W lutym 2025 r. opublikowano nową wersję międzynarodowego standardu dotyczącego antykorupcyjnych systemów zarządzania. ISO 37001:2025 zastąpi poprzednią wersję ISO 37001:2016. Do 28 lutego 2027 r. wszystkie certyfikowane lokalizacje będą musiały przejść na nową wersję. W tym artykule przedstawimy przegląd głównych zmian.
Norma ISO 37001 pomaga firmom wykazać swoje zaangażowanie w zapobieganie przekupstwu i zapewnić zgodność z wymogami prawnymi. Wdrażając system zarządzania antykorupcyjnego zgodny z wymaganiami normy ISO 37001, organizacje mogą systematycznie zapobiegać, wykrywać i zwalczać przekupstwo. Certyfikacja przez akredytowaną stronę trzecią, taką jak DQS, pomaga wykazać skuteczność wybranego podejścia, zmniejszając w ten sposób ryzyko dla wszystkich zainteresowanych stron.
Chociaż poprawiona wersja normy ISO 37001 zawiera szereg zmian, ich wpływ na certyfikowane zakłady będzie minimalny. Zgodnie z przedmową do normy ISO 3700:2025, główne zmiany można podsumować w następujący sposób:
- Dodano subklauzule dotyczące zmian klimatycznych i podkreślające znaczenie kultury zgodności.
- Poruszono kwestię konfliktu interesów.
- Wyjaśniono pojęcie funkcji antykorupcyjnej.
- Sformułowania zostały zharmonizowane z innymi standardami tam, gdzie było to właściwe i uzasadnione.
- Wprowadzono najnowszą zharmonizowaną strukturę.
Norma ISO 37001:2025 jest zgodna ze zharmonizowaną strukturą (HS)
W maju 2021 r. ISO zastąpiła swoją strukturę wysokiego poziomu (HLS) strukturą zharmonizowaną (HS) - poprawioną wersją z niewielkimi dostosowaniami treści i terminologii. Celem zharmonizowanej struktury jest nadanie wszystkim normom ISO dotyczącym systemów zarządzania jednolitej struktury podstawowej z podobnymi podstawowymi wymaganiami, terminami i definicjami w celu poprawy porównywalności i ułatwienia integracji różnych norm ISO. Nowa wersja ISO 37001:2025 jest zgodna z tą zharmonizowaną strukturą (HS). W rezultacie niektóre terminy i definicje zostały zmienione - na przykład termin "zainteresowane strony" jest teraz używany zamiast terminu "interesariusze".
Główne zmiany w strukturze ISO 37001
- Klauzule 4.1 i 4.2 dotyczące działań na rzecz klimatu
W klauzuli 4.1 dodano zdanie dotyczące uwzględniania zmian klimatycznych w kontekście organizacji. Również w przypadku UWAGA 1, w klauzuli 4.2 wyraźnie wymaga się teraz uwzględnienia potencjalnych obaw związanych ze zmianami klimatycznymi przy rozważaniu odpowiednich wymagań zainteresowanych stron. Wymagania te nie są jednak w rzeczywistości nowe: wraz z dokumentem ISO "ZMIANA 1: Zmiany w działaniach na rzecz klimatu" opublikowanym w lutym 2024 r., wymóg ten został już dodany do wszystkich norm dotyczących systemów zarządzania, w tym ISO 37001:2016. Teraz zostało ono po prostu włączone bezpośrednio do nowej wersji.
- Nowe tytuły paragrafów w rozdziałach 9.2 i 9.3
- Odwrócenie klauzul 10.1 i 10.2 w rozdziale 10 Poprawa
W rozdziale 10 normy ISO 37001:2016 pierwszy punkt to 10.1 Niezgodności i działania korygujące, podczas gdy 10.2 obejmuje ciągłe doskonalenie. Nowa wersja zaczyna się jednak od Ciągłego doskonalenia (10.1), a następnie Niezgodności i działań korygujących (10.2).
Zapobieganie przekupstwu z ISO 37001
Jeśli rozważasz wdrożenie systemu zarządzania antykorupcyjnego lub jesteś w trakcie ubiegania się o certyfikację, nasza biała księga dostarczy Ci podsumowania głównych kwestii związanych z zarządzaniem.
Wyjaśnienie konkretnych wymagań w normie ISO 37001:2025
Oprócz zmian strukturalnych wymienionych powyżej, norma ISO 37001:2025 wprowadza również dodatkowe wyjaśnienia dotyczące konkretnych tematów związanych z systemami zarządzania antykorupcyjnego, aby podkreślić znaczenie tych tematów.
- Nowy punkt 5.1.3 Kultura antykorupcyjna
Aby podkreślić znaczenie kultury antykorupcyjnej, temat ten otrzymał własną sekcję.
- Dodatkowy punkt 6.3 Planowanie zmian
Wymóg planowania zmian w systemach zarządzania antykorupcyjnego ma teraz dedykowaną klauzulę, zgodnie ze zharmonizowaną strukturą (HS).
- Nowy punkt w rozdziale 7.2.2 dotyczący procesu zatrudnienia
Świadomość konfliktu interesów została dodana do listy wymagań, o których mowa w 7.2.2.1 e).
- Nowy tytuł rozdziału 7.3 Świadomość
W rozdziale "Świadomość" wymagania dotyczące świadomości i szkoleń zostały zmienione. Wymogi dotyczące szkolenia partnerów biznesowych mają własną sekcję, 7.3.3.
- 8.4 Kontrole niefinansowe - wymieniono nowy obszar ryzyka
W tym punkcie 8.4 wymieniono dodatkowy obszar fuzji i przejęć.
Zmiany w nowej wersji nie są zbyt obszerne. Zalecamy sprawdzenie, czy i w jaki sposób zmiany w strukturze i szczegółowe wymogi wpływają na systemy zarządzania przeciwdziałaniem łapownictwu. W tym kontekście chcielibyśmy również wskazać kilka nowych wytycznych, z których można skorzystać. Należą do nich np. następujące opublikowane wytyczne:
- ISO 37000 - Zarządzanie organizacjami - Wytyczne
- ISO 37002 - Systemy zarządzania zgłaszaniem nieprawidłowości - Wytyczne
- ISO/FDIS 37003 - Systemy zarządzania kontrolą nadużyć finansowych - Wytyczne dla organizacji zarządzających ryzykiem nadużyć finansowych
- ISO 37004 - Zarządzanie organizacjami - Model dojrzałości zarządzania - Wytyczne
- ISO 37005 - Zarządzanie organizacjami - Opracowanie wskaźników skutecznego zarządzania
- ISO/TS 37008 - Dochodzenia wewnętrzne w organizacjach - Wytyczne
- ISO/FDIS 37009 - Konflikt interesów w organizacjach - Wytyczne