Cara Memilih Konsultan ISO 37001:2025: Pilih yang Berpengalaman Menangani Perusahaan Besar dan Kecil

Pertemuan dengan konsultan ISO berpengalaman untuk memilih mitra konsultasi

Pertemuan dengan konsultan ISO berpengalaman untuk memilih mitra konsultasi

Memilih konsultan ISO 37001:2025 sama pentingnya dengan memutuskan untuk menerapkan standar itu sendiri. Konsultan yang tepat akan mempercepat proses dan membangun sistem yang benar-benar berjalan. Sebaliknya, konsultan yang kurang tepat bisa meninggalkan tumpukan dokumen yang tidak dipahami siapa pun, ditambah temuan audit yang menumpuk.

Berikut kriteria yang perlu diperhatikan saat memilih konsultan ISO 37001:2025.

1. Berpengalaman Menangani Banyak Perusahaan, Besar maupun Kecil

Ini kriteria terpenting. Pengalaman yang luas membuat konsultan:

  • Memahami variasi skala. Perusahaan besar membutuhkan koordinasi lintas divisi, anak perusahaan, dan lokasi. Perusahaan kecil membutuhkan sistem yang ramping dan tidak membebani. Konsultan yang pernah menangani keduanya tahu cara menyesuaikan pendekatan.
  • Mengenal beragam sektor. Risiko penyuapan di perusahaan konstruksi berbeda dengan di rumah sakit, asuransi, manufaktur, atau instansi pemerintah. Pengalaman lintas sektor membantu mengenali risiko yang spesifik.
  • Sudah melihat banyak kesalahan. Konsultan berpengalaman sudah tahu di mana organisasi biasanya tersandung (lihat 10 kesalahan umum penerapan ISO 37001:2025), sehingga bisa mencegahnya sejak awal.
  • Terbiasa menghadapi auditor. Pengalaman mendampingi banyak audit dengan berbagai lembaga sertifikasi membuat persiapan lebih tepat sasaran.

Tanyakan berapa banyak organisasi yang pernah didampingi, dari sektor apa saja, dan bagaimana hasil audit mereka.

2. Memahami ISO 37001:2025 secara Mendalam

Pastikan konsultan benar-benar menguasai versi terbaru ISO 37001:2025, bukan hanya versi 2016. Uji dengan pertanyaan sederhana: apa saja perubahan utama di versi 2025? Kapan batas akhir transisi? Konsultan yang kompeten akan menjelaskan perubahan seperti klausul budaya anti penyuapan, perencanaan perubahan, konflik kepentingan, serta tenggat transisi 28 Februari 2027 dengan jelas. Sebagai bekal, Anda bisa membaca perbandingan klausul ISO 37001:2016 vs 2025 dan timeline transisinya.

3. Memahami Sistem Manajemen Lain

Banyak organisasi juga menerapkan ISO 9001, ISO 14001, ISO 45001, atau ISO 37301. Konsultan yang memahami berbagai standar dapat membantu mengintegrasikan ISO 37001:2025 ke sistem yang sudah ada, sehingga dokumen tidak berlipat ganda.

4. Pendekatan Pendampingan, Bukan Sekadar Jual Dokumen

Tanyakan apa saja yang termasuk dalam layanan. Konsultan yang baik menawarkan gap analysis, workshop penilaian risiko, penyusunan dokumen bersama tim, pelatihan, pendampingan penerapan, internal audit, hingga pendampingan audit sertifikasi (lihat lingkup layanan konsultasi ISO 37001:2025).

5. Fokus pada Transfer Pengetahuan

Konsultan yang baik ingin organisasi Anda mandiri. Perhatikan apakah mereka menyediakan pelatihan untuk tim inti dan Fungsi Anti Penyuapan serta pelatihan auditor internal, dan melibatkan tim Anda dalam setiap tahap.

6. Komunikasi dan Ketersediaan

Proyek ISO membutuhkan banyak diskusi. Pastikan konsultan responsif, mudah dihubungi, dan mampu menjelaskan hal teknis dengan bahasa yang dipahami semua level, dari direksi hingga staf lapangan.

7. Integritas dan Independensi

Untuk standar anti penyuapan, integritas konsultan adalah hal mendasar. Konsultan tidak boleh sekaligus bertindak sebagai auditor sertifikasi untuk organisasi yang sama, dan tidak boleh menjanjikan “pasti lulus” dengan cara-cara yang tidak wajar.

Tanda Bahaya yang Perlu Dihindari

  • Menjanjikan sertifikat terbit tanpa audit yang sesungguhnya.
  • Menawarkan sertifikat dari lembaga yang tidak terakreditasi KAN atau badan akreditasi yang diakui Global ACI (dahulu IAF).
  • Hanya menyerahkan template tanpa pendampingan.
  • Tidak bisa menjelaskan perubahan ISO 37001:2025.
  • Tidak memiliki rekam jejak klien yang jelas.

Pertanyaan yang Bisa Diajukan ke Calon Konsultan

  1. Sudah berapa banyak organisasi yang Anda dampingi, dan dari sektor apa saja?
  2. Apakah Anda pernah menangani perusahaan dengan skala seperti kami?
  3. Apa saja perubahan penting di ISO 37001:2025?
  4. Apa saja tahapan dan output layanan Anda?
  5. Bagaimana Anda memastikan tim kami bisa mandiri setelah proyek selesai?

Baca Juga

Pilih Konsultan yang Sudah Teruji

Tim Konsultan ISO – sertifikat-iso.com berpengalaman menangani banyak perusahaan besar dan kecil, nasional maupun multinasional, dari berbagai sektor dalam membangun dan memelihara sistem manajemen ISO. Kami siap mendampingi organisasi Anda menerapkan atau meng-upgrade ke ISO 37001:2025 secara tepat, praktis, dan berintegritas. Hubungi kami untuk konsultasi awal.

10 Kesalahan Umum Penerapan ISO 37001:2025 dan Bagaimana Konsultan Membantu Mencegahnya

Tim meninjau dokumen untuk mencegah kesalahan penerapan ISO 37001

Tim meninjau dokumen untuk mencegah kesalahan penerapan ISO 37001

Menerapkan ISO 37001:2025 tanpa pengalaman sering diwarnai kesalahan yang sebenarnya tidak perlu terjadi. Sebagian kesalahan hanya menghabiskan waktu, tetapi sebagian lagi berujung pada temuan mayor saat audit, penundaan sertifikasi, bahkan sistem yang tidak efektif mencegah penyuapan.

Berikut sepuluh kesalahan yang paling sering terjadi, beserta cara konsultan berpengalaman membantu mencegahnya.

1. Menyalin Template Tanpa Penyesuaian

Dokumen yang diunduh dari internet atau dipinjam dari perusahaan lain sering tidak mencerminkan proses nyata. Auditor dengan mudah melihat ketidaksesuaian antara prosedur dan praktik.

