인증 비용·기간 무료상담업종과 기업 규모에 맞춰 안내해 드립니다.
ISO·시스템 인증

ISO 37001

부패리스크·실사·통제·제보조사·인증심사 실무 안내

ISO 37001:2025 · 부패방지경영시스템

ISO 37001 인증,
우리 조직 기준 비용·기간과 부패리스크 범위부터 확인하세요

조직 유형, 인원, 사업장과 고위험 거래를 확인하여 필요한 적용범위와 준비 수준을 안내합니다. 부패리스크 평가, 실사, 재무·비재무 통제, 제보·조사, 내부심사와 인증심사 대응까지 실제 업무에 맞게 지원합니다.

ISO 37001:2025 최신판 반영공공·민간·비영리 적용 가능ISO 37301 통합 구축 가능인증 후 ACMS 유지관리

30초 견적 조건 확인

네 가지 조건을 선택하면 상담 페이지에 조직 특성이 자동으로 전달됩니다.

연락처와 회사명은 다음 상담 페이지에서 입력합니다.

ISO 37001:2025 최신 제2판 적용 안내

ISO 37001:2025는 2025년 2월 발행된 최신판이며 기존 2016판은 대체되었습니다. 컴플라이언스 문화, 기후변화 고려, 이해충돌 관리와 부패방지 기능의 역할이 보완되었습니다. 기존 인증기업은 현재 시스템을 기반으로 GAP 분석 후 전환을 준비하고, 실제 전환 일정은 인증기관 지침을 확인해야 합니다. ISO 공식 정보

START HERE

ISO 37001 인증 전에 가장 먼저 확인할 내용

부패방지경영시스템은 윤리서약서의 수보다 조직의 실제 거래·관계·의사결정에서 부패 가능성을 어떻게 파악하고 통제하는지가 중요합니다.

01 · PERIOD

예상 준비기간

기존 윤리·준법체계와 운영기록에 따라 빠른 진행은 약 6~8주부터 검토할 수 있으며, 체계적인 시스템 구축과 실제 운영을 포함한다면 약 3~6개월을 고려합니다.

02 · COST

비용 결정 방식

직원 수, 사업장, 고위험 거래, 해외·대리점 관계, 기존 통제 수준, 통합인증 여부와 지원범위를 확인하여 산정합니다.

03 · APPLICABILITY

적용 가능한 조직

공공·민간·비영리 조직에 적용할 수 있으며, 조직 전체 또는 특정 법인·사업부·기능을 합리적인 범위로 설계할 수 있습니다.

04 · PURPOSE

인증의 핵심 목적

부패를 예방·탐지·대응하고 관련 법규와 자발적 약속을 준수할 수 있도록 비례적인 관리체계를 운영하는 것입니다.

핵심 포인트: 부패리스크 평가가 형식적인 목록으로 끝나면 안 됩니다. 고위험 관계와 거래가 실사, 승인, 계약조건, 지급통제, 모니터링과 조사로 이어져야 합니다.
COST FACTORS

ISO 37001 인증 비용은 무엇으로 결정될까요?

정확한 견적은 독립된 인증기관의 심사비용과 컨설팅 지원범위를 구분한 뒤, 조직의 부패리스크와 통제 복잡성을 함께 검토해야 합니다.

01

직원 수와 조직 구조

상시 인원, 지배기구, 계열사, 국내외 사업장과 의사결정 구조는 심사일수와 구축범위에 영향을 줍니다.

02

사업장·법인·적용범위

본사, 지사, 해외법인, 프로젝트와 특정 사업부 중 어디까지 인증범위에 포함할지 확인합니다.

03

고위험 거래와 관계

공공입찰, 인허가, 구매, 영업대리인, 중개인, 합작투자, 기부·후원과 해외사업의 위험수준을 봅니다.

04

실사와 통제의 복잡성

비즈니스 관계자 실사, 재무·비재무 승인, 계약조항, 지급검증과 이해충돌 통제의 범위를 확인합니다.

05

기존 준법체계와 기록

윤리규정, 신고채널, 교육, 감사, 조사, 징계와 모니터링 기록이 있으면 구축기간과 지원범위를 줄일 수 있습니다.

06

통합인증과 지원 범위

ISO 37301·9001 등과의 통합 여부와 문서작성, 교육, 내부심사, 경영검토, 심사 대응의 지원수준을 확인합니다.

조직 유형·직원 수·주요 부패리스크만 알려주셔도 1차 상담이 가능합니다.

정확한 적용범위와 비용은 조직의 실제 거래와 기존 통제수준을 확인한 후 서면 견적으로 안내합니다.

PROCESS

상담부터 ISO 37001 인증심사까지의 진행 절차

부패리스크를 파악한 뒤 합리적·비례적인 통제를 설계하고, 실제 운영기록으로 효과성을 입증하는 순서로 진행합니다.

무료상담·범위 확인

인증 목적, 조직 구조, 사업장, 주요 거래와 이해관계자를 확인하여 적용범위와 추진방향을 정합니다.

GAP·부패리스크 진단

ISO 37001:2025 요구사항과 기존 윤리·준법체계의 차이를 점검하고 고위험 기능·거래·지역을 평가합니다.

거버넌스·문서 구축

부패방지 방침, 지배기구·최고경영진 역할, 독립적인 부패방지 기능과 필요한 절차·양식을 구축합니다.

실사·통제·교육 운영

비즈니스 관계자 실사, 선물·접대, 재무·비재무 승인, 계약조건, 교육과 이해충돌 관리를 실제로 운영합니다.

제보·조사·성과평가

우려사항 제기, 신고자 보호, 조사·조치, 모니터링, 내부심사와 경영검토를 통해 시스템의 효과성을 확인합니다.

1·2단계 인증심사

독립된 인증기관의 준비상태 및 현장 이행심사를 받고, 확인된 부적합에 대한 원인분석과 시정조치를 완료합니다.

IK Academy는 시스템 구축과 심사 준비를 지원하며, 적합성 심사와 인증서 발행 여부 결정은 독립된 인증기관이 수행합니다.

PREPARATION

고객사가 준비하면 좋은 기본 정보와 기록

처음부터 완벽한 문서를 준비할 필요는 없습니다. 실제 조직과 거래를 설명할 수 있는 자료가 있으면 GAP 분석과 범위 설계가 빨라집니다.

상담·견적 단계

  • 조직도, 법인·사업장과 직원 수
  • 주요 제품·서비스와 공공·민간 고객 비중
  • 구매·영업·대관·인허가·해외사업 구조
  • 대리점·중개인·협력업체·합작투자 관계
  • 선물·접대·기부·후원 운영 여부
  • 최근 윤리·부패 이슈와 희망 인증 시기

시스템 구축·심사 단계

  • 부패방지 방침과 역할·권한
  • 부패리스크 평가와 조치계획
  • 비즈니스 관계자 실사와 계약조건
  • 재무·비재무 통제 및 승인기록
  • 선물·접대·기부·후원·이해충돌 기록
  • 제보·신고자 보호·조사·시정조치
  • 교육·모니터링·내부심사·경영검토 기록
컨설팅과 인증의 독립성

IK Academy는 조직에 맞는 부패방지경영시스템 구축과 인증 준비를 지원합니다. 인증심사, 부적합 판정과 인증서 발행 여부는 별도의 독립된 인증기관이 결정합니다.

IK ACADEMY SUPPORT

IK Academy의 ISO 37001 지원 범위

인증서 취득만을 위한 규정집이 아니라 담당자가 인증 후에도 유지하고 경영진이 의사결정에 활용할 수 있는 체계를 목표로 합니다.

01

현황진단·적용범위 설계

조직 구조와 주요 거래를 확인하고 ISO 37001:2025 적용범위, 일정, 책임체계와 우선 과제를 정리합니다.

02

부패리스크 평가

직무·거래·지역·비즈니스 관계자를 기준으로 가능성과 영향을 평가하고 고위험 영역의 조치계획을 수립합니다.

03

실사·이해충돌 관리

대리점, 협력업체, 합작투자, 인수합병과 주요 인력에 대한 실사 수준과 이해충돌 신고·처리체계를 설계합니다.

04

재무·비재무 통제

지급·계약·구매·영업·기부·선물·접대와 승인권한을 검토하여 실제 업무에 적용할 통제와 기록양식을 구축합니다.

05

교육·제보·내부심사

대상별 교육, 우려사항 제기, 신고자 보호, 조사절차, 모니터링, 내부심사와 경영검토의 운영을 지원합니다.

06

인증심사·전환·사후관리

심사 전 최종점검과 부적합 조치를 지원하고, 2025판 전환 및 인증 후 ACMS 기반 유지관리 방법을 안내합니다.

ABMS CORE

ISO 37001 심사와 실제 예방효과를 좌우하는 네 가지 연결고리

정책을 선언하는 데 그치지 않고 위험수준에 맞는 실사·통제·제보·조사와 개선이 서로 연결되어야 합니다.

