Πώς λειτουργεί ένας έλεγχος ISO 37001, πώς μπορείτε να προετοιμαστείτε και ποια προστιθέμενη αξία παρέχει ένας έλεγχος ISO 37001 - πέρα από το πιστοποιητικό; Θα θέλαμε να απαντήσουμε σε αυτά τα ερωτήματα παρακάτω με τη μορφή μελέτης περίπτωσης. Μιλήσαμε με τον Chong-Lai Kim γι' αυτό. Είναι εκπρόσωπος των κεντρικών αγορών στη Veolia και διαδραμάτισε βασικό ρόλο στον έλεγχο. Σε μια συνέντευξη, ο Kim μας λέει πώς βίωσε τον έλεγχο ISO 37001 DQS που πραγματοποιήθηκε στη Veolia. Μιλάμε επίσης με τον ελεγκτή της DQS Hubert Spahn, ο οποίος διενήργησε τον έλεγχο. Ως αποτέλεσμα του ελέγχου, τρεις θυγατρικές της Veolia στη Γερμανία έλαβαν πιστοποίηση σύμφωνα με το πρότυπο ISO 37001: 2016 για συστήματα διαχείρισης κατά της δωροδοκίας.
Αλλά δεν θέλουμε να πάμε πολύ μπροστά από τον εαυτό μας. Έτσι, πρώτα, μια ερώτηση για τον Chong-Lai Kim: Μπορείτε να μας πείτε πώς πήγε η διαδικασία;
Kim: Σίγουρος. Η κεντρική υπηρεσία προμηθειών προκήρυξε διαγωνισμό για το θέμα. Εξετάσαμε τις προσφορές και στη συνέχεια αποφασίσαμε την DQS ως πάροχο, γεγονός που οδήγησε στη σύμβαση. Στη συνέχεια προγραμματίστηκε η πιστοποίηση. Ο Hubert Spahn, ο ελεγκτής της DQS, το έπραξε απευθείας μαζί με τους συναδέλφους από τα εξειδικευμένα τμήματα, καθώς είναι υπεύθυνοι για το περιεχόμενο και τις τεχνικές πτυχές του ελέγχου. Έχουμε μια πολύ περίπλοκη εταιρική δομή, οπότε ήταν μια τεράστια προσπάθεια συντονισμού.
Και τι αποκάλυψε ο έλεγχος στη Veolia;
Spahn: Ο έλεγχος έδειξε ότι ο Όμιλος Veolia διαθέτει ένα επαγγελματικά δομημένο και διαχειριζόμενο σύστημα διαχείρισης κατά της διαφθοράς σύμφωνα με το πρότυπο ISO 37001. Η συνεπής τεκμηρίωση μεταξύ των διαφόρων εταιρειών διασφαλίζει τη συμμόρφωση με το Loi Sapin II και το πρότυπο ISO. Ο έλεγχος επιτρέπει στη Veolia να αποδείξει τη λειτουργικότητα του συστήματος διαχείρισης κατά της δωροδοκίας σε τρίτους για πρώτη φορά με τη βοήθεια ενός ανεξάρτητου και αξιόπιστου πιστοποιητικού.
Ιστορικό της πιστοποίησης
Η μητρική εταιρεία της Veolia S.A. είναι εισηγμένη εταιρεία με έδρα το Παρίσι. Ως μεγάλη εταιρεία με έδρα τη Γαλλία με περισσότερους από 500 υπαλλήλους και ετήσιο κύκλο εργασιών τουλάχιστον 100 εκατομμυρίων ευρώ, η μητρική εταιρεία της Veolia υπόκειται στις αυστηρότερες διατάξεις του νόμου Loi Sapin II. Ο νόμος εφαρμόζεται επίσης σε εταιρείες του ίδιου μεγέθους που ανήκουν σε μητρική εταιρεία με έδρα τη Γαλλία.
