Modern organizasyonlar için etik, şeffaflık ve güvenilirlik, sürdürülebilir başarının temel taşlarıdır. Ancak, hata ve kötü uygulamaların ortaya çıkması kaçınılmazdır. Bu noktada, ihbar yönetim sistemleri, çalışanlara ve diğer paydaşlara güvenli bir kanal sunarak bu sorunları erkenden tespit etme ve çözme fırsatı yaratır. ISO 37002:2021, ihbar yönetim süreçlerini sistematik bir şekilde ele alarak kuruluşların hem etik değerlerini yükseltmesine hem de güvenilirliklerini artırmasına yardımcı olur. Bu makalede, standardın temel unsurları ayrıntılı şekilde açıklanacak ve sonunda bir senaryo üzerinden uygulama örneği sunulacaktır.
Çalışanlar, sistemin güvenilir olduğuna inanmazlarsa raporlama yapmaktan çekinebilir. Bu da organizasyon içindeki ciddi sorunların gizli kalmasına neden olabilir. Örneğin, bir çalışan iş yerindeki rüşvet olaylarını fark etmesine rağmen misilleme korkusuyla ihbarda bulunmuyorsa, sistem yetersiz demektir.
Tarafsızlık, sistemin meşruiyetini ve güvenilirliğini artırır. Örneğin, bir yöneticiyi ilgilendiren bir ihbarın aynı departmandaki başka bir yönetici tarafından incelenmesi çıkar çatışmasına neden olabilir.
Misilleme korkusu, çalışanların ihbarda bulunmasını engeller. Bu nedenle, ihbarcıların güvence altına alınması gerekir. Örneğin, bir ihbarcı işten çıkarılma korkusu yaşamamalıdır.
Örnek: Bir fabrika, çevreye zarar veren yasa dışı bir atık bertarafını ihbar eden çalışanların korunmasını öncelikli bir hedef olarak belirler.
Bir kuruluşta, bir çalışan ihale süreçlerinde yolsuzluk yapıldığını fark eder. İhbarcı, kuruluşun anonim ihbar hattını kullanarak bu durumu bildirir.
Adım 1: İhbarın Alınması
ISO 37002:2021’in Genel Kapsamı
ISO 37002, ihbar yönetim sisteminin tasarımı, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için bir rehberdir. Standart, aşağıdaki dört ana süreç üzerine odaklanır:- İhbarların Alınması: Yanlış uygulamaların güvenli ve erişilebilir kanallar aracılığıyla bildirilmesi.
- Raporların Değerlendirilmesi: Gelen ihbarların içeriğinin önceliklendirilmesi ve doğruluğunun incelenmesi.
- Raporların Ele Alınması: Raporların tarafsız ve detaylı bir şekilde incelenmesi, ihbarcı ve diğer ilgili tarafların korunması.
- Sonuçlandırma: Sürecin kapatılması, raporların arşivlenmesi ve öğrenilen derslerin uygulanması.
Temel İlkeler
ISO 37002’nin başarısı üç temel ilkeye dayanır: güven, tarafsızlık ve koruma. Bu ilkeler, tüm süreçlerin etkili bir şekilde yürütülmesini sağlar.1. Güven
İhbarcılar, kimliklerinin korunacağından emin olmalıdır. İhbarcıların raporlama yaparken korkmadan, anonim veya gizli bir şekilde süreçlere katılmalarını sağlamak için güvenilir bir ortam yaratılmalıdır. Güven, yalnızca ihbarcıyı değil, rapor edilen kişi veya kişilerin de haklarını gözetir. İhbar sistemleri, kolay erişilebilir olmalı ve güven ortamı yaratmalıdır. Çalışanlara sistemin kullanımını teşvik eden açık mesajlar verilmelidir.Çalışanlar, sistemin güvenilir olduğuna inanmazlarsa raporlama yapmaktan çekinebilir. Bu da organizasyon içindeki ciddi sorunların gizli kalmasına neden olabilir. Örneğin, bir çalışan iş yerindeki rüşvet olaylarını fark etmesine rağmen misilleme korkusuyla ihbarda bulunmuyorsa, sistem yetersiz demektir.
2. Tarafsızlık
İhbar süreci önyargılardan arındırılmalı, raporlar bağımsız bir komite veya dış uzmanlar tarafından incelenmelidir. Soruşturmayı yürüten kişilerin ihbara konu olan kişilerle çıkar çatışması yaşamaması sağlanmalıdır.Tarafsızlık, sistemin meşruiyetini ve güvenilirliğini artırır. Örneğin, bir yöneticiyi ilgilendiren bir ihbarın aynı departmandaki başka bir yönetici tarafından incelenmesi çıkar çatışmasına neden olabilir.
3. Koruma
İhbarcılar, fiziksel, psikolojik veya profesyonel zarar görmeye karşı korunmalıdır. İhbar edilen kişiler de adil bir şekilde ele alınmalıdır; bu durum, yanlış suçlamaların önüne geçmek için gereklidir.Misilleme korkusu, çalışanların ihbarda bulunmasını engeller. Bu nedenle, ihbarcıların güvence altına alınması gerekir. Örneğin, bir ihbarcı işten çıkarılma korkusu yaşamamalıdır.
