ISO 37301:2021 nedir?
ISO 37301:2021, kuruluşların uyum yükümlülüklerini belirlemesi, uyum risklerini değerlendirmesi ve etkin bir uyum yönetim sistemi kurup sürekli iyileştirmesi için şartlar ve uygulama rehberliği sunan uluslararası standarttır.
Uyum veya “compliance”; yalnızca kanunlara bağlı kalmak değildir. Kuruluşun tabi olduğu yönetmelikler, lisans şartları, sözleşmeler, müşteri kuralları, grup politikaları, gönüllü taahhütler ve etik ilkeler de uyum yükümlülüğü oluşturabilir. ISO 37301 bu yükümlülükleri tek tek takip edilen dağınık kontroller olmaktan çıkararak kurumsal yönetim sistemine dönüştürür.
Standart kamu, özel sektör ve kâr amacı gütmeyen kuruluşlar dâhil her büyüklükte organizasyona uygulanabilir. Amaç “hiç ihlal olmayacağını” garanti etmek değil; ihlallerin önlenmesi, erken tespiti, bildirilmesi, araştırılması ve tekrarının azaltılması için güvenilir bir sistem kurmaktır.
ISO 37301 standardının 2026 güncel durumu
ISO'nun resmî kaydına göre ISO 37301:2021, 2026 yılında gözden geçirilip teyit edilmiş ve güncelliğini korumaktadır. Standart için bir adet yayımlanmış değişiklik vardır: ISO 37301:2021/Amd 1:2024.
Uyum yönetim sistemi için belgelendirilebilir şartlar ve uygulama rehberliği.
Kuruluş bağlamında ve ilgili taraflarda iklim değişikliğinin ilgili olup olmadığının değerlendirilmesi.
Etkinlik değerlendirmesi ve yetkinlik yönetimini destekleyen 2025 tarihli rehber standartlar.
ISO 37301'in temel ilkeleri
Üst yönetimin örnek davranışı, açık beklentiler ve karar süreçlerinde etik yaklaşım.
Kontrollerin kuruluşun büyüklüğü, faaliyeti ve gerçek uyum riskleriyle orantılı tasarlanması.
Uyum sorumlularının yetki, kaynak ve üst yönetime erişiminin güvence altına alınması.
Kaynakların en önemli yükümlülük ve ihlal risklerine öncelik verecek şekilde kullanılması.
Çalışanların endişeleri güvenle bildirebildiği, misillemeye karşı korunan kanallar kurulması.
Bulguların, göstergelerin, soruşturmaların ve denetimlerin sisteme geri beslenmesi.
ISO 37301 maddeleri ve uygulama karşılıkları
Aşağıdaki özet standardın telifli metnini kopyalamaz; yönetim sistemi maddelerinin kuruluş içindeki pratik karşılıklarını açıklar.
| Madde | Ana konu | Uygulamada beklenenler |
|---|---|---|
| 4 | Kuruluşun bağlamı | İç/dış konular, ilgili taraflar, uyum yükümlülükleri, kapsam ve sistem süreçleri. |
| 5 | Liderlik | Uyum politikası, yönetim taahhüdü, görevler, uyum fonksiyonunun konumu ve bağımsızlığı. |
| 6 | Planlama | Uyum risk değerlendirmesi, fırsatlar, amaçlar, planlar ve 2024 iklim değişikliği değerlendirmesi. |
| 7 | Destek | Kaynak, yetkinlik, farkındalık, iletişim ve dokümante edilmiş bilgilerin kontrolü. |
| 8 | Operasyon | Kontroller, üçüncü taraf süreçleri, bildirim, soruşturma ve uyumsuzlukların ele alınması. |
| 9 | Performans değerlendirme | İzleme, göstergeler, uyum değerlendirmesi, iç denetim ve yönetimin gözden geçirmesi. |
| 10 | İyileştirme | Uygunsuzluk, düzeltici faaliyet, kök neden ve sistemin sürekli iyileştirilmesi. |
Uyum yükümlülükleri nasıl belirlenir?
Kuruluş önce hangi yükümlülüklere tabi olduğunu ortaya koymalıdır. Sadece mevzuat listesi hazırlamak yeterli değildir; her yükümlülüğün hangi süreç, ürün, hizmet, lokasyon veya sorumlu rolü etkilediği belirlenmelidir.
