인증

경영시스템

ISO 37002 (내부신고경영시스템)

Whistleblowing Management Systems

Untitled Document

개요

  • ISO 37002는 2021년 제정된 내부신고경영시스템에 관한 국제 표준(Guidelines)으로, 조직 내 부패·비윤리적 행위·법규 위반 등을 안전하게 제보하고 처리하는 체계적 가이드라인을 제공합니다. 내부 제보자 보호 및 신고 사안의 공정·투명한 조사·처리 프로세스 수립을 지원하며, 공공·민간·비영리 부문 모든 규모의 조직에 적용 가능합니다. 핵심은신뢰할있는 신고 채널 운영'과신고자 보호'이며, ISO TC309 거버넌스 표준군의 핵심 구성 요소라고 할 수 있습니다

  • 필요성
    • 내부통제의 실효성 확보(부정 척발의 가장 효과적인 수단은 내부 제보. 시스템이 부재시 제보가 묵살되거나 제보자가 보복을 당할 위험이 있어 체계적 시스템이 필요)

    • 글로벌 규제대응 (EU 내부제보자 보호지침 등으로 제보자 보호 입법이 강화되고 있으며, 글로벌 공급망이 적용되는 기업이라면 국제적 수준의 제보 관리 단계 입증 필요)

    • 부패 및 사고의 조기발견(형 금융 사고나 환경 재난 등은 징후가 사전에 내부에서 감지되는 경우가 많으며, ISO 37002를 통해 징후가 경영진에게 안전하게 전달되도록 보장) 사회적 신뢰 구축(국제 표준을 통한 검증으로 이해관계자(투자자, 고객 등)에게 신뢰를 형성)

  • 기대효과
    • 리스크 관리 : 법적 분쟁 및 과징금 리스크 감소, 부정행위로 인한 직접적 재무 손실 예방

    • 조직문화 : 제보를 '배신'이 아닌 '조직에 대한 충성'으로 인식하는 문화 정착, 심리적 안전감 증대

    • 대외 신인도 : ESG 평가지표(G, 거버넌스) 개선, 기업 이미지 제고 및 브랜드 가치 상승

    • 운영 효율성 : 일관된 조사 절차(SOP) 확립으로 조사 시간 및 비용 절약, 조사 결과의 객관성 확보

    • 기존 시스템(ISO 37301, ISO 37001)을 보완하고 내부신고 프로세스에 있어서 구체적인 전문 방법론을 통해 시스템의 완성도를 높임



※본 표준은 가이던스로 한국준법진흥원(KCI)의 검증(Verification)으로 진행되며 검증에 따른 KCI 인증서가 발급됩니다.

표준 요구사항의 구조

4조직의 상황

4.1 조직과 조직 상황의 이해

4.2 이해관계자의 니즈와 기대 이해

4.3 내부신고경영시스템 범위 결정

4.4 내부신고경영시스템

5리더십

5.1 리더십과 의지 표명

5.2 내부신고 방침

5.3 조직의 역할, 책임 및 권한

6기획

6.1 리스크와 기회를 다루는 조치

6.2 내부신고경영시스템 목표와 목표 달성 기획

6.3 변경 기획

7지원

7.1 자원

7.2 적격성

7.3 인식

7.4 의사소통

7.5 문서화된 정보

8운영

8.1 운용 기획 및 관리

8.2 부정행위 신고의 접수

8.3 부정행위 신고의 평가

8.4 부정행위 신고의 대처

8.5 신고된 사안의 종결

9성과 평가

9.1 모니터링, 측정, 분석 및 평가

9.2 내부 심사

9.3 경영 검토

10개선

10. 지속적 개선

10.1 부적합 및 시정 조치

기본 모델

고객사