Pencegahan: konsultan menyusun dokumen berdasarkan pemetaan proses organisasi Anda, sehingga prosedur sesuai dengan cara kerja sebenarnya.

2. Penilaian Risiko Penyuapan Terlalu Umum

Register risiko yang hanya berisi “risiko suap di pengadaan” tanpa rincian skenario, pihak terkait, dan pengendalian tidak akan membantu siapa pun.

Pencegahan: konsultan memfasilitasi workshop penilaian risiko per proses dan per lokasi, menghasilkan skenario risiko yang spesifik dan pengendalian yang terukur.

3. Fungsi Anti Penyuapan Tidak Independen

Menunjuk kepala pengadaan sebagai anggota Fungsi Anti Penyuapan, atau tidak memberi akses ke pimpinan tertinggi, adalah kesalahan klasik. ISO 37001:2025 justru mempertegas independensi fungsi ini (baca: Dari FKAP ke Fungsi Anti Penyuapan).

Pencegahan: konsultan membantu merancang struktur dan SK penetapan yang menjamin independensi dan kewenangan.

4. Mengabaikan Persyaratan Baru Versi 2025

Organisasi yang meng-upgrade dari versi 2016 sering hanya mengganti angka tahun di dokumen, tanpa menerapkan klausul baru seperti budaya anti penyuapan (5.1.3), perencanaan perubahan (6.3), dan kewajiban melaporkan konflik kepentingan.

Pencegahan: konsultan melakukan gap analysis menyeluruh (lihat Checklist Gap Analysis ISO 37001:2025) dan memastikan setiap persyaratan baru memiliki bukti penerapan.

5. Uji Tuntas Mitra Bisnis Hanya Formalitas

Formulir uji tuntas dikirim ke vendor, diisi, lalu diarsipkan tanpa dianalisis. Mitra berisiko tinggi tetap lolos tanpa pengendalian tambahan.

Pencegahan: konsultan membantu menetapkan kriteria risiko mitra, tingkat kedalaman uji tuntas, dan tindak lanjut yang proporsional.

6. Pelatihan Hanya Sekali di Awal

Sosialisasi dilakukan sekali saat proyek dimulai, setelah itu tidak ada penyegaran. Karyawan baru tidak pernah mendapat pelatihan.

Pencegahan: konsultan merancang program kesadaran berkelanjutan, termasuk orientasi karyawan baru dan pelatihan khusus mitra bisnis sesuai klausul 7.3 yang baru.

7. Komitmen Pimpinan Hanya di Atas Kertas

Kebijakan anti penyuapan ditandatangani direktur, tetapi pimpinan tidak pernah membahas isu integritas di rapat atau berkomunikasi langsung dengan karyawan.

Pencegahan: konsultan membantu menyusun agenda komitmen pimpinan yang nyata dan terdokumentasi, sejalan dengan tuntutan budaya anti penyuapan di versi 2025.

8. Audit Internal Tidak Kompeten

Auditor internal yang tidak terlatih menghasilkan audit yang dangkal, sehingga masalah baru ketahuan saat audit eksternal.

Pencegahan: konsultan melatih auditor internal melalui Pelatihan Internal Audit ISO 37001:2025 dan mendampingi audit internal pertama dengan checklist berbasis standar terbaru.

9. Saluran Pelaporan Tidak Dipercaya

Saluran whistleblowing tersedia, tetapi tidak ada yang melapor karena karyawan takut identitasnya bocor atau laporannya tidak ditindaklanjuti.

Pencegahan: konsultan membantu merancang mekanisme pelaporan yang menjamin kerahasiaan, perlindungan pelapor, dan tindak lanjut yang transparan.

10. Terlambat Memulai Persiapan

Terutama untuk upgrade: banyak organisasi baru bergerak menjelang tenggat 28 Februari 2027 yang ditetapkan IAF MD 30:2025, sehingga tidak ada waktu untuk menghasilkan bukti penerapan atau menutup temuan audit.

Pencegahan: konsultan menyusun rencana kerja mundur dari tanggal audit dan memprioritaskan pekerjaan yang paling kritis.

Biaya Kesalahan Jauh Lebih Besar daripada Pencegahannya

Setiap kesalahan di atas berpotensi menyebabkan temuan audit, audit ulang, keterlambatan sertifikat, hingga hilangnya peluang tender. Lebih dari itu, sistem yang tidak efektif berarti risiko penyuapan nyata tetap terbuka — dengan konsekuensi hukum dan reputasi yang jauh lebih berat.

Baca Juga

Hindari Kesalahan Penerapan ISO 37001:2025 bersama Kami

Tim Konsultan ISO – sertifikat-iso.com telah mendampingi banyak perusahaan besar dan kecil, sehingga memahami di mana kesalahan biasanya terjadi dan bagaimana mencegahnya sejak awal. Hubungi kami untuk memastikan penerapan atau upgrade ISO 37001:2025 Anda berjalan tepat sasaran.

Bagaimana Konsultan Membantu Organisasi Memahami dan Menjalankan ISO 37001:2025 dengan Lebih Baik

Konsultan mendampingi tim menjalankan sistem manajemen anti penyuapan

Konsultan mendampingi tim menjalankan sistem manajemen anti penyuapan

Banyak organisasi yang sudah bersertifikat ISO 37001 mengakui satu hal: sertifikat terbit, tetapi sistemnya terasa “di atas kertas”. Karyawan tidak paham prosedur, Fungsi Anti Penyuapan kewalahan, dan setiap menjelang audit semua orang sibuk melengkapi rekaman.

ISO 37001:2025 dirancang untuk mengubah pola itu. Versi baru ini menekankan budaya anti penyuapan, pengelolaan konflik kepentingan, dan bukti penerapan yang nyata. Konsultan yang tepat berperan penting agar organisasi tidak sekadar lulus audit, tetapi benar-benar memahami dan menjalankan sistemnya dengan baik.

1. Membangun Pemahaman yang Benar Sejak Awal

Pemahaman adalah fondasi. Konsultan membantu organisasi memahami:

  • Mengapa setiap persyaratan ada — bukan hanya “apa” yang harus dibuat.
  • Apa yang berubah di ISO 37001:2025 dibanding versi 2016, seperti klausul budaya anti penyuapan (5.1.3), perencanaan perubahan (6.3), dan kewajiban melaporkan konflik kepentingan (lihat perbandingan klausulnya).
  • Bagaimana persyaratan berlaku di konteks spesifik organisasi, misalnya perusahaan konstruksi yang sering berurusan dengan perizinan atau instansi yang mengelola pengadaan barang dan jasa.

Pemahaman ini dibangun melalui pelatihan berjenjang: manajemen puncak, Fungsi Anti Penyuapan, pemilik proses, hingga seluruh karyawan — misalnya melalui pelatihan upgrade ISO 37001:2025.

