ISO 37301:2021《合规管理体系 要求及使用指南》标准发布后,替代了ISO 19600: 2014《合规管理体系 指南》(对应的中国标准为GB/T 35770: 2017)。两项 ISO 标准均基于相同的架构、以风险导向为基础的方法,并注重整体的合规管理系统,但是,只有 ISO 37301 可以用作第三方认证的准则。ISO 37301规定了组织建立、运行、保持和改进合规管理体系的要求,并提供了使用指南,为各类组织提高自身的合规管理能力提供系统化方法。它采用的PDCA理念完整覆盖了合规管理体系建立、运行、保持和改进的全流程,基于合规治理原则,为组织建立并运行合规管理体系、传播积极的合规文化提供了整套解决方案。
作为各类组织自我声明符合的依据。各类组织通过实施ISO 37301,建立并运行合规管理体系,一方面使得组织的行为以及行为结果合规,另一方面在需要时还能够据此标准追溯组织是否符合了合规管理体系规定的内容或证实是否达到了合规要求;
作为认证机构开展认证的依据。ISO 37301规定了合规管理体系的要求,并提供了建议做法和指南,认证机构在认证活动中,可以直接应用或者在其认证技术规范中明确ISO 37301作为组织符合合规管理体系要求的认证依据;
作为政府机构监管的依据。政府机构可以将ISO 37301确立的合规管理理念应用于行政监管活动,通过对组织的合规管理体系运行情况评价结果来匹配相应的监管手段和措施,实施精准监管;
作为司法机关对违规企业量刑与监管验收的依据。可以将ISO 37301确立的合规管理体系要求作为司法机关对涉及违规企业量刑的考量依据,可以作为落实依法不捕不诉不提出判实刑建议等司法意见、制定合规指引、督促企业合规整改和第三方监管验收的依据。
1、申请组织近一年来应未发生过与各类严重不符合/不合规事故事件,未因负面情况而被其他相关认证机构撤销管理体系认证证书;
2、申请组织不得有意或无意回避某一方面业务活动;
3、申请组织业务活动的相关的法律法规、标准;许可、执照或其他形式的授权(需要时);监管机构发布的命令、条例或指南;法院判决或行政决定;条例、惯例和协议;合规承诺等;
4、申请组织合规风险的识别、分析和评价的结果,包括主要的、重大的、不可回避的合规分析评价结果。
5、申请组织近一年的合规报告。
1、证明组织有效及高效地管理合规风险的承诺
2、提升第三方对组织持续获得成功的能力的信心
3、 考虑相关方的期望
4、 提升商业机会和可持续性
5、保护和加强组织的声誉和信誉
6、降低违法行为的发生及随之而来的成本,和声誉损失
7、获得行政监管激励