예상 준비기간
기존 윤리·준법체계와 운영기록에 따라 빠른 진행은 약 6~8주부터 검토할 수 있으며, 체계적인 시스템 구축과 실제 운영을 포함한다면 약 3~6개월을 고려합니다.
부패리스크·실사·통제·제보조사·인증심사 실무 안내
조직 유형, 인원, 사업장과 고위험 거래를 확인하여 필요한 적용범위와 준비 수준을 안내합니다. 부패리스크 평가, 실사, 재무·비재무 통제, 제보·조사, 내부심사와 인증심사 대응까지 실제 업무에 맞게 지원합니다.
ISO 37001:2025는 2025년 2월 발행된 최신판이며 기존 2016판은 대체되었습니다. 컴플라이언스 문화, 기후변화 고려, 이해충돌 관리와 부패방지 기능의 역할이 보완되었습니다. 기존 인증기업은 현재 시스템을 기반으로 GAP 분석 후 전환을 준비하고, 실제 전환 일정은 인증기관 지침을 확인해야 합니다. ISO 공식 정보
부패방지경영시스템은 윤리서약서의 수보다 조직의 실제 거래·관계·의사결정에서 부패 가능성을 어떻게 파악하고 통제하는지가 중요합니다.
기존 윤리·준법체계와 운영기록에 따라 빠른 진행은 약 6~8주부터 검토할 수 있으며, 체계적인 시스템 구축과 실제 운영을 포함한다면 약 3~6개월을 고려합니다.
직원 수, 사업장, 고위험 거래, 해외·대리점 관계, 기존 통제 수준, 통합인증 여부와 지원범위를 확인하여 산정합니다.
공공·민간·비영리 조직에 적용할 수 있으며, 조직 전체 또는 특정 법인·사업부·기능을 합리적인 범위로 설계할 수 있습니다.
부패를 예방·탐지·대응하고 관련 법규와 자발적 약속을 준수할 수 있도록 비례적인 관리체계를 운영하는 것입니다.
정확한 견적은 독립된 인증기관의 심사비용과 컨설팅 지원범위를 구분한 뒤, 조직의 부패리스크와 통제 복잡성을 함께 검토해야 합니다.
상시 인원, 지배기구, 계열사, 국내외 사업장과 의사결정 구조는 심사일수와 구축범위에 영향을 줍니다.
본사, 지사, 해외법인, 프로젝트와 특정 사업부 중 어디까지 인증범위에 포함할지 확인합니다.
공공입찰, 인허가, 구매, 영업대리인, 중개인, 합작투자, 기부·후원과 해외사업의 위험수준을 봅니다.
비즈니스 관계자 실사, 재무·비재무 승인, 계약조항, 지급검증과 이해충돌 통제의 범위를 확인합니다.
윤리규정, 신고채널, 교육, 감사, 조사, 징계와 모니터링 기록이 있으면 구축기간과 지원범위를 줄일 수 있습니다.
ISO 37301·9001 등과의 통합 여부와 문서작성, 교육, 내부심사, 경영검토, 심사 대응의 지원수준을 확인합니다.
부패리스크를 파악한 뒤 합리적·비례적인 통제를 설계하고, 실제 운영기록으로 효과성을 입증하는 순서로 진행합니다.
인증 목적, 조직 구조, 사업장, 주요 거래와 이해관계자를 확인하여 적용범위와 추진방향을 정합니다.
ISO 37001:2025 요구사항과 기존 윤리·준법체계의 차이를 점검하고 고위험 기능·거래·지역을 평가합니다.
부패방지 방침, 지배기구·최고경영진 역할, 독립적인 부패방지 기능과 필요한 절차·양식을 구축합니다.
비즈니스 관계자 실사, 선물·접대, 재무·비재무 승인, 계약조건, 교육과 이해충돌 관리를 실제로 운영합니다.
우려사항 제기, 신고자 보호, 조사·조치, 모니터링, 내부심사와 경영검토를 통해 시스템의 효과성을 확인합니다.
독립된 인증기관의 준비상태 및 현장 이행심사를 받고, 확인된 부적합에 대한 원인분석과 시정조치를 완료합니다.
IK Academy는 시스템 구축과 심사 준비를 지원하며, 적합성 심사와 인증서 발행 여부 결정은 독립된 인증기관이 수행합니다.
처음부터 완벽한 문서를 준비할 필요는 없습니다. 실제 조직과 거래를 설명할 수 있는 자료가 있으면 GAP 분석과 범위 설계가 빨라집니다.
IK Academy는 조직에 맞는 부패방지경영시스템 구축과 인증 준비를 지원합니다. 인증심사, 부적합 판정과 인증서 발행 여부는 별도의 독립된 인증기관이 결정합니다.
인증서 취득만을 위한 규정집이 아니라 담당자가 인증 후에도 유지하고 경영진이 의사결정에 활용할 수 있는 체계를 목표로 합니다.
조직 구조와 주요 거래를 확인하고 ISO 37001:2025 적용범위, 일정, 책임체계와 우선 과제를 정리합니다.
직무·거래·지역·비즈니스 관계자를 기준으로 가능성과 영향을 평가하고 고위험 영역의 조치계획을 수립합니다.
대리점, 협력업체, 합작투자, 인수합병과 주요 인력에 대한 실사 수준과 이해충돌 신고·처리체계를 설계합니다.
지급·계약·구매·영업·기부·선물·접대와 승인권한을 검토하여 실제 업무에 적용할 통제와 기록양식을 구축합니다.
대상별 교육, 우려사항 제기, 신고자 보호, 조사절차, 모니터링, 내부심사와 경영검토의 운영을 지원합니다.
심사 전 최종점검과 부적합 조치를 지원하고, 2025판 전환 및 인증 후 ACMS 기반 유지관리 방법을 안내합니다.
정책을 선언하는 데 그치지 않고 위험수준에 맞는 실사·통제·제보·조사와 개선이 서로 연결되어야 합니다.
부패리스크와 통제가 실제 의사결정에 연결될 때 법적·재무적 리스크, 공급망 신뢰와 조직문화가 함께 개선될 수 있습니다.
공공입찰, 인허가, 대리인, 구매와 기부 등 취약한 거래를 체계적으로 식별하고 우선 관리합니다.
부패방지 법규와 고객·발주처 요구를 역할, 통제, 기록과 연결하여 누락 가능성을 줄입니다.
실사와 계약조건, 지급검증을 통해 제3자를 통한 간접 부패리스크를 관리합니다.
신고자 보호와 독립적인 조사원칙을 정하여 이슈를 조기에 발견하고 일관되게 대응합니다.
부패방지 노력과 운영증거를 공공기관, 고객, 투자자와 글로벌 파트너에게 제시할 수 있습니다.
경영진의 의지, 교육, 인센티브와 책임을 통해 규정 준수를 일상적인 의사결정 기준으로 정착시킵니다.
같은 규격이라도 부패가 발생할 수 있는 접점과 거래구조가 다르므로 위험평가와 통제수준을 업종에 맞춰 설계해야 합니다.
계약·입찰, 보조금, 인허가, 채용, 평가·심의, 기부·후원과 이해충돌을 중심으로 공정성과 투명성을 관리합니다.
관련 인증 실적 보기 →구매·외주, 협력업체 선정, 현장계약, 검사·검수, 대관과 인허가 과정의 금품·접대·리베이트 위험을 관리합니다.
관련 인증 실적 보기 →대리점·중개인·컨설턴트, 판촉비, 커미션, 통관과 해외 공무원 접촉에 대한 실사·계약·지급통제를 강화합니다.
관련 인증 실적 보기 →고객유치, 자문·평가, 후원·연구비, 채용, 외부강의와 선물·접대 등 이해충돌과 평판리스크를 조직 특성에 맞게 관리합니다.
관련 인증 실적 보기 →2025판은 기존 체계를 유지하면서 컴플라이언스 문화, 기후변화, 이해충돌과 부패방지 기능의 역할을 보다 명확하게 반영합니다.
조직과 상황, 이해관계자의 요구, 적용범위와 부패리스크를 파악하여 부패방지경영시스템을 설계합니다.
