TIÊU CHUẨN ISO 37001 LÀ GÌ?
ISO 37001 là tiêu chuẩn quốc tế về Hệ thống quản lý chống hối lộ – Anti-Bribery Management System (ABMS), do Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) ban hành.
ISO 37001 đưa ra các yêu cầu và hướng dẫn giúp tổ chức xây dựng một hệ thống quản lý có khả năng ngăn ngừa, phát hiện và ứng phó với hành vi hối lộ, đồng thời hỗ trợ tổ chức thực hiện các nghĩa vụ pháp lý và cam kết tự nguyện liên quan đến chống hối lộ.
Hệ thống quản lý chống hối lộ theo ISO 37001 tập trung vào cách tổ chức nhận diện và kiểm soát các rủi ro có thể phát sinh từ hoạt động kinh doanh, nhân sự, đối tác, nhà cung cấp, đại lý, trung gian và các bên liên quan.
Một số nội dung trọng tâm của ISO 37001 bao gồm:
- Chính sách chống hối lộ;
- Vai trò, trách nhiệm và cam kết của lãnh đạo;
- Chức năng hoặc bộ phận chịu trách nhiệm về chống hối lộ;
- Nhận diện và đánh giá rủi ro hối lộ;
- Thẩm tra, đánh giá đối tác và các bên liên quan;
- Kiểm soát tài chính và kiểm soát phi tài chính;
- Đào tạo và nâng cao nhận thức;
- Cơ chế báo cáo và tiếp nhận thông tin;
- Giám sát, đánh giá và điều tra;
- Hành động khắc phục và cải tiến liên tục.
Đây là cách tiếp cận có hệ thống thay vì chỉ xây dựng một chính sách chống hối lộ riêng lẻ. ISO cũng cho phép các biện pháp kiểm soát được thiết kế theo nguyên tắc hợp lý và tương xứng với rủi ro của từng tổ chức.
CHỨNG NHẬN ISO 37001 LÀ GÌ?
Chứng nhận ISO 37001 là kết quả của quá trình đánh giá độc lập do tổ chức chứng nhận thực hiện nhằm xác định hệ thống quản lý chống hối lộ của doanh nghiệp có phù hợp với các yêu cầu của ISO 37001 hay không.
Doanh nghiệp không được “ISO” cấp chứng nhận. ISO là tổ chức xây dựng và ban hành tiêu chuẩn; hoạt động đánh giá và cấp chứng nhận được thực hiện bởi các tổ chức chứng nhận độc lập.
Để được chứng nhận ISO 37001, doanh nghiệp cần chứng minh rằng hệ thống quản lý chống hối lộ đã được:
Xây dựng → Áp dụng → Duy trì → Đánh giá → Cải tiến
Một chứng nhận ISO 37001 phù hợp không có nghĩa doanh nghiệp được bảo đảm rằng sẽ không bao giờ xảy ra hối lộ. Giá trị của hệ thống nằm ở việc doanh nghiệp đã thiết lập các cơ chế quản lý và kiểm soát phù hợp để chủ động quản lý rủi ro hối lộ.
DOANH NGHIỆP NÀO CẦN CHỨNG NHẬN ISO 37001?
ISO 37001 có thể áp dụng cho tổ chức thuộc mọi quy mô và lĩnh vực, bao gồm tổ chức khu vực công, doanh nghiệp tư nhân và tổ chức phi lợi nhuận.
Đặc biệt, ISO 37001 phù hợp với các doanh nghiệp có hoạt động kinh doanh tiềm ẩn nhiều rủi ro hối lộ hoặc thường xuyên giao dịch với nhiều bên liên quan.
Một số doanh nghiệp nên xem xét áp dụng ISO 37001:
Doanh nghiệp xây dựng và đầu tư
Các hoạt động đấu thầu, lựa chọn nhà thầu, mua sắm và quản lý dự án có thể liên quan đến nhiều bên và nhiều giao dịch.
Doanh nghiệp thương mại và dịch vụ
Các doanh nghiệp có mạng lưới đại lý, nhà phân phối, môi giới hoặc trung gian có thể cần cơ chế kiểm soát rủi ro phù hợp.
