سر فصلهای مهم
Toggleگواهینامه ایزو 37301 سیستم مدیریت انطباق ISO 37301
گواهینامه ایزو 37301 با عنوان “سیستم مدیریت یکپارچگی” (Compliance Management System) می شناسیم. ایزو 37301 یک استاندارد بین المللی معتبر است که توسط سازمان بین المللی استانداردسازی (ISO) منتشر شده است. این استاندارد چارچوبی نظام مند و موثر برای سازمان ها فراهم می آورد تا بتوانند تعهدات خود را در قبال قوانین، مقررات، کدهای رفتاری و انتظارات ذینفعان به بهترین شکل مدیریت کنند.
ایزو ۳۷۳۰۱ به سازمان ها کمک می کند تا با ایجاد یک سیستم مدیریت یکپارچگی پویا، از وقوع تخلفات و ریسک های قانونی و اخلاقی پیشگیری کرده و در صورت بروز مشکل، فرآیندهای کشف، اصلاح و پاسخگویی مناسبی داشته باشند. این استاندارد بر روی رویکرد مبتنی بر ریسک و بهبود مستمر تاکید دارد و به جای تایید انطباق صرف، بر فرهنگ سازمانی و رفتار اخلاقی در تمام سطوح سازمان تمرکز می کند و به عنوان یک ابزار استراتژیک برای ایجاد اعتماد و شفافیت محسوب می شود.
دریافت گواهینامه ایزو ۳۷۳۰۱ مزایای قابل توجهی برای سازمان ها به همراه دارد که فراتر از رعایت قوانین است. این گواهی به عنوان یک مزیت رقابتی قدرتمند عمل کرده و نشان دهنده تعهد جدی سازمان به اصول اخلاقی، شفافیت و مسئولیت پذیری است که می تواند اعتماد مشتریان، سرمایه گذاران و نهادهای نظارتی را جلب کند.
اخذ گواهینامه ایزو 37301 سیستم مدیریت انطباق ISO 37301 برای شرکت خود را از طریق سیستم کاران اقدام نمایید. جهت دریافت گواهینامه ISO 37301 با شماره تلفن 79165-021 تماس حاصل نمایید. همچنین برای کسب اطلاعات بیشتر در مورد اخذ گواهینامه ایزو 37301 با کارشناسان ما از طریق چت با شماره 09198386295 در پیام رسان های رایج اقدام نمایید.
ایزو 37301 چیست؟
در سازمان استاندارد جهانی ایزو تعریف خاص و جامعی برای استاندارد ایزو 37301 وجود دارد. نام دقیق لاتین و فارسی ایزو37301 بشرح زیر است.
ISO 37301:2021
Compliance management systems — Requirements with guidance for use
ایزو 37301 با ویرایش سال 2021
سیستمهای مدیریت انطباق – الزامات به همراه راهنمای استفاده
استاندارد ISO 37301 یک استاندارد بینالمللی برای سیستمهای مدیریت انطباق (CMS) است. این استاندارد، دستورالعملهایی را برای ایجاد، توسعه، پیادهسازی، ارزیابی، نگهداری و بهبود یک سیستم مدیریت انطباق مؤثر و پاسخگو در سازمانها ارائه میدهد.
استاندارد ISO 37301 برای سازمانهایی که به دنبال تضمین پایبندی به قوانین، مقررات و استانداردهای اخلاقی در چارچوب عملیاتی خود هستند، بسیار مهم است. این استاندارد به کاهش خطرات، تقویت فرهنگ صداقت و افزایش حاکمیت و اعتبار سازمانی کمک میکند.
نحوه دریافت گواهینامه ایزو 37301
برای اخذ و دریافت گواهینامه ایزو ۳۷۳۰۱ از مرکز معتبر سیستم کاران، شما باید یک فرآیند گام به گام و حرفه ای را طی کنید. سیستم کاران به عنوان یکی از شرکت های معتبر مشاوره و صدور گواهینامه در ایران، معمولا این مسیر را در چند مرحله کلیدی برای سازمان شما طراحی می کند. در ادامه، روند کلی این فرآیند را برای شما شرح می دهیم:
۱. مرحله اول: عقد قرارداد و شناخت اولیه
ابتدا با کارشناسان سیستم کاران تماس گرفته و قرارداد مشاوره و صدور گواهینامه منعقد می کنید. سپس تیم کارشناسی آنها با انجام یک ارزیابی مقدماتی (Gap Analysis)، شکاف های موجود بین وضعیت فعلی سازمان شما و الزامات استاندارد ایزو ۳۷۳۰۱ را شناسایی می کند. این مرحله بسیار مهم است چون مشخص می کند چه بخش هایی نیاز به اصلاح یا ایجاد از صفر دارند.
