Оцінювання корупційних ризиків як елемент корпоративної безпеки
Корупційні ризики залишаються однією з найсуттєвіших загроз для стабільності, ефективності та репутації сучасних організацій. В умовах постійних змін законодавства та посилення вимог до прозорості особливої актуальності набуває системний підхід до їх виявлення й мінімізації — через проведення антикорупційного корпоративного аудиту. Оновлена Методологія управління корупційними ризиками НАЗК визначає чіткі етапи оцінювання, аналізу та контролю, які можуть застосовуватися як у державному секторі, так і в приватному бізнесі.
Оцінка корупційних ризиків та антикорупційний аудит проводиться, керуючись Законом України «Про запобігання корупції» від 14 жовтня 2014 р. №1700-VII. Зазначена Методологія управління корупційними ризиками визначає алгоритм управління корупційними ризиками у діяльності державних органів, органів місцевого самоврядування, інших суб’єктів, у яких приймаються антикорупційні програми згідно зі статтею 19 Закону України «Про запобігання корупції», який включає процедури оцінювання корупційних ризиків, підготовки, моніторингу, оцінки виконання та перегляду антикорупційних програм. Однак ця Методологія може застосовуватися для управління корупційними ризиками у діяльності інших юридичних осіб незалежно від їх організаційно-правової форми.
Оцінювання корупційних ризиків проводиться з метою встановлення ймовірності вчинення корупційних та пов’язаних з корупцією правопорушень працівниками організації, встановлення причин, умов та наслідків можливого вчинення таких правопорушень, а також аналізу ефективності існуючих заходів контролю, спрямованих на запобігання реалізації корупційних ризиків.
Оцінювання корупційних ризиків є основою для підготовки та за необхідності подальшого удосконалення антикорупційної програми.
Етапами оцінювання корупційних ризиків є:
підготовка до оцінювання корупційних ризиків;
дослідження середовища організації та визначення обсягу оцінювання; корупційних ризиків;
ідентифікація корупційних ризиків;
аналіз корупційних ризиків;
визначення рівнів корупційних ризиків.
З метою ідентифікації корупційних ризиків досліджується середовище організації та визначається обсяг оцінювання корупційних ризиків.
Середовище організації складається з внутрішніх та зовнішніх чинників.
Внутрішніми чинниками середовища організації є:
активи організації;
завдання, функції та повноваження організації, процеси прийняття рішень, що відбуваються або будуть відбуватися у плановому періоді;
культура організації;
договірні та інші відносини і зобов’язання, які існують всередині організації, включаючи її підрозділи, а також між організацією та юридичними особами, які належать до сфери її управління;
система управління організацією, її організаційна структура;
стратегії, політики та стандарти діяльності організації;
інші внутрішні чинники середовища.
Зовнішніми чинниками середовища організації є:
правові, політичні, соціальні, економічні, технологічні, культурні, екологічні та територіальні чинники на міжнародному, національному або місцевому рівнях;
взаємозв’язки між зовнішніми зацікавленими сторонами та організацією, зокрема:
договірні відносини, у тому числі потенційні, що можуть виникнути між організацією та зовнішніми зацікавленими сторонами;
взаємодія організації з державними органами та органами місцевого самоврядування, іншими суб’єктами, зокрема тими, які організація спрямовує, координує, контролює, яким підпорядкована, делегувала повноваження або делеговані повноваження яких виконує;
взаємодія організації з юридичними та фізичними особами;
взаємодія організації з суб’єктами міжнародного права (наприклад, міжнародними організаціями, їх структурними підрозділами та працівниками, іншими особами, уповноваженими такими організаціями діяти від їх імені);
інші зовнішні чинники середовища.
Під час дослідження середовища організації та визначення обсягу оцінювання корупційних ризиків:
визначаються функції та активи організації, що становлять значну економічну цінність;
встановлюються внутрішні та зовнішні зацікавлені сторони організації, аналізується характер їх відносин з організацією (відносини підпорядкування, підконтрольності, підзвітності, спрямування, координації, договірні відносини тощо);
формується перелік нормативно-правових актів і внутрішніх розпорядчих документів, що регулюють діяльність організації;
збирається та аналізується інформація про інші чинники середовища організації та визначаються потенційно вразливі до корупції внутрішні функції та процеси.
З метою оцінювання корупційних ризиків вивчається структура організації, складається деталізований перелік функцій та активів організації, що становлять значну економічну цінність.
При цьому у процесі оцінювання корупційних ризиків функції організації поділяються на основні та допоміжні (забезпечувальні).
У сучасних умовах ефективне управління корупційними ризиками є невід'ємною частиною корпоративної безпеки, а професійний антикорупційний аудит - важливою передумовою сталого розвитку бізнесу. Компанія Сідкон готова надати експертну підтримку у впровадженні найкращих практик антикорупційного менеджменту.