Τι είναι το Loi Sapin II;
Ο νόμος Sapin II είναι ο γαλλικός νόμος για την καταπολέμηση της διαφθοράς και την προστασία των μαρτύρων δημοσίου συμφέροντος. Συνάδει με τα εξελισσόμενα παγκόσμια πρότυπα κατά της διαφθοράς και βασίζεται σε μεγάλο βαθμό στον FCPA (US Foreign Corrupt Practices Act §§ 78dd-1 κ.λπ.) και στον νόμο περί δωροδοκίας του Ηνωμένου Βασιλείου. Αυτές καθορίζουν κανονισμούς για την πρόληψη και τον εντοπισμό της δωροδοκίας και της διαφθοράς μέσω της αυξημένης εταιρικής διαφάνειας. Ο νόμος προβλέπει επίσης αυξημένη εσωτερική παρακολούθηση και βελτιωμένη προστασία των μαρτύρων δημοσίου συμφέροντος.
Τι σημαίνει ο νόμος Loi Sapin II για τις επηρεαζόμενες εταιρείες;
Οι επηρεαζόμενες εταιρείες υποχρεούνται να εισαγάγουν ένα ολοκληρωμένο πρόγραμμα συμμόρφωσης. Αυτό πρέπει να περιλαμβάνει τα ακόλουθα σημεία:
α) κώδικα δεοντολογίας για την καταπολέμηση της διαφθοράς,
β) μηχανισμό εκτίμησης κινδύνου,
γ) Διαδικασίες για τη διενέργεια δέουσας επιμέλειας σε τρίτους,
δ) Εκπαίδευση συμμόρφωσης για διευθυντικά στελέχη,
ε) εσωτερική διαδικασία καταγγελίας ανοικτής τηλεφωνικής γραμμής για την προστασία της εμπιστευτικότητας των μαρτύρων δημοσίου συμφέροντος,
στ) διαδικασία μέτρησης της αποτελεσματικότητας του προγράμματος καταπολέμησης της διαφθοράς.
Εάν δεν ληφθούν μέτρα για την πρόληψη και τον εντοπισμό περιπτώσεων διαφθοράς, ο νόμος προβλέπει κυρώσεις έως 1 εκατομμύριο ευρώ για τις εταιρείες και έως 200.000 ευρώ για τα στελέχη, τόσο για εταιρείες όσο και για ιδιώτες. Η μη συμμόρφωση μπορεί να οδηγήσει ακόμη και σε ποινές φυλάκισης. Η εφαρμογή των μέτρων κατά της διαφθοράς του νόμου Sapin II παρακολουθείται από τη νεοσυσταθείσα εθνική αρχή «Agence Française Anti-Corruption» (AFA).
Η ολοκληρωμένη νομοθεσία είναι η πρώτη στη Γαλλία. Αυτό σημαίνει ότι όλες οι εταιρείες που εδρεύουν στη Γαλλία ή έχουν δεσμούς με τη Γαλλία πρέπει να επανεξετάσουν τα προγράμματα συμμόρφωσής τους και να διασφαλίσουν ότι συμμορφώνονται με τα πρότυπα του νόμου Loi Sapin II κατά της διαφθοράς και της δωροδοκίας.
Πρώτα απ 'όλα, συγχαρητήρια στη Veolia για το θετικό αποτέλεσμα. Έχω μία ακόμη ερώτηση για εσάς, Hubert Spahn. Μπορείτε να μας πείτε πώς λειτουργεί ένας έλεγχος ISO 37001;
Spahn: Ναι, καταρχάς θα ήθελα να καταστήσω σαφές ότι ο έλεγχος του συστήματος διαχείρισης για την καταπολέμηση της διαφθοράς σύμφωνα με το ISO 37001 δεν είναι εγκληματολογικός έλεγχος, δηλαδή δεν διερευνώνται πιθανές εγκληματικές πράξεις. Ωστόσο, ο έλεγχος έδειξε ότι όλοι όσοι συμμετέχουν στον έλεγχο, ιδίως εκείνοι που ελέγχθηκαν, πρέπει να γνωρίζουν ότι δεν είναι ύποπτοι ή κατηγορούμενοι ή υπό γενική υποψία, καθώς το ISO 37001 μπορεί τελικά να ελεγχθεί μόνο «προς τα πίσω». Αυτό σημαίνει ότι ο ελεγκτής πρέπει να εξετάσει τις διαδικασίες και το πρότυπο από μια «ποινική» προοπτική. Ο στόχος είναι να διαπιστωθεί πού θα μπορούσαν να υπάρχουν πιθανά αδύνατα σημεία και κίνδυνοι, πύλες ή ενδείξεις των λεγόμενων «κόκκινων σημαιών» για διαφθορά στην εταιρεία.Αυτό έχει άμεσο αντίκτυπο στον ελεγχόμενο υπάλληλο, καθώς πρέπει να θεωρηθεί ότι το άτομο έχει εγκληματική πρόθεση προκειμένου να υπολογίσει τον κίνδυνο. Αποδείχθηκε ότι οι εργαζόμενοι συχνά μόλις και μετά βίας μπορούσαν να φανταστούν πού θα μπορούσε να συμβεί μια πιθανή απόπειρα διαφθοράς.
