Certyfikacja ISO 37001:2025 — system zarządzania działaniami antykorupcyjnymi
Niezależnie potwierdź zgodność systemu zarządzania działaniami antykorupcyjnymi Twojej organizacji z wymaganiami ISO 37001:2025.
Certyfikacja prowadzona przez QSCert ocenia, czy organizacja ustanowiła, wdrożyła, utrzymuje i doskonali system służący zapobieganiu przekupstwu, jego wykrywaniu oraz właściwemu reagowaniu na zdarzenia i podejrzenia. Ocenie podlegają nie tylko procedury, lecz także przywództwo, analiza ryzyka, funkcja antykorupcyjna, due diligence, kontrole finansowe i niefinansowe, zgłaszanie nieprawidłowości oraz skuteczność systemu w praktyce.
QSCert jest jednostką certyfikującą akredytowaną przez Slovak National Accreditation Service — SNAS. Centre of Excellence Sp. z o.o. działa jako QSCert-Poland.
Zapytaj o certyfikację ISO 37001
Umów rozmowę i otrzymaj ofertę skrojoną na miarę
- akredytacja jednostki certyfikującej przez SNAS;
- międzynarodowy system uznawania EA MLA i IAF MLA;
- niezależna decyzja certyfikacyjna;
- audytorzy z doświadczeniem w compliance i przeciwdziałaniu korupcji.
Czym jest ISO 37001:2025?
ISO 37001:2025 to międzynarodowa norma określająca wymagania i wytyczne dla systemu zarządzania działaniami antykorupcyjnymi — Anti-Bribery Management System, ABMS.
System zgodny z ISO 37001 pomaga organizacji wdrożyć rozsądne i proporcjonalne środki służące:
- identyfikowaniu i okresowej ocenie ryzyka przekupstwa;
- zapobieganiu oferowaniu, wręczaniu, żądaniu i przyjmowaniu łapówek;
- prowadzeniu due diligence wobec projektów, transakcji, personelu i partnerów biznesowych;
- zarządzaniu konfliktami interesów;
- ustanowieniu odpowiednich kontroli finansowych i niefinansowych;
- zgłaszaniu podejrzeń i ochronie osób dokonujących zgłoszeń w dobrej wierze;
- prowadzeniu dochodzeń i podejmowaniu działań następczych;
- monitorowaniu, audytowaniu i ciągłym doskonaleniu systemu.
Norma może być stosowana przez organizacje prywatne, publiczne i non-profit, niezależnie od ich wielkości. Wymagane rozwiązania powinny być dopasowane do charakteru działalności oraz poziomu ryzyka przekupstwa.
Co potwierdza certyfikat ISO 37001?
Certyfikat jest pisemnym potwierdzeniem, że system zarządzania organizacji został niezależnie oceniony w określonym zakresie i uznany za zgodny z wymaganiami ISO 37001.
Certyfikat nie stanowi gwarancji, że w organizacji nigdy nie doszło ani nie dojdzie do przekupstwa. Nie zastępuje również odpowiedzialności kierownictwa, przestrzegania prawa, kontroli właścicielskich ani działań organów ścigania. Potwierdza natomiast, że organizacja wdrożyła podlegający ocenie system zapobiegania, wykrywania i reagowania na ryzyko przekupstwa.
Zbuduj zaufanie klientów i wzmocnij pozycję rynkową
Umów rozmowę i otrzymaj ofertę dostosowaną do specyfiki Twojej firmy
Dlaczego organizacje certyfikują system zgodny z ISO 37001?
Wiarygodne potwierdzenie stosowanych mechanizmów
Niezależny audyt dostarcza klientom, inwestorom, właścicielom i partnerom biznesowym informacji, że system antykorupcyjny został oceniony według rozpoznawalnych, międzynarodowych kryteriów.