지배기구와 최고경영진이 방침, 자원, 감독과 컴플라이언스 문화를 주도하고 부패방지 기능에 필요한 독립성과 권한을 부여합니다.
시스템의 의도한 결과와 개선기회를 고려하여 조치를 계획하고, 측정 가능한 목표, 책임자, 자원, 일정과 평가방법을 정합니다.
고위험 직무와 부패방지 기능의 역량, 교육, 채용·보상·징계, 내부·외부 의사소통과 문서화된 정보를 관리합니다.
고위험 거래와 비즈니스 관계자에 대한 실사, 재무·비재무 통제, 선물·접대·기부, 이해충돌, 통제받는 조직과 외부관계자의 관리를 실행합니다.
우려사항 제기와 신고자 보호, 공정한 조사·조치, 모니터링, 내부심사, 경영검토와 부패방지 기능의 검토를 통해 효과성을 평가합니다.
부적합과 통제실패에 대응하고 원인을 제거하며, 변화하는 위험과 성과평가 결과를 바탕으로 시스템을 지속적으로 개선합니다.
기간, 비용, 실사, 제보·조사, ISO 37301과의 차이와 2025판 전환사항을 정리했습니다.
조직 규모, 고위험 거래, 기존 윤리·준법체계와 운영기록에 따라 다릅니다. 체계와 기록이 충분하면 약 6~8주부터 검토할 수 있으며, 일반적으로는 부패리스크 평가와 실제 운영을 포함해 약 3~6개월을 고려합니다.
직원 수, 사업장과 법인 수, 적용범위, 공공·해외 거래, 대리점·협력업체 수, 부패리스크와 기존 통제 수준, 통합인증과 컨설팅 범위를 확인하여 산정합니다. 컨설팅 비용과 인증기관 심사비용의 포함범위를 구분해 확인하는 것이 좋습니다.
가능합니다. 규모가 작은 조직은 복잡한 조직을 그대로 모방하기보다 실제 부패리스크에 비례하여 역할, 실사, 승인, 신고와 기록을 간결하게 설계할 수 있습니다.
ISO 37001은 뇌물·부패방지에 초점을 둔 인증 규격이고, ISO 37301은 법규·규제·계약·내부기준 등 조직의 전체 규범준수 의무를 관리하는 인증 규격입니다. 공통 구조가 많아 통합 구축과 심사를 검토할 수 있습니다.
아닙니다. 인증은 합리적이고 비례적인 예방·탐지·대응 체계가 운영되는지를 평가하는 것이며, 부패가 없다는 보증이나 법적 면책을 의미하지 않습니다. 실제 법규 이행과 사건별 책임 판단은 별개입니다.
일반적으로 위험기반 접근이 필요합니다. 거래금액, 업무내용, 지역, 공공기관 접촉, 지급구조와 평판 등을 고려하여 위험을 분류하고, 고위험 관계에는 강화된 실사와 승인·계약·모니터링을 적용합니다.
조직이 우려사항을 안전하게 제기할 수 있는 채널과 보복방지, 비밀유지, 공정하고 독립적인 조사·조치 체계를 갖추는 것이 중요합니다. 구체적인 채널 형태는 규모와 위험에 맞게 설계할 수 있습니다.
가능합니다. 조직상황, 리더십, 리스크, 문서관리, 교육, 내부심사, 경영검토와 시정조치 등 공통 요소를 통합할 수 있습니다. 부패리스크 평가, 실사, 제보·조사 등 ISO 37001 고유 요구사항은 별도로 충족해야 합니다.
기존 시스템을 처음부터 다시 만들 필요는 없습니다. 컴플라이언스 문화, 기후변화 관련성, 이해충돌, 부패방지 기능의 독립성과 역할, 용어·구조 변경을 중심으로 GAP 분석과 전환계획을 수립하고 인증기관의 공식 전환일정을 확인합니다.
조직 유형, 인원, 사업장과 주요 부패리스크를 확인한 후 필요한 준비 수준과 가장 적합한 진행방법을 안내합니다.