- Kanunlar, yönetmelikler, tebliğler, ruhsat ve lisans şartları
- Müşteri ve tedarikçi sözleşmeleri
- İhale şartları ve sektör kodları
- Şirket politikaları ve grup kuralları
- Etik ilkeler ve gönüllü taahhütler
- Yetkili kurum kararları ve raporlama yükümlülükleri
Uyum yükümlülükleri düzenli olarak güncellenmeli; değişikliklerin ilgili süreçlere, eğitimlere, kontrollere ve kayıtlara yansıdığı kanıtlanmalıdır.
Uyum risk değerlendirmesi nasıl yapılır?
Risk değerlendirmesi, bir yükümlülüğün ihlal edilme olasılığını ve ihlalin hukuki, mali, operasyonel ve itibari etkilerini birlikte ele alır. Yüksek riskli alanlar daha güçlü kontrol, izleme ve yönetim gözetimi gerektirir.
Mevzuat karmaşıklığı, üçüncü taraflar, ülke riski, teşvikler, veri, rekabet veya çıkar çatışmaları.
Onay mekanizmaları, görev ayrılığı, due diligence, eğitim, izleme ve sözleşme hükümleri.
Kontroller uygulandıktan sonra kalan risk ve kabul/azaltma kararının sahipliği.
ISO 37301 kimler için uygundur?
Standart bütün sektörlere uygulanabilir. Düzenleyici yükümlülükleri yoğun, çok sayıda üçüncü tarafla çalışan veya itibar riski yüksek kuruluşlarda faydası daha belirgindir.
Düzenleyici raporlama, müşteri kabulü, yaptırımlar, kara para aklama ve çıkar çatışmaları.
Ürün, tanıtım, hasta güvenliği, veri, ruhsat ve kamu ilişkileri yükümlülükleri.
Lisanslar, çevre, iş güvenliği, kamu sözleşmeleri ve taşeron yönetimi.
Veri koruma, yapay zekâ, siber güvenlik, tüketici ve fikrî mülkiyet yükümlülükleri.
Ürün uygunluğu, yaptırımlar, gümrük, insan hakları ve tedarik zinciri kontrolleri.
Kamu kaynakları, bağışlar, çıkar çatışmaları, şeffaflık ve hesap verebilirlik.
ISO 37301 belgesinin kuruluşlara katkıları
- Uyum yükümlülüklerinin tek bir sistem altında görünür ve izlenebilir hâle gelmesi
- İhlal risklerinin önceliklendirilmesi ve kontrollerin riskle orantılı kurulması
- Üst yönetim, uyum fonksiyonu ve süreç sahipleri arasında net sorumluluk dağılımı
- İhbar, soruşturma ve düzeltici faaliyet süreçlerinin standartlaştırılması
- Paydaşlara kurumsal yönetişim ve etik kültür konusunda güven verilmesi
- ISO 9001, ISO 37001 ve ISO/IEC 27001 gibi sistemlerle entegrasyon imkânı
Belgelendirme, bütün ihlallerin önleneceğini veya hukuki sorumluluğun ortadan kalkacağını garanti etmez.
ISO 37301 sistemi nasıl kurulur?
Faaliyetler, lokasyonlar, ilgili taraflar ve sistem sınırları belirlenir.
Mevzuat, sözleşme, lisans, politika ve gönüllü taahhütler listelenir.
Olasılık, etki ve mevcut kontroller analiz edilir; risk sahipleri atanır.
Uyum politikası, üst yönetim gözetimi ve uyum fonksiyonunun yetkisi tanımlanır.
Onaylar, görev ayrılığı, due diligence, sözleşmeler ve operasyonel kontroller kurulur.
Risk bazlı eğitimler, danışma kanalları ve davranış beklentileri uygulanır.
Gizlilik, misilleme yasağı, ihbar değerlendirmesi ve soruşturma süreci kurulur.
Göstergeler, uyum değerlendirmesi, iç denetim ve yönetim gözden geçirmesi tamamlanır.
ISO 37301 belgesi nasıl alınır?
- Hazırlık veya boşluk analizi: Mevcut sistem ISO 37301 şartlarına göre değerlendirilir.
- Başvuru ve kapsam: Çalışan, lokasyon, faaliyet ve hedeflenen akreditasyon bilgileri belgelendirme kuruluşuna iletilir.
- Aşama 1 denetimi: Sistem tasarımı, dokümantasyon, kapsam ve Aşama 2 hazırlığı incelenir.
- Aşama 2 denetimi: Kontrollerin sahada uygulanması, kayıtlar, görüşmeler ve sistem etkinliği değerlendirilir.
