Publikacja normy ISO 37002:2021 System Zarządzania Zgłaszaniem Nieprawidłowości (Whistleblowing management systems — Guidelines)

Publikacja normy ISO 37002:2021 System Zarządzania Zgłaszaniem Nieprawidłowości (Whistleblowing management systems — Guidelines) (2021-08-04)

 

W lipcu bieżącego roku Międzynarodowa Organizacja Normalizacyjna (ISO) opublikowała normę ISO 37002, w której przedstawione zostały wytyczne dotyczące systemu zarządzania zgłaszaniem nieprawidłowości.

 

Norma ta zawiera wytyczne dotyczące ustanawiania, wdrażania i utrzymywania skutecznego systemu zarządzania zgłoszeniami nieprawidłowości, opartego na zasadach zaufania, bezstronności i ochrony, w następujących czterech krokach:

 

  1. przyjmowanie zgłoszeń o rzeczywistych nieprawidłowościach lub takich, co do których istnieje uzasadnione podejrzenie ich występowania,
  2. ocena zgłoszeń o nieprawidłowościach,
  3. rozpatrywanie zgłoszeń o nieprawidłowościach,
  4. zamykanie przypadków zgłoszeń.

Wytyczne są uniwersalne i przeznaczone dla wszystkich organizacji, niezależnie od ich rodzaju, wielkości, charakteru działalności, funkcjonujących zarówno w sektorze publicznym, prywatnym, jak i non-profit. System zarządzania zgłoszeniami oparty na niniejszych wytycznych może być samodzielny lub stanowić część innego systemu zarządzania np. systemu zarządzania zgodnością zgodnego z ISO 37301 lub systemu zarządzania działaniami antykorupcyjnymi zgodnego z ISO 37001.

 

Wytyczne przedstawione zostały w normie ISO 37002 w sposób, który jest już doskonale znany audytorom, „Pełnomocnikom” i specjalistom zajmującym się systemami zarządzania zgodnymi z ISO. Zastosowana struktura jest zgodna ze strukturą wskazaną w Załączniku SL do dyrektywy: ISO/IEC Directives, Part 1 – Consolidated ISO Supplement — Procedures specific to ISO.

 

W standardzie przedstawione zostały wytyczne między innymi w odniesieniu do:

  1. przekazywania i przyjmowania zgłoszeń, czyli określenia kanałów i procedur komunikacji informacji o nieprawidłowościach ze szczególnym uwzględnieniem zasad dotyczących dostępności tych kanałów komunikacyjnych, zapewniających bezpieczeństwo przekazywanych informacji w tym anonimowość zgłaszającego;
  2. oceny zgłoszeń o nieprawidłowościach oraz zapobiegania szkodom wynikającym z samych nieprawidłowości oraz mogących wystąpić w odniesieniu do sygnalistów;
  3. prowadzenia dochodzenia w sprawie oraz określania i wdrażania odpowiednich środków następczych;
  4. przeciwdziałania szkodliwym zachowaniom w odniesieniu do sygnalistów, zapewnienia ochrony sygnalistów i zapewnienia im wsparcia;
  5. zapewnienia bezpieczeństwa informacji w całym procesie zgłaszania i rozpatrywania zgłoszenia.

W normie w obszarze pkt. 9 odnoszącego się do oceny uzyskiwanych wyników przedstawione zostały przykłady możliwych do zastosowania w ramach tego procesu wskaźników i mierników wykorzystywanych do oceny zarządzania zgłoszeniami.

 

Należy mieć na uwadze, że norma ta, zawiera wymagania i w żadnym przypadku nie stanowi podstawy do certyfikacji „systemu” zarządzania zgłoszeniami. Może jednak być niezwykle przydatna we wprowadzaniu regulacji we wspomnianych już systemach zarządzania opartych o wymagania ISO 37301, 37001 czy w innych, w których informacja w formie zgłoszenia może być skutecznie wykorzystywana do doskonalenia danego systemu. Wytyczne przedstawione w tej normie mogą być również bardzo przydatne do wprowadzenia regulacji prawnych wynikających między innymi z dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii, a tak naprawdę naszych krajowych przepisów wdrażających tę dyrektywę, jak tylko zostaną one opublikowane. Zegar tyka, czas na transpozycję upływa 17 grudnia 2021.

 

Back to Top