8.5.2 - Contrôles et diligence raisonnable pour les organisations contrôlées et les partenaires commerciaux : Évaluation des contrôles anticorruption des partenaires.
ISO 37001
La norme ISO 37001 sur les systèmes de gestion anti-corruption, instituée par l'Organisation internationale de normalisation en 2016, guide les organisations à l'échelle mondiale dans le renforcement de leurs cadres anti-corruption. Cette norme est essentielle tant pour les entités privées que publiques de toute taille, en mettant l'accent sur la prévention active, la détection et la gestion des risques de corruption.
Comment Répondre à la Question
Pour évaluer si les partenaires commerciaux non contrôlés disposent de contrôles anti-corruption adéquats, les organisations devraient suivre ces étapes :
1. Évaluation des Risques :
- Réaliser des évaluations initiales et continues des risques des partenaires commerciaux afin d'identifier le niveau de risque de corruption qu'ils peuvent représenter. Cela inclut l'analyse de l'environnement commercial, du secteur dans lequel le partenaire opère, et de la perception de la corruption dans la juridiction.
- Pour des directives détaillées sur la réalisation d'évaluations des risques, se référer à l'[Académie internationale anti-corruption](https://www.iaca.int).
2. Procédures de Diligence Raisonnée :
- Mettre en œuvre des processus de diligence raisonnable complets qui examinent l'engagement des partenaires à l'anti-corruption. Cela inclut la révision de leurs antécédents de conformité, l'analyse de leur réputation et la stabilité financière.
- Utiliser des ressources telles que le [Centre mondial anti-corruption des infrastructures (GIACC)](https://giaccentre.org) pour des conseils sur les évaluations des risques de corruption.
3. Vérification des Contrôles :
- Vérifier l'existence et l'efficacité des contrôles internes anti-corruption, des politiques et des programmes de formation des partenaires. Cela pourrait impliquer de demander des documents, de mener des entretiens avec des personnes clés et, lorsque cela est possible, des visites sur site.
- Pour un cadre sur les processus de vérification, consulter le [Guide anti-corruption de Transparency International](https://www.antibriberyguidance.org).
Pourquoi C'est Important
Comprendre la robustesse des contrôles anti-corruption des partenaires commerciaux est essentiel car :
- Mitige les Risques : Assure que l'organisation n'est pas indirectement impliquée dans des pratiques corruptives par l'intermédiaire de ses partenaires, protégeant ainsi contre des dommages juridiques et réputationnels.
- Assure la Conformité : Aide à maintenir la conformité avec les réglementations internationales anti-corruption telles que la loi britannique sur la corruption et la loi américaine sur les pratiques corruptives à l'étranger.
- Promeut des Pratiques Commerciales Éthiques : Soutient une culture d'intégrité et de comportement éthique au sein du réseau commercial.
Les [directives de l'OCDE sur la gouvernance d'entreprise](https://www.oecd.org) fournissent des informations supplémentaires sur la promotion d'une conduite éthique parmi les partenaires.
Exemples
- Exemple A :
- Contexte : Une multinationale s'associe à un fournisseur local dans une juridiction à haut risque.
- Action : La multinationale réalise une évaluation des risques détaillée suivie d'une diligence raisonnable approfondie, y compris des audits financiers et des vérifications de conformité.
- Résultat : Le processus identifie des lacunes dans les mesures anti-corruption du fournisseur, conduisant à la mise en œuvre de contrôles renforcés et d'un suivi régulier, conformément aux meilleures pratiques recommandées par l'[Agence Française Anticorruption](https://www.agence-francaise-anticorruption.gouv.fr).
- Exemple B :
- Contexte : Une entreprise de TI externalise le développement de logiciels à un développeur tiers.
- Action : L'entreprise utilise un service tiers pour effectuer des vérifications d'antécédents et examine les politiques anti-corruption existantes et les dossiers de formation du développeur.
- Résultat : L'examen confirme l'adéquation des contrôles anti-corruption du développeur, permettant à l'entreprise de TI de poursuivre le partenariat en toute confiance, soutenue par des examens de conformité continus comme décrit dans la norme [ISO 37001 sur les systèmes de gestion anti-corruption](https://www.iso.org/standard/65034.html).
Ces approches illustrent des stratégies efficaces pour évaluer et garantir que les partenaires commerciaux disposent de contrôles anti-corruption adéquats, cruciaux pour maintenir un environnement commercial conforme et éthique.