GIACC.PACS 7.LOGO.2021


PACS-Standard 7:

Kontrollen für Hauptlieferanten und Hauptunterlieferanten

Der PACS-Standard 7 ist Teil des Project Anti-Corruption System (PACS) von GIACC , das 15 PACS-Standards umfasst (siehe Links am Ende dieser Webseite).

Voraussetzungen:

  1. Erforderliche Antikorruptionskontrollen:  Von Bietern für Großprojektverträge und Großprojekt-Unterverträge sowie von Großlieferanten und Großunterlieferanten sollte verlangt werden, dass sie gemäß diesem PACS-Standard die folgenden Antikorruptionskontrollen einführen:
    1. ein Antikorruptionsmanagementsystem
    2. ein Projekt-Compliance-Manager.
  2. Antikorruptionsmanagementsystem: 
    1. Beschaffung:  Um sich für die Teilnahme an einem Beschaffungsprozess für einen Großprojektvertrag oder einen Großprojekt-Untervertrag zu qualifizieren, sollte jeder Bieter über Folgendes verfügen:
      1. ein Antikorruptionsmanagementsystem implementiert, das das Projekt in seinen Geltungsbereich einbezieht
      2. eine Zertifizierung von einem seriösen externen Zertifizierer erhalten, dass das System effektiv implementiert wird
      3. den Nachweis einer solchen Zertifizierung erbracht hat an:
        1. der Projektinhaber (im Falle der Vergabe eines Großprojektvertrags)
        2. der Projektinhaber und der Lieferant (im Falle der Beschaffung eines Untervertrags für ein Großprojekt).
    2. Während des Projekts:  Jeder Hauptlieferant und Hauptunterlieferant, der einen Großprojektvertrag oder Großprojektuntervertrag erhält, sollte für die Dauer seiner Teilnahme am Projekt:
      1. das oben genannte Antikorruptionsmanagementsystem aufrecht zu erhalten
      2. Holen Sie sich jährlich eine Zertifizierung von einem seriösen externen Zertifizierer, die die effektive Implementierung des Systems bestätigt.
      3. den Nachweis einer solchen Zertifizierung erbringen gegenüber:
        1. der Projektinhaber (im Falle eines Großprojektvertrags)
        2. der Projektinhaber und der Lieferant (im Falle eines Unterauftrags für ein Großprojekt).
    3. Das implementierte Antikorruptionsmanagementsystem sollte mit mindestens einem der folgenden Systeme oder mit einem System der materiellen Gleichwertigkeit konform sein:
      1. ISO 37001 Antikorruptionsmanagementsystem-Standard 2016 (für Organisationen des öffentlichen oder privaten Sektors:
      2. Commonwealth Anti-Corruption Benchmarks 2021: Anhang zur Anleitung (Seiten 501-508): (Antikorruptionsmanagementsystem für Organisationen des privaten Sektors).
  3. Compliance-Manager:
    1. Beschaffung:  Jeder Bieter für einen Großprojektvertrag oder einen Großprojekt-Untervertrag sollte einen geeigneten leitenden Manager ernennen, der dafür verantwortlich ist, dass während der Dauer seiner Teilnahme am Beschaffungsprozess Folgendes gewährleistet ist:
      1. es ein Antikorruptionsmanagementsystem gemäß Absatz 2 ordnungsgemäß implementiert und zertifiziert hat
      2. Es und sein Personal halten sich an:
        1. alle geltenden Gesetze und Vorschriften zur Korruptionsbekämpfung
        2. das Antikorruptionsmanagementsystem.
    2. Während des Projekts:  Jeder Hauptlieferant und Hauptunterlieferant sollte einen geeigneten leitenden Manager ernennen, der dafür verantwortlich ist, dass während der Dauer seiner Teilnahme am Projekt Folgendes gewährleistet ist:
      1. es ein Antikorruptionsmanagementsystem gemäß Absatz 2 ordnungsgemäß implementiert und zertifiziert hat
      2. Es und sein Personal halten sich an:
        1. alle geltenden Gesetze und Vorschriften zur Korruptionsbekämpfung
        2. das Antikorruptionsmanagementsystem
        3. ihre vertraglichen Verpflichtungen zur Korruptionsbekämpfung (PACS-Standard 4)
        4. der Projekt-Verhaltenskodex (PACS-Standard 8).