۲. مرحله دوم: استقرار سیستم مدیریت یکپارچگی
در این مرحله، مشاوران سیستم کاران به شما کمک می کنند تا مستندات مورد نیاز استاندارد را تدوین کنید. این مستندات شامل خط مشی یکپارچگی، اهداف، فرآیندهای شناسایی و ارزیابی ریسک های انطباقی، رویه های رسیدگی به تخلفات و شکایات، و برنامه های آموزشی برای کارکنان می شود. همچنین سیستم کاران معمولا نرم افزاری یا سامانه ای برای مدیریت مستندات و ثبت تخلفات در اختیار شما قرار می دهد تا فرآیندها نظام مند شوند. پس از تدوین مستندات، دوره های آموزشی برای آشنایی کارکنان با الزامات استاندارد و فرهنگ یکپارچگی برگزار می شود.
۳. مرحله سوم: اجرا و پیاده سازی عملیاتی
مشاوران سیستم کاران به مدت چند ماه (معمولا ۳ تا ۶ ماه) فرآیندهای تعریف شده را در سازمان شما پیاده سازی می کنند. در این مدت، جلسات منظم بازبینی مدیریتی برگزار شده و عملکرد سیستم ارزیابی می شود. هرگونه انحراف یا شکاف شناسایی شده، اصلاح می گردد. همچنین یک یا چند آزمون داخلی (Mock Audit) توسط تیم سیستم کاران انجام می شود تا سازمان برای ممیزی اصلی آماده شود.
۴. مرحله چهارم: ممیزی داخلی و اصلاح نهایی
قبل از ممیزی نهایی، یک ممیزی داخلی توسط سیستم کاران انجام می شود تا نقاط قوت و ضعف سیستم مشخص گردد. پس از اعمال اصلاحات مورد نیاز، سازمان برای ممیزی صدور گواهینامه آماده می شود.
۵. مرحله پنجم: ممیزی نهایی توسط نهاد صدور گواهی
سیستم کاران معمولا با یک نهاد صادرکننده گواهینامه (که توسط سازمان ملی استاندارد ایران یا نهادهای بین المللی معتبر تایید شده است) همکاری می کند. تیم ممیزی نهایی از سوی آن نهاد مستقل به سازمان شما مراجعه کرده و تمام مستندات، فرآیندها و سوابق اجرایی را بررسی می کند. در صورت احراز انطباق کامل با الزامات ایزو ۳۷۳۰۱، گواهینامه به مدت سه سال برای شما صادر می شود.
۶. مرحله ششم: ممیزی های نظارتی و تمدید
پس از صدور گواهی، سیستم کاران معمولا پشتیبانی دوره ای انجام می دهد و هر سال ممیزی نظارتی (Surveillance Audit) توسط نهاد صدور گواهی انجام می شود تا عملکرد سیستم تایید شود. در پایان سال سوم، برای تمدید گواهی، ممیزی مجدد (Recertification) انجام خواهد شد. جهت کسب اطلاعات بیشتر مقاله تخصصی ” دریافت ایزو برای شرکت ” را بخوانید.
اخذ گواهینامه ایزو 37301 سیستم مدیریت انطباق ISO 37301 برای شرکت خود را از طریق سیستم کاران اقدام نمایید. جهت دریافت گواهینامه ISO 37301 با شماره تلفن 79165-021 تماس حاصل نمایید. همچنین برای کسب اطلاعات بیشتر در مورد اخذ گواهینامه ایزو 37301 با کارشناسان ما از طریق چت با شماره 09198386295 در پیام رسان های رایج اقدام نمایید.
