Sembilan tahun bukan waktu yang singkat untuk sebuah standar internasional bertahan tanpa perubahan signifikan. Selama itu pula, modus penyuapan ikut berevolusi—mulai dari skema melalui pihak ketiga yang makin rumit, transaksi digital yang lebih sulit dilacak, hingga tekanan regulasi ESG yang kian ketat. ISO akhirnya merespons dengan menerbitkan revisi kedua standar Sistem Manajemen Anti Penyuapan (SMAP) ini pada Februari 2025.
Bagi perusahaan yang sudah bersertifikat ISO 37001:2016, kabar ini mungkin memicu sedikit kekhawatiran. Apakah semua dokumen harus dirombak ulang? Apakah proses sertifikasi harus dimulai dari nol? Jawaban singkatnya: tidak separah itu.
Perbandingan ISO 37001:2025 vs 2016 lebih tepat disebut penyempurnaan ketimbang perombakan total. Sebagian besar prinsip dasar—komitmen kepemimpinan, kebijakan anti penyuapan, kontrol operasional—tetap berdiri di tempatnya. Yang berubah adalah penekanan, kedalaman, dan beberapa klausul baru yang menjawab tantangan zaman.
Singkatnya, pembaruan ISO 37001:2025 vs 2016 berfokus pada penyelarasan dengan kerangka kerja Harmonized Structure ISO terbaru, peningkatan fleksibilitas dalam uji kelayakan (due diligence), serta penekanan lebih kuat pada budaya anti penyuapan dan analisis risiko di lingkungan bisnis modern.
Mengapa ISO 37001 Mengalami Pembaruan di Tahun 2025?
Standar ISO tidak dibiarkan statis selamanya. Ada siklus peninjauan reguler—biasanya setiap lima hingga delapan tahun—yang memastikan sebuah standar tetap relevan dengan praktik bisnis terkini. ISO 37001:2016 sudah melewati masa itu, dan dunia bisnis tahun 2025 jelas berbeda dari satu dekade lalu.
Ada dua pemicu utama di balik revisi ini. Pertama, kebutuhan harmonisasi dengan standar manajemen ISO lain seperti ISO 9001, ISO 14001, dan ISO 37301. ISO sendiri telah mengganti High Level Structure (HLS) dengan Harmonized Structure (HS) sejak Mei 2021, dan setiap standar yang direvisi setelah itu wajib menyesuaikan kerangka barunya.
Kedua, tekanan praktis dari lapangan. Sebagian perubahan terkait isu perubahan iklim sebenarnya sudah mulai diberlakukan lebih awal melalui Amendment 1:2024 pada ISO 37001:2016—jadi bukan benar-benar baru, melainkan formalisasi dari penyesuaian yang sudah berjalan. Revisi 2025 kemudian mengonsolidasikan perubahan-perubahan kecil itu menjadi satu paket yang lebih koheren, sekaligus menambahkan penekanan baru pada budaya organisasi dan konflik kepentingan.
Bayangkan seperti memperbarui sistem operasi smartphone. Sebagian besar aplikasi dan data Anda tetap ada—Anda tidak perlu beli ponsel baru—tapi ada beberapa fitur keamanan tambahan dan antarmuka yang sedikit disesuaikan agar lebih kompatibel dengan aplikasi lain yang juga ikut update.
Poin Pembeda Utama: ISO 37001:2025 vs 2016
Inilah bagian yang paling sering dicari pemegang sertifikat: apa saja yang sebenarnya berubah secara klausul demi klausul? Tabel berikut merangkum perbedaan paling berdampak pada operasional perusahaan.
| Aspek/Klausul | Versi 2016 | Versi 2025 |
|---|---|---|
| Struktur dasar | High Level Structure (HLS) | Harmonized Structure (HS), selaras dengan ISO 9001, ISO 37301, dll. |
| Istilah pengawasan | “Fungsi kepatuhan anti penyuapan” | “Fungsi anti penyuapan”, dengan deskripsi tanggung jawab dan independensi lebih jelas |
| Budaya organisasi | Disinggung secara kontekstual, tanpa klausul khusus | Klausul 5.1.3 baru: kewajiban eksplisit mempromosikan budaya anti penyuapan di semua level |
| Konflik kepentingan | Tersirat dalam ketentuan umum | Klausul 8.2 diperluas dengan panduan rinci, termasuk register deklarasi konflik kepentingan |
| Uji kelayakan pihak ketiga | Kontrol dasar terhadap vendor dan agen | Kontrol berbasis risiko yang lebih adaptif, termasuk untuk joint venture dan M&A |
| Risiko lingkungan | Tidak diatur | Klausul 4.1/4.2: organisasi wajib menilai relevansi risiko perubahan iklim terhadap SMAP |
| Klausul Operasi (Bab 8) | Kontrol operasional standar | Tidak banyak berubah, mayoritas tetap sama dengan 2016 |
Tabel ini menunjukkan satu hal penting: perubahan paling besar ada di area governance dan risiko, bukan di mekanisme operasional harian. Perusahaan yang SMAP-nya sudah jalan dengan baik tidak perlu membongkar semuanya dari awal.
Penyesuaian Struktur dan Terminologi
Peralihan ke Harmonized Structure ini sebenarnya lebih menguntungkan ketimbang merepotkan. Dengan struktur yang sama antar-standar ISO, perusahaan yang sudah punya sertifikasi ISO 9001 atau ISO 27001 akan menemukan banyak kemiripan format dokumentasi di ISO 37001:2025. Klausul, terminologi, dan definisi dasarnya kini lebih “plug and play” untuk diintegrasikan dalam satu sistem manajemen terpadu.
