A ISO 37301 – Sistema de Gestão de Compliance é uma norma que abrange a organização como um todo com foco no compliance, e não apenas o programa de compliance. Por isso, é comum empresas que já possuem a área de compliance mais robusta se surpreenderem com os preparativos que precisarão realizar.
Como funciona a implementação da ISO 37301 para empresas com programa de compliance
A implementação da ISO 37301 é mais simples para empresas que já possuem um programa de compliance, precisarão apenas realizar complementos e adotar medidas que abordem outros aspectos da organização, tal como o contexto e a melhoria.
Nesses casos, a QMS sempre indica que a empresa contrate uma auditoria de Gap Analysis, justamente para identificar o que está pendente para a sua organização. Para você ter uma base, temos um checklist de auditoria para você, mas ela ainda não substitui uma boa auditoria, serve apenas como guia.
A implementação para empresas que não possuem um programa de compliance
Nesse caso a implementação da ISO 37301 realmente será mais trabalhosa realmente, mas pense nos benefícios futuros e nesse caso a QMS recomenda a contratação de uma consultoria.
A consultoria dará a bagagem em compliance e sistemas de gestão que a sua empresa ainda não possui e poderá facilitar seu processo de implementação da norma, o prazo para a realização desse projeto vária de acordo com a dedicação da equipe envolvida, tamanho da empresa e tecnologia disponível.
Confira: 4 passos essenciais para obter a certificação ISO 37301
Quer saber mais sobre a norma? No canal da QMS há uma série de vídeos falando de cada um dos requisitos: