Etik, Şeffaf ve Sorumlu Yönetim

ISO 37301 Uyum Yönetim Sistemi

ISO 37301; kuruluşların yasal, düzenleyici, sözleşmesel ve gönüllü uyum yükümlülüklerini belirlemesi, riskleri yönetmesi ve güçlü bir uyum kültürü oluşturması için şartları tanımlayan uluslararası yönetim sistemi standardıdır.

Uyum yükümlülükleri, etik kararlar ve kurumsal sorumluluğu temsil eden kurumsal görsel
Kısa Özet

10 Saniyede ISO 37301

Standardın Adı ISO 37301
Uygulama Alanı Her tür ve büyüklükte kuruluş
Ana Odak Uyum yükümlülükleri ve etik kültür
Yaklaşım Risk ve sorumluluk temelli yönetim
Uygunluk Dış denetim ve belgelendirmeye uygun
Temel Hedef Sürdürülebilir ve güvenilir uyum

ISO 37301 Nedir?

ISO 37301; uyum yükümlülüklerinin belirlenmesi, uyum risklerinin değerlendirilmesi, kontrollerin uygulanması, ihbar ve soruşturma mekanizmalarının işletilmesi, performansın izlenmesi ve sistemin sürekli iyileştirilmesi için denetlenebilir bir çerçeve sunar. Yönetişim, orantılılık, şeffaflık ve sürdürülebilirlik ilkelerini destekler.

TOEM Uzmanından Not

Etkili bir uyum sistemi yalnızca mevzuat listesi veya etik koddan oluşmaz. Üst yönetimin tutumu, çalışanların güvenle bildirim yapabilmesi, üçüncü taraf kontrolleri ve ihlallerden öğrenme kapasitesi birlikte değerlendirilmelidir.

ISO 37301 Kimler İçin Uygundur?

Özel Sektör Kuruluşları

Yasal, sözleşmesel ve etik yükümlülükleri ortak bir sistemle yönetmek isteyen şirketlere uygundur.

Kamu Kurumları

Hesap verebilirlik, şeffaflık ve düzenleyici yükümlülüklerin izlenmesini güçlendirir.

Düzenlemeye Tabi Sektörler

Finans, sağlık, enerji ve benzeri alanlarda çok katmanlı uyum risklerinin yönetimini destekler.

Uluslararası Şirketler

Farklı ülkelerdeki yükümlülükleri, yerel gereklilikleri ve grup politikalarını uyumlu hâle getirir.

KOBİ'ler

Kuruluşun büyüklüğü ve riskleriyle orantılı, uygulanabilir bir uyum yapısı kurulmasını sağlar.

Kâr Amacı Gütmeyen Kuruluşlar

Bağışçı, yararlanıcı, çalışan ve kamu beklentilerinin sorumlu biçimde yönetilmesine yardımcı olur.

ISO 37301’in Faydaları Nelerdir?

  • Yükümlülükleri görünür kılar: Mevzuat, sözleşme, politika ve gönüllü taahhütlerin sahiplerini ve takip yöntemlerini belirler.
  • Uyum risklerini azaltır: İhlal ihtimali ve etkisini değerlendiren önleyici kontroller kurulmasını sağlar.
  • Etik kültürü güçlendirir: Liderlik, iletişim, eğitim ve güvenli bildirim mekanizmalarını ortak bir yapıda toplar.
  • Üçüncü taraf kontrolünü geliştirir: Tedarikçi ve iş ortaklarının uyum risklerinin seçimden izlemeye kadar yönetilmesini destekler.
  • Kararları kanıta dayandırır: Göstergeler, incelemeler, iç tetkikler ve düzeltici faaliyetlerle sistem performansını gösterir.
  • Kurumsal güveni destekler: Paydaşlara uyumun planlı ve denetlenebilir biçimde yönetildiğini göstermeye yardımcı olur.

ISO 37301 Nasıl Alınır?

1

Mevcut Durum Analizi

Kuruluşun bağlamı, mevcut politikaları, sorumlulukları, kontrolleri ve uyum uygulamaları değerlendirilir.

2

Yükümlülük ve Risk Analizi

Uygulanabilir yükümlülükler belirlenir; ihlal olasılığı, etkisi ve mevcut kontroller analiz edilir.

3

Sistemin Kurulması

Politika, görevler, hedefler, bildirim, soruşturma, üçüncü taraf ve dokümantasyon süreçleri oluşturulur.

4

Uygulama ve Farkındalık

Kontroller işletilir; görev bazlı eğitim, iletişim ve güvenli bildirim kanalları devreye alınır.

5

İç Tetkik ve Yönetim Değerlendirmesi

Performans, ihlaller, kök nedenler ve iyileştirme fırsatları yönetim tarafından değerlendirilir.

6

Belgelendirme Denetimi

Bağımsız belgelendirme kuruluşunun denetimi ve gerekli düzeltmeler tamamlanır.

Önemli Ayrım

ISO 37301 belgesi, kuruluşun hiçbir zaman uyum ihlali yaşamayacağını kanıtlamaz; hukuki danışmanlığın veya düzenleyici yükümlülüklerin yerine geçmez. Belge, uyum risklerini önlemek, tespit etmek ve yönetmek için etkin bir sistem bulunduğuna yönelik denetlenebilir güvence sağlar.

ISO 37301 Uygulamalarında En Sık Karşılaşılan Hatalar

Uyumu yalnızca hukuk birimine bırakmak

Uyum; yönetim, insan kaynakları, satın alma, satış ve operasyonlar dâhil tüm ilgili görevlerin sorumluluğudur.

Yükümlülük listesini güncellememek

Mevzuat, sözleşmeler ve gönüllü taahhütlerdeki değişiklikler düzenli olarak izlenmelidir.

Etik kodu yeterli görmek

Politika; risk analizi, kontrol, bildirim, inceleme ve iyileştirme süreçleriyle desteklenmelidir.

Bildirim güvenini kuramamak

Gizlilik, misilleme yasağı ve tarafsız inceleme ilkeleri çalışanların güvenini sağlayacak biçimde uygulanmalıdır.

Üçüncü tarafları kapsam dışında bırakmak

Aracı, tedarikçi ve iş ortaklarının riskleri gerekli özen ve izleme süreçlerine dâhil edilmelidir.

Yalnızca eğitim sayısını ölçmek

Kontrol etkinliği, olay eğilimleri, bildirim kalitesi ve düzeltici faaliyet sonuçları da izlenmelidir.

ISO 37301 Hakkında Sık Sorulan Sorular

ISO 37301 belgelendirilebilir mi?

Evet. ISO 37301, denetlenebilir şartlar içeren bir yönetim sistemi standardıdır ve bağımsız belgelendirmeye uygundur.

ISO 37301 hangi kuruluşlara uygulanabilir?

Kamu, özel sektör ve kâr amacı gütmeyen kuruluşlar dâhil her tür ve büyüklükte kuruluşa, faaliyet ve riskleriyle orantılı biçimde uygulanabilir.

ISO 37301 ile ISO 37001 arasındaki fark nedir?

ISO 37301 genel uyum yükümlülüklerini kapsar. ISO 37001 ise özellikle rüşvetle mücadele yönetim sistemine odaklanır; iki standart birlikte uygulanabilir.

Belge, mevzuata tam uyumu garanti eder mi?

Hayır. Belge hukuki garanti değildir; yükümlülüklerin belirlenmesi ve uyum risklerinin etkin biçimde yönetilmesi için sistem kurulduğunu gösterir.

İhbar sistemi kurmak zorunlu mudur?

Kuruluşun bağlamına uygun, endişelerin güvenle bildirilebildiği ve tarafsız değerlendirildiği mekanizmalar sistemin önemli bir parçasıdır.

ISO 37301 belgelendirme süreci ne kadar sürer?

Süre; kuruluşun büyüklüğüne, sektörüne, lokasyonlarına, yükümlülük sayısına ve mevcut uyum olgunluğuna göre değişir.