부패리스크거래·지역비즈니스 관계자

위험 파악 → 우선순위 → 비례적 통제

  • 직무, 거래유형, 국가·지역, 금액과 접촉대상을 기준으로 위험 파악
  • 고위험 영역은 강화된 실사와 승인, 계약조건, 모니터링 적용
  • 평가결과를 정기적으로 검토하고 사업변경 시 다시 평가
실사계약재무·비재무 통제

상대방 확인 → 조건 설정 → 지급·이행 검증

  • 대리점·중개인·협력업체의 소유구조, 평판, 역량과 위험신호 검토
  • 부패방지 의지표명과 계약상 권리·해지·감사조건을 위험에 맞게 적용
  • 지급 근거, 실제 서비스, 승인권한과 예외거래를 독립적으로 확인
제보채널신고자 보호조사·조치

우려사항 제기 → 공정한 조사 → 재발방지

  • 익명성·비밀유지와 보복금지를 고려한 접근 가능한 신고채널 운영
  • 독립성, 이해충돌 회피, 증거보전과 기록관리 기준을 정해 조사
  • 원인과 통제실패를 분석하고 징계·계약조치·시스템 개선으로 연결
컴플라이언스 문화이해충돌독립성

리더십 → 문화 → 부패방지 기능의 실효성

  • 지배기구와 최고경영진이 목표·자원·의사결정에서 의지를 입증
  • 개인·조직의 이해충돌을 신고하고 평가·완화하는 절차 운영
  • 부패방지 기능이 필요한 권한, 역량, 독립성과 경영진 접근권을 확보
BUSINESS VALUE

인증서 취득을 넘어 기대할 수 있는 효과

부패리스크와 통제가 실제 의사결정에 연결될 때 법적·재무적 리스크, 공급망 신뢰와 조직문화가 함께 개선될 수 있습니다.

01

고위험 거래의 가시화

공공입찰, 인허가, 대리인, 구매와 기부 등 취약한 거래를 체계적으로 식별하고 우선 관리합니다.

02

법규·계약 리스크 감소

부패방지 법규와 고객·발주처 요구를 역할, 통제, 기록과 연결하여 누락 가능성을 줄입니다.

03

협력업체·대리인 관리 강화

실사와 계약조건, 지급검증을 통해 제3자를 통한 간접 부패리스크를 관리합니다.

04

제보·조사 신뢰성 향상

신고자 보호와 독립적인 조사원칙을 정하여 이슈를 조기에 발견하고 일관되게 대응합니다.

05

입찰·공급망 신뢰 강화

부패방지 노력과 운영증거를 공공기관, 고객, 투자자와 글로벌 파트너에게 제시할 수 있습니다.

06

윤리·컴플라이언스 문화

경영진의 의지, 교육, 인센티브와 책임을 통해 규정 준수를 일상적인 의사결정 기준으로 정착시킵니다.

INDUSTRY APPLICATION

조직 유형별로 달라지는 ISO 37001 적용 포인트

같은 규격이라도 부패가 발생할 수 있는 접점과 거래구조가 다르므로 위험평가와 통제수준을 업종에 맞춰 설계해야 합니다.

PUBLIC · STATE-OWNED

공공기관·공기업

계약·입찰, 보조금, 인허가, 채용, 평가·심의, 기부·후원과 이해충돌을 중심으로 공정성과 투명성을 관리합니다.

관련 인증 실적 보기 →
MANUFACTURING · CONSTRUCTION

제조·건설·조달

구매·외주, 협력업체 선정, 현장계약, 검사·검수, 대관과 인허가 과정의 금품·접대·리베이트 위험을 관리합니다.

관련 인증 실적 보기 →
SALES · DISTRIBUTION · GLOBAL

영업·유통·해외사업

대리점·중개인·컨설턴트, 판촉비, 커미션, 통관과 해외 공무원 접촉에 대한 실사·계약·지급통제를 강화합니다.

관련 인증 실적 보기 →
SERVICE · FINANCE · NON-PROFIT

서비스·금융·교육·비영리

고객유치, 자문·평가, 후원·연구비, 채용, 외부강의와 선물·접대 등 이해충돌과 평판리스크를 조직 특성에 맞게 관리합니다.

관련 인증 실적 보기 →
REQUIREMENTS

ISO 37001:2025 핵심 요구사항 4항~10항

2025판은 기존 체계를 유지하면서 컴플라이언스 문화, 기후변화, 이해충돌과 부패방지 기능의 역할을 보다 명확하게 반영합니다.

조직과 상황, 이해관계자의 요구, 적용범위와 부패리스크를 파악하여 부패방지경영시스템을 설계합니다.

