ISO 37301

ISO 37301
BereichManagementsysteme
TitelCompliance-Managementsysteme - Anforderungen mit Leitlinien zur Anwendung
ErstveröffentlichungApril 2021
Letzte AusgabeApril 2021
Klassifikation03.100.01, 03.100.02, 03.100.70
Nationale NormenDIN ISO 37301:2021-11, OENORM ISO 37301:2022-07-01, SN ISO 37301:2021-11
Ersatz fürISO 19600

Die ISO 37301 ist eine Internationale Norm, die Anforderungen an Compliance Management Systeme festlegt und Richtlinien für die Einrichtung, Entwicklung, Implementierung, Bewertung, Aufrechterhaltung und Verbesserung eines effektiven Compliance Management Systems innerhalb einer Organisation bereitstellt. Derartige Systeme helfen, die Risiken regelwidrigen Verhaltens zu erkennen, zu verstehen und richtig darauf zu reagieren. Die Norm kann sowohl in Unternehmen als auch in anderen Organisationen angewendet werden.

Geschichte

Die Norm wurde am 13. April 2021 als international gültige ISO-Norm veröffentlicht. Die ISO 37301 baut inhaltlich auf der zurückgezogenen ISO 19600 auf. Erarbeitet wurde die Norm durch das Normenkomitee ISO/TC 309 „Governance of organizations“.[1]

Ziele der Norm

Das Hauptziel der ISO 37301 besteht darin, Organisationen bei der Entwicklung und Verbreitung einer positiven Compliance-Kultur zu unterstützen. Regelwidriges Verhalten von Führungskräften und Mitarbeitern soll vermieden werden. Die ISO 37301 dient letztlich dazu, Organisationen bei der Einhaltung gesetzlicher Sorgfaltspflichten zu unterstützen.

Gleichzeitig zielt die Norm darauf ab, Organisationen bei der Umsetzung von compliance-bezogener Anforderungen anderer Managementsysteme (z. B. ISO 9001, ISO 14001, ISO 50001) zu unterstützen.

Inhaltsverzeichnis

Die Struktur der Norm orientiert sich an der in den ISO-Direktiven festgelegten Grundstruktur für zertifizierbare Managementsystemnormen (Harmonized Structure, ehemals High Level Structure) und besteht daher aus folgenden 10 Kapiteln:

1Anwendungsbereich
2Normative Verweise
3Begriffe
4Kontext der Organisation
4.1Verstehen der Organisation und ihres Kontextes
4.2Verstehen der Erfordernisse und Erwartungen interessierter Parteien
4.3Festlegen des Anwendungsbereichs des Compliance-Managementsystems
4.4Compliance-Managementsystem
4.5Compliance-Verpflichtungen
4.6Compliance-Risikobeurteilung
5Führung
5.1Führung und Verpflichtung
5.1.1Oberstes Organ und oberste Leitung
5.1.2Compliance-Kultur
5.1.3Compliance-Führung
5.2Compliance-Politik
5.3Rollen, Verantwortlichkeiten und Befugnisse
5.3.1Oberstes Organ und oberste Leitung
5.3.2Compliance-Funktion
5.3.3Leitung
5.3.4Personal
6Planung für das Qualitätsmanagementsystem
6.1Maßnahmen zum Umgang mit Risiken und Möglichkeiten
6.2Compliance-Ziele und Planung zu deren Erreichung
6.3Planung von Änderungen
7Unterstützung (Support)
7.1Ressourcen
7.2Kompetenz
7.2.1Allgemeines
7.2.2Beschäftigungsprozess
7.2.3Schulung
7.3Bewusstsein
7.4Kommunikation
7.5Dokumentierte Information
7.5.1Allgemeines
7.5.2Erstellung und Aktualisierung
7.5.3Lenkung dokumentierter Information
8Betrieb (Operation)
8.1Betriebliche Planung und Steuerung
8.2Festlegung von Steuerungen und Verfahren
8.3Äußern von Bedenken
8.4Untersuchungsprozesse
9Bewertung der Leistung
9.1Überwachung, Messung, Analyse und Bewertung
9.1.1Allgemeines
9.1.2Feedback-Quellen zur Compliance-Leistung
9.1.3Entwicklung von Indikatoren
9.1.4Compliance-Berichte
9.1.5Aufzeichnungen
9.2Internes Audit
9.2.1Allgemeines
9.2.2Programm des internen Audits
9.3Managementbewertung
9.3.1Allgemeines
9.3.2Eingaben für die Managementbewertung
9.3.3Managementbewertungsergebnisse
10Verbesserung
10.1Nichtkonformität und Korrekturmaßnahmen
10.2Fortlaufende Verbesserung

PDCA-Zyklus

Zu den Grundprinzipien der ISO 37301 gehört der Ansatz der kontinuierlichen Verbesserung im Sinne des PDCA-Zyklus.

Einhaltung von Rechtsnormen

Die ISO 37301 beschreibt detailliert, wie ein Compliance-Management-System aufgebaut sein muss, um internationale und nationale Rechtsnormen und Vorschriften zu erfüllen. Analog zu anderen Managementnormen fordert die ISO 37301 die Führung eines Rechtskatasters. Rechtliche Vorschriften müssen auf Relevanz geprüft und rechtliche Änderungen bewertet werden. Aufgrund der Vielzahl an gesetzlichen Vorschriften und der damit verbundenen Unübersichtlichkeit bieten kommerzielle Anbieter die Erstellung kundenspezifischer Rechtskataster als Dienstleistung an.[2]

Zertifizierung

In der ISO 37301 wird beschrieben, wie in einer Organisation ein Compliance-Management-System (CMS) eingeführt, umgesetzt und die Wirksamkeit nachgewiesen werden kann. Die Norm ist unmittelbar zertifizierbar. Mit einer Zertifizierung nach ISO 37301 durch eine externe, akkreditierte Stelle kann gegenüber Kunden und anderen interessierten Parteien belegt werden, dass ein angemessenes CMS vorhanden ist und gelebt wird.

Geschichte

JahrBeschreibung
2021ISO 37301 (1. Ausgabe)

Einzelnachweise

  1. ISO 37301:2021. In: iso.org. Abgerufen am 27. Oktober 2022 (englisch).
  2. Rechtskataster-Online. SR Managementberatung GmbH / ITC Internet-Trade-Center AG, abgerufen am 27. Oktober 2022.

Auf dieser Seite verwendete Medien

ISO Logo (Red square).svg
The current logo of the International Organization for Standardization (ISO).