Close Menu
ICG – International Certification GroupICG – International Certification Group
  • Početna
  • Organizacija
    • ICG
      • O nama
      • Struktura
      • Vizija i misija
      • Društvena odgovornost
      • Karijere
    • KOMPETENTNOST
      • Akreditacija – Kako funkcioniše sistem međunarodnog priznavanja
      • Reference
    • POLITIKE
      • Politika kvaliteta
      • Izjava o nepristrasnosti
      • Politika o poverljivosti
    • REGULATORNO
      • Prava i obaveze sertifikovanih organizacija
      • Uslovi korišćenja sertifikata i znaka za sertifikaciju
      • Žalbe i prigovori
  • Sertifikacija
    • ISO SISTEMI MENADŽMENTA
      • ISO 9001 Sistemi menadžmenta kvalitetom
      • ISO 14001 Sistemi menadžmenta životnom sredinom
      • ISO/IEC 20000-1 Sistem menadžmenta uslugama
      • ISO 22301 Sistemi menadžmenta kontinuitetom poslovanja
      • ISO/IEC 27001 Sistemi menadžmenta bezbednošću informacija
      • ISO/IEC 27701 Sistemi menadžmenta informacijama o privatnosti
      • ISO 37001 Sistemi menadžmenta protiv mita
      • ISO 37301 Sistemi menadžmenta za usklađenost
      • ISO 39001 Sistemi upravljanja bezbednošću drumskog saobraćaja (BDS)
      • ISO 41001 Menadžment održavanjem objekata i opreme
      • ISO 45001 Sistemi menadžmenta bezbednošću i zdravljem na radu
      • ISO 50001 Sistemi menadžmenta energijom
      • ISO 55001 Menadžment imovinom
    • HRANA I AGRO
      • HACCP Analiza opasnosti i kritične kontrolne tačke
      • ISO 22000 Sistemi menadžmenta bezbednošću hrane
      • ISO 22005 Sledljivost u lancu hrane za životinje i hrane
      • FSSC 22000 (GFSI – Globalna inicijativa za bezbednost hrane)
      • IFS Food
      • IFS Broker
      • IFS Logistics
      • GLOBALG.A.P.
    • PROIZVODI
      • CPR – Regulation 305/2011 Građevinski proizvodi
      • ATEX – 2014/34/EU Eksplozivne atmosfere
      • TPED – 2010/35/EU Transportna oprema pod pritiskom
      • Liftovi – 2014/33/EU
      • PED – 2014/68/EU Oprema pod pritiskom
      • Mašine – 2006/42/EC Mašinska direktiva
      • SPV – 2014/29/EU Jednostavne posude pod pritiskom
      • Železnica – 2016/797 Interoperabilnost
      • EN 1090 Izvođenje čeličnih i aluminijumskih konstrukcija
      • ISO 3834 Zahtevi za kvalitet prilikom zavarivanja topljenjem metalnih materijala
    • SPECIJALIZOVANE
      • ISO 13485 Medicinska sredstva – Sistemi menadžmenta kvalitetom
      • ISO 28000 Sistem menadžmenta bezbednošću (lanci snabdevanja)
      • ISO 46001 Sistem menadžmenta za efikasno korišćenje vode
      • ISO 26000 Društvena odgovornost
      • SEDEX / SMETA
      • ESG / ETHOS
      • Airport Carbon Accreditation (ACA)
      • EU-ETS
      • EMAS 1221
      • ISCC EU / ISCC PLUS
      • ISO 22716 Kozmetika – Dobra proizvođačka praksa (GMP)
      • EN 15224 EN ISO 9001:2015 za organizacije zdravstvene zaštite
      • ISO 30415 Inkluzija
  • Eurocert
    • O EUROCERT-u
    • Akreditacije
    • Notifikovano telo
    • Globalno prisustvo
  • IT
    • REGULATORNI INFORMACIONI SISTEMI
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u Srbiji (ALIMS)
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u BiH (ALMBiH)
      • Integracija informacionih sistema sa Sistemima državnih institucija
    • SPECIJALIZOVANA INFORMACIONA REŠENJA
      • Specijalizovan razvoj softvera po zahtevu korisnika
      • Informaciono rešenje za ocenjivanje usaglašenost za proveru i sertifikaciju sistema menadžmenta po ISO 17021-1
      • Automatizacija poslovnih procesa
      • Integracije i API razvoj
    • SERTIFIKACIJA SOFTVERA
      • ISO/IEC 12207 Životni ciklus softvera
