Nowa wersja ISO 37001:2025 – co się zmieniło?
ISO opublikowało nową wersję normy ISO 37001:2025, której celem jest dalsze wzmacnianie systemów zarządzania przeciwdziałaniem korupcji. Wprowadzone zmiany zwiększają skuteczność wdrażanych mechanizmów oraz dostosowują normę do współczesnych wyzwań etycznych i biznesowych.
Kluczowe zmiany w ISO 37001:2025
Wśród najważniejszych nowości wprowadzonych w ISO 37001:2025 znajdują się:
- Większy nacisk na etykę i uczciwość – norma jeszcze bardziej podkreśla znaczenie etycznego zarządzania i transparentności w organizacjach.
- Integracja aspektów klimatycznych w zarządzaniu ryzykiem korupcji – nowe wymagania uwzględniają wpływ środowiskowy i zrównoważony rozwój jako elementy zarządzania ryzykiem.
- Doprecyzowanie zarządzania konfliktami interesów – nowa wersja normy szczegółowo określa sposoby identyfikacji i minimalizacji konfliktów interesów.
- Jasne określenie funkcji antykorupcyjnej w organizacjach – ujednolicono definicję ról i odpowiedzialności osób zaangażowanych w działania antykorupcyjne.
- Harmonizacja z innymi normami systemów zarządzania – wprowadzono lepszą spójność z innymi normami ISO, co ułatwia integrację ISO 37001 z innymi systemami zarządzania, np. ISO 9001 czy ISO 27001.
Bezpośredni link do normy: ISO 37001:2025
Certyfikacja ISO 37001:2025 – co dalej?
Obecnie jednostki certyfikujące czekają na oficjalne wytyczne dotyczące przejścia z wersji ISO 37001:2016 na nową wersję normy. Te wytyczne zostaną opublikowane przez International Accreditation Forum (IAF), co pozwoli na dostosowanie programów certyfikacyjnych do nowych wymagań.
Organizacje posiadające certyfikat ISO 37001:2016 powinny śledzić komunikaty swoich jednostek certyfikujących, które poinformują o zasadach przejścia na nową wersję normy.
Co z ISO/IEC 27701:2025?
Równolegle dostępny jest projekt nowej wersji normy ISO/IEC 27701. Ostatnia aktualizacja miała miejsce 19 grudnia 2024, a finalna publikacja jest spodziewana w najbliższym czasie.
Po wdrożeniu nowej wersji ISO/IEC 27701:2025 ułatwi integrację z ISO/IEC 27001:2022, co będzie istotnym krokiem dla organizacji zarządzających bezpieczeństwem informacji i ochroną danych osobowych.


