Umum

ISO 37001:2025: Perusahaan Sudah Punya SOP Anti Suap? Belum Tentu Punya Sistem Anti Penyuapan

calendar_today 29 August 2026 visibility 83 views
ISO 37001:2025: Perusahaan Sudah Punya SOP Anti Suap? Belum Tentu Punya Sistem Anti Penyuapan

Perusahaan sudah memiliki SOP anti suap. Ada aturan bahwa karyawan dilarang menerima uang dari vendor. Ada juga kebijakan tentang gratifikasi, konflik kepentingan, dan pemberian hadiah kepada pihak lain.

Tetapi, apakah itu berarti perusahaan sudah memiliki sistem anti penyuapan?

Belum tentu.

Memiliki satu atau beberapa SOP anti suap merupakan langkah yang baik. Namun, pencegahan penyuapan membutuhkan lebih dari sekadar dokumen.

Perusahaan perlu mengetahui di mana risiko penyuapan dapat terjadi, siapa yang bertanggung jawab mengendalikannya, bagaimana pihak ketiga diperiksa, bagaimana transaksi diawasi, bagaimana dugaan pelanggaran dilaporkan, dan bagaimana perusahaan memastikan sistem tersebut terus diperbaiki.

Di sinilah ISO 37001 menjadi relevan.

Perlu diketahui, ISO 37001:2016 telah withdrawn dan digantikan oleh ISO 37001:2025, edisi kedua yang diterbitkan pada Februari 2025.

Apa Itu ISO 37001:2025?

ISO 37001:2025 – Anti-bribery management systems — Requirements with guidance for use adalah standar internasional yang menetapkan persyaratan dan panduan untuk membangun, menerapkan, memelihara, dan meningkatkan Anti-Bribery Management System (ABMS).

Standar ini membantu organisasi membangun pendekatan sistematis untuk:

  • mencegah penyuapan;
  • mendeteksi potensi penyuapan;
  • merespons dugaan penyuapan;
  • mengelola risiko penyuapan;
  • melakukan due diligence;
  • membangun pengendalian keuangan dan nonkeuangan;
  • meningkatkan kesadaran dan kompetensi karyawan; serta
  • melakukan pemantauan dan peningkatan berkelanjutan.

ISO 37001 dapat diterapkan pada berbagai organisasi, baik sektor swasta, publik, maupun organisasi nirlaba, tanpa bergantung pada ukuran atau bidang organisasinya.

SOP Anti Suap Saja Tidak Cukup

Bayangkan sebuah perusahaan memiliki SOP:

"Karyawan dilarang menerima uang atau hadiah dari vendor."

Secara aturan, hal tersebut sudah terlihat baik.

Tetapi muncul beberapa pertanyaan.

Bagaimana perusahaan mengetahui bahwa SOP tersebut benar-benar dipatuhi?

Bagaimana jika vendor memberikan hadiah kepada karyawan melalui pihak lain?

Bagaimana jika transaksi dilakukan oleh pihak ketiga?

Bagaimana jika seseorang mengetahui adanya dugaan suap tetapi tidak tahu harus melapor ke siapa?

Bagaimana jika perusahaan bekerja sama dengan agen atau konsultan yang memiliki risiko penyuapan tinggi?

Inilah perbedaan antara memiliki kebijakan dan memiliki sistem manajemen.

Sistem anti penyuapan harus menghubungkan:

Identifikasi Risiko → Pengendalian → Implementasi → Monitoring → Pelaporan → Investigasi → Tindakan Perbaikan

Jadi, SOP merupakan bagian dari sistem, bukan pengganti sistem.

Mengapa Risiko Penyuapan Perlu Dikelola Secara Sistematis?

Penyuapan tidak selalu terjadi dalam bentuk seseorang menyerahkan uang secara langsung.

Risikonya dapat muncul melalui berbagai bentuk transaksi dan hubungan bisnis, seperti:

  • pemberian hadiah;
  • fasilitas atau perjalanan;
  • pembayaran kepada perantara;
  • komisi yang tidak wajar;
  • biaya konsultasi yang tidak jelas;
  • konflik kepentingan;
  • pemberian kepada pihak yang memiliki pengaruh terhadap keputusan;
  • manipulasi transaksi; atau
  • bentuk keuntungan lainnya.

Karena itu, perusahaan perlu melihat risiko penyuapan berdasarkan aktivitas dan hubungan bisnisnya, bukan hanya membuat larangan secara umum.

Pendekatan ISO 37001 mencakup penilaian risiko penyuapan, due diligence, serta pengendalian keuangan dan nonkeuangan.

Contoh Risiko Penyuapan dalam Pengadaan

Misalnya perusahaan sedang memilih vendor untuk proyek senilai Rp10 miliar.

Ada tiga perusahaan yang mengikuti proses tender.

Secara formal, proses tersebut sudah memiliki SOP.

Namun, salah satu vendor ternyata memiliki hubungan dekat dengan seorang pegawai yang terlibat dalam proses pemilihan.

Jika perusahaan tidak memiliki mekanisme untuk mengidentifikasi dan menangani conflict of interest, risiko penyuapan atau keputusan yang tidak objektif dapat muncul.

Dengan pendekatan sistem manajemen anti penyuapan, perusahaan dapat mempertimbangkan:

  • Siapa pihak yang terlibat?
  • Apa risiko penyuapannya?
  • Apakah pihak ketiga perlu diperiksa?
  • Apakah terdapat konflik kepentingan?
  • Bagaimana transaksi dikendalikan?
  • Siapa yang melakukan pengawasan?

Pendekatan tersebut membuat pencegahan penyuapan menjadi bagian dari proses bisnis, bukan hanya larangan tertulis.

Elemen Penting dalam ISO 37001

1. Kebijakan Anti Penyuapan

Organisasi perlu memiliki kebijakan yang secara jelas melarang penyuapan dan menunjukkan komitmen terhadap integritas.

Kebijakan tersebut juga perlu dikomunikasikan kepada pihak yang relevan.

2. Kepemimpinan dan Komitmen Manajemen

Sistem anti penyuapan tidak akan berjalan dengan baik jika hanya menjadi tanggung jawab bagian compliance.

Manajemen puncak perlu menunjukkan komitmen dan memastikan sistem memiliki sumber daya serta kewenangan yang memadai.

3. Penilaian Risiko Penyuapan

Perusahaan perlu memahami area bisnis yang memiliki risiko penyuapan.

Tidak semua aktivitas memiliki tingkat risiko yang sama.

Aktivitas seperti pengadaan, perizinan, proyek tertentu, penggunaan agen, atau hubungan dengan pihak ketiga dapat memiliki karakter risiko yang berbeda.

4. Due Diligence

Perusahaan perlu melakukan pemeriksaan yang sesuai terhadap pihak atau aktivitas tertentu sebelum menjalin atau melanjutkan hubungan bisnis.

Hal ini penting karena risiko penyuapan tidak selalu berasal dari karyawan internal.

Pihak ketiga juga dapat menjadi sumber risiko.

5. Pengendalian Keuangan

Transaksi keuangan perlu memiliki pengendalian yang memadai agar pembayaran yang mencurigakan atau tidak semestinya dapat dicegah atau dideteksi.

6. Pengendalian Nonkeuangan

Pengendalian tidak hanya berkaitan dengan uang.

Proses pengadaan, persetujuan, kontrak, pemberian hadiah, perjalanan dinas, penggunaan agen, hingga pengambilan keputusan bisnis juga dapat memerlukan pengendalian.

7. Pelatihan dan Kesadaran

Karyawan perlu mengetahui:

  • apa yang dimaksud dengan penyuapan;
  • apa yang harus dilakukan ketika mendapatkan tawaran suap;
  • bagaimana melaporkan dugaan pelanggaran; dan
  • apa yang boleh dan tidak boleh dilakukan.

Tanpa pemahaman karyawan, kebijakan anti penyuapan hanya akan menjadi dokumen.

8. Pelaporan dan Investigasi

Organisasi membutuhkan mekanisme untuk menerima laporan mengenai dugaan pelanggaran serta melakukan penanganan yang sesuai.

9. Monitoring dan Audit

Sistem perlu diperiksa secara berkala untuk mengetahui apakah pengendalian benar-benar berjalan.

10. Tindakan Korektif dan Perbaikan

Jika ditemukan kelemahan atau pelanggaran, organisasi perlu melakukan tindakan yang sesuai dan memperbaiki sistem agar masalah serupa tidak kembali terjadi.

ISO 37001 Bukan Sekadar "Sertifikat Anti Korupsi"

Ada anggapan bahwa menerapkan ISO 37001 berarti perusahaan otomatis bebas dari penyuapan.

Tentu tidak sesederhana itu.

Tidak ada sistem yang dapat menjamin bahwa sebuah organisasi 100% bebas dari risiko penyuapan.

Tujuan ISO 37001 adalah membantu organisasi membangun pengendalian yang wajar dan proporsional terhadap risiko, sehingga perusahaan memiliki kemampuan yang lebih baik untuk mencegah, mendeteksi, dan merespons penyuapan.

Jadi, nilai utama ISO 37001 bukan sekadar sertifikat yang dipajang di dinding.