Doanh nghiệp tham gia đấu thầu
Hệ thống quản lý chống hối lộ giúp doanh nghiệp thể hiện cam kết về tính liêm chính và kiểm soát rủi ro trong hoạt động kinh doanh.
Doanh nghiệp có hoạt động xuất nhập khẩu và giao thương quốc tế
Khi làm việc với nhiều đối tác, đại lý và nhà cung cấp ở các thị trường khác nhau, doanh nghiệp có thể cần một hệ thống kiểm soát chống hối lộ có cấu trúc rõ ràng.
Doanh nghiệp trong chuỗi cung ứng
ISO 37001 có thể hỗ trợ doanh nghiệp đáp ứng yêu cầu về quản trị, đạo đức kinh doanh và kiểm soát rủi ro từ khách hàng hoặc đối tác.
Tập đoàn và doanh nghiệp có nhiều chi nhánh
Hệ thống giúp doanh nghiệp thống nhất nguyên tắc và cơ chế kiểm soát chống hối lộ trong phạm vi được xác định.
ISO 37001 cũng không bắt buộc phải áp dụng cho toàn bộ tổ chức trong mọi trường hợp. Phạm vi hệ thống có thể được xác định cho một tổ chức, một công ty trong tập đoàn hoặc một số hoạt động nhất định, tùy phạm vi áp dụng được lựa chọn.
KHI NÀO DOANH NGHIỆP NÊN CHỨNG NHẬN ISO 37001?
Doanh nghiệp nên cân nhắc chứng nhận ISO 37001 khi có một hoặc nhiều nhu cầu sau:
1. Doanh nghiệp muốn kiểm soát rủi ro hối lộ
Khi doanh nghiệp có nhiều hoạt động mua bán, đấu thầu, đầu tư, ký kết hợp đồng hoặc giao dịch với bên thứ ba.
2. Khách hàng hoặc đối tác yêu cầu
Một số khách hàng, tập đoàn hoặc đối tác có thể yêu cầu nhà cung cấp chứng minh khả năng quản lý rủi ro hối lộ và tuân thủ các nguyên tắc đạo đức kinh doanh.
3. Doanh nghiệp muốn nâng cao hệ thống quản trị
ISO 37001 giúp chuyển các nguyên tắc chống hối lộ thành chính sách, quy trình, trách nhiệm và biện pháp kiểm soát cụ thể.
4. Doanh nghiệp muốn mở rộng thị trường
Một hệ thống quản lý chống hối lộ theo tiêu chuẩn quốc tế có thể giúp doanh nghiệp thể hiện mức độ chuyên nghiệp và cam kết về tính liêm chính với các bên liên quan.
5. Doanh nghiệp muốn xây dựng văn hóa liêm chính
ISO 37001 không chỉ tập trung vào lãnh đạo mà còn liên quan đến nhận thức, đào tạo, trách nhiệm và hành vi của nhân sự trong tổ chức.
6. Doanh nghiệp muốn tích hợp với hệ thống ISO hiện có
ISO 37001 có thể được tích hợp vớ i các hệ thống quản lý khác thay vì nhất thiết phải xây dựng một hệ thống hoàn toàn tách biệt
LỢI ÍCH KHI ĐẠT CHỨNG NHẬN ISO 37001
Kiểm soát rủi ro hối lộ có hệ thống
Doanh nghiệp thiết lập phương pháp nhận diện, đánh giá và kiểm soát rủi ro hối lộ dựa trên bối cảnh và hoạt động thực tế.
Tăng cường tính minh bạch và liêm chính
Các chính sách, quy trình và biện pháp kiểm soát rõ ràng giúp doanh nghiệp nâng cao tính minh bạch trong hoạt động kinh doanh.
Nâng cao uy tín doanh nghiệp
Chứng nhận ISO 37001 thể hiện cam kết của doanh nghiệp đối với việc xây dựng và duy trì hệ thống quản lý chống hối lộ.
Tăng niềm tin của khách hàng và đối tác
Một hệ thống quản lý chống hối lộ được đánh giá độc lập có thể hỗ trợ doanh nghiệp xây dựng niềm tin với các bên liên quan.
Hỗ trợ kiểm soát đối tác và bên thứ ba
Doanh nghiệp có thể xây dựng các hoạt động thẩm tra và kiểm soát phù hợp đối với các đối tác, đại lý, nhà cung cấp và bên liên quan có rủi ro.
Nâng cao nhận thức của người lao động
Đào tạo và truyền thông nội bộ giúp nhân sự hiểu rõ chính sách chống hối lộ, trách nhiệm cá nhân và cơ chế báo cáo.
Hỗ trợ cải thiện quản trị doanh nghiệp
ISO 37001 tạo ra một khuôn khổ để doanh nghiệp theo dõi, đánh giá và cải tiến các biện pháp kiểm soát chống hối lộ.
ISO nêu các lợi ích của ISO 37001:2025 bao gồm giảm rủi ro và chi phí liên quan đến hối lộ, tăng cường tuân thủ, củng cố niềm tin của các bên liên quan và nâng cao danh tiếng, tính liêm chính của tổ chức.
ISO 37001 MANG LẠI SỰ KHÁC BIỆT NHƯ THẾ NÀO?
Điểm khác biệt quan trọng của ISO 37001 là tiếp cận chống hối lộ dưới góc độ một hệ thống quản lý, thay vì chỉ ban hành một quy định hoặc chính sách nội bộ.
Doanh nghiệp có thể xây dựng chu trình quản lý:
Nhận diện rủi ro → Đánh giá rủi ro → Thiết lập kiểm soát → Đào tạo → Giám sát → Báo cáo → Điều tra → Khắc phục → Cải tiến
Hệ thống cũng chú trọng đến các hoạt động như thẩm tra đối tác, kiểm soát tài chính và phi tài chính, quản lý nhân sự, đào tạo, báo cáo và điều tra.
ISO 37001 tạo sự khác biệt ở 5 điểm:
1. Tiếp cận dựa trên rủi ro
Doanh nghiệp không áp dụng máy móc một bộ quy trình giống nhau mà xác định biện pháp kiểm soát dựa trên rủi ro thực tế.
2. Kiểm soát cả bên thứ ba
Các đối tác, đại lý, nhà cung cấp, trung gian và các bên liên quan có thể được đưa vào phạm vi đánh giá rủi ro và thẩm tra phù hợp.
3. Có cơ chế phát hiện và xử lý
Hệ thống không chỉ tập trung vào phòng ngừa mà còn bao gồm cơ chế báo cáo, giám sát, điều tra và hành động khắc phục.
4. Có thể tích hợp với hệ thống quản lý khác
ISO 37001 được xây dựng theo cấu trúc hệ thống quản lý và có thể tích hợp với các hệ thống ISO đang được doanh nghiệp áp dụng.
5. Có thể đánh giá chứng nhận độc lập
ISO 37001 là tiêu chuẩn yêu cầu nên có thể được đánh giá và chứng nhận bởi tổ chức chứng nhận độc lập.
QUY TRÌNH CHỨNG NHẬN ISO 37001 TẠI KMRA
Đăng ký
chứng nhận
Xem xét
yêu cầu
Lập chương trình
đánh giá
Đánh giá
Giai đoạn 1
Đánh giá
Giai đoạn 2
Thẩm xét &
Quyết định
Cấp
chứng nhận
Giám sát &
Tái chứng nhận
Bước 1: Đăng ký chứng nhận & tiếp nhận yêu cầu chứng nhận
Doanh nghiệp cung cấp thông tin về:
- Phạm vi hoạt động và phạm vi dự kiến chứng nhận
- Số lượng nhân sự
- Địa điểm áp dụng hệ thống
- Các hoạt động, quy trình có liên quan đến rủi ro hối lộ
Thông tin này được sử dụng để xác định phạm vi và xây dựng chương trình đánh giá phù hợp với quy mô, lĩnh vực hoạt động và mức độ phức tạp của doanh nghiệp.
Bước 2: Xem xét yêu cầu chứng nhận
KMRA xem xét các thông tin liên quan như:
- Phạm vi chứng nhận
- Các thông tin liên quan đến hệ thống quản lý chống hối lộ
- Quy mô, cơ cấu tổ chức và các địa điểm áp dụng
- Các hoạt động có khả năng phát sinh rủi ro hối lộ
- Điều kiện và nguồn lực cần thiết để thực hiện đánh giá
Mục tiêu là xác định phạm vi, yêu cầu và kế hoạch đánh giá phù hợp với doanh nghiệp.
Bước 3: Lập chương trình và kế hoạch đánh giá
Chương trình đánh giá được xây dựng dựa trên phạm vi hoạt động, quy mô và mức độ phức tạp của tổ chức, số lượng địa điểm, mức độ rủi ro hối lộ và các yêu cầu của ISO 37001.
Kế hoạch đánh giá nhằm bảo đảm các quá trình, bộ phận và nội dung liên quan trong phạm vi chứng nhận được xem xét đầy đủ, khách quan và hiệu quả.
Bước 4: Đánh giá giai đoạn 1
Đánh giá mức độ sẵn sàng của hệ thống quản lý chống hối lộ thông qua:
- Xem xét tài liệu và thông tin dạng văn bản của hệ thống
- Xem xét chính sách và mục tiêu chống hối lộ
- Đánh giá việc nhận diện và đánh giá rủi ro hối lộ
- Xem xét phạm vi và mức độ triển khai hệ thống
- Đánh giá mức độ sẵn sàng cho đánh giá giai đoạn 2
Xác định các vấn đề cần khắc phục hoặc hoàn thiện trước đánh giá giai đoạn 2
Bước 5: Đánh giá giai đoạn 2
Đánh giá việc áp dụng thực tế hệ thống quản lý chống hối lộ tại doanh nghiệp nhằm xác định mức độ phù hợp với các yêu cầu của ISO 37001.
Nội dung đánh giá có thể bao gồm:
- Chính sách và cam kết chống hối lộ
- Nhận diện, đánh giá và kiểm soát rủi ro hối lộ
- Kiểm soát tài chính và kiểm soát phi tài chính
- Hoạt động thẩm tra đối tác và các bên liên quan
- Đào tạo và nâng cao nhận thức về chống hối lộ
- Cơ chế tiếp nhận và xử lý thông tin, tố giác
- Hoạt động giám sát, điều tra và xử lý
- Hồ sơ, biểu mẫu và bằng chứng áp dụng
- Hiệu lực của hệ thống quản lý chống hối lộ
Bước 6: Thẩm xét & quyết định chứng nhận
Kết quả đánh giá được thẩm xét theo quy trình chứng nhận nhằm:
- Đảm bảo tính khách quan và độc lập
- Xác nhận mức độ phù hợp của hệ thống với các yêu cầu chứng nhận
- Xem xét kết quả xử lý các điểm không phù hợp (nếu có)
- Đưa ra quyết định chứng nhận
Việc quyết định chứng nhận được thực hiện dựa trên kết quả đánh giá và các bằng chứng khách quan thu thập được trong quá trình đánh giá.
Bước 7: Cấp chứng nhận
Chứng nhận ISO 37001 được cấp khi doanh nghiệp đáp ứng các yêu cầu của tiêu chuẩn và hoàn thành các hành động khắc phục đối với các điểm không phù hợp theo yêu cầu đánh giá.
Giấy chứng nhận thể hiện phạm vi hoạt động và các địa điểm được chứng nhận theo kết quả đánh giá.
Bước 8: Đánh giá giám sát hàng năm & Tái chứng nhận
Trong chu kỳ chứng nhận 3 năm, doanh nghiệp được thực hiện các cuộc đánh giá giám sát định kỳ nhằm xác nhận hệ thống quản lý chống hối lộ tiếp tục được duy trì và áp dụng hiệu lực.
Nội dung giám sát tập trung vào việc xác nhận doanh nghiệp:
- Duy trì hệ thống quản lý chống hối lộ
- Tuân thủ các yêu cầu của ISO 37001
- Duy trì các biện pháp kiểm soát rủi ro hối lộ
- Thực hiện đào tạo và nâng cao nhận thức
- Duy trì hoạt động giám sát, đánh giá và xử lý
- Liên tục cải tiến hiệu lực của hệ thống
Khi kết thúc chu kỳ chứng nhận, doanh nghiệp sẽ được thực hiện đánh giá tái chứng nhận để xem xét việc tiếp tục duy trì chứng nhận ISO 37001.
THỜI GIAN ĐẠT CHỨNG NHẬN ISO 37001 MẤT BAO LÂU?
Thời gian triển khai và đạt chứng nhận ISO 37001 thường phụ thuộc vào quy mô, phạm vi chứng nhận, số lượng địa điểm, mức độ phức tạp của hoạt động và mức độ sẵn sàng của hệ thống quản lý chống hối lộ. Doanh nghiệp quy mô nhỏ có thể triển khai trong vài tháng, trong khi tổ chức lớn hoặc có hoạt động phức tạp có thể cần thời gian dài hơn.
Quá trình thường gồm 4 giai đoạn chính:
1. Xây dựng và áp dụng hệ thống (1,5 – 4 tháng): đánh giá rủi ro hối lộ, xây dựng chính sách, quy trình, kiểm soát và đào tạo.
2. Đánh giá giai đoạn 1 (3 – 5 ngày): xem xét mức độ sẵn sàng và tài liệu của hệ thống.
3. Đánh giá giai đoạn 2 (1 – 3 ngày): đánh giá việc áp dụng và hiệu lực của hệ thống tại doanh nghiệp.
4. Thẩm xét và cấp chứng nhận (15 – 30 ngày): xem xét kết quả đánh giá, xử lý điểm không phù hợp và thực hiện quyết định chứng nhận.
Vì vậy, không có một thời gian cố định áp dụng cho mọi doanh nghiệp. Thời gian cụ thể cần được xác định dựa trên quy mô, phạm vi và mức độ phức tạp của tổ chức.
CHI PHÍ CHỨNG NHẬN ISO 37001
Chi phí chứng nhận ISO 37001 phụ thuộc vào quy mô, phạm vi và mức độ phức tạp của hệ thống quản lý chống hối lộ.
Một số yếu tố chính ảnh hưởng đến chi phí gồm:
- Quy mô doanh nghiệp
Số lượng nhân sự và mức độ phức tạp của cơ cấu tổ chức ảnh hưởng đến nguồn lực triển khai và thời gian đánh giá.
- Phạm vi chứng nhận
Phạm vi càng rộng, số lượng hoạt động và đơn vị được đưa vào hệ thống càng nhiều thì nguồn lực cần thiết có thể càng lớn.
- Số lượng địa điểm
Doanh nghiệp có nhiều chi nhánh, nhà máy, văn phòng hoặc địa điểm hoạt động có thể phát sinh thêm yêu cầu về đánh giá.
- Mức độ phức tạp và rủi ro
Các doanh nghiệp có nhiều giao dịch, dự án, đối tác, đại lý hoặc hoạt động có mức độ rủi ro cao thường cần hệ thống kiểm soát chuyên sâu hơn.
- Hệ thống quản lý hiện tại
Doanh nghiệp đã có nền tảng ISO hoặc hệ thống quản trị phù hợp có thể thuận lợi hơn trong việc tích hợp ISO 37001.
- Phạm vi dịch vụ tư vấn
Chi phí cũng phụ thuộc vào mức độ hỗ trợ mà doanh nghiệp lựa chọn, từ khảo sát, tư vấn xây dựng hệ thống, đào tạo, đánh giá nội bộ đến hỗ trợ chuẩn bị cho đánh giá chứng nhận.
Thay vì áp dụng một mức giá chung, KMRA có thể khảo sát thông tin doanh nghiệp để xác định:
Phạm vi áp dụng → Khối lượng công việc → Thời gian triển khai → Nguồn lực cần thiết → Chi phí dự kiến
Do đó, doanh nghiệp nên cung cấp thông tin về quy mô, lĩnh vực hoạt động, số lượng nhân sự, số địa điểm và phạm vi mong muốn chứng nhận để được tư vấn chi phí phù hợp.
TẠI SAO CHỌN KMRA?
✓ Đánh giá theo yêu cầu quốc tế
Các chương trình chứng nhận được thực hiện phù hợp với các yêu cầu quốc tế hiện hành nhằm bảo đảm tính khách quan, minh bạch và độ tin cậy của kết quả chứng nhận.
✓ Hơn 10 năm kinh nghiệm đánh giá chứng nhận tại Việt Nam
KMRA được phát triển từ nền tảng kinh nghiệm của KMR Việt Nam với hơn 10 năm hoạt động trong lĩnh vực đánh giá và chứng nhận hệ thống quản lý.
