ISO 37001-certifiering: Ledningssystem för bekämpning av mutor
- Other sectors
- Finance
- Government
- Healthcare
- Automotive and aerospace
- Food and beverage
- Maritime
- Energy
Ett strukturerat tillvägagångssätt för att öka förtroendet och transparensen, hantera risker och skydda ditt företags rykte.
ISO 37001-certifiering: Ledningssystem för bekämpning av mutor
Certifiering av ditt ledningssystem mot mutor enligt ISO 37001 visar ditt engagemang för att bygga en transparent, etisk och ansvarstagande organisation. Detta engagemang bidrar till att skydda ditt rykte och öka intressenternas förtroende, vilket stärker din position som en ansvarsfull och pålitlig partner.
ISO 37001 erbjuder en strukturerad metod för ett ledningssystem mot mutor. Genom att tillämpa standardens krav kan din organisation stärka sin förmåga att identifiera potentiella mutor och införa kontroller som är anpassade efter risknivån. Detta visar att effektiva åtgärder finns på plats och upprätthålls över tid, vilket stödjer ansvarsfullt företagande och långsiktig organisatorisk motståndskraft.
Vad är standarden ISO 37001?
ISO 37001 är en internationell ledningssystemsstandard som kan tillämpas av organisationer inom offentlig, privat och ideell sektor. Den ställer krav på att etablera, upprätthålla och kontinuerligt förbättra ett ledningssystem för bekämpning av mutor. Standarden fokuserar på ledningens engagemang, riskbaserat tänkande, lämpliga kontroller och kontinuerlig förbättring. Den är endast tillämplig på mutor, även om organisationer kan välja att inkludera relaterade frågor såsom bedrägeri eller penningtvätt i ledningssystemet.
ISO 37001 behandlar mutor som begås av organisationen själv och mutor som begås mot organisationen av andra. Den täcker situationer där företagets anställda eller affärspartners agerar på organisationens vägnar eller i samband med dess verksamhet. Standarden ger en systematisk metod för att hantera mutrisker och stödjer efterlevnad av lagar mot mutor och frivilliga åtaganden.
ISO 37001 hjälper dig att uppnå:
- Tydliga roller, ansvarsområden och tillsyn av aktiviteter mot mutor
- Ett strukturerat tillvägagångssätt för att identifiera och hantera exponering för mutrelaterade risker
- En mer konsekvent tillämpning av kontroller över processer och funktioner
- Förbättrad due diligence av aktiviteter, projekt, affärspartners och transaktioner
- Kontinuerlig förbättring av åtgärder mot mutor över tid
Standarden främjar ett riskbaserat processperspektiv och är uppbyggd enligt ISO’s harmoniserade struktur (HS). Detta säkerställer ett konsekvent ramverk som möjliggör sömlös integration med andra standarder för ledningssystem, såsom ISO 9001 för kvalitetsledning, ISO 37301 för ledningssystem för regelefterlevnad och ISO/IEC 27001 för informationssäkerhet.
Värdet av ISO 37001-certifiering
Certifiering enligt ISO 37001 av en oberoende tredje part visar att ditt ledningssystem för bekämpning av mutor uppfyller standardens krav och att du effektivt kan tillämpa principer för bekämpning av mutor i hela din verksamhet. Det ger en trovärdig försäkran om att din organisation har implementerat strukturerade och välstyrda åtgärder för att hantera risker relaterade till mutor.
Som ett resultat får ni:
- Ökat förtroende och ökad trovärdighet hos kunder, partners och investerare på högriskmarknader eller reglerade marknader
- Större konkurrenskraft där säkerhet mot mutor förväntas eller krävs
- Minskad exponering för juridiska, finansiella och reputationsmässiga konsekvenser av mutor
- Oberoende insikter från externa revisorer för att identifiera brister och stärka kontrollerna
- Ökad transparens och integritet i hela din värdekedja genom verifierade kontroller
- Effektivare processer för rapportering, övervakning, utredning, granskning och korrigerande åtgärder
- Tydlig demonstration av engagemang för etiskt uppförande gentemot intressenter och anställda
Även om certifiering av ert ledningssystem enligt ISO 37001 inte kan garantera att mutor inte kommer att förekomma, bekräftar den att ni har ett strukturerat och effektivt ledningssystem som är utformat för att minska sannolikheten för sådana situationer och stödja lämpliga åtgärder om de uppstår.