2. Merancang Sistem yang Sesuai Ukuran dan Risiko

Salah satu kesalahan umum adalah menyalin sistem perusahaan lain yang tidak sesuai skala. Akibatnya, organisasi kecil terbebani prosedur berlapis, sementara organisasi besar justru kekurangan pengendalian. Konsultan membantu merancang sistem yang proporsional: cukup kuat untuk mengendalikan risiko, tetapi tetap praktis untuk dijalankan.

3. Mengintegrasikan SMAP ke Proses Bisnis

SMAP yang efektif tidak berdiri sendiri. Konsultan membantu menanamkan pengendalian anti penyuapan langsung ke proses yang sudah ada:

  • Uji tuntas masuk ke proses registrasi vendor.
  • Deklarasi konflik kepentingan masuk ke proses rekrutmen, promosi, dan pembentukan panitia pengadaan.
  • Kontrol hadiah dan keramahtamahan masuk ke kebijakan SDM dan keuangan — bagi instansi pemerintah dan BUMN, termasuk keterkaitannya dengan pelaporan gratifikasi ke KPK.
  • Pelaporan pelanggaran terhubung dengan sistem whistleblowing yang sudah ada.

Dengan begitu, karyawan tidak merasa menjalankan “pekerjaan tambahan ISO”, karena pengendalian sudah menjadi bagian dari pekerjaan sehari-hari.

4. Memperkuat Fungsi Anti Penyuapan

Fungsi Anti Penyuapan adalah motor penggerak SMAP. Konsultan membantu memperjelas peran, wewenang, independensi, dan kompetensi fungsi ini, serta membekalinya dengan alat kerja: format laporan, indikator pemantauan, dan mekanisme pelaporan ke pimpinan.

5. Mendampingi Penerapan, Bukan Hanya Menyerahkan Dokumen

Pendampingan penerapan adalah pembeda utama konsultan yang baik. Konsultan hadir saat organisasi mulai menjalankan prosedur, menjawab pertanyaan di lapangan, dan membantu memperbaiki proses yang tidak berjalan sesuai rencana.

6. Membangun Budaya, Bukan Sekadar Kepatuhan

ISO 37001:2025 meminta organisasi mengembangkan budaya anti penyuapan. Konsultan dapat membantu merancang program komunikasi pimpinan, survei persepsi integritas, dan indikator budaya yang bisa dipantau dari waktu ke waktu.

7. Menyiapkan Tim agar Mandiri

Tujuan akhir konsultasi yang sehat adalah kemandirian organisasi. Melalui pelatihan internal audit, coaching untuk Fungsi Anti Penyuapan, dan pendampingan tinjauan manajemen, tim internal akan mampu memelihara dan meningkatkan sistem tanpa terus bergantung pada konsultan.

Hasil yang Bisa Diharapkan

  • Karyawan memahami perannya dalam mencegah penyuapan.
  • Pengendalian berjalan dalam proses sehari-hari, bukan hanya menjelang audit.
  • Rekaman penerapan tersedia secara alami.
  • Audit sertifikasi dan surveilans berjalan lebih lancar.
  • Risiko penyuapan benar-benar menurun — tujuan utama dari ISO 37001.

Baca Juga

Wujudkan SMAP yang Efektif bersama sertifikat-iso.com

Tim Konsultan ISO – sertifikat-iso.com berpengalaman mendampingi banyak organisasi, dari perusahaan besar hingga usaha kecil, dalam membangun sistem manajemen yang benar-benar berjalan. Kami siap membantu organisasi Anda memahami dan menjalankan ISO 37001:2025 dengan lebih baik. Hubungi kami untuk konsultasi awal.

7 Alasan Perusahaan Perlu Konsultan ISO 37001:2025 untuk Sistem Manajemen Anti Penyuapan

Manajemen perusahaan membahas kebutuhan konsultan sistem manajemen anti penyuapan

Manajemen perusahaan membahas kebutuhan konsultan sistem manajemen anti penyuapan

“Kenapa harus pakai konsultan? Bukankah standarnya bisa dibaca sendiri?” Pertanyaan ini wajar, dan memang benar: ISO 37001:2025 bisa dipelajari secara mandiri. Namun dalam praktiknya, membaca standar dan menjalankan Sistem Manajemen Anti Penyuapan (SMAP) yang efektif adalah dua hal yang sangat berbeda.

Berikut tujuh alasan mengapa banyak perusahaan dan instansi memilih menggunakan konsultan untuk penerapan maupun upgrade ISO 37001:2025.

1. Menerjemahkan Bahasa Standar ke Proses Nyata

Klausul ISO ditulis dalam bahasa yang umum agar bisa berlaku untuk semua jenis organisasi. Akibatnya, tim internal sering kesulitan menjawab pertanyaan praktis: “Uji tuntas mitra bisnis itu seperti apa untuk vendor kami?” atau “Bagaimana membuktikan budaya anti penyuapan?” Konsultan membantu menerjemahkan persyaratan menjadi langkah konkret yang sesuai dengan proses bisnis Anda. Untuk gambaran persyaratannya, lihat perbandingan klausul ISO 37001:2016 vs 2025.

2. Menghemat Waktu dan Tenaga Tim Internal

Tim internal biasanya sudah sibuk dengan pekerjaan rutin. Tanpa pendampingan, proyek ISO sering molor berbulan-bulan karena tim harus belajar dari nol, mencoba-coba, lalu merevisi berulang kali. Konsultan membawa metodologi, template yang teruji, dan pengalaman sehingga proyek berjalan lebih terarah.

3. Mengejar Tenggat Transisi ISO 37001:2025

Sertifikat ISO 37001:2016 tidak lagi berlaku setelah 28 Februari 2027 sesuai IAF MD 30:2025 (baca timeline transisi selengkapnya). Untuk organisasi yang belum memulai upgrade, waktu yang tersisa sangat terbatas. Konsultan membantu memprioritaskan pekerjaan yang paling penting agar audit transisi bisa dijadwalkan tepat waktu.

4. Pandangan Objektif dari Pihak Luar

Orang dalam sering tidak melihat celah di proses sendiri karena sudah terbiasa. Konsultan dapat menilai risiko penyuapan dan kelemahan pengendalian secara lebih objektif, termasuk menyampaikan hal-hal yang sulit diungkapkan oleh bawahan kepada pimpinan.

5. Menghindari Kesalahan yang Mahal

Kesalahan seperti dokumen yang tidak sesuai praktik, penilaian risiko yang terlalu umum, atau Fungsi Anti Penyuapan yang tidak independen dapat memicu temuan mayor saat audit. Akibatnya, sertifikasi tertunda dan biaya audit tambahan pun muncul. Konsultan berpengalaman tahu di mana jebakan-jebakan ini biasanya terjadi — lihat 10 kesalahan umum penerapan ISO 37001:2025.

