礦企合規(guī)系列丨ISO37301是什么?
前言
關(guān)注礦企合規(guī)的朋友們,一定或多或少的聽說過合規(guī)管理體系認(rèn)證,知道有個ISO37301的國際認(rèn)證標(biāo)準(zhǔn),這個標(biāo)準(zhǔn)具體內(nèi)容是什么?大家一定很好奇,今天我來給大家分享一下。
ISO37301英文全稱是Compliance management systems — Requirements with guidance for use,是國際合規(guī)管理體系認(rèn)證標(biāo)準(zhǔn),中文全稱為《合規(guī)管理體系要求及使用指南》。它是由ISO/TC309技術(shù)委員會編制,并在2021年4月由ISO組織發(fā)布和實施。是ISO19600在2014年發(fā)布的《合規(guī)管理體系指南》(以下簡稱" ISO19600")的修訂替代版,修訂后該標(biāo)準(zhǔn)加入ISO37000標(biāo)準(zhǔn)族。屬于《管理體系標(biāo)準(zhǔn)的確認(rèn)和制定》的A類管理體系標(biāo)準(zhǔn)。A 類標(biāo)準(zhǔn)名稱中一般帶有 requirement,可以用來對市場主體的某個管理體系進(jìn)行認(rèn)證,并頒發(fā)認(rèn)證文件,比如我們熟悉的ISO9001:質(zhì)量管理體系認(rèn)證、ISO14001:環(huán)境管理體系認(rèn)證、ISO45001:職業(yè)健康安全管理體系認(rèn)證等等。
2022年10月,中國標(biāo)準(zhǔn)化管理委員會正式發(fā)布了國家標(biāo)準(zhǔn)GB /T35770-2022《合規(guī)管理體系要求及使用指南》,該標(biāo)準(zhǔn)是ISO37301的國內(nèi)版,相比較增加了"附錄NA(資料性)補充使用指南"等內(nèi)容。
ISO 37301主要分為以下幾部分內(nèi)容:
一是組織環(huán)境,該部分明確了ISO37301適用于所有類型的組織,不同的組織有不同的合規(guī)需求,要求組織理解合規(guī)需求,確定合規(guī)范圍,識別合規(guī)風(fēng)險,開展風(fēng)險評估,梳理合規(guī)義務(wù)。
二是領(lǐng)導(dǎo)作用,該部分主要明確了治理機構(gòu)和最高管理層的合規(guī)職責(zé),強調(diào)合規(guī)建設(shè)中領(lǐng)導(dǎo)者的作用,要求領(lǐng)導(dǎo)做出有關(guān)合規(guī)管理建設(shè)的明確具體的承諾,并以此作為推進(jìn)合規(guī)文化建設(shè)的基礎(chǔ)。同時,要求組織制定恰當(dāng)?shù)暮弦?guī)方針,為合規(guī)工作指明方向,清晰劃分合規(guī)管理組織結(jié)構(gòu),明確組織的崗位、職責(zé)和權(quán)限。
三是策劃,該部分要求組織對合規(guī)管理體系的建立、實現(xiàn)、目標(biāo)、變更,進(jìn)行有預(yù)見性的安排,預(yù)測潛在的情形和后果,確保組織按標(biāo)準(zhǔn)完成策劃,保證已建立的合規(guī)管理體系能夠?qū)崿F(xiàn)預(yù)期目標(biāo),應(yīng)對未來發(fā)生的變更。
四是支持,該部分要求組織從資源、能力、意識、溝通、文件化信息等方面對合規(guī)管理建設(shè)予以支持,具體來說是明確組織應(yīng)當(dāng)從人力、財務(wù)、基礎(chǔ)設(shè)施等方面提供資源支持,從招聘、培養(yǎng)專業(yè)合規(guī)人員方面提高合規(guī)人才能力,從合規(guī)培訓(xùn)方面提高整體合規(guī)意識,從建立溝通機制方面開展內(nèi)外部溝通,從文件化信息的使用、存儲、防護(hù)、保留等方面來完善合規(guī)信息體系。
五是運行,該部分是對合規(guī)執(zhí)行標(biāo)準(zhǔn)的規(guī)定,一是要策劃和控制運行,就是要求組織建立起能夠滿足合規(guī)義務(wù)和合規(guī)目標(biāo)的整體運行程序;二是要建立合規(guī)控制和合規(guī)程序,要求組織建立并實施合規(guī)運行的準(zhǔn)則和控制措施,并定期檢查和測試;三是建立舉報程序,提供質(zhì)疑路徑,要求組織鼓勵員工報告已經(jīng)或可能發(fā)生的不合規(guī)情況;四是要建立并執(zhí)行合規(guī)調(diào)查,對已經(jīng)或可能發(fā)生的違規(guī)行為的情況進(jìn)行調(diào)查、了解和評估。
六是績效評價,該部分明確組織應(yīng)當(dāng)對合規(guī)管理體系開展評價,并規(guī)定了評價的三方面標(biāo)準(zhǔn),一是監(jiān)視、測量、分析和評價合規(guī)管理體系的有效性,二是有計劃地開展內(nèi)部審核,三是定期開展管理評審。任何一個管理體系都需要進(jìn)行績效評價,否則組織就不可能掌握管理體系是否發(fā)揮了作用,更別說完善、改進(jìn)了。
七是改進(jìn),該部分明確組織應(yīng)當(dāng)對不合規(guī)情況的處理有清晰的標(biāo)準(zhǔn),有不合規(guī)的糾正措施,保留相關(guān)文化件信息,以保證合規(guī)管理體系持續(xù)改進(jìn)。
小結(jié)
以上是ISO37301針對合規(guī)管理體系的七個方面的認(rèn)證標(biāo)準(zhǔn),按照標(biāo)準(zhǔn)建立完善的合規(guī)管理體系能夠有效地預(yù)防和減少違規(guī)事件的發(fā)生,通過引入ISO37301并獲得認(rèn)證,組織可以更好地滿足合規(guī)管理體系的要求,從而提升組織在市場中的競爭力、提高信譽度。但合規(guī)是一個系統(tǒng)工作,標(biāo)準(zhǔn)不能保證杜絕違規(guī)行為出現(xiàn),需要組織在實踐中不斷摸索,不斷改進(jìn)提升合規(guī)相關(guān)要求的滿足能力。
作者簡介
楊文龍律師是樹人所礦產(chǎn)資源部主管律師,青海民族大學(xué)法律碩士。自從業(yè)以來,主要從事公司治理、收購兼并、礦產(chǎn)資源、企業(yè)合規(guī)等法律服務(wù)工作,先后為青海省內(nèi)多家大型國有企業(yè)、上市公司、民營企業(yè)提供常年與專項法律服務(wù)。楊文龍律師在執(zhí)業(yè)中始終堅持只管耕耘、不問收獲、必有收獲,堅持以法律的知識服務(wù)人,以法律的智慧幫助人,將本著“專業(yè)、敬業(yè)、誠信、熱忱”精神及態(tài)度,服務(wù)客戶及社會。
*聲明:本文觀點僅作為交流討論目的,不可視為樹人律師事務(wù)所正式法律意見或建議。如您有任何法律問題或需要法律服務(wù),歡迎與本所聯(lián)系。