Giải Pháp Toàn Diện: Chứng Nhận ISO 37001:2025 – Hệ Thống Quản Lý Chống Hối Lộ (ABMS)

ISO 37001:2025 – Hệ thống quản lý chống hối lộ: Yêu cầu, lợi ích, quy trình triển khai và những thay đổi quan trọng

ISO 37001:2025 là tiêu chuẩn quốc tế về Hệ thống quản lý chống hối lộ (Anti-Bribery Management System – ABMS), được xây dựng nhằm giúp tổ chức phòng ngừa, phát hiện và xử lý rủi ro hối lộ một cách có hệ thống.

Phiên bản ISO 37001:2025 được ban hành để thay thế ISO 37001:2016, đồng thời cập nhật cấu trúc, thuật ngữ và một số yêu cầu nhằm phù hợp hơn với cách tiếp cận quản lý hiện đại. Tiêu chuẩn mới đặc biệt nhấn mạnh văn hóa chống hối lộ, quản lý thay đổi, nhận thức và đào tạo, chức năng chống hối lộ, đánh giá nội bộ và các yếu tố liên quan đến biến đổi khí hậu.

ISO 37001 là gì?

ISO 37001 là tiêu chuẩn quốc tế quy định các yêu cầu đối với Hệ thống quản lý chống hối lộ – ABMS.

Tiêu chuẩn được thiết kế để áp dụng cho nhiều loại hình tổ chức, không phân biệt:

  • Doanh nghiệp sản xuất;
  • Doanh nghiệp thương mại;
  • Tập đoàn đa quốc gia;
  • Công ty có vốn đầu tư nước ngoài;
  • Tổ chức nhà nước;
  • Tổ chức phi lợi nhuận;
  • Doanh nghiệp vừa và nhỏ;
  • Các tổ chức có hoạt động mua bán, đấu thầu hoặc làm việc với đối tác trung gian.

Mục tiêu của ISO 37001 không đơn thuần là yêu cầu doanh nghiệp "không được hối lộ", mà xây dựng một hệ thống quản lý có khả năng nhận diện, đánh giá, kiểm soát, giám sát và cải tiến rủi ro hối lộ.

Nói cách khác:

ISO 37001 giúp doanh nghiệp chuyển từ việc "xử lý hối lộ khi xảy ra" sang "chủ động phòng ngừa và kiểm soát rủi ro hối lộ".

Vì sao doanh nghiệp cần ISO 37001?

Trong hoạt động kinh doanh, rủi ro hối lộ có thể phát sinh ở rất nhiều vị trí:

Mua hàng → Nhà cung cấp → Đại lý → Nhà phân phối → Đấu thầu → Hải quan → Cơ quan quản lý → Khách hàng → Đối tác → Nhân viên nội bộ

Một khoản chi không minh bạch hoặc một khoản "hoa hồng" không được kiểm soát có thể dẫn đến:

  • Thiệt hại tài chính;
  • Mất hợp đồng;
  • Vi phạm pháp luật;
  • Tranh chấp với đối tác;
  • Mất uy tín thương hiệu;
  • Bị loại khỏi chuỗi cung ứng;
  • Khó đáp ứng yêu cầu compliance của tập đoàn;
  • Ảnh hưởng đến khả năng tham gia đấu thầu;
  • Gia tăng rủi ro ESG và quản trị doanh nghiệp.

ISO 37001 cung cấp một khuôn khổ để doanh nghiệp xây dựng các biện pháp kiểm soát phù hợp với mức độ rủi ro.

ISO 37001:2025 có áp dụng cho mọi doanh nghiệp không?

ISO 37001:2025 được xây dựng để có thể áp dụng cho các tổ chức thuộc nhiều lĩnh vực và quy mô khác nhau.

Loại hình

Rủi ro thường gặp

Sản xuất

Mua hàng, nhà cung cấp, giấy phép

Xây dựng

Đấu thầu, nhà thầu phụ, nghiệm thu

Xuất nhập khẩu

Hải quan, logistics, đại lý

Thương mại

Đại lý, phân phối, hoa hồng

Tài chính

Khách hàng, trung gian, giao dịch

FDI

Third party, compliance, tập đoàn mẹ

Nhà nước

Đấu thầu, mua sắm công

Tập đoàn

Công ty con, JV, đại lý

Do đó, ISO 37001 yêu cầu doanh nghiệp áp dụng cách tiếp cận dựa trên rủi ro thay vì áp dụng máy móc một bộ thủ tục giống nhau cho mọi tổ chức.

