EXIGENCES DE LA NORME ISO 37001 VERSION 2016 SYSTÈMES DE MANAGEMENT ANTICORRUPTION

QUIZ

Le quiz “Exigences de l’ISO 37001 version 2016” vous aidera à assimiler les principales exigences de la norme de votre SMAC (Système de management anticorruption).

Les questions (exigences) de ce quiz sont 102, pas de panique. Les exigences de la norme sont 223 mais ces 102 exigences sont parmi les plus importantes, alors n’hésitez pas à apprendre de façon ludique !

Ne pensez pas que vous pouvez terminer ce quiz en moins d’une heure, voire deux heures, sauf bien sûr, si vous êtes un petit génie !

Nouveautés sur la norme anticorruption ISO 37001 version 2016

Les 223 exigences (doit, doivent, en anglais shall) des articles 4 à 10 de l’ISO 37001 sont réparties comme suit:

Exigences ISO 37001 version 2016 
Articlecycle PDCAExigences N°Nombre
4ContextePlanifier (Plan)1 ÷ 2121
5LeadershipPlanifier (Plan), Dérouler (Do), Comparer (Check), Agir (Act)22 ÷ 6544
6PlanificationPlanifier (Plan)66 ÷ 8722
7SupportPlanifier (Plan), Dérouler (Do)88 ÷ 13447
8RéalisationDérouler (Do)135 ÷ 16935
9PerformancesComparer (Check)170 ÷ 21142
10AméliorationAgir (Act)212 ÷ 22312
Total223
exigences ISO 37001

Les exigences dans les articles et paragraphes de la norme ISO 37001 version 2016

pdca

Le cycle PDCA de Deming dans l’ISO 37001

Remarque. Toute exigence normalement commence par “Le fabricant doit …”. Pour simplifier nous présentons les exigences directement en commençant avec le verbe. 

ISO 37001 – Exigences et commentaires
ParagrapheExigenceCycle PDCA, liens, commentaires
4ContextePlanifier (Plan)
4.1Compréhension
14.1Documenter les enjeux externes et internesTout ce qui influt sur l’atteinte des objectifs, cf. § 6.2. Les enjeux sont liés à nature de la direction, au domaine d’application, aux activités, au modèle économique, aux partenaires, aux relations avec les représentants publics, aux obligations légales
 4.2Parties prenantes
24.2Documenter les parties prenantesListe des parties prenantes qui peuvent avoir une influence sur le SMAC ou subir une influence du SMAC (système de management anticorruption)
34.2Documenter les exigences des parties prenantesExigences obligatoires et non obligatoires, ainsi qu’engagements volontaires
 4.3Domaine d’application
44.3Documenter les limites et l’applicabilité du SMACAfin d’établir le domaine d’application du SMAC
5 4.3 a)Prendre en compte les enjeux pertinentsLes enjeux internes et externes, cf. 4.1
6 4.3 b)Prendre en compte les exigences des parties prenantesLes exigences des parties prenates, cf. § 4.2
74.3 c)Prendre en compte l’évaluation des risques de corruptionRésultats de l’évaluation des risques, cf. § 4.5
84.3Assurer la disponibilité du domaine d’applicationSous une forme documentée, cf. § 7.5
4.4Système de management anticorruption (SMAC)
94.4Établir, documenter, mettre en place, tenir à jour et améliorer le SMACY compris les processus utilisés et leur interactionsProcessus : processusdéléguer la prise de décision (§ 5.3.3)gérer les exigences opérationnelles (§ 8.1)auditer en interne (§ 9.2.2)
104.4Inclure les indicateurs spécifiques anticorruptionAfin d’identifier et d’évaluer tout risque de corruption. Et prévenir et détecter tout acte de corruption et trouver des remèdes
114.4Mettre en place un SMAC raisonable et appropriéLes mesures se basent sur les bonnes pratiques reconnues à l’interational
124.4Prendre en compte dans le SMAC les facteurs liés au domaine d’applicationComme les enjeux externes et internes, les exigences des parties prenates, l’évaluation des risques de corruption, cf. § 4.3
4.5Risques de corruption
134.5.1Évaluer régulièrement les risques de corruptionEn se basant sur la norme ISO 31000 Management du risque
144.5.1 a)Identifier les risques de corruptionRisques que l’on peut raisonablement anticiper, cf. les enjeux du § 4.1
154.5.1 b)Analyser et apprécier les risquesEt établir une priorité des risques identifiés
164.5.1 c)Évaluer l’adéquation et l’efficacité des moyens mis en placeAfin d’atténuer les risques de corruption identifiés et évalués
174.5.2Définir les critèresAfin d’évaluer le niveau de risque de corruption dans l’entreprise
184.5.2Tenir compte de la politique et des objectifs anticorruptionCf. §§ 5.2 et 6.2
194.5.3 a)Passer en revue l’évaluation des risques de corruptionDe manière régulière, afin de prendre en compte les changements et les nouvelles informations disponibles
204.5.3 b)Passer en revue l’évaluation des risques de corruptionDans le cas d’un changement significatif de la structure ou des activités de l’entreprise
214.5.4Conserver les enregistrements des évaluations réaliséesAfin d’améliorer le SMAC, cf. § 7.5
5LeadershipPlanifier (Plan), Dérouler (Do),  Comparer (Check), Agir (Act)
5.1Leadership
225.1.1 a)Approuver la politique anticorruptionAfin de démontrer le leadership et l’engagement de la direction (ou l’organe de gouvernance), cf. § 5.2
235.1.1 b)S’assurer que la stratégie et la politique anticorruption de l’entreprise sont alignéesCf. § 5.2
245.1.1 c)Passer en revue les informations pertinentes du SMACLa direction reçoit ces informations à des intervalles qui sont planifiés
255.1.1 d)Exiger l’allocation et l’affectation des ressources nécessairesAfin d’obtenir un fonctionnement efficace du SMAC
265.1.1 e)Superviser la mise en place du SMACLa direction gère de façon raisonable la mise en place du SMAC
275.1.1Réaliser ces activités par la directionLorsque l’entreprise ne dispose pas d’un organe de gouvernance
285.1.2 a)S’assure que le SMAC est établi, mis en place, tenu à jour et passé en revueAfin de prendre en compte les risques de corruption. De cette manière la direction démontre son leadarship et son engagement
295.1.2 b)S’assurer que les exigences du SMAC sont respectéesEt intégrées aux processus de l’entreprise. De cette manière la direction démontre son leadarship et son engagement
305.1.2 c)Déployer les ressources nécessairesAfin de garantir un fonctionnement efficace du SMAC. De cette manière la direction démontre son leadarship et son engagement
315.1.2 d)Communiquer sur la politique anticorruptionEn interne et en externe. De cette manière la direction démontre son leadarship et son engagement
325.1.2 e)Communiquer sur l’importance de disposer d’un SMAC efficaceEt de se conformer aux exigences du SMAC. De cette manière la direction démontre son leadarship et son engagement
335.1.2 f)S’assurer que le SMAC est appropriéAfin d’atteindre les objectifs fixés. De cette manière la direction démontre son leadarship et son engagement
345.1.2 g)Soutenir le personnelAfin que le personnel contribue à la maîtrise du SMAC. De cette manière la direction démontre son leadarship et son engagement
355.1.2 h)Promouvoir une culture anticorruptionCulture appropriée aux spécificités de l’entreprise. De cette manière la direction démontre son leadarship et son engagement
365.1.2 i)Promouvoir l’amélioration continueDe cette manière la direction démontre son leadarship et son engagement. Cf. § 10.2
375.1.2 j)Soutenir les rôles des cadresAfin qu’ils gérent la prévention et la détection de la corruption. De cette manière la direction démontre son leadarship et son engagement
385.1.2 k)Encourager les procédures de signalementDe cas de corruption suspects ou avérés. De cette manière la direction démontre son leadarship et son engagement
395.1.2 l)S’assurer qu’aucun membre du personnel ne subisse de conséquences négativesPour avoir rapporté un non-respect de la politique anticorruption. De cette manière la direction démontre son leadarship et son engagement
405.1.2 m)Rendre compte régulièrement du fonctionnement du SMACEt d’affirmations de corruption, cf. § 7.2.2.1 d. De cette manière la direction démontre son leadarship et son engagement
5.2Politique anticorruption 
415.2 a)Interdire toute forme de corructionInclure dans la politique anticorruption, qui est tenue à jour politique
425.2 b)Imposer le respect des lois anticorruption applicablesInclure dans la politique anticorruption, qui est tenue à jour
