Закрыть.
Выбор города

Главная  /  База знаний  /  ISO  /  Антикоррупционный менеджмент ISO 37001: защита деловой репутации крупного бизнеса

Антикоррупционный менеджмент ISO 37001: защита деловой репутации крупного бизнеса

Защита деловой репутации через сертифицированную систему противодействия коррупции. Внедрение прозрачных политик и проверок контрагентов по международному стандарту.

Главная  /  База знаний  /  ISO  /  Антикоррупционный менеджмент ISO 37001: защита деловой репутации крупного бизнеса

Антикоррупционный менеджмент ISO 37001: защита деловой репутации крупного бизнеса

Антикоррупционный менеджмент по ISO 37001 — это системный подход к предотвращению, выявлению и реагированию на коррупционные риски. Стандарт устанавливает требования к политике подарков, проверке контрагентов, обучению персонала и внутренним расследованиям. В 2025 году вышла обновлённая версия стандарта с усиленными требованиями к культуре прозрачности.

Содержание

  1. Зачем бизнесу антикоррупционный менеджмент: законодательный контекст
  2. Что представляет собой стандарт ISO 37001
  3. Ключевые изменения в версии ISO 37001:2025
  4. Структура системы менеджмента противодействия коррупции
  5. Политика подарков и гостеприимства: как провести границу
  6. Проверка контрагентов (due diligence) в рамках ISO 37001
  7. Пошаговое внедрение антикоррупционной системы на предприятии
  8. Сертификация ISO 37001: порядок, сроки и что проверяет аудитор

Зачем бизнесу антикоррупционный менеджмент: законодательный контекст

Коррупция остаётся одной из наиболее серьёзных угроз для деловой среды. По данным Transparency International, Россия стабильно находится в нижней половине Индекса восприятия коррупции, а убытки бизнеса от коррупционных рисков исчисляются миллиардами рублей ежегодно. Для крупных компаний проблема стоит особенно остро: одна неудачная сделка с нечистоплотным посредником способна повлечь многомиллионные штрафы, потерю контрактов и уголовное преследование руководителей.

С 2013 года в России действует статья 13.3 Федерального закона от 25.12.2008 № 273-ФЗ «О противодействии коррупции». Она обязывает все организации (не только государственные) принимать меры по предупреждению коррупции. К таким мерам относятся: назначение ответственных лиц, разработка кодекса этики, предотвращение конфликта интересов, внедрение антикоррупционных стандартов и процедур.

Административная ответственность юридических лиц предусмотрена статьёй 19.28 КоАП РФ «Незаконное вознаграждение от имени юридического лица». Размеры санкций впечатляют:

Размер вознагражденияШтрафДополнительные последствия
ОбычныйДо трёхкратной суммы, но не менее 1 млн руб.Конфискация имущества
Крупный (свыше 1 млн руб.)До 30-кратной суммы, но не менее 20 млн руб.Конфискация + внесение в реестр
Особо крупный (свыше 20 млн руб.)До 100-кратной суммы, но не менее 100 млн руб.Конфискация + двухлетний запрет на госзакупки

Помимо штрафов, организация, привлечённая по ст. 19.28 КоАП РФ, попадает в реестр, что автоматически лишает её права участвовать в государственных и муниципальных закупках на два года. Для компаний, работающих с госсектором, это равносильно потере основного канала сбыта. Срок давности по данной статье составляет шесть лет — это означает, что последствия единственного эпизода могут настигнуть бизнес спустя годы.

В таких условиях формальной «антикоррупционной политики на бумаге» уже недостаточно. Бизнесу необходима системная, верифицируемая и признаваемая на международном уровне модель управления коррупционными рисками. Именно такую модель предлагает стандарт ISO 37001. Он позволяет не только снизить риски, но и продемонстрировать партнёрам, инвесторам и регуляторам, что компания системно противодействует коррупции на всех уровнях управления.


Что представляет собой стандарт ISO 37001

ISO 37001 «Системы менеджмента противодействия коррупции — Требования и руководство по их применению» (Anti-bribery management systems — Requirements with guidance for use) был впервые опубликован в 2016 году и заменил собой британский стандарт BS 10500. В России действует национальный аналог — ГОСТ Р ИСО 37001.

