ISO 37001:2025 – Tutte le novità e come adeguarsi

La lotta alla corruzione e l’impegno verso una governance trasparente compiono un importante passo in avanti. Con la recente pubblicazione della nuova norma ISO 37001:2025, lo standard internazionale per i Sistemi di Gestione Anticorruzione si rinnova profondamente, sostituendo la precedente versione del 2016.

Per le aziende già certificate o per quelle che intendono strutturare un sistema di compliance solido, questo aggiornamento non è un semplice restyling formale. La nuova versione introduce infatti requisiti stringenti che collegano la compliance aziendale alle sfide moderne della sostenibilità (ESG) e della gestione dei rischi etici.

Ecco quali sono le principali novità introdotte e le scadenze obbligatorie da pianificare.

Le 4 principali novità della ISO 37001:2025

La nuova struttura della norma mira a integrare l’anticorruzione nel DNA strategico dell’azienda, connettendola strettamente ad altri standard di governance (come la ISO 37301 sulla compliance). Le modifiche più rilevanti riguardano:

  • Fattori climatici nel contesto aziendale:In linea con le direttive ISO sulla sostenibilità, le aziende devono ora valutare se e come i cambiamenti climatici e le relative politiche di transizione possano influenzare i rischi di corruzione (si pensi alla gestione di appalti per l’efficientamento energetico o alle nuove filiere di fornitura)
  • Focus mirato sui Conflitti di Interesse:Viene richiesta una mappatura e un monitoraggio molto più analitici delle situazioni di potenziale conflitto. Non basta più una dichiarazione formale una tantum, ma servono canali di segnalazione e procedure di mitigazione dinamiche.
  • Misurazione della Cultura Anticorruzione:La norma richiede di dimostrare l’efficacia delle azioni di sensibilizzazione. L’azienda deve non solo promuovere la cultura dell’integrità, ma anche trovare metriche per misurarne la reale diffusione tra il personale.
  • Allineamento con le indagini interne: Si rafforza il legame con il Whistleblowing e viene introdotto un richiamo esplicito alle linee guida internazionali per la conduzione delle indagini interne, garantendo parzialità e protezione dei segnalanti.

La Roadmap della Transizione: scadenze da non mancare

Le aziende non possono farsi cogliere impreparate. Gli enti di accreditamento hanno stabilito una precisa tabella di marcia per il passaggio al nuovo standard:

Scadenza Tipo di Attività / Obbligo
Già attiva Possibilità di richiedere la transizione alla versione 2025 (durante i normali audit di sorveglianza o rinnovo).
31 Agosto 2026 Blocco nuove certificazioni 2016. Da questa data i nuovi certificati iniziali si emettono solo sulla versione 2025.
28 Febbraio 2027 Termine ultimo per l’adeguamento. Tutte le certificazioni attive devono essere convertite allo standard 2025.
1° Marzo 2027 Revoca ufficiale e perdita di validità di tutti i vecchi certificati basati sulla ISO 37001:2016.

Come preparare la tua azienda con il nostro supporto

Affrontare la transizione in modo tempestivo evita corse contro il tempo e riduce il rischio di non conformità durante gli audit. Il percorso richiede un approccio strutturato:

  1. Gap Analysis:Analisi del sistema attuale per identificare i punti scoperti rispetto ai requisiti del 2025 (in particolare su conflitti di interesse e fattori ESG).
  2. Aggiornamento Documentale:Revisione dell’analisi dei rischi, del Codice Etico e delle procedure di due diligence.
  3. Formazione:Coinvolgimento dell’Alta Direzione e del personale per assimilare le nuove dinamiche dello standard.

Come partner di consulenza aziendale strategica, affianchiamo la tua impresa in ogni fase del processo, garantendo un passaggio fluido, efficiente e capace di valorizzare il rating di legalità e l’immagine sul mercato.

A cura di: Dott.ssa Alessandra Gervasi