Já está em elaboração a Norma ISO 37301 – Sistemas de Gestão de Compliance com previsão de publicação para 2020, pelo comitê técnico ISO/TC 309.
A futura ISO 37301 atende uma demanda de mercado sobre a necessidade de uma Norma de requisitos e certificação, e visa padronizar o processo globalmente, bem como substituir qualquer norma nacional que pode existir.
A Norma irá atender o Anexo SL, estrutura comum para todas as Normas ISO, inclusive a Norma ISO 37001 – Sistema de gestão antissuborno, a qual pertence a mesma família ISO 37000 e poderá ser implementada de forma conjunta com a futura ISO 37301.
Conforme citado acima, a Norma ainda está em elaboração, passará por diversas mudanças do seu atual rascunho (draft) discutido com todos signatários da ISO, aberta a comentários e futuras discussões sobre o tema antes da sua publicação, possivelmente em 2020. Abaixo apresento dois requisitos da futura ISO 37301, os quais vejo como uma novidade em relação a outras normas ISO:
Obrigações de Compliance
No draft atual da ISO 37301, o requisito será divido em dois sub requisitos sobre identificação e manutenção das obrigações de compliance. No primeiro, o objetivo é que a organização identifique as obrigações de compliance de acordo com o escopo e leve em conta essas obrigações para o estabelecimento, desenvolvimento, implementação, avaliação, manutenção e melhoria do sistema de gestão. No segundo, o objetivo é a que organização tenha processos implementados para identificar legislações novas e alteradas, regulamentos, códigos e outras obrigações de conformidade para garantir a contínua conformidade.
Cultura de Compliance
Esse é requisito no atual draft da ISO 37301, particularmente acho muito interessantes Normas de sistemas de gestão abordarem cultura organizacional, obviamente dentro de seu tema e objetivo. Na futura ISO 37301 isso não será diferente, a Norma vai trazer para dentro do sistema de gestão de compliance a cultura, e adverte que “o desenvolvimento da cultura de compliance requer o compromisso ativo, visível, consistente da alta direção”. Tal afirmação é forte, e representa uma nova era nas Normas de sistemas de gestão, a era do Compliance.
Obviamente há um longo caminho e um trabalho árduo do comitê técnico e dos excelentes profissionais que participam deste, os exemplos citados acima podem passar por grandes modificações e até mesmo não estarem descrito dessa forma. Porém, vejo um futuro promissor para a sinergia que já deu certo entre Compliance e Normas ISO, e assim como a ISO 37001, a ISO 37301 tende a promover uma grande mudança nas organizações de forma consistente promovendo honestidade, equidade e responsabilidade.
Adicionar Comentário