Tahapan Implementasi ISO 37001:2025 di Perusahaan: Dari Gap Analysis hingga Sertifikasi

Tahapan Implementasi ISO 37001:2025 di Perusahaan: Dari Gap Analysis hingga Sertifikasi

Penerapan ISO 37001:2025 menjadi langkah strategis bagi perusahaan yang ingin membangun sistem manajemen anti penyuapan (SMAP) yang efektif, transparan, dan sesuai standar internasional. Di tengah meningkatnya tuntutan tata kelola dan kepatuhan, banyak perusahaan mulai menerapkan ISO 37001 untuk meningkatkan kepercayaan stakeholder sekaligus meminimalkan risiko penyuapan.

Namun, implementasi ISO 37001:2025 tidak hanya sebatas membuat dokumen. Perusahaan perlu membangun sistem yang benar-benar diterapkan dalam aktivitas operasional sehari-hari.

Berikut tahapan implementasi ISO 37001:2025 secara lengkap mulai dari gap analysis hingga proses sertifikasi.

  1. Komitmen Manajemen dan Penetapan Tim Implementasi

Tahapan pertama adalah memastikan adanya komitmen dari top management. Dalam ISO 37001:2025, peran pimpinan menjadi sangat penting karena keberhasilan sistem anti penyuapan bergantung pada budaya integritas yang dibangun oleh perusahaan.

Pada tahap ini biasanya dilakukan:

  • penandatanganan komitmen anti penyuapan,
  • penetapan kebijakan anti penyuapan,
  • pembentukan tim implementasi,
  • serta penunjukan fungsi anti penyuapan (Anti-Bribery Function).

Tim implementasi biasanya melibatkan:

  • HR,
  • legal,
  • procurement,
  • finance,
  • operational,
  • dan management representative.
  1. Gap Analysis ISO 37001:2025

Gap analysis bertujuan untuk membandingkan kondisi perusahaan saat ini dengan persyaratan ISO 37001:2025.

Kegiatan yang dilakukan meliputi:

  • review dokumen existing,
  • wawancara proses bisnis,
  • identifikasi praktik pengendalian yang sudah berjalan,
  • serta analisis kesenjangan terhadap klausul ISO 37001.

Beberapa area yang biasanya diperiksa:

  • kebijakan anti penyuapan,
  • pengendalian gratifikasi,
  • conflict of interest,
  • due diligence vendor,
  • whistleblowing,
  • investigasi pelanggaran,
  • dan monitoring kepatuhan.

Hasil gap analysis akan menjadi dasar penyusunan rencana implementasi.

  1. Identifikasi Risiko Penyuapan

ISO 37001:2025 menggunakan pendekatan risk-based thinking, sehingga perusahaan wajib melakukan identifikasi dan penilaian risiko penyuapan.

Tahap ini mencakup:

  • identifikasi aktivitas berisiko,
  • penilaian kemungkinan dan dampak,
  • penetapan level risiko,
  • serta penyusunan pengendalian mitigasi.

Contoh area berisiko tinggi:

  • procurement,
  • tender proyek,
  • hubungan dengan pemerintah,
  • sponsorship,
  • penggunaan pihak ketiga,
  • dan pemberian hadiah/gratifikasi.

Hasil identifikasi risiko biasanya dituangkan dalam:

  • risk register,
  • analisis risiko dan peluang,
  • serta program pengendalian anti penyuapan.
  1. Penyusunan dan Pengembangan Dokumen SMAP

Setelah risiko diidentifikasi, perusahaan mulai menyusun dokumen Sistem Manajemen Anti Penyuapan.

Dokumen yang umumnya disiapkan antara lain:

Dokumen Level Kebijakan

  • Kebijakan Anti Penyuapan
  • Komitmen Integritas
  • Kode Etik Perusahaan

Dokumen Prosedur

  • Prosedur Pengendalian Dokumen
  • Prosedur Penanganan Gratifikasi
  • Prosedur Whistleblowing
  • Prosedur Conflict of Interest
  • Prosedur Due Diligence
  • Prosedur Investigasi
  • Prosedur Audit Internal
  • Prosedur Tindakan Perbaikan

Dokumen Pendukung

  • Risk Register
  • Sasaran Anti Penyuapan
  • Monitoring Vendor
  • Form Deklarasi Benturan Kepentingan
  • Daftar Hadiah dan Jamuan
  • Program Awareness

ISO 37001:2025 juga menekankan efektivitas implementasi, sehingga dokumen harus sesuai dengan kondisi nyata perusahaan.

  1. Sosialisasi dan Training Awareness

Setelah dokumen selesai disusun, perusahaan perlu melakukan:

  • training awareness ISO 37001,
  • sosialisasi kebijakan anti penyuapan,
  • serta edukasi terkait risiko penyuapan.

Materi training biasanya mencakup:

  • pemahaman ISO 37001,
  • jenis-jenis penyuapan,
  • gratifikasi,
  • conflict of interest,
  • pelaporan pelanggaran,
  • dan sanksi pelanggaran.

Training penting untuk memastikan seluruh karyawan memahami:

  • kewajiban kepatuhan,
  • budaya integritas,
  • dan peran masing-masing dalam sistem anti penyuapan.
  1. Implementasi Sistem di Operasional

Tahap berikutnya adalah penerapan sistem dalam aktivitas operasional sehari-hari.

