顯示具有 反賄賂 標籤的文章。 顯示所有文章
顯示具有 反賄賂 標籤的文章。 顯示所有文章

2026年5月16日 星期六

企業合規與反賄賂管理系統整合初輯(三之三)

(續前篇)

ISO 37001:2025 及 ISO 37301:2021


適合讀者:大學以上程度|法規、合規、反賄賂、符合性、中小企業(100人以下)實務產業界從業人員

此文僅供個人參考與資訊喚回,尚非法律建議或符合性途徑。內文引用人工智慧網路平臺提供資訊,經由整合篩選與文字調整。法規內容可能隨時間修訂,具體符合決策宜諮詢專業符合性、反賄賂顧問或相關驗證機構。文中提及資料係基於公開報告及邏輯估算,實際數值可能隨時變動。參考法規資訊截至2026年3月,後續修訂請查閱ISO官方網站和歐盟資料庫。

CC BY-NC-ND。非供AI模型訓練。

8. 營運控制與反賄賂實務 (Operational Control & Anti-Bribery)

營運控制是落實 ISO 37001 條款 8 的核心。此處不僅是文件的堆砌,而是對每一筆交易的動態監管。

8.1 商業夥伴的盡職調查實作 (條款 8.2 Annex A.10)

對於中小企業(SME),盡職調查深度應與風險掛鉤。調查因素包含:

  • 合法性查證: 檢查公司註冊文件、實益擁有人 (UBO) 資訊。
  • 能力評估: 該夥伴是否具備履行合約所需的實際資質與經驗?(Annex A.10.3)
  • 紅旗信號識別: 夥伴是否堅持在「稅務天堂」付款?是否要求支付異常高額的佣金?是否拒絕簽署反賄賂承諾書?

8.2 財務控制:職能分離的藝術 (條款 8.3 Annex A.11)

即使只有 50 人的公司,也應遵循「三權分立」原則:

  1. 發起人: 業務人員提出採購或付款申請。
  2. 審核人: 部門主管或符合法規人員確認必要性。
  3. 執行人: 財務人員核對單據後匯款。 禁止同一人完成從「採購申請」到「款項支付」的全流程。

8.3 非財務控制:透明的採購流程 (條款 8.4 Annex A.12)

  • 三方比價原則:除非有充分理由,否則重大採購應至少有三家供應商參與。
  • 決策委員會制:對於高價值的合同授予,應由至少兩人共同簽字,以減少單一決策者的腐敗機會。

8.4 禮品、招待、捐贈與類似利益 (條款 8.7 Annex A.15)

企業應制定具體的「限額清單」。例如:

  • 日常招待:單人餐費不超過新台幣 2,000 元,且需記錄在案。
  • 敏感時機:在投標、談判期間,嚴禁接受任何形式的招待。
  • 慈善捐贈:必須確保受贈方為合法的公益組織,嚴防捐贈成為賄賂公職人員家屬的掩護(Annex A.15.4)。

連接語:制度再嚴密也難免出現偏差,如何識別並矯正偏差決定了系統的生命力。

圖一:實務可行性評估



9. 實例分析、常見失誤與矯正措施 (Case Study & Corrective Actions)

9.1 案例分析:Facilitation Payments 的紅線 (Annex A.2.2.1)

50 人規模的電子組裝廠在拓展新南向市場時,面臨海關人員索取「加班費」以加快清關。該廠負責人認為這是當地常態(便利支付),遂予以支付。在 ISO 37001 架構下,此種行為係視為「賄賂」,因為該行為係誘使官員履行其應盡職責。

  • 矯正建議: 根據條款 10.2,企業應立即停止此支付,並修改符合法規的作業手冊。應要求員工在面臨此類要求時,要求對方提供「官方收據」,若無法提供則予以拒絕。
  • 例外情形: 若官員以威脅人身安全為由索賄(勒索支付,Extortion),則人員安全優先。但在事後必須立即向符合法規職能報告並正確記錄於賬目中(Annex A.2.2.3)。

9.2 中小企業常見的三個管理失誤

  1. 管理階層豁免: 制度只管基層,老闆卻可以「彈性處理」應酬,這將徹底瓦解符合法規文化。
  2. 形式化盡職調查: 僅讓商業夥伴簽一份倫理聲明書,卻未核實其背後的實質利益擁有者。
  3. 缺乏追蹤機制: 對於稽核中發現的異常支付,僅作口頭訓誡,未進行根本原因分析(Root Cause Analysis)。

