Norma ISO 37001:2025 „Systemy zarządzania działaniami antykorupcyjnymi” zastąpiła wydanie z 2016 roku. Certyfikaty oparte na wersji ISO 37001:2016 przestaną być ważne od 28 lutego 2027 r. Po 31 sierpnia 2026 r. audyty wg starszej wersji normy ISO 37001 będą już niedozwolone.
ISO 37001 jest międzynarodową normą określającą wymagania dotyczące systemu zarządzania działaniami antykorupcyjnymi. Jeżeli chcesz poznać także inne najważniejsze standardy systemów zarządzania oraz ich zastosowanie w praktyce, przeczytaj przewodnik „Normy ISO – przewodnik po najważniejszych standardach systemów zarządzania”.
Norma ISO 37001: 2025 określa zasady, procesy, dobre praktyki ładu korporacyjnego, których celem jest transparentność, odpowiedzialność, uczciwość oraz odporność na nieetyczne zachowania przedsiębiorstw, tak, aby jak najlepiej służyć interesariuszom, w tym klientom, inwestorom i pracownikom. Jest to kluczowe dla budowania zaufania klientów oraz umożliwia stabilność prawną i rozwój firmy.
Główne zmiany w normie ISO 37001:2025
- 4.1 Zrozumienie organizacji i jej kontekstu Zmiana nazewnictwa:
Zmiana nazewnictwa. Zwrot „strony zainteresowane” został zmieniony na zwrot „interesariusze” - 4.2 Zrozumienie potrzeb i oczekiwań stron zainteresowanych
Zaktualizowana norma wyraźnie wymaga uwzględnienia w Kontekście organizacji czynnika związanego ze zmianami klimatu – wymóg ten został już zresztą dodany do wszystkich systemów zarządzania. - 5.1.3 Kultura antykorupcyjna
W punkcie tym główny nacisk położony jest na aktywne zaangażowanie zarządu, kierownictwa w promowanie kultury zgodności (compliance culture). Zarząd jest odpowiedzialny za propagowanie wartości etycznych i uczciwości, potępianie zachowań nieetycznych, przejrzystość i transparentność procesów decyzyjnych, spójność polityk/kodeksów antykorupcyjnych z procesami biznesowymi. - 6.3 Planowanie zmian
Nowy punkt wymaga, aby wszelkiego rodzaju zmiany wprowadzane do organizacji były analizowane pod kątem konsekwencji oraz ryzyka dla wdrożonego w organizacji systemu antykorupcyjnego. Wymaga określenia zasobów wymaganych dla zmian i wskazania odpowiedzialności za wprowadzanie zmian. Zmiany należy integrować z istniejącym systemem antykorupcyjnym. - 7.2 Proces zatrudniania
W punkcie 7.2.2.1e) do listy wymagań związanych z nadzorem nad procesem zatrudniania dodano obowiązek uświadamiania personelu o konfliktach interesów. - 7.3 Świadomość
Punkt 7.3.3 zobowiązuje organizacje do zapewnienia, iż partnerzy biznesowi są świadomi i przeszkoleni w zakresie ryzyk korupcyjnych, polityki antykorupcyjnej, procedur antykorupcyjnych. Punkt 7.3.3 przedstawia ścisłe wymagania w tym zakresie - 8.4 Kontrole niefinansowe
Punkt wymaga opracowania i wdrożenia procedur zapobiegających korupcji w poszczególnych procesach biznesowych organizacji zakupy, sprzedaż, kadry, rozdział obowiązków itd. Nowością jest objęcie dodatkowego obszaru wymagającego nadzorowania jakim są fuzje i przejęcia. - 9.2 Audyt wewnętrzny i 9.3 Przegląd zarządzania
Rozbudowano rozdziały 9.2 oraz 9.3 o podrozdziały w następujący sposób:
9.2 Audyt wewnętrzny
9.2.1 Ogólne wymagania
9.2.2 Program audytu wewnętrznego
9.2.3 Procedury audytu
9.2.4 Obiektywizm i bezstronność audytorów
oraz
9.3 Przegląd zarządzania
9.3.1 Ogólne
9.3.2 Wejścia do przeglądu zarządzania
9.3.3 Wyniki przeglądu zarządzania - 10.1 Ciągłe doskonalenie i 10.2 Niezgodności i działania korygujące
Nowa wersja normy zaczyna się od ciągłego doskonalenia w pkt. 10.1, a następnie przechodzi do niezgodności i działań korygujących w pkt. 10.2.


