Certifikácia, Zaujímavosti

Nová norma ISO 37001:2025 – informácie k revízii normy a postup pri prechode na ISO 37001:2025

V apríli 2025 vyšla nová verzia ISO 37001:2025. Nová ISO 37001:2025 prináša určité zmeny, zamerané na zosúladenie s ostatnými normami pre manažérske systémy a zmenu štruktúry dokumentu.

Štrukturálne zmeny sa týkajú prvku normy 4.1 a 4.2 kde sa pridali požiadavky na posudzovanie zmeny klímy a zvažovanie príslušných požiadaviek ich zainteresovaných strán zohľadnili potenciálne obavy týkajúce sa zmeny klímy. Jedná sa však len o priame zapracovanie dokumentu ISO „ZMENA 1: Zmeny v oblasti klímy“ z februára 2024 do novej verzie normy ISO 37001:2025.

Prechodné obdobie je stanovené do 28.02.2027. Počas tohto obdobia bude certifikačný orgán CERTICOM (ďalej len „CERTICOM“) požadovať od certifikovaných subjektov implementáciu nových požiadaviek normy.

Od 31.08.2026 budú môcť byť certifikačné a recertifikačné audity ABMS vykonávané už len podľa požiadaviek novej normy ISO 37001:2025 (dozorné audity počas prechodného obdobia budú môcť byť vykonávané ešte podľa požiadaviek ISO 37001:2016).

Od 1.3.2027 sa akékoľvek audity ABMS budú vykonávať už len podľa požiadaviek novej normy ISO 37001:2025, pričom certifikácie podľa ISO 37001:2016 sa stanú neplatnými.

Dôležité informácie pre certifikované subjekty a žiadateľov o certifikáciu:

Prechodné obdobie je stanovené do 28.02.2027. Prechodné obdobie je stanovené najmä za tým účelom, aby sa všetci mohli na zmeny pripraviť a zapracovať ich do svojho systému.

Postupnosť krokov u certifikovaných subjektov pri prechode z normy ISO 37001:2016 na ISO 37001:2025:

• GAP rozdielová analýza v oblasti plnenia potrieb a požiadaviek novej normy.
• Špecifikácia nástrojov, metód a postupov vhodných pre efektívny prechod na novú normu.
• Príprava a zabezpečenie školenia personálu na získanie potrebných znalostí a vedomostí.
• Implementácia zmien do manažérskych systémov, do dokumentácie a do praxe
• Vykonanie kontroly dodržiavania zásad potrebných pre získanie certifikácie podľa novej normy.
• Oznámenie certifikačnému orgánu, či je subjekt pripravený na audit podľa požiadaviek novej normy (min 4 týždne pred plánovaným termínom auditu).

Certifikačný orgán CERTICOM bude vykonávať audity podľa novej normy ISO 37001:2025 na základe žiadosti certifikovaného subjektu/nového žiadateľa najskôr po získaní akreditačného osvedčenia. O uvedenej skutočnosti Vás budeme bezodkladne informovať, pričom plánovaný termín je najneskôr do 31.03.2026.

Prechod na novú normu ISO 37001:2025 je možné vykonať :

• v rámci novej certifikácie (predpoklad je v termíne od 01.04.2026)
• v rámci dozorného a recertifikačného auditu, kedy bude k stanovenému rozsahu auditu pre spoločnosti nad 15 zamestnancov pridaný rozsah auditu 0,5 dňa na preverenie prechodu. Pre spoločnosti do 15 zamestnancov bude prechod vykonaný v rámci štandardne vypočítaného času auditu.
• v rámci osobitného mimoriadneho prechodového auditu v rozsahu minimálne 0,5 dňa.

Poznámka: Ak žiadateľ absolvuje iba prechodový audit, platnosť jeho certifikátu zostane
rovnaká.

Prechodové audity budú zamerané okrem iného predovšetkým na nové požiadavky ISO 37001:2025:

• Zmena klímy: Do kontextu organizácie pribudli nové požiadavky na zváženie vplyvu klimatických zmien na protikorupčné opatrenia.
• Protikorupčná kultúra: Zavádza sa formálna požiadavka na budovanie a udržiavanie kultúry integrity, nielen dodržiavanie procesov.
• Konflikt záujmov: Norma teraz obsahuje detailnejšie usmernenia na identifikáciu, riadenie a zmierňovanie rizík spojených s konfliktom záujmov.
• Harmonizovaná štruktúra (HS): Text bol zosúladený s najnovšou štruktúrou ISO noriem (napr. ISO 9001), čo uľahčuje budovanie integrovaných systémov.
• Protikorupčná funkcia: Došlo k presnejšiemu definovaniu rolí a nezávislosti tejto funkcie (pôvodne anti-bribery compliance function).
• Digitálne preverovanie (Due Diligence): Kladie sa väčší dôraz na digitálne transakcie a preverovanie tretích strán v modernom prostredí

V prípade potreby vysvetlenia akýchkoľvek informácií v súvislosti s prechodom na novú normu ISO 37001:2025 nás prosím kontaktujte.

Predchádzajúci článok
Certifikácia systému environmentálneho manažérstva Tatra banka a Raiffeisen banka