435.2 c)S’assurer que la politique est appropriée à la finalité de l’entrepriseInclure dans la politique anticorruption, qui est tenue à jour
445.2 d)Fournir un cadre pour l’atteinte des objectifs anticorruptionInclure dans la politique anticorruption, qui est tenue à jour
455.2 e)S’engager à satisfaire aux exigences du SMACInclure dans la politique anticorruption, qui est tenue à jour
465.2 f)Encourager le signalement de toute suspicionInclure dans la politique anticorruption, qui est tenue à jour. Cf. § 8.9
475.2 g)S’engager pour l’amélioration continue du SMACInclure dans la politique anticorruption, qui est tenue à jour. Cf. § 10.2
485.2 h)Promouvoir la fonction conformité anticorruptionInclure dans la politique anticorruption, qui est tenue à jour. Cf. § 5.3.2
495.2 i)Détailler les conséquences du non-respect de la politique anticorruptionInclure dans la politique anticorruption, qui est tenue à jour
505.2Documenter la politique anticorruptionCf. § 7.5
515.2Communiquer de façon appropriée la politique anticorruption à l’intérieur de l’entrepriseEt aux partenaires
525.2S’assurer de la disponibilité de la politique anticorruptionY compris pour les parties prenantes
5.3Rôles
535.3.1Assumer la responsabilité globale de la mise en place et de la conformité du SMACDe la part de la direction, cf. § 5.1.2
545.3.1S’assure que les responsabilités et autorités sont attribuées et communiquées A tous les niveaux de l’entreprise
555.3.1Imposer le respect des exigences du SMAC dans chaque départementDe la part des dirigeants à chaque niveau
565.3.1Comprendre et respecter les exigences du SMAC à chaque niveauDe la part de la direction et du personnel
57 5.3.2 a)Attribuer la responsabilité et l’autorité à une fonction conformité anticorruption (responsble anticorruption)Afin de superviser la conception et la mise en place du SMAC
585.3.2 b)Attribuer la responsabilité et l’autorité à une fonction conformité anticorruption (responsble anticorruption)Afin de fournir des explications au personnel sur le SMAC et tout ce qui touche à la corruption
595.3.2 c)Attribuer la responsabilité et l’autorité à une fonction conformité anticorruption (responsble anticorruption)Afin de s’assurer que le SMAC mis en place est conforme aux exigences de l’ISO 37001
605.3.2 d)Attribuer la responsabilité et l’autorité à une fonction conformité anticorruption (responsble anticorruption)Afin de rendre compte de la performance du SMAC
615.3.2Doter le responsable anticorruption en ressources nécessairesLe responsable anticorruption est compétent, dispose de l’autorité et de l’indépendance appropriée
625.3.2 Disposer d’un accès direct et immédiat à la directionDe la part du responsable anticorruption dans le cas où un problème de corruption doit être signalé
635.3.2S’assurer qu’une personne dispose des responsabilité et autorités nécessaires sur la fonction externaliséeDans le cas où la fonction ou une partie de la fonction responsable anticorruption est externalisée
645.3.3Établir et tenir à jour un processus de prise de décisionDans le cas où la direction délègue la prise de décision au personnel exempt de conflits d’intérêts
655.3.3S’assurer que ce processus est passé en revue périodiquementDe la part de la direction., cf. § 5.3.1
6PlanificationPlanifier (Plan)
6.1Actions
666.1 a)Assurer l’atteinte des objectifsTenir en compte les enjeux, les exigences, les risques identifiés et les opportunités d’amélioration, cf. §§ 4.14.24.5 et 10.2
676.1 b)Prévenir et réduire les effets indésirables du SMACTenir en compte les enjeux, les exigences, les risques identifiés et les opportunités d’amélioration, cf. §§ 4.14.24.5 et 10.2
686.1 c)Surveiller le SMAC et son efficacitéTenir en compte les enjeux, les exigences, les risques identifiés et les opportunités d’amélioration, cf. §§ 4.14.24.5 et 10.2
696.1 d)Améliorer en continu le SMAC Tenir en compte les enjeux, les exigences, les risques identifiés et les opportunités d’amélioration, cf. §§ 4.14.24.5 et 10.2
706.1Planifier les actions liées aux menaces de corruptionEt les opportunités d’amélioration
