咨询热线:

13925077318

ISO 37301合规管理体系

ISO 37301合规管理体系

2021年4月13日,国际标准组织发布ISO 37301: 2021《合规管理体系 要求及使 用指南》,其目的是为了公司、企业或其他任何一个组织设立一套行之有效的合规管理体系并对该体系的实施、评估、维护和改善提供指导。

ISO 37301合规管理体系产生的背景

1、近年来,国际社会和各国政府都致力于建立和维护开放、透明、公平的社会秩序,与此同时我国全面推进依法治国,在这样的背景下,组织越来越多地关注其面临的合规风险以及如何实现合规。合规意味着组织遵守了适用的法律法规及监管规定,也遵守了相关标准、合同、有效治理原则或道德准则。

2、2012年10月,ISO成立ISO/PC271合规管理委员会,负责制定合规管理体系国际标准;2014年12月15日,ISO19600《合规管理体系 指南》发布实施;

3、2017年12月29日,GB/T35770-2017《合规管理体系 指南》国家标准也经国家质量监督检验检疫总局、国家标准化管理委员会正式批准、发布,并将于2018年7月1日起实施。

4、ISO19600:2014以及GB/T 35770-2017《合规管理体系 指南》国标的发布和实施给想实施合规管理体系或为其合规管理提供标杆的企业提供了全面的指南,必将有力的推动中国企业的合规管理体系建设工作。

5、2021年4月13日,ISO 37301: 2021《合规管理体系 要求及使 用指南》国际标准正式发布实施。该标准将替代ISO 19600:2014 《合规管理体系 指南》

6、2022年10月12日,GB/T35770-2022《合规管理体系要求及使用指南》正式发布,该标准等同于国际标准ISO37301:2021,是我国又一重磅级的管理体系认证标准,将对我国企业及组织的合规管理具有指导意义。

建立ISO 37301合规管理体系的目的

1、该指南可用于指导未进行合规管理的组织确定、运行、评价和改进合规管理体系,也可对已建立合规管理体系的组织改进合规管理提供指导。

2、建立有效的合规管理体系虽然并不能杜绝违规的发生,但是能够降低违规发生的风险。

3、在很多国家或地区,当发生违规时,组织和组织的管理者以组织已经建立并实施了有效的合规管理体系作为减轻、甚至豁免行政、刑事或者民事责任的抗辩,这种抗辩有可能被行政执法机关或司法机关所接受。这对于中国企业无论是在国内还是在境外发展都尤为重要。

ISO 37301合规管理体系认证的特点

1、ISO 37301也是基于ISO发布的管理体系统一的高级结构,便于合规管理体系与其他管理体系的整合;

2、ISO 37301指导组织在对其所面临的合规风险进行识别、分析和评价的基础之上,建立并改进合规管理流程,从而达到对风险进行有效的应对和管控;

3、该指南在组织架构中增加了“治理机构”,并明确了合规团队的职责和独立性;

4、该指南指出合规文化建设的重要性;

5、对合规绩效的监视、测量、分析和评价进行了详细阐述,明确了合规绩效信息来源、收集方法、分析和分类、指标设定、合规报告制度和报告内容;

6、ISO 37301通过列举一些示例为组织建立合规管理体系提供了一些最佳实践。

ISO 37301合规管理体系认证的意义

ISO 37301和GB/T 35770-2022《合规管理体系 指南》国家标准的发布实施,应该说为当前全球愈来愈严酷的经营环境下运营的广大企业提供了合规管理方面的指南,对于全球以及中国广大企业的合规管理来说具有里程碑式的意义。

1、提升合规管理水平、防范合规风险。

a.按照ISO 37301建立和完善合规管理体系可以帮助企业在短时间内提升管理水平,使企业能够更好地防范合规风险。

b.通过建立完善的合规管理体系,快速提升合规管理水平,防范合规风险,而不是被动地接受处罚。

c.做为在国际市场上竞争的企业,危险无处不在,虽然我们不可能规避所有调查或处罚,但如果能够按照ISO 37301的要求要建立完善的合规管理体系,就不会忽视一些的重大风险,也不会有明显的漏洞和缺陷,犯一些低级错误。

2、通过按照ISO 37301标准要求建立合规管理体系并通过第三方的评估可以达到尽职免责的目的。

a.在各种法律法规层出不穷,执法越来越严格的今天,企业有可能会因为这样或那样的问题或原因被执法机构立案调查,但是在面临被处罚的时候,有没有一个完善的合规管理体系,能否证明合规管理体系的有效性,就成为执法机构决定是否处罚或量刑的参考。

b.ISO 37301《合规管理体系》是在充分考虑了各个国家和国际组织良好合规实践的基础上制定的,完全能够符合其关于完善合规管理体系的要求。

3、通过建立和运行合规管理体系,可以有效提高公司应对执法检查或调查的能力。

a.企业如果能够按照IISO 37301建立和运行合规管理体系,就可以使公司相关主要岗位人员都明白合规管理的一些基本要求和原则,并通过培训和体系的内审活动使其得到训练,从而具备配合执法检查或调查的一定经验和能力,不至于手忙脚乱,表现出不配合的态度或做出一些盲目对抗的举动。

b.ISO 37301也是基于ISO发布的管理体系统一的高级结构,便于合规管理体系与其他管理体系的整合;

c.ISO 37301指导组织在对其所面临的合规风险进行识别、分析和评价的基础之上,建立并改进合规管理流程,从而达到对风险进行有效的应对和管控。

d.该指南指出合规文化建设的重要性。合规文化是价值观、道德准则和信仰在整个组织中的存在,并与组织的结构和控制系统相互作用,从而产生导致合规结果的行为规范。

e.对合规绩效的监视、测量、分析和评价进行了详细阐述,明确了合规绩效信息来源、收集方法、分析和分类、指标设定、合规报告制度和报告内容;

ISO 37301合规管理体系的核心理念和原则

1、关注合规义务

2、基于风险

3、整合

4、良好治理

5、合理适当

6、全员参与

7、倡导合规文化

8、透明性

9、持续改进