- Uygunsuzlukların kapatılması: Kök neden, düzeltme ve düzeltici faaliyet kanıtları sunulur.
- Belgelendirme kararı: Denetim ekibinden bağımsız karar süreci tamamlanır.
- Gözetim: Sistem, belgelendirme programındaki periyodik gözetimlerle sürdürülür.
ISO 37301 için gerekli doküman ve kayıtlar
| Doküman/kayıt | Amaç |
|---|---|
| Uyum politikası | Yönetim taahhüdü, ilkeler ve davranış beklentileri |
| Uyum yükümlülükleri envanteri | Kuruluşun tabi olduğu yükümlülüklerin izlenmesi |
| Uyum risk değerlendirmesi | Risklerin önceliklendirilmesi ve kontrol planı |
| Görev ve yetki tanımları | Yönetim, uyum fonksiyonu ve süreç sahiplerinin sorumlulukları |
| Üçüncü taraf due diligence kayıtları | Aracı, tedarikçi, ortak ve temsilci risklerinin yönetimi |
| Eğitim ve farkındalık kayıtları | Rol bazlı yetkinlik ve bilgilendirme kanıtı |
| İhbar ve soruşturma prosedürü | Bildirimlerin güvenli ve tarafsız biçimde ele alınması |
| İzleme ve gösterge kayıtları | Sistemin performansı ve etkinliğinin ölçülmesi |
| İç denetim ve yönetim gözden geçirmesi | Sistemin uygunluğu, yeterliliği ve etkinliğinin değerlendirilmesi |
| Düzeltici faaliyet kayıtları | İhlal ve uygunsuzlukların kök nedenleriyle kapatılması |
ISO 37301 belgesi fiyatı nasıl hesaplanır?
Tek ve sabit bir ISO 37301 fiyatı yoktur. Belgelendirme teklifi, denetim süresini etkileyen kuruluş bilgilerine göre hazırlanır.
- Toplam ve kapsam içindeki çalışan sayısı
- Merkez, şube, tesis ve ülke sayısı
- Sektör ve uyum risklerinin karmaşıklığı
- Vardiyalar ve faaliyet çeşitliliği
- Mevcut ISO 9001, ISO 37001 veya ISO/IEC 27001 sistemleri
- Akreditasyon, seyahat, tercüme ve özel müşteri şartları
Karşılaştırılabilir teklif almak için bütün belgelendirme kuruluşlarına aynı kapsam bilgileri gönderilmeli; denetim günü, akreditasyon, seyahat ve belge masrafları ayrı ayrı kontrol edilmelidir.
ISO 37301, ISO 37001 ve ISO 37302 farkları
| Standart | Ana amaç | Belgelendirilebilir mi? | ISO 37301 ile ilişkisi |
|---|---|---|---|
| ISO 37301:2021 | Tüm uyum yükümlülüklerinin yönetimi | Evet | Ana uyum yönetim sistemi standardı |
| ISO 37001:2025 | Rüşvetin önlenmesi, tespiti ve ele alınması | Evet | Rüşvet riskleri için entegre edilebilir uzmanlaşmış sistem |
| ISO 37302:2025 | Uyum yönetim sistemi etkinliğinin göstergelerle değerlendirilmesi | Hayır, rehber standarttır | ISO 37301 performans değerlendirmesini destekler |
| ISO 37303:2025 | Uyum yetkinliklerinin belirlenmesi ve geliştirilmesi | Hayır, rehber standarttır | Yetkinlik ve uyum kültürünü güçlendirir |
ISO 37301 hazırlık seviyenizi değerlendirelim
Kapsam, uyum yükümlülükleri, risk değerlendirmesi ve mevcut dokümantasyon üzerinden belgelendirme hazırlığınızı analiz edin. Belgelendirme kararı bağımsız ve yetkili belgelendirme kuruluşu tarafından verilir.
ISO 37301 hakkında sık sorulan sorular
ISO 37301 belgesi nedir?
ISO 37301 belgesi, bir kuruluşun ISO 37301:2021 şartlarına uygun bir uyum yönetim sistemi kurduğunun bağımsız belgelendirme denetimiyle değerlendirildiğini gösterir. ISO standart geliştirir; sertifikayı bağımsız belgelendirme kuruluşu düzenler.
ISO 37301 yasal bir zorunluluk mudur?
Genel olarak gönüllü bir yönetim sistemi standardıdır. Ancak müşteri şartları, ihale koşulları, grup politikaları veya sektörel sözleşmeler uygulamayı fiilen gerekli hâle getirebilir. Belge, mevzuata uygunluk yükümlülüğünün yerine geçmez.
ISO 37301 belgesini kim verir?
Belgelendirme denetimi, ISO'dan bağımsız bir belgelendirme kuruluşu tarafından yapılır. Kuruluş seçilirken ISO 37301 kapsamı, akreditasyon durumu, sektör yetkinliği ve belgenin hedef pazarlardaki kabulü doğrulanmalıdır.
ISO 37301:2021/Amd 1:2024 nedir?
Şubat 2024'te yayımlanan iklim eylemi değişikliğidir. Kuruluşun bağlamı ve ilgili tarafların beklentileri değerlendirilirken iklim değişikliğinin ilgili bir konu olup olmadığı dikkate alınmalıdır.
ISO 37301 belgesi ne kadar sürede alınır?
Süre; kuruluşun büyüklüğüne, lokasyon sayısına, uyum yükümlülüklerinin karmaşıklığına, mevcut sistem olgunluğuna ve denetim bulgularına göre değişir. Sabit bir süre vermek doğru değildir; boşluk analizi sonrasında gerçekçi proje takvimi oluşturulmalıdır.
ISO 37301 belgesinin geçerlilik süresi nedir?
Belge süresi ve gözetim programı belgelendirme kuruluşunun akredite programına bağlıdır. Yönetim sistemi belgelendirmesinde yaygın yaklaşım, gözetim denetimleriyle sürdürülen bir belgelendirme çevrimidir. Kesin takvim sözleşmede doğrulanmalıdır.
ISO 37301 fiyatı nasıl belirlenir?
Fiyat; çalışan sayısı, lokasyonlar, kapsam, sektör riski, vardiya yapısı, mevcut yönetim sistemleri, denetim süresi, seyahat ve akreditasyon kapsamı gibi faktörlere göre hesaplanır. Tek fiyat yerine kuruluşa özel teklif alınmalıdır.
ISO 37301 ile ISO 37001 arasındaki fark nedir?
ISO 37301 kuruluşun tüm uyum yükümlülüklerini yönetir. ISO 37001:2025 ise özellikle rüşvetin önlenmesi, tespit edilmesi ve ele alınmasına odaklanır. İki standart entegre uygulanabilir.
ISO 37302:2025 ne işe yarar?
ISO 37302:2025, uyum yönetim sisteminin etkinliğini göstergelerle değerlendirmeye yönelik rehberlik sağlar. ISO 37301'in yerine geçmez ve belgelendirilebilir şartlar içermez; performans değerlendirmesini destekler.
ISO 37303:2025 ne işe yarar?
ISO 37303:2025, uyum yönetim sistemi için gerekli yetkinliklerin belirlenmesi ve geliştirilmesi hakkında rehberlik sağlar. Uyum görevlileri, yöneticiler, çalışanlar ve üçüncü taraf rollerinin yetkinlik yönetimini güçlendirir.
Küçük işletmeler ISO 37301 uygulayabilir mi?
Evet. Standart kuruluşun büyüklüğüne ve risk profiline göre ölçeklenebilir. Küçük işletmelerde görev ayrılığı, dış kaynak kullanımı ve daha sade dokümantasyonla orantılı bir sistem kurulabilir.
ISO 37301 hukuki sorumluluğu ortadan kaldırır mı?
Hayır. ISO 37301 belgesi hukuki sorumluluğu kaldırmaz, ihlal olmayacağını garanti etmez ve resmî makamların değerlendirmesinin yerine geçmez. Sistem, yükümlülüklerin sistematik yönetilmesine ve ihlallerin önlenmesi veya erken tespitine katkı sağlar.
İlgili yönetim sistemi sayfaları
Resmî kaynaklar
- ISO 37301:2021 — resmî standart sayfası
- ISO 37301:2021/Amd 1:2024 — Climate action changes
- ISO 37302:2025 — etkinlik değerlendirmesi rehberi
- ISO 37303:2025 — yetkinlik yönetimi rehberi
- ISO 37001:2025 — rüşvetle mücadele yönetim sistemi
Son içerik kontrolü: 5 Ağustos 2026. Standartların tam ve bağlayıcı şartları için resmî ISO metinleri ve belgelendirme kuruluşunun güncel kuralları esas alınmalıdır.