      • ISO/IEC 25010 Kvalitet softvera
      • Verifikacija i validacija softverskih rešenja
      • Provera usklađenosti softverskih procesa
    • ZAŠTO ICG?
      • Poznajemo regulativu iznutra
      • Reference i realizovani projekti
  • AI
    • RAZVOJ AI REŠENJA
      • Razvoj i treniranje AI modela
      • Obrada prirodnog jezika (NLP)
      • Računarski vid i analiza dokumenata
      • Prediktivna analitika
      • AI integracija u poslovne sisteme
    • AI INFRASTRUKTURA
      • On-premises AI platforma
      • Privatni LLM – podaci ostaju vaši
      • AI kao servis (AIaaS)
      • Procena AI infrastrukture
    • AI UPRAVLJANJE I SERTIFIKACIJA
      • ISO/IEC 42001 AI sistem menadžmenta
      • AI governance okvir
      • Usklađenost sa EU AI Act
      • Etička procena AI sistema
      • Procena rizika AI sistema
    • ZAŠTO ICG ZA AI?
      • Sertifikaciono telo koje RAZVIJA AI
      • Regulativa – AI – jedinstven spoj
      • On-premises – vaši podaci, vaša kontrola
      • Reference i projekti
  • Edukacija
    • OBUKE ZA SERTIFIKACIJU
      • Obuka za interne auditore
      • Obuka za vodeće auditore
      • Informaciona bezbednost ISO 27001
      • ISO 22301 Kontinuitet poslovanja
      • Integrisani sistemi menadžmenta
    • AI I IT OBUKE
      • AI za poslovne korisnike
      • Implementacija AI u organizaciji
      • ISO/IEC 42001 — upravljanje AI
      • EU AI Act – usklađenost u praksi
      • IT bezbednost i zaštita podataka
      • Digitalna transformacija
    • FORMATI I PROGRAMI
      • In-house obuke (kod klijenta)
      • Online obuke / webinari
      • ICG Akademija
      • Sertifikacija lica / profesionalaca
      • Prilagođeni programi za organizacije
  • Kontakt
LinkedIn
LinkedIn
ICG – International Certification GroupICG – International Certification Group
Subscribe
  • Početna
  • Organizacija
    • ICG
      • O nama
      • Struktura
      • Vizija i misija
      • Društvena odgovornost
      • Karijere
    • KOMPETENTNOST
      • Akreditacija – Kako funkcioniše sistem međunarodnog priznavanja
      • Reference
    • POLITIKE
      • Politika kvaliteta
      • Izjava o nepristrasnosti
      • Politika o poverljivosti
    • REGULATORNO
      • Prava i obaveze sertifikovanih organizacija
      • Uslovi korišćenja sertifikata i znaka za sertifikaciju
      • Žalbe i prigovori
  • Sertifikacija
    • ISO SISTEMI MENADŽMENTA
      • ISO 9001 Sistemi menadžmenta kvalitetom
      • ISO 14001 Sistemi menadžmenta životnom sredinom
      • ISO/IEC 20000-1 Sistem menadžmenta uslugama
      • ISO 22301 Sistemi menadžmenta kontinuitetom poslovanja
      • ISO/IEC 27001 Sistemi menadžmenta bezbednošću informacija
      • ISO/IEC 27701 Sistemi menadžmenta informacijama o privatnosti
      • ISO 37001 Sistemi menadžmenta protiv mita
      • ISO 37301 Sistemi menadžmenta za usklađenost
      • ISO 39001 Sistemi upravljanja bezbednošću drumskog saobraćaja (BDS)
      • ISO 41001 Menadžment održavanjem objekata i opreme
      • ISO 45001 Sistemi menadžmenta bezbednošću i zdravljem na radu
      • ISO 50001 Sistemi menadžmenta energijom
      • ISO 55001 Menadžment imovinom
    • HRANA I AGRO
      • HACCP Analiza opasnosti i kritične kontrolne tačke
      • ISO 22000 Sistemi menadžmenta bezbednošću hrane
      • ISO 22005 Sledljivost u lancu hrane za životinje i hrane
      • FSSC 22000 (GFSI – Globalna inicijativa za bezbednost hrane)
      • IFS Food
      • IFS Broker
      • IFS Logistics
      • GLOBALG.A.P.
    • PROIZVODI
      • CPR – Regulation 305/2011 Građevinski proizvodi
      • ATEX – 2014/34/EU Eksplozivne atmosfere
      • TPED – 2010/35/EU Transportna oprema pod pritiskom