Cấu trúc ISO 37001:2025

ISO 37001:2025 tiếp tục được xây dựng theo cấu trúc quản lý ISO hiện đại và gồm các nhóm điều khoản chính:

Điều khoản 1 – Phạm vi áp dụng

Xác định phạm vi áp dụng của hệ thống quản lý chống hối lộ.

Điều khoản 2 – Tài liệu viện dẫn

Quy định các tài liệu viện dẫn áp dụng cho tiêu chuẩn.

Điều khoản 3 – Thuật ngữ và định nghĩa

Giải thích các khái niệm được sử dụng trong ISO 37001.

Điều khoản 4 – Bối cảnh của tổ chức

Doanh nghiệp cần xác định:

  • Các vấn đề bên trong;
  • Các vấn đề bên ngoài;
  • Các bên quan tâm;
  • Phạm vi ABMS;
  • Hệ thống quản lý chống hối lộ;
  • Quản lý rủi ro tham nhũng/hối lộ.

Điều khoản 5 – Lãnh đạo

Tập trung vào:

  • Vai trò của lãnh đạo;
  • Cam kết của lãnh đạo;
  • Chính sách chống hối lộ;
  • Chức năng chống hối lộ;
  • Văn hóa chống hối lộ;
  • Trách nhiệm và quyền hạn.

Điều khoản 6 – Hoạch định

Bao gồm:

  • Rủi ro và cơ hội;
  • Mục tiêu chống hối lộ;
  • Kế hoạch đạt mục tiêu;
  • Hoạch định các thay đổi.

Điều khoản 7 – Hỗ trợ

Bao gồm:

  • Nguồn lực;
  • Năng lực;
  • Nhận thức;
  • Đào tạo;
  • Truyền thông;
  • Thông tin dạng văn bản.

Điều khoản 8 – Thực hiện

Đây là nhóm yêu cầu rất quan trọng của ABMS, bao gồm:

  • Hoạch định và kiểm soát vận hành;
  • Thẩm tra chuyên sâu – Due Diligence;
  • Kiểm soát tài chính;
  • Kiểm soát phi tài chính;
  • Kiểm soát tổ chức và đối tác kinh doanh;
  • Quà tặng, chiêu đãi, quyên góp;
  • Quản lý các mối quan ngại;
  • Điều tra và xử lý hối lộ.

Điều khoản 9 – Đánh giá kết quả hoạt động

Bao gồm:

  • Theo dõi;
  • Đo lường;
  • Phân tích;
  • Đánh giá;
  • Đánh giá nội bộ;
  • Xem xét của lãnh đạo;
  • Đánh giá của chức năng chống hối lộ.

Điều khoản 10 – Cải tiến

Bao gồm:

  • Cải tiến liên tục;
  • Sự không phù hợp;
  • Hành động khắc phục.

Các bước triển khai ISO 37001:2025

Một dự án triển khai ISO 37001 thường có thể được thực hiện theo các giai đoạn sau.

  • Bước 1: Khảo sát hiện trạng – Gap Assessment
  • Bước 2: Xác định bối cảnh và phạm vi ABMS.
  • Bước 3: Đánh giá rủi ro hối lộ
  • Bước 4: Xây dựng chính sách chống hối lộ
  • Bước 5: Thiết lập chức năng chống hối lộ
  • Bước 6: Xây dựng hệ thống Due Diligence
  • Bước 7: Xây dựng kiểm soát tài chính
  • Bước 8: Xây dựng kiểm soát phi tài chính
  • Bước 9: Đào tạo và xây dựng văn hóa chống hối lộ
  • Bước 10: Thiết lập kênh tố cáo và xử lý mối quan ngại
  • Bước 11: Điều tra và xử lý
  • Bước 12: Đánh giá nội bộ
  • Bước 13: Xem xét của lãnh đạo
  • Bước 14: Đánh giá chứng nhận ISO 37001
 

ISO 37001:2025 thay đổi gì so với ISO 37001:2016?

ISO 37001:2025 không phải là một tiêu chuẩn hoàn toàn mới, mà là phiên bản sửa đổi, giữ lại phần lớn logic và các kiểm soát vận hành cốt lõi của ISO 37001:2016 nhưng cập nhật cấu trúc và tăng cường một số yêu cầu.