✓ Chuyên gia đánh giá giàu kinh nghiệm thực tiễn
Đội ngũ chuyên gia có kinh nghiệm trong sản xuất, dịch vụ, logistics, thực phẩm, ô tô, điện tử và nhiều lĩnh vực khác.
✓ Hỗ trợ toàn quốc
Đánh giá và chứng nhận cho doanh nghiệp trên toàn lãnh thổ Việt Nam.
✓ Giá trị vượt trên một chứng nhận
KMRA không chỉ đánh giá sự phù hợp mà còn đồng hành cùng doanh nghiệp trong hành trình cải tiến liên tục và phát triển bền vững.
Những Con Số Nổi Bật
10+ năm kinh nghiệm trong lĩnh vực đánh giá và chứng nhận tại Việt Nam.
1.000+ doanh nghiệp đã được đánh giá và chứng nhận thông qua các chương trình chứng nhận và đánh giá sự phù hợp.
100+ chuyên gia đánh giá và giảng viên.
100+ tiêu chuẩn và chương trình đánh giá, đào tạo thuộc nhiều lĩnh vực khác nhau.
CÂU HỎI THƯỜNG GẶP (FAQ) VỀ ISO 37001
1. Chứng chỉ ISO 37001 có hiệu lực bao lâu?
Chứng chỉ ISO 37001 thường có chu kỳ hiệu lực 03 năm kể từ ngày cấp, theo chương trình chứng nhận của tổ chức chứng nhận. Trong chu kỳ này, doanh nghiệp cần thực hiện các cuộc đánh giá giám sát định kỳ để xác nhận hệ thống quản lý chống hối lộ tiếp tục được duy trì và áp dụng hiệu lực.
Khi kết thúc chu kỳ chứng nhận, doanh nghiệp cần thực hiện đánh giá tái chứng nhận để tiếp tục duy trì chứng nhận.
2. Chứng nhận ISO 37001 có giá trị quốc tế không?
Có. ISO 37001 là tiêu chuẩn quốc tế về hệ thống quản lý chống hối lộ, được xây dựng để áp dụng cho các tổ chức thuộc nhiều lĩnh vực và quy mô khác nhau trên phạm vi quốc tế.
Giá trị thừa nhận của chứng nhận phụ thuộc vào tổ chức chứng nhận, hệ thống công nhận áp dụng và yêu cầu của khách hàng, đối tác hoặc thị trường mục tiêu.
3. Chứng nhận ISO 37001 có được sử dụng khi đấu thầu không?
Có thể. Trong một số hồ sơ mời thầu, hợp đồng, dự án hoặc yêu cầu của khách hàng, chứng nhận ISO 37001 có thể được sử dụng như một bằng chứng về việc doanh nghiệp đã thiết lập hệ thống quản lý nhằm kiểm soát rủi ro hối lộ.
Tuy nhiên, việc chứng nhận ISO 37001 có được chấp nhận hoặc trở thành điều kiện bắt buộc hay không phụ thuộc vào hồ sơ mời thầu, hợp đồng và yêu cầu cụ thể của bên mua hoặc chủ đầu tư.
4. ISO 37001 có bắt buộc đối với doanh nghiệp không?
ISO 37001 không phải là tiêu chuẩn bắt buộc áp dụng đối với mọi doanh nghiệp. Việc áp dụng và chứng nhận ISO 37001 thường được thực hiện trên cơ sở nhu cầu quản trị, yêu cầu của khách hàng, đối tác, thị trường, hồ sơ đấu thầu hoặc các cam kết của tổ chức.
Doanh nghiệp có thể chủ động áp dụng ISO 37001 để thiết lập hệ thống quản lý chống hối lộ phù hợp với hoạt động và mức độ rủi ro của mình.
5. Có bắt buộc phải thuê đơn vị tư vấn ISO 37001 không?
Không. Doanh nghiệp có thể tự xây dựng và triển khai hệ thống quản lý chống hối lộ nếu có đủ nhân sự, nguồn lực và năng lực chuyên môn.
Việc thuê đơn vị tư vấn ISO 37001 là lựa chọn của doanh nghiệp nhằm hỗ trợ khảo sát hiện trạng, nhận diện rủi ro, xây dựng hệ thống, đào tạo, đánh giá nội bộ và chuẩn bị cho quá trình đánh giá chứng nhận.