716.1Planifier l’intégration des actionsDans les processus du SMAC
726.1Planifier l’évaluation de l’efficacité de ces actionsCf. §§ 9.1 et 9.3
6.2Objectifs
736.2Établir les objectifs anticorruption du SMACÁ tous les niveaux dans l’entreprise
746.2 a)S’assurer que les objectifs anticorruption sont cohérentsAvec la politique anticorruption
756.2 b)S’assurer que les objectifs anticorruption sont mesurablesQuand cela est possible
766.2 c)S’assurer que les objectifs anticorruption tiennent comptes des enjeux, exigences et risques identifiésCf. les §§ 4.14.24.5 et 10.2
776.2 d)S’assurer que les objectifs anticorruption sont atteignablesDans des limites raisonnables
786.2 e)S’assurer que les objectifs anticorruption sont surveillésCf. § 9.1
796.2 f) S’assurer que les objectifs anticorruption sont communiquésCf. § 7.4
806.2 g)S’assurer que les objectifs anticorruption sont mis à jourÁ une fréquence raisonnable
816.2Conserver les objectifs du SMACPar écrit, cf. § 7.5
826.2Documenter ce qui sera faitLors de la planification de la manière d’atteindre les objectifs du SMAC
836.2Documenter les ressources nécessairesLors de la planification de la manière d’atteindre les objectifs du SMAC
846.2Documenter qui sera responsable de la mise en place des objectifsLors de la planification de la manière d’atteindre les objectifs du SMAC
856.2Documenter quand cela sera faitLors de la planification de la manière d’atteindre les objectifs du SMAC
866.2Documenter comment les objectifs seront évalués et rapportésLors de la planification de la manière d’atteindre les objectifs du SMAC
876.2Documenter qui sera responsable d’infliger des sanctions ou pénalitésLors de la planification de la manière d’atteindre les objectifs du SMAC
7SupportPlanifier (Plan), Dérouler (Do
7.1Ressources
887.1Identifier et fournir les ressources en personnel, physiques et financières nécessairesAfin d’établir, mettre en place, tenir à jour et amélioreren en continu le SMAC
7.2Compétences
89 7.2.1 a)Documenter les compétences nécessairesDu personnel dont le travail influe sur les performances anticorruption
90 7.2.1 b)S’assurer que le personnel est compétentSelon une formation initiale, professionnelle ou une expérience appropriée
91 7.2.1 c)Mener des actions de formationEt évaluer l’efficacité des formations
92 7.2.1 d)Conserver par écrit les actions réaliséesComme preuves des compétences acquises
937.2.2.1 a)Respecter la politique anticorruption et les exigences du SMAC, en relation avec le personnelInclut dans une procédure documentée, cf. § 7.5
947.2.2.1 b)Mettre à disposition la politique anticorruption et former le personnel sur la politiqueInclut dans une procédure documentée, cf. § 7.5
957.2.2.1 c)Prendre des sanctions disciplinaires lors de non-respect de la politique anticorruption ou des exigences du SMACInclut dans une procédure documentée, cf. § 7.5
967.2.2.1 d) 1)Garantir l’absence de représailles lors d’un refus de participer à une activité avec risque de corruptionInclut dans une procédure documentée, cf. § 7.5
977.2.2.1 d) 2)Garantir l’absence de représailles lors d’un signalement d’une activité avec risque de corruptionInclut dans une procédure documentée, cf. § 7.5
987.2.2.2 a)Exercer des diligences raisonnables afin de s’assurer que le personnel respectera la politique anticorruption et les exigences du SMACInclut dans une procédure documentée, cf. § 7.5
997.2.2.2 b)S’assurer que des mesures de prévention raisonnables anticorruption sont en placeInclut dans une procédure documentée, cf. § 7.5
1007.2.2.2 c)Remplir une déclaration de conformité avec la politique anticorruptionInclut dans une procédure documentée, cf. § 7.5
7.3Sensibilisation
1017.3Garantir une sensibilisation et une formation du personnelAux activités anticorruption“Mieux vaut prévenir que guérir”
