CertiSafe 為香港工程採購團隊 7 星期取得 ISO 37001 認證,整理採購審批及利益衝突紀錄

  • ISO 37001
  • iso 37001
  • iso 37001 香港
  • 反賄賂管理體系
  • anti bribery management
  • 採購審批
  • 利益衝突
  • 承包商盡職審查
  • 廉潔審查

香港工程採購團隊

服務地區香港
所屬行業工程採購團隊
企業規模22 名採購及項目主管
營運地點香港辦公室及工程採購部門
申請標準ISO 37001
項目類型ISO 37001 反賄賂管理認證
申請原因配合工程採購廉潔要求、供應商盡職審查及投標文件要求
認證範圍工程採購、供應商盡職審查、利益衝突申報及反賄賂控制
項目週期2026 年完成,由啟動至取得證書共歷時 7 星期
為甚麼工程採購團隊應該選擇專業 ISO 37001 顧問公司?

工程採購常見廉潔審查風險:

  • 採購審批、報價比較、利益衝突申報和承包商盡職審查分開保存,投標補件時難以組成完整證據鏈。
  • 部分小額或緊急採購缺少選商理由、例外批准及後續覆核,容易被質疑繞過採購控制。
  • 禮品款待、介紹人、分判商關係及項目主管權限沒有分級,反賄賂風險難以向客戶清楚交代。
CertiSafe 如何協助工程採購團隊取得 ISO 37001 香港認證及通過廉潔審查?

CertiSafe 具備 ISO 37001 反賄賂管理輔導經驗:

  • 拆解投標廉潔條款、採購授權和供應商審查要求,標記高風險交易及例外批核位置。
  • 整理 34 份採購及供應商紀錄,建立賄賂風險評估、利益衝突申報、禮品款待及盡職審查表。
  • 培訓 14 名採購及工程人員,完成高風險交易升級、內部審核、管理評審及正式審核問答。
項目重點
  • 反賄賂風險評估
  • 採購審批
  • 報價比較
  • 利益衝突申報
  • 承包商盡職審查
  • 禮品款待控制
顧問配置
  • 專屬項目經理 1 名
  • ISO 37001 反賄賂管理顧問 1 名
  • 具採購合規、利益衝突及盡職審查整理經驗的內審支援人員 1 名
主要交付
  • 反賄賂管理文件
  • 賄賂風險評估及供應商盡職審查表
  • 利益衝突、禮品款待及舉報處理紀錄
  • 採購批核及報價抽查資料
  • 培訓、內審及改善跟進紀錄
項目成果
  • 整理 34 份採購及供應商紀錄
  • 培訓 14 名採購及工程人員
  • 建立供應商盡職審查及利益衝突申報證據
正式審核結果通過第三方正式審核,取得 ISO 37001 反賄賂管理認證
證書狀態已取得 ISO 37001 反賄賂管理證書

項目實錄

工程採購團隊準備 ISO 37001 時,管理層最擔心的是投標或客戶審查問到利益衝突和承包商盡職審查。團隊有採購制度,但不同工程項目的表格版本不一,小額採購的批核證據也不完整。

CertiSafe 抽查 32 份採購及申報紀錄,把報價、審批、利益衝突申報、供應商評估和例外批核分開標記。顧問補回風險分類,並為高風險承包商建立較清楚的覆核要求。

項目不把採購流程寫得過長,而是讓項目主管知道哪些情況要申報、哪些情況要升級批核。完成後,團隊可用同一套證據回應 ISO 37001 要求和客戶廉潔審查。

客戶評價

「CertiSafe 逐項檢查採購審批、報價比較、利益衝突和承包商盡職審查。完成後,小額採購、緊急採購和高風險承包商都有不同處理要求,客戶問到選商原因、批核人和申報紀錄時,我們能直接從項目檔案追到證據。」

—— 項目負責人,香港工程採購團隊

關於 ISO 37001

ISO 37001 反賄賂管理重點包括反賄賂政策、風險評估、盡職審查、財務及非財務控制、舉報及調查安排。工程及採購團隊通常要特別處理承包商、禮品款待和利益衝突。

準備 ISO 37001 香港認證時,文件要接到真實採購流程。審核會看高風險交易是否有額外審查、批核證據及利益衝突申報。

常見問題

已有員工廉潔守則,是否足夠準備 ISO 37001?

通常不足夠。廉潔守則屬其中一部分,準備 ISO 37001 需要風險評估、盡職審查、採購控制、利益衝突申報、培訓和調查流程。

所有供應商都要做同一程度的盡職審查嗎?

可按金額、服務性質、地區、接觸政府或客戶程度分級。高風險供應商才需要更深入的審查和批准。

利益衝突申報是否只限採購部門?

項目主管、審批人、評標人和與供應商接觸的人員也可能涉及利益衝突,應按職能和風險界定申報責任。

ISO 37001 審核發現採購紀錄不足,是否代表認證失敗?

視乎不符合事項性質。若屬輕微不符合事項,企業通常需要在指定期限內提交原因分析、糾正措施及補充證據,例如補回授權矩陣、選商理由、利益衝突申報或供應商盡職審查紀錄。是否接納糾正措施及簽發證書,最終由獨立第三方認證機構決定。

CertiSafe 是 ISO 37001 發證機構嗎?

CertiSafe 是 ISO 37001 反賄賂管理認證顧問公司,協助工程採購團隊建立反賄賂風險評估、盡職審查、採購控制、培訓、內審及管理評審資料。發證決定由第三方認證機構作出。

CertiSafe 在本項目的專業支援

  • 核對工程採購廉潔要求、供應商審查及投標條款
  • 界定採購、報價、批核、供應商委任及禮品款待範圍
  • 抽查供應商資料、報價比較、利益衝突申報及批核紀錄
  • 建立反賄賂風險評估、盡職審查及申報處理流程
  • 培訓採購、工程及管理層理解 ISO 37001 責任
  • 執行內部審核、管理評審及 CAPA 跟進
  • 配合第三方審核及客戶廉潔補件要求

需要準備 ISO 37001 或相關客戶審查資料?

可先傳送:

  • 採購廉潔要求、供應商審查清單或工程投標條款
  • 現有文件、表格或系統截圖
  • 服務範圍及營運地點
  • 員工人數及負責部門
  • 目標提交或審核日期

CertiSafe 會先核對採購流程、供應商資料和廉潔要求,再安排盡職審查、申報表和審核前改善跟進的優先次序。

WhatsApp 查詢