6. ISO 37001 có đảm bảo doanh nghiệp không xảy ra hối lộ không?
Không. Chứng nhận ISO 37001 không phải là sự bảo đảm rằng doanh nghiệp sẽ không xảy ra hành vi hối lộ.
ISO 37001 yêu cầu tổ chức thiết lập và duy trì một hệ thống quản lý nhằm phòng ngừa, phát hiện và ứng phó với rủi ro hối lộ.
Hiệu lực của hệ thống phụ thuộc vào việc doanh nghiệp thực sự triển khai, duy trì và cải tiến các biện pháp kiểm soát chống hối lộ trong hoạt động thực tế.
7. ISO 37001 yêu cầu doanh nghiệp kiểm soát những nội dung nào?
Hệ thống quản lý chống hối lộ theo ISO 37001 bao gồm nhiều nội dung liên quan đến việc quản lý và kiểm soát rủi ro hối lộ, chẳng hạn:
- Chính sách và cam kết chống hối lộ;
- Nhận diện và đánh giá rủi ro hối lộ;
- Vai trò và trách nhiệm của lãnh đạo;
- Đào tạo và nâng cao nhận thức;
- Thẩm tra đối tác và các bên liên quan;
- Kiểm soát tài chính và kiểm soát phi tài chính;
- Cơ chế báo cáo và tiếp nhận thông tin;
- Điều tra và xử lý các vấn đề liên quan đến hối lộ;
- Giám sát, đánh giá và cải tiến hệ thống.
Các biện pháp kiểm soát cần được xác định phù hợp và tương xứng với rủi ro hối lộ của tổ chức.
8. Nếu phát hiện điểm không phù hợp trong quá trình đánh giá ISO 37001 thì có được cấp chứng nhận không?
Có thể. Khi phát hiện điểm không phù hợp, doanh nghiệp cần thực hiện khắc phục và hành động khắc phục theo yêu cầu của quá trình đánh giá.
Tổ chức chứng nhận sẽ xem xét nguyên nhân, biện pháp khắc phục và bằng chứng chứng minh việc xử lý điểm không phù hợp trước khi đưa ra quyết định chứng nhận theo quy trình áp dụng.
Do đó, việc phát hiện điểm không phù hợp trong quá trình đánh giá không đồng nghĩa với việc doanh nghiệp chắc chắn bị từ chối chứng nhận.
9. Đánh giá giám sát ISO 37001 là gì?
Đánh giá giám sát ISO 37001 là hoạt động đánh giá định kỳ trong chu kỳ chứng nhận nhằm xác nhận hệ thống quản lý chống hối lộ của doanh nghiệp tiếp tục được duy trì, áp dụng và phù hợp với các yêu cầu của tiêu chuẩn.
Nội dung giám sát có thể tập trung vào các quá trình, bộ phận và yêu cầu có liên quan trong phạm vi chứng nhận, bao gồm việc duy trì kiểm soát rủi ro hối lộ, thực hiện chính sách, đào tạo, đánh giá nội bộ, xử lý thông tin và cải tiến hệ thống.
10. Sau 03 năm có cần tái chứng nhận ISO 37001 không?
Có. Khi kết thúc chu kỳ chứng nhận 03 năm, doanh nghiệp cần thực hiện đánh giá tái chứng nhận nếu muốn tiếp tục duy trì chứng nhận ISO 37001.
Đánh giá tái chứng nhận nhằm xem xét toàn diện hơn về sự phù hợp và tính hiệu lực của hệ thống quản lý chống hối lộ trong chu kỳ chứng nhận, cũng như khả năng tiếp tục đáp ứng các yêu cầu của tiêu chuẩn.
11. Chứng chỉ ISO 37001 có thể bị đình chỉ hoặc thu hồi không?
Có. Chứng nhận có thể bị đình chỉ, thu hồi hoặc không được duy trì theo quy định của tổ chức chứng nhận nếu doanh nghiệp không duy trì sự phù hợp của hệ thống, không thực hiện các yêu cầu đánh giá giám sát hoặc không khắc phục các vấn đề theo yêu cầu trong thời hạn quy định.
Việc đình chỉ hoặc thu hồi chứng nhận được thực hiện theo quy trình và điều kiện chứng nhận của tổ chức chứng nhận.
