KPS Certification

Powered by Langgeng Perkasa Group
Membangun Sistem ISO 37001 Anti-Penyuapan yang Bukan Sekadar Dokumen

Membangun Sistem ISO 37001 Anti-Penyuapan yang Bukan Sekadar Dokumen

Bayangkan sebuah perusahaan sedang mengejar proyek bernilai miliaran rupiah. Proses tender berjalan, negosiasi berlangsung, dan tim procurement mulai memilih mitra kerja. Di atas kertas, semuanya terlihat normal.

Namun, bagaimana jika di salah satu tahapan tersebut muncul permintaan “uang tambahan” agar proses berjalan lebih cepat?

Masalah seperti ini tidak selalu terlihat sebagai tindakan suap yang terang-terangan. Bisa muncul dalam bentuk hadiah, jamuan, komisi, fasilitas, pembayaran kepada pihak ketiga, atau transaksi yang sulit dijelaskan.

Di sinilah ISO 37001 menjadi relevan.

ISO 37001 merupakan standar internasional untuk sistem manajemen anti-penyuapan (Anti-Bribery Management System/ABMS). Standar ini membantu organisasi membangun pendekatan sistematis untuk mencegah, mendeteksi, dan merespons penyuapan. Versi terbaru yang berlaku saat ini adalah ISO 37001:2025, yang diterbitkan pada Februari 2025 dan menggantikan versi 2016.

Mengapa Industri Membutuhkan Sistem ISO 37001?

Risiko penyuapan dapat muncul di hampir setiap industri.

Perusahaan konstruksi dapat menghadapinya ketika berurusan dengan proyek dan pengadaan. Perusahaan manufaktur dapat menghadapi risiko dalam proses procurement dan pemilihan pemasok. Perusahaan jasa dapat menghadapi risiko ketika bernegosiasi dengan klien, agen, maupun business partner.

Artinya, persoalannya bukan sekadar:

“Apakah perusahaan saya pernah mengalami kasus suap?”

Pertanyaan yang lebih penting adalah:

“Apakah perusahaan saya memiliki sistem yang mampu mencegah dan mendeteksi risiko penyuapan sebelum masalah tersebut terjadi?”

ISO 37001 dirancang untuk berbagai jenis organisasi, termasuk sektor publik, swasta, dan organisasi nirlaba.

Sistem ISO 37001 Bukan Sekadar Membuat Kebijakan Anti-Suap

Salah satu kesalahpahaman yang sering muncul adalah menganggap penerapan ISO 37001 selesai setelah perusahaan membuat kebijakan anti-penyuapan.

Padahal, kebijakan hanyalah salah satu bagian dari sistem.

ISO 37001:2025 mencakup berbagai elemen seperti kebijakan anti-penyuapan, penilaian risiko, due diligence, pengendalian keuangan dan non-keuangan, pelatihan, mekanisme pelaporan, pemantauan, serta perbaikan berkelanjutan.

Dengan kata lain, perusahaan tidak cukup hanya mengatakan:

“Kami tidak menerima suap.”

Perusahaan perlu menunjukkan bagaimana prinsip tersebut diterapkan dalam proses bisnis sehari-hari.

ISO 37001 Bukan Sekadar Membuat Kebijakan Anti-Suap

Penerapannya dapat dimulai dengan memahami terlebih dahulu di mana risiko penyuapan paling mungkin terjadi.

1. Identifikasi Risiko Penyuapan

Setiap industri memiliki titik risiko yang berbeda.

Misalnya, perusahaan yang banyak menggunakan vendor perlu memperhatikan proses pemilihan dan evaluasi pemasok. Perusahaan yang aktif mengikuti tender perlu memperhatikan proses pengadaan dan interaksi dengan pihak eksternal.

Dari sini perusahaan dapat memetakan aktivitas yang memiliki risiko penyuapan dan menentukan pengendalian yang sesuai.

2. Bangun Kebijakan dan Komitmen Manajemen

Sistem ISO 37001 anti-penyuapan tidak akan berjalan apabila hanya menjadi tanggung jawab bagian compliance.

Manajemen puncak perlu menunjukkan komitmen terhadap integritas dan memastikan kebijakan tersebut diterapkan secara nyata.

Ini penting karena budaya organisasi sering kali terbentuk dari apa yang benar-benar dilakukan oleh pimpinan, bukan hanya apa yang tertulis dalam dokumen.