Стандарт применим к организациям любого размера и формы собственности: коммерческим предприятиям, государственным учреждениям, некоммерческим организациям. Он устанавливает требования к разработке, внедрению, поддержанию и улучшению системы менеджмента противодействия коррупции (СМПК).

Ключевые аспекты, которые охватывает ISO 37001:

  • Антикоррупционная политика — чёткие правила и запреты, доведённые до каждого сотрудника, включая руководство высшего звена.
  • Оценка коррупционных рисков — систематический анализ рисков по видам деятельности, регионам, контрагентам и типам сделок.
  • Due diligence — проверка контрагентов, партнёров, посредников и кандидатов на ключевые позиции.
  • Финансовые и нефинансовые контроли — механизмы предотвращения необоснованных платежей, двойного учёта, использования «чёрной кассы».
  • Обучение персонала — регулярные тренинги по распознаванию коррупционных схем и правильному поведению в рисковых ситуациях.
  • Канал сообщений (hotline) — защищённый механизм для информирования о подозрительных действиях без риска для заявителя.
  • Мониторинг и расследования — внутренние проверки, аудиты и корректирующие действия по выявленным нарушениям.

Стандарт построен на цикле PDCA (Plan — Do — Check — Act) и использует гармонизированную структуру (Annex SL), что позволяет легко интегрировать его с другими системами менеджмента — ИСМ на базе ISO 9001, ISO 14001, ISO 45001. Компании, уже имеющие сертифицированную СМК по ISO 9001, могут расширить её антикоррупционным модулем с минимальными затратами.


Ключевые изменения в версии ISO 37001:2025

В феврале 2025 года Международная организация по стандартизации опубликовала вторую редакцию стандарта — ISO 37001:2025. Несмотря на то что фундаментальная структура осталась прежней, новая версия содержит ряд значимых уточнений и дополнений.

АспектISO 37001:2016ISO 37001:2025
Культура противодействия коррупцииПодразумевалась, но не формализованаЯвное требование к руководству развивать и пропагандировать антикоррупционную культуру
Климатические факторыНе рассматривалисьДобавлены подпункты об учёте изменения климата при оценке контекста организации
Конфликт интересовУпоминался косвенноОтдельное руководство по идентификации, оценке и управлению конфликтами интересов
Название функции«Anti-bribery compliance function»«Anti-bribery function» — расширенная роль, выходящая за рамки комплаенса
Должная осмотрительность третьих сторонОбщие требованияУсиленные требования к посредникам, совместным предприятиям и M&A-сделкам
Гармонизация с другими стандартамиAnnex SLПолная совместимость с ISO 9001, ISO 37301 (комплаенс-менеджмент)

Организациям, уже сертифицированным по версии 2016 года, переход на новую редакцию не потребует кардинальной перестройки. Достаточно актуализировать документацию, усилить процедуры due diligence для высокорисковых контрагентов и формализовать политику управления конфликтами интересов. По нашему опыту, переходный аудит занимает от двух до четырёх недель подготовки.

Важно учитывать, что ГОСТ Р ИСО 37001 пока базируется на редакции 2016 года. Ожидается, что Росстандарт утвердит обновлённую версию национального стандарта в течение 2025–2026 годов. Однако органы по сертификации в России уже начинают оценивать соответствие новой международной редакции.


Структура системы менеджмента противодействия коррупции

Система менеджмента противодействия коррупции (СМПК) по ISO 37001 включает несколько взаимосвязанных элементов. Разберём каждый из них подробно.

Контекст организации и оценка рисков

Прежде чем внедрять антикоррупционные меры, необходимо понять, где именно возникают коррупционные риски. Стандарт требует провести анализ внешнего и внутреннего контекста: в каких юрисдикциях работает компания, какие отрасли обслуживает, с какими категориями контрагентов взаимодействует. Результатом становится реестр коррупционных рисков с оценкой вероятности и потенциального ущерба.

Типичный подход — матрица рисков по шкале 5×5, где каждый риск оценивается по двум критериям: вероятность возникновения (от «крайне маловероятно» до «почти наверняка») и тяжесть последствий (от «незначительные» до «катастрофические»). Риски из «красной зоны» требуют немедленных контролей, из «жёлтой» — усиленного мониторинга.