Yönetim ve Liderlik
Üst Yönetimin Rolü
ISO 37002, liderliğin sistemin başarısında hayati bir rol oynadığını vurgular. Üst yönetimin:- Politika geliştirme: Organizasyon, açık ve anlaşılır bir ihbar politikası geliştirmelidir. Bu politika, ihbar süreçlerini, sorumlulukları ve ihbarcıların haklarını netleştirmelidir. Çalışanların, sürecin nasıl işleyeceğini anlaması ve güven duyması için politika net olmalıdır.
- Kaynak sağlama: Sistemin etkin çalışması için finansal, insan ve teknik kaynaklar tahsis edilmelidir. Kaynak eksikliği, sürecin aksamasına neden olabilir. Örneğin, bağımsız soruşturmaları yürütecek bir birim olmaması durumunda süreç tarafsız şekilde yönetilemez.
- Erişim sağlama: İhbar kanalları çalışanların kolayca erişebileceği şekilde tasarlanmalıdır.
Planlama ve Süreç Yönetimi
İhbar yönetim sistemi, etkili bir planlama süreci gerektirir. Planlama, risklerin ve fırsatların belirlenmesiyle başlar.1. Risk Analizi
Organizasyon, yanlış uygulamalardan kaynaklanabilecek riskleri önceden belirlemeli ve sistemini bu risklere göre planlamalıdır. Çevresel etkilerle ilgili bir ihbarın yanlış değerlendirilmesi, kamuoyunda büyük bir krize neden olabilir. Bu nedenle, ihbarların önceliği belirlenmelidir.Örnek: Bir fabrika, çevreye zarar veren yasa dışı bir atık bertarafını ihbar eden çalışanların korunmasını öncelikli bir hedef olarak belirler.
2. Hedef Belirleme
Organizasyon, sistemin başarısını ölçmek için açık ve ölçülebilir hedefler koymalıdır. Performans göstergeleri olmadan, sistemin etkinliği değerlendirilemez. Örneğin, tüm ihbarların %90’ının 30 gün içinde sonuçlandırılması veya çalışanların %100’üne ihbar yönetim sistemi eğitimi verilmesi hedefi koyulabilir.3. Süreçlerin Uygulanması
ISO 37002, aşağıdaki operasyonel süreçlere odaklanır:- Raporların alınması: Güvenli, erişilebilir ve çeşitli ihbar kanalları (telefon, e-posta, mobil uygulamalar vb.) oluşturulmalıdır. Çalışanların sisteme kolayca erişebilmesi, ihbarların zamanında yapılmasını sağlar.
- Değerlendirme: Gelen ihbarlar sistematik bir şekilde analiz edilmeli, doğruluğu ve önceliği belirlenmelidir. Tüm ihbarlar aynı öncelikle ele alınamaz. Örneğin, acil sağlık ve güvenlik tehlikesi içeren bir ihbar önceliklendirilmelidir.
- Ele alma: İhbarlar, adil ve şeffaf bir şekilde soruşturulmalıdır.
- Sonuçlandırma: Sonuçlar raporlanmalı ve öğrenilen dersler uygulanmalıdır.
Performans İzleme ve Sürekli İyileştirme
ISO 37002, sistemin düzenli olarak değerlendirilmesini ve iyileştirilmesini önerir. Bunun için:- Performans göstergeleri tanımlanmalı (örneğin, çözüm süresi, ihbar eğitimi verilme oranı).
- İhbarcı memnuniyeti ölçülmelidir.
Gerçek Dünya Senaryosu
Durum:Bir kuruluşta, bir çalışan ihale süreçlerinde yolsuzluk yapıldığını fark eder. İhbarcı, kuruluşun anonim ihbar hattını kullanarak bu durumu bildirir.
Adım 1: İhbarın Alınması
- Çalışanın anonim olarak yaptığı ihbar, belediyenin bağımsız ihbar yönetim birimine ulaşır.
- Sistem, çalışanla iletişim kurmak için güvenli bir dijital platform kullanır.
- İhbarcıya, kimliğinin korunacağı ve sürecin nasıl işleyeceği hakkında bilgi verilir.
- Gelen ihbarın önceliği belirlenir. İhbarın ciddiyeti nedeniyle acil bir değerlendirme yapılır.
- Rüşvet iddiası, kuruluşun etik komitesi tarafından acil olarak değerlendirilir.
- Bağımsız bir soruşturma başlatılır.
- İhale süreciyle ilgili tüm belgeler ve elektronik yazışmalar incelenir.
- Rüşvet kanıtları tespit edilir ve ilgili yöneticinin görevine son verilir.
- Yolsuzluk tespit edilen kişiler görevden alınır ve yolsuzluğa karışan kişilerle ilgili yasal süreç başlatılır.
- İhale prosedürlerinde açıklar tespit edilerek düzeltici önlemler alınır.
- Tüm çalışanlara etik eğitimi verilir.
- Güven: İhbarcı anonim kalmıştır.
- Tarafsızlık: Bağımsız uzmanlar incelemeyi yürütmüştür.
- Koruma: İhbarcı misillemeye karşı korunmuştur.
- Sürekli İyileştirme: İhale süreçlerindeki eksiklikler düzeltilmiştir.