| 服務地區 | 香港 |
|---|---|
| 所屬行業 | 工程採購團隊 |
| 企業規模 | 22 名採購及項目主管 |
| 營運地點 | 香港辦公室及工程採購部門 |
| 申請標準 | ISO 37001 |
| 項目類型 | ISO 37001 反賄賂管理認證 |
| 申請原因 | 配合工程採購廉潔要求、供應商盡職審查及投標文件要求 |
| 認證範圍 | 工程採購、供應商盡職審查、利益衝突申報及反賄賂控制 |
| 項目週期 | 2026 年完成,由啟動至取得證書共歷時 7 星期 |
| 為甚麼工程採購團隊應該選擇專業 ISO 37001 顧問公司? | 工程採購常見廉潔審查風險:
|
| CertiSafe 如何協助工程採購團隊取得 ISO 37001 香港認證及通過廉潔審查? | CertiSafe 具備 ISO 37001 反賄賂管理輔導經驗:
|
| 項目重點 |
|
| 顧問配置 |
|
| 主要交付 |
|
| 項目成果 |
|
| 正式審核結果 | 通過第三方正式審核,取得 ISO 37001 反賄賂管理認證 |
| 證書狀態 | 已取得 ISO 37001 反賄賂管理證書 |
CertiSafe 為香港工程採購團隊 7 星期取得 ISO 37001 認證,整理採購審批及利益衝突紀錄
現場相片
香港工程採購團隊
項目實錄
工程採購團隊準備 ISO 37001 時,管理層最擔心的是投標或客戶審查問到利益衝突和承包商盡職審查。團隊有採購制度,但不同工程項目的表格版本不一,小額採購的批核證據也不完整。
CertiSafe 抽查 32 份採購及申報紀錄,把報價、審批、利益衝突申報、供應商評估和例外批核分開標記。顧問補回風險分類,並為高風險承包商建立較清楚的覆核要求。
項目不把採購流程寫得過長,而是讓項目主管知道哪些情況要申報、哪些情況要升級批核。完成後,團隊可用同一套證據回應 ISO 37001 要求和客戶廉潔審查。
客戶評價
「CertiSafe 逐項檢查採購審批、報價比較、利益衝突和承包商盡職審查。完成後,小額採購、緊急採購和高風險承包商都有不同處理要求,客戶問到選商原因、批核人和申報紀錄時,我們能直接從項目檔案追到證據。」
關於 ISO 37001
ISO 37001 反賄賂管理重點包括反賄賂政策、風險評估、盡職審查、財務及非財務控制、舉報及調查安排。工程及採購團隊通常要特別處理承包商、禮品款待和利益衝突。
準備 ISO 37001 香港認證時,文件要接到真實採購流程。審核會看高風險交易是否有額外審查、批核證據及利益衝突申報。
常見問題
已有員工廉潔守則,是否足夠準備 ISO 37001?
通常不足夠。廉潔守則屬其中一部分,準備 ISO 37001 需要風險評估、盡職審查、採購控制、利益衝突申報、培訓和調查流程。
所有供應商都要做同一程度的盡職審查嗎?
可按金額、服務性質、地區、接觸政府或客戶程度分級。高風險供應商才需要更深入的審查和批准。
利益衝突申報是否只限採購部門?
項目主管、審批人、評標人和與供應商接觸的人員也可能涉及利益衝突,應按職能和風險界定申報責任。
ISO 37001 審核發現採購紀錄不足,是否代表認證失敗?
視乎不符合事項性質。若屬輕微不符合事項,企業通常需要在指定期限內提交原因分析、糾正措施及補充證據,例如補回授權矩陣、選商理由、利益衝突申報或供應商盡職審查紀錄。是否接納糾正措施及簽發證書,最終由獨立第三方認證機構決定。
CertiSafe 是 ISO 37001 發證機構嗎?
CertiSafe 是 ISO 37001 反賄賂管理認證顧問公司,協助工程採購團隊建立反賄賂風險評估、盡職審查、採購控制、培訓、內審及管理評審資料。發證決定由第三方認證機構作出。
CertiSafe 在本項目的專業支援
- 核對工程採購廉潔要求、供應商審查及投標條款
- 界定採購、報價、批核、供應商委任及禮品款待範圍
- 抽查供應商資料、報價比較、利益衝突申報及批核紀錄
- 建立反賄賂風險評估、盡職審查及申報處理流程
- 培訓採購、工程及管理層理解 ISO 37001 責任
- 執行內部審核、管理評審及 CAPA 跟進
- 配合第三方審核及客戶廉潔補件要求
需要準備 ISO 37001 或相關客戶審查資料?
可先傳送:
- 採購廉潔要求、供應商審查清單或工程投標條款
- 現有文件、表格或系統截圖
- 服務範圍及營運地點
- 員工人數及負責部門
- 目標提交或審核日期
CertiSafe 會先核對採購流程、供應商資料和廉潔要求,再安排盡職審查、申報表和審核前改善跟進的優先次序。