7.1 - Identification des ressources pour la maintenance du système
ISO 37001
Comment Répondre à la Question
Pour garantir que les ressources nécessaires sont identifiées et fournies pour l'établissement, la mise en œuvre, le maintien et l'amélioration continue d'un système de gestion anti-corruption, les organisations devraient suivre ces étapes :
1. Évaluation des Besoins : Réaliser une évaluation complète pour identifier toutes les ressources requises pour le système anti-corruption. Cela inclut les ressources financières, humaines, technologiques et informationnelles.
2. Allocation Budgétaire : S'assurer qu'un financement adéquat est alloué pour tous les aspects du programme anti-corruption, y compris la formation, le développement du système et les mécanismes d'application.
3. Ressources Humaines : Identifier les compétences et les rôles nécessaires au sein de l'organisation pour gérer et soutenir efficacement le système de gestion anti-corruption.
4. Technologie et Outils : Investir dans les technologies et outils nécessaires qui soutiennent le suivi, le reporting et l'analyse des efforts anti-corruption.
5. Amélioration Continue : Prévoir des examens et des mises à jour réguliers du système pour s'adapter aux nouveaux défis et garantir une efficacité continue.
Pourquoi C'est Important
Comprendre et mettre en œuvre l'allocation des ressources nécessaires pour un système de gestion anti-corruption est crucial car :
- Assure la Conformité : Des ressources adéquates garantissent que le système respecte les normes réglementaires et les politiques de l'entreprise.
- Améliore l'Efficacité : Les programmes correctement dotés en ressources sont plus susceptibles de détecter, prévenir et répondre efficacement à la corruption.
- Soutient la Durabilité : Un engagement continu en ressources est essentiel pour la durabilité à long terme des efforts anti-corruption.
Exemples
- Exemple A :
- Contexte : Une entreprise technologique mettant en œuvre l'ISO 37001 identifie un besoin d'amélioration de la sécurité informatique pour se protéger contre les violations de données pouvant faciliter la corruption.
- Action : L'entreprise alloue un budget pour des solutions avancées de cybersécurité et embauche deux spécialistes en sécurité informatique à temps plein.
- Résultat : Le renforcement de la sécurité informatique réduit le risque de corruption associé au vol de données et à l'accès non autorisé.
- Exemple B :
- Contexte : Une entreprise de construction reconnaît le besoin d'une meilleure formation pour prévenir la corruption dans les processus d'approvisionnement.
- Action : Elle réserve des ressources pour des ateliers de formation annuels et développe une plateforme d'apprentissage en ligne pour l'éducation continue des employés.
- Résultat : Une sensibilisation et une compréhension accrues des risques de corruption parmi les employés, entraînant une diminution notable des problèmes de conformité.