متن استاندارد ایزو 37301
متن کامل استاندارد ایزو ۳۷۳۰۱ بالغ بر ۴۰ تا ۵۰ صفحه است و شامل جزییات فنی، الزامات عینی، مثالهای اجرایی و پانویسهای تخصصی میباشد که در این مقاله نمیگنجد. اما ما در زیر، متن استاندارد ایزو 37301 را با حفظ ساختار اصلی می آوریم تا درک عمیقتری از محتوای آن داشته باشیم:
بندها و الزامات ISO 37301
بند ۱: دامنه کاربرد (Scope)
این استاندارد بینالمللی الزامات مربوط به استقرار، پیادهسازی، نگهداری و بهبود مستمر یک سیستم مدیریت یکپارچگی را تعیین میکند. این استاندارد برای هر نوع سازمانی اعم از دولتی، خصوصی، غیرانتفاعی، کوچک، متوسط یا بزرگ قابل استفاده است. دامنه آن شامل تمام فعالیتها، محصولات و خدمات سازمان میشود و سازمان میتواند بر اساس ماهیت خود، مرزهای سیستم را تعیین کند. هدف نهایی این استاندارد، کمک به سازمان برای عمل به تعهدات انطباقی خود و ترویج فرهنگ اخلاقی و شفافیت است.
بند ۲: مراجع هنجاری (Normative References)
تنها سند هنجاری مورد ارجاع در این استاندارد، خود ISO 37301:2021 است. هیچ استاندارد دیگری به عنوان مرجع الزامآور معرفی نشده است، اما استانداردهای مرتبط مانند ISO 31000 (مدیریت ریسک) و ISO 19600 (نسخه قبلی راهنمای یکپارچگی) میتوانند به عنوان منابع کمکی مورد استفاده قرار گیرند.
بند ۳: اصطلاحات و تعاریف (Terms and Definitions)
در این بند ۲۲ اصطلاح کلیدی تعریف شده است که مهمترین آنها عبارتند از:
– یکپارچگی (Compliance): تحقق کلیه تعهدات انطباقی که سازمان پذیرفته است.
– تعهد انطباقی (Compliance Obligation): هرگونه الزام قانونی، مقرراتی، کد رفتاری، قراردادی یا اخلاقی که سازمان موظف به رعایت آن است.
– تخلف (Non-compliance): عدم تحقق یک تعهد انطباقی.
– ریسک انطباقی (Compliance Risk): احتمال وقوع تخلف و پیامدهای ناشی از آن.
– ذینفع (Stakeholder): هر فرد یا گروهی که تحت تأثیر فعالیتهای سازمان قرار میگیرد (کارکنان، مشتریان، ناظران، جامعه و…).
– بازخورد (Feedback): اطلاعاتی که از ذینفعان در مورد عملکرد سیستم یکپارچگی دریافت میشود.
بند ۴: بستر سازمان (Context of the Organization)
این بند به سازمان کمک میکند تا محیط داخلی و خارجی خود را بشناسد:
– شناسایی مسائل داخلی و خارجی: مانند قوانین جدید، تحریمها، تغییرات اقتصادی، فرهنگ سازمانی، ساختار مدیریتی و فناوریهای نوین.
– شناسایی ذینفعان و نیازهای آنها: سازمان باید مشخص کند چه کسانی بر سیستم یکپارچگی تأثیر میگذارند یا از آن تأثیر میپذیرند و چه انتظاراتی از سازمان دارند.
– تعیین دامنه سیستم: مرزهای سیستم مدیریت یکپارچگی باید به صورت شفاف مشخص شود (مثلاً کل سازمان یا یک واحد خاص).
– سیستم مدیریت یکپارچگی: سازمان باید سیستم را طراحی، پیادهسازی و نگهداری کند و آن را به عنوان بخشی از فرآیندهای اصلی کسبوکار خود در نظر بگیرد.
اخذ گواهینامه ایزو 37301 سیستم مدیریت انطباق ISO 37301 برای شرکت خود را از طریق سیستم کاران اقدام نمایید. جهت دریافت گواهینامه ISO 37301 با شماره تلفن 79165-021 تماس حاصل نمایید. همچنین برای کسب اطلاعات بیشتر در مورد اخذ گواهینامه ایزو 37301 با کارشناسان ما از طریق چت با شماره 09198386295 در پیام رسان های رایج اقدام نمایید.