Bảng so sánh ISO 37001:2016 và ISO 37001:2025

Nội dung

ISO 37001:2016

ISO 37001:2025

Cấu trúc

Cấu trúc phiên bản cũ

Cấu trúc hài hòa mới

Bối cảnh

Xác định vấn đề liên quan

Bổ sung/đưa rõ yếu tố biến đổi khí hậu

Bên liên quan

Stakeholders

Interested parties

Văn hóa chống hối lộ

Chưa có điều khoản riêng

5.1.3 – Anti-bribery culture

Chức năng chống hối lộ

Anti-bribery compliance function

Anti-bribery function

Hoạch định thay đổi

Chưa có điều khoản riêng

6.3 – Planning of changes

Năng lực

Yêu cầu chung

Làm rõ hơn

Nhận thức & đào tạo

Yêu cầu chung

Cấu trúc và yêu cầu được tăng cường

Business Associates

Có yêu cầu liên quan

Làm rõ hơn về đào tạo/nhận thức

Đánh giá nội bộ

Yêu cầu chung

Làm rõ chương trình, thủ tục, tính khách quan

Xem xét lãnh đạo

Yêu cầu chung

Làm rõ đầu ra của Management Review

Cải tiến

10.2 Continuous improvement

10.1 Continuous improvement

Không phù hợp

10.1

10.2

Các thay đổi trên được xác nhận trong các tài liệu hướng dẫn chuyển đổi và giải thích của DQS, UKAS và các tổ chức chuyên môn về ISO 37001:2025.

Doanh nghiệp đang có ISO 37001:2016 cần làm gì?

Nếu doanh nghiệp đã được chứng nhận ISO 37001:2016, không nên xây dựng lại hệ thống từ đầu.

Nên thực hiện theo mô hình:

Review hệ thống hiện tại

Gap Assessment ISO 37001:2025

Xác định các điều khoản thay đổi

Cập nhật tài liệu

Cập nhật đánh giá rủi ro

Cập nhật chính sách & mục tiêu

Cập nhật chương trình đào tạo

Cập nhật Internal Audit

Management Review

Transition Audit

ISO 37001:2025

ISC hỗ trợ doanh nghiệp triển khai ISO 37001:2025

Để triển khai ISO 37001:2025 hiệu quả, doanh nghiệp không nên chỉ tập trung vào việc "làm hồ sơ để lấy chứng nhận".

Một hệ thống ABMS hiệu quả cần được xây dựng dựa trên:

Rủi ro thực tế + Hoạt động thực tế + Con người + Đối tác + Kiểm soát + Văn hóa doanh nghiệp

ISC có thể đồng hành cùng doanh nghiệp theo lộ trình:

Giai đoạn 1 – Khảo sát

Khảo sát hiện trạng → Gap Assessment → Báo cáo đánh giá

Giai đoạn 2 – Xây dựng

Bối cảnh → Risk Assessment → Policy → Procedure → Control

Giai đoạn 3 – Đào tạo

ISO 37001 → Anti-bribery Awareness → Risk → Due Diligence → Internal Audit

Giai đoạn 4 – Triển khai

Áp dụng → Thu thập hồ sơ → Đánh giá hiệu lực → Cải tiến

Giai đoạn 5 – Đánh giá

Internal Audit → Management Review → Khắc phục

Giai đoạn 6 – Chứng nhận

Hỗ trợ doanh nghiệp chuẩn bị và làm việc với tổ chức chứng nhận cho quá trình đánh giá ISO 37001:2025.

Liên hệ với ISC VIỆT NAM để được hỗ trợ trong quá trình tư vấn triển khai dự án ! 

Ms Lan Anh
📧 Email: anh.nguyen@iscvietnam.net

🌐 Website: https://iscvietnam.net/

📞 Hotline: 0824 647 279

Zalo: ISC VIỆT NAM

Linkedin: ISC VIỆT NAM



Sau khi gửi bình luận sẽ cần chờ xét duyệt

Hỗ Trợ Trực Tuyến

Ms. Lan Anh

skype

Điện thoại:0824 647 279

Thời gian làm việc

Bất cứ khi nào bạn cần, hỗ trợ 24/7, 7 ngày trong tuần

Đối tác và khách hàng của chúng tôi

image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image