ISO MANAGEMENT SYSTEM

ISO37001 인증과 부패방지경영시스템 준비

ISO 37001은 조직과 사업관계에서 발생할 수 있는 뇌물수수 위험을 예방·탐지하고 대응하기 위한 경영시스템 기준입니다. 형식적인 윤리서약보다 위험에 비례한 실사와 통제가 실제 의사결정에 작동해야 합니다.

01

ISO 37001 인증 핵심 이해

부패방지경영시스템을 준비하려면 국가와 지역, 거래 유형, 공공부문 접점, 대리인·중개인, 기부·후원, 선물·접대, 인허가와 구매 등 조직의 사업활동을 기준으로 뇌물수수 위험을 평가합니다. 평가 기준과 위험 수용 수준을 정하고 고위험 거래와 직무를 식별하여 책임자와 처리 방법을 배정합니다. 최고경영진의 의지와 감독기구 또는 적절한 감독 기능, 독립성과 자원을 갖춘 부패방지 준수기능의 역할도 조직 구조에 맞게 명확히 해야 합니다. 정책은 금지 원칙만 선언하는 것이 아니라 승인 한도, 이해상충 신고, 기록과 예외 처리처럼 구성원이 실제로 판단할 기준을 제공해야 합니다.

사업관계자와 특정 거래에 대한 실사는 위험에 비례해 범위와 깊이를 정하고 계약 전뿐 아니라 관계가 변할 때 갱신합니다. 지급 승인, 직무 분리, 장부와 증빙 같은 재무 통제와 구매·채용·프로젝트 승인 같은 비재무 통제를 함께 설계합니다. 선의의 문제 제기가 가능하도록 비밀유지와 불이익 방지 원칙을 마련하고, 신고가 접수되면 이해충돌을 피한 조사와 후속조치를 수행해야 합니다. 교육은 직무 위험과 사례에 맞춰야 효과적입니다. ISO 37001 운영이나 인증은 모든 부패 행위의 발생 방지 또는 관련 법률 준수를 자동으로 보장하지 않으며, 구체적인 법적 판단은 관할 법령과 전문가 검토가 필요합니다.

WHO NEEDS THIS

이런 조직이라면 확인해 보세요

  • 01

    대리인·협력사·공급자 등 다양한 사업관계자와 거래하며 부패 위험을 관리해야 하는 조직

  • 02

    선물·접대·기부·후원·이해상충과 고위험 승인 기준을 일관되게 운영하려는 조직

  • 03

    윤리경영 선언을 위험평가, 실사, 신고와 조사까지 이어지는 실행 체계로 전환하려는 조직

KEY POINTS

ISO 37001 인증 준비 핵심

01

뇌물수수 위험평가

사업 모델, 지역, 거래와 관계자 특성을 분석해 위험 기준과 우선순위를 정하고 신규 사업이나 중대한 변경 시 평가를 갱신합니다.

02

실사와 통제

고위험 거래·프로젝트·인력·사업관계자에 필요한 실사를 정하고 지급, 구매, 채용, 계약, 선물·접대 등 재무·비재무 통제를 연결합니다.

03

신고·조사와 독립성

비밀이 보호되는 신고 통로, 보복 방지, 이해충돌 없는 조사 책임과 보고 체계를 마련하고 조사 결과에 따른 시정조치 및 통제 개선을 확인합니다.

PRACTICAL CHECKLIST

상담·심사 준비 체크리스트

현재 조직의 상태를 기준으로 확인하면 필요한 지원 범위와 우선순위를 더 구체적으로 정할 수 있습니다.

  • 지역·거래·직무·사업관계자별 뇌물수수 위험을 평가하고 정기 또는 변경 시 검토하는가
  • 준수기능의 권한, 독립성, 최고경영진과 감독기능에 대한 보고 경로가 명확한가
  • 위험에 비례한 실사와 재무·비재무 통제가 승인·계약·지급 기록으로 입증되는가
  • 비밀 신고, 불이익 방지, 공정한 조사와 후속 시정조치 절차가 실제로 작동하는가

PREPARATION FLOW

ISO 인증 준비의 기본 흐름

실제 세부 순서와 기간은 규격, 범위, 조직 규모와 현재 운영 수준에 따라 달라질 수 있습니다.

  1. 범위 설정목적, 규격, 제품·서비스, 부서와 사업장을 정합니다.
  2. 현황 진단현재 프로세스와 문서를 요구사항에 비교해 차이를 찾습니다.
  3. 구축·운영업무에 맞는 기준을 만들고 교육한 뒤 필요한 기록을 축적합니다.
  4. 내부 점검내부심사와 경영검토로 실행 상태와 개선 필요를 확인합니다.
  5. 심사·개선독립적인 심사에 대응하고 발견된 부적합의 원인과 효과를 관리합니다.

인증 심사는 독립적인 심사기관의 기준과 판단에 따라 진행됩니다. 컨설팅과 안내는 준비를 지원하며 인증 취득을 보장하지 않습니다.

FAQ

ISO 37001 인증 자주 묻는 질문

QISO37001 인증을 받으면 부패 사건이 없다는 뜻인가요?
A

그렇지 않습니다. ISO 37001은 합리적이고 위험에 비례한 예방·탐지·대응 체계를 운영하기 위한 기준이며, 모든 개인의 행위를 완전히 막거나 법 위반이 없음을 보증하는 제도는 아닙니다.

Q모든 거래처에 같은 수준의 실사를 해야 하나요?
A

위험 기반 접근이 필요합니다. 거래 규모만이 아니라 국가·산업 위험, 공공기관 접점, 보수 구조, 중개 역할과 과거 정보 등을 고려해 실사의 범위와 주기를 차등화하고 판단 근거를 기록합니다.

Q기존 윤리규정이 있으면 무엇을 더 확인해야 하나요?
A

정책이 실제 위험평가, 승인과 실사, 교육, 신고·조사, 성과 모니터링과 개선으로 연결되는지 확인해야 합니다. 현장 사례를 표본으로 삼아 규정에 정한 통제가 일관되게 실행되는지 점검하는 것이 유용합니다.

CALL CONSULTATION

ISO 37001 인증, 전화로 상담하세요

온라인 폼 없이 두 번호 중 편한 곳으로 바로 연결됩니다.