ISO 19600 (コンプライアンス管理システム - ガイドライン) は、2014 年 4 月に国際標準化機構(ISO)によって導入されたコンプライアンス標準です。そのタイトルが示すように、これは勧告標準として機能し、認定や認証には使用されません。
この規格は、Martin Tolar 氏が議長を務める ISO プロジェクト委員会 ISO/PC 271 によって開発されました。最近、技術委員会 ISO/TC 309 が設立され、ISO 19600 の保守と将来の開発はこの委員会のメンバーによって行われることになります。
現在、ISO/TC 309はISO/DIS 37301 [1]の開発を進めており、これがISO 19600に取って代わると見込まれています。この2つの規格の主な違いは、ISO 37301が発行されると、USO 19600が推奨事項のみを提供するのに対し、ISO 37301はコンプライアンス管理システムの実装に関する要件を確立することです。これは、将来、組織がコンプライアンス管理システム(CMS)を独立した第三者機関を通じて検証できるようになることを意味します[2]
起源
Standards Australia は、1998 年に発行され、2006 年に更新された既存のオーストラリア規格「AS 3806 - コンプライアンス プログラム」に基づいて、新しい ISO 規格を提案しました。AS 3806 に付随するハンドブックは、Australasian Compliance Institute メンバーの作業グループによって開発されました。この規格は、オーストラリア健全性規制庁およびオーストラリア証券投資委員会によって承認されており、金融業界でより広く使用されています。ISO 19600:2014 の公開バージョンは、AS 3806:2006 規格に類似しており、これに取って代わることになります。
ISO 19600の草案段階は2014年4月に完了し、[1]最終版は2014年12月5日に発行されました。
規格の主な要件
ISO 19600:2014では、次の内訳の10の主要な条項で「ISOハイレベル構造(HSL)」を採用しています[3]。
- 1 範囲
- 2 規範的参照
- 3 用語と定義
- 4 組織の状況
- 5 リーダーシップ
- 6 計画
- 7 サポート
- 8 操作
- 9 パフォーマンス評価
- 10 改善
規格の構造
ISO 19600は、組織がコンプライアンス管理システムを確立、開発、評価、維持するのに役立ちます。コンプライアンス管理とリスク管理の別々の基準を統合し、そのプロセスは別のリスク管理基準であるISO 31000と非常に密接に連携しています。[2]
既存のコンプライアンス標準の多くは、特定の規制要件またはトピック領域に焦点を当てています。ISO 19600 は、これらを統合して、組織が異なる標準に焦点を当てる複数の異なるフレームワークではなく、単一のフレームワーク内で作業できるようにすることを目的としています。PS 980 とは異なり、ISO は特定の監査要件を義務付けていません。[3] ISO 19600 は、「適切なガバナンス、比例性、透明性、持続可能性の原則に基づいています」。[4]
他の関連する ISO 規格と同様に、計画、実行、確認、改善(PDCA) サイクルの使用を重視しています。
歴史
参照
参考文献
- ^ 「オーストリア:ISO 19600:コンプライアンス管理システム - ガイドライン」TheLawyer.com 。 2015年5月3日閲覧。
- ^ Hortensius, Dick. 「提案された ISO 19600 の背後にある一般的な考え方は何ですか?」 Ethic Intelligence。2016 年 10 月 24 日時点のオリジナルよりアーカイブ。2015年5 月 3 日閲覧。
- ^ 「ISO 19600: あなたの質問、私たちの答え」。デジタルスピリット。2015年。2017年1月13日時点のオリジナルよりアーカイブ。2015年5月3日閲覧。
- ^ 「ISO 19600:2014: コンプライアンス管理システム - ガイドライン」。ISO。2014年12月19日。 2015年5月3日閲覧。
外部リンク
- ISO 19600 - コンプライアンス管理システム - ガイドライン
- ISO TC 309 - 組織のガバナンス
