Mám zavést systém protikorupčního řízení nebo systém řízení shody? Jaké jsou rozdíly mezi oběma normami a jak určit, která norma je pro tu kterou společnost vhodnější? O těchto a dalších otázkách hovoříme s Hansem-Jürgenem Fenglerem. Je auditorem pro obě normy ISO 37001 a ISO 37301, a proto je přesně tou správnou osobou, se kterou můžeme hovořit.

Hansi-Jürgene Fenglere, děkujeme vám, že jste si udělal čas na tento rozhovor! Rád bych s vámi hovořil o rozdílech mezi normami ISO 37001 a ISO 37301. Mohl byste mi prosím stručně vysvětlit, čeho se každá z těchto norem týká?

Hans-Jürgen Fengler: S potěšením. Obě normy se zabývají zaváděním systémů řízení k zajištění souladu se zákony a předpisy. Norma ISO 37001 se zaměřuje konkrétně na boj proti korupci. Poskytuje rámec pro identifikaci, hodnocení a eliminaci korupčních rizik, zatímco norma ISO 37301 zaujímá komplexnější přístup a pokrývá všechny povinnosti organizace v oblasti dodržování předpisů. To zahrnuje zákony, předpisy, ale také dobrovolné závazky, jako je Global Compact nebo Kodex B.A.U.M..

A jak zavedení takového systému řízení, který popisuje norma ISO 37301, funguje?

Hans-Jürgen Fengler: Podle normy ISO 37301 musí organizace definovat proces, ve kterém jsou identifikována největší rizika shody. Poté se provede posouzení rizik, aby se určilo, kde jsou nutná opatření, politiky atd. Totéž je třeba provést i v případě normy ISO 37001, pouze pro téma korupce. Systém je pravidelně přezkoumáván a průběžně zlepšován, aby byla zajištěna jeho účinnost. Nakonec lze požádat o certifikaci akreditovaným orgánem. Pak přichází auditor, jako jsem já, aby systém řízení analyzoval a zkontroloval potenciál optimalizace. Klíčové je vytvořit systém řízení shody na míru, který odpovídá specifickým požadavkům a rizikům organizace a je neustále zlepšován.

Jinými slovy, pokud řízení shody ukazuje, že korupce je hlavním problémem, pak se musím obrátit na ISO 37001?

Hans-Jürgen Fengler: Ano, můžete to udělat. Norma ISO 37001 se zabývá korupcí. To znamená, že pokud je korupce nejvýznamnějším rizikem shody, pak se můžete zaměřit na ISO 37001. Pokud však korupce není nejrelevantnějším tématem, pak má větší smysl zavést systém řízení shody. Obsah normy ISO 37001 je také možné využít k optimalizaci systému řízení shody s ohledem na boj proti korupci, a tím zlepšit a konkretizovat systém řízení jako celek. Při rozhodování mezi normami ISO 37301 a ISO 37001 vždy vyvstává otázka: Co chci prokázat svým zainteresovaným stranám, jaké jsou jejich požadavky? A co má pro mě jako organizaci smysl? Kromě toho existují země, kde je systém protikorupčního řízení v souladu s normou ISO 37001 pro určitá odvětví vyžadován i ze zákona, například ve stavebnictví v Itálii nebo pro akciové společnosti na francouzské burze. V těchto případech se tato otázka nevyskytuje a certifikace podle ISO 37001 je povinná.

Číslo 37301 následuje za číslem 37001. Co všechno toto označení obnáší?

Hans-Jürgen Fengler: Norma ISO 37001 byla zveřejněna již v roce 2016, zatímco norma ISO 37301 vstoupila v platnost až v roce 2021. Předchůdce normy ISO 37301, ISO 19600, byl koncipován pouze jako směrnice a neobsahoval žádné konkrétní požadavky, ani nemohl být vydán akreditovaný certifikát. Protože norma ISO 37001 již nesla číslo 37001, bylo pro novou, komplexnější normu zvoleno číslo 37301. Vše, co ISO publikovala v oblasti systémů řízení shody, lze nalézt v řadě 37000. A proto sem byla zařazena i norma ISO 37301.