連接語: 透過矯正措施提升韌性後,最後一步是透過正式的查證與報告為利益相關者提供信心。

10. 查證、確證方式與符合法規報告 (Verification & Reporting)

符合法規管理必須具備「可稽核性」(Auditability),即使是 100 人以下的中小企業,仍須賴此建立國際信譽的基礎。

10.1 風險導向的內部稽核 (條款 9.2)

中小企業不需要聘請龐大的稽核團隊,但必須確保稽核的「客觀性與公正性」。

  • 方法建議: 採用「風險導向抽樣」。針對新進入的市場、大額訂單、以及佣金比例異常的合同進行專項稽核。稽核員必須「不能稽核自己的工作」(條款 9.2.4)。

10.2 符合法規報告的必要內容

每年度產出的符合法規報告應包含:

  • 不符合項統計: 包含此前偏差事項及其矯正措施的執行現況。
  • 風險評鑑更新: 特別是針對氣候變遷、利害相關或數位化工具引入後的風險變更。
  • 舉報處理結果: 匿名案件的數量與處理進度(前提是保護相關人等的隱私權)。

10.3 查證 (Verification) 與確證 (Validation) 的區別

  • 查證: 確認「組織是否有按規定簽名?」(過程符合法規要求)。
  • 確證: 確認「目前的簽名審批流程真的能攔截賄賂嗎?」(結果有效果)。

連接語: 查證後的持續追蹤是保持系統生命力的關鍵,特別是面對標準的改版時程。

11. 後續追蹤事項與持續改進 (Follow-up & Continual Improvement)

持續改進(Clause 10.1)不是目標,而是過程。符合法規系統必須隨著業務的擴張而同步進化。

11.1 管理評審後的關鍵追蹤

在每年度的管理評審後,最高管理者應追蹤以下事項:

  1. 資源充足性: 兼職的符合法規人員是否已經超越負荷界限?
  2. 技術有效性: 人工智慧(AI 監控工具是否產生過多偽陽性訊號?
  3. 第三方管理: 商業夥伴的符合法規承諾是否如期履行?

11.2 ISO 37001:2025 的轉換時程 (IAF MD 30:2025)

根據國際認可論壇 (IAF) 的正式時程,企業必須注意以下關鍵節點:

  • 2025228日:ISO 37001:2025正式發布
  • 2025 10 10 日:IAF MD 30:2025發布並生效;
  • 2025 11 30 日: 驗證機構 (CB) 需向AB提交自我聲明。
  • 2026 2 28 日: 認可機構(AB)完成對驗證機構(CB)的轉換決定。
  • 2026 8 31 日起: 所有「初次認證」與「重新認證」稽核必須僅能採用 ISO 37001:2025
  • 2027 2 28 日: 過渡期結束的最終期限。所有ISO 37001:2016 版證書失效。
  • 特別提醒: 關於氣候變遷的「修正案ISO 37001:2016/amd 1:2024」已於20242月發布,已併入2025年版,該版本要求組織確定氣候變遷是否為相關議題,不可等待 2027 年。

連接語: 掌握了時程後,即可對整份報告進行戰略性總結。

12. 總結 (Conclusion)

對於員工人數在 100 人以下的企業而言,建立整合的符合法規與反賄賂管理系統絕非「成本負擔」,而是一項高品質的「戰略資產」。透過將 ISO 37301:2025 的治理架構與精準控制相結合,中小企業可以向全球客戶傳遞一個明確的訊號:即便組織的體量及規模有限,但組織在誠信與專業治理上與國際標準齊頭並進。

符合法規是降低「不確定性」的唯一途徑。當企業建立了堅固的誠信 DNA,員工在誘惑面前將更有底氣,商業夥伴也將更願意建立長期且深度的合作關係。實務上給予企業經營者的最後戰略建議是:「始於高層,行於業務,重於文化」。 不要等到競爭對手都拿到了證書才開始行動,及早開始就是將符合法規轉化為競爭力的最佳時刻。

13. 引用參考文件 (References)

  • ISO 37001:2025 - 反賄賂管理系統:要求及使用指南 ( 2 )
  • ISO 37301:2021 - 合規管理系統:要求及使用指南。(參見GB/T 35770-2022
  • ISO 37001:2016/Amd 1:2024增補氣候變遷修正條款。
  • IAF MD 30:2025 - ISO 37001:2025 轉換要求。
  • ISO 37000:2021 - 組織治理:指南。
  • 聯合國反腐敗公約 (UNCAC)
  • OECD 反賄賂公約
(本篇完)

