Praktik suap dan korupsi dapat menyebabkan berbagai risiko bagi organisasi. Mulai dari kerugian finansial hingga menurunnya kepercayaan dari pelanggan dan mitra bisnis.
Karena itulah, organisasi membutuhkan sistem yang bisa membantu kita untuk mencegah, mendeteksi, dan menangani risiko penyuapan secara lebih terstruktur. Salah satu standar yang bisa diterapkan adalah ISO 37001.
Standar tersebut memberikan kerangka bagi organisasi untuk membangun dan menjalankan Sistem Manajemen Anti-Penyuapan atau SMAP.
Lantas, apa sebenarnya ISO 37001, apa fungsinya, dan bagaimana penerapannya dalam organisasi? Mari kita gali bersama.
Apa Itu ISO 37001
Kita awali dengan definisinya. Jadi, ISO 37001 merupakan standar internasional yang digunakan sebagai pedoman untuk membangun Sistem Manajemen Anti-Penyuapan atau SMAP dalam sebuah organisasi.
Standar tersebut akan membantu organisasi dalam membangun, menerapkan, memelihara, meninjau, dan meningkatkan sistem yang berkaitan dengan pencegahan penyuapan.
Fungsi ISO 37001 tidak hanya berkaitan dengan upaya mencegah terjadinya penyuapan.
Standar ini juga mencakup proses untuk mengidentifikasi dan mengelola risiko penyuapan, melakukan pengendalian, menyediakan mekanisme pelaporan, serta melakukan evaluasi dan perbaikan secara berkelanjutan.
Dalam penerapannya, organisasi perlu menyesuaikan sistem manajemen anti-penyuapan dengan konteks, kebutuhan, serta risiko yang dihadapi. Karena itu, penerapan ISO 37001 dapat dilakukan oleh berbagai jenis organisasi, baik sektor publik maupun swasta.
Fungsi Adanya ISO 37001

Ada berbagai fungsi ISO 37001 yang membantu jalannya organisasi. Berikut beberapa fungsinya:
Membantu Mencegah Risiko Penyuapan
ISO 37001 akan membantu organisasi kita untuk membangun pengendalian yang ditujukan untuk pencegahan, pendeteksian, dan penanganan risiko penyuapan.
Dengan pendekatan yang terstruktur, organisasi bisa melakukan identifikasi risiko lebih awal dan menentukan langkah pengendalian yang sesuai.
Mendukung Kepatuhan Organisasi
Fungsi selanjutnya, ISO 37001 bisa digunakan untuk membantu organisasi menetapkan kebijakan dan proses anti-penyuapan yang selaras dengan ketentuan peraturan yang relevan.
Hal ini membuat upaya pencegahan penyuapan menjadi bagian dari sistem manajemen organisasi, bukan sekadar kebijakan yang berdiri sendiri.
Meningkatkan Transparansi dan Akuntabilitas
Penerapan sistem manajemen anti-penyuapan dapat membantu memperjelas tanggung jawab, proses pengendalian, serta mekanisme pelaporan dalam organisasi.
Meningkatkan Kepercayaan Pemangku Kepentingan
Penerapan ISO 37001 yang konsisten bisa menunjukkan komitmen organisasi terhadap kebijakan anti-penyuapan dan membantu membangun kepercayaan dengan pemangku kepentingan.
Membantu Membangun Budaya Anti-Penyuapan
Implementasi yang konsisten bisa membantu menjadikan pencegahan penyuapan sebagai bagian dari budaya dan praktik kerja organisasi.
Penerapan ISO 37001
Penerapan ISO 37001 membutuhkan keterlibatan berbagai pihak di dalam organisasi. Berdasarkan kerangka penerapannya, terdapat beberapa aspek yang perlu diperhatikan agar Sistem Manajemen Anti-Penyuapan dapat berjalan secara efektif.
Memahami Konteks Organisasi
Langkah awal dalam penerapan ISO 37001 adalah pemahaman terhadap kondisi internal dan eksternal yang bisa memengaruhi sistem manajemen anti-penyuapan.
