Получить сертификат ИСО 37301 (ISO 37301:2021)

Система менеджмента комплаенс — демонстрация соответствия нормативным требованиям и корпоративным стандартам для партнёров, регуляторов и инвесторов. Сопровождение под ключ с гарантией результата.

Оставить заявку
💰 от 70 000 ₽ ⏱ от 45 дней ✅ Гарантия результата
500+клиентов сертифицировано
12 летна рынке
15органов-партнёров
100%гарантия получения

Сертификация ИСО 37301 (ISO 37301:2021) — система менеджмента комплаенс для организаций

Сертификат ИСО 37301 (ISO 37301:2021) подтверждает, что организация внедрила и поддерживает эффективную систему менеджмента комплаенс (compliance management system). Стандарт ИСО 37301 устанавливает требования к системному управлению соответствием законодательным, регуляторным и добровольным требованиям. Для компаний в финансовом секторе, регулируемых отраслях и международном бизнесе сертификат ИСО 37301 является стратегическим инструментом снижения юридических и репутационных рисков.

Стандарт ИСО 37301 заменил ISO 19600:2014 (руководство по менеджменту соответствия) и стал первым сертифицируемым стандартом в области комплаенс. Ключевое отличие от предшественника — ISO 19600 содержал только рекомендации (guidelines), а ИСО 37301 устанавливает обязательные требования (requirements), что делает возможной формальную сертификацию третьей стороной.

В России сертификация ИСО 37301 не является обязательной по закону, однако её актуальность стремительно растёт. Для финансовых организаций, подпадающих под требования ЦБ РФ по комплаенс (Положение Банка России №710-П), компаний с иностранными акционерами, публичных компаний (ПАО), а также организаций, работающих с западными контрагентами, внедрение системы менеджмента комплаенс по ИСО 37301 становится де-факто обязательным. Сертификат ИСО 37301 существенно снижает риски штрафов, санкций и репутационных потерь.

Что включает сертификация ИСО 37301

Стандарт ИСО 37301 (ISO 37301:2021) определяет комплексный подход к управлению соответствием, охватывающий все уровни организации. Ключевые элементы системы менеджмента комплаенс:

Элемент системыТребования ИСО 37301Что создаётся
Контекст организацииОпределение внутренних/внешних факторов, стейкхолдеров, области примененияАнализ регуляторной среды, карта стейкхолдеров, реестр комплаенс-обязательств
ЛидерствоОбязательства руководства, комплаенс-политика, роли и полномочияКомплаенс-политика, назначение комплаенс-офицера, матрица ответственности
ПланированиеОценка комплаенс-рисков, цели и планы их достиженияМатрица комплаенс-рисков, реестр обязательств, план действий по снижению рисков
ОбеспечениеРесурсы, компетенции, осведомлённость, коммуникацииБюджет комплаенс-функции, программа обучения, горячая линия для информирования
ДеятельностьУправление комплаенс-обязательствами, контроль, расследованияПроцедуры мониторинга соответствия, расследования нарушений, реагирование на инциденты
Оценка результативностиМониторинг, измерение, аудит, анализ со стороны руководстваKPI комплаенс-функции, программа аудитов, отчётность для руководства и совета директоров
УлучшениеНесоответствия, корректирующие действия, постоянное совершенствованиеПроцедура работы с инцидентами, корректирующие действия, анализ коренных причин

Уникальная особенность ИСО 37301 — требование к защите лиц, сообщающих о нарушениях (whistleblowers). Стандарт обязывает организацию создать конфиденциальные каналы для информирования о комплаенс-рисках и гарантировать защиту заявителей от преследования.

Документы для сертификации ИСО 37301

ДокументКто предоставляетНазначение
Учредительные документы (устав, ИНН, ОГРН)ЗаказчикИдентификация организации для сертификационного органа
Организационная структура, штатное расписаниеЗаказчикОпределение области сертификации, количества аудито-дней
Перечень применимых нормативных актовЗаказчикОснова для формирования реестра обязательств
Описание основных бизнес-процессовЗаказчикИдентификация комплаенс-рисков в каждом процессе
Комплаенс-политикаРазрабатываем мыКлючевой документ — обязательства руководства, принципы, цели
Реестр комплаенс-обязательствРазрабатываем мыПолный перечень обязательных и добровольных требований к организации
Матрица комплаенс-рисковРазрабатываем мыОценка вероятности и последствий несоответствия по каждому обязательству
Процедуры мониторинга, расследования и отчётностиРазрабатываем мыРегламенты контроля соответствия, реагирования на инциденты, отчётности

Этапы сертификации ИСО 37301 — 6 шагов

Процесс получения сертификата ИСО 37301 (ISO 37301:2021) включает шесть последовательных этапов. На каждом этапе наши эксперты по комплаенс сопровождают организацию:

Шаг 1. Комплаенс-диагностика и GAP-анализ (1–2 недели). Эксперт оценивает текущее состояние: наличие комплаенс-политики, реестра обязательств, процедур мониторинга, комплаенс-функции. Выявляются все применимые законодательные и регуляторные требования. По итогам составляется GAP-анализ с перечнем конкретных доработок и дорожная карта внедрения.

