Le mot anglais compliance a des racines latines. Dans le contexte du droit des affaires, il signifie quelque chose comme "adhésion aux règles" ou "conformité aux règles".

En ce qui concerne les normes des systèmes de gestion, la conformité joue un rôle central. Dans ce contexte, la conformité peut également être considérée comme l'action d'une entreprise ou d'une organisation visant à atteindre la conformité avec une spécification ou un engagement pris volontairement, par exemple en relation avec des normes, des lois ou des accords. La non-conformité à de tels engagements est parfois aussi appelée "non-conformité" (un terme issu de la norme ISO 19011).

Toutefois, lorsque le mot "conformité" est utilisé dans d'autres langues, il faut faire attention. Par exemple, la norme ISO 9000, internationalement reconnue, relative aux principes et aux termes du management de la qualité, précise que le mot français "compliance" ne peut être utilisé comme synonyme de "conformité" (respect d'une exigence).

La conformité dans les normes ISO relatives aux systèmes de management

Le mot "compliance" n'est pas utilisé de manière cohérente dans les normes ISO bien connues relatives aux systèmes de management ou est traduit de manière très différente.

Dans la norme ISO 9001 relative aux systèmes de management de la qualité, la conformité n'apparaît ni dans le texte anglais ni dans le texte allemand. La norme est dominée par des phrases telles que "... conformité aux exigences du client et aux exigences légales et réglementaires applicables".

Dans la norme ISO 14001, la norme pour un système de management environnemental, il s'agit des "obligations de conformité", qui sont subdivisées en "exigences légales" et "autres exigences". Si le terme "conformité" n'est pas complété, il signifie "respect des obligations" dans la norme environnementale.

Lanorme ISO 45001, en revanche, se concentre sur la "conformité aux exigences légales et aux autres exigences", ainsi que sur son évaluation. Il en va de même pour l'ISO 50001, la norme relative à un système de gestion de l'énergie.

La célèbre norme ISO 27001 relative à un système de gestion de la sécurité de l'information fait référence, dans son annexe A, à la "conformité aux exigences légales et contractuelles".

Certaines règles techniques, par exemple l'ISO/CEI 27008, parlent également de "conformité technique", qui doit alors être comprise comme une "conformité technique".

ISO 37301 - Nouveau banc d'essai pour la gestion de la conformité

Depuis sa publication en avril 2021, l'ISO 37301 est une norme distincte pour les systèmes de gestion de la conformité. La nouvelle norme certifiable est issue de l'examen systématique des lignes directrices de l'ISO 19600 (Systèmes de management de la conformité - Exigences avec guide d'utilisation, 2021).

Un sujet passionnant ? Lisez-en plus maintenant.

ISO 37301:2021-04 Systèmes de management de la conformité - Exigences avec guide d'utilisation.

Auteur
Ute Droege

DQS expert for quality management systems, long-time auditor and experienced trainer for ISO 9001.

Loading...