      • Liftovi – 2014/33/EU
      • PED – 2014/68/EU Oprema pod pritiskom
      • Mašine – 2006/42/EC Mašinska direktiva
      • SPV – 2014/29/EU Jednostavne posude pod pritiskom
      • Železnica – 2016/797 Interoperabilnost
      • EN 1090 Izvođenje čeličnih i aluminijumskih konstrukcija
      • ISO 3834 Zahtevi za kvalitet prilikom zavarivanja topljenjem metalnih materijala
    • SPECIJALIZOVANE
      • ISO 13485 Medicinska sredstva – Sistemi menadžmenta kvalitetom
      • ISO 28000 Sistem menadžmenta bezbednošću (lanci snabdevanja)
      • ISO 46001 Sistem menadžmenta za efikasno korišćenje vode
      • ISO 26000 Društvena odgovornost
      • SEDEX / SMETA
      • ESG / ETHOS
      • Airport Carbon Accreditation (ACA)
      • EU-ETS
      • EMAS 1221
      • ISCC EU / ISCC PLUS
      • ISO 22716 Kozmetika – Dobra proizvođačka praksa (GMP)
      • EN 15224 EN ISO 9001:2015 za organizacije zdravstvene zaštite
      • ISO 30415 Inkluzija
  • Eurocert
    • O EUROCERT-u
    • Akreditacije
    • Notifikovano telo
    • Globalno prisustvo
  • IT
    • REGULATORNI INFORMACIONI SISTEMI
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u Srbiji (ALIMS)
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u BiH (ALMBiH)
      • Integracija informacionih sistema sa Sistemima državnih institucija
    • SPECIJALIZOVANA INFORMACIONA REŠENJA
      • Specijalizovan razvoj softvera po zahtevu korisnika
      • Informaciono rešenje za ocenjivanje usaglašenost za proveru i sertifikaciju sistema menadžmenta po ISO 17021-1
      • Automatizacija poslovnih procesa
      • Integracije i API razvoj
    • SERTIFIKACIJA SOFTVERA
      • ISO/IEC 12207 Životni ciklus softvera
      • ISO/IEC 25010 Kvalitet softvera
      • Verifikacija i validacija softverskih rešenja
      • Provera usklađenosti softverskih procesa
    • ZAŠTO ICG?
      • Poznajemo regulativu iznutra
      • Reference i realizovani projekti
  • AI
    • RAZVOJ AI REŠENJA
      • Razvoj i treniranje AI modela
      • Obrada prirodnog jezika (NLP)
      • Računarski vid i analiza dokumenata
      • Prediktivna analitika
      • AI integracija u poslovne sisteme
    • AI INFRASTRUKTURA
      • On-premises AI platforma
      • Privatni LLM – podaci ostaju vaši
      • AI kao servis (AIaaS)
      • Procena AI infrastrukture
    • AI UPRAVLJANJE I SERTIFIKACIJA
      • ISO/IEC 42001 AI sistem menadžmenta
      • AI governance okvir
      • Usklađenost sa EU AI Act
      • Etička procena AI sistema
      • Procena rizika AI sistema
    • ZAŠTO ICG ZA AI?
      • Sertifikaciono telo koje RAZVIJA AI
      • Regulativa – AI – jedinstven spoj
      • On-premises – vaši podaci, vaša kontrola
      • Reference i projekti
  • Edukacija
    • OBUKE ZA SERTIFIKACIJU
      • Obuka za interne auditore
      • Obuka za vodeće auditore
      • Informaciona bezbednost ISO 27001
      • ISO 22301 Kontinuitet poslovanja
      • Integrisani sistemi menadžmenta
    • AI I IT OBUKE
      • AI za poslovne korisnike
      • Implementacija AI u organizaciji
      • ISO/IEC 42001 — upravljanje AI
      • EU AI Act – usklađenost u praksi
      • IT bezbednost i zaštita podataka
      • Digitalna transformacija
    • FORMATI I PROGRAMI
      • In-house obuke (kod klijenta)
      • Online obuke / webinari
      • ICG Akademija
      • Sertifikacija lica / profesionalaca
      • Prilagođeni programi za organizacije
  • Kontakt
ICG – International Certification GroupICG – International Certification Group
Home»Sertifikacija»ISO 37003 – Novi standard za borbu protiv prevara koji dopunjuje ono što ISO 37001 nije pokrio
Sertifikacija

