STANDARD AGGIORNATO 2025
ISO 37001 · Anti-Bribery Management System

PREVENIRE.
INTERCETTARE.
REAGIRE.

ISO 37001:2025 fornisce un sistema strutturato per prevenire, rilevare e affrontare il rischio di corruzione attraverso governance, risk assessment, due diligence, controlli, segnalazioni e miglioramento continuo.

La seconda edizione, pubblicata nel 2025, sostituisce ISO 37001:2016. Il sistema anticorruzione deve quindi essere letto e aggiornato rispetto alla nuova edizione dello Standard.
ISO 37001 sistema di gestione anticorruzione
Anti-Bribery Governance La prevenzione della corruzione non consiste nel dichiarare tolleranza zero. Consiste nel costruire controlli capaci di renderla credibile.
ISO 37001 · Edizione 2025

Lo Standard evolve. Anche il sistema deve farlo.

La nuova edizione mantiene la logica fondamentale del sistema anticorruzione, ma ne aggiorna struttura e impostazione, rafforzando la capacità di integrare la prevenzione della corruzione nella governance aziendale.

01 · CULTURA

Anti-bribery culture.

La prevenzione deve diventare parte della cultura organizzativa, non limitarsi alla presenza di policy e procedure.

02 · GOVERNANCE

Leadership e responsabilità.

Ruoli, responsabilità, supervisione e capacità decisionale devono sostenere concretamente il sistema.

03 · CONFLICTS

Conflitti di interesse.

Il presidio dei conflitti diventa ancora più rilevante nell'architettura di prevenzione, controllo e trasparenza.

04 · INTEGRAZIONE

Un sistema meno isolato.

Anticorruzione, compliance, risk management, 231, whistleblowing e governance devono dialogare.

ANTI-BRIBERY MANAGEMENT SYSTEM

La policy non basta. Serve il sistema.

Un sistema ISO 37001 deve trasformare l'impegno contro la corruzione in responsabilità, processi, valutazioni, controlli ed evidenze verificabili.

Non si tratta quindi di aggiungere una procedura anticorruzione: occorre comprendere dove il rischio può manifestarsi e progettare presidi proporzionati alle caratteristiche dell'Organizzazione.

GOVERNANCE Chi governa.

Organo direttivo, alta direzione, funzione compliance e responsabilità operative.

RISK BASED Dove può accadere.

Processi, transazioni, mercati, business associates e aree maggiormente esposte.

EVIDENCE BASED Come dimostrarlo.

Due diligence, approvazioni, controlli, registrazioni, segnalazioni e monitoraggio.

Bribery Risk Assessment

Non tutti i processi hanno lo stesso rischio. Non tutti richiedono lo stesso controllo.

Il risk assessment è uno dei punti centrali del sistema: serve a identificare dove il rischio di corruzione può essere più significativo e a definire controlli coerenti con tale esposizione.

01

Processi.

Vendite, acquisti, appalti, autorizzazioni, sponsorizzazioni e altre attività sensibili.

02

Paesi & Mercati.

Contesto geografico, settore, mercato e condizioni in cui si opera.

03

Transazioni.

Valore, complessità, modalità di pagamento, intermediari e caratteristiche dell'operazione.

04

Business Associates.

Partner, agenti, consulenti, fornitori e altri soggetti connessi alle attività.

05

Controlli.

Valutazione delle misure esistenti e delle eventuali vulnerabilità residue.

La logica non è “più procedure per tutti”, ma più attenzione dove il rischio è maggiore. Il sistema deve essere proporzionato alla natura e alla complessità dell'Organizzazione.
Due diligence anticorruzione ISO 37001
Due Diligence

Fidarsi. Dopo aver verificato.

Quando il livello di rischio lo richiede, la due diligence consente di raccogliere e valutare informazioni prima di assumere decisioni rilevanti su progetti, transazioni e relazioni d'impresa.

SOGGETTO Chi è la controparte?
RELAZIONE Perché è coinvolta?
RISCHIO Qual è il livello di esposizione?
DECISIONE Quali controlli adottare?
Prevention Controls

Il rischio viene valutato. Poi deve essere controllato.

ISO 37001 richiede che l'Organizzazione traduca la propria valutazione del rischio in misure organizzative, finanziarie e non finanziarie effettivamente applicabili.

FINANCIAL CONTROLS

Pagamenti.

Autorizzazioni, segregazione dei ruoli, verifiche, tracciabilità e controlli sulle operazioni finanziarie.