Zielführung

G1: Wie dMacht PACS die Anforderungen dieses PACS-Standards verbindlich und durchsetzbar?

Im Rahmen der Beschaffungskontrollen des PACS-Standards 3 ist die Implementierung eines Antikorruptionsmanagementsystems und die Ernennung eines Compliance-Managers gemäß PACS-Standard 7 eines der Qualifikationskriterien für Bieter bei Großprojektverträgen. (Siehe Absatz 9 des PACS-Standards 3).

Im Rahmen der im PACS-Standard 4 festgelegten vertraglichen Verpflichtungen zur Korruptionsbekämpfung ist der Hauptlieferant verpflichtet, dem Projektinhaber vertragliche Verpflichtungen zu unterbreiten, die Folgendes beinhalten:

  • Es wird ein Antikorruptionsmanagementsystem implementieren und für die Dauer des Projekts einen Compliance-Manager gemäß PACS-Standard 7 ernennen und seinen Hauptunterlieferanten eine gleichwertige vertragliche Verpflichtung auferlegen. (Siehe Absatz 3 des PACS-Standards 4)
  • Es werden Kriterien, die denen in Absatz 9 des PACS-Standards 3 entsprechen, als Qualifikationskriterien für Bieter für seine Unteraufträge für Großprojekte eingeführt. (Siehe Absatz 3 des PACS-Standards 4). Zu diesen Kriterien gehört die Implementierung eines Antikorruptionsmanagementsystems.

G2: Was ist ein Antikorruptionsmanagementsystem für Organisationen?

Die Einführung von Managementverfahren durch Organisationen im öffentlichen und privaten Sektor zur Verhinderung von Korruption durch, im Namen oder zu Lasten der Organisation ist eine allgemein anerkannte und wirksame Form der Korruptionsprävention. Diese Verfahren sollen Korruption in den zentralen Managementfunktionen der Organisation, wie Personalbeschaffung, Beschaffung, Vertragsmanagement und Finanzmanagement, verhindern, aufdecken und bekämpfen. Die Verfahren erfordern Führung durch das Topmanagement, die Überprüfung und Schulung des Personals, die Umsetzung wirksamer Richtlinien und Verfahren in den Managementfunktionen der Organisation, die Meldung von Korruption sowie die Untersuchung und Bekämpfung jeglicher Korruption.

Diese Verfahren werden häufig zusammenfassend als „Antikorruptionsmanagementsystem“ oder „Antikorruptionsprogramm“ bezeichnet. Ihr Konzept ähnelt dem der Verfahren, die eine Organisation zur Bewältigung ihrer Sicherheits-, Qualitäts-, Umwelt- und sonstigen Risiken und Anforderungen einführt.

G3: Warum sollte das Antikorruptionsmanagementsystem zertifizierbar sein?

Die einzige wirksame Möglichkeit, die Implementierung eines wirksamen Antikorruptionsmanagementsystems in einer Organisation sicherzustellen, besteht in der Nutzung eines zertifizierbaren Systems und der Einholung einer Zertifizierung durch eine anerkannte Drittpartei. Ein zertifizierbares System zeichnet sich durch ausreichend konkrete Anforderungen aus, sodass ein unabhängiger Zertifizierer die Umsetzung dieser Anforderungen durch die Organisation bewerten und ein entsprechendes Zertifikat ausstellen kann.

Absatz 2 des PACS-Standards 7 empfiehlt daher die Verwendung eines der folgenden zertifizierbaren Systeme, die im Rahmen internationaler Konsultationen entwickelt und veröffentlicht wurden. Sie umfassen spezifische Maßnahmen zur Korruptionsbekämpfung, wie sie in G2 oben beschrieben werden. Es handelt sich um Mindeststandards, d. h. eine Organisation, die diese Standards einhalten möchte, muss alle Anforderungen erfüllen.

