2021年4月13日,ISO 37301: 2021《合规管理体系 要求及使用指南》(Compliance management systems — Requirements with guidance for use)国际标准正式发布实施。 ISO 37301《合规管理体系 要求及使用指南》标准将替代ISO 19600:2014《合规管理体系 指南》(对应的中国标准为GB/T35770:2017),其最大的变化就是将原来的指南类标准转换为适用于认证的要求类管理体系标准,这也将使企业合规管理跨入到可认证时代。
ISO/FDIS37301与ISO19600标准的差异分析表
注:对照使用37301报批版本,与最终发布版本可能存在差异
一
背景和意义
近年来,全球贸易关系愈加复杂,全球产业链进入深度调整与重构时期。在国家层面,各国建立了严格的合规监管制度,监管机构加强了立法深度和执法力度,引导和督促企业实施更加主动的合规经营。在国际层面,联合国、经济合作与发展组织、世界银行集团、非洲开发银行集团、亚洲太平洋经济合作组织、国际商会等国际性组织相继制定全球性契约、指南和指引等,对合规管理核心问题形成国际共识,在相关贸易活动中对不合规行为实施联合惩戒。合规已经成为各类组织成功和可持续发展的基础。 为了满足全球化合规的快速发展和迫切需求,提升各类组织合规管理能力,促进国际贸易、交流与合作,ISO于2018年11月启动了ISO 37301的制定工作,基于最新的合规管理实践,修订并代替ISO 19600:2014《合规管理体系 指南》。 ISO 37301的制定对于各类组织的合规管理能力建设、政府监管活动、国际贸易交流、沟通合作改善等具有重要的意义。一是为各类组织提高自身的合规管理能力提供系统化方法,它采用PDCA理念完整覆盖了合规管理体系建设、运行、维护和改进的全流程,基于合规治理原则为组织建立并运行合规管理体系、传播积极的合规文化提供了整套解决方案。二是为监管机构和司法机构采信组织的合规整改计划、合规管理体系实践提供参考依据,监管机构和司法机构在对组织违反相关法律的行为作出处罚时,可以将组织的合规管理体系运行情况作为衡量处罚力度的一个考量因素。三是为便利全球范围内相关方之间的贸易、交流与合作提供了通用规则,各类组织可以通过声明符合ISO 37301或者获得依据ISO 37301所进行的认证,在相关方之间传递信任,进而为贸易、交流与合作提供便利。
二
主要内容
ISO 37301规定了组织建立、运行、维护和改进合规管理体系的要求,并提供了使用指南,适用于全球任何类型、规模、性质和行业的组织。合规管理体系通用要素的框架如图1所示。