Έλεγχος προς τα πίσω: Πώς ήταν αυτό για σένα, Chong-Lai Kim;
Kim:Φυσικά, υπάρχουν ερωτήσεις που ίσως είναι άγνωστες στην αρχή, που δεν σας ρωτούν κάθε μέρα και που παρέχουν τροφή για σκέψη. Για μένα προσωπικά, ήταν ένα νέο είδος ερώτησης. Ένας τέτοιος έλεγχος φέρνει τη σημασία του θέματος στο προσκήνιο, ακόμη και μεταξύ των τμημάτων. Εξάλλου, οι πωλήσεις συμμετείχαν, όπως και η Χρηματοοικονομική Λογιστική και το Ανθρώπινο Δυναμικό. Όλοι είχαν τη συνέντευξή τους με τον Hubert Spahn.
Ο έλεγχος με έκανε να συνειδητοποιήσω και πάλι ορισμένα πράγματα, ιδίως πόσο προσεκτικοί και προσεκτικοί πρέπει να είστε όταν συναλλάσσεστε με προμηθευτές. Μετά τη συνέντευξη, ασχολήθηκα επίσης με αυτό το θέμα στην ομάδα μου. Εξάλλου, οι αγορές, όπως και οι πωλήσεις, είναι ιδιαίτερα ευάλωτες όταν πρόκειται για διαφθορά.
ISO 37001 έναντι ISO 37301 - Συνέντευξη με τον ελεγκτή Hans-Jürgen Fengler
Πρέπει να εφαρμόσω ένα σύστημα διαχείρισης κατά της διαφθοράς ή ένα σύστημα διαχείρισης συμμόρφωσης; Ποιες είναι οι διαφορές μεταξύ των δύο προτύπων και πώς μπορείτε να προσδιορίσετε ποιο πρότυπο είναι πιο κατάλληλο για ποια εταιρεία; Μιλάμε με τον Hans-Jürgen Fengler για αυτά και άλλα ερωτήματα. Είναι ελεγκτής τόσο για το ISO 37001 όσο και για το ISO 37301 και ως εκ τούτου είναι ακριβώς το κατάλληλο άτομο για να μιλήσετε.
Και ποια ήταν η αντίδραση;
Kim:Όλοι το γνώριζαν ήδη, αλλά ήταν μια κλήση αφύπνισης. Είναι ένα πράγμα να ακούτε για το θέμα σε ένα εκπαιδευτικό μάθημα, αλλά ένα άλλο όταν ένας ελεγκτής ρωτά για αυτό απευθείας σε έναν έλεγχο.
Spahn: Παρόλο που η εκπαίδευση υψηλής ποιότητας πραγματοποιείται στη Veolia, ο έλεγχος έχει ευαισθητοποιήσει ακόμη περισσότερο τους υπαλλήλους για πιθανή διαφθορά. Ειδικότερα, ο εντοπισμός «κόκκινων σημαιών», δηλαδή ενδείξεων ή ενδείξεων στον έλεγχο για εγκληματική συμπεριφορά από υπαλλήλους, συναδέλφους ή συνεργάτες, αύξησε την ευαισθητοποίηση και θεωρήθηκε ως προστιθέμενη αξία.
Πού είναι γενικά υψηλός ο κίνδυνος διαφθοράς?
