. Η πρόταση αναφέρει συγκεκριμένα στάδια, παραδοτέα, ευθύνες και εξαιρέσεις.

Ελέγξτε τους πραγματικούς bribery risks της επιχείρησής σας

Η EXCELLISO αξιολογεί συναλλαγές, τρίτους, εγκρίσεις και red flags και δημιουργεί σύστημα ανάλογο της έκθεσης — όχι ένα γενικό policy pack.