ITS 자체 인정Compliance Management Systems

※ 이 규격은 IAS·UAF 인정 범위에 포함되지 않으며, ITS인증원이 자체 기준에 따라 인증합니다. 인정현황 자세히 보기 →

이 인증은 무엇을 증명하나요

ISO 37301 은 «법을 어긴 적이 없다»를 증명하는 인증이 아닙니다. 그건 아무도 증명할 수 없습니다. 이 규격이 보는 것은 «우리가 지켜야 할 법·규제·계약·내부규정이 빠짐없이 목록으로 정리되어 있고, 각각을 누가 책임지며, 안 지켜졌을 때 알아차리는 장치가 있는가»입니다. 핵심 개념은 준법 의무(compliance obligations) 입니다 — 법령뿐 아니라 인허가 조건·계약 약정·업계 자율규약·내부 윤리강령까지 모두 포함합니다. 심사에서는 규정집의 두께가 아니라 의무 목록이 최신인가, 제보 창구가 실제로 작동하는가를 봅니다.

이런 기업에 필요합니다

  • 규제가 많은 금융·의료·건설·공공 분야
  • 중대재해·공정거래 등 법적 위험이 큰 기업
  • 지주회사·그룹 차원의 준법 체계가 필요한 기업

🌱 ESG 와 어떤 관계인가요

G 지배구조

ESG 의 G(지배구조) 에 정면으로 해당합니다. G 영역에서 가장 자주 묻는 «윤리·준법 경영 체계»가 바로 이 규격의 내용입니다.

  • K-ESG 가이드라인 G 영역 「윤리경영」·「리스크 관리」 — 윤리규범, 제보 채널, 위반 시 조치 절차를 묻습니다. 이 인증이 그 답입니다
  • GRI 2-23~2-27(방침·제보·법규 준수) — 법규 위반 건수와 제재 금액을 보고하게 되어 있습니다. 위반 관리 기록이 근거가 됩니다
  • 「중대재해처벌법」 대응 — 경영책임자가 «안전보건 확보 의무를 다했는가»를 다툴 때, 준법 의무를 체계적으로 관리한 기록이 방어 자료가 됩니다
  • 공정거래 자율준수프로그램(CP)·상법상 준법지원인 제도와 구조가 같아 함께 운영하면 부담이 줄어듭니다
  • ISO 37001(부패방지) 과 짝입니다 — 37001 은 «뇌물» 한 가지를 깊게, 37301 은 «모든 준법 의무»를 넓게 봅니다

인증하면 무엇이 좋아지나요

요구사항은 이렇게 짜여 있습니다

아래는 규격이 요구하는 큰 틀입니다. 이 순서대로 갖추어 나가시면 됩니다.

ISO 37301준법경영시스템P · 조항 4 · 5 · 6계획 Plan준법 의무를 빠짐없이 찾아 목록으로만들고 위험을 평가합니다D · 조항 7 · 8실행 Do준법 책임자·교육·제보 창구를 두고통제를 운영합니다C · 조항 9점검 Check준법 성과를 재고 내부심사·경영검토로확인합니다A · 조항 10개선 Act위반과 제보의 원인을 없애고 의무목록을 갱신합니다
계획 → 실행 → 점검 → 개선이 한 번으로 끝나지 않고 계속 돕니다. 심사에서 보는 것도 «이 바퀴가 실제로 도는가» 입니다.
조항무엇을쉽게 말하면
4조직 상황우리 회사에 적용되는 법·규제·계약·내규를 찾아 **준법 의무 목록**을 만들고 범위를 정합니다.
5리더십경영진이 준법 방침을 세우고, **준법 기능(담당 조직·책임자)** 을 지정합니다. 독립성이 핵심입니다.
6기획의무별로 «안 지켜지면 얼마나 큰일인가»를 평가해 우선순위와 목표를 정합니다.
7지원인력·예산·교육·**제보 창구**·문서 등 준법에 필요한 것을 갖춥니다.
8운용통제 활동을 실제로 돌리고, 제보를 받아 **조사**하고 조치합니다.
9성과 평가준법 지표를 재고, 내부심사와 경영검토로 스스로 점검합니다.
10개선위반이 났을 때 원인을 없애고 목록·통제를 고쳐 되풀이를 막습니다.

