Μείωση νομικού και φήμης κινδύνου
Οι εκτεθειμένες συναλλαγές και συνεργασίες ελέγχονται προληπτικά, μειώνοντας την πιθανότητα πληρωμών ή συμπεριφορών που δεν μπορούν να δικαιολογηθούν.
Πρακτικό πλαίσιο πρόληψης, εντοπισμού και αντιμετώπισης κινδύνων δωροδοκίας.
Το ISO 37001 καθορίζει απαιτήσεις για Σύστημα Διαχείρισης κατά της Δωροδοκίας. Εστιάζει στη δέσμευση της διοίκησης, την αξιολόγηση κινδύνων, τον έλεγχο συνεργατών και συναλλαγών, την αναφορά ανησυχιών, τη διερεύνηση και τη βελτίωση.
Στην EXCELLISO μετατρέπουμε τις απαιτήσεις του προτύπου σε λειτουργικό σύστημα προσαρμοσμένο στο μέγεθος, τον κλάδο και τις πραγματικές ανάγκες της επιχείρησης.
Οι αποφάσεις της διοίκησης καθορίζουν αν το ISO 37001 θα λειτουργήσει ως εργαλείο ελέγχου ή ως τυπικός φάκελος.
ISO 37001:2025 · Η έκδοση 2016 και η τροποποίηση 2024 έχουν αντικατασταθεί.
Η διοίκηση πρέπει να γνωρίζει πού δημιουργείται έκθεση σε δωροδοκία: χώρες, έργα, δημόσιες επαφές, μεσάζοντες, προμήθειες, χορηγίες και συναλλαγές. Οι ίδιοι έλεγχοι δεν είναι κατάλληλοι για όλες τις περιπτώσεις.
Ο υπεύθυνος πρέπει να έχει επαρκή αρμοδιότητα, πόρους και πρόσβαση στην ανώτατη διοίκηση, ώστε να μπορεί να αναφέρει ανησυχίες χωρίς να εξαρτάται από τα εμπορικά συμφέροντα που ελέγχει.
Χρειάζεται βάθος ανάλογο με τον κίνδυνο, έλεγχο πραγματικού δικαιούχου, φήμης, ικανότητας, σχέσεων και εμπορικής λογικής της αμοιβής, καθώς και επανεξέταση όταν αλλάζουν οι συνθήκες.
Η αναγκαιότητα δεν καθορίζεται μόνο από το μέγεθος, αλλά από κινδύνους, πελάτες, συμβάσεις και στόχους ανάπτυξης.
Η περίπτωση «Επιχειρήσεις που συμμετέχουν σε δημόσιους ή ιδιωτικούς διαγωνισμούς» αξιολογείται ως προς bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Το πεδίο και το βάθος εφαρμογής προσαρμόζονται στην πραγματική έκθεση, στις συμβάσεις και στις απαιτήσεις των ενδιαφερομένων μερών.
Η περίπτωση «Οργανισμούς με αντιπροσώπους, μεσάζοντες, χορηγίες ή υψηλού κινδύνου συναλλαγές» αξιολογείται ως προς bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Το πεδίο και το βάθος εφαρμογής προσαρμόζονται στην πραγματική έκθεση, στις συμβάσεις και στις απαιτήσεις των ενδιαφερομένων μερών.
Η περίπτωση «Ομίλους που χρειάζονται κοινό πλαίσιο ακεραιότητας σε θυγατρικές και συνεργάτες» αξιολογείται ως προς bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Το πεδίο και το βάθος εφαρμογής προσαρμόζονται στην πραγματική έκθεση, στις συμβάσεις και στις απαιτήσεις των ενδιαφερομένων μερών.
Τα περισσότερα προβλήματα δεν οφείλονται στην απουσία ενός εγγράφου, αλλά στην απόσταση μεταξύ διαδικασίας και καθημερινής πρακτικής.
