4.5.4 - Suivi et révision
ISO 37001
Comprendre comment votre organisation maintient des dossiers de ses évaluations des risques de corruption est crucial pour l'amélioration continue et la conformité à l'ISO 37001.
Comment répondre à cette question
1. Maintenir des dossiers complets : Assurez-vous que votre organisation conserve des dossiers détaillés qui démontrent la réalisation des évaluations des risques de corruption. Cela inclut la documentation des méthodologies utilisées, des risques identifiés et de la manière dont ces évaluations influencent la conception ou l'amélioration du système de gestion anti-corruption.
2. Spécifier les pratiques de documentation : Décrivez les types spécifiques de documents maintenus, tels que les rapports d'évaluation des risques, les journaux de décision et les mises à jour du système de gestion anti-corruption. Assurez-vous que ces documents sont accessibles et stockés en toute sécurité.
Pourquoi c'est important
- Conformité réglementaire : La tenue d'une documentation exhaustive prouve la conformité aux normes internationales telles que l'ISO 37001 et peut être cruciale lors des audits ou des enquêtes légales.
- Amélioration systématique : Les dossiers documentés permettent de suivre les changements et les améliorations au fil du temps, aidant à affiner les mesures anti-corruption et à s'adapter aux nouveaux risques.
- Assurance des parties prenantes : Une documentation complète rassure les parties prenantes, y compris les investisseurs, les régulateurs et les partenaires, sur l'engagement de l'organisation à lutter contre la corruption.
Exemples
- Exemple A : Grande entreprise
- Contexte : Opère dans plusieurs juridictions à haut risque.
- Pratique de documentation : Maintient un registre des risques dynamique mis à jour semestriellement et après des événements d'entreprise significatifs, tels que des fusions ou des expansions de marché.
- Résultat : Permet des ajustements rapides au système de gestion anti-corruption et fournit des pistes de vérification pour la vérification de la conformité.
- Exemple B : Petite entreprise
- Contexte : Opère principalement sur des marchés domestiques avec des contrats occasionnels à l'étranger.
- Pratique de documentation : Documente les évaluations des risques annuellement ou lors de la conclusion de nouveaux contrats significatifs.
- Résultat : Assure que l'entreprise reste consciente et réactive aux risques de corruption évolutifs sans surcharger les ressources.
Pour des conseils supplémentaires sur la tenue de dossiers pour les évaluations des risques de corruption et leur utilisation pour améliorer votre système de gestion anti-corruption, explorez les ressources suivantes :
- Entretien anti-corruption TCO Certified : [Accéder au questionnaire anti-corruption](https://tcocertified.com/industry/updates-and-changes/anti-bribery-management-system-saq-and-process-chemicals-asl/)
- ISO 37001:2016 - Systèmes de gestion anti-corruption : [Directives détaillées PECB](https://pecb.com/whitepaper/iso-370012016---anti-bribery-management-systems-requirements-with-guidance-for-use)
Les preuves documentées de la réalisation et de l'utilisation des évaluations des risques de corruption non seulement remplissent les exigences de l'ISO 37001, mais renforcent également l'intégrité et l'efficacité des efforts anti-corruption de votre organisation.