بند ۵: رهبری (Leadership)
مدیریت ارشد نقش محوری در موفقیت این سیستم دارد:
– تعهد مدیریت ارشد: مدیران باید مسئولیت نهایی سیستم را بپذیرند، سیاست یکپارچگی را تصویب کنند و منابع کافی در اختیار بگذارند.
– خط مشی یکپارچگی: سندی رسمی و ابلاغشده که تعهدات سازمان به انطباق، پیشگیری از تخلف، و بهبود مستمر را بیان میکند. این خط مشی باید در دسترس تمام کارکنان و ذینفعان باشد.
– نقشها و مسئولیتها: سازمان باید یک «مسئول یکپارچگی» (Compliance Officer) یا تیم یکپارچگی منصوب کند که دارای استقلال عملیاتی، دسترسی مستقیم به هیئت مدیره و اختیار کافی برای اجرای وظایف خود باشد. همچنین مسئولیتهای تمام سطوح سازمان در قبال یکپارچگی باید به وضوح تعریف و ابلاغ شود.
– فرهنگ یکپارچگی: مدیریت ارشد باید با رفتار و گفتار خود، فرهنگی مبتنی بر صداقت، شفافیت و پاسخگویی را در سازمان نهادینه کند و کارکنان را تشویق به گزارش تخلفات بدون ترس از انتقامجویی نماید.
بند ۶: برنامهریزی (Planning)
این بند به اقدامات پیشگیرانه میپردازد:
– شناسایی و ارزیابی ریسکهای انطباقی: سازمان باید فرآیندی سیستماتیک برای شناسایی ریسکهای مرتبط با تعهدات خود داشته باشد (مثلاً ریسک نقض حریم خصوصی مشتریان یا تخلف مالی). این ریسکها از نظر شدت، احتمال وقوع و سرعت اثرگذاری اولویتبندی میشوند.
– شناسایی و ارزیابی فرصتها: فرصتهایی مانند بهبود فرآیندها، کاهش هزینههای ناشی از جریمه، و افزایش اعتماد ذینفعان نیز باید شناسایی شوند.
– اهداف یکپارچگی: سازمان باید اهداف قابل اندازهگیری، واقعگرایانه و زمانبندیشده برای سیستم خود تعیین کند (مثلاً کاهش ۲۰ درصدی تخلفات گزارششده تا پایان سال).
– برنامههای عملیاتی: برای دستیابی به اهداف، برنامههای مشخصی شامل اقدامات، منابع مورد نیاز، مسئولین و زمانبندی تدوین شود.
– مدیریت تغییرات: هنگام تغییرات ساختاری، قانونی یا فناوری، سیستم یکپارچگی باید بازنگری و بهروزرسانی شود.
بند ۷: پشتیبانی (Support)
منابع و زیرساختهای لازم برای اجرای سیستم:
– منابع: شامل نیروی انسانی ماهر، بودجه کافی، تجهیزات فناوری، و زیرساختهای فیزیکی.
– شایستگی: سازمان باید شایستگیهای مورد نیاز برای هر نقش را تعیین کند و از طریق آموزش، استخدام یا برونسپاری، آنها را تأمین نماید. سوابق آموزشی و گواهیهای مربوطه باید مستند شود.
– آگاهی و آموزش: تمام کارکنان باید با خط مشی یکپارچگی، تعهدات انطباقی مرتبط با شغل خود، و نحوه گزارش تخلفات آشنا شوند. آموزشها باید به صورت دورهای و متناسب با سطح مسئولیت هر فرد برگزار شود.
– ارتباطات: سازمان باید کانالهای ارتباطی مؤثری برای انتقال اطلاعات مرتبط با یکپارچگی به ذینفعان داخلی و خارجی ایجاد کند. این کانالها باید دوطرفه باشند و امکان دریافت بازخورد را فراهم آورند.
– اطلاعات مستند: کلیه مستندات مورد نیاز استاندارد (مانند خط مشی، اهداف، رویهها، ثبتها و گزارشها) باید ایجاد، بهروزرسانی و به شکلی قابل دسترس و قابل فهم نگهداری شوند. کنترل نسخهها و مدیریت دسترسی به مستندات نیز الزامی است.