Лидерство и приверженность руководства

ISO 37001 устанавливает прямую ответственность высшего руководства за функционирование СМПК. Генеральный директор и совет директоров обязаны:

  • Утвердить антикоррупционную политику и обеспечить её доведение до всех уровней организации.
  • Выделить необходимые ресурсы — бюджет, штат, технологические средства.
  • Назначить ответственное лицо (anti-bribery function) — комплаенс-офицера или специализированное подразделение.
  • Лично демонстрировать приверженность политике: участвовать в обучении, реагировать на сигналы, поддерживать культуру нетерпимости к коррупции.

По нашему опыту работы с более чем 7000 проектов, именно безучастность первых лиц является главной причиной формальности антикоррупционных программ. Когда генеральный директор подписывает политику и забывает о ней — персонал воспринимает это как сигнал, что правила существуют лишь «для галочки».

Антикоррупционная функция

Стандарт требует назначения лица или подразделения, ответственного за повседневное функционирование СМПК. В крупных компаниях это обычно комплаенс-департамент или комплаенс-офицер, подчиняющийся напрямую совету директоров (для обеспечения независимости). В средних и малых организациях функцию может совмещать юрист, HR-директор или заместитель генерального директора.

Для кого эта услуга

Для предприятий всех форм собственности

Для предприятий всех форм собственности

Образовательные центры

Образовательные центры

Медицинские организации

Медицинские организации

Предприятия нефтяной, нефтехимической и газовой промышленности

Предприятия нефтяной, нефтехимической и газовой промышленности

Пищевые предприятия

Пищевые предприятия

Строительные и проектные компании

Строительные и проектные компании

О нашей компании

Постоянно сотрудничаем с крупными государственными и международными корпорациями

Четко выполняем требования контролирующих организаций

Непрерывно работаем над улучшением нашего профессионализма

Послепродажная поддержка в правовых аспектах

Беспроцентная рассрочка (до 4 месяцев)

Бесплатная доставка документации по регионам России лично к заказчику

Клиенты

Фуд-торг
Гринлайт
ЭНТЦ

Благодарственные письма


Политика подарков и гостеприимства: как провести границу

Один из наиболее практически важных аспектов антикоррупционного менеджмента — регулирование подарков, представительских расходов и гостеприимства. Именно здесь проходит тонкая грань между деловым этикетом и коррупцией.

ISO 37001 требует от организации разработать чёткую политику, которая определяет:

  • Предельную стоимость подарка, который сотрудник может принять или вручить без дополнительного согласования. Типичные пороговые значения на российском рынке — от 3 000 до 5 000 рублей.
  • Процедуру согласования для подарков, превышающих лимит: кто должен одобрить, в какой срок, какие документы нужно оформить.
  • Запрещённые категории: денежные подарки, подарочные сертификаты с высоким номиналом, оплата отдыха и путешествий, не связанных с деловыми целями.
  • Реестр подарков: обязательная фиксация всех полученных и вручённых подарков, представительских расходов и мероприятий гостеприимства.
  • Правила для особых периодов: новогодние праздники, тендерные кампании, переговоры о крупных контрактах — периоды повышенного коррупционного риска.

Представьте ситуацию: ваш менеджер по закупкам получает от поставщика приглашение на VIP-ложу футбольного матча стоимостью 150 000 рублей. Без чёткой политики и реестра подарков такая ситуация создаёт серьёзный риск: если впоследствии контракт будет заключён с этим поставщиком, конкуренты или контролирующие органы могут расценить приглашение как скрытую форму подкупа. Наличие задокументированной политики, в которой менеджер обязан отклонить подобное предложение и уведомить комплаенс-офицера, снимает этот риск.

По практике наших клиентов, внедрение электронного реестра подарков с автоматическими уведомлениями при превышении пороговых значений снижает количество инцидентов на 60–80% уже в первый год работы системы.


Проверка контрагентов (due diligence) в рамках ISO 37001

Проверка контрагентов — один из краеугольных камней антикоррупционной системы. ISO 37001 требует проводить должную осмотрительность (due diligence) в отношении деловых партнёров, пропорционально уровню коррупционного риска.

