驗證: 
管理系統驗證/自願評估
驗證基礎:
國際標準 ISO 37001
標準的所有者:
ISO國際標準化組織
ISO 37001標準定義了什麼?
ISO 37001《反賄賂管理系統》規定了一系列措施,幫助組織預防、檢測和處理賄賂問題。這些措施包括制定反賄賂政策、任命人員監督反賄賂合規、培訓、風險評估及專案與業務合作夥伴的盡職調查、實施財務和商業控制,以及建立報告和調查程序。
它旨在幫助組織實施反賄賂管理系統,或增強您目前的控制措施。這有助於降低賄賂發生的風險,並向利益相關者展示組織已實施國際認可的良好反賄賂控制措施。
"驗證”或TÜV SÜD根據 ISO 37001 頒發的驗證證書意味著什麼?
- 客戶已根據被定義的准則(ISO 37001標準)提交自願驗證稽核。
- 只有在驗證稽核完全通過且組織的反賄賂管理系統滿足標準所有要求時,才會頒發證書。
- 證書的有效期為三年,通過每12個月的年度監督和三年後對管理系統的全面評審來維持。
- 在特定情況下,可能進行突擊稽核。
如何進行評估/稽核?
獨立且有資格的專家(稽核員)會採用以下稽核技術:
與其他管理系統的驗證過程相同。
- 文件審查:
稽核前 - 現場稽核:
驗證稽核第一階段和第二階段
每12個月進行一次監督稽核(驗證週期中有2次監督稽核)
三年後再驗證稽核
根據ISO 37001標準,哪些內容超出了驗證範圍?
- 該管理系統驗證不被視為產品驗證。
- 因此,驗證不提供對所驗證的客戶的產品或服務品質的任何直接陳述。通過ISO 37001驗證並不意味著公司生產的產品或提供的服務品質更高。
- 根據ISO 37001驗證並不保證組織在每個特定案例中都遵守反賄賂法律和法規的要求,儘管這是管理系統的關鍵目標之一。
- 驗證並不能確認公司為預防、檢測和處理賄賂所採取的技術和組織的措施都能無差錯運行。