Kunder
Certifikat
Utbildade personer årligen
Länder
Hur man blir certifierad enligt ISO 37001
För att bli certifierad måste du först ha ett ledningssystem mot mutor som uppfyller kraven i ISO 37001. DNV är ett ackrediterat certifieringsorgan för ISO 37001 och står redo att stödja dig på din resa, från inledande utbildning till gap-analys och certifiering.
Som kund hos DNV får du också tillgång till en uppsättning digitala verktyg som kan hjälpa dig att säkerställa efterlevnad, kontinuerligt förbättra och hantera hela din certifieringsprocess hos oss.
Så kommer du igång och blir certifierad
-
-
Skaffa standarden:
Skaffa en licensierad kopia av den relevanta standarden och bekanta dig med kraven för att avgöra om certifiering/registrering enligt denna standard är lämpligt för din organisation.
-
Granska tillgänglig litteratur och använd digitala verktyg:
Utforska tillgänglig litteratur, riktlinjer från standardägarens webbplats (t.ex. ISO/TS 9002 för ISO 9001, ISO 14004 för ISO 14001) samt digitala källor och verktyg som kan hjälpa till med implementeringen. Observera att du som DNV-kund får tillgång till skräddarsydda verktyg som kan hjälpa dig.
-
-
-
Sätt ihop ett team och definiera en strategi:
Att införa ett ledningssystem bör vara ett strategiskt beslut för hela organisationen. Ledningen måste vara delaktig i beslutet, engagerad och involverad i utformningen av systemet. De bestämmer vilken affärsstrategi ledningssystemet ska stödja. Dessutom behöver du ett dedikerat team för att utveckla och införa ditt ledningssystem.
-
Fastställ kompetensbehov:
Först och främst behöver ditt team som implementerar och underhåller ledningssystemet en grundlig förståelse för de valda standarderna. Senare behöver hela organisationen genomgå en medvetenhetsutbildning. DNV erbjuder en mängd olika öppna och interna kurser över hela världen som uppfyller dina kompetensutbildningsbehov på alla nivåer inom din organisation.
-
-
-
Granska konsultalternativ:
Oberoende konsulter kan ge råd om en genomförbar, realistisk och kostnadseffektiv strategiplan för implementering om du inte redan har denna kompetens eller kapacitet.
-
Utveckla dokumentation för ledningssystemet:
Bestäm er för en lämplig plattform för er dokumenterade information (t.ex. programvara, processkarta eller SharePoint-baserad). Rätt plattform är viktig för att säkerställa effektiv hantering, kommunikation och implementering.
-
-
-
Fastställa, hantera och dokumentera processer:
Identifiera först nyckelprocesser - vad de är, hur de fungerar och hur de samverkar. Varje process bör ha ett tydligt syfte, definierade ansvarsområden och förväntade resultat. Omfattningen av den dokumenterade informationen beror på organisationens storlek, komplexitet och varje process betydelse, men måste inkludera relevanta processer och annan dokumenterad informations om krävs för att uppnå avsedda resultat och uppfylla kraven i den valda standarden.
-
Implementera ledningssystemet:
Tydlig kommunikation och nödvändig kompetensutbildning är väsentliga delar. Under implementeringsfasen arbetar du för att säkerställa att din organisation arbetar enligt definierade och dokumenterade processer. När detta är klart kan du bevisa systemets överensstämmelse och effektivitet.