1027.3 a)Inclure dans la formation la politique anticorruption, les procédures, le SMAC et son respectEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1037.3 b)Inclure dans la formation le risque de corruption et les conséquences négativesEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1047.3 c)Inclure dans la formation les circonstances potentielles d’apparition de corruptionEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1057.3 d)Inclure dans la formation comment reconnaître les pots-de-vin et comment réagirEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1067.3 e)Inclure dans la formation comment prévenir et éviter la corruption et aussi reconnaître les indicateurs de risque de corruptionEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1077.3 f)Inclure dans la formation les bénéfices de la participation du personnel à l’amélioration du SMACEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1087.3 g)Inclure dans la formation les conséquences du non-respect des exigences du SMACEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1097.3 h)Inclure dans la formation comment et à qui envoyer tout signalementEn tenant compte de l’évaluation des risques de corruption, cf. §§ 4.5 et 8.9
1107.3 i)Inclure dans la formation des informations sur la disponibilité de formations et ressourcesEn tenant compte de l’évaluation des risques de corruption, cf. § 4.5
1117.3Sensibiliser et former régulièrement le personnel aux activités anticorruptionSelon la fonction et les risques identifiés et potentiels, cf. § 4.5
1127.3Mettre à jour régulièrement les programmes de sensibilisationEt de formation
1137.3Mettre en place une procédure pour sensibiliser et former les partenairesAux activités anticorruption
1147.3Identifier les partenairesEt documenter le contenu et le format des formations
1157.3Conserver des procédures documentées sur la formationLeur contenu, la date et la liste des participants
7.4 Communication
1167.4.1 a)Documenter sur quels sujets communiquerInclut dans le SMAC
1177.4.1 b) Documenter quand communiquerInclut dans le SMAC
1187.4.1 c)Documenter avec qui communiquerInclut dans le SMAC
1197.4.1 d)Documenter comment communiquerInclut dans le SMAC
1207.4.1 e)Documenter qui communiqueraInclut dans le SMAC
1217.4.1 f)Documenter la langue qui sera utiliséeInclut dans le SMAC
1227.4.2Mettre à disposition la politique anticorruptionAu personnel et aux partenaires
7.5Documentation 
1237.5.1 a)Inclure les documents exigés par l’ISO 37001Dans le SMAC :Procédures : procédureemploi (§ 7.2.2)actions disciplinaires (§ 7.2.2)personnel (§ 7.2.2.2)formation (§ 7.3)documentation (§ 7.5)diligences raisonnables (§ 8.2)entités et partenaires (§ 8.58.6)cadeaux et similaires (§ 8.7)signalement (§ 8.9)enquête et traitement (§ 8.10)audit interne (§ 9.2.3)Enregistrements : enregistrementdomaine d’application (§ 4.3)évaluation des risques de corruption (§ 4.5.4)politique anticorruption (§ 5.2)objectifs anticorruption (§ 6.2)compétences (§ 7.2.1)formation (§ 7.3)maîtrise opérationnelle (§ 8.1)évaluation (§ 9.1)audit interne (§ 9.2.2)revue de direction (§ 9.3.1)revue de l’organe de gouvernance (§ 9.4)non-conformités et actions correctives (§ 10.1)
1247.5.1 b)Inclure les documents jugés nécessaire à l’efficacité du SMACDans le SMAC
1257.5.2 a)S’assurer que l’identification et la description des documents sont appropriésComme titre, date, auteur, codification
1267.5.2 b)S’assure que le format et le support des documents sont appropriésComme langue, version, électronique, papier
1277.5.2 c)S’assurer que la revue et l’approbation des documents sont appropriésAfin de déterminer leur pertinance et leur adéquation 
1287.5.3 a)S’assurer que les documents sont disponibles et propices à l’utilisation Au personnel qui en a besoin
1297.5.3 b)S’assurer que les documents sont convenablement protégésComme contre la perte de confidentialité, l’utilisation inappropriée ou la perte d’intégrité
130 7.5.3Maîtriser les documents du SMACY compris leur distribution, accès, récupération et utilisation
131 7.5.3Maîtriser les documents du SMACY compris leur leur stockage, protection et lisibilité
132 7.5.3Maîtriser les documents du SMACY compris leur modifications (et leur versions)
133 7.5.3Maîtriser les documents du SMACY compris leur conservation et élimination