Yang lebih penting adalah sistem yang benar-benar bekerja di dalam organisasi.

Apa yang Baru dalam ISO 37001:2025?

ISO 37001:2025 merupakan edisi kedua yang menggantikan ISO 37001:2016.

Edisi terbaru memperkuat sejumlah aspek dalam sistem manajemen anti penyuapan, termasuk:

  • compliance culture;
  • konflik kepentingan;
  • konteks organisasi;
  • serta penjelasan lebih lanjut mengenai fungsi anti penyuapan.

Bagi perusahaan yang sebelumnya telah menerapkan ISO 37001:2016, pembaruan ini menjadi momentum untuk meninjau dan menyesuaikan sistem yang sudah ada.

ISO 37001 dan Konflik Kepentingan

Salah satu isu penting dalam tata kelola perusahaan adalah conflict of interest.

Contohnya sederhana.

Seorang pegawai terlibat dalam proses pemilihan vendor.

Ternyata salah satu perusahaan peserta tender memiliki hubungan bisnis dengan keluarga atau pihak yang dekat dengan pegawai tersebut.

Belum tentu terjadi penyuapan.

Namun, kondisi tersebut dapat menimbulkan risiko terhadap objektivitas keputusan.

Karena itu, perusahaan perlu memiliki mekanisme untuk:

Mengidentifikasi → Mengungkapkan → Mengevaluasi → Mengendalikan Konflik Kepentingan

Pengelolaan konflik kepentingan menjadi bagian penting dalam upaya memperkuat sistem anti penyuapan.

Bagaimana dengan Vendor dan Business Partner?

Perusahaan dapat memiliki sistem internal yang bagus, tetapi tetap menghadapi risiko melalui pihak ketiga.

Contohnya:

  • agen;
  • distributor;
  • konsultan;
  • kontraktor;
  • supplier;
  • partner bisnis;
  • perantara; atau
  • pihak lain yang bertindak untuk atau mewakili perusahaan.

Misalnya perusahaan menggunakan agen untuk mengurus suatu proyek.

Jika agen tersebut melakukan pembayaran ilegal kepada pihak lain untuk mendapatkan proyek atas nama perusahaan, maka perusahaan dapat menghadapi risiko reputasi, hukum, maupun bisnis.

Karena itu, due diligence terhadap pihak ketiga menjadi salah satu komponen penting dalam sistem anti penyuapan.

ISO 37001 vs SOP Anti Suap

Perbedaan keduanya dapat digambarkan secara sederhana:

SOP Anti Suap ISO 37001
Fokus pada prosedur tertentu Fokus pada sistem manajemen
Bisa hanya mencakup aktivitas tertentu Melihat risiko secara lebih menyeluruh
Menjelaskan apa yang boleh dan tidak boleh Mengatur kebijakan, risiko, kontrol, monitoring, dan perbaikan
Belum tentu memiliki evaluasi berkala Memiliki mekanisme evaluasi dan peningkatan
Bisa berdiri sendiri Terintegrasi dengan proses organisasi
Fokus pada aturan Fokus pada efektivitas sistem

Dengan demikian, SOP merupakan bagian dari sistem anti penyuapan, bukan pengganti sistem manajemen anti penyuapan.

Manfaat ISO 37001 bagi Perusahaan

Membangun Budaya Integritas

Sistem membantu perusahaan membangun budaya yang lebih sadar terhadap risiko penyuapan dan pentingnya perilaku etis.

Mengurangi Risiko Penyuapan

Identifikasi risiko dan pengendalian yang sesuai dapat membantu organisasi mengurangi kemungkinan terjadinya penyuapan.

Meningkatkan Kepercayaan Stakeholder

Pelanggan, mitra bisnis, investor, maupun pihak lainnya dapat melihat adanya komitmen organisasi terhadap praktik bisnis yang lebih transparan.

Memperkuat Tata Kelola

Anti-Bribery Management System dapat menjadi bagian dari upaya organisasi memperkuat governance dan compliance.

Mengendalikan Risiko Pihak Ketiga

Dengan due diligence dan pengendalian yang sesuai, perusahaan dapat lebih memahami risiko yang berasal dari business associate.

Mendorong Perbaikan Berkelanjutan

Sistem tidak berhenti pada implementasi awal, tetapi mencakup monitoring, audit, evaluasi, tindakan korektif, dan peningkatan.

Siapa yang Membutuhkan ISO 37001?

ISO 37001 dapat diterapkan oleh berbagai jenis organisasi, tidak hanya perusahaan besar.