Lepsze zarządzanie ryzykiem przekupstwa
Wymagania normy porządkują sposób identyfikowania ryzyka związanego między innymi z pośrednikami, agentami, zamówieniami, prezentami, sponsoringiem, darowiznami, rekrutacją, konfliktami interesów oraz transakcjami podwyższonego ryzyka.
Wzmocnienie nadzoru właścicielskiego i zarządczego
System wymaga określenia odpowiedzialności organu nadzorującego, najwyższego kierownictwa i funkcji antykorupcyjnej. Pomaga również dokumentować decyzje, przeprowadzane oceny i zastosowane środki kontrolne.
Wsparcie oceny partnerów biznesowych
ISO 37001 wymaga podejścia opartego na ryzyku oraz odpowiedniego due diligence. Ułatwia to organizacji określenie, kiedy i w jakim zakresie należy sprawdzać partnera, projekt, transakcję albo kandydata na określone stanowisko.
Spełnienie wymagań klienta lub postępowania zakupowego
Certyfikat może być wymagany przez klienta, inwestora, właściciela grupy kapitałowej albo w konkretnym postępowaniu zakupowym. Każdorazowo należy sprawdzić, czy wymaganie dotyczy certyfikatu akredytowanego, właściwego zakresu działalności i aktualnego wydania normy.
Integracja z systemem compliance
ISO 37001 może funkcjonować samodzielnie albo jako wyspecjalizowana część szerszego systemu zarządzania compliance zgodnego z ISO 37301. Dzięki zharmonizowanej strukturze można ją również integrować z innymi systemami zarządzania.
Certyfikacja nie zastępuje zgodności z prawem i nie zapewnia immunitetu prawnego. Może jednak stanowić jeden z dowodów, że organizacja systemowo identyfikuje ryzyko przekupstwa, wdraża proporcjonalne środki i ocenia ich skuteczność.
Dla kogo przeznaczona jest certyfikacja ISO 37001?
ISO 37001 może być stosowana w każdej organizacji, ale szczególną wartość przynosi tam, gdzie występują między innymi:
- kontakty z administracją publiczną lub osobami pełniącymi funkcje publiczne;
- udział w przetargach i dużych projektach inwestycyjnych;
- rozbudowana sieć agentów, pośredników, przedstawicieli albo dostawców;
- działalność na rynkach lub w sektorach o podwyższonym ryzyku korupcyjnym;
- sponsoring, darowizny, wydatki reprezentacyjne i prezenty biznesowe;
- procesy uzyskiwania pozwoleń, koncesji, refundacji albo decyzji administracyjnych;
- przejęcia, inwestycje, joint venture i inne złożone transakcje;
- oczekiwania właściciela, inwestora lub grupy kapitałowej dotyczące integralności;
- potrzeba wykazania spójnych standardów w wielu spółkach lub lokalizacjach.
Norma jest stosowana między innymi w budownictwie, energetyce, ochronie zdrowia, farmacji, finansach, sektorze obronnym, przemyśle, transporcie, telekomunikacji, usługach profesjonalnych i administracji publicznej. O przydatności certyfikacji decyduje jednak profil ryzyka organizacji, a nie sama nazwa branży.
ISO 37001:2025 — aktualne wydanie normy
Aktualnym wydaniem normy jest ISO 37001:2025, opublikowana w lutym 2025 roku. Zastąpiła ona ISO 37001:2016.
Do najważniejszych zmian należą:
- uwzględnienie wpływu zmian klimatu w analizie kontekstu organizacji;
- mocniejsze podkreślenie znaczenia kultury compliance;
- wyraźne uwzględnienie konfliktów interesów;
- doprecyzowanie pojęcia i roli funkcji antykorupcyjnej;
- dostosowanie sformułowań do innych norm systemów zarządzania;
- zastosowanie najnowszej zharmonizowanej struktury ISO.
