中國檢驗(yàn)認(rèn)證集團(tuán)江西有限公司,創(chuàng)造更值得信賴的世界!
服務(wù)介紹
ISO 37301合規(guī)管理體系
發(fā)布時(shí)間:
2023-05-24 17:22
ISO 37301認(rèn)證簡(jiǎn)介
2021年,ISO組織發(fā)布ISO 37301:2021《合規(guī)管理體系要求及使用指南》,為各類組織規(guī)范合規(guī)治理、強(qiáng)化合規(guī)管理和加強(qiáng)合規(guī)文化建設(shè)提供了更具先進(jìn)性、權(quán)威性、普適性和戰(zhàn)略性的工具和方法論,也為各種組織的合規(guī)管理提供了通過第三方認(rèn)證獲得全球廣泛認(rèn)可的機(jī)會(huì)和途徑。
ISO 37301基于風(fēng)險(xiǎn)管理的思維模式,應(yīng)用過程方法和PDCA邏輯,圍繞合規(guī)治理原則為組織建立、制定、實(shí)施、評(píng)估、維護(hù)和改進(jìn)有效合規(guī)管理體系提供了要求及指南。
ISO 37301的制定對(duì)于各類組織的合規(guī)管理能力建設(shè)、政府監(jiān)管活動(dòng)、國際貿(mào)易交流、溝通合作改善等具有重要的意義。其為企業(yè)治理者提高組織自身的合規(guī)管理能力提供系統(tǒng)化方法,為監(jiān)管機(jī)構(gòu)和司法機(jī)關(guān)采信企業(yè)組織的合規(guī)管理體系實(shí)踐提供參考依據(jù),為便利全球范圍內(nèi)相關(guān)方之間的貿(mào)易、交流和合作提供通用規(guī)則。
企業(yè)獲得ISO 37301認(rèn)證的好處
對(duì)于企業(yè)而言,獲得ISO 37301認(rèn)證有以下好處:
提升商業(yè)機(jī)會(huì)和可持續(xù)性
保護(hù)和加強(qiáng)組織的聲譽(yù)和信譽(yù)
考慮相關(guān)方的期望
作為企業(yè)和相關(guān)高管設(shè)計(jì)和運(yùn)行合規(guī)管理的工具
作為企業(yè)向監(jiān)管機(jī)構(gòu)證明存在合規(guī)管理體系
證明組織有效及高效地管理合規(guī)風(fēng)險(xiǎn)的承諾
提升第三方對(duì)組織持續(xù)獲得成功的能力的信心
降低違法行為的發(fā)生及隨之而來的成本,和聲譽(yù)損失
獲得行政監(jiān)管激勵(lì)
企業(yè)取得ISO 37301認(rèn)證,對(duì)董事會(huì)和員工是證明運(yùn)營(yíng)風(fēng)險(xiǎn)管理的合格證,對(duì)監(jiān)管部門和投資方是企業(yè)的信用證,對(duì)顧客和國際供應(yīng)鏈?zhǔn)峭ㄐ凶C。
企業(yè)如何搭建合規(guī)體系
權(quán)威的第三方認(rèn)證機(jī)構(gòu)在對(duì)企業(yè)進(jìn)行ISO 37301認(rèn)證時(shí),并非機(jī)械地對(duì)企業(yè)合規(guī)管理模塊、流程進(jìn)行單點(diǎn)打分,而是基于ISO 37301的要求,依照ISO19011《管理體系審核指南》以及機(jī)構(gòu)的認(rèn)證管理規(guī)則,以一種系統(tǒng)性的過程評(píng)審方式進(jìn)行。
一、合規(guī)體系搭建的方法論
企業(yè)合規(guī)經(jīng)營(yíng)的關(guān)鍵支柱在于合規(guī)體系之搭建。要使合規(guī)管理形成企業(yè)經(jīng)營(yíng)的“防火墻”,保護(hù)企業(yè)免受因合規(guī)風(fēng)險(xiǎn)所帶來的嚴(yán)重影響或重大損失,企業(yè)應(yīng)當(dāng)根據(jù)其行業(yè)特點(diǎn)和經(jīng)營(yíng)管理模式搭建針對(duì)性的合規(guī)體系。而一個(gè)行之有效的合規(guī)體系搭建,離不開合理的制度和程序、高層參與、風(fēng)險(xiǎn)評(píng)估、盡職調(diào)查、培訓(xùn)和溝通、監(jiān)督和審核六大組成部分,這六大組成部分也是ISO 37301合規(guī)管理體系基本要素的要求。
二、實(shí)操示例:數(shù)據(jù)合規(guī)體系的搭建與落地
1.搭建數(shù)據(jù)合規(guī)體系
企業(yè)的數(shù)據(jù)合規(guī)體系搭建步驟大致可分為以下三個(gè)階段:
第一階段,數(shù)據(jù)核查。從信息安全角度進(jìn)行數(shù)據(jù)核查的常規(guī)做法是使用軟件來“感知”一個(gè)系統(tǒng)內(nèi)的數(shù)據(jù)種類,并給予這些數(shù)據(jù)的敏感程度對(duì)該系統(tǒng)提出整體的安全方案。
第二階段,進(jìn)行風(fēng)險(xiǎn)識(shí)別和制定合規(guī)方案。
第三階段,數(shù)據(jù)合規(guī)規(guī)則建立和落地。企業(yè)可結(jié)合實(shí)際情況建立數(shù)據(jù)合規(guī)規(guī)則,完善相關(guān)的制度和流程。
2.單項(xiàng)產(chǎn)品數(shù)據(jù)合規(guī)體系落地
在產(chǎn)品醞釀階段,企業(yè)可以邀請(qǐng)隱私保護(hù)專家列席產(chǎn)品開發(fā)的研討,專家提供個(gè)人信息保護(hù)的合規(guī)建議,提示合規(guī)風(fēng)險(xiǎn)與解決方案,此過程應(yīng)通過會(huì)議記錄或郵件的形式留痕。
最終產(chǎn)品能夠?qū)ο惹安槌龅碾[私和個(gè)人信息保護(hù)風(fēng)險(xiǎn)進(jìn)行處理,以及明確相應(yīng)的技術(shù)手段和控制,通過最終產(chǎn)品展示會(huì)議(包含法務(wù)、風(fēng)控、合規(guī)、安全等部門)以及論證加以證明。ISO 37301的國際可認(rèn)證性,在企業(yè)合規(guī)治理、傳遞商業(yè)信任、向監(jiān)管機(jī)構(gòu)證明存在合規(guī)管理體系、作為企業(yè)向司法機(jī)關(guān)提供關(guān)于違規(guī)量刑的正面證據(jù)、爭(zhēng)取合規(guī)不起訴等方面提供了重要支持。無論企業(yè)要不要取得ISO 37301的認(rèn)證,ISO 37301的標(biāo)準(zhǔn)提供一個(gè)搭建合規(guī)體系的方法論和架構(gòu),加上有實(shí)操經(jīng)驗(yàn)的專家的指導(dǎo)和協(xié)助,企業(yè)可以有效搭建出適配企業(yè)實(shí)際情況并符合國際水準(zhǔn)的合規(guī)管理體系,賦能企業(yè)業(yè)務(wù)增長(zhǎng),為企業(yè)國內(nèi)外運(yùn)營(yíng)保駕護(hù)航,保護(hù)企業(yè)和相關(guān)高管,幫助企業(yè)基業(yè)長(zhǎng)青。
關(guān)鍵詞:服務(wù)、檢驗(yàn)、鑒定
更多服務(wù)