Главная / База знаний / ISO / Антикоррупционный менеджмент ISO 37001: защита деловой репутации крупного бизнеса
Главная / База знаний / ISO / Антикоррупционный менеджмент ISO 37001: защита деловой репутации крупного бизнеса
Антикоррупционный менеджмент по ISO 37001 — это системный подход к предотвращению, выявлению и реагированию на коррупционные риски. Стандарт устанавливает требования к политике подарков, проверке контрагентов, обучению персонала и внутренним расследованиям. В 2025 году вышла обновлённая версия стандарта с усиленными требованиями к культуре прозрачности.
Коррупция остаётся одной из наиболее серьёзных угроз для деловой среды. По данным Transparency International, Россия стабильно находится в нижней половине Индекса восприятия коррупции, а убытки бизнеса от коррупционных рисков исчисляются миллиардами рублей ежегодно. Для крупных компаний проблема стоит особенно остро: одна неудачная сделка с нечистоплотным посредником способна повлечь многомиллионные штрафы, потерю контрактов и уголовное преследование руководителей.
С 2013 года в России действует статья 13.3 Федерального закона от 25.12.2008 № 273-ФЗ «О противодействии коррупции». Она обязывает все организации (не только государственные) принимать меры по предупреждению коррупции. К таким мерам относятся: назначение ответственных лиц, разработка кодекса этики, предотвращение конфликта интересов, внедрение антикоррупционных стандартов и процедур.
Административная ответственность юридических лиц предусмотрена статьёй 19.28 КоАП РФ «Незаконное вознаграждение от имени юридического лица». Размеры санкций впечатляют:
| Размер вознаграждения | Штраф | Дополнительные последствия |
|---|---|---|
| Обычный | До трёхкратной суммы, но не менее 1 млн руб. | Конфискация имущества |
| Крупный (свыше 1 млн руб.) | До 30-кратной суммы, но не менее 20 млн руб. | Конфискация + внесение в реестр |
| Особо крупный (свыше 20 млн руб.) | До 100-кратной суммы, но не менее 100 млн руб. | Конфискация + двухлетний запрет на госзакупки |
Помимо штрафов, организация, привлечённая по ст. 19.28 КоАП РФ, попадает в реестр, что автоматически лишает её права участвовать в государственных и муниципальных закупках на два года. Для компаний, работающих с госсектором, это равносильно потере основного канала сбыта. Срок давности по данной статье составляет шесть лет — это означает, что последствия единственного эпизода могут настигнуть бизнес спустя годы.
В таких условиях формальной «антикоррупционной политики на бумаге» уже недостаточно. Бизнесу необходима системная, верифицируемая и признаваемая на международном уровне модель управления коррупционными рисками. Именно такую модель предлагает стандарт ISO 37001. Он позволяет не только снизить риски, но и продемонстрировать партнёрам, инвесторам и регуляторам, что компания системно противодействует коррупции на всех уровнях управления.
ISO 37001 «Системы менеджмента противодействия коррупции — Требования и руководство по их применению» (Anti-bribery management systems — Requirements with guidance for use) был впервые опубликован в 2016 году и заменил собой британский стандарт BS 10500. В России действует национальный аналог — ГОСТ Р ИСО 37001.
Стандарт применим к организациям любого размера и формы собственности: коммерческим предприятиям, государственным учреждениям, некоммерческим организациям. Он устанавливает требования к разработке, внедрению, поддержанию и улучшению системы менеджмента противодействия коррупции (СМПК).
Ключевые аспекты, которые охватывает ISO 37001:
Стандарт построен на цикле PDCA (Plan — Do — Check — Act) и использует гармонизированную структуру (Annex SL), что позволяет легко интегрировать его с другими системами менеджмента — ИСМ на базе ISO 9001, ISO 14001, ISO 45001. Компании, уже имеющие сертифицированную СМК по ISO 9001, могут расширить её антикоррупционным модулем с минимальными затратами.
В феврале 2025 года Международная организация по стандартизации опубликовала вторую редакцию стандарта — ISO 37001:2025. Несмотря на то что фундаментальная структура осталась прежней, новая версия содержит ряд значимых уточнений и дополнений.
| Аспект | ISO 37001:2016 | ISO 37001:2025 |
|---|---|---|
| Культура противодействия коррупции | Подразумевалась, но не формализована | Явное требование к руководству развивать и пропагандировать антикоррупционную культуру |
| Климатические факторы | Не рассматривались | Добавлены подпункты об учёте изменения климата при оценке контекста организации |
| Конфликт интересов | Упоминался косвенно | Отдельное руководство по идентификации, оценке и управлению конфликтами интересов |
| Название функции | «Anti-bribery compliance function» | «Anti-bribery function» — расширенная роль, выходящая за рамки комплаенса |
| Должная осмотрительность третьих сторон | Общие требования | Усиленные требования к посредникам, совместным предприятиям и M&A-сделкам |
| Гармонизация с другими стандартами | Annex SL | Полная совместимость с ISO 9001, ISO 37301 (комплаенс-менеджмент) |
Организациям, уже сертифицированным по версии 2016 года, переход на новую редакцию не потребует кардинальной перестройки. Достаточно актуализировать документацию, усилить процедуры due diligence для высокорисковых контрагентов и формализовать политику управления конфликтами интересов. По нашему опыту, переходный аудит занимает от двух до четырёх недель подготовки.
Важно учитывать, что ГОСТ Р ИСО 37001 пока базируется на редакции 2016 года. Ожидается, что Росстандарт утвердит обновлённую версию национального стандарта в течение 2025–2026 годов. Однако органы по сертификации в России уже начинают оценивать соответствие новой международной редакции.
Система менеджмента противодействия коррупции (СМПК) по ISO 37001 включает несколько взаимосвязанных элементов. Разберём каждый из них подробно.
Прежде чем внедрять антикоррупционные меры, необходимо понять, где именно возникают коррупционные риски. Стандарт требует провести анализ внешнего и внутреннего контекста: в каких юрисдикциях работает компания, какие отрасли обслуживает, с какими категориями контрагентов взаимодействует. Результатом становится реестр коррупционных рисков с оценкой вероятности и потенциального ущерба.
Типичный подход — матрица рисков по шкале 5×5, где каждый риск оценивается по двум критериям: вероятность возникновения (от «крайне маловероятно» до «почти наверняка») и тяжесть последствий (от «незначительные» до «катастрофические»). Риски из «красной зоны» требуют немедленных контролей, из «жёлтой» — усиленного мониторинга.
ISO 37001 устанавливает прямую ответственность высшего руководства за функционирование СМПК. Генеральный директор и совет директоров обязаны:
По нашему опыту работы с более чем 7000 проектов, именно безучастность первых лиц является главной причиной формальности антикоррупционных программ. Когда генеральный директор подписывает политику и забывает о ней — персонал воспринимает это как сигнал, что правила существуют лишь «для галочки».
Стандарт требует назначения лица или подразделения, ответственного за повседневное функционирование СМПК. В крупных компаниях это обычно комплаенс-департамент или комплаенс-офицер, подчиняющийся напрямую совету директоров (для обеспечения независимости). В средних и малых организациях функцию может совмещать юрист, HR-директор или заместитель генерального директора.
Для кого эта услуга

