As expectativas e apurações em torno da adoção e efetividade das medidas anticorrupção nas organizações se tornaram mais mensuráveis e precisas com o advento da ISO 37001. Trata-se de um padrão internacional de sistemas de gerenciamento antissuborno que redefine os requisitos mínimos e apoia a adoção de boas práticas.
Através da maturação e desenvolvimento no combate as más condutas relacionadas à corrupção, em meio a um número crescente de investigações e escândalos emergentes, especialmente nos últimos anos, buscou-se atender às expectativas dos reguladores e auditores, enquanto as organizações enfrentam o desafio de gerenciar riscos inerentes à sua crescente expansão, em especial no que se refere a rede de fornecimento e clientes.
Esse artigo busca apresentar, de forma sucinta e geral, orientações para as organizações e agentes acerca dos recursos úteis que podem ser encontrados sobre o tema, seguindo os requisitos de conformidade tratados na ISO 37001.
ISO 37001: UMA VISÃO GERAL
Lançado em 14 de outubro de 2016, a ISO 37001 é um padrão de sistemas de gerenciamento antissuborno projetado para ajudar as organizações a estabelecer, implementar, manter e melhorar seus programas de conformidade antissuborno. É uma norma ISO certificável que as organizações podem optar por realizar, o que inclui uma série de medidas que as empresas devem implementar e que representam a boa prática antissuborno, reconhecida globalmente.
Impulsionada por uma abordagem baseada em riscos, a ISO 37001 pode permitir que as empresas tomem decisões mais bem embasadas sobre seus parceiros de negócios e terceiros (KYC – “Know Your Customer”), compreendendo os riscos presentes em suas cadeias de valores e gerenciando-os proativamente.
QUEM PODE USAR O ISO 37001?
A ISO 37001 é uma ferramenta flexível, que pode ser usada por qualquer organização, grande ou pequena, seja no setor público, privado ou voluntário, e em qualquer país. Pode ser adaptado de acordo com o tamanho e a natureza da organização, bem como o risco de suborno enfrentado.
Como uma ferramenta opcional, a certificação sob a ISO 37001 não serve para garantir que nenhum suborno tenha ocorrido ou não ocorra em relação a uma organização, porém, a conformidade com a norma pode demonstrar medidas apropriadas tomadas por uma organização para evitar a ocorrência ou prática do suborno.
ISO 37001: A CHECKLIST
Como a sua organização pode trabalhar em conformidade com a ISO 37001?
Fizemos esta lista de verificação onde estão descritas algumas das principais medidas exigidas pela ISO 37001:
Avaliação do risco de suborno e realização de due diligence baseada em risco em projetos e parceiros de negócios:
- A sua organização realiza e analisa a(s) avaliação(ões) de risco de suborno regularmente e tem uma compreensão clara de todos os riscos de corrupção dentro da sua cadeia de suprimentos?
- Sua organização mantém informações documentadas demonstrando que as avaliações de risco de suborno foram conduzidas?
- Sua organização gerencia ativamente o risco de terceiros e aplica uma abordagem consistente baseada em riscos para revisão de terceiros e due diligence?2) O nível de due diligence é proporcional ao nível de risco?
Monitoramento, medição, análise e avaliação:
- As políticas e procedimentos antissuborno são revisados periodicamente e os controles de conformidade são testados regularmente?
- Os métodos de revisão e os resultados do desempenho antissuborno são documentados e retidos como evidência?
- Os parceiros de negócios terceirizados são monitorados continuamente de acordo com seu perfil de risco?
Desenvolvendo e implementando programas e políticas antissuborno:
- Sua organização atualmente tem um programa antissuborno consistente, juntamente com políticas claras descrevendo uma conduta aceitável? Essas políticas antissuborno são comunicadas em sua organização e para parceiros de negócios (terceiros)?
- Sua política antissuborno está disponível com informação documentada e acessível às partes interessadas relevantes, conforme apropriado?
- Você controla presentes, hospitalidade, doações e benefícios semelhantes para garantir que eles não tenham um propósito corrupto; e comunicar claramente as políticas de dar presentes internamente e externamente?
Treinamento antissuborno:
- Sua empresa demonstra compromisso com as metas anticorrupção fornecendo treinamento periódico à equipe, à gerência e a terceiros, para garantir que os requisitos anticorrupção globais e locais, as mudanças regulatórias e quaisquer atualizações no programa e nas políticas antissuborno de sua organização sejam compreendidos e cumpridos?
- Se você possui um programa antissuborno, bem como políticas em vigor, elas são claramente comunicadas e compreendidas em todos os níveis da organização e nas redes da sua empresa? Como estas são comunicadas? Isso é rastreado?
Relatórios e procedimentos de investigação para suborno suspeito e real:
- Existem procedimentos que exigem avaliação e, quando apropriado, investigação de suborno ou violação da política antissuborno, que é relatada, detectada ou razoavelmente suspeita?
- É encorajada a utilização de procedimentos de denúncia de subornos suspeitos e reais, através da implementação de procedimentos de denúncia de irregularidades?
- Existem procedimentos que exigem ação apropriada no caso da investigação revelar suborno ou violação da política antissuborno?
COMO A LEON CONSULTORIA EMPRESARIAL PODE AJUDAR
Com o objetivo de ajudar as organizações a seguir a ISO 37001 em conformidade com as medidas anticorrupção e sucesso nos negócios, a LEON CONSULTORIA EMPRESARIAL oferece soluções procedimentais personalizadas para ajudar as organizações em seus esforços para atingir os objetivos sob as medidas da ISO 37001.
A LEON CONSULTORIA EMPRESARIAL apoia organizações, não importando seu tamanho ou orçamento, visando a melhora dos níveis de conformidade efetiva e gerenciamento dos riscos de terceiros, por meio de due diligence econômica, monitoramento contínuo, comunicações de ética e conformidade e treinamento e educação anticorrupção. Consulte-nos.