134 7.5.3Maîtriser les documents du SMACY compris les documents d’origine externe, qui sont identifiés
8RéalisationDérouler (Do
8.1Maîtrise opérationnelle 
1358.1 a)Établir des critères pour les processus du SMACLes processus du SMIC sont planifiés, mis en place, revus et maîtrisés, cf. § 6.1
1368.1 b)Mettre en place la maîtrise des processus du SMACLes processus du SMIC sont planifiés, mis en place, revus et maîtrisés, cf. § 6.1
1378.1 c)Conserver les enregistrements des processusAfin d’avoir l’assurance que les processus ont été réalisés comme prévu, cf. § 7.5
1388.1Inclure les moyens spécifiques de contrôleCf. §§ 8.2 à 8.10
1398.1Maîtriser les modifications prévues et imprévuesEt mener des actions pour limiter les conséquences négatives
1408.1S’assurer de la maîtrise des processus externalisésY compris les partenaires commerciaux
8.2Diligences raisonnables 
1418.2Apprécier la nature et l’étendue du risque lié aux transactions, activités, partenaires et personnelCf. §§ 4.5 et 7.2.2.2
1428.2S’appuyer sur toutes les diligences raisonnablesAfin d’obtenir des informations suffisantes pour évaluer le risque anticorruption
1438.2Passer en revue les diligences raisonnables régulièrementAfin de prendre en compte les changements
8.3Moyens financiers 
1448.3Mettre en place des moyens d’inspection financiersAfin de gérer le risque de corruption
8.4Moyens non financiers 
1458.4Mettre en place des moyens d’inspection non financiersAfin de gérer le risque de corruption comme les achats, les opérations, les ventes, le personnel, les activités légales et réglementaires
8.5Partenaires 
1468.5.1 a)Mettre en place une procédure pour les partenairesAfin que le partenaire mette en place un SMAC
1478.5.1 b)Mettre en place une procédure pour les partenairesAfin que le partenaire mette en place ses propres moyens de contrôle anticorruption
1488.5.2 a)Mettre en place une procédure pour les partenairesAfin de déterminer si le partenaire a mis en place les moyens de contrôle anticorruption applicables
1498.5.2 b) 1)Mettre en place une procédure pour les partenairesAfin d’exiger du partenaire de mettre en place un moyen de contrôle anticorruption pour le projet, transaction ou activité concerné(e)
1508.5.2 b) 2)Mettre en place une procédure pour les partenairesAfin de prendre en compte l’impossibilité d’exiger du partenaire de mettre en place des moyens de contrôle anticorruption, cf. § 4.58.28.38.4 et 8.5
8.6Engagements 
1518.6 a)Mettre en place une procédure pour les partenairesAfin que le partenaire s’engage à prévenir la corruption
1528.6 b)Mettre en place une procédure pour les partenairesAfin de mettre fin à la relation en cas de corruption identifiée
1538.6Prendre en compte, quand les exigences 8.6 a) et b) ne peuvent pas être satisfaites, ce facteur lors de l’évaluation des risques de corruptionEt la façon dont ce risque sera traité
8.7Cadeaux et autres 
1548.7Mettre en place une procédure pour les cadeaux et avantages similairesAfin de prévenir ce qui pourrait raisonnablement être perçu comme un acte de corruption
8.8Inadéquation des moyens 
1558.8 a)Mettre fin à la relation avec le partenaire lorsque les risques de corruption ne peuvent pas être gérésCar les moyens de contrôle anticorruption ne sont pas adéquats
1568.8 b)Décliner de poursuivre la relation avec le partenaire pour tout nouveau projet lorsque les risques de corruption ne peuvent pas être gérésCar les moyens de contrôle anticorruption ne sont pas adéquats
8.9Signalement 
1578.9 a)Mettre en place une procédure pour le signalementAfin d’encourager les personnes de rapporter leurs inquiétudes sur des tentatives de corruption, des cas de corruption avérées ou des cas de suspection
1588.9 b)Mettre en place une procédure pour le signalementAfin de protéger l’identité de l’émetteur
1598.9 c)Mettre en place une procédure pour le signalementAfin de permettre des rapports anonymes
1608.9 d)Mettre en place une procédure pour le signalementAfin d’interdire les représailles de l’émetteur