ISO 37003 – Novi standard za borbu protiv prevara koji dopunjuje ono što ISO 37001 nije pokrio

04/03/2026Updated:04/03/20266 Mins Read
Share
Facebook Twitter LinkedIn Pinterest Email Threads

ISO 37001 se bavi korupcijom i podmićivanjem. Ali prevara je širi pojam - i do sada nije imala svoj standard. ISO 37003:2025 to menja.

Kada pričamo o integritetu organizacija, obično mislimo na korupciju. ISO 37001, standard za sisteme upravljanja anti-korupcijom, postoji od 2016. godine i mnoge organizacije u regionu ga već poznaju – neke ga i primenjuju.

Ali korupcija je samo jedan oblik nečasnog ponašanja. Prevara je širi, kompleksniji i često teže uočljiv problem.

Pronevera sredstava. Falsifikovanje dokumentacije. Manipulacija nabavkama. Lažno prikazivanje rezultata. Prevara od strane zaposlenih, prevara od strane poslovnih partnera, ili – što je možda najosetljivija tema – prevara od strane same organizacije prema trećim licima.

Do maja 2025. godine, nije postojao međunarodni standard koji bi se sistematski bavio upravljanjem rizikom od prevara. Postojali su lokalni okviri, industrijske prakse i regulatorna pravila, ali jedinstven, globalno priznat vodič — nije postojao.

ISO 37003:2025 popunjava tu prazninu.

Šta je ISO 37003?

ISO 37003 pruža smernice za razvoj, implementaciju i održavanje sistema za kontrolu prevara – Fraud Control Management System (FCMS). Razvijen je od strane ISO/TC 309, tehničkog komiteta zaduženog za upravljanje organizacijama, istog komiteta koji stoji iza ISO 37000 (upravljanje organizacijom) i ISO 37002 (whistleblowing).

Važna napomena odmah na početku – ISO 37003 nije namenjen za klasičnu sertifikaciju. To je standard tipa B, što znači da daje smernice, ne zahteve. Organizacija ne može da se sertifikuje prema ISO 37003 onako kako može prema ISO 37001. Ali to ne umanjuje njegovu vrednost – naprotiv, čini ga fleksibilnijim i pristupačnijim za organizacije koje žele da izgrade sistem kontrole prevara bez pritiska formalne sertifikacije.