Для предприятий всех форм собственности

Образовательные центры

Медицинские организации

Предприятия нефтяной, нефтехимической и газовой промышленности

Пищевые предприятия

Строительные и проектные компании
О нашей компании
Постоянно сотрудничаем с крупными государственными и международными корпорациями
Четко выполняем требования контролирующих организаций
Непрерывно работаем над улучшением нашего профессионализма
Послепродажная поддержка в правовых аспектах
Беспроцентная рассрочка (до 4 месяцев)
Бесплатная доставка документации по регионам России лично к заказчику
Клиенты
Благодарственные письма
Один из наиболее практически важных аспектов антикоррупционного менеджмента — регулирование подарков, представительских расходов и гостеприимства. Именно здесь проходит тонкая грань между деловым этикетом и коррупцией.
ISO 37001 требует от организации разработать чёткую политику, которая определяет:
Представьте ситуацию: ваш менеджер по закупкам получает от поставщика приглашение на VIP-ложу футбольного матча стоимостью 150 000 рублей. Без чёткой политики и реестра подарков такая ситуация создаёт серьёзный риск: если впоследствии контракт будет заключён с этим поставщиком, конкуренты или контролирующие органы могут расценить приглашение как скрытую форму подкупа. Наличие задокументированной политики, в которой менеджер обязан отклонить подобное предложение и уведомить комплаенс-офицера, снимает этот риск.
По практике наших клиентов, внедрение электронного реестра подарков с автоматическими уведомлениями при превышении пороговых значений снижает количество инцидентов на 60–80% уже в первый год работы системы.
Проверка контрагентов — один из краеугольных камней антикоррупционной системы. ISO 37001 требует проводить должную осмотрительность (due diligence) в отношении деловых партнёров, пропорционально уровню коррупционного риска.
На практике применяется трёхуровневая модель:
| Уровень | Когда применяется | Объём проверки |
|---|---|---|
| Базовый | Низкий риск: типовые поставки, небольшие суммы | Проверка по открытым реестрам (ЕГРЮЛ, реестр недобросовестных поставщиков, санкционные списки) |
| Расширенный | Средний риск: крупные контракты, работа с госсектором | Базовый + анализ бенефициарных владельцев, проверка аффилированности с должностными лицами, изучение судебной истории |
| Углублённый | Высокий риск: посредники, агенты, работа в юрисдикциях с высоким уровнем коррупции | Расширенный + выездная проверка, интервью с руководством контрагента, независимое расследование деловой репутации |
Версия ISO 37001:2025 усиливает требования к проверке посредников, совместных предприятий и контрагентов при слияниях и поглощениях (M&A). Если компания приобретает другой бизнес, она должна провести антикоррупционный due diligence до закрытия сделки — в противном случае она рискует «унаследовать» коррупционные обязательства приобретаемой компании.
На что стоит обращать внимание при проверке:
Каждый из этих «красных флагов» не является автоматическим основанием для отказа от сотрудничества, но требует дополнительной проверки и документирования обоснования решения. Стандарт ISO 37001 требует, чтобы результаты due diligence сохранялись и были доступны для внутреннего и внешнего аудита.
Внедрение СМПК по ISO 37001 — это проектная работа, которая, по нашему опыту, занимает от 3 до 6 месяцев в зависимости от размера организации и наличия базовых элементов системы управления.
Компании, уже имеющие сертификат ISO 9001 или ИСМ, могут существенно сократить сроки внедрения: структура документации, процедуры внутренних аудитов и анализа со стороны руководства у них уже отлажены. Достаточно дополнить существующую систему антикоррупционными процедурами.
Сертификационный аудит по ISO 37001 проводится аккредитованным органом по сертификации и состоит из двух этапов.
Аудитор изучает документацию СМПК: антикоррупционную политику, реестр рисков, процедуры due diligence, записи об обучении, протоколы анализа со стороны руководства. Цель — убедиться, что система задокументирована в соответствии с требованиями стандарта и организация готова к полноценному аудиту.
Аудитор посещает организацию и проверяет практическое функционирование СМПК. На что обращается особое внимание:
По результатам аудита возможны три решения: выдача сертификата (при отсутствии значительных несоответствий), условная выдача (при наличии несоответствий, устранимых в установленный срок) или отказ (при критических несоответствиях). Сертификат действует три года с ежегодными надзорными аудитами.
Сертификация особенно актуальна для:
Стоимость сертификации по ISO 37001 зависит от масштаба организации, количества площадок и сложности бизнес-процессов. На российском рынке в 2025–2026 годах ориентировочная стоимость составляет от 120 000 до 450 000 рублей за сертификационный аудит. Отдельно оплачиваются услуги консультантов по внедрению — от 200 000 до 800 000 рублей в зависимости от объёма работ. Общий цикл от начала внедрения до получения сертификата составляет от 3 до 8 месяцев.
Инвестиции окупаются быстро: одна успешно предотвращённая коррупционная ситуация может сэкономить компании десятки миллионов рублей в виде штрафов и потерянных контрактов. Кроме того, наличие сертификата повышает инвестиционную привлекательность компании и упрощает прохождение проверок со стороны регуляторов.
Антикоррупционный менеджмент по ISO 37001 — это не формальность, а реальный инструмент защиты бизнеса от штрафов, репутационных потерь и уголовного преследования. Обновлённая версия стандарта 2025 года усиливает требования к культуре прозрачности, управлению конфликтами интересов и проверке контрагентов, что делает систему ещё более практичной.
Для компаний, уже внедривших СМК по ISO 9001, интеграция антикоррупционного модуля потребует минимальных усилий благодаря единой гармонизированной структуре стандартов. Главное — обеспечить реальную вовлечённость руководства и системный подход к оценке рисков.
Нужна помощь с внедрением антикоррупционной системы или сертификацией по ISO 37001? Оставьте заявку — специалисты sertifikat.bz проведут бесплатную экспресс-оценку вашей ситуации и подготовят индивидуальный план внедрения.
Была ли полезна вам данная статья?