Controlli su soggetti che interargiscono
Per abbassare il livello di rischio di corruzione proveniente dalle attività di business delle società controllate e dei soci in affari che consistono in:
Richiedere al soggetto l’adozione del sistema di prevenzione della corruzione ISO 37001:2025
assicurando che:
- Il soggetto con cui l’organizzazione intrattiene i rapporti abbia acquisito la certificazione ISO 37001:2025 relativa al sistema di gestione per la prevenzione della corruzione
- Il certificato ISO 37001:2025 sia stato rilasciato da organismo di certificazione accreditato presso Accredia o altro organismo internazionale equivalente
- La data del rilascio della certificazione preceda quella dei contratti sottoscritti con il soggetto
- L’organizzazione abbia effettuato, presso il soggetto, un audit di parte terza dal quale risulti evidenza oggettiva della conformità, dell’idoneità, dell’idoneità e dell’efficacia del sistema di gestione applicato, per la prevenzione della corruzione
- Le funzioni di conformità dei ruoli dei rispettivi soggetti (organizzazione – società controllata – soci in affari) abbiano attivato protocolli per le comunicazioni tra i rispettivi sistemi di gestione
Praticare la formazione al personale del soggetto assicurando che:
- Il personale (staff, lavoratori temporanei) designato dal soggetto (organizzazione controllata/socio in affari) abbia ricevuto la formazione necessaria ad abbassare il rischio di corruzione presso quei processi o quelle attività nei quali, le persone designate sono coinvolte sia dal punto di vista operativo che decisionale/deliberativo
- La formazione sia avvenuta secondo quanto determinato dalla procedura PRO-730-formazione e sia stata documentata secondo quanto indicato dalla procedura
- La formazione di ciascun soggetto designato (appartenente al personale esterno) risulti idonea secondo i criteri stabiliti dal nostro sistema di gestione nell’ambito della formazione
- La data di registrazione della formazione effettuata e verificata come “idonea” risulti antecedente alla data di coinvolgimento del soggetto esterno nei processi dell’organizzazione
Assicurando inoltre che:
- La comunicazione intesa a prevenire gli atti corruttivi favorisca la consapevolezza del personale esterno che interagisce con l’organizzazione
- In relazione alle circostanze del coinvolgimento, il personale esterno abbia ricevuto la documentazione idonea a comprendere come e perché l’organizzazione previene la corruzione e quali sono i controlli di prevenzione che attua
Assicurando infine che:
- Il personale esterno (staff, lavoratori temporanei) abbia accesso e sia consapevole delle informazioni documentate eventualmente richieste per le registrazioni di sistema o registrazioni aziendali, previste per l’attività eseguita
- L’esercizio di tale controllo di prevenzione da parte dell’organizzazione deve essere espressamente previsto dal contratto (organizzazione -soggetto) come condizione “sine qua non” per l’avvio, il prosieguo e il successivo mantenimento delle relazioni.
Richiedere l’attuazione dei controlli di prevenzione ai processi di business del soggetto in relazione:
- Alle informazioni emerse dalla due diligence
- Al livello di rischio portato dal soggetto
- ll coinvolgimento del soggetto nelle specifiche attività che lo relazionano all’organizzazione
Assicurare che il soggetto applichi i seguenti controlli di prevenzione della corruzione disciplinati da procedure conformi alla norma nei rispettivi punti, e ne permetta l’audit (documentale) esterno da parte dell’organizzazione secondo i criteri di audit applicati dalla norma ISO 37001:2025:
- Controlli finanziari
- Controlli non finanziari
- Impegni di prevenzione
- Regali e benefici
