ISO 37001要求组织以合理和相称的方式实施一系列措施,帮助组织预防、发现和处理贿赂。以下概述了关键措施: 实施的反贿赂政策和支持反贿赂程序(ABMS)。这些程序是下文*1至23分段所列的程序。 确保组织的较高管理者对反贿赂政策和实施有效的整体责任体系,并提供这方面的适当的承诺和**。 确保确保反贿赂政策合规职责ABMS有效的分配和在组织内传达。例如: 部门主管将负责部门内部的合规工作; 所有人员将负责他们的个人服从。 任命一名负责监督本组织反贿赂遵守情况的人(遵约职能)。这个人可以是全职的,也可以是的,这取决于组织的大小,并且可以把这个责任和其他责任结合起来。 确保在对贿赂风险较低的交易作出决策时,控制到位。决策过程和决策者的权力水平必须与贿赂风险的程度相适应,不受实际或潜在的利益冲突的影响。 确保资源(人员、设备和财务)可作为必要的ABMS的有效实施。 实施适当的审查和控制组织的人员以确保他们有能力,并愿意遵守反贿赂政策和自动柜员机,可如果他们不遵守纪律。 人员的反贿赂政策,ABMS提供适当的反贿赂培训或指导。 生产关系的反贿赂政策体系的设计与实现保留适当的文件。 定期对贿赂风险进行评估,并对交易和商业伙伴进行适当的尽职调查。 实施适当的财务控制以减少贿赂风险(如支付、限制现金使用等两个签名)。 实施适当的采购、商业和其他非财务控制措施,以减少贿赂风险(例如职能分离、工作审批中的两个签名等)。 确保其控制的所有其他组织实施反贿赂措施,这些措施与控制组织面临的贿赂风险的性质和程度是合理和相称的。 在可行的情况下要求,并将有助于减轻贿赂风险,任何对本组织实施贿赂管理措施的贿赂企业的贿赂风险较低,管理相关贿赂风险。 在可行的情况下,确保从商业伙伴那里获得适当的反贿赂承诺,这些承诺对本组织的贿赂风险较低。 实施对礼品、招待、捐赠和类似福利的控制,防止它们用于贿赂目的。 确保本组织不参与或退出任何不能妥善管理贿赂风险的交易。 实施报告(举报)程序,鼓励和帮助人举报涉嫌贿赂,或任何违反或在ABMS的弱点,对合规部门或相关人员。 实施程序研究和妥善处理任何可疑的或实际的ABMS行贿或违反。 监视、测量和评价的自动柜员机程序的效力。 进行内部审计计划的时间间隔,以评估是否ABMS符合ISO 37001的要求并有效实施。 的有效性进行定期审查ABMS的合规部门和高层管理。 纠正任何问题与ABMS,提高自动柜员机是必要的。