ISO 37301: 2021全稱《合規管理體系 要求及使用指南》,是由ISO/TC309技術委員會編制,由ISO組織在2021年4月發布和實施,適用于全球任何類型、規模、性質和行業的組織。
作為A類管理體系標準,ISO 37301:2021《合規管理體系 要求及使用指南》標準發布后,替代了ISO 19600: 2014《合規管理體系 指南》(對應的中國標準為GB/T 35770: 2017)。兩項 ISO 標準均基于相同的架構、以風險導向為基礎的方法,并注重整體的合規管理系統,但是,只有 ISO 37301 可以用作第三方認證的準則。ISO 37301規定了組織建立、運行、保持和改進合規管理體系的要求,并提供了使用指南,為各類組織提高自身的合規管理能力提供系統化方法。它采用的PDCA理念完整覆蓋了合規管理體系建立、運行、保持和改進的全流程,基于合規治理原則,為組織建立并運行合規管理體系、傳播積極的合規文化提供了整套解決方案。ISO 37301在ISO 19600的基礎上進行了修訂,增加了一些要求(如針對雇傭的具體要求、針對合規舉報和調查的要求等)。如果企業已經按照ISO 19600:2014《合規管理體系 指南》搭建合規體系,還需要進一步對照ISO 37301:2021《合規管理體系 要求及使用指南》的要求進一步完善合規體系,方可滿足認證要求。
ISO 37301的制定對于各類組織的合規管理能力建設、政府監管活動、國際貿易交流、溝通合作改善等具有重要的意義。其為企業治理者提高組織自身的合規管理能力提供系統化方法,為監管機構和司法機關采信企業組織的合規管理體系實踐提供參考依據,為便利全球范圍內相關方之間的貿易、交流和合作提供通用規則。
英國標準協會(British Standards Institution, BSI)將“ISO 37301合規管理體系”形容為一把大傘的傘面,其本質是幫助企業遮風避雨防范風險,降低違規帶來的成本和聲譽損失。而真實的風險是存在于企業完整生態體的各個方面,例如質量管理(對應ISO 9001標準)、環境管理(對應ISO 14001標準)、健康安全管理(對應ISO 45001標準)、反商業賄賂(對應ISO 37001標準)、信息安全管理(對應ISO/IEC 27001標準)、隱私信息管理(對應ISO/IEC 27701標準)等,這些都是支撐企業運營的傘骨,傘骨要強韌而牢固,傘面才能應對更大的未來瞬息萬變的生態環境,它們構成支撐和融合的關系。
山東省2023年高新技術企業認定申報工作準備如何辦理ISO9001質量管理體系認證辦理費用多少錢ISO13485醫療器械管理體系中驗證與確認有什么區別?ISO三體系認證 什么企業需要辦理三大體系?gs認證多少錢,GS 認證的費用和有效期阿根廷商標注冊申請需要的材料有哪些?淺談QS9000與ISO/TS16949世界知識產權組織馬德里運營司司長陳宏兵到訪中國商標大樓--商標轉讓