ISO 37301 준법경영시스템
회사가 지켜야 할 법·규제·내부 규정을 빠짐없이 파악하고 실제로 지키는 체계를 갖추었는지 확인하는 국제 규격입니다.
※ 이 규격은 IAS·UAF 인정 범위에 포함되지 않으며, ITS인증원이 자체 기준에 따라 인증합니다. 인정현황 자세히 보기 →
이 인증은 무엇을 증명하나요
ISO 37301 은 «법을 어긴 적이 없다»를 증명하는 인증이 아닙니다. 그건 아무도 증명할 수 없습니다. 이 규격이 보는 것은 «우리가 지켜야 할 법·규제·계약·내부규정이 빠짐없이 목록으로 정리되어 있고, 각각을 누가 책임지며, 안 지켜졌을 때 알아차리는 장치가 있는가»입니다. 핵심 개념은 준법 의무(compliance obligations) 입니다 — 법령뿐 아니라 인허가 조건·계약 약정·업계 자율규약·내부 윤리강령까지 모두 포함합니다. 심사에서는 규정집의 두께가 아니라 의무 목록이 최신인가, 제보 창구가 실제로 작동하는가를 봅니다.
이런 기업에 필요합니다
- 규제가 많은 금융·의료·건설·공공 분야
- 중대재해·공정거래 등 법적 위험이 큰 기업
- 지주회사·그룹 차원의 준법 체계가 필요한 기업
🌱 ESG 와 어떤 관계인가요
G 지배구조ESG 의 G(지배구조) 에 정면으로 해당합니다. G 영역에서 가장 자주 묻는 «윤리·준법 경영 체계»가 바로 이 규격의 내용입니다.
- K-ESG 가이드라인 G 영역 「윤리경영」·「리스크 관리」 — 윤리규범, 제보 채널, 위반 시 조치 절차를 묻습니다. 이 인증이 그 답입니다
- GRI 2-23~2-27(방침·제보·법규 준수) — 법규 위반 건수와 제재 금액을 보고하게 되어 있습니다. 위반 관리 기록이 근거가 됩니다
- 「중대재해처벌법」 대응 — 경영책임자가 «안전보건 확보 의무를 다했는가»를 다툴 때, 준법 의무를 체계적으로 관리한 기록이 방어 자료가 됩니다
- 공정거래 자율준수프로그램(CP)·상법상 준법지원인 제도와 구조가 같아 함께 운영하면 부담이 줄어듭니다
- ISO 37001(부패방지) 과 짝입니다 — 37001 은 «뇌물» 한 가지를 깊게, 37301 은 «모든 준법 의무»를 넓게 봅니다
인증하면 무엇이 좋아지나요
- 지켜야 할 법·규제 목록을 만들어 «몰라서 어기는 일»을 없앱니다인증 절차 8단계 보기 →
- 문제가 생겼을 때 «상당한 주의를 다했다»를 증명하는 근거가 됩니다심사일수·비용 견적 받기 →
- ISO 37001(부패방지) 과 함께 운영하면 심사도 함께 받아 비용이 줄어듭니다37001 부패방지 보기 →
- 제보 창구가 만들어져 내부 문제를 밖(언론·수사기관)보다 먼저 압니다인증받은 기업 확인하기 →
- 공공 입찰·그룹 협력사 평가의 윤리경영 항목에 그대로 제출할 수 있습니다인증마크 사용안내 →
요구사항은 이렇게 짜여 있습니다
아래는 규격이 요구하는 큰 틀입니다. 이 순서대로 갖추어 나가시면 됩니다.
| 조항 | 무엇을 | 쉽게 말하면 |
|---|---|---|
| 4 | 조직 상황 | 우리 회사에 적용되는 법·규제·계약·내규를 찾아 **준법 의무 목록**을 만들고 범위를 정합니다. |
| 5 | 리더십 | 경영진이 준법 방침을 세우고, **준법 기능(담당 조직·책임자)** 을 지정합니다. 독립성이 핵심입니다. |
| 6 | 기획 | 의무별로 «안 지켜지면 얼마나 큰일인가»를 평가해 우선순위와 목표를 정합니다. |
| 7 | 지원 | 인력·예산·교육·**제보 창구**·문서 등 준법에 필요한 것을 갖춥니다. |
| 8 | 운용 | 통제 활동을 실제로 돌리고, 제보를 받아 **조사**하고 조치합니다. |
| 9 | 성과 평가 | 준법 지표를 재고, 내부심사와 경영검토로 스스로 점검합니다. |
| 10 | 개선 | 위반이 났을 때 원인을 없애고 목록·통제를 고쳐 되풀이를 막습니다. |
※ 규격 원문이 아니라 이해를 돕기 위한 요약입니다. 정확한 요구사항은 표준 원문을 확인해 주십시오.