6. Membangun Sistem yang Benar-Benar Berjalan

ISO 37001:2025 semakin menekankan bukti penerapan — budaya anti penyuapan, konflik kepentingan, dan komitmen pimpinan yang nyata. Konsultan yang baik tidak hanya menyerahkan tumpukan dokumen, tetapi mendampingi sampai sistem dijalankan dan menghasilkan rekaman yang bermakna.

7. Transfer Pengetahuan untuk Jangka Panjang

Sertifikasi bukan akhir, melainkan awal. Setelah sertifikat terbit, organisasi harus memelihara sistem melalui audit surveilans tahunan. Melalui pelatihan dan pendampingan — seperti pelatihan internal audit ISO 37001:2025 — konsultan membekali tim internal agar mampu mengelola SMAP secara mandiri setelah proyek selesai.

Apakah Semua Perusahaan Wajib Memakai Konsultan?

Tidak. Organisasi yang sudah memiliki personel berpengalaman dalam sistem manajemen dan memahami ISO 37001 dapat menerapkannya secara mandiri. Namun bagi organisasi yang baru memulai, dikejar waktu, atau ingin memastikan hasilnya tepat sejak awal, konsultan sering menjadi investasi yang menghemat lebih banyak waktu, tenaga, dan risiko dibandingkan mencoba sendiri.

Baca Juga

Diskusikan Kebutuhan ISO 37001:2025 Anda

Tim Konsultan ISO – sertifikat-iso.com telah mendampingi banyak perusahaan, baik besar maupun kecil, dalam membangun sistem manajemen ISO yang efektif. Kami siap membantu organisasi Anda menerapkan atau meng-upgrade ke ISO 37001:2025 dengan pendekatan yang praktis dan sesuai kebutuhan. Hubungi kami untuk konsultasi awal.

Jasa Konsultasi ISO 37001:2025: Layanan, Tahapan, dan Kapan Perusahaan Membutuhkannya

Konsultan ISO 37001:2025 berdiskusi dengan tim perusahaan di ruang rapat

Konsultan ISO 37001:2025 berdiskusi dengan tim perusahaan di ruang rapat

ISO 37001:2025 adalah standar internasional terbaru untuk Sistem Manajemen Anti Penyuapan (SMAP), menggantikan ISO 37001:2016. Banyak organisasi — perusahaan swasta, BUMN, hingga instansi pemerintah — ingin menerapkannya, entah untuk memenuhi syarat tender, tuntutan mitra, atau komitmen tata kelola yang bersih. Namun tidak sedikit yang bingung harus mulai dari mana.

Di sinilah jasa konsultasi ISO 37001:2025 berperan. Artikel ini menjelaskan apa saja yang dikerjakan konsultan, bagaimana tahapannya, dan kapan organisasi sebaiknya menggunakannya.

Apa Itu Konsultasi ISO 37001:2025?

Konsultasi ISO 37001:2025 adalah layanan pendampingan profesional untuk membantu organisasi membangun, menerapkan, memelihara, atau meng-upgrade SMAP sesuai persyaratan ISO 37001:2025 (atau SNI ISO 37001:2025). Konsultan tidak menerbitkan sertifikat — itu tugas lembaga sertifikasi — melainkan memastikan organisasi siap dan mampu menjalankan sistemnya dengan benar.

Lingkup Layanan Konsultasi ISO 37001:2025

1. Gap Analysis dan Diagnosa Awal

Konsultan memotret kondisi organisasi saat ini dibandingkan persyaratan standar: kebijakan yang sudah ada, proses berisiko, struktur pengendalian, hingga budaya kerja. Gambaran butir yang diperiksa bisa dilihat di Checklist Gap Analysis ISO 37001:2025.

2. Penilaian Risiko Penyuapan

Mendampingi tim mengidentifikasi dan menilai risiko penyuapan di proses seperti pengadaan, penjualan, perizinan, rekrutmen, dan hubungan dengan pejabat publik.

3. Penyusunan dan Revisi Dokumen

Menyusun kebijakan anti penyuapan, pedoman SMAP, prosedur uji tuntas, konflik kepentingan, hadiah dan keramahtamahan, whistleblowing, serta formulir pendukung — disesuaikan dengan proses nyata organisasi, bukan sekadar template.

4. Pembentukan Fungsi Anti Penyuapan

Membantu menetapkan struktur, kewenangan, dan independensi Fungsi Anti Penyuapan sesuai penegasan di versi 2025.

5. Pelatihan dan Sosialisasi

Mulai dari awareness untuk seluruh karyawan, pelatihan upgrade ISO 37001:2025 untuk tim inti, hingga pelatihan internal audit ISO 37001:2025.

6. Pendampingan Penerapan

Memastikan prosedur benar-benar dijalankan dan menghasilkan rekaman yang dibutuhkan: deklarasi konflik kepentingan, hasil uji tuntas, laporan pemantauan, dan program budaya anti penyuapan.

7. Internal Audit dan Tinjauan Manajemen

Mendampingi pelaksanaan audit internal pertama serta tinjauan manajemen, termasuk tindak lanjut temuannya.

8. Pendampingan Audit Sertifikasi

Membantu memilih lembaga sertifikasi yang terakreditasi, misalnya oleh Komite Akreditasi Nasional (KAN), mempersiapkan audit tahap 1 dan 2 (atau audit transisi), serta menyusun tindakan korektif bila ada temuan.

Tahapan Umum Proyek Konsultasi

  1. Kick-off meeting — menyepakati ruang lingkup, target waktu, dan tim internal.
  2. Gap analysis dan penilaian risiko.
  3. Penyusunan dokumen dan pembentukan Fungsi Anti Penyuapan.
  4. Pelatihan dan sosialisasi.
  5. Implementasi dan pengumpulan bukti.
  6. Internal audit dan tinjauan manajemen.
  7. Audit sertifikasi oleh lembaga sertifikasi.

Kapan Organisasi Sebaiknya Menggunakan Konsultan?

  • Baru pertama kali menerapkan ISO 37001 dan belum memiliki personel yang memahami standar.
  • Harus upgrade dari ISO 37001:2016 sebelum sertifikat lama tidak berlaku pada 28 Februari 2027 (lihat timeline transisi lengkapnya).
  • Dikejar tenggat — misalnya syarat tender atau permintaan mitra/induk perusahaan.
  • Pernah gagal atau banyak temuan pada audit sebelumnya.
  • Ingin mengintegrasikan ISO 37001 dengan ISO 9001, ISO 37301, atau sistem manajemen lain.
  • Tim internal terbatas sehingga sulit mengerjakan proyek di samping tugas rutin.