Για τον κίνδυνο «Ανεπαρκής έλεγχος τρίτων μερών και σύγκρουσης συμφερόντων» αναζητούμε στοιχεία σε bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Η αξιολόγηση καταλήγει σε συγκεκριμένη δικλίδα, ιδιοκτήτη, κριτήριο αποτελεσματικότητας και τρόπο κλιμάκωσης όταν ο έλεγχος αποτυγχάνει.
Για τον κίνδυνο «Παροχές, δώρα ή πληρωμές χωρίς σαφείς εγκρίσεις και τεκμηρίωση» αναζητούμε στοιχεία σε bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Η αξιολόγηση καταλήγει σε συγκεκριμένη δικλίδα, ιδιοκτήτη, κριτήριο αποτελεσματικότητας και τρόπο κλιμάκωσης όταν ο έλεγχος αποτυγχάνει.
Για τον κίνδυνο «Κανάλια αναφοράς χωρίς προστασία, διερεύνηση και διορθωτική δράση» αναζητούμε στοιχεία σε bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Η αξιολόγηση καταλήγει σε συγκεκριμένη δικλίδα, ιδιοκτήτη, κριτήριο αποτελεσματικότητας και τρόπο κλιμάκωσης όταν ο έλεγχος αποτυγχάνει.
Το σύστημα χτίζεται πάνω στις διεργασίες της επιχείρησης και όχι ως ξεχωριστό αρχείο που χρησιμοποιείται μόνο πριν από την επιθεώρηση.
Η περιοχή «Αξιολόγηση κινδύνων δωροδοκίας» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.
Η περιοχή «Due diligence συνεργατών και έργων» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.
Η περιοχή «Οικονομικοί και μη οικονομικοί έλεγχοι» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.
Η περιοχή «Δώρα, φιλοξενία, δωρεές και συγκρούσεις συμφερόντων» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.
Η περιοχή «Αναφορές, διερεύνηση και προστασία από αντίποινα» σχεδιάζεται με βάση bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Ορίζονται input, output, ευθύνη, λειτουργικά κριτήρια, evidence και κατάλληλος δείκτης ώστε να μπορεί να επιθεωρηθεί η πραγματική εφαρμογή.
Η τεχνική ανάπτυξη του ISO 37001 επικεντρώνεται στις παρακάτω κρίσιμες εργασίες.
Αναλύουμε χώρες, κλάδους, συναλλαγές, δημόσιες επαφές, projects, business associates, δώρα, χορηγίες και πληρωμές και τεκμηριώνουμε likelihood, impact και controls.
Ορίζουμε ανεξαρτησία, πρόσβαση στο governing body, πόρους, αναφορές και δικαιώματα παρέμβασης της anti-bribery compliance function.
Το βάθος του ελέγχου βασίζεται στον κίνδυνο και καλύπτει ownership, reputation, qualifications, relationships, commercial rationale και red flags πριν και κατά τη συνεργασία.
Συνδέουμε segregation of duties, approvals, supporting documentation, tender controls, gifts, hospitality, donations και conflicts of interest με τα πραγματικά σενάρια έκθεσης.
Διαμορφώνουμε εμπιστευτικά κανάλια, triage, προστασία από αντίποινα, αμερόληπτη διερεύνηση, reporting και διορθωτικές ενέργειες.
Το ακριβές πακέτο συμφωνείται μετά την αρχική αξιολόγηση, ώστε κάθε παραδοτέο να εξυπηρετεί πραγματική ανάγκη.
Το παραδοτέο «Anti-bribery gap και risk assessment» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.
Το παραδοτέο «Πολιτική και κώδικας συμπεριφοράς» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.
Το παραδοτέο «Διαδικασίες due diligence και εγκρίσεων» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.
Το παραδοτέο «Μηχανισμός αναφοράς και πρωτόκολλο διερεύνησης» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.
