发布时间:2022-08-23 10:17
合规很热,ISO 37301合规管理体系认证更热!热到什么程度呢?热到ISO 37301贯标不是该不该做的问题,而是必须要做的问题。4月20日,广东省国资委正式下发《省属企业“合规管理强化年”行动方案》,要求省属企业三年完成贯标认证,即对照ISO37301,加快构建“治理完善、全面覆盖、有效运行、国际认证”的合规管理体系!很多其他省份的政府机构及企业也在跟上。
合规管理国际标准(ISO 37301)
ISO 37301:2021《合规管理体系 要求及使用指南》(以下简称“ISO 37301”)标准 于 2021 年 4 月 13 日由国际化标准组织(ISO)正式发布。该标准对于各类组织合规管理体系的建立和运行,企业合规风险的评估,企业合规管理流程的设立和改进,企业合规风险的应对和管控提出要求。
具体内容包括以下几个方面:
▪ 识别合规义务,评估合规风险
▪ 治理机构和最高管理层建立合规文化、制定合规方针并配置资源
▪ 明确企业合规管理目标并制定实现措施
▪ 建立具有独立性和相应权限的合规职能部门
▪ 建立尽职调查、举报机制等合规管理过程
▪ 重视企业合规管理机制与能力的建设,推进合规管理体系有效运行
▪ 对于合规管理体系的效果实施持续监测
▪ 建立合规体系审核及报告机制,并根据环境变化持续改进合规管理体系
合规管理体系认证基本条件
企业申请合规管理体系认证,需满足如下基本条件:
▪ 依法登记注册
▪ 近3年有主营业务收入并持续运营
▪ 已建立合规管理体系,且运行3个月以上
▪ 企业无不良信用或违法违规行为记录。
合规管理体系认证对实施的基本要求
企业应至少开展了以下合规管理体系实施活动:
▪ 明确了合规管理职能部门;
▪ 培训了合规管理体系相关的规章制度;
▪ 针对合规管理体系运行情况,组织全面的实施情况检查(即内部审核);
▪ 治理机构和最高管理层组织企业内部相关人员对合规管理体系整体运行有效性、
符合性等进行审议,并出具审议报告(即管理评审)。
合规管理体系认证辅导及认证流程
合规管理体系认证辅导及认证基本流程:
合规管理体系建设→差异性分析→持续改进→预评估→企业申请→申请受理→文件评审→现场审核→不符合纠正→认证决定→年度监督→再认证。
其中,前三个阶段属于本项目的认证辅导阶段。
认证辅导阶段
我们团队专家亲自参与该国际标准的制定,对标准的认证要求有深厚的理论及实践基本。 我们将与专业权威的认证机构通力合作,为客户提供从合规认证辅导到合规认证的一条龙服务。本项目方案的最终目标是以帮助客户顺利通过标准认证为主,要通过认证的最重要条件还是公司自身的合规建设情况,只要合规建设已经充分,满足 ISO 37301 的标准要求,获得认证就是程序上的时间问题。
但是,“打铁还需自身硬”,纵使获得了认证机构的证书,合规管理体系也要经得起考验,才能帮助公司实现真正的合规价值,提高抗风险能力。因此我们将重点帮助 客户做好认证辅导阶段的工作(合规管理体系建设→差异性分析→持续改进)。
预评估
- 企业填写预评估表
企业提出申请
- 企业满足合规管理体系认证基本条件
- 企业符合合规管理体系实施基本要求
- 准备申请文件及相关资料,提出认证申请
申请受理
- 评审企业提交的申请材料,做出是否受理申请的决定
- 与申请企业签订书面合同
审核策划
- 对企业提交的合规管理体系文件进行审核
- 组建审核组,确定审核安排
现场审核
- 审核策划,包括确定审核时间、组建审核组、编制审核计划
- 实施现场审核,包括第一阶段审核、第二阶段审核
- 根据审核发现,编制审核报告,提出不符合项及整改要求
不符合纠正
- 针对不符合项,监督企业制定整改措施、落实整改措施
- 验证整改措施实施结果,以确保不符合项已关闭
认证决定
- 做出认证决定,批准认证
- 向申请企业发放认证证书
