ISO 37001 — Sistemi menadžmenta protiv mita
Šta je ISO 37001?
ISO 37001 je međunarodni standard za sistem menadžmenta protiv mita. U Srbiji je usvojen kao SRPS ISO 37001, pod zvaničnim nazivom „Sistemi menadžmenta protiv mita“. Traži da organizacija prepozna gde je izložena riziku od mita, uspostavi kontrole srazmerne tom riziku i vodi zapise iz kojih se vidi da kontrole rade.
Pokriva mito — i davanje i primanje. Prevaru, kartele, narušavanje konkurencije i pranje novca standard izričito ne pokriva, mada organizacija sme da proširi obim i na njih. Važeće izdanje je ISO 37001:2025. Standard je dobrovoljan.
Šta standard traži
- Politika protiv mita koju je usvojilo najviše rukovodstvo i koja je saopštena zaposlenima i poslovnim partnerima.
- Funkcija za sprečavanje mita, sa ovlašćenjem da izveštava rukovodstvo bez posrednika.
- Procena rizika od mita po aktivnostima, partnerima i tržištima na kojima se posluje.
- Provera poslovnih partnera pre ulaska u odnos — srazmerna riziku, ne ista za svakoga.
- Kontrole nad poklonima, reprezentacijom, donacijama i sponzorstvima, sa pravilima i evidencijom. Standard traži postupak; novčani prag je uobičajeno rešenje, ne zahtev standarda.
- Kanal za prijavu sumnje koji štiti prijavioca.
Prelazak na izdanje ISO 37001:2025
ISO 37001:2025 je objavljen 3. februara 2025. i zamenjuje izdanje iz 2016. godine. Za organizacije koje već imaju sertifikat to znači rok:
- od 31. avgusta 2026. nove sertifikacije i resertifikacije izdaju se isključivo po izdanju 2025 — taj rok je na snazi;
- do 28. februara 2027. — svi postojeći sertifikati po izdanju 2016. moraju da pređu na novo izdanje; posle tog roka prestaju da važe.
Šta je novo u izdanju 2025:
- Harmonizovana struktura — usklađena sa ostalim standardima sistema menadžmenta, uz terminološko usaglašavanje.
- Kultura protiv mita kao poseban zahtev prema rukovodstvu, a ne samo skup kontrola.
- Planiranje izmena kao nova tačka.
- Sukob interesa uveden u zahteve za svest zaposlenih.
- Obuka poslovnih partnera izdvojena kao zaseban zahtev.
- Pripajanja i preuzimanja dodata kao oblast rizika.
- Klimatske promene u razmatranju konteksta i zainteresovanih strana.
Ako imate sertifikat po izdanju 2016, prelazak nije nov projekat — najveći deo sistema ostaje. Javite se da procenimo šta konkretno kod vas treba dopuniti.
Kome je namenjen
Standard ne pravi razliku po veličini ni po delatnosti — primenjuje ga i javno preduzeće i firma sa deset zaposlenih. Traži se tamo gde je izloženost najveća: u javnim nabavkama i tenderima, kod izvoznika koji rade sa stranim naručiocima, u građevinarstvu i infrastrukturi, i kod firmi koje posluju preko posrednika, agenata i distributera.
Rad preko posrednika standard izdvaja posebno: traži da se kontrole prošire i na poslovne partnere koji rade u ime organizacije, i da se od njih pribavi obavezivanje na pravila — pa se izloženost smanjuje izborom i nadzorom partnera, unapred a ne posle.
Kako izgleda uvođenje
- Procena rizika po aktivnostima, partnerima i tržištima. Bez nje su sve ostale kontrole nagađanje.
- Politika i pravila — pokloni, reprezentacija, donacije, sukob interesa, rad sa posrednicima.
- Odgovornosti i ovlašćenja, uključujući lice za usklađenost i način na koji izveštava rukovodstvo.
- Provera partnera srazmerno riziku, sa zapisom šta je provereno i na osnovu čega je odluka doneta.
- Kanal za prijavu i postupak istrage, sa zaštitom prijavioca.
- Obuka zaposlenih, pre svega onih koji ugovaraju, nabavljaju i pregovaraju.
- Interna provera i pregled rukovodstva, pa sertifikaciona provera ako je sertifikat cilj.
Šta se menja u praksi
Najveća promena nije u dokumentima nego u tome što odluke dobiju pravilo i trag. Poklon iznad iznosa koji sami utvrdite mora da se prijavi. Posrednik mora da bude proveren pre ugovora. Donacija mora da ima obrazloženje koje neko drugi odobrava.
- Manje sivih zona u kojima se odluka donosi „po osećaju“.
- Dokaz za naručioca u javnim nabavkama i na međunarodnim tenderima.
- Zaposleni znaju gde da prijave sumnju i da zbog toga neće snositi posledice.
- Kada se propust dogodi, postoji zapis iz kog se vidi gde je sistem popustio.
Pročitajte i
Gde se rizik zaista pojavljuje
Rizik od mita ne pojavljuje se samo u očiglednom obliku. ISO 37001 traži da se procenom obuhvate i situacije koje se ne doživljavaju kao mito, na primer:
- poklon, reprezentacija ili putovanje u vezi sa odlukom o nabavci;
- provizija posredniku bez jasno opisane usluge iza nje;
- donacija ili sponzorstvo prema strani povezanoj sa donosiocem odluke;
- zapošljavanje ili angažovanje osobe bliske naručiocu;
- plaćanje radi ubrzanja administrativne procedure.
Za svaku takvu situaciju standard traži pravilo i zapis — da se naknadno ne raspravlja o tome šta je bila namera.
Klimatske promene u kontekstu organizacije
Klimatske promene su u razmatranje konteksta ušle amandmanom iz februara 2024, kojim je dopunjeno izdanje 2016. Izdanje 2025 ih nosi u samom tekstu standarda — jer je objavljeno posle tog amandmana, pa dopuna više nije potrebna.
Traži se da organizacija razmotri da li su klimatske promene značajne za njen kontekst i da li zainteresovane strane po tom osnovu postavljaju zahteve. To nije zaseban sistem ni nova dokumentacija — razmatranje treba da bude sprovedeno i vidljivo, u analizi konteksta i u pregledu rukovodstva. Ako zaključite da za vaš sistem za sprečavanje podmićivanja klimatske promene nisu značajne, i to je prihvatljiv ishod, pod uslovom da se vidi da je pitanje postavljeno.
Koliko traje uvođenje
Uvođenje ISO 37001 traje 30 do 90 dana. Koliko tačno, zavisi od veličine organizacije, broja zaposlenih i od toga koliko je od navedenog već uređeno. Procenu za konkretan slučaj dajemo posle kratkog razgovora o obimu. Sa vaše strane, kod malih i srednjih organizacija to je 2 do 5 sati nedeljno ukupno, raspoređeno na više ljudi — više o tome među čestim pitanjima.
Šta utiče na cenu
Na cenu uvođenja utiču tri stvari:
- veličina organizacije;
- broj zaposlenih;
- vrsta standarda koji se uvodi — obim posla se razlikuje od standarda do standarda.
Tačna cena se daje tek posle kontakta i kratkog razgovora o obimu. Bez toga je svaka brojka nagađanje, pa je ovde i ne navodimo.
Česta pitanja
Da li je ISO 37001 zakonska obaveza?
Nije. Standard je dobrovoljan. Zakonske obaveze u vezi sa sprečavanjem mita i podmićivanja postoje odvojeno — ISO 37001 je način da se one urede, dokažu i redovno proveravaju.
Da li ISO 37001 garantuje da u firmi nema mita?
Ne, i sam standard to izričito kaže. Sertifikat potvrđuje da postoji sistem kontrola primeren riziku, ne da se propust ne može dogoditi.
Može li da se spoji sa ISO 9001 ili ISO 27001?
Može. ISO 37001 ima istu harmonizovanu strukturu, pa se politika, interne provere i pregled rukovodstva rade zajedno umesto dvaput.
Šta ako posrednik prekrši pravila?
Standard traži proveru partnera pre ulaska u odnos, srazmerno riziku i ugovorne odredbe kojima se partner obavezuje na ista pravila. Rizik se time smanjuje izborom i nadzorom, a ne naknadnim objašnjenjima.
Moramo li da proveravamo sve poslovne partnere?
Ne sve i ne isto. Standard traži proveru srazmernu riziku — dubina zavisi od vrste posla, zemlje, vrednosti ugovora i uloge partnera. Ono što se traži jeste da merila po kojima se ta srazmera utvrđuje budu zapisana i dosledno primenjena.
Šta ako mito otkrijemo u sopstvenoj firmi?
Standard traži da postupak postoji unapred: kome se prijavljuje, ko istražuje, kako se štiti onaj ko je prijavio i šta sledi. Traži i da prijava može da bude anonimna i da onaj ko prijavi u dobroj veri ne trpi posledice.
Opšta pitanja — cena i trajanje, ko izdaje sertifikat i koliko dugo važi — objašnjena su među čestim pitanjima.
Povezani standardi
- ISO 9001 — sistem menadžmenta kvalitetom; sa njim ISO 37001 deli strukturu i najveći deo dokumentacije.
- ISO 27001 — bezbednost informacija; relevantan jer prijave i istrage sadrže osetljive podatke.
- ISO 26000 — smernice za društvenu odgovornost, u koje se borba protiv korupcije uklapa kao jedna od tema.
- Česta pitanja o ISO standardima — kako se sertifikat dobija, koliko važi, šta znače nova izdanja.
- Pregled svih standarda — ako niste sigurni šta vam je potrebno.
Kako STANDARDISO može pomoći
Vodimo ceo proces — od procene rizika od mita, preko politike, pravila za poklone i provere poslovnih partnera, do kanala za prijavu i interne provere. Sertifikat izdaje nezavisno akreditovano sertifikaciono telo.
Radimo po vašim stvarnim procesima: dokumentacija opisuje ono što se kod vas zaista radi, umesto da se posao prilagođava obrascu. Zaposlene obučavamo da sistem znaju da koriste i posle provere.