Harmonogram przejścia z ISO 37001:2016 na ISO 37001:2025
Zgodnie z IAF MD 30:2025:
- jednostki certyfikujące mają rozpoczynać certyfikację początkową i ponowną certyfikację wyłącznie według ISO 37001:2025 nie później niż 31 sierpnia 2026 roku;
- przejście wszystkich certyfikowanych klientów na ISO 37001:2025 musi zostać zakończone do 28 lutego 2027 roku;
- po zakończeniu okresu przejściowego certyfikaty ISO 37001:2016 tracą ważność.
Organizacja posiadająca certyfikat według ISO 37001:2016 powinna uzgodnić z jednostką certyfikującą termin i sposób audytu przejścia. Ocena może zostać połączona z planowanym audytem nadzoru albo przeprowadzona jako odrębny audyt przejścia.
QSCert uzyskał akredytację SNAS do certyfikacji według ISO 37001:2025 4 lutego 2026 roku i rozpoczął prowadzenie certyfikacji według nowego wydania 1 marca 2026 roku.
Jak przygotować organizację do certyfikacji?
Jak przebiega certyfikacja ISO 37001:2025 w QSCert?
Przed rozpoczęciem audytu certyfikacyjnego system powinien być wdrożony i funkcjonować w praktyce. Organizacja powinna posiadać wystarczające dowody pozwalające ocenić jego zgodność i skuteczność.
Przed złożeniem wniosku warto sprawdzić, czy organizacja:
- określiła zakres systemu zarządzania działaniami antykorupcyjnymi;
- przeanalizowała kontekst, strony zainteresowane i wymagania prawne;
- przeprowadziła ocenę ryzyka przekupstwa;
- ustanowiła politykę antykorupcyjną;
- określiła odpowiedzialność organu zarządzającego, najwyższego kierownictwa i funkcji antykorupcyjnej;
- wdrożyła proporcjonalne kontrole finansowe i niefinansowe;
- stosuje due diligence tam, gdzie uzasadnia to poziom ryzyka;
- uregulowała prezenty, gościnność, darowizny, sponsoring i konflikty interesów;
- zapewniła możliwość zgłaszania podejrzeń oraz zasady ochrony zgłaszających;
- określiła sposób prowadzenia dochodzeń i reagowania na zdarzenia;
- zapewniła wymagane szkolenia i komunikację;
- przeprowadziła audyt wewnętrzny oraz przegląd zarządzania;
- reaguje na niezgodności i ocenia skuteczność działań korygujących.
Za zaprojektowanie i wdrożenie systemu odpowiada organizacja. QSCert jako jednostka certyfikująca nie projektuje systemu klienta, nie opracowuje za niego procedur i nie podejmuje decyzji wdrożeniowych, które następnie miałby oceniać.
A. Zapytanie i wniosek o certyfikację
Zbieramy informacje potrzebne do oceny możliwości przeprowadzenia certyfikacji i przygotowania oferty. Dotyczą one między innymi zakresu systemu, liczby pracowników, lokalizacji, procesów, struktury organizacyjnej, modelu biznesowego, wykorzystywanych pośredników oraz poziomu ryzyka przekupstwa.
B. Przegląd wniosku i przygotowanie oferty
QSCert ocenia, czy posiada wymagane kompetencje i zasoby, ustala czas audytu oraz identyfikuje potencjalne zagrożenia dla bezstronności. Na tej podstawie przedstawiana jest oferta i plan dalszego postępowania.
C. Audyt etapu 1
Celem etapu 1 jest między innymi:
- ocena gotowości organizacji do etapu 2;
- przegląd kluczowych informacji o systemie i jego zakresie;
- zrozumienie organizacji, jej procesów i ryzyka przekupstwa;
- ocena zaplanowania i przeprowadzenia audytów wewnętrznych oraz przeglądu zarządzania;
- ustalenie szczegółów audytu etapu 2;
- wskazanie obszarów, które mogą zostać zaklasyfikowane jako niezgodności podczas etapu 2.