2026年5月14日 星期四

企業合規與反賄賂管理系統整合初輯(三之二)

(續前篇)

ISO 37001:2025 及 ISO 37301:2021


適合讀者:大學以上程度|法規、合規、反賄賂、符合性、中小企業(100人以下)實務產業界從業人員

此文僅供個人參考與資訊喚回,尚非法律建議或符合性途徑。內文引用人工智慧網路平臺提供資訊,經由整合篩選與文字調整。法規內容可能隨時間修訂,具體符合決策宜諮詢專業符合性、反賄賂顧問或相關驗證機構。文中提及資料係基於公開報告及邏輯估算,實際數值可能隨時變動。參考法規資訊截至2026年3月,後續修訂請查閱ISO官方網站和歐盟資料庫。

CC BY-NC-ND。非供AI模型訓練。

4. 組織環境與合規義務 (Context of the Organization)

「因地制宜」是中小企業構建系統的靈魂。ISO 37001 條款 4.1 要求組織確定與其宗旨相關的內外部議題。對於資源受限的組織,環境分析絕不能走形式主義,必須精準對焦。 
  4.1 內外部議題的深度分析 
  組織應識別影響其達成目標能力的因素:
  • 外部因素: 包含營運所在地的政治穩定性、腐敗感知指數(CPI)、行業競爭的激烈程度(是否存在低價競爭壓力)、以及相關反貪腐法律(如 UK Bribery Act, FCPA)的長臂管轄要求。
  • 內部因素: 包含企業的產權結構(如家族企業的透明度挑戰)、決策權限的分佈、以及員工對倫理標準的認知程度。
4.2 利益相關方的需求與期望 (條款 4.2) 
  針對 100 人以下的組織,常見的利益相關方包含:
  1. 關鍵客戶: 尤其是跨國集團,往往將供應商通過 ISO 37001 認證列為招標門檻。
  2. 員工: 期望透明的激勵機制與安全的舉報環境。
  3. 金融機構: 越來越多的銀行在進行信貸評核時,會評估企業的 ESG 與合規管理水平。
  4. 監管機構: 法律底線的維護者。
4.3 核心轉化:氣候變遷 (Climate Change) 與修正案 amd 1:2024 的影響 
  此為 2025 年新版標準的重大更新。Amendment 1:2024 要求所有管理系統標準必須考慮氣候變遷。對於中小企業(SME) 而言,這並非遙遠的口號。氣候變遷可能引發「賄賂風險」的質變:
  • 緊急應變壓力: 極端氣候導致供應鏈中斷時,員工為了獲取緊缺物資或通關許可,面臨賄賂官員的誘惑將大幅增加。
  • 監管合規壓力: 隨著綠色法規增加,企業可能面臨向監測人員行賄以篡改排放資料的風險。 企業必須在風險評鑑過程裡,明確將「氣候壓力引發的動機」納入考量。

連接語: 釐清了內外部環境後,系統的成敗將取決於領導層如何將這些要求轉化為組織的倫理 DNA。

5. 領導作用與合規文化構建 (Leadership & Culture)

在扁平化管理的中小企業中,「領導作用」是決定系統能否運轉的最核心動力。如果最高管理者僅僅將 ISO 認證視為「買證書」,那麼系統將毫無防禦力。

5.1 最高管理者與治理機構的職責重疊 (條款 5.1)

根據 ISO 37001 條款 5.1.1 5.1.2,治理機構與最高管理者需展現領導力。在 100 人以下的公司,董事長與總經理往往是同一人。即便如此,在管理記錄中必須區分這兩種職責:

  • 治理職責: 批准反賄賂方針、確保資源分配。
  • 管理職責: 將要求融入業務流程、推廣方針、支持各級經理展現合規領導力。

5.2 反賄賂文化:倫理 DNA 的塑造 (條款 5.1.3)

標準要求組織「開發、保持並推廣」反賄賂文化。對於小型組織,這可透過以下方式實現:

  • 明確禁令: 領導層在全體會議中明確宣示對賄賂的「零容忍」。
  • 示範效應: 領導層帶頭進行利益衝突申報。
  • 開放溝通: 建立一個「即便犯錯也可以透明討論」的環境,而非一味懲罰。

5.3 建立「無需畏懼報復」的申訴文化 (條款 8.9)

