Nowości w normach ISO 11 Mar 2025

ISO 37001:2025 i ISO/IEC 27701:2025 - Nowe wersje norm. Co się zmieniło?

ISO 37001:2025 i ISO/IEC 27701:2025 - Nowe wersje norm. Co się zmieniło?

Nowa wersja ISO 37001:2025 – co się zmieniło?

ISO opublikowało nową wersję normy ISO 37001:2025, której celem jest dalsze wzmacnianie systemów zarządzania przeciwdziałaniem korupcji. Wprowadzone zmiany zwiększają skuteczność wdrażanych mechanizmów oraz dostosowują normę do współczesnych wyzwań etycznych i biznesowych.

Kluczowe zmiany w ISO 37001:2025

Wśród najważniejszych nowości wprowadzonych w ISO 37001:2025 znajdują się:

  • Większy nacisk na etykę i uczciwość – norma jeszcze bardziej podkreśla znaczenie etycznego zarządzania i transparentności w organizacjach.
  • Integracja aspektów klimatycznych w zarządzaniu ryzykiem korupcji – nowe wymagania uwzględniają wpływ środowiskowy i zrównoważony rozwój jako elementy zarządzania ryzykiem.
  • Doprecyzowanie zarządzania konfliktami interesów – nowa wersja normy szczegółowo określa sposoby identyfikacji i minimalizacji konfliktów interesów.
  • Jasne określenie funkcji antykorupcyjnej w organizacjach – ujednolicono definicję ról i odpowiedzialności osób zaangażowanych w działania antykorupcyjne.
  • Harmonizacja z innymi normami systemów zarządzania – wprowadzono lepszą spójność z innymi normami ISO, co ułatwia integrację ISO 37001 z innymi systemami zarządzania, np. ISO 9001 czy ISO 27001.

Bezpośredni link do normy: ISO 37001:2025 

Certyfikacja ISO 37001:2025 – co dalej?

Obecnie jednostki certyfikujące czekają na oficjalne wytyczne dotyczące przejścia z wersji ISO 37001:2016 na nową wersję normy. Te wytyczne zostaną opublikowane przez International Accreditation Forum (IAF), co pozwoli na dostosowanie programów certyfikacyjnych do nowych wymagań.

Organizacje posiadające certyfikat ISO 37001:2016 powinny śledzić komunikaty swoich jednostek certyfikujących, które poinformują o zasadach przejścia na nową wersję normy.

Co z ISO/IEC 27701:2025?

Równolegle dostępny jest projekt nowej wersji normy ISO/IEC 27701. Ostatnia aktualizacja miała miejsce 19 grudnia 2024, a finalna publikacja jest spodziewana w najbliższym czasie.

Po wdrożeniu nowej wersji ISO/IEC 27701:2025 ułatwi integrację z ISO/IEC 27001:2022, co będzie istotnym krokiem dla organizacji zarządzających bezpieczeństwem informacji i ochroną danych osobowych.

Autor artykułu


Łukasz Kowalski

Managing Director

Certiget.

Łukasz Kowalski jest ekspertem rynku jednostek certyfikujących oraz procesów certyfikacji systemów zarządzania. Jest założycielem Certiget – pierwszej na świecie platformy, której misją jest zwiększanie transparentności rynku certyfikacji oraz wspieranie przedsiębiorstw w świadomym wyborze jednostki certyfikującej. Doświadczenie zdobywał zarówno podczas wdrażania i doskonalenia systemów zarządzania w przedsiębiorstwach, jak i w British Standards Institution (BSI) – jednej z najbardziej renomowanych jednostek certyfikujących na świecie. Dzięki temu zna proces certyfikacji z perspektywy organizacji oraz jednostki certyfikującej. Specjalizuje się w systemach zarządzania opartych na normach ISO oraz analizie rynku certyfikacji. Publikowane przez niego artykuły opierają się na praktycznych doświadczeniach i aktualnych wymaganiach norm oraz zasad akredytacji.


Podziel się tym artykułem