Шаг 2. Разработка документации (3–6 недель). На основе GAP-анализа разрабатывается полный пакет документов: комплаенс-политика, реестр обязательств (compliance obligations register) с классификацией по отраслям права, матрица комплаенс-рисков, процедуры мониторинга и контроля, регламент расследования нарушений, процедура защиты информаторов (whistleblowing), программа обучения персонала.

Шаг 3. Обучение комплаенс-офицеров и персонала (2–3 недели). Проводим тренинги для комплаенс-офицера, руководителей подразделений и ключевых сотрудников по требованиям стандарта ИСО 37301. Обучаем методам оценки комплаенс-рисков, процедурам мониторинга, правилам работы с горячей линией для сообщений о нарушениях. Выдаём удостоверения внутренних аудиторов.

Шаг 4. Пилотное внедрение и тестирование (4–6 недель). Система менеджмента комплаенс запускается в пилотном режиме. Тестируются процедуры мониторинга соответствия, отрабатываются сценарии реагирования на комплаенс-инциденты, проводятся первые внутренние проверки. По итогам пилота корректируются матрица рисков и процедуры.

Шаг 5. Внутренний аудит (1–2 недели). Обученные внутренние аудиторы проверяют готовность системы: реестр обязательств актуален, мониторинг функционирует, персонал обучен, горячая линия работает, комплаенс-офицер выполняет свою функцию. Все несоответствия устраняются до внешнего аудита.

Шаг 6. Сертификационный аудит и выдача сертификата (2–4 недели). Аккредитованный орган проводит двухэтапный аудит: проверка документации (Stage 1) и оценка практического функционирования системы комплаенс (Stage 2) — интервью с комплаенс-офицером, проверка реестра обязательств, оценка процедур мониторинга. При положительном результате выдаётся сертификат ИСО 37301 сроком на 3 года.

Сроки сертификации ИСО 37301

Тип организацииМинимальный срокСтандартный срокПримечания
Малый бизнес (до 50 чел.)2,5 месяца3–4 месяцаКомпактный реестр обязательств, быстрое внедрение
Финансовая организация (50–200 чел.)3,5 месяца5–6 месяцевОбъёмный реестр требований ЦБ РФ и финансового регулирования
Крупная корпорация / ПАО (200+ чел.)4 месяца6–9 месяцевСложная регуляторная среда, много подразделений и юрисдикций
Организация с сертификатом ИСО 370012 месяца3 месяцаУскоренный процесс — готова антикоррупционная инфраструктура

Стоимость сертификации ИСО 37301

Численность сотрудниковСтоимостьСрокЧто включено
До 50 человекот 70 000 ₽от 45 днейКомплаенс-документация, реестр обязательств, обучение, аудит
51–200 человекот 95 000 ₽от 60 днейКомплаенс-документация, реестр обязательств, обучение, аудит
201–500 человекот 140 000 ₽от 75 днейКомплаенс-документация, реестр обязательств, обучение, аудит
Более 500 человекпо запросуиндивидуальноКомплаенс-документация, реестр обязательств, обучение, аудит

Стоимость формируется из консалтинговых услуг по внедрению системы комплаенс, разработки документации, обучения персонала и услуг аккредитованного органа по сертификации. Для крупных финансовых организаций с международной деятельностью общая стоимость проекта может достигать 500 000–1 500 000 ₽ из-за объёмного реестра обязательств в нескольких юрисдикциях. Ежегодные надзорные аудиты — 20 000–50 000 ₽.

Кому обязательна и кому добровольна сертификация ИСО 37301

Категория организацийОбязательностьПояснение
Банки и кредитные организацииФактически обязательнаПоложение ЦБ РФ №710-П требует наличия системы внутреннего контроля и комплаенс-функции. Сертификат ИСО 37301 подтверждает соответствие
Публичные акционерные общества (ПАО)Фактически обязательнаКодекс корпоративного управления ЦБ РФ рекомендует комплаенс-систему. Инвесторы и биржи требуют
Компании с иностранными акционерами / контрагентамиФактически обязательнаForeign Corrupt Practices Act (FCPA), UK Bribery Act, EU директивы — иностранные партнёры требуют комплаенс
Фармацевтические компанииДобровольная, но рекомендуетсяЖёсткое регулирование Росздравнадзора, FDA, EMA — комплаенс снижает риск отзыва лицензий
Энергетические и добывающие компанииДобровольная, но рекомендуетсяЭкологическое и природоохранное законодательство, лицензирование, промышленная безопасность
Средний бизнесДобровольнаяКонкурентное преимущество при работе с крупными заказчиками и в тендерах

