7.5.3 - Informations documentées : Protection des informations documentées

ISO 37001

La norme ISO 37001 sur les systèmes de gestion anti-corruption, instituée par l'Organisation internationale de normalisation en 2016, guide les organisations à l'échelle mondiale dans le renforcement de leurs cadres anti-corruption. Cette norme est essentielle tant pour les entités privées que publiques de toute taille, en mettant l'accent sur la prévention active, la détection et la gestion des risques de corruption.

Comment Répondre à la Question

Lors de l'assurance de la disponibilité, de l'adéquation et de la protection adéquate des informations documentées dans le cadre d'un système de gestion anti-corruption, les organisations devraient :

1.   Établir des Politiques de Documentation Robustes  :

  - Définir ce qui constitue une documentation nécessaire, y compris ce qui doit être enregistré, comment cela doit être maintenu et la durée de conservation.

2.   Mettre en Œuvre des Mesures de Sécurité  :

  - Appliquer des pratiques de sécurité physiques et numériques pour protéger les informations documentées contre l'accès non autorisé, la modification, la perte ou la destruction.

3.   Audits et Mises à Jour Réguliers  :

  - Réaliser des audits réguliers pour s'assurer que les pratiques de documentation répondent aux normes requises et mettre à jour les procédures de documentation si nécessaire pour traiter les lacunes ou vulnérabilités identifiées.

Ces stratégies sont soutenues par des directives telles que l'ISO 37001, qui fournissent des cadres pour protéger les informations critiques dans un contexte anti-corruption.

Pourquoi C'est Important

La protection des informations documentées est essentielle pour :

-   Assurer la Conformité  : Une documentation appropriée soutient la conformité aux exigences légales et aide à démontrer l'engagement de l'organisation envers les efforts anti-corruption.

-   Faciliter les Audits  : Des dossiers bien entretenus et protégés simplifient le processus d'audit, rendant plus facile la vérification de l'intégrité et de l'efficacité des mesures anti-corruption.

-   Améliorer la Transparence  : Une documentation sécurisée et accessible garantit la transparence dans les opérations de l'organisation et soutient la responsabilité parmi les parties prenantes.

Exemples

-   Exemple A  :

 -   Contexte  : Une institution financière a reconnu la nécessité d'améliorer la sécurité de sa documentation anti-corruption.

 -   Action  : Elle a mis en œuvre des solutions de stockage numérique chiffré et établi des protocoles d'accès contrôlé.

 -   Résultat  : Le nouveau système a non seulement protégé les informations sensibles, mais a également facilité une récupération plus rapide lors des audits de conformité.

-   Exemple B  :

 -   Contexte  : Une entreprise de fabrication a rencontré des défis avec le stockage physique des documents de conformité, qui étaient susceptibles d'être endommagés.

 -   Action  : L'entreprise a transitionné vers un système de gestion documentaire basé sur le cloud, appliquant des contrôles d'accès stricts et des sauvegardes régulières.

 -   Résultat  : Ce changement a assuré la durabilité et la disponibilité de la documentation, réduisant le risque de perte et améliorant les temps de réponse lors des enquêtes légales.

Pour des directives supplémentaires sur la gestion des informations documentées dans un cadre anti-corruption, des ressources telles que [les normes de l'ISO sur la documentation](https://www.iso.org) et les [meilleures pratiques de l'Académie internationale anti-corruption](https://www.iaca.int) peuvent fournir des informations supplémentaires.