Il 13 aprile 2021 è stata pubblicata la norma ISO 37301 sui sistemi di gestione della compliance.
Lo standard ISO 37301 è rivolto a tutti i tipi di organizzazioni, in ambito pubblico, privato o no profit, e prevede i requisiti per progettare, stabilire, mantenere e migliorare un sistema di gestione della compliance.
La norma (certificabile) sostituisce la ISO 19600: 2014 (non certificabile).
Ha una struttura HLS, in comune con i nuovi standard ISO.
Ad una prima lettura risultano immediatamente significativi alcuni termini e definizioni:
- compliance obligations ossia i requisiti di natura mandatoria, che un’organizzazione deve rispettare ma anche di natura volontaria, che un’organizzazione sceglie di rispettare
- compliance culture ossia i valori, l’etica e i comportamenti che permeano l’organizzazione
- conduct ossia il comportamento che produce conseguenze su soggetti interni o esterni e sull’ambiente
Cosa prevede la norma ISO 37301?
- una analisi ed identificazione dei fattori interni ed esterni, con espresso riferimento tra gli altri anche al quadro di riferimento legale e regolatorio;
- una valutazione dei rischi di compliance (documented information);
- una funzione compliance, con specifici requisiti ed attribuzione di compiti e poteri necessari per supervisionare e assicurare la conformità del sistema di controllo e relazionare al top management sull’attuazione del sistema;
- l’approvazione di una Compliance Policy, che incoraggi anche the raising concerns, ossia le segnalazioni di sospetti di violazioni e vieti ritorsioni;
- la definizione e l’attuazione di controlli e procedure finalizzati ad assicurare gli obiettivi di compliance (incluse procedure di raising concerns o segnalazioni);
- il monitoraggio sull’attuazione del sistema, compresi gli audit interni;
- un riesame del governing body e del top management sull’adeguatezza ed efficacia del sistema di gestione per raggiungere i propri obiettivi e conseguire il miglioramento continuo;
Uno standard, a prima vista, molto impegnativo. Senza dubbio una nuova sfida per le organizzazioni virtuose.