Срок действия сертификата ИСО 37301 и инспекционный контроль

Сертификат ИСО 37301 (ISO 37301:2021) действует 3 года. В течение этого периода организация обязана поддерживать систему менеджмента комплаенс в актуальном состоянии и проходить надзорные аудиты:

  • Первый надзорный аудит — через 12 месяцев. Аудитор проверяет актуальность реестра обязательств, функционирование комплаенс-мониторинга, результаты внутренних аудитов, реагирование на инциденты, работу горячей линии
  • Второй надзорный аудит — через 24 месяца. Расширенная проверка с охватом изменений в законодательстве, новых регуляторных требований, эффективности корректирующих действий по итогам инцидентов
  • Ресертификационный аудит — на третий год. Полная проверка всех требований стандарта для продления сертификата на следующие 3 года

Критически важно: между аудитами организация должна актуализировать реестр обязательств при каждом изменении законодательства. Для финансовых организаций это может происходить ежемесячно (новые указания ЦБ, изменения санкционных списков). Стоимость ежегодного надзорного аудита — 20 000–50 000 ₽ в зависимости от масштаба организации.

Частые ошибки при сертификации ИСО 37301

ОшибкаПоследствияКак избежать
Неполный реестр обязательств — охвачены не все области праваАудитор выявляет пробелы в покрытии регуляторных требованийПривлечь юристов для полного аудита применимого законодательства
Комплаенс-офицер совмещает функцию с операционной рольюКонфликт интересов — ключевое замечание аудитораОбеспечить независимость комплаенс-функции от операционного управления
Отсутствие горячей линии (whistleblowing channel)Критическое несоответствие — требование стандартаВнедрить конфиденциальный канал для сообщений о нарушениях до аудита
Реестр обязательств не обновляется при изменении законодательстваСистема неактуальна — аудитор фиксирует несоответствиеНазначить ответственного за мониторинг изменений, обновлять реестр ежемесячно
Обучение персонала проведено формально — сотрудники не знают процедурИнтервью аудитора выявляет некомпетентностьРегулярные тренинги с тестированием, кейс-стади по реальным комплаенс-инцидентам
Отсутствие процедуры расследования инцидентовОрганизация не может продемонстрировать реагирование на нарушенияРазработать процедуру расследования с шаблонами, провести учебное расследование

Связь ИСО 37301 с российским законодательством

В России система менеджмента комплаенс по ИСО 37301 (ISO 37301:2021) опирается на обширную законодательную базу:

  • Федеральный закон №273-ФЗ «О противодействии коррупции» — обязывает организации принимать меры по предупреждению коррупции. Сертификат ИСО 37301 подтверждает наличие системного подхода
  • Положение Банка России №710-П — устанавливает требования к системе внутреннего контроля кредитных организаций. ИСО 37301 обеспечивает международно признанную методологию
  • Кодекс корпоративного управления ЦБ РФ — рекомендует наличие комплаенс-функции для публичных компаний
  • Федеральный закон №152-ФЗ «О персональных данных» — комплаенс-система обеспечивает контроль соответствия требованиям обработки персональных данных
  • Федеральный закон №135-ФЗ «О защите конкуренции» — комплаенс-мониторинг предотвращает антимонопольные нарушения
  • КоАП РФ ст. 19.28 — штрафы за коррупцию от 1 млн до 100 млн ₽. Сертификат ИСО 37301 — доказательство добросовестности при проверках

Сертификация ИСО 37301 особенно эффективна в сочетании с ИСО 37001 (противодействие взяточничеству) — оба стандарта созданы техническим комитетом ISO/TC 309 и полностью совместимы. Для финансовых организаций рекомендуется также ИСО 27001 (информационная безопасность) — защита данных клиентов является ключевым комплаенс-требованием. Для промышленных предприятий актуально сочетание с ИСО 14001 (экологический менеджмент), обеспечивающим контроль экологического соответствия. Подробнее обо всех доступных стандартах — на странице сертификации ISO.

Что вы получите

Полный пакет по итогам сертификации ИСО 37301

📜

Сертификат ИСО 37301

Международно признанный сертификат системы менеджмента комплаенс сроком на 3 года от аккредитованного органа

📊

Комплаенс-документация

Политика комплаенс, реестр обязательств, матрица рисков, процедуры мониторинга и отчётности

🏷️

Знак соответствия

Право использовать знак ИСО 37301 в тендерной документации и при взаимодействии с регуляторами

📋

Внесение в реестр

Сертификат внесён в международный реестр с открытым доступом для проверки партнёрами и регуляторами

Как мы работаем

4 шага от заявки до сертификата ИСО 37301

1. Заявка

Бесплатная консультация и оценка готовности. Подбираем оптимальный орган по сертификации ИСО 37301

2. Документы

Разрабатываем комплаенс-политику, реестр обязательств, матрицу рисков, процедуры мониторинга, обучаем комплаенс-офицеров

3. Аудит

Организуем и сопровождаем аудит аккредитованного органа. Помогаем устранить несоответствия и подготовить корректирующие действия

4. Сертификат

Получаете сертификат ИСО 37301. Поддерживаем при ежегодных надзорных аудитах и актуализации реестра обязательств

Стоимость сертификации ИСО 37301 (ISO 37301:2021)

Цена зависит от размера организации. Окончательная стоимость — после бесплатной консультации

Численность сотрудников Стоимость Срок Что включено
До 50 человек от 70 000 ₽ от 45 дней Комплаенс-документация, реестр, обучение, аудит
51–200 человек от 95 000 ₽ от 60 дней Комплаенс-документация, реестр, обучение, аудит
201–500 человек от 140 000 ₽ от 75 дней Комплаенс-документация, реестр, обучение, аудит
Более 500 человек по запросу индивидуально Комплаенс-документация, реестр, обучение, аудит

* В стоимость включены услуги нашей компании. Стоимость услуг органа по сертификации — отдельно, зависит от органа.

Подробнее о ценах →

Частые вопросы о сертификации ИСО 37301

Сколько стоит сертификат ИСО 37301?

Стоимость сертификации ИСО 37301 (ISO 37301:2021) зависит от размера организации. До 50 сотрудников — от 70 000 ₽, 51–200 — от 95 000 ₽, 201–500 — от 140 000 ₽. Включает разработку комплаенс-политики, реестра обязательств, матрицы рисков и сопровождение аудита.

Что такое ИСО 37301 и зачем он нужен?

ИСО 37301 (ISO 37301:2021) — международный стандарт, устанавливающий требования к системе менеджмента комплаенс. Помогает системно управлять соответствием законодательным, регуляторным и добровольным требованиям. Сертификат демонстрирует партнёрам и регуляторам серьёзный подход к управлению комплаенс-рисками.

Чем ИСО 37301 отличается от ИСО 37001?

ИСО 37001 фокусируется на противодействии взяточничеству (anti-bribery). ИСО 37301 охватывает весь спектр комплаенс: антимонопольное законодательство, защита данных, экологические требования, трудовое право, финансовое регулирование. Стандарты дополняют друг друга и могут быть интегрированы.

Для каких компаний актуален сертификат ИСО 37301?

ИСО 37301 актуален для финансовых организаций (банки, страховые компании), ПАО, компаний с иностранными акционерами, организаций в регулируемых отраслях — фармацевтика, телекоммуникации, энергетика. Также для экспортёров, работающих с западными рынками.

Как долго действует сертификат ИСО 37301?

Сертификат ИСО 37301 действует 3 года с ежегодными надзорными аудитами. Критически важно регулярно актуализировать реестр обязательств при изменении законодательства. Мы сопровождаем организацию на всём цикле действия сертификата.

Что такое реестр обязательств в ИСО 37301?

Реестр обязательств (compliance obligations register) — ключевой документ системы. В нём систематизированы все обязательные и добровольные требования к организации с классификацией по отраслям права. Мы разрабатываем реестр с учётом специфики отрасли и географии деятельности.

Какие документы нужны для сертификации по ИСО 37301?

Для начала нужны: учредительные документы, организационная структура, перечень применимых нормативных актов, описание основных бизнес-процессов. Комплаенс-политику, реестр обязательств, матрицу рисков и всю документацию системы мы разрабатываем самостоятельно.

Можно ли совместить сертификацию ИСО 37301 с другими стандартами?

Да, ИСО 37301 следует структуре Annex SL и легко интегрируется с ИСО 37001 (противодействие взяточничеству), ИСО 9001 (качество), ИСО 27001 (информационная безопасность). Интегрированный аудит экономит до 30% бюджета. Сочетание ИСО 37301 + ИСО 37001 — идеальный выбор для финансовых организаций.

Хотите узнать больше о требованиях стандарта ИСО 37301?

Подробнее о стандарте ИСО 37301 (ISO 37301:2021) →

Получите бесплатную консультацию по ИСО 37301

Оставьте контакты — перезвоним в течение 30 минут, ответим на вопросы и рассчитаем стоимость сертификации

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности