吹哨人計劃:身為董事會成員的職責

若您身為某公司的董事,而該公司設有舉報機制,您便肩負著特定職責,理解自身義務至關重要。
若您並非董事會成員,但身為某項計畫的執行者,本文仍可作為培訓指南,協助主管們理解自身職責。
迄今為止,在公司舉報計劃方面,幾乎沒有什麼能真正幫助董事們了解其具體職責。董事們通常僅憑直覺監督該計劃,並圍繞為管理層提供戰略指導以配置計劃資源而制定自身優先事項。好消息是,我們已具備關於董事會成員應如何支持舉報計劃的具體指引。
採用ISO吹哨者指引
2021年底,國際標準化組織(ISO)正式頒布國際標準ISO 37002——《舉報管理體系指南》(ISO舉報指南)。該指南現已公開,您可透過所在國家的ISO官網支付少量費用取得副本。
ISO《吹哨者保護指南》是首部針對實施吹哨者管理系統企業的全面性指引。該指南提供建議,協助組織基於信任、公正與保護原則建立吹哨者管理系統。此指引具彈性適用性,其應用方式將因組織規模、性質、複雜程度及營運所屬司法管轄區而有所差異。
遵循ISO吹哨者指引可協助組織改進現有吹哨者政策與程序,或符合適用的吹哨者相關法規。
ISO《吹哨者指引》如何闡述董事在吹哨者計畫中的角色?
ISO指南中有兩個重要章節探討領導與管理層的角色。其指出治理機構(意指董事會或組織中具戰略性質、負責廣泛風險管理監督的最高層級)應履行以下職責:
|
董事會成員應就吹哨者計劃提出的前十項問題
身為董事會成員,您可向高階管理層或專案經理提出以下問題,以了解舉報計畫並符合ISO舉報指引的要求:
- 您是否已為有效的舉報管理系統設定目標?這些目標為何?是否明確指派負責人並訂定達成目標的時程?我們如何判斷目標是否達成?成功的標準為何?
- 如何監控目標達成狀況?是否要求團隊定期向董事會(或委員會)匯報目標達成進度?是否著重於衡量這些目標?是否有清晰的圖表呈現每個目標及其達成進度?
- 董事會是否已正式批准該組織的吹哨政策?此項批准是否已記錄在案(例如會議紀錄中)?批准文件上是否註明批准日期及批准的董事姓名?
- 我們作為董事會,是否已有效地向管理層及全體員工傳達了對該計劃的批准?關於計劃的存在、重要性及用途的訊息是否已清晰傳達至每個人?這些溝通是否已記錄並存檔於計劃文件中?董事會上次傳達批准決議的時間為何?溝通頻率是否足夠規律?
- 您如何透過擁抱該政策及吹哨管理系統來展現您的承諾?您是否曾在員工論壇或股東大會上討論過此事?您是否曾向主要股東說明該政策的存續,並讓他們確信該政策確實存在且您全力支持?您是否親自檢視過該系統是否真正運作?
- 您如何獲取該計畫的最新資訊?您是否定期收到關於組織吹哨管理系統內容與運作的更新通知?這些更新的間隔是否合理,資訊是否足夠?您是否認為資訊完整且符合ISO吹哨指引的要求?
- 您是否認為現有資源足以有效運作舉報管理系統?您是否聽取過團隊對資源需求的反饋?您是否確保相關預算獲得妥善配置,並在一定程度上免受裁員或項目縮減的影響——這些變動可能導致公司無法履行既定承諾?
- 您是否已確認負責運作該計畫的人員具備適當技能?他們是否接受過ISO吹哨者指引及吹哨計畫運作的培訓?他們是否理解自身在隱私、保密及獨立性方面的義務?在任何舉報者眼中,他們是否具備高度資格、專業能力並秉持公正行事?
- 貴機構是否已對舉報管理系統的實施、完整性及改進工作進行充分監督?
- 您是否看到該計畫正在改進的證據?您是否審閱過任何投訴?您是否委聘獨立第三方審查該計畫,並依據ISO吹哨者指引進行差距分析?
若貴機構的高層管理人員能對所有問題給予肯定答覆,則董事會很可能已履行其在ISO《吹哨者指引》下的職責,且該組織已建立全面且有效的吹哨者保護計劃。
若您身為某項計畫的執行者,能否坦然斷言貴機構董事會已完全符合所有要求?倘若顯然仍有待完善之處,當務之急應是促使董事會批准提供充足資源。 在資源層面獲得董事會支持無疑是最理想的狀態。若管理層將預算削減至無法維持「有效舉報管理系統」運作的程度,此時便應祭出「董事會與領導層」這張王牌。僅憑此點,便已充分符合依循ISO舉報指引運作的合理依據。
如何了解更多
ISO《舉報指引》可於各國ISO商店購買。更多詳情請查閱ISO網站。
若您有意從零開始建立您的計畫,或需要關於ISO吹哨者指引的諮詢建議,請由此聯繫我們。