Audyt etapu 1 nie jest usługą doradczą ani analizą wdrożeniową. Audytor nie projektuje rozwiązań i nie wskazuje klientowi sposobu spełnienia wymagań.
D. Audyt etapu 2
Podczas etapu 2 zespół audytowy ocenia wdrożenie i skuteczność systemu. Analizuje dokumenty i zapisy, prowadzi rozmowy, bada próbki transakcji i procesów oraz weryfikuje stosowanie mechanizmów w praktyce.
Audyt może obejmować między innymi:
- przywództwo i nadzór nad systemem;
- ocenę ryzyka przekupstwa;
- funkcję antykorupcyjną i jej niezależność;
- due diligence partnerów, projektów i transakcji;
- kontrole finansowe i niefinansowe;
- prezenty, gościnność, darowizny i sponsoring;
- konflikty interesów;
- zgłoszenia, dochodzenia i działania następcze;
- szkolenia i świadomość personelu;
- monitorowanie, audyty wewnętrzne i przegląd zarządzania;
- niezgodności, działania korygujące i doskonalenie.
E. Postępowanie z niezgodnościami
Jeżeli podczas audytu zostaną stwierdzone niezgodności, organizacja analizuje ich przyczyny, planuje korekcje i działania korygujące oraz przedstawia wymagane dowody. Zakres weryfikacji zależy od charakteru i znaczenia niezgodności.
F. Niezależna decyzja certyfikacyjna
Raport i dokumentacja z audytu podlegają niezależnemu przeglądowi. Decyzji o udzieleniu certyfikacji nie podejmują osoby, które przeprowadzały audyt. Certyfikat może zostać wydany dopiero po potwierdzeniu spełnienia wszystkich wymagań procesu certyfikacyjnego.
G. Certyfikat i nadzór
Certyfikat jest wydawany na trzyletni cykl certyfikacji, pod warunkiem utrzymywania zgodności systemu. W okresie jego ważności QSCert prowadzi audyty nadzoru. Przed zakończeniem cyklu przeprowadzany jest audyt ponownej certyfikacji.
Zmiany w organizacji, istotne incydenty albo skargi mogą powodować potrzebę przeprowadzenia audytu specjalnego. Certyfikacja może zostać zawieszona, ograniczona lub cofnięta, jeżeli organizacja nie spełnia wymagań certyfikacyjnych.
Ile trwa certyfikacja ISO 37001?
Czas audytu nie jest ustalany na podstawie jednego cennika ani wyłącznie liczby pracowników. QSCert określa go po analizie danych o organizacji zgodnie z wymaganiami właściwymi dla akredytowanej certyfikacji.
Na czas audytu i całego procesu wpływają między innymi:
- liczba pracowników objętych zakresem;
- liczba lokalizacji oraz ich rozmieszczenie;
- złożoność struktury organizacyjnej i grupy kapitałowej;
- rodzaj działalności oraz poziom ryzyka przekupstwa;
- liczba i rola agentów, pośredników i partnerów biznesowych;
- zakres procesów realizowanych poza organizacją;
- poziom centralizacji systemu;
- dojrzałość i dotychczasowe funkcjonowanie systemu;
- integracja z innymi certyfikowanymi systemami zarządzania;
- czas potrzebny na zamknięcie ewentualnych niezgodności.
Po otrzymaniu kompletnych danych przedstawiamy proponowany czas audytu, harmonogram oraz wycenę. Sam audyt certyfikacyjny nie obejmuje czasu potrzebnego organizacji na zaprojektowanie i wdrożenie systemu.
Bezstronność procesu certyfikacji
Wiarygodność certyfikacji zależy od niezależności oceny. Dlatego QSCert identyfikuje, analizuje i ogranicza zagrożenia dla bezstronności przed przyjęciem zlecenia oraz przez cały proces certyfikacji.
