Publikacja normy ISO 37002:2021 System Zarządzania Zgłaszaniem Nieprawidłowości (Whistleblowing management systems — Guidelines) (2021-08-04)
W lipcu bieżącego roku Międzynarodowa Organizacja Normalizacyjna (ISO) opublikowała normę ISO 37002, w której przedstawione zostały wytyczne dotyczące systemu zarządzania zgłaszaniem nieprawidłowości.
Norma ta zawiera wytyczne dotyczące ustanawiania, wdrażania i utrzymywania skutecznego systemu zarządzania zgłoszeniami nieprawidłowości, opartego na zasadach zaufania, bezstronności i ochrony, w następujących czterech krokach:
- przyjmowanie zgłoszeń o rzeczywistych nieprawidłowościach lub takich, co do których istnieje uzasadnione podejrzenie ich występowania,
- ocena zgłoszeń o nieprawidłowościach,
- rozpatrywanie zgłoszeń o nieprawidłowościach,
- zamykanie przypadków zgłoszeń.
Wytyczne są uniwersalne i przeznaczone dla wszystkich organizacji, niezależnie od ich rodzaju, wielkości, charakteru działalności, funkcjonujących zarówno w sektorze publicznym, prywatnym, jak i non-profit. System zarządzania zgłoszeniami oparty na niniejszych wytycznych może być samodzielny lub stanowić część innego systemu zarządzania np. systemu zarządzania zgodnością zgodnego z ISO 37301 lub systemu zarządzania działaniami antykorupcyjnymi zgodnego z ISO 37001.
Wytyczne przedstawione zostały w normie ISO 37002 w sposób, który jest już doskonale znany audytorom, „Pełnomocnikom” i specjalistom zajmującym się systemami zarządzania zgodnymi z ISO. Zastosowana struktura jest zgodna ze strukturą wskazaną w Załączniku SL do dyrektywy: ISO/IEC Directives, Part 1 – Consolidated ISO Supplement — Procedures specific to ISO.
W standardzie przedstawione zostały wytyczne między innymi w odniesieniu do:
- przekazywania i przyjmowania zgłoszeń, czyli określenia kanałów i procedur komunikacji informacji o nieprawidłowościach ze szczególnym uwzględnieniem zasad dotyczących dostępności tych kanałów komunikacyjnych, zapewniających bezpieczeństwo przekazywanych informacji w tym anonimowość zgłaszającego;
- oceny zgłoszeń o nieprawidłowościach oraz zapobiegania szkodom wynikającym z samych nieprawidłowości oraz mogących wystąpić w odniesieniu do sygnalistów;
- prowadzenia dochodzenia w sprawie oraz określania i wdrażania odpowiednich środków następczych;
- przeciwdziałania szkodliwym zachowaniom w odniesieniu do sygnalistów, zapewnienia ochrony sygnalistów i zapewnienia im wsparcia;
- zapewnienia bezpieczeństwa informacji w całym procesie zgłaszania i rozpatrywania zgłoszenia.
W normie w obszarze pkt. 9 odnoszącego się do oceny uzyskiwanych wyników przedstawione zostały przykłady możliwych do zastosowania w ramach tego procesu wskaźników i mierników wykorzystywanych do oceny zarządzania zgłoszeniami.
Należy mieć na uwadze, że norma ta, zawiera wymagania i w żadnym przypadku nie stanowi podstawy do certyfikacji „systemu” zarządzania zgłoszeniami. Może jednak być niezwykle przydatna we wprowadzaniu regulacji we wspomnianych już systemach zarządzania opartych o wymagania ISO 37301, 37001 czy w innych, w których informacja w formie zgłoszenia może być skutecznie wykorzystywana do doskonalenia danego systemu. Wytyczne przedstawione w tej normie mogą być również bardzo przydatne do wprowadzenia regulacji prawnych wynikających między innymi z dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii, a tak naprawdę naszych krajowych przepisów wdrażających tę dyrektywę, jak tylko zostaną one opublikowane. Zegar tyka, czas na transpozycję upływa 17 grudnia 2021.