Το παραδοτέο «Εκπαίδευση και πρόγραμμα εσωτερικού ελέγχου» αναπτύσσεται από πραγματικά δεδομένα για bribery scenarios, business associates, approvals, due diligence, red flags και ανεξάρτητη διερεύνηση. Παραδίδεται με σαφή ιδιοκτήτη, τρόπο εφαρμογής, απαιτούμενα records και σύνδεση με τα σχετικά risks και controls.
Τα οφέλη του ISO 37001 συνδέονται με συγκεκριμένους κινδύνους και αποτελέσματα της λειτουργίας.
Οι εκτεθειμένες συναλλαγές και συνεργασίες ελέγχονται προληπτικά, μειώνοντας την πιθανότητα πληρωμών ή συμπεριφορών που δεν μπορούν να δικαιολογηθούν.
Δώρα, φιλοξενία, χορηγίες, δωρεές, προμήθειες και αμοιβές τρίτων υπόκεινται σε σαφή όρια, εγκρίσεις και αρχεία.
Η επιχείρηση παρουσιάζει οργανωμένο πρόγραμμα ακεραιότητας με διοικητική δέσμευση, due diligence και δυνατότητα διερεύνησης.
Οι αποφάσεις αποδοχής συνεργατών στηρίζονται σε ελεγμένα στοιχεία και τεκμηριωμένη αξιολόγηση ανάλογη του κινδύνου.
Οι δείκτες επιλέγονται με βάση τον κίνδυνο και τη λειτουργία· δεν αντιγράφονται μηχανικά από άλλη εταιρεία.
Ποσοστό high-risk associates που εγκρίθηκαν πριν την έναρξη συνεργασίας.
Χρόνος και ποιότητα επίλυσης red flags πριν από πληρωμή ή ανάθεση.
Εκπαίδευση ανά ρόλο και κίνδυνο, όχι απλώς συνολικό ποσοστό εργαζομένων.
Έγκαιρη ολοκλήρωση ενεργειών που προκύπτουν από substantiated cases.
Αυτά τα σημεία δημιουργούν συχνά ένα σύστημα που φαίνεται πλήρες αλλά δεν ελέγχει αποτελεσματικά τον κίνδυνο.
Σπαταλά πόρους σε χαμηλό κίνδυνο και δεν εμβαθύνει εκεί που χρειάζεται.
Δεν υπάρχει εικόνα συχνότητας, σωρευτικής αξίας ή σχέσης με αποφάσεις.
Δεν μπορεί να αμφισβητήσει συναλλαγές ή στελέχη υψηλής επιρροής.
Δεν αντιμετωπίζει πραγματικά σενάρια πωλήσεων, προμηθειών, δημοσίων επαφών και τρίτων.
Το ISO 37001 αφορά bribery στον δημόσιο, ιδιωτικό και μη κερδοσκοπικό τομέα, άμεση ή μέσω τρίτων, σύμφωνα με το πεδίο του οργανισμού.
Όχι. Δείχνει ότι έχουν σχεδιαστεί αναλογικά μέτρα πρόληψης, εντοπισμού και αντίδρασης.
Απαιτείται επίσημο gap analysis της τελικής έκδοσης, με προσοχή σε culture, conflicts of interest και τη λειτουργία συμμόρφωσης.
Ναι. Το ISO 37301 καλύπτει το συνολικό compliance framework, ενώ το ISO 37001 εμβαθύνει ειδικά στον κίνδυνο δωροδοκίας.
Μετά από σύντομη αποτύπωση του πεδίου, των εγκαταστάσεων, της υφιστάμενης ωριμότητας και του επιθυμητού επιπέδου υποστήριξης. Η πρόταση αναφέρει συγκεκριμένα στάδια, παραδοτέα, ευθύνες και εξαιρέσεις.
Η EXCELLISO αξιολογεί συναλλαγές, τρίτους, εγκρίσεις και red flags και δημιουργεί σύστημα ανάλογο της έκθεσης — όχι ένα γενικό policy pack.