Risk kaydı gerçek karar noktalarını göstermelidir

ISO 37001 kapsamında rüşvet riski değerlendirmesi, genel etik beyanların ötesine geçmelidir. Risk; kuruluşun faaliyetleri, işlem türleri, kamu görevlisi teması, aracı taraflar, coğrafi alanlar, teşvikler ve karar yetkileriyle ilişkilendirildiğinde yönetilebilir hâle gelir.

Başlangıç için beş soru

  1. Hangi süreçlerde ruhsat, izin, ihale, bağış, sponsorluk veya kamu teması vardır?
  2. Kimler kuruluş adına müşteri, tedarikçi, danışman veya temsilci olarak hareket eder?
  3. Hangi ödeme, hediye, ağırlama veya komisyon türleri istisna yaratabilir?
  4. Onay, ödeme ve sözleşme kararlarında görev ayrılığı yeterli midir?
  5. Bildirim, inceleme ve düzeltici faaliyet mekanizması çalışanlar ile üçüncü taraflar için erişilebilir mi?

Riskten kontrole geçiş

Her yüksek veya önemli risk için bir risk sahibi, değerlendirme periyodu, önleyici kontrol ve kanıt tanımlayın. Üçüncü taraf durum tespiti, sözleşme hükümleri, onay limitleri, hediye-ağırlama kaydı, eğitim, bildirim kanalı ve inceleme süreci bu kontrollerin örnekleridir. Kontrolün varlığı kadar istisna, gecikme ve tekrar trendi de izlenmelidir.

Sık hata

Rüşvet riskini yalnız satın alma ile sınırlamak, tüm üçüncü tarafları aynı riskte görmek veya eğitim katılımını tek başarı göstergesi kabul etmek sistemin derinliğini azaltır. Risk kaydı, iş modeli veya yeni bir ülke/iş ortağı değiştiğinde güncellenmelidir.

Sonraki adım

ISO 37001 resmî sayfası, yolsuzlukla mücadele yönetim sistemi standardının çerçevesini sunar. Risk matrisi, üçüncü taraf incelemesi ve iç denetim için uyum hizmet talebi oluşturabilirsiniz.