NON-FINANCIAL CONTROLS

Processi.

Acquisti, gare, contratti, fornitori, commerciale, sponsorizzazioni e altre attività sensibili.

CONFLICT OF INTEREST

Interessi personali.

Identificare, dichiarare e gestire situazioni nelle quali interessi personali possono interferire con il ruolo aziendale.

GIFTS · HOSPITALITY

Regali e utilità.

Definire criteri, soglie, approvazioni e registrazioni per omaggi, ospitalità, benefit e altre utilità.

RAISE CONCERNS

Il sistema deve permettere di parlare.

Un sistema anticorruzione efficace deve consentire alle persone di segnalare dubbi, sospetti o possibili violazioni attraverso modalità conosciute e affidabili.

La segnalazione non conclude il processo: serve una gestione capace di garantire valutazione, riservatezza, protezione, indagine e adeguato follow-up.

Segnalare.

Canali conosciuti e accessibili.

Proteggere.

Riservatezza e tutela da ritorsioni.

Gestire.

Valutazione, investigazione e follow-up.

Audit · Evidence · Effectiveness

Il controllo dichiarato deve lasciare traccia.

In audit non basta trovare la procedura anticorruzione. Occorre verificare che il sistema abbia identificato i rischi reali e che i controlli previsti siano applicati, documentati ed efficaci.

01

Risk Assessment.

Rischi, criteri, priorità e aggiornamenti.

02

Due Diligence.

Campionamento delle verifiche effettivamente svolte.

03

Transazioni.

Ordini, contratti, pagamenti, approvazioni ed evidenze.

04

Interviste.

Direzione, funzioni sensibili e personale coinvolto.

05

Follow-up.

Rilievi, segnalazioni, azioni e verifica dell'efficacia.

La sequenza dell'auditor deve essere chiara: rischio → requisito → controllo → evidenza → campionamento → efficacia. Un controllo scritto ma non applicato non rappresenta un presidio efficace.
CONSULENZA ≠ CERTIFICAZIONE

Costruire il sistema e certificarlo sono due ruoli diversi.

ISO 37001 è uno standard utilizzabile per la certificazione del sistema di gestione anticorruzione di un'Organizzazione.

ZeroLAB supporta la progettazione, l'implementazione, la formazione, l'audit interno e la preparazione alla verifica esterna.

La valutazione finalizzata alla certificazione è invece svolta da un Organismo di Certificazione terzo e indipendente.

La certificazione non equivale alla garanzia che nessun episodio di corruzione possa verificarsi. Dimostra invece che l'Organizzazione ha adottato un sistema strutturato per prevenire, intercettare e affrontare il rischio.
ISO 37001:2025 · ZeroLAB

Dal rischio al controllo verificabile.

Possiamo accompagnare l'Organizzazione nell'implementazione del sistema ISO 37001:2025, nella transizione dalla precedente edizione oppure nel rafforzamento di singoli presidi anticorruzione.

Gap Analysis ISO 37001:2025
Transition 2016 → 2025
Analisi del contesto
Bribery Risk Assessment
Politica Anticorruzione
Funzione Compliance Anticorruzione
Due Diligence
Business Associates
Gestione conflitti di interesse
Gifts & Hospitality
Sponsorizzazioni e liberalità
Controlli finanziari
Controlli non finanziari
Whistleblowing
Procedure e protocolli
Formazione anticorruzione
Monitoraggio KPI
Audit interno
Audit di II parte
Riesame della Direzione
Azioni correttive
Preparazione audit di III parte
Integrazione ISO 37301
Integrazione MOG 231
ANTI-BRIBERY MANAGEMENT “Tolleranza zero” è una dichiarazione. Il sistema serve a renderla credibile.

Costruiamo presidi che possano essere non soltanto descritti, ma verificati: responsabilità, risk assessment, due diligence, controlli, segnalazioni, monitoraggio ed evidenze.

Sei interessato ai nostri servizi?

Compila il modulo per essere ricontattato!

    Sistema di Gestione per la Sostenibilità - SRG 88088:2020Ecosistema Aziendale di Sostenibilità - Modello EASIRendicontazione di SostenibilitàTools e Rating di Sostenibilità - Ecovadis - Open-es - B-Impact AssessmentLogistica e Supply Chain Sostenibile - ISO 20400:2014Gestione Spiagge - ISO 13009:2018Sostenibilità nelle strutture ricettive - ISO 21401:2019

    From Zero
    to Sustainability

    PEC

    zerolabsrlsb@pec.it