  • 사업모델·지역·거래·비즈니스 관계자의 부패위험 검토
  • 기후변화가 조직의 상황과 이해관계자 요구에 관련되는지 판단
  • 평가방법, 기준, 우선순위와 정기 재평가 기준 설정

지배기구와 최고경영진이 방침, 자원, 감독과 컴플라이언스 문화를 주도하고 부패방지 기능에 필요한 독립성과 권한을 부여합니다.

시스템의 의도한 결과와 개선기회를 고려하여 조치를 계획하고, 측정 가능한 목표, 책임자, 자원, 일정과 평가방법을 정합니다.

고위험 직무와 부패방지 기능의 역량, 교육, 채용·보상·징계, 내부·외부 의사소통과 문서화된 정보를 관리합니다.

고위험 거래와 비즈니스 관계자에 대한 실사, 재무·비재무 통제, 선물·접대·기부, 이해충돌, 통제받는 조직과 외부관계자의 관리를 실행합니다.

우려사항 제기와 신고자 보호, 공정한 조사·조치, 모니터링, 내부심사, 경영검토와 부패방지 기능의 검토를 통해 효과성을 평가합니다.

부적합과 통제실패에 대응하고 원인을 제거하며, 변화하는 위험과 성과평가 결과를 바탕으로 시스템을 지속적으로 개선합니다.

FREQUENTLY ASKED QUESTIONS

ISO 37001 상담 전 자주 묻는 질문

기간, 비용, 실사, 제보·조사, ISO 37301과의 차이와 2025판 전환사항을 정리했습니다.

조직 규모, 고위험 거래, 기존 윤리·준법체계와 운영기록에 따라 다릅니다. 체계와 기록이 충분하면 약 6~8주부터 검토할 수 있으며, 일반적으로는 부패리스크 평가와 실제 운영을 포함해 약 3~6개월을 고려합니다.

직원 수, 사업장과 법인 수, 적용범위, 공공·해외 거래, 대리점·협력업체 수, 부패리스크와 기존 통제 수준, 통합인증과 컨설팅 범위를 확인하여 산정합니다. 컨설팅 비용과 인증기관 심사비용의 포함범위를 구분해 확인하는 것이 좋습니다.

가능합니다. 규모가 작은 조직은 복잡한 조직을 그대로 모방하기보다 실제 부패리스크에 비례하여 역할, 실사, 승인, 신고와 기록을 간결하게 설계할 수 있습니다.

ISO 37001은 뇌물·부패방지에 초점을 둔 인증 규격이고, ISO 37301은 법규·규제·계약·내부기준 등 조직의 전체 규범준수 의무를 관리하는 인증 규격입니다. 공통 구조가 많아 통합 구축과 심사를 검토할 수 있습니다.

아닙니다. 인증은 합리적이고 비례적인 예방·탐지·대응 체계가 운영되는지를 평가하는 것이며, 부패가 없다는 보증이나 법적 면책을 의미하지 않습니다. 실제 법규 이행과 사건별 책임 판단은 별개입니다.

일반적으로 위험기반 접근이 필요합니다. 거래금액, 업무내용, 지역, 공공기관 접촉, 지급구조와 평판 등을 고려하여 위험을 분류하고, 고위험 관계에는 강화된 실사와 승인·계약·모니터링을 적용합니다.

조직이 우려사항을 안전하게 제기할 수 있는 채널과 보복방지, 비밀유지, 공정하고 독립적인 조사·조치 체계를 갖추는 것이 중요합니다. 구체적인 채널 형태는 규모와 위험에 맞게 설계할 수 있습니다.

가능합니다. 조직상황, 리더십, 리스크, 문서관리, 교육, 내부심사, 경영검토와 시정조치 등 공통 요소를 통합할 수 있습니다. 부패리스크 평가, 실사, 제보·조사 등 ISO 37001 고유 요구사항은 별도로 충족해야 합니다.

기존 시스템을 처음부터 다시 만들 필요는 없습니다. 컴플라이언스 문화, 기후변화 관련성, 이해충돌, 부패방지 기능의 독립성과 역할, 용어·구조 변경을 중심으로 GAP 분석과 전환계획을 수립하고 인증기관의 공식 전환일정을 확인합니다.

우리 조직의 고위험 거래를 반영한
인증범위·비용·기간을 먼저 확인해 보세요.

조직 유형, 인원, 사업장과 주요 부패리스크를 확인한 후 필요한 준비 수준과 가장 적합한 진행방법을 안내합니다.