Spahn: Ιδιαίτερα στην περίπτωση εταιρειών και μεγάλων οργανισμών με διαδικασίες έγκρισης πολλαπλών σταδίων, πρέπει να γνωρίζετε ότι η διαφθορά είναι δυνατή μόνο με υψηλό επίπεδο εγκληματικής ενέργειας εκ μέρους των εμπλεκόμενων ατόμων. Αυτό οφείλεται στο γεγονός ότι η διαφθορά θα είναι τακτικά μόνο το «αρχικό αδίκημα». Μεταγενέστερα αδικήματα, όπως απάτη (άρθρο 263 του γερμανικού ποινικού κώδικα (StGB)) θα διαπράττονται τακτικά, πιθανώς με τη μορφή εγκλήματος συμμορίας. Ο στόχος της διαφθοράς είναι να πείσει το δωροδοκούμενο άτομο να ενεργήσει προς όφελος του δωροδοκούντος, το οποίο είναι τακτικά εις βάρος της εταιρείας ή του ευρέος κοινού. Ένα άτομο με υψηλό επίπεδο εγκληματικής ενέργειας και τη θέληση να αποκτήσει προσωπικό πλεονέκτημα δεν θα σταματήσει από τίποτα, πρέπει να το γνωρίζετε. Η έκθεση αυτής της εγκληματικής ενέργειας σε μια κατάσταση ανοιχτού ελέγχου μιας πιστοποίησης ISO 37001 είναι εξαιρετικά απίθανη και δεν είναι ο στόχος ενός ελέγχου ISO. Αλλά με ένα σύστημα διαχείρισης κατά της διαφθοράς, μπορείτε να κάνετε αυτές τις πράξεις πιο δύσκολες και να αυξήσετε την πιθανότητα ανίχνευσης, και αυτός μπορεί να είναι μόνο ο στόχος.
Ιδιαίτερα τα πρόσφατα γεγονότα στο Κοινοβούλιο της ΕΕ δείχνουν πόσο επιρρεπείς είναι οι άνθρωποι και τα συστήματα στη διαφθορά και τη ζημιά που αυτή προκαλεί στην εικόνα των εν λόγω οργανισμών. Με την πιστοποίηση ISO 37001, οι εταιρείες μπορούν να δημιουργήσουν εμπιστοσύνη και διαφάνεια με τους πελάτες και τους συνεργάτες τους. Ο ανεξάρτητος έλεγχος συμβάλλει στη συνεχή ανάπτυξη του συστήματος διαχείρισης και συνεπώς στη συμμόρφωση εντός του οργανισμού
Η συνέντευξη πραγματοποιήθηκε από τον Constanze Illner.
Auditor
Hubert Spahn
Ο Hubert Spahn είναι πιστοποιημένος ελεγκτής από το 2006 και εργάζεται για την DQS, μεταξύ άλλων, στους τομείς της καταπολέμησης της διαφθοράς ISO 37001 και της διαχείρισης συμμόρφωσης ISO 37301.
Ως πλήρως καταρτισμένος δικηγόρος και εξουσιοδοτημένος δικηγόρος με πρόσθετη εκπαίδευση υπεύθυνου συμμόρφωσης, ο κ. Spahn διαθέτει υψηλά προσόντα για τον έλεγχο των συστημάτων διαχείρισης συμμόρφωσης.
Οι πελάτες μας εκτιμούν ιδιαίτερα την προσέγγισή του στον έλεγχο με σεβασμό και γνώμονα την αξία.
DQS - ο συνεργάτης σας για πιστοποίηση ISO 37001
Η DQS είναι διαπιστευμένος οργανισμός πιστοποίησης για το πρότυπο ISO 37001. Με εξειδικευμένους ελεγκτές σε όλο τον κόσμο, είμαστε στη διάθεσή σας. Επικοινωνήστε μαζί μας - θα χαρούμε να συζητήσουμε τα σχέδιά σας!
Ενημερωτικό δελτίο της DQS
Constanze Illner
Η Constanze Illner (she/her) είναι υπεύθυνη έρευνας και επικοινωνίας στον τομέα της βιωσιμότητας και της ασφάλειας των τροφίμων. Σε αυτή τη θέση, παρακολουθεί όλες τις σημαντικές εξελίξεις σε αυτό το πλαίσιο και ενημερώνει την πελατεία μας με ένα μηνιαίο ενημερωτικό δελτίο. Συντονίζει επίσης το ετήσιο συνέδριο Sustainability Heroes.