-
-
-
Välj ett certifieringsorgan/registreringsorgan:
Att välja rätt certifieringsorgan kan göra stor skillnad under hela certifieringsprocessen. DNV erbjuder ett förtroendefullt partnerskap, en riskbaserad metod och en rad kostnadsfria digitala verktyg som hjälper dig att hantera certifieringsprocessen före, under och efter revisionen.
-
Överväg en gap-analys före revisionen:
Överväg en preliminär utvärdering av ditt certifieringsorgan för att identifiera och korrigera avvikelser innan du påbörjar den officiella certifieringsprocessen. Syftet är att identifiera områden med avvikelser eller svagheter, så att du kan korrigera dessa innan du påbörjar den officiella certifieringsprocessen.
-
ISO 37001 - Vanliga frågor
-
ISO 37001 är den internationella standarden för att etablera, införa, upprätthålla och kontinuerligt förbättra ett ledningssystem mot mutor. Den erbjuder ett strukturerat och globalt erkänt ramverk som hjälper organisationer att förebygga, upptäcka och hantera mutor på ett konsekvent och proportionerligt sätt. Standarden fokuserar uteslutande på mutor och gäller alla organisationer, oavsett storlek, bransch eller geografiskt läge. Den omfattar mutor som begås av organisationen och mutor riktade mot organisationen, inklusive situationer där anställda eller affärspartners agerar på organisationens vägnar.
-
Att uppnå ISO 37001-certifiering börjar med ledningens engagemang, tydliga implementeringsmål och att bygga upp nödvändig kompetens och medvetenhet i hela organisationen. Du måste etablera ett ledningssystem mot mutor som återspeglar din kontext, dina juridiska skyldigheter och din exponering för mutor, med stöd av lämpliga kontroller och dokumenterade processer. När systemet är på plats hjälper interna revisioner och ledningsgranskningar till att bekräfta att organisationen är redo för certifiering. En oberoende tredje part, såsom DNV, utvärderar sedan om ert ledningssystem mot mutor uppfyller kraven i ISO 37001. Även om certifieringen inte kan garantera att mutor inte kommer att förekomma, bekräftar den att ni har ett strukturerat och regelverksöverensstämmande system som är utformat för att minska sannolikheten för sådana situationer och stödja en lämplig hantering.
-
ISO 37001 klausul 4.5 kräver att organisationer genomför en systematisk och dokumenterad riskbedömning av mutor. Syftet är att identifiera, analysera och utvärdera de mutrisker som kan påverka organisationen, samt att säkerställa att kontrollerna förblir lämpliga i förhållande till exponeringsnivån. Klausulen förväntar sig att organisationer förstår arten och nivån på sina mutrisker genom att beakta interna och externa faktorer, rättsliga skyldigheter och intressenternas förväntningar. Denna förståelse styr utformningen av lämpliga kontroller, behovet av due diligence och en effektiv resursfördelning.
-
ISO 37001 klausul 8.7 ställer krav på hur en organisation hanterar misstänkt eller faktisk mutbrott. Den kräver tydliga och konfidentiella kanaler för att rapportera misstankar, samt definierade processer för att utreda anklagelser och vidta korrigerande åtgärder. Dessa processer måste skydda individer från repressalier och säkerställa att misstankar hanteras objektivt och utan dröjsmål. Klausulen förväntar sig också att kompetent personal granskar rapporterna och säkerställer att resultaten leder till lämpliga åtgärder, inklusive att åtgärda eventuella underliggande svagheter i ledningssystemet för bekämpning av mutor. Detta bidrar till att säkerställa att systemet inte bara kan förebygga mutor utan också upptäcka och hantera problem på ett strukturerat och trovärdigt sätt.
ISO 37001 training
Mer information
ISO 37001
Ladda ner vår broschyr (engelska).
Utbildning
Relevanta insikter i en aktiv inlärningsmiljö.
Ditt mervärde
Läs mer om den digitala kundupplevelsen.
ViewPoint
Insikter från våra globala undersökningar.
Nyhetsbrev
Registrera dig och få våra nyhetsbrev.