1618.9 e)Mettre en place une procédure pour le signalementAfin de recevoir des conseils face à une inquiétude ou un soupson de corruption
1628.9S’assurer que l’ensemble du personnel est informé sur la procédure de signalementEt sait utiliser les rapports de signalement, connaît ses droits et les protections applicables
8.10Enquête 
1638.10 a)Mettre en place une procédure pour les enquêtesAfin d’exiger l’évaluation ou l’enquête de tout cas signalé, detécté ou suspecté de corruption, de non-respect de la politique anticorruption ou du SMAC
1648.10 b)Mettre en place une procédure pour les enquêtesAfin de mettre en place des mesures appropriées si l’enquête est positive
1658.10 c)Mettre en place une procédure pour les enquêtesAfin d’attribuer les ressources nécessaires et la légitimité aux enquêteurs
1668.10 d)Mettre en place une procédure pour les enquêtesAfin d’exiger la coopération du personnel concerné
1678.10 e)Mettre en place une procédure pour les enquêtesAfin d’exiger le rapport de l’état d’avancement de l’enquête au responsable anticorruption
1688.10 f)Mettre en place une procédure pour les enquêtesAfin d’exiger la confidentialité de l’enquête
1698.10Mener l’enquête par du personnel non concernéUn partenaire peut être désigné pour mener l’enquête
 9PerformancesComparer (Check
 9.1Inspection
1709.1 a)Documenter ce qu’il est nécessaire de surveillerEt de mesure
1719.1 b)Documenter le responsable de la surveillanceCf. § 5.3
1729.1 c)Documenter les méthodes d’inspection (de surveillance, de mesure, d’analyse et d’évaluation)Afin d’assurer la validité des résultats
1739.1 d)Documenter quand effectuer la surveillanceEt la mesure
1749.1 e)Documenter quand les résultats de la surveillance et de la mesure doivent être analysésEt évalués
1759.1 f)Documenter à qui ces informations doivent être rapportéesEt la façon du rapport
1769.1Conserver les enregistrements de l’inspectionComme preuve des méthodes utilisées et des résultats obtenus, cf. § 7.5
1779.1Évaluer la performance anticorruptionEt l’efficacité et l’efficience du SMAC
 9.2Audit interne
1789.2.1 a)Réaliser des audits internes à des intervalles planifiésAfin de fournir des preuves de la conformité du SMAC. Cf. l’ISO 19011
1799.2.1 a) 1)Réaliser des audits internes à des intervalles planifiésAfin de fournir des preuves de la conformité du SMAC aux exigences de l’entreprise
1809.2.1 a) 2)Réaliser des audits internes à des intervalles planifiésAfin de fournir des preuves de la conformité du SMAC aux exigences de l’ISO 37001
1819.2.1 b)Réaliser des audits internes à des intervalles planifiésAfin de fournir des preuves que le SMAC est efficacement mis en place et tenu à jour
1829.2.2 a)Planifier, établir, mettre en place et maintenir un programme d’auditProgramme qui inclut la fréquence, les méthodes, les responsabilité, les exigences et le compte rendu
1839.2.2 b)Définir les critères d’auditEt le domaine de l’audit
1849.2.2 c)Sélectionner des auditeurs compétentsEt réaliser des audits afin d’assurer des audits objectifs et impartiaux
1859.2.2 d)Veiller à ce que les résultats des audits soient rapportés aux responsables concernésEt à la direction
1869.2.2 e)Conserver des informations documentées des résultats des auditsComme preuve de la mise en place du programme d’audit
1879.2.3Réaliser des audits internes raisonnables et appropriésLes audits sont basés sur les risques, cf. § 4.5
1889.2.3 a)Inclure des processus qui analysent les procédures, les contrôles et les systèmesLiés à la corruption  avérée ou suspectée
1899.2.3 b)Inclure des processus qui analysent les procédures, les contrôles et les systèmesLiés au non-respect de la politique anticorruption et des exigences du SMAC
1909.2.3 c)Inclure des processus qui analysent les procédures, les contrôles et les systèmesLiés à l’incapacité des partenaires à respecter les exigences anticorruption de l’entreprise
1919.2.3 d)Inclure des processus qui analysent les procédures, les contrôles et les systèmesLiés aux lacunes et opportunités d’amélioration du SMAC