W szczególności:
- QSCert nie projektuje ani nie wdraża systemu zarządzania, który następnie certyfikuje;
- audytorzy nie mogą audytować własnej pracy;
- przed powołaniem zespołu analizowane są wcześniejsze relacje jego członków z klientem;
- osoby przeprowadzające audyt nie podejmują decyzji o wydaniu certyfikatu;
- wynagrodzenie audytora nie zależy od pozytywnego wyniku audytu;
- stwierdzenie niezgodności nie upoważnia audytora do projektowania rozwiązania dla klienta;
- skargi i odwołania są rozpatrywane w sposób chroniący niezależność decyzji.
Jeżeli wcześniejsze zaangażowanie osoby lub organizacji tworzy niedopuszczalne zagrożenie dla bezstronności, QSCert odmawia powierzenia jej określonej roli albo nie przyjmuje zlecenia.
Ile kosztuje certyfikacja ISO 37001?
Koszt ustalamy indywidualnie po przeglądzie wniosku. Dzięki temu wycena odpowiada rzeczywistemu zakresowi, złożoności i ryzyku organizacji.
Oferta może uwzględniać:
- audyt etapu 1 i etapu 2;
- pracę zespołu audytowego i ekspertów technicznych;
- przegląd dokumentacji oraz niezależną decyzję certyfikacyjną;
- koszty podróży i pracy w lokalizacjach;
- audyty nadzoru w trzyletnim cyklu;
- audyt ponownej certyfikacji;
- ewentualne audyty specjalne lub dodatkową weryfikację niezgodności.
Wycena certyfikacji nie obejmuje usług wdrożeniowych ani doradczych.
ISO 37001 a prawo i system compliance
ISO 37001 jest dobrowolną normą systemu zarządzania. Sama norma nie zastępuje prawa i nie stanowi kompleksowego systemu zgodności ze wszystkimi obowiązkami organizacji.
W Polsce znaczenie dla systemu integralności mają między innymi przepisy karne, zasady odpowiedzialności osób prawnych, regulacje sektorowe, wymagania zamówień publicznych oraz ustawa z 14 czerwca 2024 roku o ochronie sygnalistów.
W maju 2026 roku weszła w życie dyrektywa (UE) 2026/1021 w sprawie zwalczania korupcji. Ustanawia ona wspólne dla Unii Europejskiej ramy dotyczące przestępstw korupcyjnych, sankcji, zapobiegania i egzekwowania prawa. Państwa członkowskie mają obowiązek przenieść jej wymagania do prawa krajowego w przewidzianym terminie.
System zgodny z ISO 37001 może wspierać organizację w zarządzaniu częścią ryzyk objętych tym otoczeniem prawnym, ale ocena zgodności z normą nie jest opinią prawną ani potwierdzeniem zgodności ze wszystkimi przepisami antykorupcyjnymi.
Normy powiązane
- ISO 37301:2021 — systemy zarządzania compliance;
- ISO 37002:2021 — wytyczne dotyczące systemu zarządzania zgłaszaniem nieprawidłowości;
- ISO 37008:2023 — wytyczne dotyczące postępowań wewnętrznych w organizacjach;
- ISO 37000:2021 — wytyczne dotyczące ładu organizacyjnego;
- ISO 37004:2023 — wytyczne dotyczące modelu dojrzałości ładu organizacyjnego.
Akredytacja QSCert w zakresie ISO 37001
QSCert jest jednostką certyfikującą systemy zarządzania akredytowaną przez Slovak National Accreditation Service — SNAS, między innymi w zakresie ISO 37001:2025.
Akredytacja oznacza, że kompetencje i działalność jednostki certyfikującej są oceniane przez niezależną jednostkę akredytującą w odniesieniu do określonych wymagań i zakresu. Nadzór obejmuje między innymi kompetencje, bezstronność, proces audytu, podejmowanie decyzji certyfikacyjnych oraz prawidłowe posługiwanie się znakami akredytacji.