بند ۸: عملیات (Operation)
قلب تخصصی استاندارد که فرآیندهای اجرایی را تشریح میکند:
– شناسایی تعهدات انطباقی: سازمان باید تمام تعهدات خود را از منابع مختلف (قوانین، مجوزها، قراردادها، استانداردهای صنعت، کدهای اخلاقی) شناسایی، طبقهبندی و بهروزرسانی نماید. این تعهدات باید در یک پایگاه داده مرکزی ثبت شوند.
– طراحی و اجرای کنترلها: برای مدیریت ریسکهای شناساییشده، کنترلهای عملیاتی طراحی میشود (مانند تفکیک وظایف، مجوزهای دوگانه، سیستمهای نظارتی، و چکلیستهای روزانه).
– رسیدگی به شکایات و گزارش تخلفات: سازمان باید کانالهای امن و محرمانهای برای دریافت گزارشهای تخلف یا شکایات ایجاد کند (مانند خط تلفن ویژه یا سامانه آنلاین). این کانالها باید برای تمام ذینفعان (از جمله پیمانکاران و مشتریان) قابل دسترس باشد و اصل «حمایت از گزارشدهنده» (Whistleblower Protection) در آنها رعایت شود.
– تحقیق در مورد تخلفات: در صورت گزارش تخلف، سازمان باید فرآیند مشخصی برای بررسی بیطرفانه، جمعآوری شواهد، تعیین علت ریشهای و تصمیمگیری در مورد اقدامات اصلاحی یا تنبیهی داشته باشد.
– مدیریت زنجیره تأمین و برونسپاری: سازمان باید اطمینان حاصل کند که پیمانکاران و تأمینکنندگان نیز تعهدات انطباقی مرتبط را رعایت میکنند. این کار از طریق درج بندهای الزامآور در قراردادها، ارزیابی دورهای و ممیزی از تأمینکنندگان انجام میشود.
بند ۹: ارزیابی عملکرد (Performance Evaluation)
سنجش اثربخشی سیستم:
– نظارت و اندازهگیری: سازمان باید شاخصهای کلیدی عملکرد (KPI) برای سیستم یکپارچگی تعیین کند (مثلاً تعداد تخلفات گزارششده، زمان پاسخگویی به شکایات، درصد تکمیل آموزشها).
– تحلیل و ارزیابی: دادههای جمعآوریشده باید به صورت دورهای تحلیل شوند تا روندها، نقاط ضعف و فرصتهای بهبود شناسایی گردند.
– ممیزی داخلی: سازمان باید در فواصل برنامهریزیشده، ممیزی داخلی انجام دهد تا انطباق سیستم با الزامات استاندارد و همچنین اجرای مؤثر آن را بررسی نماید. ممیزیها باید توسط ممیزان مستقل (نه مسئول مستقیم فرآیند) انجام شود و نتایج آن مستند گردد.
– بازخورد ذینفعان: سازمان باید به طور سیستماتیک نظرات و انتظارات ذینفعان را جمعآوری و در بهبود سیستم لحاظ کند.
– بازبینی مدیریتی: مدیریت ارشد باید در بازههای زمانی منظم (معمولاً سالانه یا ششماهه) جلسه بازبینی برگزار کند و عملکرد سیستم، تغییرات داخلی/خارجی، نتایج ممیزیها، و اثربخشی اقدامات اصلاحی را مورد بررسی قرار داده و تصمیمات استراتژیک برای بهبود اتخاذ نماید. خروجی این جلسات باید مستند شود.
بند ۱۰: بهبود (Improvement)
چرخه تکامل سیستم:
– عدم انطباق و اقدام اصلاحی: زمانی که تخلفی رخ میدهد یا عدم انطباقی شناسایی میشود، سازمان باید بلافاصله واکنش نشان دهد (کنترل موقت)، علت ریشهای را کشف کند، اقدام اصلاحی دائمی طراحی و اجرا نماید، و اثربخشی آن را راستیآزمایی کند.