Уровни проверки

На практике применяется трёхуровневая модель:

УровеньКогда применяетсяОбъём проверки
БазовыйНизкий риск: типовые поставки, небольшие суммыПроверка по открытым реестрам (ЕГРЮЛ, реестр недобросовестных поставщиков, санкционные списки)
РасширенныйСредний риск: крупные контракты, работа с госсекторомБазовый + анализ бенефициарных владельцев, проверка аффилированности с должностными лицами, изучение судебной истории
УглублённыйВысокий риск: посредники, агенты, работа в юрисдикциях с высоким уровнем коррупцииРасширенный + выездная проверка, интервью с руководством контрагента, независимое расследование деловой репутации

Версия ISO 37001:2025 усиливает требования к проверке посредников, совместных предприятий и контрагентов при слияниях и поглощениях (M&A). Если компания приобретает другой бизнес, она должна провести антикоррупционный due diligence до закрытия сделки — в противном случае она рискует «унаследовать» коррупционные обязательства приобретаемой компании.

Красные флаги при проверке контрагентов

На что стоит обращать внимание при проверке:

  • Контрагент зарегистрирован в юрисдикции с высоким уровнем коррупции и не имеет реального офиса или персонала.
  • Среди бенефициаров — действующие или бывшие государственные чиновники.
  • Контрагент настаивает на оплате через третьи страны или оффшорные счета.
  • Необъяснимо высокие комиссионные или агентские вознаграждения (свыше рыночных ставок).
  • Отказ от предоставления информации о структуре собственности.
  • Наличие в истории судебных разбирательств, связанных с коррупцией, мошенничеством или отмыванием средств.

Каждый из этих «красных флагов» не является автоматическим основанием для отказа от сотрудничества, но требует дополнительной проверки и документирования обоснования решения. Стандарт ISO 37001 требует, чтобы результаты due diligence сохранялись и были доступны для внутреннего и внешнего аудита.


Пошаговое внедрение антикоррупционной системы на предприятии

Внедрение СМПК по ISO 37001 — это проектная работа, которая, по нашему опыту, занимает от 3 до 6 месяцев в зависимости от размера организации и наличия базовых элементов системы управления.

Чек-лист внедрения

  1. Диагностика (Gap-анализ) — оценка текущего состояния антикоррупционных мер. Определение разрывов между существующими практиками и требованиями стандарта. Срок: 2–3 недели.
  2. Оценка коррупционных рисков — составление реестра рисков, определение приоритетных направлений. Привлечение руководителей подразделений к интервью и воркшопам. Срок: 2–4 недели.
  3. Разработка документации — антикоррупционная политика, кодекс поведения, процедуры due diligence, регламент подарков, инструкция по расследованию инцидентов, положение о горячей линии. Срок: 4–6 недель.
  4. Назначение антикоррупционной функции — определение комплаенс-офицера или подразделения, утверждение должностных инструкций, обеспечение независимости и прямого доступа к совету директоров. Срок: 1–2 недели.
  5. Обучение персонала — тренинги для всех категорий сотрудников: общее антикоррупционное обучение для рядовых работников, углублённое — для руководителей, закупщиков и менеджеров по продажам. Срок: 2–3 недели.
  6. Внедрение контролей — настройка финансовых и нефинансовых контрольных процедур: двойная подпись на платежах, аудит расходов, мониторинг подарков. Срок: 2–4 недели.
  7. Запуск горячей линии — создание защищённого канала для анонимных сообщений о подозрительных действиях. Важно обеспечить защиту заявителей от преследования. Срок: 1–2 недели.
  8. Внутренний аудит СМПК — проверка работоспособности системы перед сертификационным аудитом. Выявление несоответствий, разработка корректирующих действий. Срок: 2–3 недели.
  9. Анализ со стороны руководства — формальный пересмотр результатов внутреннего аудита, оценка эффективности СМПК, принятие решений по улучшениям. Срок: 1 неделя.
  10. Сертификационный аудит — двухэтапный аудит аккредитованным органом по сертификации. Подробнее — в следующем разделе.

Компании, уже имеющие сертификат ISO 9001 или ИСМ, могут существенно сократить сроки внедрения: структура документации, процедуры внутренних аудитов и анализа со стороны руководства у них уже отлажены. Достаточно дополнить существующую систему антикоррупционными процедурами.


Сертификация ISO 37001: порядок, сроки и что проверяет аудитор

Сертификационный аудит по ISO 37001 проводится аккредитованным органом по сертификации и состоит из двух этапов.

Этап 1: аудит документации

Аудитор изучает документацию СМПК: антикоррупционную политику, реестр рисков, процедуры due diligence, записи об обучении, протоколы анализа со стороны руководства. Цель — убедиться, что система задокументирована в соответствии с требованиями стандарта и организация готова к полноценному аудиту.

Этап 2: аудит на месте

Аудитор посещает организацию и проверяет практическое функционирование СМПК. На что обращается особое внимание:

  • Действительно ли руководство демонстрирует приверженность антикоррупционной политике (не формально, а на практике).
  • Проводятся ли регулярные оценки коррупционных рисков и актуализируется ли реестр.
  • Работает ли процедура due diligence: есть ли реальные записи проверок контрагентов.
  • Ведётся ли реестр подарков и представительских расходов.
  • Обучен ли персонал: аудитор может провести выборочные интервью с сотрудниками.
  • Функционирует ли горячая линия: поступали ли сигналы, как они были обработаны.
  • Проводятся ли внутренние аудиты и принимаются ли корректирующие действия.

По результатам аудита возможны три решения: выдача сертификата (при отсутствии значительных несоответствий), условная выдача (при наличии несоответствий, устранимых в установленный срок) или отказ (при критических несоответствиях). Сертификат действует три года с ежегодными надзорными аудитами.

Кому необходима сертификация ISO 37001

Сертификация особенно актуальна для:

  • Крупных холдингов и корпораций — как элемент корпоративного управления и защита акционеров.
  • Компаний-участников госзакупок — сертификат ISO 37001 демонстрирует добросовестность и может учитываться при оценке заявок.
  • Экспортёров — международные партнёры, особенно из ЕС и США, требуют подтверждения антикоррупционного комплаенса (UK Bribery Act, FCPA).
  • Компаний с иностранным участием — головные офисы часто предъявляют требования по anti-bribery compliance к дочерним структурам.
  • Организаций, работающих в зонах повышенного коррупционного риска — строительство, добыча ресурсов, оборонный комплекс, фармацевтика.

Стоимость и сроки сертификации

Стоимость сертификации по ISO 37001 зависит от масштаба организации, количества площадок и сложности бизнес-процессов. На российском рынке в 2025–2026 годах ориентировочная стоимость составляет от 120 000 до 450 000 рублей за сертификационный аудит. Отдельно оплачиваются услуги консультантов по внедрению — от 200 000 до 800 000 рублей в зависимости от объёма работ. Общий цикл от начала внедрения до получения сертификата составляет от 3 до 8 месяцев.

Инвестиции окупаются быстро: одна успешно предотвращённая коррупционная ситуация может сэкономить компании десятки миллионов рублей в виде штрафов и потерянных контрактов. Кроме того, наличие сертификата повышает инвестиционную привлекательность компании и упрощает прохождение проверок со стороны регуляторов.


Итог

Антикоррупционный менеджмент по ISO 37001 — это не формальность, а реальный инструмент защиты бизнеса от штрафов, репутационных потерь и уголовного преследования. Обновлённая версия стандарта 2025 года усиливает требования к культуре прозрачности, управлению конфликтами интересов и проверке контрагентов, что делает систему ещё более практичной.

Для компаний, уже внедривших СМК по ISO 9001, интеграция антикоррупционного модуля потребует минимальных усилий благодаря единой гармонизированной структуре стандартов. Главное — обеспечить реальную вовлечённость руководства и системный подход к оценке рисков.


Нужна помощь с внедрением антикоррупционной системы или сертификацией по ISO 37001? Оставьте заявку — специалисты sertifikat.bz проведут бесплатную экспресс-оценку вашей ситуации и подготовят индивидуальный план внедрения.

Была ли полезна вам данная статья?

Да Нет

Отправить запрос

Нажимая кнопку «Отправить», я подтверждаю согласие на обработку персональных данных в соответствии с Политикой конфиденциальности

Ваш менеджер
Кирилл Соколов

Кирилл Соколов

8(800) 70-70-144

info@sertifikat.bz


Услуги