ISO 37001:2025 – Upgrade Standar Sistem Manajemen Anti Penyuapan, Apa yang Berubah?

Jabat tangan bisnis - simbol komitmen anti penyuapan dalam ISO 37001:2025

ISO 37001:2025 - Upgrade Standar Sistem Manajemen Anti Penyuapan

Standar internasional untuk Sistem Manajemen Anti Penyuapan (Anti-Bribery Management System/ABMS), ISO 37001, resmi mendapat pembaruan. Setelah hampir satu dekade sejak diterbitkan pertama kali pada 2016, ISO 37001:2025 kini menjadi acuan terbaru bagi organisasi yang ingin membangun, menerapkan, dan memelihara sistem pencegahan penyuapan yang efektif.

Bagi perusahaan yang sudah memegang sertifikat ISO 37001:2016, maupun yang baru berencana sertifikasi, memahami apa saja yang berubah menjadi langkah penting agar tidak salah arah dalam persiapan audit ke depan.

Apa Itu ISO 37001:2025?

ISO 37001:2025 adalah revisi resmi dari ISO 37001:2016, standar sistem manajemen yang membantu organisasi mencegah, mendeteksi, dan menangani risiko penyuapan — baik yang melibatkan pegawai sendiri, mitra bisnis, agen, maupun pihak ketiga lainnya. Standar ini bisa diterapkan oleh organisasi dari berbagai ukuran dan sektor, mulai dari perusahaan swasta, BUMN, hingga instansi pemerintah. Di Indonesia, standar ini juga telah diadopsi oleh Badan Standardisasi Nasional (BSN) sebagai SNI ISO 37001:2025.

Kapan ISO 37001:2025 Diterbitkan?

Revisi ini resmi dipublikasikan oleh International Organization for Standardization (ISO) pada Februari 2025, menggantikan posisi ISO 37001:2016 sebagai versi acuan utama. Organisasi yang sudah tersertifikasi ISO 37001:2016 diberi masa transisi untuk beralih ke versi baru ini.

Apa Saja yang Berubah dari ISO 37001:2016 ke ISO 37001:2025?

Secara umum, perubahan pada ISO 37001:2025 lebih banyak bersifat penguatan, klarifikasi, dan penyelarasan struktur — bukan perombakan total. Berikut poin-poin utamanya (lihat juga perbandingan klausul lengkapnya):

1. Mengikuti Harmonized Structure (HS) Terbaru

ISO 37001:2025 kini mengikuti struktur harmonisasi terbaru yang digunakan ISO untuk seluruh standar sistem manajemen (sejalan dengan ISO 9001, ISO 14001, ISO 45001, dan lainnya). Perubahan ini memudahkan perusahaan yang menerapkan sistem manajemen terintegrasi (integrated management system) karena struktur klausulnya semakin selaras. Istilah “stakeholders” juga digantikan dengan “interested parties”, dan urutan klausul 10 (Peningkatan) diubah — Peningkatan Berkelanjutan (10.1) kini mendahului Ketidaksesuaian dan Tindakan Korektif (10.2).

2. Pertimbangan Perubahan Iklim (Klausul 4.1–4.2)

Organisasi kini diminta mengevaluasi apakah isu perubahan iklim relevan dengan konteks organisasi dan kebutuhan pihak berkepentingan terkait sistem manajemen anti penyuapan — ketentuan ini sebelumnya sempat masuk lewat Amandemen 2024 dan sekarang menjadi bagian resmi dari standar.

3. Penguatan Budaya Anti Penyuapan (Klausul 5.1.3)

Ada klausul khusus baru yang menegaskan bahwa organisasi harus mengembangkan, memelihara, dan mempromosikan budaya anti penyuapan di semua tingkatan, dengan komitmen yang nyata dari badan pengurus (governing body) dan manajemen puncak — tidak lagi sekadar disinggung secara kontekstual seperti di versi 2016. Baca selengkapnya: Budaya Anti Penyuapan Klausul 5.1.3.

4. Perencanaan Perubahan (Klausul 6.3 – Baru)

Klausul baru ini mewajibkan organisasi merencanakan secara sistematis setiap perubahan pada sistem manajemen anti penyuapan, termasuk dampaknya terhadap proses, sumber daya, dan tanggung jawab yang sudah berjalan.

5. Konflik Kepentingan (Klausul 7.2.2 dan Lampiran A.8.3.1)

Kesadaran akan konflik kepentingan kini diintegrasikan langsung ke proses ketenagakerjaan, dengan kewajiban yang lebih jelas bagi personel untuk melaporkan konflik kepentingan yang potensial maupun aktual. Lampiran A juga memuat panduan baru tentang pengelolaannya. Baca selengkapnya: Konflik Kepentingan dalam ISO 37001:2025.

