ISO37001非财务控制
组织应在采购、运营、销售、业务、人力资源、法律和监管活动以及其他非财务业务管理方面采取
措施以降贿赂风险,这些措施包括:
a) 使用通过资格预审的分包商、供应商和顾问;
b) 评估商业伙伴对组织提供服务的要和合法,以及对其提供服务的付款是否合理适合;
c) 适用时执行公开、公平、合适、透明的招投标制度;
d) 适用时需要至少两人评估投标和批准签订合同;
e) 在允许和合理的条件下,应该在至少有三名竞标人参与公平透明的竞标后再订立合同;
f) 订立合同、修改合同条款、批准合同规定或者提供有关工作内容的文件要求至少两人的签名;
g) 对潜在的高贿赂风险交易实施严格的管理监督;
h) 保护投标和其它价信息的完整和机密;
i) 向员工提供合适的工具和模板(如实操指南、行为准则、审批层级、检查清单、表格、IT 工作过程等)。
ISO37001非财务控制