Konsultasi untuk Perusahaan Besar maupun Kecil

ISO 37001 dirancang untuk semua ukuran organisasi. Perusahaan besar biasanya membutuhkan pendampingan untuk koordinasi lintas unit dan anak perusahaan, sementara UKM membutuhkan pendekatan yang ramping agar sistem tidak membebani operasional. Konsultan yang baik mampu menyesuaikan pendekatannya dengan skala dan risiko masing-masing organisasi.

Baca Juga

Konsultasi ISO 37001:2025 bersama sertifikat-iso.com

Tim Konsultan ISO – sertifikat-iso.com berpengalaman mendampingi berbagai perusahaan nasional maupun multinasional, besar maupun kecil, dalam membangun sistem manajemen ISO. Kami siap membantu organisasi Anda menerapkan atau meng-upgrade SMAP ke ISO 37001:2025 secara tepat, efektif, dan sesuai kebutuhan. Hubungi kami untuk konsultasi awal.

Pelatihan Internal Audit ISO 37001:2025 – Sistem Manajemen Anti Penyuapan

Peserta pelatihan internal audit ISO 37001:2025 meninjau checklist di laptop

Peserta pelatihan internal audit ISO 37001:2025 meninjau checklist di laptop

Salah satu bukti yang pasti diminta dalam audit transisi ISO 37001:2025 adalah laporan audit internal yang sudah menggunakan acuan standar versi baru. Masalahnya, banyak tim auditor internal masih memakai checklist dan pola pikir ISO 37001:2016. Pelatihan Internal Audit ISO 37001:2025 menjembatani kesenjangan ini: membekali auditor internal untuk mengaudit SMAP berdasarkan persyaratan terbaru ISO 37001:2025, mengacu pada panduan audit ISO 19011.

Kenapa Auditor Internal Perlu Dilatih Ulang?

  • ISO 37001:2025 menambahkan persyaratan baru yang perlu diaudit, seperti budaya anti penyuapan (5.1.3), perencanaan perubahan (6.3), dan kewajiban melaporkan konflik kepentingan (7.2.2.1 e).
  • Mengaudit budaya dan konflik kepentingan membutuhkan teknik pengumpulan bukti yang berbeda dari audit dokumen biasa.
  • Audit internal yang berkualitas membantu organisasi menemukan dan menutup kelemahan sebelum auditor eksternal datang.
  • Kompetensi auditor internal merupakan bagian dari persyaratan yang dapat diperiksa saat audit.

Tujuan Pelatihan

  • Memahami persyaratan ISO 37001:2025 dari sudut pandang auditor.
  • Memahami prinsip, teknik, dan tahapan audit sesuai ISO 19011.
  • Mampu menyusun program audit dan checklist audit internal berbasis ISO 37001:2025.
  • Mampu melaksanakan audit, mengumpulkan bukti, dan merumuskan temuan secara objektif.
  • Mampu menyusun laporan audit dan memverifikasi tindakan korektif.

Materi yang Dibahas

  1. Ringkasan persyaratan ISO 37001:2025 dan perubahannya dari versi 2016
  2. Prinsip audit dan kompetensi auditor menurut ISO 19011
  3. Perencanaan program audit internal SMAP berbasis risiko
  4. Penyusunan checklist audit untuk klausul baru dan yang berubah
  5. Teknik mengaudit budaya anti penyuapan dan komitmen pimpinan
  6. Teknik mengaudit konflik kepentingan, uji tuntas mitra bisnis, serta kontrol keuangan dan non-keuangan
  7. Mengaudit Fungsi Anti Penyuapan, perencanaan perubahan, serta program kesadaran dan pelatihan
  8. Teknik wawancara, sampling, dan verifikasi bukti
  9. Merumuskan temuan, kategori ketidaksesuaian, dan menulis laporan audit
  10. Tindak lanjut dan verifikasi tindakan korektif
  11. Simulasi audit (role play) dengan studi kasus SMAP

Untuk Siapa Pelatihan Ini?

  • Calon dan anggota tim auditor internal SMAP
  • Anggota Fungsi Anti Penyuapan (FKAP/FAP)
  • Satuan Pengawasan Intern (SPI), Unit Kepatuhan Intern, dan inspektorat
  • Tim kepatuhan, legal, dan manajemen risiko
  • Auditor internal ISO 37001:2016 yang perlu memperbarui kompetensinya

Durasi & Metode

Durasi pelatihan: 2–3 hari (in-house/online). Metode pelatihan menggabungkan pemaparan materi, diskusi interaktif, latihan penyusunan checklist, studi kasus, dan simulasi audit langsung, dibawakan oleh fasilitator berpengalaman di bidang audit sistem manajemen anti penyuapan.

Output Pelatihan

  • Sertifikat pelatihan Internal Audit ISO 37001:2025
  • Template program audit, checklist audit ISO 37001:2025, dan format laporan audit
  • Kompetensi dan kepercayaan diri untuk segera menjalankan audit internal sebelum audit transisi

Tertarik dengan Pelatihan Internal Audit ISO 37001:2025?

Tim Konsultan ISO – sertifikat-iso.com siap menyelenggarakan Pelatihan Internal Audit ISO 37001:2025 secara in-house maupun online, disesuaikan dengan kebutuhan dan jadwal organisasi Anda. Pelatihan ini juga dapat dipaketkan dengan Pelatihan Upgrade ISO 37001:2025 agar tim siap menghadapi audit transisi. Hubungi kami untuk informasi jadwal dan penawaran lebih lanjut.

Pelatihan Upgrade ISO 37001:2016 ke ISO 37001:2025 – Transisi Sistem Manajemen Anti Penyuapan

Sesi pelatihan upgrade ISO 37001:2016 ke ISO 37001:2025

Sesi pelatihan upgrade ISO 37001:2016 ke ISO 37001:2025

Sertifikat ISO 37001:2016 akan kehilangan keabsahannya setelah 28 Februari 2027. Agar transisi ke ISO 37001:2025 berjalan cepat dan tepat sasaran, tim inti SMAP perlu memahami persis apa yang berubah dan bagaimana menerapkannya. Pelatihan Upgrade ISO 37001:2016 ke ISO 37001:2025 dirancang untuk kebutuhan itu: singkat, fokus pada perubahan, dan langsung bisa dipraktikkan.

Kenapa Pelatihan Ini Penting Sekarang?

  • Masa transisi ISO 37001 hanya dua tahun berdasarkan IAF MD 30:2025, dan sisa waktunya kini tinggal hitungan bulan.
  • Auditor transisi akan memeriksa persyaratan baru — budaya anti penyuapan, konflik kepentingan, perencanaan perubahan — beserta bukti penerapannya.
  • Tim yang memahami perubahan secara tepat dapat menghindari revisi dokumen yang tidak perlu dan fokus pada hal yang benar-benar diperiksa.

Tujuan Pelatihan

  • Memahami latar belakang revisi dan timeline transisi ISO 37001:2025.
  • Memahami perubahan klausul ISO 37001:2016 ke ISO 37001:2025 secara rinci.
  • Mampu melakukan gap analysis terhadap SMAP organisasi sendiri.
  • Mampu menyusun rencana tindakan dan prioritas revisi dokumen.
  • Siap menghadapi audit transisi oleh lembaga sertifikasi.

Materi yang Dibahas

  1. Latar belakang revisi, Harmonized Structure, dan aturan transisi IAF MD 30:2025
  2. Perubahan istilah dan definisi, termasuk “budaya anti penyuapan” dan “Fungsi Anti Penyuapan”
  3. Konteks organisasi dan pertimbangan perubahan iklim (4.1–4.2)
  4. Klausul baru 5.1.3 Budaya Anti Penyuapan: cara membangun dan membuktikannya
  5. Peran, independensi, dan kompetensi Fungsi Anti Penyuapan
  6. Klausul baru 6.3 Perencanaan Perubahan
  7. Konflik kepentingan: kewajiban pelaporan (7.2.2.1 e) dan panduan Lampiran A.8.3.1
  8. Struktur baru klausul 7.3 Kesadaran, termasuk pelatihan mitra bisnis
  9. Kontrol non-keuangan dan area merger/akuisisi (8.4)
  10. Perubahan pada klausul 9 dan 10
  11. Workshop gap analysis menggunakan dokumen SMAP peserta
  12. Strategi persiapan dan simulasi tanya-jawab audit transisi

Untuk Siapa Pelatihan Ini?

  • Anggota Fungsi Anti Penyuapan (FKAP/FAP)
  • Manajemen puncak dan wakil manajemen SMAP
  • Tim kepatuhan, legal, audit internal, dan manajemen risiko
  • Pemilik proses berisiko: pengadaan, keuangan, SDM, pemasaran
  • Instansi pemerintah dan BUMN yang menerapkan SNI ISO 37001

Durasi & Metode

Durasi pelatihan: 1–2 hari (in-house/online), dapat disesuaikan dengan kebutuhan organisasi. Metode meliputi pemaparan materi, diskusi interaktif, studi kasus, dan workshop gap analysis langsung terhadap dokumen SMAP peserta, dibawakan oleh fasilitator berpengalaman di bidang sistem manajemen anti penyuapan.

Output Pelatihan

  • Sertifikat keikutsertaan pelatihan Upgrade ISO 37001:2025
  • Matriks perbandingan klausul ISO 37001:2016 vs ISO 37001:2025
  • Template checklist gap analysis dan rencana tindakan transisi
  • Draf hasil gap analysis awal untuk organisasi peserta (khusus in-house)

Tertarik dengan Pelatihan Upgrade ISO 37001:2025?

Tim Konsultan ISO – sertifikat-iso.com siap menyelenggarakan Pelatihan Upgrade ISO 37001:2016 ke ISO 37001:2025 secara in-house maupun online, disesuaikan dengan jadwal dan kondisi SMAP organisasi Anda. Mengingat tenggat transisi yang semakin dekat, segera hubungi kami untuk informasi jadwal dan penawaran.

Audit Transisi ISO 37001:2025: Apa yang Diperiksa Auditor dan Cara Mempersiapkannya

Pertemuan audit transisi sistem manajemen anti penyuapan di ruang rapat

Pertemuan audit transisi sistem manajemen anti penyuapan di ruang rapat

Audit transisi adalah tahap akhir upgrade dari ISO 37001:2016 ke ISO 37001:2025. Dalam audit ini, lembaga sertifikasi menilai apakah SMAP organisasi sudah memenuhi persyaratan versi baru, lalu — jika hasilnya positif — menerbitkan sertifikat ISO 37001:2025.

Mengingat sertifikat versi 2016 tidak berlaku lagi setelah 28 Februari 2027, memahami jalannya audit transisi sangat penting agar organisasi tidak terjebak antrean atau temuan yang tidak sempat ditutup.

Pilihan Pelaksanaan Audit Transisi

1. Digabung dengan Audit Surveilans

Ini pilihan paling umum. Audit transisi dilakukan bersamaan dengan surveilans tahunan, biasanya dengan tambahan waktu audit untuk memeriksa persyaratan baru. Sejumlah lembaga sertifikasi bahkan menyatakan bahwa pada banyak kasus tambahan waktunya minimal karena perubahan standar terbatas.

2. Digabung dengan Audit Resertifikasi

Bagi organisasi yang siklus sertifikatnya berakhir dalam masa transisi, resertifikasi sekaligus menjadi audit transisi. Contohnya sudah terjadi di sejumlah instansi di Indonesia yang menjalani resertifikasi SMAP berbasis SNI ISO 37001:2025.

3. Audit Transisi Khusus

Jika jadwal surveilans atau resertifikasi berikutnya jatuh setelah tenggat, organisasi perlu meminta audit khusus (special audit) agar transisi selesai tepat waktu.

Beberapa lembaga sertifikasi juga meminta organisasi mengisi kuesioner atau dokumen kesiapan transisi sebelum audit dijadwalkan. Aturan dasarnya mengacu pada IAF MD 30:2025, dan audit harus dilakukan oleh lembaga sertifikasi yang terakreditasi, misalnya oleh Komite Akreditasi Nasional (KAN).

Apa yang Diperiksa Auditor?

Fokus utama audit transisi adalah persyaratan yang baru atau berubah, tanpa mengabaikan efektivitas SMAP secara keseluruhan. Area yang hampir pasti diperiksa:

  • Konteks organisasi (4.1–4.2) — apakah relevansi perubahan iklim sudah dinilai.
  • Budaya anti penyuapan (5.1.3) — bukti program dan komitmen pimpinan.
  • Fungsi Anti Penyuapan — penetapan, independensi, kompetensi, dan pelaporannya.
  • Perencanaan perubahan (6.3) — bagaimana perubahan SMAP direncanakan, termasuk perubahan akibat transisi itu sendiri.
  • Konflik kepentingan (7.2.2.1 e dan Lampiran A.8.3.1) — deklarasi, register, dan pengendaliannya.
  • Kesadaran dan pelatihan (7.3) — termasuk pelatihan mitra bisnis.
  • Kontrol non-keuangan (8.4) — cakupan merger dan akuisisi bila relevan.
  • Audit internal dan tinjauan manajemen yang sudah menggunakan acuan ISO 37001:2025.

Wawancara: Siapa Saja yang Akan Ditemui Auditor?

  • Manajemen puncak dan, bila memungkinkan, perwakilan badan pengatur.
  • Fungsi Anti Penyuapan.
  • Pemilik proses berisiko: pengadaan, keuangan, SDM, pemasaran/penjualan, perizinan.
  • Personel acak untuk menguji kesadaran, misalnya: “Apa yang Anda lakukan jika memiliki hubungan keluarga dengan calon vendor?”

Kesalahan Umum yang Memicu Temuan

  1. Dokumen sudah direvisi, tetapi belum ada rekaman penerapan.
  2. Internal audit masih memakai checklist versi 2016.
  3. Tinjauan manajemen tidak membahas transisi maupun isu baru.
  4. Personel tidak tahu kewajiban melaporkan konflik kepentingan.
  5. Istilah lama (FKAP) masih tersebar di berbagai dokumen.
  6. Program budaya hanya berupa slogan tanpa aktivitas terukur.

Checklist Persiapan Menjelang Audit Transisi

  • Gap analysis sudah selesai dan rencana tindakan tertutup.
  • Dokumen SMAP telah direvisi, disahkan, dan didistribusikan.
  • Sosialisasi perubahan telah dilakukan dan terdokumentasi.
  • Deklarasi konflik kepentingan untuk posisi berisiko sudah terkumpul.
  • Internal audit berbasis ISO 37001:2025 sudah dilaksanakan dan temuannya ditindaklanjuti.
  • Tinjauan manajemen pasca-transisi sudah dilakukan.
  • Jadwal audit sudah disepakati dengan lembaga sertifikasi.

Setelah Audit: Menangani Temuan

Jika auditor menemukan ketidaksesuaian, segera lakukan analisis akar masalah dan tindakan korektif sesuai batas waktu lembaga sertifikasi. Ingat, keputusan sertifikasi ISO 37001:2025 harus terbit sebelum 28 Februari 2027 — jadi semakin awal audit dilakukan, semakin besar ruang untuk menutup temuan.

Butuh Pendampingan Audit Transisi ISO 37001:2025?

Tim Konsultan ISO – sertifikat-iso.com menyediakan pre-audit (simulasi audit transisi), pendampingan selama audit, hingga bantuan menyusun tindakan korektif atas temuan, agar sertifikat ISO 37001:2025 Anda terbit tepat waktu.

Catatan: artikel ini disusun berdasarkan IAF MD 30:2025 dan ketentuan transisi yang dipublikasikan lembaga sertifikasi. Prosedur detail audit transisi dapat berbeda antarlembaga; selalu konfirmasi dengan lembaga sertifikasi Anda.

Checklist Gap Analysis ISO 37001:2025: Dokumen dan Bukti yang Wajib Diperbarui

Tim melakukan gap analysis dokumen sistem manajemen anti penyuapan

Tim melakukan gap analysis dokumen sistem manajemen anti penyuapan

Gap analysis adalah fondasi setiap proyek upgrade ISO 37001:2025. Tanpa gap analysis yang baik, tim cenderung merevisi semua dokumen tanpa prioritas — atau sebaliknya, melewatkan persyaratan baru yang justru akan diperiksa auditor.

Berikut checklist gap analysis yang bisa langsung digunakan tim SMAP. Gunakan tiga status sederhana untuk setiap butir: Sesuai, Perlu Penyesuaian, atau Belum Ada.

Persiapan Sebelum Gap Analysis

  • Siapkan teks resmi ISO 37001:2025 atau SNI ISO 37001:2025 dari BSN.
  • Kumpulkan daftar induk dokumen SMAP yang berlaku.
  • Siapkan laporan audit internal dan eksternal terakhir.
  • Libatkan pemilik proses utama: SDM, pengadaan, keuangan, legal, dan Fungsi Anti Penyuapan.

Checklist Gap Analysis per Klausul

Klausul 3 – Istilah

  • Apakah dokumen sudah menggunakan istilah “Fungsi Anti Penyuapan” dan “pihak berkepentingan”?
  • Apakah definisi “budaya anti penyuapan” sudah dimasukkan ke glosarium manual?

Klausul 4 – Konteks Organisasi

  • Apakah analisis isu internal/eksternal sudah menilai relevansi perubahan iklim?
  • Apakah daftar pihak berkepentingan mencantumkan persyaratan terkait iklim (jika ada)?
  • Apakah penilaian risiko penyuapan sudah mempertimbangkan risiko baru, misalnya pada proyek atau pendanaan terkait iklim dan aktivitas merger/akuisisi?

Klausul 5 – Kepemimpinan

  • Apakah ada program terencana untuk mengembangkan dan mempromosikan budaya anti penyuapan (5.1.3)?
  • Apakah ada bukti komitmen pimpinan yang terlihat dan berkelanjutan?
  • Apakah penetapan Fungsi Anti Penyuapan sudah diperbarui, termasuk kewenangan dan independensinya?

Klausul 6 – Perencanaan

  • Apakah ada prosedur atau mekanisme perencanaan perubahan SMAP (6.3)?
  • Apakah perubahan besar terakhir (restrukturisasi, sistem baru, unit baru) tercatat perencanaannya?
  • Apakah sasaran anti penyuapan masih relevan dan terukur?

Klausul 7 – Dukungan

  • Apakah proses rekrutmen dan orientasi sudah mencakup kewajiban melaporkan konflik kepentingan (7.2.2.1 e)?
  • Apakah materi kesadaran mencakup prosedur anti penyuapan, kewajiban mematuhi SMAP, dan manfaat melaporkan dugaan penyuapan (7.3.1)?
  • Apakah ada program pelatihan khusus mitra bisnis berisiko tinggi (7.3.3)?
  • Apakah informasi terdokumentasi sudah diperbarui dan dikendalikan?

Klausul 8 – Operasi

  • Apakah kontrol non-keuangan (8.4) sudah mencakup merger dan akuisisi bila relevan?
  • Apakah prosedur dan register konflik kepentingan sudah diterapkan?
  • Apakah uji tuntas mitra bisnis dan kontrol hadiah/keramahtamahan masih efektif?

Klausul 9 – Evaluasi Kinerja

  • Apakah program dan checklist audit internal sudah berbasis ISO 37001:2025?
  • Apakah agenda tinjauan manajemen mencakup isu budaya, konflik kepentingan, dan perubahan?

Klausul 10 – Peningkatan

  • Apakah referensi klausul sudah disesuaikan (10.1 Peningkatan Berkelanjutan, 10.2 Ketidaksesuaian dan Tindakan Korektif)?

