PREVENIRE.
INTERCETTARE.
REAGIRE.
ISO 37001:2025 fornisce un sistema strutturato per prevenire, rilevare e affrontare il rischio di corruzione attraverso governance, risk assessment, due diligence, controlli, segnalazioni e miglioramento continuo.
Lo Standard evolve. Anche il sistema deve farlo.
La nuova edizione mantiene la logica fondamentale del sistema anticorruzione, ma ne aggiorna struttura e impostazione, rafforzando la capacità di integrare la prevenzione della corruzione nella governance aziendale.
Anti-bribery culture.
La prevenzione deve diventare parte della cultura organizzativa, non limitarsi alla presenza di policy e procedure.
Leadership e responsabilità.
Ruoli, responsabilità, supervisione e capacità decisionale devono sostenere concretamente il sistema.
Conflitti di interesse.
Il presidio dei conflitti diventa ancora più rilevante nell'architettura di prevenzione, controllo e trasparenza.
Un sistema meno isolato.
Anticorruzione, compliance, risk management, 231, whistleblowing e governance devono dialogare.
La policy non basta. Serve il sistema.
Un sistema ISO 37001 deve trasformare l'impegno contro la corruzione in responsabilità, processi, valutazioni, controlli ed evidenze verificabili.
Non si tratta quindi di aggiungere una procedura anticorruzione: occorre comprendere dove il rischio può manifestarsi e progettare presidi proporzionati alle caratteristiche dell'Organizzazione.
Organo direttivo, alta direzione, funzione compliance e responsabilità operative.
Processi, transazioni, mercati, business associates e aree maggiormente esposte.
Due diligence, approvazioni, controlli, registrazioni, segnalazioni e monitoraggio.
Non tutti i processi hanno lo stesso rischio. Non tutti richiedono lo stesso controllo.
Il risk assessment è uno dei punti centrali del sistema: serve a identificare dove il rischio di corruzione può essere più significativo e a definire controlli coerenti con tale esposizione.
Processi.
Vendite, acquisti, appalti, autorizzazioni, sponsorizzazioni e altre attività sensibili.
Paesi & Mercati.
Contesto geografico, settore, mercato e condizioni in cui si opera.
Transazioni.
Valore, complessità, modalità di pagamento, intermediari e caratteristiche dell'operazione.
Business Associates.
Partner, agenti, consulenti, fornitori e altri soggetti connessi alle attività.
Controlli.
Valutazione delle misure esistenti e delle eventuali vulnerabilità residue.
Fidarsi. Dopo aver verificato.
Quando il livello di rischio lo richiede, la due diligence consente di raccogliere e valutare informazioni prima di assumere decisioni rilevanti su progetti, transazioni e relazioni d'impresa.
Il rischio viene valutato. Poi deve essere controllato.
ISO 37001 richiede che l'Organizzazione traduca la propria valutazione del rischio in misure organizzative, finanziarie e non finanziarie effettivamente applicabili.
Pagamenti.
Autorizzazioni, segregazione dei ruoli, verifiche, tracciabilità e controlli sulle operazioni finanziarie.
Processi.
Acquisti, gare, contratti, fornitori, commerciale, sponsorizzazioni e altre attività sensibili.
Interessi personali.
Identificare, dichiarare e gestire situazioni nelle quali interessi personali possono interferire con il ruolo aziendale.
Regali e utilità.
Definire criteri, soglie, approvazioni e registrazioni per omaggi, ospitalità, benefit e altre utilità.
Il sistema deve permettere di parlare.
Un sistema anticorruzione efficace deve consentire alle persone di segnalare dubbi, sospetti o possibili violazioni attraverso modalità conosciute e affidabili.
La segnalazione non conclude il processo: serve una gestione capace di garantire valutazione, riservatezza, protezione, indagine e adeguato follow-up.
Canali conosciuti e accessibili.
Riservatezza e tutela da ritorsioni.
Valutazione, investigazione e follow-up.
Il controllo dichiarato deve lasciare traccia.
In audit non basta trovare la procedura anticorruzione. Occorre verificare che il sistema abbia identificato i rischi reali e che i controlli previsti siano applicati, documentati ed efficaci.
Risk Assessment.
Rischi, criteri, priorità e aggiornamenti.
Due Diligence.
Campionamento delle verifiche effettivamente svolte.
Transazioni.
Ordini, contratti, pagamenti, approvazioni ed evidenze.
Interviste.
Direzione, funzioni sensibili e personale coinvolto.
Follow-up.
Rilievi, segnalazioni, azioni e verifica dell'efficacia.
Costruire il sistema e certificarlo sono due ruoli diversi.
ISO 37001 è uno standard utilizzabile per la certificazione del sistema di gestione anticorruzione di un'Organizzazione.
ZeroLAB supporta la progettazione, l'implementazione, la formazione, l'audit interno e la preparazione alla verifica esterna.
La valutazione finalizzata alla certificazione è invece svolta da un Organismo di Certificazione terzo e indipendente.
Dal rischio al controllo verificabile.
Possiamo accompagnare l'Organizzazione nell'implementazione del sistema ISO 37001:2025, nella transizione dalla precedente edizione oppure nel rafforzamento di singoli presidi anticorruzione.
Costruiamo presidi che possano essere non soltanto descritti, ma verificati: responsabilità, risk assessment, due diligence, controlli, segnalazioni, monitoraggio ed evidenze.
Sei interessato ai nostri servizi?
Compila il modulo per essere ricontattato!
From Zero
to Sustainability
PEC
zerolabsrlsb@pec.it