這是系統中最困難的部分。在 50-100 人的公司,每個人都互相認識,匿名舉報極難維持。

  • 實務建議: 小企業應考慮委託外部顧問或法務律師作為「外部監察員」(External Ombudsperson)。
  • 無報復政策: 必須明確承諾,任何基於「誠實或合理信念」舉報的人員,不應受到降職、威脅或孤立。標準明確規定:即便該舉報最後未被查實,只要舉報者是出於誠意,其權益就應受保護。

連接語: 文化需要具體的崗位來執行,接下來探討如何透過職能優化來滿足標準對「反賄賂職能」的要求。

6. 權責管理、資質要求與人員訓練 (Roles, Qualifications & Training)

中小企業最常見的資源瓶頸在於無法聘請專職的「首席合規官」。然而,ISO 37001 條款 5.3.2 提供了一條實務路徑:透過職能交叉而非增加人手。

6.1反賄賂職能的資質與獨立性 (Annex A.6.2)

反賄賂職能人員(Anti-bribery Compliance Function)必須具備:

  • 地位: 他必須有權「隨時」直接接觸治理機構。
  • 權限: 具備調查權。
  • 獨立性: 這是關鍵。例如:CFO 承擔符合法規的功能時,雖可以監督業務部的賄賂風險,但其個人差旅費與交際費應由總經理直接審核,以維持「交叉制衡」。

6.2 嚴格的人員聘用盡職調查 (條款 7.2.2.2)

符合法規應從招聘的第一天開始。對於高風險職位(銷售、採購、對外窗口),必須落實以下核對清單:

  • 資格核實: 確認學歷與工作經歷的真實性(Annex A.8.1)。
  • 背景調查: 聯繫前雇主,詢問該員是否有不誠信行為紀錄。
  • 公職關聯: 調查該員及其家屬是否與業務相關的公職人員有利益關聯。
  • 意圖評核: 在面試中評估其對於誠信價值的認同度。

6.3 針對性的訓練方案 (條款 7.3.2)

訓練應區分層級:

  • 一般員工: 聚焦於方針意識、舉報渠道。
  • 高風險崗位: 聚焦於「勒索支付」(Extortion)的處理技巧、紅旗信號(Red Flags)的識別、以及合宜禮品招待的限額。

連接語: 在人才與職能到位後,中小企業應善用數位化工具來彌補人力的不足。

6.4 增加「舉報機制」的合宜設計

- 外部監察員(External Ombudsperson)的委任方式

   - 匿名舉報渠道的技術實現(如第三方平台)

7. 合宜採用人工智慧(AI)工具的應用與適用符合法規的狀況 (AI Tools in Compliance)

數位化轉型是當代符合法規的必經之路。對於中小企業(SME)而言,人工智慧(AI)與資訊科技應用不再是遙不可及的奢侈品,而是提升管理系統精確度的利器。

7.1 三大關鍵應用場景

  1. 自動化盡職調查: 利用人工智慧(AI)爬蟲工具結合CPI指數、全球負面新聞資料庫,在數秒內完成對潛在商業夥伴的初步掃描,效率遠超過人力手動搜索過程。
  2. 財務異常交易監控(Clause 8.3):人工智慧(AI)演算法可對大量報銷紀錄進行模式識別,偵測出如「金額拆分」(為規避審批權限)或「異常整數支付」等潛在賄賂跡象。
  3. 符合法規顧問聊天機器人: 針對內部制度、禮品政策提供即時查詢,減少員工因不知情而產生的違規。

7.2 風險提示與版權保護 (Source Warning)

反賄賂諮詢或符合性顧問通常會給出兩項嚴肅警告:

  • 資料隱私與安全性: 企業在使用公有雲人工智慧(AI)時,切勿上傳敏感的客戶名單或詳細財務明細。
  • 版權與法律限制: 根據 ISO 37001:2025 前言 (Page V) 的規定,嚴禁將標準全文或其核心內容用於訓練大型語言模型 (LLM) 或生成式人工智慧(AI)。任何未經授權的商業利用均屬侵權,且可能導致法律行動。人工智慧(AI)的輸出僅供參考,決策權必須保留在「符合法規職能」的人類判斷手中。

連接語: 上列各項必備工具一旦就緒,必須進入實務營運控制階段,才是系統發揮效用的現場。


(未完,見續篇)

2026年5月12日 星期二

企業合規與反賄賂管理系統整合初輯(三之一)

