Conformité

ISO 37301 remplace l'ISO 19600

Découvrez les différences et comment la nouvelle norme peut vous aider à intégrer les exigences

4 minutes14/09/2021

Les entreprises sont soumises à des réglementations de plus en plus denses et strictes et doivent veiller à agir conformément aux lois applicables à tous les niveaux. En conséquence, les systèmes de gestion de la conformité (SMC) revêtent une importance croissante pour les entreprises. Des autorités publiques et investisseurs aux clients et fournisseurs, en passant par les ONG et les médias, toutes les parties prenantes attendent des organisations qu'elles garantissent une conformité totale à la législation et à la réglementation tout au long de la chaîne de valeur.  

La norme ISO 19600, publiée en 2014, constituait pour les responsables de la conformité la toute première et unique norme universelle destinée à les orienter dans leur travail, avec le soutien de plus de 160 pays. Le passage à la norme ISO 37301 marque une nouvelle étape importante. Cependant, les entreprises doivent être capables d’identifier les différences entre les deux normes et d’intégrer ces changements dans leur système et leur stratégie globale. 

Réalisez des audits efficaces et obtenez la certification !

Dans notre livre blanc, "ISO 37301 - Guide du système de management de la conformité (SMC)", nous vous montrons comment vous pouvez :

  • Tirer pleinement parti de la norme

  • Mettre en œuvre la norme

  • Former les employés

  • Réaliser des audits de manière efficace

  • Obtenir la certification

Nous avons créé ce guide avec notre partenaire SAT GmbH und Co. KG. Son auteur, Stefan Pawils, a audité des systèmes de management de la conformité pour le compte de TÜV Rheinland pendant de nombreuses années et est un Compliance Officer qualifié et un auditeur ISMS IRCA conformément à la norme ISO/IEC 27001.
 

Télécharger le livre blanc

Qu'est-ce qu'un système de management de la conformité ?

Un système de management de la conformité bien organisé fonctionne comme un mécanisme de contrôle destiné à empêcher les violations de se produire et, si elles se produisent, à les identifier et y mettre un terme le plus rapidement possible. Cela implique de documenter les procédures au cas par cas, de rendre compte aux instances de contrôle et de former les collaborateurs. En résumé, un système de management de la conformité comprend toutes les mesures, structures et tous les processus qui affectent la conformité légale d’une entreprise. Son objectif est d'aider les entreprises à suivre et à respecter toutes les lois, réglementations et normes applicables aux niveaux national et international. 

De l'ISO 19600 à l'ISO 37301

La norme internationale ISO 19600, initialement publiée en 2014, a été remplacée par la nouvelle norme ISO 37301 en avril 2021. La norme ISO 19600 constitue la première tentative d'établir une réglementation internationale cohérente pour les systèmes de management de la conformité. Cependant, elle a été davantage considérée comme une recommandation pour les entreprises, c’est-à-dire une norme de type B. En revanche, la norme ISO 37301 est la première norme de type A reconnue au niveau international pour les systèmes de management de la conformité, bien que son contenu ne diffère que légèrement de celui de la norme précédente.  

Nouveau contenu et modifications

Bien que la norme ISO 37301 soit fondamentalement basée sur la norme ISO 19600, quelques modifications mineures ont été apportées au contenu. D'une part, certains aspects ont été remaniés : par exemple, les chapitres 4.5 « Obligations de conformité » et 4.6 « Identification, analyse et évaluation des risques liés à la conformité » ont été intégrés au chapitre 6 de la nouvelle norme ISO 37301. D'autre part, le nouveau contenu des chapitres 8.3 « Signalement des inquiétudes » et 8.4 « Processus d'enquête » attire l'attention sur les problèmes de conformité les plus actuels. 

Certification ISO 37301

Les différences les plus significatives concernent toutefois les adaptations à la norme et les spécifications contraignantes pour la certification ISO 37301. Auparavant, il était impossible d'obtenir la certification ISO 19600, et même si divers organismes de contrôle utilisaient des normes basées sur l’ISO 19600, il n’existait aucune certification officielle conformément à la norme. Avec l'introduction de la nouvelle norme ISO, les entreprises peuvent désormais obtenir une certification qui prouve leur conformité à cette norme. 

ISO 19600 et ISO 37301 : aperçu des principales différences

ISO 19600

ISO 37301

Entrée en vigueur : année 2014 

Entrée en vigueur : avril 2021 

Définition : norme internationale sur les systèmes de management de la conformité (SMC)  

Définition : norme internationale sur les systèmes de management de la conformité (SMC), remplace la norme ISO 19600 

Autorité : lignes directrices pour la mise en œuvre et l'utilisation d'un SMC  

Autorité : reprend la majeure partie du contenu de la norme ISO 19600  
Remaniement et ajouts mineurs : modifications qui reflètent l’utilisation actuelle des SMC 

Objet : recommandation pour les organisations  

Objet : directive contraignante 

Certification : pas de certification (directe) disponible (norme de type B)  

Certification : disponible 
(norme de type A) 

Mise en œuvre de la norme ISO 37301

L'intégration de la norme ISO 37301 dans le système d'une entreprise est relativement simple si les règles de conformité standard sont respectées. Afin de tirer pleinement parti de la norme et de l’assurance et la sécurité qu’elle apporte, il est important d'appliquer la norme à l'ensemble de l'entreprise et dans toutes les procédures connexes. Cela comprend les processus opérationnels ainsi que les valeurs appliquées, les structures établies et les actions de la direction et des employés.   

Une formation continue sur la conformité permet d’établir de nouvelles structures et de nouveaux comportements et vient efficacement compléter les efforts de formation continue des employés.   

La norme ISO 37301 est facile à intégrer dans les systèmes de management existants tels que les normes ISO 45001 et ISO 14001 pour former un système de management intégré (SMI). La norme est organisée suivant une structure de haut niveau, qui permet d'utiliser un ensemble de ressources existantes dans son intégration et ainsi générer des synergies qui facilitent davantage sa mise en œuvre.  

Utiliser la technologie pour une intégration réussie

La mise en place de solutions logicielles adaptées simplifie considérablement les processus qui demandent beaucoup de travail, comme l'intégration d'une nouvelle norme ISO. L'utilisation de technologies adaptées permet d'examiner et de visualiser les processus concernés en détail et en temps réel, par exemple sous la forme d'audits de conformité. Les exigences et les spécifications peuvent être consignées dans un registre légal, ce qui permet aux responsables de la conformité d'accéder facilement et à tout moment aux réglementations applicables. Cela vous permet de regrouper en un seul endroit les exigences légales en matière de conformité aux niveaux local, national et international et d'éviter toute violation. 

Une norme tournée vers l’avenir

L'introduction de la norme ISO 37301 en remplacement de la norme ISO 19600 et les changements que cela implique permettront aux entreprises de mener plus facilement des activités de conformité efficaces et de visualiser la réussite des mesures de conformité mises en place. En particulier, à l’heure où les entreprises sont de plus en plus conscientes de l’importance de la conformité légale, il est important qu’elles redoublent d'efforts dans ce domaine et obtiennent une certification indépendante. Cette nouvelle norme offre aux entreprises la possibilité d'améliorer, à l’avenir, le niveau de confiance et d'acceptation de leurs efforts et de leur travail. La nouvelle norme, qui permet la certification, constitue non seulement une base pour instaurer la confiance au sein des entreprises, mais aussi pour établir des collaborations de haute qualité avec les clients et les partenaires commerciaux. 

X