Международный стандарт
ISO 37001:2016
Anti-bribery management systems — Requirements with guidance for use
Системы менеджмента противодействия взяточничеству — Требования и руководство по применению
Издание 1 Октябрь 2016 53 страницы Действующий

ИСО 37001 (ISO 37001:2016) — Противодействие взяточничеству

Стандарт ИСО 37001 (ISO 37001) — международный документ, устанавливающий требования к системе менеджмента противодействия взяточничеству (СMPВ). Разработан техническим комитетом ISO/TC 309 «Управление организацией» и предназначен для любых организаций — коммерческих, государственных, некоммерческих — вне зависимости от размера, отрасли и географии деятельности.

Стандарт ИСО 37001:2016 опубликован в октябре 2016 года. В России введён как ГОСТ Р ИСО 37001-2019 (идентичный перевод). По данным ISO Survey, более 2 800 организаций в 85 странах сертифицированы по ИСО 37001, и число сертификатов растёт на 30–40% ежегодно.

Стандарт помогает организациям предотвращать, выявлять и реагировать на взяточничество со стороны сотрудников, агентов, подрядчиков и деловых партнёров. ИСО 37001 не гарантирует полное отсутствие коррупции, но создаёт систему мер, которая существенно снижает риск и демонстрирует должную осмотрительность (due diligence).

Почему ИСО 37001 важен

  • Государственные закупки (44-ФЗ, 223-ФЗ) — компании с антикоррупционной сертификацией получают преимущество при квалификационном отборе; ряд крупных заказчиков прямо указывают ИСО 37001 в требованиях
  • Международные рынки — US FCPA, UK Bribery Act, французский закон Sapin II требуют от компаний наличия антикоррупционных программ; ИСО 37001 — признанный способ их продемонстрировать
  • ESG и устойчивое развитие — противодействие коррупции входит в критерии ESG-рейтингов (Governance); инвесторы и фонды запрашивают подтверждение антикоррупционных мер
  • Строительство и инфраструктура — отрасль с наибольшим числом коррупционных рисков по данным Transparency International
  • Финансовый сектор — банки обязаны проводить KYC/AML и антикоррупционную проверку контрагентов; ИСО 37001 систематизирует эти процессы
  • Уголовно-правовая защита — наличие сертифицированной СMPВ может быть аргументом в пользу компании при расследованиях (ст. 19.28 КоАП, ст. 291 УК РФ)
  • Работа с международными организациями — Всемирный банк, ЕБРР, ООН требуют от поставщиков антикоррупционные стандарты

Структура стандарта — 10 разделов

Стандарт ИСО 37001:2016 построен по структуре высокого уровня (HLS, Annex SL). Разделы 1–3 — введение, определения и термины. Разделы 4–10 содержат требования:

РазделНазваниеКлючевые требования
4Контекст организацииАнализ коррупционных рисков среды, потребности заинтересованных сторон, область применения СMPВ
5ЛидерствоОбязательства руководства, антикоррупционная политика, роли — включая назначение функции обеспечения соответствия
6ПланированиеОценка коррупционных рисков, цели противодействия взяточничеству, планирование изменений
7ПоддержкаРесурсы, компетентность, программы обучения, коммуникации (внутренние и внешние), документированная информация
8ДеятельностьДолжная осмотрительность (due diligence), финансовый и коммерческий контроль, подарки, спонсорство, пожертвования, управление бизнес-партнёрами
9Оценка результатовМониторинг, внутренний аудит, анализ со стороны руководства, расследование инцидентов
10УлучшениеНесоответствия, корректирующие действия, постоянное совершенствование СMPВ

Ключевая особенность ИСО 37001 — требование назначить функцию обеспечения соответствия (compliance function), которая имеет полномочия, независимость и прямой доступ к совету директоров. Это принципиально отличает стандарт от ИСО 9001, где подобного требования нет.