SNAS jest słowacką krajową jednostką akredytującą działającą w europejskim i międzynarodowym systemie wzajemnego uznawania. Porozumienia EA MLA i IAF MLA służą zapewnieniu zaufania do wyników akredytowanej oceny zgodności wydawanych przez jednostki akredytowane przez ich sygnatariuszy.
Czy akredytacja SNAS jest uznawana w Polsce?
Tak. Akredytowany certyfikat nie musi być wydany przez jednostkę akredytowaną przez PCA, aby mógł być wiarygodnie stosowany w Polsce. Znaczenie ma między innymi to, czy jednostka akredytująca jest właściwym sygnatariuszem porozumień EA MLA i IAF MLA dla danego zakresu oraz czy certyfikat został wydany w zakresie akredytacji.
PCA i SNAS są krajowymi jednostkami akredytującymi funkcjonującymi w tym samym europejskim systemie współpracy i wzajemnego uznawania.
PAMIĘTAJ!!! Zawsze sprawdzaj zakres akredytacji jednostki certyfikacyjnej oraz jej obecność w bazie IAFCertSearch.org -jak powyżej. Tylko certyfikaty akredytowane zapewniają uznawalność na całym świecie zgodnie z IAF MLA.
Dlaczego QSCert-Poland?
Akredytowany proces certyfikacji
Certyfikacja jest prowadzona przez QSCert w zakresie akredytacji udzielonej przez SNAS, z uwzględnieniem właściwych wymagań akredytacyjnych i obowiązkowych dokumentów IAF.
Kompetencje w compliance i przeciwdziałaniu korupcji
Zespół obejmuje audytorów posiadających doświadczenie w systemach zarządzania compliance i działaniami antykorupcyjnymi, zarządzaniu ryzykiem, whistleblowingu, ochronie danych i procesach biznesowych.
Znajomość realiów organizacji
Audytorzy łączą znajomość norm z doświadczeniem menedżerskim, przemysłowym i regulacyjnym. Pozwala to oceniać system w kontekście rzeczywistych procesów oraz ryzyka organizacji.
Jasny podział odpowiedzialności
Audytor ocenia zgodność i skuteczność systemu, ale nie projektuje rozwiązań za klienta. Decyzja certyfikacyjna jest oddzielona od przeprowadzenia audytu.
Możliwość audytów zintegrowanych
W odpowiednich przypadkach certyfikację ISO 37001 można połączyć z audytem innych systemów zarządzania. Zakres integracji oraz wpływ na czas audytu są każdorazowo oceniane podczas przeglądu wniosku.
Źródła i dokumenty odniesienia:
- ISO 37001:2025 — Anti-bribery management systems — Requirements with guidance for use — International Organization for Standardization (ISO)
- IAF MD 30:2025 — Wymagania dotyczące przejścia na ISO 37001:2025 — dokument opublikowany przez PCA (PDF)
- QSCert uzyskał akredytację dla certyfikacji według ISO 37001:2025
- QSCert — informacje o akredytacji
- QSCert w bazie IAF CertSearch
- Anti-corruption — Komisja Europejska
- Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów — Internetowy System Aktów Prawnych
FAQ: najczęściej zadawane pytania o certyfikację ISO 37001:2025
Czy ISO 37001:2025 jest aktualnym wydaniem normy?
Tak. ISO 37001:2025 jest aktualnym wydaniem normy dotyczącej systemów zarządzania działaniami antykorupcyjnymi. Organizacje posiadające certyfikat według wydania z 2016 roku powinny zaplanować przejście zgodnie z zasadami i terminami określonymi dla procesu transformacji.
Czy certyfikat ISO 37001 jest obowiązkowy?
Co do zasady certyfikacja ISO 37001 jest dobrowolna. Może jednak wynikać z wymagań klienta, właściciela, grupy kapitałowej, postępowania zakupowego albo warunków współpracy. Organizacja powinna każdorazowo zweryfikować mające do niej zastosowanie wymagania prawne i kontraktowe.
Czy certyfikat gwarantuje, że w organizacji nie wystąpi korupcja?