Daftar Dokumen yang Umumnya Perlu Direvisi

  1. Manual/Pedoman SMAP dan matriks referensi klausul
  2. Kebijakan anti penyuapan
  3. SK Fungsi Anti Penyuapan dan uraian tugas
  4. Analisis konteks organisasi dan pihak berkepentingan
  5. Register/penilaian risiko penyuapan
  6. Prosedur dan formulir konflik kepentingan
  7. Prosedur pengelolaan perubahan SMAP
  8. Prosedur rekrutmen dan orientasi karyawan
  9. Program pelatihan dan kesadaran (termasuk mitra bisnis)
  10. Checklist audit internal dan format tinjauan manajemen

Bukti Penerapan yang Perlu Disiapkan

  • Deklarasi konflik kepentingan yang telah diisi
  • Rekaman sosialisasi perubahan standar (materi, daftar hadir, evaluasi)
  • Rekaman program budaya anti penyuapan
  • Rekaman perencanaan perubahan
  • Laporan audit internal dan notulen tinjauan manajemen berbasis versi 2025

Dari Gap Analysis ke Rencana Tindakan

Setelah checklist selesai, ubah setiap butir berstatus “Perlu Penyesuaian” atau “Belum Ada” menjadi rencana tindakan dengan penanggung jawab dan tenggat yang jelas. Prioritaskan butir yang membutuhkan waktu untuk menghasilkan bukti, seperti deklarasi konflik kepentingan dan program budaya.

Butuh Bantuan Melakukan Gap Analysis ISO 37001:2025?

Tim Konsultan ISO – sertifikat-iso.com dapat melakukan gap analysis menyeluruh terhadap SMAP Anda, menyusun laporan dan rencana tindakan prioritas, serta mendampingi revisi dokumen hingga siap audit transisi.

Catatan: checklist ini disusun berdasarkan publikasi lembaga sertifikasi mengenai perubahan ISO 37001:2025 dan bersifat panduan umum. Sesuaikan dengan konteks organisasi Anda dan selalu rujuk teks resmi standar.

Dari FKAP ke Fungsi Anti Penyuapan: Peran, Independensi, dan Dampaknya di ISO 37001:2025

Tim fungsi anti penyuapan berdiskusi dengan dokumen di kantor

Tim fungsi anti penyuapan berdiskusi dengan dokumen di kantor

Di banyak perusahaan, BUMN, dan instansi pemerintah di Indonesia, istilah FKAP (Fungsi Kepatuhan Anti Penyuapan) sudah sangat akrab. Unit inilah yang menjadi motor penggerak SMAP sejak penerapan ISO 37001:2016. Dengan terbitnya ISO 37001:2025, istilah tersebut berubah — dan perubahan ini lebih dari sekadar ganti nama.

Apa yang Berubah?

ISO 37001:2025 mengganti seluruh penyebutan “anti-bribery compliance function” menjadi “anti-bribery function”. Bersamaan dengan itu, konsep fungsi ini diklarifikasi: tanggung jawabnya diuraikan lebih jelas, dan penekanan pada independensi operasional, kewenangan, serta kecukupan sumber dayanya diperkuat.

Di lapangan, sejumlah instansi di Indonesia mulai menggunakan sebutan FAP (Fungsi Anti Penyuapan) seiring transisi ke SNI ISO 37001:2025.

Mengapa Kata “Kepatuhan” Dihapus?

Penghapusan kata “compliance” membantu membedakan fungsi ini dari fungsi kepatuhan umum (compliance function) yang biasanya menangani kepatuhan terhadap seluruh regulasi. Dengan nama baru, fokusnya menjadi lebih spesifik pada pengawasan sistem manajemen anti penyuapan, dan lebih mudah diterapkan pada berbagai bentuk struktur organisasi — baik berupa unit khusus, tim lintas fungsi, maupun individu yang ditunjuk pada organisasi kecil.

Tanggung Jawab Inti Fungsi Anti Penyuapan

  • Mengawasi perancangan dan penerapan SMAP.
  • Memberikan saran dan panduan kepada personel tentang SMAP dan isu penyuapan.
  • Memastikan SMAP sesuai dengan persyaratan ISO 37001.
  • Melaporkan kinerja SMAP kepada badan pengatur dan manajemen puncak.
  • Mendukung pengembangan budaya anti penyuapan sebagaimana diminta klausul 5.1.3 yang baru.

Independensi: Titik yang Paling Sering Dipertanyakan Auditor

Fungsi Anti Penyuapan harus mampu bekerja tanpa tekanan dari pihak yang justru diawasinya. Beberapa praktik yang menunjukkan independensi:

  1. Akses langsung ke badan pengatur (dewan komisaris/dewas/komite audit) tanpa harus melalui manajemen lini.
  2. Pemisahan dari fungsi berisiko tinggi — misalnya personel FAP tidak merangkap sebagai pejabat pengadaan.
  3. Penetapan formal melalui SK atau surat penunjukan yang menjelaskan wewenang, termasuk akses ke dokumen dan informasi.
  4. Anggaran dan sumber daya yang memadai dan tercatat.
  5. Perlindungan dari pemberhentian sepihak karena menjalankan tugas pengawasan.

Kompetensi yang Dibutuhkan

Personel Fungsi Anti Penyuapan perlu memahami ISO 37001:2025, penilaian risiko penyuapan, uji tuntas mitra bisnis, pengelolaan konflik kepentingan, dan teknik investigasi dasar. Rekaman kompetensi — sertifikat pelatihan, pengalaman, dan evaluasi — akan diperiksa auditor.

Dokumen yang Perlu Disesuaikan

  • SK atau surat penunjukan FKAP → perbarui nama dan uraian tugas.
  • Struktur organisasi SMAP dan uraian jabatan.
  • Manual/pedoman SMAP dan seluruh prosedur yang menyebut FKAP.
  • Formulir, laporan berkala, dan materi pelatihan.
  • Kebijakan anti penyuapan yang menyebut peran fungsi ini.

Tips: gunakan fitur pencarian dokumen untuk menemukan semua kemunculan “FKAP” atau “Fungsi Kepatuhan Anti Penyuapan” agar tidak ada yang terlewat.

Langkah Penyesuaian yang Disarankan

  1. Tinjau ulang penetapan fungsi dan pastikan independensinya memadai.
  2. Terbitkan SK baru dengan nomenklatur ISO 37001:2025.
  3. Perbarui seluruh dokumen dan komunikasikan perubahan ke personel.
  4. Tingkatkan kompetensi anggota fungsi melalui pelatihan transisi.
  5. Pastikan laporan Fungsi Anti Penyuapan masuk ke agenda tinjauan manajemen dan badan pengatur.

Butuh Bantuan Menata Fungsi Anti Penyuapan sesuai ISO 37001:2025?

Tim Konsultan ISO – sertifikat-iso.com siap membantu meninjau struktur dan independensi Fungsi Anti Penyuapan, menyusun SK dan uraian tugas baru, serta melatih anggota fungsi agar siap menjalankan perannya dan menghadapi audit transisi.

Catatan: artikel ini disusun berdasarkan publikasi lembaga sertifikasi mengenai ISO 37001:2025. Untuk kepastian resmi, selalu rujuk teks ISO 37001:2025/SNI ISO 37001:2025 dari BSN.

1 2 3 … 13