6. Merger dan Akuisisi Sebagai Area Risiko (Klausul 8.4)

Aktivitas merger dan akuisisi kini secara eksplisit disebut sebagai area yang perlu dicakup dalam kontrol non-keuangan, mengingat risiko penyuapan yang sering muncul dalam proses akuisisi bisnis.

7. Penyederhanaan Istilah “Fungsi Anti Penyuapan”

Istilah “Anti-bribery compliance function” pada versi 2016 disederhanakan menjadi “Anti-bribery function”, dengan peran dan independensi yang diperjelas. Baca selengkapnya: Dari FKAP ke Fungsi Anti Penyuapan.

Batas Waktu Transisi Sertifikasi

Berdasarkan dokumen wajib IAF MD 30:2025, masa transisi ISO 37001 ditetapkan dua tahun sejak standar terbit — lebih singkat dari kebiasaan tiga tahun pada revisi standar ISO lainnya. Poin pentingnya:

  • Sejak 31 Agustus 2026, sertifikasi awal wajib menggunakan ISO 37001:2025.
  • Setelah 28 Februari 2027, seluruh sertifikat ISO 37001:2016 tidak lagi berlaku.

Karena tenggatnya sudah dekat, organisasi yang belum memulai sebaiknya segera melakukan gap analysis dan menjadwalkan audit transisi. Baca selengkapnya: Tenggat 28 Februari 2027: Timeline Transisi ISO 37001:2025.

Dampak untuk Perusahaan yang Sudah Bersertifikat ISO 37001:2016

Kabar baiknya, sebagian besar perubahan di ISO 37001:2025 bersifat klarifikasi dan penataan ulang struktur, bukan penambahan requirement yang berat. Namun tetap ada beberapa area yang perlu ditinjau ulang secara serius, terutama:

  • Kebijakan dan komitmen manajemen puncak terhadap budaya anti penyuapan (klausul 5.1.3)
  • Proses penilaian risiko — termasuk relevansi perubahan iklim dan aktivitas merger/akuisisi
  • Prosedur deklarasi dan pelaporan konflik kepentingan
  • Penetapan, independensi, dan kompetensi Fungsi Anti Penyuapan
  • Dokumentasi perencanaan perubahan (change management) pada sistem manajemen

Langkah-Langkah Persiapan Upgrade ke ISO 37001:2025

  1. Gap analysis — bandingkan dokumen dan praktik ISO 37001:2016 yang berjalan dengan klausul-klausul baru di versi 2025 (gunakan checklist gap analysis ini).
  2. Update kebijakan anti penyuapan agar mencerminkan komitmen budaya etis dari level governing body dan manajemen puncak.
  3. Revisi penilaian risiko dengan memasukkan variabel perubahan iklim dan aktivitas merger/akuisisi.
  4. Perbarui prosedur konflik kepentingan dan proses rekrutmen agar mencakup deklarasi dan kewajiban pelaporan.
  5. Perbarui penetapan Fungsi Anti Penyuapan beserta seluruh dokumen yang masih menyebut istilah lama.
  6. Sosialisasi dan pelatihan ulang ke seluruh karyawan maupun mitra bisnis terkait perubahan standar.
  7. Internal audit berbasis ISO 37001:2025 untuk memastikan seluruh klausul baru sudah diterapkan sebelum audit sertifikasi.
  8. Ajukan audit transisi ke lembaga sertifikasi sebelum 28 Februari 2027 (lihat persiapan audit transisi).

Butuh Bantuan Konsultan untuk Upgrade ISO 37001:2025?

Proses transisi ke standar baru sering kali lebih mudah dijalankan dengan pendampingan konsultan yang memahami detail perubahan klausul dan kebutuhan dokumentasinya. Tim Konsultan ISO – sertifikat-iso.com siap membantu perusahaan Anda melakukan gap analysis, penyusunan dokumen, pelatihan upgrade dan internal audit ISO 37001:2025, hingga pendampingan audit transisi, agar transisi berjalan tepat waktu dan sesuai persyaratan terbaru.

Catatan: artikel ini telah diperbarui berdasarkan IAF MD 30:2025 dan publikasi lembaga sertifikasi mengenai ISO 37001:2025. Untuk kepastian klausul resmi, selalu rujuk dokumen standar asli dari ISO atau lembaga sertifikasi Anda.

Leave a Reply

Your email address will not be published.

This site uses Akismet to reduce spam. Learn how your comment data is processed.