신청 전에 확인해 주십시오
아래가 갖추어져 있으면 심사가 훨씬 수월합니다. 준비가 덜 되었더라도 문의는 지금 주셔도 됩니다 — 무엇부터 하면 되는지 일정과 함께 안내드립니다.
- 우리가 지켜야 할 법·규제 목록이 문서로 있고 최신인가 — 개정 법령이 반영되어 있는지가 핵심입니다
- 의무마다 담당 부서·책임자가 정해져 있는가
- 준법 담당 조직(또는 책임자) 이 지정되어 있고, 사업 부서로부터 독립되어 있는가
- 제보 창구가 있고 제보자를 보호하는 규정이 있는가 — 익명 제보가 가능한지 봅니다
- 임직원 준법 교육을 하고 이수 기록이 있는가
- 위반이 생겼을 때 조사하고 조치한 기록이 있는가
- 내부심사를 1회 이상 직접 해 보았는가 (심사 전 필수)
- 경영검토 회의에서 준법 현황을 다루고 회의록을 남겼는가
ISO 37301 인증, 여기서 신청하실 수 있습니다
회사 규모와 희망 규격을 알려주시면 심사일수와 비용 견적을 보내드립니다. 견적을 받아 보시고 결정하셔도 됩니다.
전화 02-786-9242이메일 info@itscert.or.kr팩스 02-6940-9317
※ ITS인증원은 경영시스템 자문(컨설팅)을 제공하지 않습니다. 인증 심사와 자문은 반드시 분리되어야 하기 때문입니다. 문의 주시면 인증 절차와 준비 사항을 안내해 드립니다.
담당 심사본부
반부패심사본부에서 이 규격의 심사를 담당합니다. 조직도 보기 →
자주 묻는 질문
ISO 37301 인증은 어떤 기업에 필요합니까?
규제가 많은 금융·의료·건설·공공 분야 · 중대재해·공정거래 등 법적 위험이 큰 기업 · 지주회사·그룹 차원의 준법 체계가 필요한 기업
ISO 37301 인증을 받으면 무엇이 달라집니까?
지켜야 할 법·규제 목록을 만들어 «몰라서 어기는 일»을 없앱니다 · 문제가 생겼을 때 «상당한 주의를 다했다»를 증명하는 근거가 됩니다 · ISO 37001(부패방지) 과 함께 운영하면 심사도 함께 받아 비용이 줄어듭니다 · 제보 창구가 만들어져 내부 문제를 밖(언론·수사기관)보다 먼저 압니다 · 공공 입찰·그룹 협력사 평가의 윤리경영 항목에 그대로 제출할 수 있습니다
ITS인증원의 ISO 37301 인증은 국제인정을 받은 인증입니까?
아니요. 이 규격은 IAS·UAF의 인정 범위에 들어 있지 않아 ITS인증원이 자체 기준으로 인증합니다. 「ITS 자체인증」으로 구분해 표시하며, 국제 인정과 다릅니다.
ISO 37301 인증 비용은 어떻게 정해집니까?
인증비용 = 신청비 + (심사일수 MD × 심사단가) + (방문회차 × 출장단가) + (숙박일수 × 숙박비) 심사일수(MD)는 규격과 기업 규모에 따라 정해집니다. 회사 규모와 희망 규격을 알려 주시면 심사일수와 비용을 담은 견적서를 보내 드립니다.
ISO 37301 인증은 어떤 절차로 진행됩니까?
인증문의·신청 → 인증계약 → 심사계획 통보 → (선택) 예비심사 → 1·2단계 심사 → 인증등록 심의 → 인증서 발행 → 사후관리 심사 순서로 진행합니다. 인증서는 3년마다 갱신심사를 받으십니다.