Nie. Certyfikat nie stanowi gwarancji, że nigdy nie dojdzie do zdarzenia korupcyjnego. Potwierdza, że organizacja ustanowiła i stosuje system służący identyfikowaniu ryzyka, zapobieganiu nieprawidłowościom, ich wykrywaniu oraz podejmowaniu odpowiednich działań.
Czy certyfikat ISO 37001 chroni zarząd przed odpowiedzialnością?
Nie zapewnia automatycznego zwolnienia z odpowiedzialności. Prawidłowo wdrożony i udokumentowany system może natomiast stanowić dowód działań organizacji w zakresie należytej staranności. Ocena odpowiedzialności zawsze zależy od okoliczności konkretnej sprawy i właściwych przepisów.
Czy QSCert może najpierw wdrożyć system, a następnie go certyfikować?
Jednostka certyfikująca musi zachować bezstronność. Nie powinna projektować ani wdrażać systemu, który następnie sama certyfikuje. Może natomiast przekazać ogólne informacje o procesie certyfikacji i wymaganiach audytowych, bez przejmowania roli konsultanta organizacji.
Jak długo organizacja powinna stosować system przed audytem?
Norma nie ustanawia jednego minimalnego okresu obowiązującego każdą organizację. Przed audytem system powinien działać na tyle długo, aby można było przedstawić obiektywne dowody jego stosowania i skuteczności, w tym wyniki audytu wewnętrznego oraz przeglądu zarządzania.
Jak długo ważny jest certyfikat?
Cykl certyfikacji zazwyczaj obejmuje trzy lata, pod warunkiem utrzymywania zgodności i pozytywnych wyników audytów nadzoru. Przed zakończeniem cyklu przeprowadza się recertyfikację. Szczegółowe zasady wynikają z programu certyfikacji i umowy z jednostką certyfikującą.
Czy audyt wewnętrzny musi być wykonywany dokładnie raz w roku?
Nie istnieje uniwersalna zasada nakazująca wykonywanie każdego audytu dokładnie raz w roku. Organizacja ustanawia program audytów, uwzględniając znaczenie procesów, poziom ryzyka, zmiany oraz wyniki wcześniejszych audytów. W przyjętym cyklu należy objąć audytem cały wymagany zakres systemu.
Czy akredytacja SNAS jest ważna w Polsce?
Uznawalność certyfikatu należy oceniać na podstawie aktualnego statusu jednostki akredytującej, zakresu akredytacji jednostki certyfikującej oraz właściwych porozumień międzynarodowych, w szczególności IAF MLA. Przed podjęciem decyzji warto zweryfikować aktualne dane w dokumentach akredytacyjnych oraz IAF CertSearch.
Czy ISO 37001 można połączyć z ISO 37301?
Tak. ISO 37001 i ISO 37301 mają kompatybilną strukturę systemów zarządzania. Organizacja może integrować między innymi analizę kontekstu, zarządzanie ryzykiem, kompetencje, dokumentację, audyty wewnętrzne, działania korygujące oraz przeglądy zarządzania.
Od czego zależy cena certyfikacji?
Cena zależy przede wszystkim od wielkości i struktury organizacji, liczby lokalizacji, zakresu działalności, liczby pracowników, złożoności procesów, poziomu ryzyka korupcyjnego oraz możliwości połączenia audytu z certyfikacją innych systemów. Ostateczna wycena wymaga przeglądu danych przekazanych we wniosku.
Certyfikacja ISO 37001 z QSCert – zaufanie potwierdzone akredytacją
Opracowanie merytoryczne:
Ekspert w zakresie systemów zarządzania ISO, cyberbezpieczeństwa, compliance i AI governance. Audytor, konsultant, trener.
Weryfikacja merytoryczna:
Ekspert w zakresie systemów zarządzania ISO, MSUES, RODO, Compliance. Audytor, konsultant, trener.
Parafraza myśli Heraklita