1929.2.4 a)S’assurer que les audits sont réalisés par une personne indépendante du processusAfin de garantir l’objectivité et l’impartialité du programme d’audit
1939.2.4 b)S’assurer que les audits sont réalisés par le responsable anticorruptionAfin de garantir l’objectivité et l’impartialité du programme d’audit
1949.2.4 c)S’assurer que les audits sont réalisés par une personne appropriée d’un autre départementAfin de garantir l’objectivité et l’impartialité du programme d’audit
1959.2.4 d)S’assurer que les audits sont réalisés par une tierce partie appropriéeAfin de garantir l’objectivité et l’impartialité du programme d’audit
1969.2.4 e)S’assurer que les audits sont réalisés par un groupe réunissant des personnes des §§ 9.2.4 a) à d)Afin de garantir l’objectivité et l’impartialité du programme d’audit
1979.2.4S’assurer qu’aucun auditeur n’audit son département“Nul ne peut être juge et partie. Proverbe latin”
 9.3Revue de direction
1989.3.1Procéder à des revues de direction à des intervalles planifiésAfin de s’assurer que le SMAC est toujours approprié, adéquat et efficace
1999.3.1 a)Prendre en compteL’état d’avancement des actions de la revue de direction précédente
2009.3.1 b)Prendre en compteLes modifications des enjeux internes et externes, cf. § 4.1
2019.3.1 c)Prendre en compteLes informations sur la performance du SMAC, y compris les non-conformités et les actions correctives, les inspections, les résultats des audits, les rapports de cas de corruption, les enquêtes, les risques de corruption
2029.3.1 d)Prendre en compteL’efficacité des actions mises en place
2039.3.1 e)Prendre en compteLes opportunités d’amélioration du SMAC, cf. § 10.2
2049.3.1Inclure dans les éléments de sortie de la revue de directionLes décisions relatives aux opportunités d’amélioration du SMAC
2059.3.1Remettre à l’organe de gouvernance (si celui-ci existe)Une synthèse des résultats de la revue de direction
2069.3.1Conserver les enregistrements des résultatsComme preuve de la revue de direction, cf. § 7.5
2079.3.2Réaliser des revues régulières du SMAC en fonction des informations fournies par la directionDela part de l’organe de gouvernance (si celui-ci existe)
2089.3.2Conserver les informations documentées de synthèseComme preuves des résultats des revues de l’organe de gouvernance  (si celui-ci existe), cf. § 7.5
 9.4Revue de la fonction
2099.4 aÉvaluer en continu si le SMAC est adéquat Afin de gérer efficacement les risques de corruption, de la part du responsable anticorruption
2109.4 bÉvaluer si le SMAC est mis en place de façon efficaceDela part du responsable anticorruption
2119.4Rendre compte, à des intervalles planifiés (au moins une fois par an), à l’organe de gouvernance (si celui-ci existe) ou à la direction, de l’adéquation et de la mise en place du SMACY compris les résultats des enquêtes et des audits
10AméliorationAgir (Act
10.1Non-conformité
21210.1 a) 1)Réagir à la non-conformité, dès son apparitionAfin de la maîtriser et de la corriger
21310.1 a) 2)Réagir à la non-conformité, dès son apparitionAfin de faire face aux conséquences
21410.1 b) 1)Évaluer si une action corrective est nécessaireEn analysant la non-conformité
21510.1 b) 2)Évaluer si une action corrective est nécessaireEn recherchant les causes de la non-conformité
21610.1 b) 3)Évaluer si une action corrective est nécessaireEn cherchant si des non-conformités similaires existent ou pourraient se produire
21710.1 c)Mettre en place les actions nécessairesQuand cela est nécessaire
21810.1 d)Examiner l’efficacité des actions correctivesMises en place
21910.1 e)Modifier certaines parties du SMACSi cela est nécessaire
22010.1Réaliser des actions correctives Appropriées aux conséquences des non-conformités
22110.1Conserver des enregistrements de la nature des non-conformitésCf. § 7.5
22210.1Conserver des enregistrements des résultats des actions correctivesCf. § 7.5
10.2Amélioration continue
22310.2Poursuivre l’amélioration du SMACEn mettant en place les opportunités identifiées, cf. § 9.3

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *