_($0PXQFQ7Y(P~4838LJ_]L.png

管理培训搜索
18318889481 17875936848

合规
| 合规与政府管制

支付清算 监察稽核 机构合规 网络套路贷 稽察稽核 矿业法务 纪检监察 行政合规 巡视巡察 党风廉政 医药反腐 党内法规

| 企业合规

消费者安全 数据安全审计 企业合规师 备案登记 劳动用工合规管理 知识产权合规 个人信息与隐私权保护 企业廉洁合规 经营合规 风险提示与预警信息 IPO合规 安全生产合规管理 企业合规典型案例 合同合规管理 企业合规实务 企业数据合规 企业刑事合规

| 网络安全与隐私保护

网络犯罪 人工智能合规 网络安全 新基建安全资讯 保密科技 数据合规 元宇宙合规 数字合规 网络与数据法学 电信网络诈骗 区块链合规 信息与网络安全 网络不正当竞争 数字贸易合规 数据出境合规 互联网合规

| 法证会计与反舞弊

法证会计 涉案企业合规 调查及法证会计 舞弊审计 金融科技合规 司法会计 价格舞弊

| 反洗钱与制裁合规

反洗钱知识系列宣传 经济制裁和出口管制 反洗钱中心

| 反垄断中心

反垄断合规 竞争法(反不正当竞争、反垄断)

| 企业合规管理咨询

上市公司合规管理 税务合规 企业合规管理 商业秘密 财务合规 商业合规 内控资讯 合同法律 信息披露风险 公司法实务 人力资源合规 知识产权合规 合规尽职调查 内控稽查 内部控制和风险管理合规 会计监管风险 税务异常处理 税务检查应对

| 合规中心

征信合规 涉税合规 经济犯罪案例 合规文化主题月 劳动与人力资源合规 合规运行报告 网络直播合规 信用合规 刑事合规管理 工程合规与舞弊调查 涉案企业合规 安全审计 劳务派遣合规 采购合规 财务风控 招投标合规

| 转创全球企业合规

国际注册合规师 公司治理与公司合规 全球金融监管动态月刊 境外合规专项行动 国企合规 反不正当竞争合规管理 出口退税合规风险 全球反垄断 全球合规事务 国际监管合规服务 进出口管制和贸易制裁 境外投资和“一带一路” 跨境投资和经营合规 知识产权内部控制 商业贿赂 外汇合规

| 合规律师事务所

企业法务 涉外企业合规 合同内控 反腐败合规 不正当接触 泄露公司机密罪 合规法务 刑事合规 贪污贿赂 科技法律 信披违规 企业刑事风险防控及刑事合规 法律风险管理 洗钱犯罪

| 金融安全与合规

证券合规 银行合规 金融犯罪合规 保险合规 金融消费者保护 银保监督 私募合规 互联网金融合规 银行合规资讯 投融资合规 支付 银行合规综合 金融安全 信托合规 担保合规 金融合规 股权合规 内保外贷合规 外汇合规 保理合规

| 海关及全球贸易合规

海关及贸易合规 农食产品技术贸易 国际经贸预警 国际商事认证 出口管制 海关税收征管 走私罚罪研究 出口退税行政诉讼 跨境电商合规 AEO海关认证 出口骗税 RCEP 全球贸易规则

| ESG合规
| 反欺诈中心

反欺诈实践 反欺诈反冒领专栏 欺诈调查

| 合规中心(产业)

医药合规 环保合规 医美合规 教育合规

| 知识产权合规专题

知识产权合规 知产纠纷调解案例 知识产权确权

| 私募股权基金合规

私募投资基金 融资合规 基金合规

| 合规管理体系的介绍当前您所在的位置:首页 > 合规 > 企业合规管理咨询 > 企业合规管理


为提升各类组织合规管理能力,促进国际贸易、交流与合作,基于最新的合规管理实践,ISO于2021年4月正式发布实施ISO 37301:2021《合规管理体系 要求及使用指南》标准,替代ISO 19600:2014《合规管理体系 指南》标准。为各类组织提高自身的合规管理能力提供系统化方法,它采用PDCA理念,完整覆盖了合规管理体系建设、运行、维护和改进的全流程,基于合规治理原则为组织建立并运行合规管理体系、传播积极的合规文化提供了整套框架要求和实施指南。

回顾国内外合规管理标准的发展,受经济全球化影响,营造公开、透明、公平、有序的营商环境,加强对企业的合规监管,已成为各国的共识,并逐步形成一套合规管理体系国际标准。为保证我国各类组织的合规管理规则与国际同步,2022年10月12日,GB/T 35770-2022《合规管理体系要求及使用指南》正式发布,该标准等同于国际标准ISO 37301:2021,是我国又一重磅级的管理体系认证标准,将对我国企业及组织的合规管理具有指导意义。ISO 37301具有国际通用性,它非常灵活,可以适应广泛的组织,无论规模、部门、性质和行业、结构、地理或司法管辖区如何。它适用于小型、中型和大型组织,以及组织的某些部分。ISO 37301可供商业企业以及非营利和非政府组织使用,也可用于公共部门。

合规管理体系通用要素及框架如下图所示:



“合规”一词是由英文“compliance”翻译而来的。它通常包含以下三层含义:

- 遵守法规,即公司总部所在国和经营所在国的法律法规及监管规定;

- 遵守规制,即企业内部规章包括企业的合规行为准则;

- 遵守规范,即职业操守和道德规范等。合规是一个企业走向规范经营的系统化过程,即企业在经营活动包括全流程各个环节中的合规。

作为ISO发布的A类管理体系标准,ISO 37301至少有四种应用方式:

1. 作为各类组织自我声明符合的依据。各类组织通过实施ISO 37301,建立并运行合规管理体系,一方面使得组织的行为以及行为结果合规,另一方面在需要时还能够据此标准追溯组织是否符合了合规管理体系规定的内容或证实是否达到了合规要求。

2. 作为认证机构开展认证的依据。ISO 37301规定了合规管理体系的要求,并提供了建议做法和指南,认证机构在认证活动中,可以直接应用或者在其认证技术规范中明确ISO 37301作为组织符合合规管理体系要求的认证依据。

3. 作为政府机构监管的依据。政府机构可以将ISO 37301确立的合规管理理念应用于行政监管活动,通过对组织的合规管理体系运行情况评价结果来匹配相应的监管手段和措施,实施精准监管。

4. 作为司法机关对违规企业量刑与监管验收的依据。可以将ISO 37301确立的合规管理体系要求作为司法机关对涉及违规企业量刑的考量依据,可以作为落实依法不捕不诉不提出判实刑建议等司法意见、制定合规指引、督促企业合规整改和第三方监管验收的依据。

按照ISO 37301:2021合规管理体系标准建立、制定、实施、评价、维护和改进合规管理体系,并通过第三方评审,具有多方面的收益。简而言之,可以概括三个方面:

1. 提升合规能力

在一个组织中难免存在各类程度不等的合规风险。组织通过按ISO 37301:2021合规管理体系标准的要求建立、运行、维护和改进合规管理体系,可以有效地落实合规要求,传播积极的合规文化,不断地进行自我检视与调整,提升内部自查自纠能力和整体管理水平,提升合规能力,降低违规风险。在某些法域,法院对组织违反相关法律的行为作出处罚时,可以将组织的合规管理体系运行情况作为衡量处罚力度的一个考量因素。

2. 提升竞争能力

合规管理是一项持续的举措,组织通过合规管理体系的有效实施,应对不断变化的监管环境、业务增长或地域范围,识别适用的合规义务、评估合规风险并保持及时更新,制定相应措施管控合规事务,保持业务连续性,从而提升竞争能力,降低市场风险。

3. 提升企业信誉

ISO 37301:2021为便利全球范围内相关方之间的贸易、交流与合作提供通用规则,各类组织可以通过获得ISO 37301:2021第三方认证证书,在相关方之间传递信任,赢得合规的良好信誉,为贸易、交流与合作提供便利,获取更多商业机会。

在此给大家介绍一个著名的合规案例。2011年至2013年9月,雀巢公司西北区婴儿营养部市务经理、兰州分公司婴儿营养部甘肃区域经理,为了抢占市场份额,推销雀巢奶粉,授意该公司其他4名被告人通过拉关系、支付好处费等手段,多次从兰州当地医院医务人员手中非法获取公民个人信息。其中,多名被告人非法获取公民个人信息数量从900余条到4万余条不等。

在一审庭审质证过程中,雀巢公司通过出示公司的政策与指示、雀巢宪章、关于与卫生保健系统关系的图文指引等证据,证实雀巢公司明确规定不允许员工因推销0-12月龄健康婴儿使用的婴儿配方奶粉为目的,直接或间接地与孕妇、哺乳妈妈或公众接触。不允许员工未经正当程序并经公司批准而主动收集公民个人信息,并且从不为此向员工、医务人员提供资金。同时,雀巢公司通过培训、签署承诺函等方式确保员工知道公司的相关要求。

一审法院判决涉案员工均构成侵犯公民个人信息罪,各被告提起上诉,上诉理由是自己的行为系公司行为;自己的行为都是公司下达的任务;自己的行为是按照公司要求所做的,所获取的信息都是提供给公司的等等。

二审法院经过不开庭审理后认为:“单位犯罪是为本单位牟取非法利益之目的,在客观上实施了由本单位集体决定或者由负责人决定的行为。雀巢公司手册、员工行为规范等证据证实,雀巢公司禁止员工从事侵犯公民个人信息的违法犯罪行为,各上诉人违反公司管理规定,为提升个人业绩而实施的犯罪为个人行为。”据此,二审法院裁定驳回上诉,维持原判。

由此可见,由于雀巢公司建立并实施了完善的合规管理制度,减轻了公司蒙受商誉和利益损失,避免了企业及其责任人深陷危机。

那么,组织是否需要创建一个新的、单独的合规性管理计划来获得 ISO 37301 认证?

答案是不需要。ISO 37301要求的措施旨在与现有的管理流程和控制相结合。ISO 37301遵循ISO管理体系标准的通用高级结构,可以与其他管理体系标准集成,如ISO 9001(质量),ISO 14001(环境)和ISO 37001(反贿赂)。新的或增强的措施可以整合到现有系统中。

举个例子,某个公司建立了设计开发流程,在管理程序中提到了质量和环境要求,这其实是不足够的,为了满足所识别的合规要求(这是企业可持续发展的基石)在其中还可能包括:

  • 与客户和供方的保密协议;消费者权益保护;

  • 防止侵害他人权力、如抄袭、仿制、窃密等;

  • 新产品、新技术的知识产权保护;

  • 识别产品和服务相关的法律法规和强制标准要求并遵照执行;

  • 防止在设计开发过程中可能出现的腐败行为,如贿赂、舞弊、垄断、不正当竞争;

  • 关注进出口管制、经济制裁、国家安全审查。

如果是IT行业,更要注意。目前中国和国际对信息安全尤其重视。例如近年中国颁布了很多法律法规,如《网络安全法》、《密码法》、《数据安全法》、《个人信息保护法》、《互联网信息服务算法推荐管理规定》等,欧盟和美国也在加强大数据、云计算、个人隐私方面的法律法规,我们要通过建立充分有效的管理体系来确保组织的运行合法合规。

与ISO 37301相关的一些标准和要求包括:

  • ISO 9001质量管理体系–要求

  • ISO 14001环境管理体系–要求和使用指南

  • ISO 37001反贿赂管理体系–要求和使用指南

  • ISO 26000社会责任指南

  • ISO 31000风险管理指南

  • ISO 37002举报管理系统指南

  • ISO 37000 组织治理指南

  • ISO 31022:2020《风险管理-法律风险管理指南》

  • 其他相关还有《中央企业合规管理办法》国务院国资委2022年10月1日正式实施

文末,我们给朋友们送上福利,由于组织可能涉及的合规要求非常多,包括国际、国内、不同地区、行业、以及各个领域,不能完全覆盖,我们给大家例举一些合规管理体系重点关注领域供大家参考。


1. ISO 14001环境管理体系中环境因素的识别

2. ISO 45001:2018危险源辨识的重要性及方法简介

3. 质量管理体系中 “基于风险的思维”的理解

4. QEHS管理体系整合思路

转创君
企业概况
联系我们
专家顾问
企业文化
党风建设
核心团队
资质荣誉
领导智库
专家库
公司公告
加入转创
战略合作伙伴
质量保证
咨询流程
联系我们
咨询
IPO咨询
中国企业国际化发展战略
投融资规划
企业管理咨询
人力资源管理
风险管理
竞争战略
集团管控
并购重组
家族办公室
资产管理
股权设计
企业管治与内部审计
企业估值
价值办公室
内控咨询
投资银行
管治、内控及合规服务
法律咨询
服务
管理咨询服务
投融资规划
人力资源
资产评估服务
会计服务
科技服务
资质认证
ESG服务
商务咨询
转创法信
内部控制服务
转创投服
金融服务咨询
企业服务
财会服务
翻译服务
财审
金融会计专题
财税中心
国际财务管理
税务师事务所
财税法律服务
会计中心
财务咨询
内部审计专题
审计创新与全球化
代理记账中心
会计师事务所
审计智库
审计中心
审计及鉴证
专项审计
审计工厂
审计咨询服务
金融
纳斯达克
并购交易服务
北交所
IPO咨询
深交所
上交所
直通新三板
董秘工作平台
独立董事事务
SPAC
资本市场服务中心
澳洲上市
加拿大上市
香港联交所
新交所
金融分析师事务所
合规
合规与政府管制
企业合规
网络安全与隐私保护
法证会计与反舞弊
反洗钱与制裁合规
反垄断中心
企业合规管理咨询
合规中心
转创全球企业合规
合规律师事务所
金融安全与合规
海关及全球贸易合规
ESG合规
反欺诈中心
合规中心(产业)
知识产权合规专题
私募股权基金合规
ESG
绿色金融
ESG环境
监督中心
ESG社会
监管中心
全球ESG政策法规
ESG咨询
ESG治理
CRS中心
ESG中心
纪检监察
SDG中心
政府管制
法信
信用中心
知识产权
诚信中心
估值分析
转创信评
资产管理
内控中心
征信中心
转创评值
资产评估事务
金融估值
数据资产评估
信用研究
管理
并购重组
转创国际企业研究所
创新创业
转型升级
投融资规划
管理咨询
企业管理可持续
环境评价与双碳计划
人力资源
咨询与战略
转创产研
法律
刑事法律服务
资本市场法律服务
财税金融法律事务
转创国际合规律师
民商事法律服务
人力资源与劳动法律
公司法律服务
转创法信事务所
科技与知识产权专题
风险
警察中心
危机管理
金融风险专题
风险管理中心
网络安全与隐私保护
法律风险
企业风险管理
风险控制师事务所
国际风险研究
风险管理咨询
风险中心
黑客中心
风控中心
操作风险专题
安全中心
转创
转创深圳(深莞惠)
转创广佛
转创系统
转创梅州
客家经济
转创珠三角
转创潮州
转创网校
转创厦门
转创国际汕头
转创揭阳
转创国际研究院
中国转创科学院
18318889481 17875936848
在线QQ
在线留言
返回首页
返回顶部
留言板
发送