ISO 37001:2025 – Hệ thống quản lý chống hối lộ: Yêu cầu, lợi ích, quy trình triển khai và những thay đổi quan trọng
ISO 37001:2025 là tiêu chuẩn quốc tế về Hệ thống quản lý chống hối lộ (Anti-Bribery Management System – ABMS), được xây dựng nhằm giúp tổ chức phòng ngừa, phát hiện và xử lý rủi ro hối lộ một cách có hệ thống.
Phiên bản ISO 37001:2025 được ban hành để thay thế ISO 37001:2016, đồng thời cập nhật cấu trúc, thuật ngữ và một số yêu cầu nhằm phù hợp hơn với cách tiếp cận quản lý hiện đại. Tiêu chuẩn mới đặc biệt nhấn mạnh văn hóa chống hối lộ, quản lý thay đổi, nhận thức và đào tạo, chức năng chống hối lộ, đánh giá nội bộ và các yếu tố liên quan đến biến đổi khí hậu.
ISO 37001 là gì?
ISO 37001 là tiêu chuẩn quốc tế quy định các yêu cầu đối với Hệ thống quản lý chống hối lộ – ABMS.
Tiêu chuẩn được thiết kế để áp dụng cho nhiều loại hình tổ chức, không phân biệt:
- Doanh nghiệp sản xuất;
- Doanh nghiệp thương mại;
- Tập đoàn đa quốc gia;
- Công ty có vốn đầu tư nước ngoài;
- Tổ chức nhà nước;
- Tổ chức phi lợi nhuận;
- Doanh nghiệp vừa và nhỏ;
- Các tổ chức có hoạt động mua bán, đấu thầu hoặc làm việc với đối tác trung gian.
Mục tiêu của ISO 37001 không đơn thuần là yêu cầu doanh nghiệp "không được hối lộ", mà xây dựng một hệ thống quản lý có khả năng nhận diện, đánh giá, kiểm soát, giám sát và cải tiến rủi ro hối lộ.
Nói cách khác:
ISO 37001 giúp doanh nghiệp chuyển từ việc "xử lý hối lộ khi xảy ra" sang "chủ động phòng ngừa và kiểm soát rủi ro hối lộ".
Vì sao doanh nghiệp cần ISO 37001?
Trong hoạt động kinh doanh, rủi ro hối lộ có thể phát sinh ở rất nhiều vị trí:
Mua hàng → Nhà cung cấp → Đại lý → Nhà phân phối → Đấu thầu → Hải quan → Cơ quan quản lý → Khách hàng → Đối tác → Nhân viên nội bộ
Một khoản chi không minh bạch hoặc một khoản "hoa hồng" không được kiểm soát có thể dẫn đến:
- Thiệt hại tài chính;
- Mất hợp đồng;
- Vi phạm pháp luật;
- Tranh chấp với đối tác;
- Mất uy tín thương hiệu;
- Bị loại khỏi chuỗi cung ứng;
- Khó đáp ứng yêu cầu compliance của tập đoàn;
- Ảnh hưởng đến khả năng tham gia đấu thầu;
- Gia tăng rủi ro ESG và quản trị doanh nghiệp.
ISO 37001 cung cấp một khuôn khổ để doanh nghiệp xây dựng các biện pháp kiểm soát phù hợp với mức độ rủi ro.
ISO 37001:2025 có áp dụng cho mọi doanh nghiệp không?
ISO 37001:2025 được xây dựng để có thể áp dụng cho các tổ chức thuộc nhiều lĩnh vực và quy mô khác nhau.
Do đó, ISO 37001 yêu cầu doanh nghiệp áp dụng cách tiếp cận dựa trên rủi ro thay vì áp dụng máy móc một bộ thủ tục giống nhau cho mọi tổ chức.
Cấu trúc ISO 37001:2025
ISO 37001:2025 tiếp tục được xây dựng theo cấu trúc quản lý ISO hiện đại và gồm các nhóm điều khoản chính:
Điều khoản 1 – Phạm vi áp dụng
Xác định phạm vi áp dụng của hệ thống quản lý chống hối lộ.
Điều khoản 2 – Tài liệu viện dẫn
Quy định các tài liệu viện dẫn áp dụng cho tiêu chuẩn.
Điều khoản 3 – Thuật ngữ và định nghĩa
Giải thích các khái niệm được sử dụng trong ISO 37001.
Điều khoản 4 – Bối cảnh của tổ chức
Doanh nghiệp cần xác định:
- Các vấn đề bên trong;
- Các vấn đề bên ngoài;
- Các bên quan tâm;
- Phạm vi ABMS;
- Hệ thống quản lý chống hối lộ;
- Quản lý rủi ro tham nhũng/hối lộ.
Điều khoản 5 – Lãnh đạo
Tập trung vào:
- Vai trò của lãnh đạo;
- Cam kết của lãnh đạo;
- Chính sách chống hối lộ;
- Chức năng chống hối lộ;
- Văn hóa chống hối lộ;
- Trách nhiệm và quyền hạn.
Điều khoản 6 – Hoạch định
Bao gồm:
- Rủi ro và cơ hội;
- Mục tiêu chống hối lộ;
- Kế hoạch đạt mục tiêu;
- Hoạch định các thay đổi.