Četiri stuba kontrole prevara

Standard je organizovan oko četiri operativna stuba koji pokrivaju celokupan životni ciklus rizika od prevare:

Prevencija. Najbolja prevara je ona koja se nikada nije desila. Standard zahteva da organizacija uspostavi kontrole koje otežavaju ili onemogućavaju prevarno ponašanje – od razdvajanja dužnosti u finansijskim procesima, preko kontrole pristupa osetljivim sistemima, do kontinuirane edukacije zaposlenih o prepoznavanju rizika. Ključni element prevencije je ono što standard naziva “okvirom integriteta” – kultura organizacije u kojoj se nečasno ponašanje ne toleriše, a etično ponašanje se aktivno podstiče.

Detekcija. Koliko god kontrole bile dobre, neke prevare će proći. Standard zato zahteva mehanizme za otkrivanje – od internih revizija i analitike podataka, do kanala za prijavu nepravilnosti. Ovde standard eksplicitno referencira whistleblowing kao ključni mehanizam, oslanjajući se na ISO 37002 koji detaljno obrađuje sisteme za upravljanje prijavama nepravilnosti.

Posebno zanimljiv koncept koji standard uvodi je “pressure testing” – proaktivno testiranje operativne efikasnosti internih kontrola simuliranjem prevarnih transakcija. Zamislite to kao “penetration testing” za finansijske procese – proveravate da li vaše kontrole zaista rade, pre nego što to proveri neko sa lošim namerama.

Odgovor. Kada se prevara otkrije, vreme je kritičan faktor. Standard daje smernice za strukturirani odgovor – od zaštite digitalnih dokaza, preko sprovođenja istrage, do minimizacije štete po reputaciju organizacije. Standard definiše digitalnu evidenciju i njeno očuvanje, oslanjajući se na ISO/IEC 27037 za forenzičko upravljanje digitalnim dokazima.

Kontinualno poboljšanje. Svaki incident prevare je lekcija. Standard zahteva da organizacija analizira uzroke, proceni efikasnost postojećih kontrola, i primeni poboljšanja. Ovo nije jednokratna vežba – to je ciklus koji se ponavlja i prilagođava novim pretnjama.

Šta je novo i neočekivano u ovom standardu?

Nekoliko stvari izdvaja ISO 37003 od klasičnih anti-fraud okvira:

AI-enabled fraud. Standard eksplicitno prepoznaje prevare omogućene veštačkom inteligencijom kao specifičnu kategoriju. U definicijama (tačka 3.25) uvodi pojam “technology-enabled fraud” koji uključuje prevare koje ne bi bile moguće bez informacionih tehnologija – uključujući prevare pomoću AI sistema. Deepfake video pozivi, AI-generisani phishing emailovi, automatizovana manipulacija finansijskih podataka – standard prepoznaje da je ovo rastuća pretnja koja zahteva specifične kontrole.

Prevara OD organizacije. Većina anti-fraud okvira fokusira se na prevare PROTIV organizacije. ISO 37003 izričito pokriva i prevare koje organizacija vrši prema trećim licima – klijentima, partnerima, državnim institucijama. Ovo je hrabar potez koji postavlja standard iznad korporativnog samozaštitnog narativa.

Sukob interesa. Standard definiše sukob interesa (tačka 3.13) i zahteva da organizacija ima mehanizme za prepoznavanje i upravljanje situacijama gde lični ili organizacioni interesi mogu da kompromituju nepristrasnost u odlučivanju.

Veza sa ISO 37001 – zašto su oba potrebna

ISO 37001 se bavi podmićivanjem i korupcijom – davanjem ili primanjem mita, nepropisnim poklonima, korišćenjem posrednika za koruptivne svrhe. To je specifičan, jasno definisan problem.

