ISO 37001:2025 부패방지경영시스템 개정

국제표준화기구(ISO)는 검토 및 협의 절차를 거쳐 기존의 ISO 37001:2016을 대체하는 새로운 버전인 ISO 37001:2025를 2025년 2월에 공식 발행했습니다.

이번 개정은 조직의 청렴성과 부패방지 문화 강화를 핵심으로 하며, 조직 전반에 걸쳐 윤리적 행동과 청렴 문화를 조성하는 것의 중요성을 강조합니다. 또한 최고경영진이 부패방지 가치를 주도적으로 실현할 수 있도록 권한을 부여함으로써, 조직의 명성과 이해관계자의 신뢰를 보호하는 투명하고 책임 있는 경영 환경을 조성하는 것을 목표로 합니다.

개정사항 요약

ISO 37001 개정판은 2025년 2월 3일에 발행되었습니다. 구조는 ISO 경영시스템 표준의 일반적인 형식을 유지하고 있으나, ISO 37001:2025에는 새로운 측면을 다루는 추가 하위 조항들이 포함되어 있습니다.

주요 변경 사항은 다음과 같습니다:

  • ISO 37001:2025의 본문은 ISO 37301(컴플라이언스 경영시스템), ISO 37000(조직의 거버넌스), ISO/TS 37008(조직의 내부조사) 등 다른 경영시스템 표준들과 일관성을 유지하고 통합이 용이하도록 조율되었습니다.
  • ISO 37001:2025는 부패방지 문화라는 개념을 공식적으로 도입하고, 경영시스템의 효과성에 있어 그 중요성을 강조합니다.
  • ISO 37001:2016의 '부패방지 컴플라이언스 기능(anti-bribery compliance function)'이라는 용어는 ISO 37001:2025에서 '부패방지 기능(anti-bribery function)'으로 대체되었으며, 그 책임과 운영상 독립성에 대한 설명이 보다 명확해졌습니다.
  • 경영시스템 및 그 목적한 결과에 대한 감독에 있어, 지배기구 및 최고경영자의 역할이 더욱 강조되고 참여가 확대되었습니다.
  • 인식 제고 및 교육은 부패방지경영시스템(ABMS)의 결과에 있어 기본 자산으로 간주됩니다.
  • 기후변화에 관한 새로운 하위 항목이 추가되었습니다.
  • 이해상충(conflict of interest)에 대한 보다 포괄적인 정의와, 잠재적 및 실제적 이해상충을 보고하도록 인식을 제고하는 절차가 포함되었습니다.
  • 운영 통제를 기술하고 있는 8장(운영)은 수정되지 않았습니다.
  • 부속서 A에는 주요 변경사항이 없습니다.

전환 규 및 일정

전환 기간은 일반적으로 최대 3년이지만, 변경 사항이 제한적인 경우에는 보다 짧아질 수 있으며, ISO 37001의 경우 예상 전환 기간은 2년입니다. 국제인정기구(IAF)는 새로운 표준으로 인증서를 전환하기 위한 필수 문서를 개발할 예정이며, 이는 2025년 8월에 제공될 것으로 예상됩니다.

시행 준비

현재로서는 IAF의 발표를 기다리고 있는 상태입니다. 따라서 필요한 문서가 좀 더 구체화될 때까지는 전환을 위한 실질적인 준비를 보류하는 것이 권장됩니다.

그 이후에는 가능한 한 조기에 전환 준비를 시작하고, 필요한 변경사항을 경영시스템에 통합할 수 있도록 철저히 계획하는 것이 좋습니다.

전환을 위한 권장 단계는 다음과 같습니다:

  • 이제 표준이 발행된 만큼, 가능한 한 빨리 새로운 표준의 내용과 요구사항을 숙지해야 합니다. 전환 기간이 2년에 불과할 수도 있다는 점을 감안해야 하고, 개정된 표준이 시사하는 변경사항에 집중해야 합니다.

  • 조직 내 관련 인력이 요구사항과 주요 변경사항을 이해할 수 있도록 교육하고 인식을 제고해야 합니다. 

  • 새로운 요구사항을 충족하기 위해 해결해야 할 격차를 식별하고 이행 계획을 수립해야 합니다.

  • 필요한 조치를 실행하고, 경영시스템을 업데이트하여 새로운 요구사항을 충족해야 합니다.

ISO 37001:2025 전환 심사 준비, DNV와 함께하세요.

DNV는 ISO 37001:2025 개정판으로의 전환을 위해 귀사를 전 단계에서 효과적으로 지원할 수 있는 준비를 갖추고 있습니다.

DNV는 다음과 같은 서비스를 통해 전환을 지원합니다:

  • 개정 내용에 대해 배우고 주요 변경사항과 전환 절차에 대한 기본적인 개요를 파악할 수 있는 교육 과정을 제공합니다. 
  • 귀하의 경영시스템이 새로운 요구사항을 얼마나 잘 충족하고 있는지를 측정하기 위한 온라인 자가진단 평가 및 현장/비대면 갭(Gap) 분석을 제공합니다.

  • 새로운 표준 버전에 부합하도록 귀하의 인증서를 전환하기 위한 전환 심사를 제공합니다.