  • ISO 37001:2016 – Standard für Antikorruptionsmanagementsysteme: (für Organisationen des öffentlichen und privaten Sektors): ISO 37001 ist ein 2016 von der Internationalen Organisation für Normung (ISO) veröffentlichter Standard für Antikorruptionsmanagementsysteme. Er wurde in Absprache mit 59 teilnehmenden und beobachtenden Ländern entwickelt. ISO 37001 bietet Leitlinien für die Umsetzung, und ein zugehöriger Leitfaden wurde 2021 veröffentlicht. Es handelt sich eher um einen Antikorruptionsstandard als um einen umfassenderen Antikorruptionsstandard. Die strengen Antikorruptionsanforderungen sollen dem Projektträger jedoch die Gewissheit geben, dass der Lieferant wahrscheinlich nicht korrupt handelt.
  • Commonwealth Anti-Corruption Benchmarks 2021: Anhang zur Anleitung: (Antikorruptionsmanagementsystem für Organisationen des privaten Sektors): Die Commonwealth Anti-Corruption Benchmarks wurden 2021 vom Commonwealth-Sekretariat, GIACC und RICS veröffentlicht. Sie wurden in Absprache mit Vertretern der Afrikanischen Union, des Internationalen Währungsfonds, des Büros der Vereinten Nationen für Drogen- und Verbrechensbekämpfung, der Justizministerien und Antikorruptionsbehörden der 53 Commonwealth-Länder sowie weiterer Partnerorganisationen entwickelt. Der Anhang der Leitlinien zu den Commonwealth Anti-Corruption Benchmarks (Seiten 501 bis 508) enthält ein Antikorruptionsmanagementsystem für Organisationen des privaten Sektors. Die Anforderungen des Anhangs der Leitlinien sind einfacher und weniger normativ als die ISO 37001, stimmen aber mit den Kernanforderungen der ISO 37001 überein. Der Anhang der Leitlinien gilt für jegliche Art von Korruption und ist daher umfassender als die ISO 37001.

Eine Zertifizierung des Antikorruptionsmanagementsystems durch Dritte entweder nach ISO 37001 oder nach dem Anhang der Leitlinien würde die Anforderungen des PACS-Standards 7 erfüllen.

G4: Ist es möglich, diese Antikorruptionsmanagementsysteme durch Dritte zertifizieren zu lassen?

Ja, zahlreiche Organisationen weltweit bieten Zertifizierungen von Managementsystemen durch Dritte an. Tausende Organisationen weltweit, sowohl im öffentlichen als auch im privaten Sektor, haben die Zertifizierung nach ISO 37001 erfolgreich abgeschlossen.

G5: Welche Zertifizierungsnachweise liegen vor?

Externe Zertifizierer stellen in der Regel ein formelles Zertifikat über die Konformität mit dem jeweiligen Managementsystem aus. Dieses Zertifikat enthält Angaben zum zertifizierten System, zur zertifizierten Organisation, zur Identität des Zertifizierers, etwaige Einschränkungen des Geltungsbereichs sowie Datum und Gültigkeit der Zertifizierung. Eine Kopie dieses Zertifikats kann als Nachweis der Zertifizierung vorgelegt werden.

G6: Warum empfiehlt PACS-Standard 7 die Implementierung eines zertifizierten Antikorruptionsmanagementsystems nur für Hauptlieferanten und Hauptunterlieferanten und nicht für alle Lieferanten und Unterlieferanten?

Die Implementierung und Zertifizierung eines Antikorruptionsmanagementsystems ist zeit- und kostenintensiv. Daher muss die Anforderung zur Implementierung und Zertifizierung eines solchen Systems im Verhältnis zum Grad des Korruptionsrisikos und dem potenziellen Schaden stehen, der durch Korruption für den jeweiligen Lieferanten oder Unterlieferanten entstehen könnte. 