※ 규격 원문이 아니라 이해를 돕기 위한 요약입니다. 정확한 요구사항은 표준 원문을 확인해 주십시오.

신청 전에 확인해 주십시오

아래가 갖추어져 있으면 심사가 훨씬 수월합니다. 준비가 덜 되었더라도 문의는 지금 주셔도 됩니다 — 무엇부터 하면 되는지 일정과 함께 안내드립니다.

  • 우리가 지켜야 할 법·규제 목록이 문서로 있고 최신인가 — 개정 법령이 반영되어 있는지가 핵심입니다
  • 의무마다 담당 부서·책임자가 정해져 있는가
  • 준법 담당 조직(또는 책임자) 이 지정되어 있고, 사업 부서로부터 독립되어 있는가
  • 제보 창구가 있고 제보자를 보호하는 규정이 있는가 — 익명 제보가 가능한지 봅니다
  • 임직원 준법 교육을 하고 이수 기록이 있는가
  • 위반이 생겼을 때 조사하고 조치한 기록이 있는가
  • 내부심사를 1회 이상 직접 해 보았는가 (심사 전 필수)
  • 경영검토 회의에서 준법 현황을 다루고 회의록을 남겼는가
인증 절차 9단계 자세히 보기 →

ISO 37301 인증, 여기서 신청하실 수 있습니다

회사 규모와 희망 규격을 알려주시면 심사일수와 비용 견적을 보내드립니다. 견적을 받아 보시고 결정하셔도 됩니다.

전화 02-786-9242이메일 info@itscert.or.kr팩스 02-6940-9317

※ ITS인증원은 경영시스템 자문(컨설팅)을 제공하지 않습니다. 인증 심사와 자문은 반드시 분리되어야 하기 때문입니다. 문의 주시면 인증 절차와 준비 사항을 안내해 드립니다.

담당 심사본부

반부패심사본부에서 이 규격의 심사를 담당합니다. 조직도 보기 →

자주 묻는 질문

  • ISO 37301 인증은 어떤 기업에 필요합니까?

    규제가 많은 금융·의료·건설·공공 분야 · 중대재해·공정거래 등 법적 위험이 큰 기업 · 지주회사·그룹 차원의 준법 체계가 필요한 기업

  • ISO 37301 인증을 받으면 무엇이 달라집니까?

    지켜야 할 법·규제 목록을 만들어 «몰라서 어기는 일»을 없앱니다 · 문제가 생겼을 때 «상당한 주의를 다했다»를 증명하는 근거가 됩니다 · ISO 37001(부패방지) 과 함께 운영하면 심사도 함께 받아 비용이 줄어듭니다 · 제보 창구가 만들어져 내부 문제를 밖(언론·수사기관)보다 먼저 압니다 · 공공 입찰·그룹 협력사 평가의 윤리경영 항목에 그대로 제출할 수 있습니다

  • ITS인증원의 ISO 37301 인증은 국제인정을 받은 인증입니까?

    아니요. 이 규격은 IAS·UAF의 인정 범위에 들어 있지 않아 ITS인증원이 자체 기준으로 인증합니다. 「ITS 자체인증」으로 구분해 표시하며, 국제 인정과 다릅니다.

    인정현황 보기

  • ISO 37301 인증 비용은 어떻게 정해집니까?

    인증비용 = 신청비 + (심사일수 MD × 심사단가) + (방문회차 × 출장단가) + (숙박일수 × 숙박비) 심사일수(MD)는 규격과 기업 규모에 따라 정해집니다. 회사 규모와 희망 규격을 알려 주시면 심사일수와 비용을 담은 견적서를 보내 드립니다.

    인증비용 기준 보기

  • ISO 37301 인증은 어떤 절차로 진행됩니까?

    인증문의·신청 → 인증계약 → 심사계획 통보 → (선택) 예비심사 → 1·2단계 심사 → 인증등록 심의 → 인증서 발행 → 사후관리 심사 순서로 진행합니다. 인증서는 3년마다 갱신심사를 받으십니다.

    인증절차 안내 보기