隨著監(jiān)管密度逐漸加強(qiáng),各個(gè)組織對(duì)合規(guī)問題的敏感性不斷提高。目前,不僅在國(guó)內(nèi),而且在國(guó)際上,犯罪行為都會(huì)很快傳被大眾知悉,而且會(huì)受到嚴(yán)厲的懲罰。這就不斷要求企業(yè)在各層次上遵守法律法規(guī)要求,完善合規(guī)管理。
從權(quán)威機(jī)構(gòu)、投資人、客戶到供應(yīng)商;從非政府組織、媒體,到利益相關(guān)人都期望企業(yè)能夠確保遵循完整的規(guī)范價(jià)值鏈。在全球商業(yè)活動(dòng)中,依據(jù)適用法律對(duì)行為進(jìn)行審查變得越來越復(fù)雜。
自ISO在 2014 年發(fā)布 ISO 19600 標(biāo)準(zhǔn)后,企業(yè)首次能夠圍繞一個(gè)統(tǒng)一的標(biāo)準(zhǔn)進(jìn)行定位,這個(gè)標(biāo)準(zhǔn)在 160 多個(gè)國(guó)家中有效。ISO37301將計(jì)劃在 2020 年底或 2021 年初實(shí)施,該標(biāo)準(zhǔn)將取代之前的標(biāo)準(zhǔn),但目前為止僅視為 CMS 開發(fā)與構(gòu)建建議。相比之下,ISO 37301 將發(fā)展為 A 類標(biāo)準(zhǔn),因此可認(rèn)證。
ISO37301
ISO 37301 不僅適用于大型公司,中小型企業(yè) (SME) 也可以利用該標(biāo)準(zhǔn)進(jìn)行管理。該標(biāo)準(zhǔn)可以被傳遞至整個(gè)公司或子部門,例如,集團(tuán)內(nèi)的分公司和不同部門。
1
合規(guī)不僅僅是處理如貪污或賄賂等問題。它是一種需要考慮更多問題的體系化合規(guī)管理體系:它包含預(yù)防、早期檢測(cè)與違規(guī)消除機(jī)制。還包含個(gè)別事件處理流程、如何向監(jiān)管機(jī)構(gòu)報(bào)告以及員工培訓(xùn)等文件。簡(jiǎn)言之,合規(guī)管理體系應(yīng)覆蓋對(duì)遵守企業(yè)規(guī)章制度造成影響的所有措施、結(jié)構(gòu)以及流程。目的是遵守國(guó)內(nèi)和國(guó)際法律、規(guī)章制度與標(biāo)準(zhǔn)。
為了最小化責(zé)任風(fēng)險(xiǎn),必須考慮各個(gè)領(lǐng)域的法律要求,例如:
2 ISO 37301
ISO 37301計(jì)劃于 2020 年末或 2021 年初實(shí)施,它將被稱為 A 類標(biāo)準(zhǔn),而且與 ISO 19600 標(biāo)準(zhǔn)不同,此標(biāo)準(zhǔn)可認(rèn)證。
ISO 37301 詳細(xì)描述了如何配置企業(yè)的合規(guī)管理體系,從而滿足國(guó)際法規(guī)。該標(biāo)準(zhǔn)不僅關(guān)注法規(guī)條例,而且規(guī)定遵守社會(huì)價(jià)值與道德價(jià)值。
為此,ISO 37301滿足現(xiàn)代 CMS 測(cè)試標(biāo)準(zhǔn)的全部要求:可以由審計(jì)員對(duì)所有部門和公司進(jìn)行認(rèn)證,因而成為國(guó)際公認(rèn)標(biāo)準(zhǔn)。
ISO 37301 標(biāo)準(zhǔn)針對(duì)合規(guī)管理體系提供了明確的指南與基本準(zhǔn)則。它有助于企業(yè)開發(fā)有效的合規(guī)管理體系。除了能夠獲得認(rèn)證,ISO 37301 標(biāo)準(zhǔn)的最重要優(yōu)勢(shì)就是它的整體方法跨越所有行業(yè)、企業(yè)和部門;包含實(shí)踐相關(guān)性、以及適用于所有機(jī)構(gòu)。
該標(biāo)準(zhǔn)不僅詳細(xì)說明應(yīng)如何實(shí)施合規(guī)管理體系,而且還闡明了之前實(shí)時(shí) CMS 的認(rèn)證要求。這極大地超越了 ISO 19600 標(biāo)準(zhǔn)中提供的指南意見。此外,ISO 37301 標(biāo)準(zhǔn)附錄中包含關(guān)于如何應(yīng)用該標(biāo)準(zhǔn)的實(shí)踐說明。
ISO 37301 標(biāo)準(zhǔn)的核心要素一方面是風(fēng)險(xiǎn)分類與評(píng)估,另一方面是確定公司的所有合規(guī)風(fēng)險(xiǎn)。此風(fēng)險(xiǎn)分析的基礎(chǔ)就是法規(guī)管控,包括適用于公司的所有國(guó)內(nèi)和國(guó)際法律與標(biāo)準(zhǔn)。
3
明晰合規(guī)管理淵源是合規(guī)管理體系的核心要素,在此基礎(chǔ)上,企業(yè)最終可以設(shè)計(jì)自己獨(dú)特的合規(guī)管理體系。必須在各層次上實(shí)施并真正地施行合規(guī)管理工作,如果不能實(shí)現(xiàn),那么合規(guī)管理僅僅就是一個(gè)紙老虎。
4
國(guó)際標(biāo)準(zhǔn)為各行業(yè)各規(guī)模的公司提供關(guān)于如何以一種合適的方式實(shí)施有效的合規(guī)管理體系的理論與實(shí)踐意見。
這里需要根據(jù)組織活動(dòng)的背景、類型與復(fù)雜性開展工作。因此,ISO 37301 標(biāo)準(zhǔn)遵循連續(xù)提升模型,即:開發(fā)-實(shí)施-評(píng)價(jià)-保持(這就是所謂的“PDCA 循環(huán)”——計(jì)劃、執(zhí)行、核查、行動(dòng)——由質(zhì)量管理開始)。
這種方法應(yīng)允許從頭至尾系統(tǒng)地實(shí)施合規(guī)管理體系。重點(diǎn)強(qiáng)調(diào)“應(yīng)”這一詞語。
5 The Tone from the Top
ISO 37301 為企業(yè)管理設(shè)定了一個(gè)特殊的角色:管理人員確定機(jī)構(gòu)的設(shè)立是否符合規(guī)定。此外,它定義了首要目標(biāo)并發(fā)布相應(yīng)的管理資源,從而整體上開發(fā)并實(shí)施合規(guī)管理體系。有一點(diǎn)必須明確:如果管理人員并非 100% 致力于合規(guī),那么其員工也很難理解其重要性。
此外,管理人員負(fù)責(zé)制定內(nèi)部規(guī)章制度,例如,行動(dòng)指南、流程定義或行為準(zhǔn)則等。這些規(guī)章制度與外部法律法規(guī)共同構(gòu)成合規(guī)管理體系。通過謹(jǐn)慎地整合內(nèi)部與外部規(guī)章制度與法律法規(guī),可以極大地降低違法行為與犯罪結(jié)果。
6
如果要充分發(fā)揮合規(guī)管理體系的潛力,那么它不能僅存在于紙上或僅適用于管理人員,而是必須尋找一種方式深入到所有員工的日常工作中??沙掷m(xù)性是 ISO 37301 標(biāo)準(zhǔn)關(guān)注的焦點(diǎn),特別是關(guān)于將合規(guī)融入至企業(yè)文化中。為了確保這一點(diǎn),需要適當(dāng)?shù)馗嬷獑T工并對(duì)他們進(jìn)行培訓(xùn)。提供定期培訓(xùn)的課程,告知員工工作領(lǐng)域中的法律環(huán)境并幫助他們遵守法律。
精心策劃、更新且定期重復(fù)的培訓(xùn)可讓員工了解他們的合規(guī)義務(wù)以及 CMS 的功能性,并且對(duì)合規(guī)要求以及公司合規(guī)文化的總體認(rèn)識(shí)效果提高。
因此,定期培訓(xùn)是 ISO 37301 的重要組成部分。例如,如果公司中的流程發(fā)生變化或立法者變更標(biāo)準(zhǔn)和法規(guī),那么定期培訓(xùn)課程就必不可少。新市場(chǎng)開發(fā)時(shí),通過培訓(xùn)使員工對(duì)不同的規(guī)章制度和法規(guī)敏感提升熟悉度也非常重要。
7
為了確保在日常工作中真正地遵守合規(guī)管理體系框架內(nèi)構(gòu)建的流程與規(guī)章制度,機(jī)構(gòu)必須持續(xù)地對(duì)他們進(jìn)行監(jiān)督。
合規(guī)審計(jì)審查需要在實(shí)踐中對(duì)實(shí)施的合規(guī)管理體系進(jìn)行檢驗(yàn),因此,有效的合規(guī)管理體系應(yīng)當(dāng)能夠識(shí)別與企業(yè)行為有關(guān)的風(fēng)險(xiǎn),并在初期階段開始依法工作,從而對(duì)任何侵權(quán)行為進(jìn)行懲罰。
【1.基本原則】合規(guī)管理體系的審計(jì)主要涉及下述方面的合規(guī)性驗(yàn)證:
理解
目標(biāo)
流程
責(zé)任
意識(shí)
要求
有效性
一致性
監(jiān)管
發(fā)生率
在此基礎(chǔ)上,可以用文件記錄公司內(nèi)部與外部的合規(guī)管理情況。
【2.流程】內(nèi)部審計(jì)負(fù)責(zé)驗(yàn)證合規(guī)機(jī)構(gòu)是否正常運(yùn)營(yíng)以及是否深入到管理人員與員工的日常工作中。在合規(guī)審計(jì)期間,審計(jì)員仔細(xì)觀察合規(guī)管理是如何在實(shí)踐中實(shí)施的。此外,他們還針對(duì)所有商業(yè)領(lǐng)域或選定的商業(yè)領(lǐng)域進(jìn)行訪談、審查文件并審核流程。
例如,如果選擇“合規(guī)意識(shí)”進(jìn)行審計(jì),那么審計(jì)調(diào)查問卷可以按如下樣例設(shè)計(jì):
在您的公司/部門中是如何溝通并討論合規(guī)主題的?
員工意識(shí):
員工是否接受知識(shí)與意識(shí)方面的培訓(xùn)并可訪問合規(guī)政策聲明與培訓(xùn)材料。
最低要求:
培訓(xùn)文件包含效果考核
文件/證書:
歸檔的培訓(xùn)材料
培訓(xùn)證書
效果考核結(jié)果
政策聲明通知
評(píng)級(jí):
履行的標(biāo)準(zhǔn)
部分履行的標(biāo)準(zhǔn)
未履行的標(biāo)準(zhǔn)
行動(dòng)/建議:
審計(jì)備注:
上述審計(jì)成功的關(guān)鍵在于內(nèi)部或外部審計(jì)員具有廣泛的合規(guī)管理經(jīng)驗(yàn)與流程相關(guān)的專業(yè)知識(shí)。如果他們?cè)趯徲?jì)期間發(fā)現(xiàn)問題,公司可以以此為基礎(chǔ)進(jìn)行進(jìn)一步機(jī)構(gòu)變更或更有針對(duì)性的員工培訓(xùn)。
8
對(duì)于企業(yè)的商業(yè)伙伴來說,符合 ISO 37301 標(biāo)準(zhǔn)可以更便捷地獲得與外部合作方的合作機(jī)會(huì),獲取在合規(guī)管理方面的認(rèn)可。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!