Die Hauptlieferanten und Hauptunterlieferanten sind Vertragspartner von Großprojektverträgen und Großprojektunterverträgen mit hohem Wert. Daher besteht ein erhebliches Korruptionsrisiko, und der potenzielle Schaden, der durch Korruption entstehen könnte, ist enorm. Es ist daher sinnvoll, von diesen Organisationen die Einführung eines Antikorruptionsmanagementsystems zu verlangen.

Im Gegensatz dazu dürfte es unangemessen sein, von Lieferanten und Unterlieferanten mit Projektverträgen oder Projektunterverträgen von relativ geringem Wert die Implementierung eines solchen Systems zu verlangen. Solche Lieferanten und Unterlieferanten sollten jedoch weiterhin den Antikorruptionsbestimmungen des PACS-Standards 4 unterliegen.

G7: Warum verlangt PACS-Standard 7 vom Projektinhaber nicht die Implementierung eines Antikorruptionsmanagementsystems?

PACS-Standard 7 verlangt vom Projektinhaber nicht die Implementierung eines Antikorruptionsmanagementsystems, da ihm in PACS-Standard 1 entsprechende Kontrollen auferlegt werden. Diese Kontrollen ähneln denen in PACS-Standard 7, sind jedoch speziell auf die Rolle des Projektinhabers im Projekt und seine Gesamtverantwortung für das Antikorruptionsmanagement des Projekts zugeschnitten. Die Einhaltung der Anforderungen von PACS-Standard 1 durch den Projektinhaber wird von einem unabhängigen Prüfer überwacht.

G8: Was bedeutet Absatz 1 des PACS-Standards 7, wenn es heißt, dass das Antikorruptionsmanagementsystem „das Projekt in seinen Geltungsbereich einbeziehen“ sollte?

Ein von einer Organisation implementiertes Antikorruptionsmanagementsystem kann für alle Aktivitäten der Organisation weltweit gelten oder sein Anwendungsbereich kann in irgendeiner Weise eingeschränkt sein (z. B. nur für einige Standorte, Geschäftseinheiten oder Aktivitäten einer Organisation). Folglich schreibt PACS-Standard 7 vor, dass der Anwendungsbereich des Systems breit genug sein muss, um das Projekt einzuschließen. Dies bedeutet, dass der Anwendungsbereich des Systems die Geschäftseinheiten der Organisation, die an dem Projekt beteiligt sind oder sein können, und alle ihre Aktivitäten in Bezug auf das Projekt einschließen sollte. Auf dem Zertifikat des unabhängigen Zertifizierers wird normalerweise angegeben, ob das Zertifikat für alle Geschäftsaktivitäten der Organisation weltweit gilt oder ob der Anwendungsbereich in irgendeiner Weise eingeschränkt ist.

G9: Muss der gemäß Absatz 3 des PACS-Standards 7 ernannte Compliance-Manager eine Vollzeitstelle sein?

Der Compliance-Manager kann je nach Größe des Großprojektvertrags oder Großprojekt-Untervertrags und dem erforderlichen Arbeitsumfang Voll- oder Teilzeit arbeiten. Die Organisation, die den Compliance-Manager ernennt, muss sicherstellen, dass ihm ausreichend Zeit zur Verfügung steht, um die Compliance-Aufgaben effektiv erfüllen zu können.

Der Compliance-Manager kann seine Compliance-Funktion mit anderen Aufgaben kombinieren, sofern diese nicht zu Interessenkonflikten mit seinen anderen Aufgaben führen. Beispielsweise kann ein Manager, dessen Aufgabe in einem Projekt darin besteht, die Arbeit von Unterlieferanten zu genehmigen (und der daher einem Bestechungsrisiko ausgesetzt ist), nicht gleichzeitig Compliance-Manager mit der Verantwortung für die Vermeidung von Bestechung sein. 

Andere Ressourcen

Aktualisiert am 1. November 2021

© GIACC