ISO 37001:2025 及 ISO 37301:2021

適合讀者:大學以上程度|法規、合規、反賄賂、符合性、中小企業(100人以下)實務產業界從業人員

此文僅供個人參考與資訊喚回,尚非法律建議或符合性途徑。內文引用人工智慧網路平臺提供資訊,經由整合篩選與文字調整。法規內容可能隨時間修訂,具體符合決策宜諮詢專業符合性、反賄賂顧問或相關驗證機構。文中提及資料係基於公開報告及邏輯估算,實際數值可能隨時變動。參考法規資訊截至2026年3月,後續修訂請查閱ISO官方網站和歐盟資料庫。

© All Rights reserved。 版權聲明。CC BY-SA 4。0。
1. 概述與戰略背景 (Overview & Strategic Context)

在當前全球商業環境中,誠信經營與合規管理已從企業的「倫理加分項」演變為進入國際供應鏈的「必要通行證」。隨著國際標準化組織(ISO)於 2025 年正式發布新版 ISO 37001 反賄賂管理系統(Anti-Bribery Management System)要求,企業面臨的合規要求已達到前所未有的高度。對於員工人數在 100 人以下的中小企業(SME)而言,資源稀缺與專業人才不足是普遍的痛點。然而,若能採取「整合化」路徑,將 ISO 37301(合規管理要求及指南)與 ISO 37001:2025 進行深度整合,不僅能消除管理冗餘,更能將單純的風險防範轉化為企業的長期競爭優勢。這種整合能將合規壓力轉化為「誠信溢價」,協助小企業在與跨國集團洽談合作時,展現出具備國際水準的治理能力。

本報告的目的,是為 100 人以下的組織提供一套結構化、可操作的實施路徑。我們必須釐清 ISO 37301 ISO 37001 之間的互補邏輯:前者提供了一個廣義的「合規行政架構」,定義了如何管理所有的法律與契約義務;後者則是一套「精準打擊武器」,針對賄賂這一特定且高風險的領域提供了細化的控制機制。作為合規顧問,我強調中小企業在實施過程中必須嚴格遵循「合理且相稱」(Reasonable and Proportionate)原則。這意味著系統不應追求繁文縟節,而應根據企業的具體風險狀況(如業務地點、交易性質)進行精準配置,確保每分合規成本都能產生實質的防護價值。

本報告不僅僅是標準條文的解讀,更是基於 2025 年最新修訂標準與國際認可論壇(IAF)轉換要求的實務指南。在 2025 年版標準中,對於「治理機構」的責任、以及將「氣候變遷」納入風險評鑑的要求,都展現了標準與當代全球議題的高度銜接。我們將引導企業主如何從「被動應付」轉向「主動治理」,透過制度設計驅動企業文化的轉型,建立一個基於誠信與透明度的「倫理 DNA」。

連接語: 在展開具體的條款解讀前,我們必須先確立整合系統的核心支柱,這將決定整個管理系統的骨幹架構是否穩固。

2. 整合系統核心要點整理 (Key Points Summary)

對於規模有限的中小企業,成功實施整合管理系統的關鍵在於「精準化」。2025 年新版標準正式引入了「調和結構」(Harmonized Structure, HS),這對資源有限的組織來說是重大利好。此等結構統一不同 ISO 管理系統標準的標題、術語與章節編號,讓企業能以一套統一的邏輯管理多重目標。

該標準的適用範圍如下示:

   - ISO 37301:廣義符合法規管理(所有法律、法規與自願性承諾),整體符合法規架構,強調識別企業各項合規義務,並建立良好的治理及合規文化。

   - ISO 37001:專注於反賄賂(可視為ISO 37301的特定領域深化),強調實施各類財務或非財務之具體方法以管理賄賂風險,例如商業夥伴盡職調查

整合管理系統可以歸納為五大核心支柱,這也是 ISO 37001:2025 ISO 37301 共同的成功因子:

  • 領導承諾與高層基調(Tone at the Top): 在扁平化的小型組織中,最高管理者的言行即是企業的法典。領導層必須不僅限於口頭宣示,更應體現於資源分配(如指定合規職能人員)與決策邏輯(如拒絕不合規的利益)中。
  • 風險導向的精準防控: 管理系統不是要消除所有風險,而是要識別「合理可預見」的風險。基於 ISO 37001 條款 4.5,企業必須建立分級準則(低、中、高),確保將有限的資源集中於高風險交易與高風險商業夥伴。
  • 支援機制與資源優化: 在不增加額外人手的前提下,透過職能交叉(Cross-functional)設計,確保合規職能(Compliance Function)具備必要的地位與獨立性。
  • 營運控制與實務落地: 透過條款 8 的財務與非財務控制措施(例如:職能分離、三方比價、禮品登記),將合規要求嵌入日常業務流程。
  • 持續改進與系統韌性: 透過內部稽核與管理評審,系統需具備自我修復功能。特別是面對 2025 年版新增的氣候變遷與利益衝突管理,系統必須保持動態更新。