Prevara je širi pojam. Zaposleni koji falsifikuje putne naloge ne prima mito – ali vrši prevaru. Dobavljač koji isporučuje robu lošijeg kvaliteta od ugovorene – to nije korupcija, ali jeste prevara. Kompanija koja prikazuje lažne finansijske rezultate investitorima – to nije podmićivanje, ali jeste prevara koja može da uništi živote.

ISO 37001 i ISO 37003 zajedno pokrivaju dve strane istog problema – integritet organizacije. Dodajte tome ISO 37301 za upravljanje usklađenošću i ISO 37002 za whistleblowing, i dobijate kompletnu “ISO 37000 porodicu” standarda za odgovorno upravljanje:

  • ISO 37000 – Upravljanje organizacijom (governance).
  • ISO 37001 – Anti-korupcija (namenjen za sertifikaciju).
  • ISO 37002 – Whistleblowing.
  • ISO 37003 – Kontrola prevara.
  • ISO 37301 – Upravljanje usklađenošću (namenjen za sertifikaciju).

Ovo nije slučajnost – ovi standardi su dizajnirani da rade zajedno, sa ISO/TC 309 kao zajedničkim tehničkim komitetom.

Primenjivost u regionu – zašto je ovo relevantno

Zemlje Jugoistočne Evrope prolaze kroz period intenzivnih reformi u oblasti upravljanja javnim finansijama, javnih nabavki i korporativnog upravljanja. EU insistira na jačanju institucionalnog integriteta kao preduslovu za napredovanje u procesu pristupanja.

ISO 37003 nudi konkretan, praktičan okvir koji organizacije mogu da primene – bez čekanja na regulativu, bez zavisnosti od političke volje, i bez potrebe za formalnom sertifikacijom. Javna preduzeća, državne agencije, lokalne uprave, ali i privatne kompanije koje žele da pokažu ozbiljnost u upravljanju rizikom od prevara – sve one mogu da imaju koristi od ovog standarda.

Posebno vredan aspekt za region je pristup whistleblowingu. U kulturama gde prijavljivanje nepravilnosti još uvek nosi stigmu, standard kroz vezu sa ISO 37002 nudi okvir za uspostavljanje bezbednih, poverljivih i anonimnih kanala za prijavu – ne kao formalnost, već kao funkcionalan mehanizam zaštite.

Tri koraka koja možete preduzeti već danas

  • Prvo – napravite inventar procesa u vašoj organizaciji koji su najranjiviji na prevaru. Finansije, nabavke, upravljanje zalihama, odobravanje isplata — počnite od oblasti gde novac menja ruke.
  • Drugo – proverite da li imate funkcionalan kanal za prijavu nepravilnosti. Ne formalni, već stvarni – kanal koji zaposleni zaista koriste jer veruju da će prijava biti ozbiljno razmotrena i da neće biti izloženi odmazdi.
  • Treće – razmotrite “pressure testing” vaših ključnih kontrola. Koliko bi bilo lako da neko napravi lažnu fakturu koja bi prošla vaš sistem odobrenja? Ako ne znate odgovor na ovo pitanje – vreme je da ga saznate pre nego što to neko iskoristi.

Prevara nije pitanje “da li” – već “kada.”

Nijedan sistem ne može da eliminiše rizik od prevare. Ali sistem koji prepoznaje rizike, uspostavlja kontrole, omogućava detekciju i strukturirano reaguje – taj sistem dramatično smanjuje verovatnoću i uticaj prevarnih događaja.

ISO 37003 vam daje mapu za izgradnju takvog sistema. Ostatak je na vama.

anti-korupcija FCMS fraud governance integritet ISO 37001 ISO 37003 prevara upravljanje rizikom whistleblowing

Related Posts

ISO 54002 – Novi standard koji policiji daje ono što joj je najpotrebnije: poverenje građana

04/03/2026

Hormuz je zatvoren – da li vaš lanac snabdevanja ima Plan B?

04/03/2026
LinkedIn
© 2026 International Certification Group doo Beograd.
Sva prava zadržana.

Type above and press Enter to search. Press Esc to cancel.