联系电话
首页 新闻中心 行业动态
热点文章推荐

ISO37301:2021合规管理体系标准主要内容

ISO37301规定了组织建立、运行、维护和改进合规管理体系的要求,并提供了使用指南,适用于全球任何类型、规模、性质和行业的组织。

(一)组织环境

组织所处的环境构成了组织赖以生存的基础。这些环境既涉及法律法规、监管要求、行业准则、良好实践、道德标准,又涉及组织自行制定或公开声明遵守的各类规则。因此,建立合规管理体系首先要对组织所处的环境予以识别和分析。ISO37301从以下方面规定了识别和分析组织环境的要求:一是确定影响组织合规管理体系预期结果能力的内部和外部因素;二是确定并理解相关方及其需求;三是识别与组织的产品、服务或活动有关的合规义务、评估合规风险;四是确定反映组织价值、战略的合规管理体系及其边界和适用范围。

(二)领导作用

领导是合规管理的根本,对于整个组织树立合规意识、建立高效的合规管理体系具有至关重要的作用。ISO37301对组织的治理机构、最高管理者等如何发挥领导作用作出了规定:一是治理机构和最高管理者要展现对合规管理体系的领导作用和积极承诺;二是遵守合规治理原则;三是培育、制定并在组织各个层面宣传合规文化;四是制定合规方针;五是确定治理机构和最高管理者、合规团队、管理层及员工相应的职责和权限。

(三)策划

策划是预测潜在的情形和后果,对于确保合规管理体系能实现预期效果,防范并减少不希望的影响,实现持续改进具有重要作用。ISO37301从以下方面规定了策划合规管理体系的要求:一是在各部门和层级上建立适宜的合规目标,策划实现合规目标需建立的过程;二是综合考虑组织内外部环境问题、合规义务和合规目标,策划应对风险和机会的措施,并将这些措施纳入合规管理体系;三是有计划地对合规管理体系进行修改。

(四)支持

支持是合规管理的重要保障,对于合规管理体系在各个层面得到认可并保障合规行为实施具有重要的支持作用。ISO37301从以下方面规定了支持措施:一是确定并提供所需的资源,例如财务资源、工作环境与基础设施等;二是招聘能胜任且能遵守合规要求的员工,对违反合规要求的员工采取纪律处分等管理措施;三是提供培训,提升员工合规意识;四是开展内部和外部沟通与宣传;五是创建、控制和维护文件化信息。

(五)运行

运行是立足于执行层面,策划、实施和控制满足合规义务和战略层面规划的措施相关的流程,以确保组织运行合规管理体系。ISO37301从以下方面对运行作出了规定:一是实施为满足合规义务、实施合规目标所需的过程以及所需采取的措施;二是建立并实施过程的准则、控制措施,定期检查和测试这些控制措施,并保留记录;三是建立举报程序,鼓励员工善意报告疑似和已发生的不合规;四是建立调查程序,对可疑和已发生的违反合规义务的情况进行评估、调查和了结。

(六)绩效评价

绩效评价是对合规管理体系建立并运行后的绩效、体系有效性评价,对于查找可能存在的问题、后续改进合规管理体系等具有重要意义。ISO37301对如何开展合规管理体系绩效评价作出了规定:一是监视、测量、分析和评价合规管理体系的绩效和有效性;二是有计划地开展内部审核;三是定期开展管理评审。

(七)改进

改进是对合规管理体系运行中发生不合格/不合规情况做出反应、评价是否需要采取措施,消除不合格/不合规的根本原因,以避免再次发生或在其他地方发生,并持续改进,以确保合规管理体系的动态持续有效。ISO37301从以下方面对改进作出了规定:一是持续改进合规管理体系的适用性、充分性和有效性;二是对发生的不合格、不合规采取控制或纠正措施。

分享到:

相关文章推荐

返回顶部
收缩

  • 付老师:业务咨询
  • 简老师:业务咨询
  • 金老师:业务咨询
  • 徐老师:业务咨询

  • 技术支持

  • 010-83607858
  • 010-83683376