ISO 37301
Die ISO 37301 ist eine Internationale Norm, die Anforderungen an Compliance Management Systeme festlegt und Richtlinien für die Einrichtung, Entwicklung, Implementierung, Bewertung, Aufrechterhaltung und Verbesserung eines effektiven Compliance Management Systems innerhalb einer Organisation bereitstellt. Derartige Systeme helfen, die Risiken regelwidrigen Verhaltens zu erkennen, zu verstehen und richtig darauf zu reagieren. Die Norm kann sowohl in Unternehmen als auch in anderen Organisationen angewendet werden. GeschichteDie Norm wurde am 13. April 2021 als international gültige ISO-Norm veröffentlicht. Die ISO 37301 baut inhaltlich auf der zurückgezogenen ISO 19600 auf. Erarbeitet wurde die Norm durch das Normenkomitee ISO/TC 309 „Governance of organizations“.[1] Ziele der NormDas Hauptziel der ISO 37301 besteht darin, Organisationen bei der Entwicklung und Verbreitung einer positiven Compliance-Kultur zu unterstützen. Regelwidriges Verhalten von Führungskräften und Mitarbeitern soll vermieden werden. Die ISO 37301 dient letztlich dazu, Organisationen bei der Einhaltung gesetzlicher Sorgfaltspflichten zu unterstützen. Gleichzeitig zielt die Norm darauf ab, Organisationen bei der Umsetzung von compliance-bezogener Anforderungen anderer Managementsysteme (z. B. ISO 9001, ISO 14001, ISO 50001) zu unterstützen. InhaltsverzeichnisDie Struktur der Norm orientiert sich an der in den ISO-Direktiven festgelegten Grundstruktur für zertifizierbare Managementsystemnormen (Harmonized Structure, ehemals High Level Structure) und besteht daher aus folgenden 10 Kapiteln:
PDCA-ZyklusZu den Grundprinzipien der ISO 37301 gehört der Ansatz der kontinuierlichen Verbesserung im Sinne des PDCA-Zyklus. Einhaltung von RechtsnormenDie ISO 37301 beschreibt detailliert, wie ein Compliance-Management-System aufgebaut sein muss, um internationale und nationale Rechtsnormen und Vorschriften zu erfüllen. Analog zu anderen Managementnormen fordert die ISO 37301 die Führung eines Rechtskatasters. Rechtliche Vorschriften müssen auf Relevanz geprüft und rechtliche Änderungen bewertet werden. Aufgrund der Vielzahl an gesetzlichen Vorschriften und der damit verbundenen Unübersichtlichkeit bieten kommerzielle Anbieter die Erstellung kundenspezifischer Rechtskataster als Dienstleistung an.[2] ZertifizierungIn der ISO 37301 wird beschrieben, wie in einer Organisation ein Compliance-Management-System (CMS) eingeführt, umgesetzt und die Wirksamkeit nachgewiesen werden kann. Die Norm ist unmittelbar zertifizierbar. Mit einer Zertifizierung nach ISO 37301 durch eine externe, akkreditierte Stelle kann gegenüber Kunden und anderen interessierten Parteien belegt werden, dass ein angemessenes CMS vorhanden ist und gelebt wird. Geschichte
Einzelnachweise
|