Jak jsou normy ISO 37001 a ISO 37301 vhodné pro organizace různých velikostí, odvětví a geografických lokalit?

Hans-Jürgen Fengler: V zásadě jsou všechny normy systému řízení ISO vhodné pro všechny organizace různých velikostí, odvětví a zeměpisných poloh. Normy ISO 37001 a ISO 37301 nejsou výjimkou. Kapitola 4 "Kontext organizace" podrobně specifikuje, které požadavky specifické pro danou společnost jsou se systémem řízení spojeny a co je třeba vzít v úvahu. Ve velké organizaci existuje více požadavků než v malé organizaci. To vše má samozřejmě silný vliv na požadavky na shodu, které je třeba konkrétně zohlednit.

Důležitým faktorem z hlediska zeměpisné polohy je skutečnost, že v některých zemích je riziko korupce vyšší než v jiných. Organizace Transparency International uvádí index vnímání korupce (Corruption Perception Index, CPI). Ten se skládá ze 13 jednotlivých indexů, dvanácti nezávislých institucí a rozhovorů s odborníky a udává riziko korupce v různých regionech světa.

Pokud pracuji v zemi nebo spolupracuji se zemí, v níž jsou korupční rizika hodnocena jako vysoká, je třeba zavést podrobnější kontrolní mechanismy než v zemi, v níž jsou korupční rizika nižší a já mám tendenci kontrolovat méně. Jinými slovy, zeměpisná poloha má vliv na konkrétní podobu systému řízení.

Je povinné mít certifikované normy, nebo stačí zavést vhodný systém řízení?

Hans-Jürgen Fengler: Certifikace je samozřejmě nepovinná. Může však společnostem pomoci zdokumentovat jejich povinnosti týkající se dodržování norem a prokázat je zainteresovaným stranám.

Do jaké míry lze normy ISO 37001 a ISO 37301 integrovat s jinými normami pro systémy řízení, jako je například ISO 9001?

Hans-Jürgen Fengler: Obě normy jsou založeny na struktuře vysoké úrovně (HLS), resp. harmonizované struktuře (HS), kterou používají i další normy ISO pro systémy řízení. Integrace je tedy v zásadě možná.

Zda má integrace smysl, však závisí na příslušné organizaci a jejích specifických požadavcích.

Je také možné certifikovat pouze určité části nebo činnosti v rámci rozsahu norem?

Hans-Jürgen Fengler: V zásadě je možná částečná certifikace. V případě otázek shody je to však problematické, protože požadavky se obvykle týkají celé organizace. Certifikace jednotlivých oblastí by proto vyžadovala umělé vymezení, které je v praxi téměř nemožné realizovat.

Děkuji vám za zajímavé připomínky!

Rozhovor vedla Constanze Illner.

Autor
Pavol Plevják

Ředitel a jednatel certifikační společnosti DQS Slovakia, s.r.o. Je rovněž certifikačním auditorem třetí strany pro normy ISO 9001 a IATF 16949. Dlouhá léta spolupracuje s výrobci automobilů (OEM) a jejich dodavateli, kde se mu často podařilo nahlédnout, co se skrývá za mnoha požadavky na systémy kvality. To mu umožnilo lépe pochopit, proč nejde "jen" o požadavky, ale také o filozofii myšlení směrem k zákazníkovi. Automobilovému průmyslu se plně věnuje od ukončení studia na vysoké škole, což mu umožnilo získat zkušenosti na pozicích, jako je zástupce pro kvalitu, realizace školení a poradenství, manažer vývoje až po certifikaci systému řízení kvality.

Loading...

Relevantní články a události

Mohlo by vás také zajímat toto
Blog
a green paintbrush with some green paint, on a pale green background with some blank space on the le
Loading...

Greenwashing - rozpoznávání rizik a vyhýbání se jim

Blog
RISK MANAGEMENT, ISO 310012018
Loading...

Certifikace ISO 37001: záruka integrity a etiky v podnikání

Blog
compliance-header-blog-säulen gerichtsgebäude
Loading...

Řízení shody v malých a středních podnicích - nezbytné nebo nepovinné?