ISO 27001:2013 信息安全管理体系
在当今的数字技术时代,信息是组织/企业的重要资产。 这就是为什么现在企业需要注重关心信息的安全性。 ISO 27001的诞生是为了帮助您以最有效的方式控制风险并保护信息。
贿赂和腐败正在成为全球性的问题。 贿赂不仅导致道德和社会恶化,而且极大地影响着每个国家的经济和政治。 为了解决这个问题,许多国家在制定法律方面的努力还不够强大。这应要组织/企业一起主动进行反贿赂。
2016年10月,国际标准化组织(ISO)发布了ISO 37001标准,以限制腐败, 贿赂,可以独立运行,也可以与通用管理系统一起运行。
ISO 37001:2016的目标是在企业,组织中建立反贿赂文化,并实施适当的控制措施,以提高发现贿赂和减少违法行为的能力。 ISO 37001:2016,反贿赂管理系统-要求和使用指南支持和加强这些工作,在组织的控制措施提高透明度和清晰度,并同时提供实施这些措施的最有效方法。
ISO 37001反贿赂管理体系规定了以下要求:
ISO 37001的范围
贿赂制度的范围包括公共、私人和非营利组织中的贿赂,包括该组织或其员工的贿赂活动或第三方支付或接收的贿赂。 贿赂可以发生在任何地方,从很小的价值到非常大的价值,都可以包括财务利益和非财务利益。
应用ISO 37001标准的对象
ISO 37001标准可以适用于任何企业,不分别类型和规模。
企业应用ISO 37001的利益
ISO 37001:2016会为企业带来2大的利益如下:
ISO 37001:2016标准帮助组织有效执行反贿赂管理系统,并提高组织所采用的控制措施的有效性。 该标准要求组织实施一系列措施,例如通过反贿赂政策,指定监督政策实施的负责人,调整和预审员工以及对相关业务和项目的风险进行审查,执行财务和贸易控制措施,并建立通知和调查程序。
实施反贿赂管理体系时高层管理人员的角色非常重要,要讲相关的政策和计划转达给全部员工以及有关机构(供应商、合作伙伴、客户)。
ISO 37001证书
ISO 37001 没有强迫性。企业若要采用该体系,可以第三方认证组织进行认证,以肯定企业反贿赂体系符合国际的标准。
虽然获得ISO 37001的认证不意味着企业和有关企业的机构不发生贿赂现象, 但是采用该标准说明企业已经实现全部防止贿赂的措施。