Contoh implementasi:

  • vendor dilakukan due diligence,
  • hadiah/gratifikasi dicatat,
  • conflict of interest dideklarasikan,
  • approval transaksi diperkuat,
  • serta whistleblowing mulai dioperasikan.

Pada tahap ini perusahaan perlu mulai mengumpulkan evidence implementasi seperti:

  • form monitoring,
  • notulen meeting,
  • laporan evaluasi,
  • bukti sosialisasi,
  • dan hasil monitoring vendor.

Karena dalam audit sertifikasi, auditor tidak hanya melihat dokumen tetapi juga bukti implementasi.

  1. Monitoring dan Evaluasi Efektivitas

ISO 37001:2025 mengharuskan organisasi melakukan monitoring berkala terhadap efektivitas SMAP.

Kegiatan monitoring dapat berupa:

  • evaluasi sasaran anti penyuapan,
  • monitoring kepatuhan vendor,
  • evaluasi laporan pelanggaran,
  • review risiko,
  • dan analisis tren pelanggaran.

Perusahaan juga perlu memastikan:

  • tindakan pengendalian berjalan efektif,
  • perbaikan dilakukan bila ada kelemahan,
  • dan risiko baru dapat diidentifikasi.
  1. Audit Internal ISO 37001

Sebelum sertifikasi, perusahaan wajib melakukan audit internal untuk memastikan sistem telah sesuai dengan persyaratan ISO 37001:2025.

Audit internal bertujuan untuk:

  • memeriksa kesesuaian implementasi,
  • menemukan ketidaksesuaian,
  • mengevaluasi efektivitas sistem,
  • serta memastikan kesiapan sertifikasi.

Auditor internal biasanya memeriksa:

  • dokumen,
  • implementasi lapangan,
  • wawancara karyawan,
  • dan eviden penerapan sistem.

Hasil audit internal dituangkan dalam:

  • laporan audit,
  • ketidaksesuaian,
  • observasi,
  • dan peluang perbaikan.
  1. Tindakan Perbaikan dan Rapat Tinjauan Manajemen

Jika ditemukan ketidaksesuaian, perusahaan harus melakukan:

  • analisis akar masalah,
  • tindakan koreksi,
  • tindakan perbaikan,
  • serta evaluasi efektivitas perbaikan.

Setelah itu dilakukan Rapat Tinjauan Manajemen (RTM) yang membahas:

  • hasil audit internal,
  • pencapaian sasaran,
  • evaluasi risiko,
  • efektivitas sistem,
  • dan kebutuhan peningkatan.

RTM menjadi bukti keterlibatan top management dalam penerapan SMAP.

  1. Proses Sertifikasi ISO 37001:2025

Tahap terakhir adalah audit sertifikasi oleh badan sertifikasi terakreditasi.

Audit biasanya terdiri dari:

Stage 1 Audit

Fokus pada:

  • review dokumen,
  • kesiapan implementasi,
  • dan pemahaman organisasi terhadap standar.

Stage 2 Audit

Fokus pada:

  • implementasi nyata,
  • efektivitas sistem,
  • wawancara personel,
  • dan pemeriksaan evidence.

Jika tidak ditemukan ketidaksesuaian mayor, perusahaan akan direkomendasikan mendapatkan sertifikat ISO 37001:2025.

Tips Agar Implementasi ISO 37001:2025 Berjalan Efektif

Libatkan Top Management

Komitmen pimpinan sangat menentukan keberhasilan implementasi.

Fokus pada Risiko Nyata

Sistem harus sesuai dengan risiko bisnis perusahaan, bukan sekadar copy-paste dokumen.

Bangun Budaya Integritas

ISO 37001:2025 lebih menekankan budaya dibanding formalitas administrasi.

Integrasikan dengan Sistem Lain

ISO 37001 dapat diintegrasikan dengan:

  • ISO 9001,
  • ISO 14001,
  • ISO 45001,
  • maupun ISO 37301.

Pastikan Evidence Lengkap

Evidence implementasi menjadi faktor penting dalam audit sertifikasi.

Kesimpulan

Implementasi ISO 37001:2025 merupakan proses membangun sistem anti penyuapan yang terstruktur dan berkelanjutan. Tahapan implementasi dimulai dari:

  1. komitmen manajemen,
  2. gap analysis,
  3. identifikasi risiko,
  4. penyusunan dokumen,
  5. training awareness,
  6. implementasi operasional,
  7. monitoring,
  8. audit internal,
  9. rapat tinjauan manajemen,
  10. hingga sertifikasi.

Dengan implementasi yang tepat, perusahaan tidak hanya memperoleh sertifikat, tetapi juga meningkatkan integritas, kepercayaan stakeholder, dan daya saing bisnis di era transparansi modern.

Sebagai penyedia solusi lengkap mulai dari General Trading, Contractor, hingga Manpower Supply, PT Qyusi Global Indonesia siap membantu Anda dalam konsultasi, pelatihan, dan manajemen sistem OS&H – ISO Series. Pastikan operasional bisnis Anda berjalan optimal dan patuh regulasi dengan standar ISO!


๐Ÿ’ผ Open Hours:
Senin – Jumโ€™at: 08.00 – 17.00
Sabtu: 10.00 – 15.00

Hubungi kami untuk konsultasi lebih lanjut:
Instagram: @qyusi.id
๐Ÿ“ž : +6221 298 357 53
๐Ÿ“ง : ADMQYUSI@gmail.com