Ключевые элементы антикоррупционной системы

  • Оценка коррупционных рисков — регулярная идентификация и анализ рисков взяточничества по каждому направлению деятельности, географии, типу партнёров
  • Должная осмотрительность — проверка деловых партнёров, агентов, посредников и ключевых сотрудников на коррупционные риски
  • Контроль подарков и расходов — правила и лимиты для подарков, представительских расходов, спонсорства и пожертвований
  • Финансовый контроль — разделение полномочий, лимиты подписания, контроль платежей
  • Каналы для сообщений (hotline) — защищённые и анонимные каналы для информирования о нарушениях (whistleblowing)
  • Расследование инцидентов — порядок расследования подозрений, документирование, конфиденциальность
  • Обучение персонала — программы обучения с учётом уровня риска для каждой категории сотрудников

Жизненный цикл стандарта

2003 BS 10500:2011 Британский стандарт по борьбе со взяточничеством (предшественник)
2016 ISO 37001:2016 Действующая и первая международная версия. Подтверждена в 2021 г.
2024 Amendment 1:2024 Поправка — изменения в области климатических действий

Этапы внедрения ИСО 37001

Внедрение СMPВ по ИСО 37001 занимает от 4 до 10 месяцев в зависимости от размера организации и уровня коррупционных рисков.

1
Диагностика и оценка рисков
Gap-анализ текущего состояния антикоррупционных мер. Идентификация коррупционных рисков по отраслям, регионам и типам контрагентов.
2
Разработка политики и процедур
Антикоррупционная политика, кодекс этики, правила подарков и представительских расходов, процедуры due diligence.
3
Назначение функции соответствия
Назначение комплаенс-офицера или комитета. Обеспечение независимости, полномочий и прямого доступа к совету директоров.
4
Обучение персонала
Программы обучения для всех сотрудников. Углублённое обучение для групп высокого риска: закупки, продажи, работа с госорганами.
5
Внедрение контрольных процедур
Финансовый контроль (разделение полномочий, лимиты), каналы для сообщений (hotline), процедуры проверки контрагентов.
6
Внутренний аудит и анализ руководства
Проверка функционирования СMPВ. Анализ со стороны руководства: эффективность мер, результаты расследований, рекомендации по улучшению.
7
Сертификационный аудит
Двухэтапный аудит: проверка документации (этап 1), проверка практического функционирования СMPВ (этап 2). Выдача сертификата ИСО 37001.

Типичные ошибки при внедрении

ОшибкаПоследствиеПравильный подход
Формальная антикоррупционная политикаДокумент существует, но сотрудники не знают о нёмРегулярное обучение, тестирование знаний, доступ к политике для всех
Комплаенс-функция без полномочийНевозможно расследовать инциденты, нет доступа к руководствуНезависимость, прямой доступ к совету директоров, бюджет
Отсутствие due diligence контрагентовКоррупционные риски через посредников и агентовМногоуровневая проверка с учётом страны, отрасли, суммы сделки
Нет каналов для сообщенийСотрудники не сообщают о нарушениях из страхаАнонимная горячая линия, защита информаторов, гарантия конфиденциальности
Игнорирование «красных флагов»Подозрительные транзакции остаются без вниманияЧёткий перечень индикаторов, обязательное расследование по каждому

ИСО 37001 в России

В России стандарт введён как ГОСТ Р ИСО 37001-2019 (идентичный перевод ISO 37001:2016). Утверждён Приказом Росстандарта от 10.10.2019 № 963-ст.

Законодательная база

Федеральный закон 273-ФЗ «О противодействии коррупции» (2008) обязывает организации принимать меры по предупреждению коррупции (ст. 13.3). Методические рекомендации Минтруда (от 08.11.2013) конкретизируют: антикоррупционная политика, кодекс этики, оценка рисков, обучение, каналы для сообщений. ИСО 37001 полностью покрывает эти требования и выходит за их рамки.

Сроки и стоимость

Средний срок внедрения и сертификации: 4–8 месяцев. Стоимость сертификации: от 100 000 ₽ для малых организаций (до 50 сотрудников), от 180 000 ₽ для среднего бизнеса. Стоимость зависит от количества направлений деятельности, географии и числа контрагентов. Подробный расчёт.

Выбор органа по сертификации

Важно выбирать органы с международной аккредитацией (IAF MLA). Для компаний, работающих с международными организациями (Всемирный банк, ЕБРР) или в юрисдикциях FCPA/UK Bribery Act, международно признанный сертификат критически важен.

