2025년 2월, 부패방지 경영시스템에 대한 국제 표준의 새 버전이 발표되었습니다. ISO 37001:2025는 이전 버전인 ISO 37001:2016을 대체합니다. 2027년 2월 28일까지 모든 인증 사이트는 새 버전으로의 전환을 완료해야 합니다. 이 문서에서는 주요 변경 사항에 대한 개요를 제공합니다.
ISO 37001 표준은 기업이 부패방지를 위한 노력을 입증하고 법적 요건을 준수하는 데 도움이 됩니다. 조직은 ISO 37001의 요구사항에 따라 부패방지 관리시스템을 구현함으로써 부패방지를 체계적으로 예방, 감지 및 대처할 수 있습니다. DQS와 같은 공인된 제3자의 인증은 선택한 접근 방식의 효과를 입증하여 모든 이해관계자의 리스크를 줄이는 데 도움이 됩니다.
ISO 37001의 개정 버전에는 여러 가지 변경 사항이 포함되어 있지만 인증 사이트에 미치는 영향은 미미할 것입니다. ISO 37001:2025의 서문에 따르면 주요 변경 사항은 다음과 같이 요약할 수 있습니다:
- 기후 변화와 규정 준수 문화의 중요성을 강조하는 하위 조항이 추가되었습니다.
- 이해 상충이 다루어졌습니다.
- 부패방지 기능의 개념이 명확해졌습니다.
- 적절하고 합리적인 경우 다른 기준과 문구를 조화시켰습니다.
- 최신의 조화로운 구조가 도입되었습니다.
ISO 37001:2025는 HS(Harmonized Structure)를 따릅니다.
2021년 5월, ISO는 내용과 용어를 약간 조정한 개정 버전인 High Level Structure(HLS)를 Harmonized Structure(HS)로 대체했습니다. Harmonized Structure의 목적은 모든 ISO 경영 시스템 표준에 유사한 핵심 요구 사항, 용어 및 정의를 가진 통일된 기본 구조를 제공하여 비교 가능성을 개선하고 서로 다른 ISO 표준의 통합을 용이하게 하는 것입니다. 새 버전 ISO 37001:2025는 이 Harmonized Structure(HS)를 따릅니다. 그 결과 일부 용어와 정의가 변경되었습니다 (예: 이제 'stakeholders' 대신 'interested parties'라는 용어가 사용됨).
ISO 37001 구조의 주요 변경 사항
- 기후 행동에 관한 4.1절 및 4.2절
4.1절에 조직의 맥락에서 기후 변화를 고려하는 문장이 추가되었습니다. 또한 참고 1과 함께 4.2항에서는 이해관계자의 관련 요구사항을 고려할 때 기후 변화에 대한 잠재적 우려를 고려하도록 명시적으로 요청하고 있습니다. 그러나 이러한 요구 사항은 새로운 것이 아닙니다. 2024년 2월에 발표된 ISO 문서 "개정 1: 기후 행동 변화"를 통해 이 요구 사항은 이미 ISO 37001:2016을 포함한 모든 경영 시스템 표준에 추가되었습니다. 이제는 그저 새 버전에 직접적으로 통합되었을 뿐입니다.
- 9.2장 및 9.3장에 단락 제목이 새로 추가되었습니다.
- 10장 10.1절 및 10.2절의 내용 개선
ISO 37001:2016의 10장에서 첫 번째 조항은 10.1 부적합 및 시정 조치이고, 10.2는 지속적 개선을 다루고 있습니다. 그러나 새 버전에서는 지속적인 개선(10.1)으로 시작한 다음 부적합 및 시정 조치(10.2)가 이어집니다.
ISO 37001을 통한 부패방지
부패방지 관리시스템 도입을 고려 중이거나 인증 취득을 추진 중인 경우, 이 백서에서 주요 고려 사항에 대한 관리 요약을 확인할 수 있습니다.
ISO 37001:2025의 구체적인 요구사항에 대한 설명
위에 나열된 구조적 변경 사항 외에도 ISO 37001:2025는 부패방지 경영시스템의 특정 주제에 대한 몇 가지 추가 설명을 도입하여 이러한 주제의 관련성을 강조합니다.
- 5.1.3 부패방지 문화 조항 신설
부패방지 문화의 중요성을 강조하기 위해 이 주제는 별도의 섹션으로 구성됩니다.
- 추가 조항 6.3 변경 계획
이제 부패방지 관리 시스템의 변경 계획 요건에 Harmonized Structure(HS)에 따라 전용 조항이 추가되었습니다.
- 7.2.2장 고용 프로세스에 대한 새로운 요점
이해 상충에 대한 인식이 7.2.2.1 e)에 언급된 요건 목록에 추가되었습니다.
- 7.3장 인식의 새로운 제목
인식 장에서 인식 및 교육에 대한 요건이 재구성되었습니다. 비즈니스 파트너 교육 요건은 7.3.3에 별도의 섹션이 있습니다.
- 8.4 비재무적 통제 - 새로운 위험 영역이 언급되었습니다.
이 8.4항에는 인수합병 영역이 추가로 나열되었습니다.
새 버전의 변경 사항은 일반적으로 그다지 광범위하지 않습니다. 구조의 변화와 구체적인 요구사항이 귀사의 부패방지 관리시스템에 어떤 영향을 미치는지, 그리고 어떻게 영향을 미치는지 확인하는 것이 좋습니다. 이러한 맥락에서 사용할 수 있는 몇 가지 새로운 지침도 소개해드리고자 합니다. 예를 들어 다음과 같이 발표된 가이드라인이 여기에 포함됩니다:
- ISO 37000 - 조직의 거버넌스 - 지침
- ISO 37002 - 내부 고발 관리 시스템 - 가이드라인
- ISO/FDIS 37003 - 사기 통제 관리 시스템 - 사기 위험을 관리하는 조직을 위한 지침
- ISO 37004 - 조직의 거버넌스 - 거버넌스 성숙도 모델 - 지침
- ISO 37005 조직의 거버넌스 - 효과적인 거버넌스를 위한 지표 개발
- ISO/TS 37008 - 조직의 내부 조사 - 지침
- ISO/FDIS 37009 - 조직의 이해 상충 - 지침