ISO 37301合规管理体系认证是国际通用的合规管理体系认证标准,该国际标准采用的PDCA理念完整覆盖了合规管理体系建立、运行、保持和改进的全流程,基于合规治理原则,为组织建立并运行合规管理体系、传播积极的合规文化提供了整套解决方案;旨在帮助组织建立有效的合规管理体系,确保合规风险的有效管控,提高组织的合规能力和诚信经营水平。
2021年,ISO组织发布ISO37301:2021《合规管理体系 要求及使用指南》,为各类组织规范合规治理、强化合规管理和加强合规文化建设提供了更具先进性、权威性、普适性和战略性的工具和方法论,也为各种组织的合规管理提供了通过第三方认证获得全球广泛认可的机会和途径。
ISO37301基于风险管理的思维模式,应用过程方法和PDCA逻辑,围绕合规治理原则为组织建立、制定、实施、评估、维护和改进有效合规管理体系提供了要求及指南。
ISO 37301应用了ISO/IEC Directives Annex SL的管理体系标准结构,使得合规管理体系更方便与组织已有的基于ISO组织标准的其他管理体系进行整合。该标准适用于提升其他管理体系的合规相关要求的满足能力,并帮助组织改进对合规义务的整体管理。
1.合规方针与策略:企业应制定明确的合规方针和策略,确保合规管理与企业整体战略相契合,为企业合规管理提供明确的指导。
2.合规组织与职责:企业应建立合规管理组织,明确各部门和人员的合规职责,确保合规管理工作得到有效实施。
3.合规风险评估与管理:企业应定期进行合规风险评估,识别潜在合规风险,并采取相应措施进行管理和控制,以降低合规风险对企业运营的影响。
4.合规培训与教育:企业应加强对员工的合规培训和教育,提高员工的合规意识和能力,确保员工在日常工作中遵循合规要求。
5.合规监控与改进:企业应建立合规监控机制,对合规管理工作进行持续监控和改进,确保合规管理体系的有效性和适应性。
《ISO 37301:2021合规管理体系 要求及使用指南》
《GB/T 35770-2017 合规管理体系 指南》
《合格评定 管理体系审核认证机构要求 第13部分:合规管理体系审核与认证能力要求》