O que é ISO 37301?

A ISO 37301 é uma norma internacional que estabelece diretrizes e requisitos para um sistema de gestão de compliance eficaz. Ela foi desenvolvida pela International Organization for Standardization (ISO) e lançada em 2021. A norma tem como objetivo auxiliar as organizações a implementarem e manterem um programa de compliance robusto, que esteja alinhado com as leis, regulamentos e padrões éticos aplicáveis.

Benefícios da ISO 37301

A adoção da ISO 37301 traz diversos benefícios para as organizações. Primeiramente, ela ajuda a fortalecer a cultura de compliance, promovendo a transparência e a ética nos negócios. Além disso, a norma auxilia na identificação e gestão dos riscos de não conformidade, permitindo que a empresa esteja preparada para lidar com eventuais problemas.

Outro benefício importante da ISO 37301 é a melhoria da reputação da organização. Ao implementar um sistema de gestão de compliance de acordo com as diretrizes da norma, a empresa demonstra seu compromisso em agir de forma ética e em conformidade com as leis, o que pode gerar confiança e credibilidade junto aos clientes, parceiros e demais partes interessadas.

Requisitos da ISO 37301

A ISO 37301 estabelece uma série de requisitos que devem ser atendidos pelas organizações que desejam obter a certificação. Entre os principais requisitos estão:

1. Liderança e comprometimento da alta direção

A alta direção da organização deve demonstrar liderança e comprometimento com o sistema de gestão de compliance, estabelecendo uma cultura de compliance e fornecendo recursos adequados para sua implementação e manutenção.

2. Política de compliance

A organização deve estabelecer uma política de compliance clara, que defina os princípios e valores éticos que devem ser seguidos por todos os colaboradores e partes interessadas.

3. Identificação e avaliação dos riscos de compliance

A organização deve identificar e avaliar os riscos de não conformidade com as leis, regulamentos e padrões éticos aplicáveis, a fim de implementar controles adequados para mitigar esses riscos.

4. Implementação de controles de compliance

A organização deve implementar controles de compliance adequados para prevenir, detectar e corrigir não conformidades. Esses controles podem incluir políticas, procedimentos, treinamentos, monitoramento e auditorias internas.

5. Comunicação e treinamento

A organização deve comunicar de forma clara e eficaz as políticas e procedimentos de compliance para todos os colaboradores e partes interessadas, além de fornecer treinamentos adequados para garantir o entendimento e a adesão às diretrizes estabelecidas.

6. Monitoramento e análise crítica do sistema de gestão de compliance

A organização deve monitorar continuamente o desempenho do sistema de gestão de compliance, por meio de indicadores de desempenho, auditorias internas e análise crítica dos resultados. Essa análise crítica deve ser realizada pela alta direção, com o objetivo de identificar oportunidades de melhoria e tomar ações corretivas quando necessário.

7. Melhoria contínua

A organização deve buscar continuamente a melhoria do sistema de gestão de compliance, por meio da análise crítica dos resultados, do aprendizado com as não conformidades e da implementação de ações corretivas e preventivas.

Como obter a certificação ISO 37301?

Para obter a certificação ISO 37301, a organização deve seguir os requisitos estabelecidos na norma e passar por um processo de auditoria realizada por uma entidade certificadora independente. Durante a auditoria, serão avaliados o cumprimento dos requisitos da norma e a eficácia do sistema de gestão de compliance implementado.

Ao obter a certificação, a organização poderá utilizar o selo ISO 37301 em sua comunicação, demonstrando seu compromisso com a conformidade e a ética nos negócios. A certificação tem validade de três anos, sendo necessária a realização de auditorias de manutenção anuais para garantir a continuidade do cumprimento dos requisitos.

Conclusão

A ISO 37301 é uma norma internacional que estabelece diretrizes e requisitos para um sistema de gestão de compliance eficaz. Sua adoção traz benefícios como fortalecimento da cultura de compliance, melhoria da reputação da organização e identificação e gestão dos riscos de não conformidade. Para obter a certificação, a organização deve atender aos requisitos da norma e passar por um processo de auditoria. A certificação demonstra o compromisso da empresa em agir de forma ética e em conformidade com as leis e regulamentos aplicáveis.