Standar ini dapat relevan bagi:

  • perusahaan manufaktur;
  • perusahaan konstruksi;
  • perusahaan perdagangan;
  • perusahaan jasa;
  • perusahaan pertambangan;
  • perusahaan energi;
  • perusahaan teknologi;
  • lembaga keuangan;
  • organisasi publik;
  • perusahaan yang mengikuti tender;
  • perusahaan dengan banyak supplier; dan
  • organisasi nirlaba.

Terlebih bagi organisasi yang sering berhubungan dengan vendor, kontraktor, agen, perizinan, tender, proyek besar, atau pihak ketiga, pengelolaan risiko penyuapan menjadi semakin penting.

Bagaimana Memulai Penerapan ISO 37001?

Perusahaan tidak harus langsung membangun sistem yang kompleks.

Beberapa langkah awal dapat dilakukan secara bertahap.

1. Pahami Konteks Organisasi

Identifikasi aktivitas, hubungan bisnis, serta kondisi yang dapat menimbulkan risiko penyuapan.

2. Lakukan Penilaian Risiko

Cari tahu aktivitas mana yang memiliki risiko lebih tinggi.

3. Evaluasi Kebijakan yang Sudah Ada

Periksa apakah SOP anti suap yang dimiliki perusahaan sudah memadai dan benar-benar diterapkan.

4. Perkuat Pengendalian

Bangun pengendalian keuangan dan nonkeuangan sesuai dengan risiko yang telah diidentifikasi.

5. Evaluasi Pihak Ketiga

Terapkan due diligence yang sesuai terhadap business associate yang relevan.

6. Tingkatkan Kesadaran Karyawan

Lakukan komunikasi dan pelatihan secara berkala.

7. Sediakan Saluran Pelaporan

Pastikan terdapat mekanisme yang memungkinkan dugaan pelanggaran dilaporkan dan ditangani.

8. Lakukan Monitoring dan Audit

Periksa apakah sistem benar-benar berjalan dan pengendalian yang ditetapkan efektif.

9. Lakukan Perbaikan

Gunakan hasil monitoring, audit, laporan, dan investigasi sebagai dasar untuk meningkatkan sistem.

Jadi, Apakah Perusahaan Anda Sudah Memiliki Sistem Anti Penyuapan?

Coba jawab beberapa pertanyaan sederhana:

Apakah perusahaan sudah melakukan penilaian risiko penyuapan?

Apakah vendor dan business partner tertentu sudah melalui due diligence?

Apakah konflik kepentingan dikelola secara sistematis?

Apakah terdapat pengendalian keuangan dan nonkeuangan?

Apakah karyawan mendapatkan pelatihan anti penyuapan?

Apakah ada mekanisme pelaporan dan investigasi?

Apakah efektivitas sistem dievaluasi secara berkala?

Jika jawabannya masih banyak "belum", mungkin perusahaan baru memiliki SOP anti suap, tetapi belum memiliki sistem manajemen anti penyuapan yang komprehensif.

Kesimpulan

Memiliki SOP anti suap adalah langkah awal. Tetapi membangun sistem anti penyuapan membutuhkan pendekatan yang jauh lebih menyeluruh.

ISO 37001 membantu organisasi membangun sistem untuk mencegah, mendeteksi, dan merespons penyuapan melalui kebijakan, kepemimpinan, penilaian risiko, due diligence, pengendalian keuangan dan nonkeuangan, pelatihan, pelaporan, monitoring, audit, serta perbaikan berkelanjutan.

Yang perlu diperhatikan saat ini adalah ISO 37001:2016 sudah tidak menjadi edisi yang berlaku. ISO telah menerbitkan ISO 37001:2025 sebagai edisi terbaru pada Februari 2025.

Karena itu, organisasi yang masih menggunakan referensi ISO 37001:2016 sebaiknya mulai memahami perubahan dan meninjau kesiapan sistemnya menuju edisi terbaru.

Pada akhirnya, sistem anti penyuapan bukan hanya tentang "jangan menerima suap."

Lebih dari itu, sistem ini berbicara tentang bagaimana perusahaan membangun budaya integritas, mengidentifikasi risiko, mengendalikan proses bisnis, mengawasi pihak ketiga, serta memastikan bahwa pencegahan penyuapan benar-benar menjadi bagian dari cara perusahaan menjalankan bisnis.

NSM – Nasional Sertifikasi Mutu membantu organisasi memahami dan mempersiapkan penerapan berbagai sistem manajemen sesuai kebutuhan organisasi, termasuk ISO 37001:2025 Anti-Bribery Management System.

Share This Article

share Facebook share Twitter share LinkedIn chat WhatsApp
arrow_back Back to All Articles

Need ISO Certification Consultation?

The NSM expert team is ready to assist you from initial consultation to completed certification.

chat Get Free Consultation Now