– بهبود مستمر: سازمان باید به طور مداوم به دنبال ارتقای اثربخشی سیستم مدیریت یکپارچگی خود باشد. این بهبود میتواند از طریق بهروزرسانی فرآیندها، ارتقای فناوریها، افزایش آگاهی کارکنان، یا بازنگری در ساختار سازمانی حاصل شود. بهبود مستمر باید بخشی از فرهنگ سازمانی و اهداف استراتژیک باشد.
اخذ گواهینامه ایزو 37301 سیستم مدیریت انطباق ISO 37301 برای شرکت خود را از طریق سیستم کاران اقدام نمایید. جهت دریافت گواهینامه ISO 37301 با شماره تلفن 79165-021 تماس حاصل نمایید. همچنین برای کسب اطلاعات بیشتر در مورد اخذ گواهینامه ایزو 37301 با کارشناسان ما از طریق چت با شماره 09198386295 در پیام رسان های رایج اقدام نمایید.
ایزو 37301 و کاربردها
گواهینامه ایزو ۳۷۳۰۱ به هیچ حوزه، صنعت یا اندازه خاصی محدود نمی شود و تمام سازمان ها، شرکت ها و نهادها بدون توجه به نوع فعالیت خود می توانند آن را دریافت کنند. این استاندارد برای شرکت های تولیدی، خدماتی، بازرگانی، پیمانکاری، بیمارستان ها، موسسات مالی و بانکی، دانشگاه ها، سازمان های دولتی و حتی شرکت های کوچک و متوسط کاملا قابل اجرا است. به عبارت دیگر، هر مجموعه ای که با قوانین و مقررات داخلی یا بین المللی سروکار دارد، دارای ذینفعان متعدد است و می خواهد ریسک های حقوقی، مالی و اعتباری خود را مدیریت کند، می تواند از این استاندارد بهره ببرد.
از یک کارگاه کوچک تولیدی که باید استانداردهای ایمنی را رعایت کند تا یک شرکت چندملیتی که با تحریم ها و قوانین ضدفساد دست و پنجه نرم می کند، همگی مخاطب این گواهینامه هستند. زیرا مسئله انطباق و یکپارچگی، یک نیاز جهانی و فراصنعتی است.
هرچند این استاندارد عمومی است، اما شرکت هایی که بیشترین اولویت را برای دریافت آن دارند، سازمان هایی هستند که: اولا با حجم بالایی از قوانین و مقررات مواجه اند (مانند صنایع دارویی، انرژی، بیمه و بورس)، ثانیا با نهادهای نظارتی خارجی یا بین المللی تعامل دارند (مانند صادرکنندگان، فرودگاه ها و شرکت های هواپیمایی)، و ثالثا به دنبال جلب اعتماد سرمایه گذاران، مشتریان بزرگ یا شرکای تجاری خارجی می باشند.
ایزو 37301 و نیاز شرکتها
همچنین سازمان هایی که قبلا تخلفات قانونی یا جریمه های سنگینی را تجربه کرده اند یا در صنایع حساس مانند پتروشیمی، معدن و بانکداری فعالیت می کنند، به شدت به این استاندارد نیاز دارند. با این حال، شرط اصلی برای هر شرکتی که متقاضی دریافت این گواهی است، تعهد جدی مدیریت ارشد است.
همچنین شرکت بایستی وجود ساختار سازمانی شفاف و تمایل به تغییر فرهنگ داخلی به سمت شفافیت و پاسخگویی دارا باشد.. در نهایت، حتی شرکت های کوچک با بودجه محدود نیز می توانند با رویکرد پلکانی و متناسب با اندازه خود، این سیستم را پیاده سازی کنند و از مزایای آن بهره مند شوند. نمونه مستندات ایزو که ما در سایت داریم می تواند شروعی برای مستندسازی شما باشد.
اخذ گواهینامه ایزو 37301 سیستم مدیریت انطباق ISO 37301 برای شرکت خود را از طریق سیستم کاران اقدام نمایید. جهت دریافت گواهینامه ISO 37301 با شماره تلفن 79165-021 تماس حاصل نمایید. همچنین برای کسب اطلاعات بیشتر در مورد اخذ گواهینامه ایزو 37301 با کارشناسان ما از طریق چت با شماره 09198386295 در پیام رسان های رایج اقدام نمایید.