Преимущества сертификации ИСО 37001

Правовая защита

Демонстрация должной осмотрительности при расследованиях и проверках

Доступ к тендерам

Преимущество в госзакупках и работе с международными организациями

Снижение рисков

Системное предотвращение, выявление и реагирование на коррупционные угрозы

Репутация и ESG

Улучшение позиций в ESG-рейтингах, доверие инвесторов и партнёров

Культура этичности

Формирование корпоративной культуры нулевой толерантности к коррупции

Международное соответствие

Соответствие FCPA, UK Bribery Act, Sapin II и другим антикоррупционным законам

Часто задаваемые вопросы

Что такое ИСО 37001 и зачем он нужен?

ИСО 37001 (ISO 37001:2016) — международный стандарт системы менеджмента противодействия взяточничеству. Помогает организациям предотвращать, выявлять и реагировать на коррупцию. Нужен компаниям, работающим с госструктурами, международными партнёрами и в отраслях с высокими коррупционными рисками.

Обязателен ли ИСО 37001 по российскому законодательству?

Стандарт добровольный, но 273-ФЗ «О противодействии коррупции» (ст. 13.3) обязывает организации принимать антикоррупционные меры. ИСО 37001 — наиболее структурированный и международно признанный способ выполнить это требование. Наличие сертификата может служить смягчающим обстоятельством при проверках.

Сколько стоит сертификация по ИСО 37001?

Для организаций до 50 сотрудников — от 100 000 ₽, от 50 до 200 сотрудников — от 180 000 ₽, свыше 200 — от 300 000 ₽. Стоимость зависит от количества направлений деятельности, географии работы и числа контрагентов.

Можно ли совместить ИСО 37001 с ИСО 9001?

Да, ИСО 37001 построен по структуре Annex SL и легко интегрируется с ИСО 9001 (качество), ИСО 14001 (экология), ИСО 27001 (информационная безопасность). Общие элементы: контекст организации, лидерство, документированная информация, внутренний аудит.

Что такое функция обеспечения соответствия?

Это ключевое требование ИСО 37001 — назначение лица или подразделения (комплаенс-офицер, комитет) с полномочиями, независимостью и прямым доступом к совету директоров. Функция отвечает за мониторинг, обучение, расследование инцидентов и отчётность по антикоррупционной системе.

Чем ИСО 37001 отличается от ИСО 37301?

ИСО 37001 фокусируется именно на противодействии взяточничеству. ИСО 37301 — более широкий стандарт комплаенс-менеджмента, охватывающий все виды регуляторных рисков. Организации с высокими коррупционными рисками часто внедряют оба стандарта одновременно.

Как долго действует сертификат ИСО 37001?

Сертификат выдаётся на 3 года с ежегодными надзорными аудитами. По истечении 3 лет проводится ресертификационный аудит. Важно поддерживать систему в рабочем состоянии между аудитами: обучение, расследования, обновление оценки рисков.

Защищает ли ИСО 37001 от уголовной ответственности?

Сертификат не даёт абсолютной защиты, но демонстрирует должную осмотрительность (due diligence). В юрисдикциях UK Bribery Act и FCPA наличие сертифицированной антикоррупционной системы — весомый аргумент в пользу компании при расследованиях.

Получить сертификат ИСО 37001

Оценка рисков, разработка антикоррупционной политики, обучение, сопровождение аудита — под ключ

Заказать сертификацию

Скачать стандарт

ГОСТ Р ИСО 37001-2019 — официальный российский перевод ISO 37001:2016

Общая информация

Статус Действующий
Дата публикацииОктябрь 2016
Подтверждён2021
Издание1
Страниц53
Технический комитетISO/TC 309
ICS03.100.01, 03.100.02
Сертифицировано2 800+ организаций
Стран85

Российский эквивалент

ГОСТГОСТ Р ИСО 37001-2019
СтатусДействующий
УтверждёнПриказ Росстандарта №963-ст от 10.10.2019
СоответствиеIDT (идентичный)

Поправки

ISO 37001:2016/Amd 1:2024

Климатические действия (Climate action changes)

Опубликована

Стоимость сертификации

от 100 000 ₽

для организаций до 50 сотрудников

Рассчитать стоимость

Бесплатная консультация по ИСО 37001

Перезвоним в течение 30 минут, ответим на вопросы и рассчитаем стоимость сертификации

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности