
ISO 37002
ISO 37002 揭弊管理:從收到訊息到適當結案
公布通報信箱後,真正的工作才開始:誰看得到訊息、是否需要升級,以及如何避免轉給利益衝突者。揭弊制度的討論可沿一件訊息的處理路徑,逐步確認受理、評估、處理與結案責任。
適用對象與啟動時機
已有檢舉管道但缺少處理流程,或準備整合集團、法遵及人事申訴機制的企業,可先檢查管道使用與回應情況。涉及多據點或多語通報時,也需確認訊息如何傳至適當窗口。
企業常見挑戰
案件轉交被指涉主管、為尋找承辦人而大量轉寄,或結案後沒有人檢查通報者是否受到不利對待,都會削弱制度可信度。一般服務抱怨與不當行為通報也需要分流,不能全部丟進同一信箱就算完成。
方法與適用要求
ISO 37002:2021 是以信任、公正及保護為基礎的揭弊管理指引,涵蓋接收、評估、處理與結案,可獨立運作或整合既有管理系統。採用指引不等於作出個案調查或認證承諾。 ISO 官方說明
以下為可供討論的專案範圍。各項安排屬工作方法建議,實際承接內容需在需求確認後約定。
管道與最低必要資料
確認誰可通報、如何取得使用說明,以及受理時需收集哪些資訊,避免過度蒐集或無限制轉寄。
分流、緊急性與迴避
訂定案件分類、初步評估及升級責任,預先安排涉及高階主管或承辦人利益衝突的替代路徑。
保護、處理與結案
檢視資訊權限、保密及反報復安排,約定專業轉介、可回覆內容與保存處置,再將問題接回制度改善。
Service Process
輔導內容與流程
檢查現有通報入口
盤點信箱、平台及公告,確認入口、受理與後續處理是否相互一致。
畫出分類及權限路徑
由管理與法遵窗口討論各情境的承辦、批准、迴避及保護責任。
用假設案件推演
以不含真實身分的情境測試升級與資訊流轉,辨識無人接手或暴露過多資訊的環節。
確認結案及維護
整理訓練、保存與回顧安排,確保結案後仍能追蹤必要的制度改善。
建議交付與確認方式
可約定管道及告知檢視表、案件分流圖、權限與迴避表、情境推演及結案紀錄格式。確認時應能解釋每個階段誰可以接觸何種資訊。
企業需準備哪些資料
- 通報管道、使用公告及現有回覆說明。
- 受理、批准、迴避與升級責任。
- 保密、保護、保存及結案程序。
- 去識別化流程問題或假設情境。
初談先使用資料目錄與去識別化樣本,確認用途、存取人員及保存方式後,再提供專案所需資料。
時程與費用如何評估
管道、語言、治理層級與推演情境影響工作量。平台建置、外部代收、個案調查及法律代理需另外界定,不納入未確認的制度承接範圍。
FAQ
常見問題
匿名信箱足以構成制度嗎?
入口之外還需要受理、判斷、處理和保護安排,且人員知道如何啟動。
所有抱怨都走揭弊程序嗎?
應依性質分流,必要時轉介既有申訴或服務流程,同時限制資料傳遞。
能保證身分永遠不會揭露嗎?
應準確說明保密措施及適用條件,避免作出無法確保的絕對承諾。
涉及主管的案件如何處理?
應有事先約定的迴避與升級途徑,讓被指涉者不能自行控制處理。
本頁是否包括直接調查案件?
本稿討論制度及推演,實際調查須另核對授權、能力與法律安排。
能與反賄賂及法遵整合嗎?
可共用適當管道,但揭弊保護、資訊權限及案件分流仍需保留清楚責任。
相關服務與需求諮詢
可先提供現有通報程序及一項卡住的處理情境,初談不需要真實通報者身分。 聯絡凱騰
Let’s Talk