Organisasi kita juga perlu melakukan identifikasi terhadap pihak-pihak yang berkepentingan dan melakukan penilaian terhadap risiko penyuapan.
Penilaian risiko tersebut penting agar bisa mengetahui area atau kegiatan yang mempunyai potensi penyuapan sehingga organisasi bisa menentukan pengendalian yang sesuai.
Menetapkan Komitmen dan Kebijakan Anti-Penyuapan
Pimpinan memiliki peran penting dalam penerapan ISO 37001. Komitmen tersebut dapat diwujudkan melalui penetapan kebijakan anti-penyuapan, penyediaan sumber daya, serta pembagian tugas dan wewenang yang jelas.
Kebijakan yang dibuat kemudian perlu dikomunikasikan kepada pihak yang berkaitan agar setiap orang memahami tanggung jawabnya dalam mencegah penyuapan.
Melakukan Perencanaan dan Pengendalian Risiko
Organisasi perlu mengidentifikasi risiko penyuapan dan menetapkan sasaran yang ingin dicapai. Berdasarkan hasil identifikasi tersebut, organisasi kemudian dapat menyusun strategi pengendalian yang sesuai dengan tingkat risikonya.
Kontrol bisa mencakup aspek finansial maupun nonfinansial serta proses due diligence atau uji kelayakan terhadap pihak-pihak tertentu, termasuk rekan bisnis yang mempunyai hubungan dengan organisasi.
Membangun Mekanisme Pelaporan
Penerapan ISO 37001 juga mencakup penyediaan ruang bagi pihak yang memiliki itikad baik untuk menyampaikan laporan atau kekhawatiran terkait dugaan penyuapan.
Mekanisme pelaporan perlu didukung dengan perlindungan yang memadai bagi pihak yang melaporkan atau mengetahui adanya dugaan pelanggaran. Dengan demikian, organisasi memiliki saluran untuk mendeteksi dan menangani potensi penyuapan.
Melakukan Evaluasi dan Perbaikan
Setelah sistem berhasil diterapkan, maka organisasi kita akan melakukan evaluasi untuk mengetahui apakah persyaratan dan pengendalian sudah berjalan sebagaimana mestinya.
Apabila ada ketidaksesuaian, organisasi pun melakukan tindakan perbaikan dan meningkatkan sistem secara berkelanjutan.
Pendekatan ini sejalan dengan konsep Plan-Do-Check-Act (PDCA) dan risk-based thinking yang digunakan dalam ISO 37001.
Sebagai bagian dari organisasi, kita juga perlu memahami cara kerja dan fungsi dari ISO 37001.
Dengan demikian bisa turut mendukung meningkatkan budaya anti-penyuapan. Untuk meningkatkan pemahaman tersebut, kita bisa mengikuti training ISO yang diselenggarakan oleh PasarTrainer. Terdapat empat jenis training ISO yang tersedia, yakni:
- ISO 37001 Anti Bribery Management System I Fraud Risk Management I Fact-finding Investigation
- ISO 37001: Anti-Bribery Management System
- ISO 37001 Advance Internal Auditor
- Training ISO 37001 2016: Sistem Manajemen Anti-Penyuapan
BACA JUGA: 6 Manfaat Sertifikasi ISO untuk Bangun Karier yang Lebih Kompetitif
Selain berbagai training ISO di atas, PasarTrainer juga menyelenggarakan pelatihan lain. Salah satunya ISO 27001 Information Security Awareness for Organization-Wide. Kita bisa menemukan seluruh training ISO pada halaman All Training Program.
Referensi:
https://saiassurance.id/iso-37001https://djpb.kemenkeu.go.id/kppn/denpasar/id/data-publikasi/artikel/3153-buku-saku-smap-iso-37001-2016.html
https://www.garudasystrain.co.id/blog/penerapan-iso-37001-sistem-manajemen-anti-penyuapan/
https://mutucertification.com/manfaat-iso-37001-jika-diterapkan