Perubahan istilah dari “fungsi kepatuhan anti penyuapan” menjadi “fungsi anti penyuapan” mungkin terdengar sepele, tapi punya implikasi praktis. Klausul 5.3 yang mengatur peran, tanggung jawab, dan otoritas kini lebih tegas soal independensi fungsi ini dan keterlibatan manajemen puncak dalam memastikan akuntabilitas.
Peningkatan Fokus pada Pihak Ketiga dan Uji Kelayakan
Risiko penyuapan jarang muncul langsung dari karyawan internal—lebih sering lewat agen, distributor, kontraktor, atau mitra joint venture. Versi 2025 merespons ini dengan menuntut uji kelayakan yang lebih granular dan berkelanjutan, bukan sekadar screening satu kali di awal kontrak.
Pendekatannya kini lebih mirip pemantauan radar ketimbang pemeriksaan KTP di pintu masuk. Organisasi diharapkan terus memonitor profil risiko mitra bisnisnya sepanjang masa kerja sama, terutama untuk transaksi bernilai tinggi atau di sektor yang rawan suap. Klausul 8.2 yang diperbarui juga secara spesifik mengatur identifikasi dan mitigasi konflik kepentingan, termasuk anjuran membuat register deklarasi yang ditinjau ulang setiap tahun.
Panduan Transisi ke ISO 37001:2025 dari 2016
Bagian ini hanya membahas garis besar prosesnya. Jika Anda butuh peta jalan yang lebih teknis dan terperinci, panduan lengkap tersedia di artikel Panduan Transisi ke ISO 37001:2025 dari 2016.
Yang perlu diketahui di awal: organisasi mendapat masa tenggang untuk bermigrasi, dan ini bukan keputusan yang harus diambil dalam hitungan minggu. Berdasarkan timeline resmi yang beredar, batas akhir transisi ditetapkan pada 28 Februari 2027—artinya seluruh lokasi yang sudah tersertifikasi wajib menyelesaikan migrasi sebelum tanggal tersebut.
Checklist: Langkah Persiapan Pembaruan Sertifikat
Lima langkah ini bisa jadi kerangka kerja awal sebelum Anda menghubungi badan sertifikasi:
- Dapatkan dan pelajari dokumen standar ISO 37001:2025 terbaru secara menyeluruh.
- Lakukan Gap Analysis antara SMAP yang berjalan saat ini dengan persyaratan baru, terutama di klausul governance dan due diligence.
- Perbarui manual, kebijakan, dan prosedur anti penyuapan sesuai temuan gap analysis.
- Berikan pelatihan kesadaran (awareness training) kepada staf kunci, terutama yang menangani pengadaan dan hubungan pihak ketiga.
- Lakukan Audit Internal transisi sebelum mengundang badan sertifikasi untuk audit eksternal.
Gap analysis di langkah kedua biasanya jadi penentu seberapa besar usaha yang dibutuhkan. Perusahaan dengan SMAP yang sudah matang sering hanya butuh penyesuaian dokumentasi, sementara yang masih minim kontrol pihak ketiga mungkin perlu waktu lebih panjang.
Jadikan Transisi Sebagai Peluang
Transisi dari ISO 37001:2016 ke 2025 bukan sekadar beban administratif yang harus diselesaikan sebelum tenggat. ini momen yang tepat untuk benar-benar mengevaluasi seberapa efektif SMAP Anda berjalan selama ini—bukan cuma di atas kertas, tapi dalam praktik harian menghadapi vendor, agen, dan mitra bisnis.
Mengetahui secara pasti apa yang berubah antara ISO 37001:2025 vs 2016 akan menghemat waktu dan biaya perusahaan, karena Anda bisa memfokuskan sumber daya hanya pada gap yang benar-benar perlu ditambal, bukan membongkar sistem yang sebenarnya sudah berfungsi baik.
Masih bingung memetakan celah antara sistem lama Anda dengan tuntutan versi terbaru? Jangan ambil risiko kehilangan sertifikasi SMAP Anda. Tim ahli di Aryasentra Consulting memiliki pengalaman menangani proses transisi standar ISO dan siap membantu menyusun strategi migrasi yang aman tanpa mengganggu operasional harian bisnis Anda.
Pertanyaan Seputar Pembaruan Standar ISO 37001
Apa perbedaan paling mendasar antara ISO 37001:2025 dan 2016?
Perbedaan paling mendasar terletak pada tiga area: struktur dokumen yang kini mengikuti Harmonized Structure, klausul baru soal budaya anti penyuapan (5.1.3), dan persyaratan uji kelayakan pihak ketiga yang lebih rinci. Prinsip inti pencegahan, deteksi, dan respons terhadap penyuapan tetap sama.
Apakah sertifikat ISO 37001:2016 perusahaan saya langsung tidak berlaku?
Tidak. Sertifikat 2016 tetap berlaku selama masa transisi berjalan. Perusahaan diberi jangka waktu tertentu untuk migrasi sebelum sertifikat lama dinyatakan kedaluwarsa, bukan dibatalkan seketika saat standar baru diterbitkan.
Kapan batas waktu terakhir untuk melakukan transisi ke versi 2025?
Berdasarkan timeline yang dipublikasikan, tenggat transisi jatuh pada 28 Februari 2027. Setelah tanggal itu, seluruh sertifikasi yang masih mengacu ke versi 2016 tidak lagi diakui oleh badan akreditasi.
Bagaimana langkah awal memperbarui Sistem Manajemen Anti Penyuapan ke versi terbaru?
Mulai dengan mempelajari dokumen resmi ISO 37001:2025, lalu lakukan gap analysis terhadap sistem yang sudah berjalan. Dari hasil gap analysis itu, Anda baru bisa menentukan skala perubahan dokumen dan pelatihan yang dibutuhkan.