3. Lakukan Due Diligence

Bayangkan perusahaan bekerja sama dengan agen atau vendor baru.

Apakah perusahaan langsung memberikan akses dan kepercayaan penuh?

Dalam sistem anti-penyuapan, pihak ketiga perlu dipertimbangkan dari sisi risiko. Proses due diligence dapat membantu organisasi memahami siapa pihak yang bekerja sama dengannya, bagaimana hubungan tersebut dikelola, dan apakah terdapat risiko yang perlu dikendalikan.

ISO sendiri memasukkan due diligence sebagai salah satu komponen penting dalam sistem manajemen anti-penyuapan.

4. Perkuat Pengendalian Keuangan dan Non-Keuangan

Tidak semua risiko penyuapan terlihat sebagai transaksi yang secara jelas diberi label “suap”.

Karena itu, pengendalian perlu diterapkan pada proses seperti procurement, pembayaran, kontrak, persetujuan pengeluaran, pemberian hadiah atau jamuan, serta aktivitas bisnis lain yang relevan.

Tujuannya bukan membuat bisnis menjadi lambat, tetapi membuat transaksi memiliki jejak dan mekanisme pengawasan yang jelas.

5. Sediakan Mekanisme Pelaporan

Bagaimana jika seorang karyawan mengetahui adanya indikasi penyuapan?

Tanpa mekanisme pelaporan yang jelas, informasi tersebut mungkin berhenti sebagai percakapan informal.

Karena itu, organisasi membutuhkan mekanisme yang memungkinkan dugaan pelanggaran dilaporkan, ditinjau, dan ditindaklanjuti sesuai sistem yang ditetapkan.

Lalu, Apa Manfaatnya bagi Perusahaan?

Penerapan ISO 37001 bukan hanya mengenai kepatuhan.

Menurut ISO, sistem manajemen anti-penyuapan dapat membantu organisasi mengurangi risiko dan biaya yang berkaitan dengan penyuapan, meningkatkan kepatuhan terhadap ketentuan anti-penyuapan, serta memperkuat kepercayaan stakeholder dan reputasi organisasi.

Dalam praktik bisnis, manfaat tersebut dapat menjadi semakin relevan ketika perusahaan bekerja dengan banyak pihak eksternal.

Semakin kompleks rantai bisnisnya, semakin penting perusahaan mengetahui siapa yang bekerja untuk perusahaan, bagaimana transaksi dilakukan, dan bagaimana risiko dikendalikan.

Kesalahan yang Perlu Dihindari Saat Menerapkan ISO 37001

Ada satu jebakan yang perlu diperhatikan: menjadikan ISO 37001 hanya sebagai proyek dokumentasi.

Perusahaan bisa saja memiliki kebijakan, formulir, prosedur, dan dokumen yang lengkap. Namun, jika karyawan tidak memahami kebijakan tersebut dan pengendalian tidak benar-benar diterapkan, sistemnya tidak akan memberikan manfaat maksimal.

Karena itu, penerapan ISO 37001 sebaiknya dipandang sebagai sistem manajemen yang hidup, bukan sekadar kumpulan dokumen untuk menghadapi audit.

Menerapkan ISO 37001 dalam industri berarti membangun sistem untuk mengelola risiko penyuapan secara lebih terstruktur.

Mulainya bukan dari pertanyaan:

“Dokumen apa saja yang harus dibuat?”

Tetapi dari:

“Di bagian mana bisnis kami memiliki risiko penyuapan, dan bagaimana risiko tersebut dapat dikendalikan?”

Dari pertanyaan tersebut, organisasi dapat membangun kebijakan, melakukan penilaian risiko, menerapkan due diligence, memperkuat pengendalian, memberikan pelatihan, menyediakan mekanisme pelaporan, serta melakukan pemantauan dan perbaikan secara berkelanjutan.

Dengan pendekatan tersebut, ISO 37001 tidak berhenti sebagai sertifikasi atau dokumen formal. Sistemnya dapat menjadi bagian dari upaya organisasi untuk membangun proses bisnis yang lebih transparan, bertanggung jawab, dan berintegritas.

Tinggalkan Komentar

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Special promo kemerdekaan "Merdeka dari ribetnya  Sertifikasi ISO!"

Close Welcome Bar