Votre programme de dénonciation fonctionne-t-il réellement ?

Comment savoir si votre programme de dénonciation est efficace ? Vous savez qu'il existe une « ligne d'assistance » et que les gens l'utilisent occasionnellement, mais votre programme dans son ensemble fonctionne-t-il réellement ?
Jusqu'à présent, peu d'éléments permettaient aux entreprises de savoir si leurs programmes de signalement des irrégularités atteignaient réellement leurs objectifs et apportaient une valeur ajoutée. Mais bonne nouvelle : il existe désormais un guide officiel que vous pouvez utiliser pour tester les performances de votre programme et le comparer aux meilleures pratiques.
Les directives ISO
Fin 2021, l'Organisation internationale de normalisation (ISO) a officiellement adopté la norme internationale ISO 37002 – Systèmes de gestion des signalements – Lignes directrices (Lignes directrices ISO sur les signalements). Les Lignes directrices ISO sur les signalements sont désormais disponibles et vous pouvez vous en procurer une copie sur lesite web de l'ISOde votre pays moyennant une somme modique.
Les lignes directrices ISO sur la dénonciation sont le premier guide complet destiné aux entreprises qui exploitent des systèmes de gestion des dénonciations. Elles fournissent des conseils aux organisations pour créer des programmes de dénonciation fondés sur les principes de confiance, d'impartialité et de protection. Ces lignes directrices sont adaptables et leur utilisation variera en fonction de la taille, de la nature, de la complexité et de la juridiction des activités de l'organisation.
Le respect des lignes directrices ISO relatives à la dénonciation peut aider une organisation à améliorer sa politique et ses procédures existantes en matière de dénonciation, ou à se conformer à la législation applicable en la matière.
Que disent les lignes directrices ISO sur la dénonciation concernant les tests de performance de votre programme de dénonciation ?
Comme on peut s'y attendre, les lignes directrices ISO en matière de dénonciation suggèrent que la première étape consiste à déterminer précisément ce que vous examinez, surveillez et vérifiez en matière de performance.
Selon les directives, vous devez déterminer :
- ce qui doit être surveillé et mesuré
- qui est responsable de la surveillance
- les méthodes de surveillance, de mesure, d'analyse et d'évaluation, selon le cas, afin de garantir la validité des résultats
- quand la surveillance et les mesures doivent être effectuées
- quand les résultats du suivi et des mesures doivent être analysés et évalués.
Chaque entreprise devrait évaluer la performance et l'efficacité de son système de gestion des signalements par rapport aux indicateurs qu'elle a définis. Bien entendu, ces évaluations devraient être documentées de manière adéquate afin de conserver une trace des résultats obtenus.
Quels indicateurs clés devez-vous examiner et suivre ?
Dans le cadre de votre examen, vous devez décider comment surveiller et mesurer les performances du système de gestion des signalements. Comme la plupart des systèmes de mesure, celui-ci peut s'appuyer à la fois sur des indicateurs quantitatifs et qualitatifs.
Dans la plupart des cas, les mesures incluront le nombre de rapports, le temps nécessaire à leur examen et les commentaires des utilisateurs. Mais il existe également des mesures plus sophistiquées permettant d'interpréter les coûts et la valeur pour l'entreprise.
La liste non exhaustive suivante présente les éléments que les lignes directrices ISO relatives à la dénonciation suggèrent qu'une organisation peut surveiller et mesurer dans le cadre de son système de gestion des dénonciations :
- le nombre de signalements d'actes répréhensibles reçus par pays, région et département
- la nature de l'acte répréhensible signalé
- le délai nécessaire pour accuser réception d'un premier signalement d'actes répréhensibles
- pour chaque étape du processus, le temps nécessaire à son achèvement
- les proportions relatives au fil du temps des signalements reçus par les voies normales, tout autre système de signalement interne et tout autre système de signalement externe
- commentaires des lanceurs d'alerte, y compris leur satisfaction à l'égard du système de gestion des alertes et leurs suggestions d'amélioration
- enquête périodique auprès du personnel sur la connaissance et la confiance accordée au système de gestion des signalements
- la proportion de rapports qui sont confirmés par une enquête par rapport à ceux qui ne le sont pas
- la proportion de signalements qui ne relèvent pas du champ d'application du système de gestion des signalements
- la proportion de rapports dans lesquels les informations fournies étaient sciemment fausses
- les conséquences sur l'emploi des lanceurs d'alerte (c'est-à-dire le suivi de la proportion de lanceurs d'alerte qui quittent l'organisation après avoir signalé un acte répréhensible et les raisons de leur départ)
- la proportion de rapports donnant lieu à des mesures correctives
- temps moyen nécessaire pour enquêter/clôturer les dossiers
- gravité des questions soulevées
- l'efficacité et la valeur des mesures correctives prises.
Outre ce qui précède, il existe plusieurs autres mesures qui pourraient être examinées concernant les avantages, la valeur et les coûts réels du système et des enquêtes associées. Se concentrer sur les mesures liées à la valeur aidera à prouver la valeur du système à la direction et appuiera le « retour sur investissement » souvent requis pour l'approbation du budget.
Les éléments supplémentaires permettant de mesurer la valeur comprennent :
|
Où trouver les données
Les lignes directrices ISO relatives à la dénonciation fournissent également des indications sur les sources potentielles pour évaluer votre système de gestion des dénonciations. Les sources d'information comprennent :
- rapports entrants
- dossiers d'enquête
- données d'enquête
- retours d'information des lanceurs d'alerte et des parties intéressées concernées, telles que les personnes faisant l'objet de rapports, les témoins, les enquêteurs, la direction
- analyses des indicateurs
- autres documents pertinents disponibles.
L'audit est un autre moyen de tester les performances.
Tout programme de conformité doit être testé à l'aide d'une forme d'audit. En effet, les lignes directrices ISO relatives à la dénonciation exigent que des audits internes soient réalisés à intervalles réguliers afin de déterminer si le programme de dénonciation est conforme aux exigences propres à l'entreprise et aux exigences des lignes directrices ISO.
Ces audits internes doivent être planifiés à l'avance et faire l'objet d'un plan écrit définissant les objectifs, les critères et la portée de chaque audit, ainsi que la personne chargée de réaliser chaque audit (c'est-à-dire un auditeur objectif et impartial).
Les résultats des audits doivent être communiqués aux responsables concernés, examinés et suivis d'effets, le cas échéant. Bien entendu, tout cela doit être clairement documenté.
Les points de vue et opinions de la direction sont également utiles.
Un autre mécanisme permettant de déterminer le succès du programme consiste à solliciter les commentaires de la direction. Les lignes directrices ISO relatives à la dénonciation stipulent que la direction générale doit régulièrement examiner le système de gestion des dénonciations et rendre compte de ses conclusions au conseil d'administration.
Afin de garantir la pertinence, l'adéquation et l'efficacité continues du programme, la direction devrait envisager :
- le statut des actions issues des revues de direction précédentes
- changements dans les questions externes et internes qui sont pertinentes pour le système de gestion des dénonciations
- changements dans les besoins et les attentes des parties intéressées qui sont pertinents pour le système de gestion des signalements
- informations sur les performances du système de gestion des signalements, y compris les tendances en matière de :
> non-conformitéset mesures correctives
>résultats de surveillanceet de mesure
>résultats d'audit
> des opportunitésd'amélioration et d'apprentissage continus.
Il n'est pas aussi simple qu'il y paraît de savoir si votre programme de dénonciation fonctionne réellement. Cela nécessite bien plus que simplement examiner la technologie et rédiger un rapport de test.
La solution consiste à mesurer et à rendre compte des objectifs et des indicateurs du programme, à réaliser des audits internes et à recueillir les commentaires de la direction. Ensemble, ces éléments vous fourniront un ensemble de données fiables qui vous permettront de déterminer si l'ensemble du système atteint ses objectifs et apporte une valeur ajoutée à l'entreprise.
Les lignes directrices ISO relatives à la dénonciation fournissent des étapes très utiles pour garantir le bon fonctionnement de votre plateforme. Si votre programme de dénonciation respecte les lignes directrices ISO à tous égards, vous disposez alors d'un système de pointe qui répond aux meilleures normes internationales et vous pouvez être assuré qu'il est adapté à son objectif.
Si vous souhaitez élaborer votre programme à partir de zéro ou obtenir des conseils consultatifs sur les directives ISO relatives à la dénonciation, veuillez nous contacter.