监督审核
- 企业持证期间,每年对获证企业进行有效性跟踪及监督审核
再认证
- 认证证书有效期三年,届满后企业需申请再认证
合规管理体系认证释放合规红利
法律规定中的合规红利
《反不正当竞争法》第七条第三款提出,如果公司有证据证明是个人行为而没有帮助公司争取到经营机会,此时不再被认定为经营者行为。换言之,公司如果建立了合规管理体系,防控相关风险的发生,在《反不正当竞争法》下,公司是可以去争取合规红利的。
2021 年新修订的《行政处罚法》第三十三条规定:“当事人有证据足以证明没有主观过错的,不予行政处罚。”而足以证明没有主观过错的证据就是,满足 ISO37301 认证的标准。这一条对于合规管理来说意义非常重大;目前检察机关推进涉案企业合规管理的改革工作已经由合规不起诉阶段进入合规从宽阶段了,最高人民检察院检察理论研究所所长谢鹏程在相关会议上也提出推动有中国特色的合规管理体系建设的一个很好的国际条件就是国际标准委员会(ISO)的《合规管理体系:要求及使用指南》即 ISO 37301 国际标准,该标准被评价为一个具有广泛适用性的、要素性的合规管理体系,也是一个最低限度的国际标准,为我们立足中国国情建设中国特色的合规管理体系提供了一个广阔的舞台。可见获得 ISO37301 认证将会成为中国检察机关认定企业合规工作的重要标准。
国内外司法实践中的合规红利
面对铸造合规“金色盾牌”可以达到减轻甚至免除处罚的效果,能够实现单位责任和个人责任的有效区分。在雀巢公司 6 名员工犯侵犯公民个人信息罪案件的
审判中,雀巢公司向法院提交了《雀巢合规宪章》以及相应的公司章程,再加上其他合规文件,最终说服法院认定上述员工的行为属于个人行为,雀巢公司建立了有效的合规管理体系,尽到了告知、培训、指导、监督、惩戒等方面的合规管理义务,因此公司不承担刑事责任。可见,当员工存在个人犯罪行为时,其往往希望找到救命稻草推卸责任。此时公司有效的合规管理体系建设就是一道防火墙。无独有偶,海外的执法机关也认可合规“金色盾牌”的效力。摩根斯坦利也曾因良好、有效的合规管理体系而被美国司法部免除处罚,理由是该公司采取了防止支付不当款项的批准程序、频繁的反腐败培训等相当完善的合规管理措施,建立并保持了内部控制制度。
经营活动中的合规红利
完善合规管理体系,构成客户自身的合规品牌价值,取得合作伙伴的认可:
ISO37301 标准由国际标准化组织(ISO)发布,是国际上最权威的标准制定机构之一,由多国专家共同参与制定。客户对标该标准进行合规管理的提升优化,有助于公司吸纳接受合规管理的最佳实践经验,按照标准及使用指南的要点进行全方位的制度构建、机制建设、人员安排,可以高效快速地保证公司的合规管理体系良好运行,帮助企业平衡“业务发展”和“风险管控”的关系,弥补合规短板,助力业务发展。
ISO 制定的国际通行标准获得全球众多国家的认可,依据标准开展认证并获得认证证书,是对客户良好治理状态和有效风险管控的背书,同时提升全员遵纪守法意识,有助于形成良好的企业文化,使企业经营管理更加规范有效,有助于公司开展国际贸易和商务合作,增强品牌保护能力,提升品牌综合价值,为公司融资、重组、并购、上市等业务发展保驾护航。
合规认证辅导及认证机构的选择
应当注意的是,有良好合作关系并非代表我们与认证机构为同一主体或具有关联关系,在标准认证的过程中,如果辅导咨询工作与认证审核工作由同一机构提供服务,认证结果将会被认定为无效,因此任何认证机构只能提供认证服务,不能提供咨询服务,
根据客户需求,我们完成 ISO 37301 贯标的辅导工作后,可以为客户推荐适合公司业务模式的专业权威的认证机构。
认证辅导收费标准:
针对 ISO 37301 认证辅导的收费标准将综合客户认证范围、自身规模、业务范围等划定。
具体报价请联系:0531-82058205、15552539666