ISO 37301合规管理体系认证是国际通用的合规管理体系认证标准,该国际标准采用的PDCA理念完整覆盖了合规管理体系建立、运行、保持和改进的全流程,基于合规治理原则,为组织建立并运行合规管理体系、传播积极的合规文化提供了整套解决方案;旨在帮助组织建立有效的合规管理体系,确保合规风险的有效管控,提高组织的合规能力和诚信经营水平。
2021年,ISO组织发布ISO37301:2021《合规管理体系 要求及使用指南》,为各类组织规范合规治理、强化合规管理和加强合规文化建设提供了更具先进性、权威性、普适性和战略性的工具和方法论,也为各种组织的合规管理提供了通过第三方认证获得全球广泛认可的机会和途径。
ISO37301基于风险管理的思维模式,应用过程方法和PDCA逻辑,围绕合规治理原则为组织建立、制定、实施、评估、维护和改进有效合规管理体系提供了要求及指南。
ISO 37301应用了ISO/IEC Directives Annex SL的管理体系标准结构,使得合规管理体系更方便与组织已有的基于ISO组织标准的其他管理体系进行整合。该标准适用于提升其他管理体系的合规相关要求的满足能力,并帮助组织改进对合规义务的整体管理。
组织通过建立有效的ISO 37301合规管理体系,来防范合规风险。组织在对其所面临的合规风险进行识别、分析和评价的基础之上,建立并改进合规管理流程,从而达到对风险进行有效的应对和管控。
建立有效的ISO 37301合规管理体系并不能杜绝不合规的发生,但是能够降低不合规发生的风险。在很多国家或地区,当发生不合规时,组织和组织的管理者以已建立并实施了有效的合规管理体系作为减轻、甚至豁免行政、刑事或者民事责任的抗辩,这种抗辩有可能被行政执法机关或司法机关所接受。这对于组织无论是在国内还是在境外发展都尤为重要。
《ISO 37301:2021合规管理体系 要求及使用指南》
《GB/T 35770-2017 合规管理体系 指南》
《合格评定 管理体系审核认证机构要求 第13部分:合规管理体系审核与认证能力要求》