ISO 37001 giúp tổ chức thiết lập cơ chế phòng ngừa – phát hiện – xử lý hành vi hối lộ thông qua
đánh giá rủi ro, kiểm soát, thẩm tra đối tác (due diligence) và quy trình điều tra.

Doanh nghiệp thường gặp

  • Quy định quà tặng/tiếp khách/hoa hồng chưa rõ, dễ phát sinh rủi ro tuân thủ.
  • Due diligence đối tác chưa có tiêu chí, thiếu hồ sơ và cơ chế phê duyệt.
  • Thiếu kênh tố cáo/tiếp nhận phản ánh và quy trình điều tra minh bạch.
  • Chưa có đánh giá rủi ro hối lộ theo hoạt động/địa bàn/đối tác.

ITI hỗ trợ theo hướng

  • Risk-based: đánh giá rủi ro hối lộ để ưu tiên kiểm soát.
  • Controls: chính sách/quy trình thực thi được, có phê duyệt và lưu vết.
  • Whistleblowing: kênh tiếp nhận, bảo mật và quy trình điều tra.
  • Integrate: liên kết với ISO 31000 và hệ thống quản trị doanh nghiệp.

Đầu ra điển hình

  • Chính sách chống hối lộ và cam kết lãnh đạo.
  • Đánh giá rủi ro hối lộ theo hoạt động/địa bàn/đối tác.
  • Quy trình: quà tặng/tiếp khách, phê duyệt, xung đột lợi ích, due diligence.
  • Kênh tố cáo, điều tra và hành động khắc phục.

Lợi ích

  • Giảm rủi ro pháp lý và rủi ro uy tín.
  • Tăng minh bạch trong mua sắm, bán hàng và quản trị đối tác.
  • Hỗ trợ chương trình tuân thủ và quản trị rủi ro doanh nghiệp.

Phạm vi triển khai (gợi ý)

Chính sách & kiểm soát

  • Chính sách chống hối lộ, xung đột lợi ích, quà tặng/tiếp khách.
  • Quy trình phê duyệt, lưu vết và kiểm soát tài chính liên quan.
  • Đào tạo nhận thức và truyền thông nội bộ.

Due diligence & điều tra

  • Tiêu chí thẩm tra đối tác (đại lý, nhà thầu, nhà cung cấp…), phân loại theo rủi ro.
  • Kênh tố cáo/tiếp nhận phản ánh, nguyên tắc bảo mật và chống trả đũa.
  • Quy trình điều tra, CAPA và theo dõi hiệu lực kiểm soát.

Thông tin cần chuẩn bị

Hoạt động & đối tác

  • Mô hình kinh doanh, khu vực/địa bàn hoạt động, kênh bán hàng.
  • Danh sách đối tác trọng yếu (đại lý, nhà thầu, nhà cung cấp) và cách quản trị hiện tại.
  • Chính sách/quy định nội bộ liên quan (mua sắm, phê duyệt, chi phí tiếp khách…).

Quản trị

  • Cơ cấu tổ chức, vai trò tuân thủ/kiểm soát nội bộ.
  • Các sự cố/điểm nóng rủi ro đã từng xảy ra (nếu có) để ưu tiên kiểm soát.
  • Mục tiêu triển khai (nội bộ/khách hàng/chuỗi cung ứng/chứng nhận…).

Thời gian triển khai

  • Thiết lập ABMS cơ bản: thường 6–12 tuần tùy phạm vi và số lượng đối tác.
  • Triển khai sâu (due diligence + kênh tố cáo + audit): theo pha để đảm bảo vận hành ổn định.

Câu hỏi thường gặp

ISO 37001 có thay thế tư vấn pháp lý không?
Không. ISO 37001 là hệ thống quản lý giúp tổ chức phòng ngừa/phát hiện/xử lý rủi ro hối lộ. Với tình huống pháp lý cụ thể, doanh nghiệp cần đối chiếu quy định và tư vấn chuyên môn khi cần.
Có cần kênh tố cáo ẩn danh không?
Tùy bối cảnh và khẩu vị rủi ro. ITI có thể tư vấn kênh tiếp nhận phù hợp, đảm bảo bảo mật thông tin và quy trình xử lý minh bạch.