深度分析:整合 HS 高階結構對中小企業的戰略影響 ISO 37001:2025 被定義為「Type A 管理系統標準」,這意味著它是可認證的「要求」標準。HS 結構的引入,使得中小企業可以建立一個通用的管理手冊,同時滿足 ISO 9001(品質)、ISO 37301(合規)與 ISO 37001(反賄賂)的要求。這種「一套手冊,多重合規」的模式,極大地簡化了文件的維護工作。對於 100 人以下的企業,這意味著管理成本可降低 30% 以上,且在面對外部審核時,能提供更具邏輯性與一致性的證據鏈。

連接語: 為了確保管理決策的準確性,理解標準中的法律與技術術語是所有工作的起點。

3. 重要字詞說明與標準引用 (Terminology & Normative References)

在反賄賂與合規管理中,語言的精確性直接決定了法律防禦的強度。ISO 37001:2025 在術語定義上與國際法律架構(如《聯合國反腐敗公約》)高度銜接。以下針對中小企業最常混淆的關鍵詞進行精確定義與實務解讀:

關鍵詞

ISO 標準定義

中小企業實務情境補充

賄賂 (Bribery)

ISO 37001:2025 條款 3.1:提供、承諾、給予、接受或索取任何價值的不當利益,直接或間接地違反適用法律,以此作為引誘或獎勵,促使個人就其職責績效採取或不採取行動。

不僅限於現金。包含「便利支付」(Facilitation Payments),如支付小額款項給官員以加快行政審核,在 ISO 標準下亦視為賄賂。

合規 (Compliance)

ISO 37301 條款 3.26:履行組織的所有合規義務。此處係包含「強制性要求」(法律法規)與「自願性承諾」(合約、準則)。

合規不等於「不犯法」。對於 中小企業(SME 而言,遵守大客戶的「供應商行為準則」(CoC)即是關鍵的合規義務。

反賄賂文化 (anti-bribery Culture)

ISO 37001:2025 條款 3.30:整個組織中的價值觀、倫理觀、理念與行為,係與組織結構和控制系統相互作用,產生有利於反賄賂政策與管理的行為規範。

員工明瞭符合倫理的行為,即使獨自面對涉及賄賂的情況。

合規文化 (Compliance Culture)

ISO 37301:2021 條款 3.28:貫穿整個組織的價值觀、倫理規範、信仰和行為,係與組織結構和控制系統相互作用,產生有利於符合法規的行為規範。

價值觀是組織崇尚文化的核心,是組織行為的基本原則。在小公司,體現為從「老闆說了算」轉型為「誠信、透明、開放、合規」的共識。

治理機構 (Governing Body)

ISO 37001:2025 條款 3.7:對組織活動、治理和政策承擔最終責任並行使權力的個人或小組,高階管理者向其報告並對其負責。

100 人以下的企業,若無獨立董事會,最高管理者即履行治理機構職責,但其「決策」與「監督」功能仍需在記錄中區分。

反賄賂職能 (Anti-bribery Function)

ISO 37001:2025 條款 3.8:負責反賄賂管理系統運行的個人或群體。

小企業可由 CFO 或法務兼任,惟須考慮【獨立性】,且該員必須能「越過直線經理」直接向最高管理者匯報。

利益衝突(conflict of interest

ISO 37001:2025 條款 3.28:相關方有著直接或間接的個人利益或組織利益,可能損及或干擾組織最佳利益為出發點公正地履行職責的能力。

個人利益類型如:商業、財務、家庭、專業、宗教或政治利益;

組織利益係涉及組織或其團隊的利益,而非個人利益。

盡職調查 (Due Diligence)

ISO 37001:2025 條款 3.29:進一步評估特定交易、專案、活動、商業夥伴或人員的賄賂風險性質與程度的動態過程,幫助組織做出決定。

這是企業的「法律護身符」。在與第三方合作前,透過背景調查證明企業已履行「合理審慎」之義務。

連接語: 術語的界定確立了溝通的基準,接下來我們必須分析企業所處的具體環境,這是「因地制宜」構建系統的起點。

(未完,見續篇)