12. Ai thực hiện hoạt động đánh giá chứng nhận ISO 37001?
Hoạt động đánh giá chứng nhận được thực hiện bởi tổ chức chứng nhận độc lập thông qua các chuyên gia đánh giá có năng lực phù hợp với tiêu chuẩn, lĩnh vực và phạm vi đánh giá.
Đơn vị tư vấn ISO và tổ chức chứng nhận là hai vai trò khác nhau. Đơn vị tư vấn hỗ trợ doanh nghiệp xây dựng và triển khai hệ thống; tổ chức chứng nhận thực hiện đánh giá độc lập và đưa ra quyết định chứng nhận.
13. Có thể tích hợp ISO 37001 với ISO 9001, ISO 14001 và ISO 45001 không?
Có. ISO 37001 có thể được tích hợp với các hệ thống quản lý khác mà doanh nghiệp đang áp dụng.
Do các tiêu chuẩn hệ thống quản lý ISO có nhiều cấu trúc và yêu cầu quản lý tương đồng, doanh nghiệp có thể tích hợp một số nội dung như:
- Chính sách và mục tiêu;
- Kiểm soát tài liệu;
- Đánh giá rủi ro;
- Đào tạo;
- Đánh giá nội bộ;
- Xem xét của lãnh đạo;
- Hành động khắc phục;
- Cải tiến liên tục.
Việc tích hợp giúp doanh nghiệp hạn chế sự trùng lặp trong quản lý và sử dụng nguồn lực hiệu quả hơn.
14. ISO 37001 có áp dụng cho doanh nghiệp mới thành lập không?
Có. ISO 37001 có thể áp dụng cho doanh nghiệp mới thành lập cũng như doanh nghiệp đã hoạt động lâu năm.
Đối với doanh nghiệp mới, việc xây dựng hệ thống quản lý chống hối lộ ngay từ đầu có thể giúp hình thành các nguyên tắc về minh bạch, liêm chính, kiểm soát rủi ro và trách nhiệm trong hoạt động kinh doanh.
Tuy nhiên, doanh nghiệp cần có đầy đủ bằng chứng về việc hệ thống được thiết lập và áp dụng phù hợp với phạm vi chứng nhận trước khi thực hiện đánh giá chứng nhận.
15. Giá trị lớn nhất của ISO 37001 là gì?
Giá trị cốt lõi của ISO 37001 không chỉ nằm ở chứng chỉ, mà ở việc doanh nghiệp thiết lập được một hệ thống quản lý có phương pháp để nhận diện, phòng ngừa, phát hiện và xử lý rủi ro hối lộ.
Thông qua hệ thống này, doanh nghiệp có thể nâng cao tính minh bạch, tăng cường kiểm soát đối với các giao dịch và bên thứ ba, nâng cao nhận thức của người lao động và tạo nền tảng cho văn hóa liêm chính trong tổ chức.
16. ISO 37001:2025 khác ISO 37001:2016 như thế nào?
ISO 37001:2025 là phiên bản hiện hành của tiêu chuẩn Hệ thống quản lý chống hối lộ, được ban hành để thay thế ISO 37001:2016. Phiên bản 2025 cập nhật và làm rõ các yêu cầu của hệ thống quản lý chống hối lộ, đồng thời tăng cường khả năng tích hợp với các hệ thống quản lý khác. ISO 37001:2016 đã được ISO rút lại sau khi phiên bản 2025 được công bố.
Nhận báo giá trong vòng 24 giờ. Quý khách hàng có nhu cầu đăng ký chứng nhận/đào tạo ISO hoặc cần tư vấn lựa chọn tiêu chuẩn phù hợp, vui lòng liên hệ KMRA để được hỗ trợ và nhận báo giá chi tiết
KMRA tư vấn quy trình chứng nhận, phạm vi đánh giá, thời gian thực hiện và chi phí phù hợp với quy mô, lĩnh vực hoạt động của từng doanh nghiệp.
CÔNG TY TNHH KMR VIỆT NAM
Trụ sở HCM: ☎ ︎+84 28 3535 4350 | Zalo 0983 890 712 | support@kmra.vn
CN Hà Nội: ☎︎ Zalo 0966 177 712 | support@kmra.vn
KMRA ACADEMY: ☎︎ Zalo 0982 704 713 | cs002@kmra.vn