Điều khoản 7 – Hỗ trợ
Bao gồm:
- Nguồn lực;
- Năng lực;
- Nhận thức;
- Đào tạo;
- Truyền thông;
- Thông tin dạng văn bản.
Điều khoản 8 – Thực hiện
Đây là nhóm yêu cầu rất quan trọng của ABMS, bao gồm:
- Hoạch định và kiểm soát vận hành;
- Thẩm tra chuyên sâu – Due Diligence;
- Kiểm soát tài chính;
- Kiểm soát phi tài chính;
- Kiểm soát tổ chức và đối tác kinh doanh;
- Quà tặng, chiêu đãi, quyên góp;
- Quản lý các mối quan ngại;
- Điều tra và xử lý hối lộ.
Điều khoản 9 – Đánh giá kết quả hoạt động
Bao gồm:
- Theo dõi;
- Đo lường;
- Phân tích;
- Đánh giá;
- Đánh giá nội bộ;
- Xem xét của lãnh đạo;
- Đánh giá của chức năng chống hối lộ.
Điều khoản 10 – Cải tiến
Bao gồm:
- Cải tiến liên tục;
- Sự không phù hợp;
- Hành động khắc phục.
Các bước triển khai ISO 37001:2025
Một dự án triển khai ISO 37001 thường có thể được thực hiện theo các giai đoạn sau.
- Bước 1: Khảo sát hiện trạng – Gap Assessment
- Bước 2: Xác định bối cảnh và phạm vi ABMS.
- Bước 3: Đánh giá rủi ro hối lộ
- Bước 4: Xây dựng chính sách chống hối lộ
- Bước 5: Thiết lập chức năng chống hối lộ
- Bước 6: Xây dựng hệ thống Due Diligence
- Bước 7: Xây dựng kiểm soát tài chính
- Bước 8: Xây dựng kiểm soát phi tài chính
- Bước 9: Đào tạo và xây dựng văn hóa chống hối lộ
- Bước 10: Thiết lập kênh tố cáo và xử lý mối quan ngại
- Bước 11: Điều tra và xử lý
- Bước 12: Đánh giá nội bộ
- Bước 13: Xem xét của lãnh đạo
- Bước 14: Đánh giá chứng nhận ISO 37001
ISO 37001:2025 thay đổi gì so với ISO 37001:2016?
ISO 37001:2025 không phải là một tiêu chuẩn hoàn toàn mới, mà là phiên bản sửa đổi, giữ lại phần lớn logic và các kiểm soát vận hành cốt lõi của ISO 37001:2016 nhưng cập nhật cấu trúc và tăng cường một số yêu cầu.
Bảng so sánh ISO 37001:2016 và ISO 37001:2025
Các thay đổi trên được xác nhận trong các tài liệu hướng dẫn chuyển đổi và giải thích của DQS, UKAS và các tổ chức chuyên môn về ISO 37001:2025.
Doanh nghiệp đang có ISO 37001:2016 cần làm gì?
Nếu doanh nghiệp đã được chứng nhận ISO 37001:2016, không nên xây dựng lại hệ thống từ đầu.
Nên thực hiện theo mô hình:
Review hệ thống hiện tại
↓
Gap Assessment ISO 37001:2025
↓
Xác định các điều khoản thay đổi
↓
Cập nhật tài liệu
↓
Cập nhật đánh giá rủi ro
↓
Cập nhật chính sách & mục tiêu
↓
Cập nhật chương trình đào tạo
↓
Cập nhật Internal Audit
↓
Management Review
↓
Transition Audit
↓
ISO 37001:2025
ISC hỗ trợ doanh nghiệp triển khai ISO 37001:2025

Để triển khai ISO 37001:2025 hiệu quả, doanh nghiệp không nên chỉ tập trung vào việc "làm hồ sơ để lấy chứng nhận".
Một hệ thống ABMS hiệu quả cần được xây dựng dựa trên:
Rủi ro thực tế + Hoạt động thực tế + Con người + Đối tác + Kiểm soát + Văn hóa doanh nghiệp
ISC có thể đồng hành cùng doanh nghiệp theo lộ trình:
Giai đoạn 1 – Khảo sát
Khảo sát hiện trạng → Gap Assessment → Báo cáo đánh giá
Giai đoạn 2 – Xây dựng
Bối cảnh → Risk Assessment → Policy → Procedure → Control
Giai đoạn 3 – Đào tạo
ISO 37001 → Anti-bribery Awareness → Risk → Due Diligence → Internal Audit
Giai đoạn 4 – Triển khai
Áp dụng → Thu thập hồ sơ → Đánh giá hiệu lực → Cải tiến
Giai đoạn 5 – Đánh giá
Internal Audit → Management Review → Khắc phục
Giai đoạn 6 – Chứng nhận
Hỗ trợ doanh nghiệp chuẩn bị và làm việc với tổ chức chứng nhận cho quá trình đánh giá ISO 37001:2025.
Liên hệ với ISC VIỆT NAM để được hỗ trợ trong quá trình tư vấn triển khai dự án !
Ms Lan Anh
📧 Email: anh.nguyen@iscvietnam.net
🌐 Website: https://iscvietnam.net/
📞 Hotline: 0824 647 279

