착취에 맞서는 요새 구축: 캐나다 강제노동 및 아동노동 법규 하의 준수 프로그램 구축을 위한 ISO 37301 활용

캐나다에서 2024년 1월 1일 발효된 '공급망 내 강제노동 및 아동노동 근절법(이하 본법)'은 윤리적 조달을 위한 국가적 노력과 국경 내외 및 글로벌 공급망 전반에 걸친 착취적 관행 근절을 위한 전환점을 의미합니다. 본 법은 해외 사업을 운영하는 상당수 캐나다 기업이 보고 의무를 이행하고 공급망 내 강제 노동 및 아동 노동 위험을 효과적으로 완화하기 위해 강력한 준수 프로그램을 수립·유지하도록 의무화합니다. 기업들은 이 새로운 법적 환경을 헤쳐 나가면서 ISO 37301:2011(준수 관리 시스템 – 사용 지침을 포함한 요구사항)의 견고한 프레임워크를 활용하여 포괄적이고 효과적인 준수 프로그램을 구축할 수 있습니다.
준수의 시급성
이 법은 특정 규모 및 매출 기준을 충족하는 기업을 포괄하는 광범위한 적용 범위를 갖습니다. 이러한 '보고 대상 기업'은 공급망 내 강제 노동 및 아동 노동 위험을 식별하고 해결하기 위한 노력을 상세히 기술한 연차 보고서를 제출할 의무가 있습니다. 법의 보고 요건을 준수하지 않을 경우 행정적 제재와 평판 손상이 발생할 수 있습니다.
법적 의무를 넘어 윤리적 고려사항은 기업으로 하여금 강제 노동과 아동 노동에 대해 선제적 입장을 취하도록 요구합니다. 소비자와 투자자들은 점점 더 거래하는 기업들에게 투명성과 책임성을 요구하고 있습니다. ISO 37301 원칙에 기반하여 잘 설계된 컴플라이언스 프로그램은 기업의 윤리적 조달과 책임 있는 공급망 관리에 대한 의지를 보여줍니다.
왜 ISO 37301인가?
해당 법안은 규정 준수 프로그램 구축을 위한 구체적인 프레임워크를 제시하지는 않지만, 체계적이고 위험 기반 접근법의 중요성을 강조합니다. 이때 ISO 37301이 그 역할을 합니다. 이 국제적으로 인정받는 표준은 규정 준수 관리 시스템(CMS)을 수립, 실행, 유지 및 지속적으로 개선하기 위한 포괄적인 프레임워크를 제공합니다. ISO 37301을 지침 원칙으로 채택함으로써 캐나다 기업들은 해당 법률의 요구사항을 효과적으로 충족시키고 공급망 내 강제 노동 및 아동 노동의 위험을 완화하는 강력한 규정 준수 프로그램을 구축할 수 있습니다.
ISO 37301 기반 CMS의 이점
다음은 캐나다 기업이 법에 따라 ISO 37301 프레임워크에 부합하는 규정 준수 프로그램을 구축함으로써 어떻게 역량을 강화할 수 있는지 설명합니다:
- 체계적 접근법:ISO 37301은 CMS 구축을 위한 명확하고 잘 정의된 절차를 제시합니다. 이는 관련 규정 준수 의무 식별부터 통제 수단 구현, 성과 모니터링, 시정 조치 수행에 이르기까지 모든 단계를 기업이 따를 수 있도록 안내합니다. 이러한 체계적 접근법은 포괄적이고 효과적인 규정 준수 프로그램을 보장합니다.
- 위험 기반 접근:본 기준은 조직이 직면한 특정 위험에 맞춰 준법 프로그램을 설계하는 중요성을 강조합니다. 기업은 해당 법률에 따라 수행한 위험 평가를 활용하여 준법 관리 강화를 요하는 분야를 식별할 수 있습니다. 이러한 위험 기반 접근법은 자원이 가장 중요한 영역에 집중되도록 보장합니다.
- 지속적 개선:ISO 37301의 핵심 원칙은 지속적 개선 개념입니다. 이 표준은 법적 환경이 변화하고 새로운 위험이 발생하며 조직의 운영이 변화함에 따라 기업이 정기적으로 준수 프로그램을 검토하고 업데이트하도록 권장합니다. 이를 통해 준수 프로그램이 시간이 지나도 관련성과 효과성을 유지할 수 있습니다.
ISO 37301을 활용한 컴플라이언스 프로그램 구축
법률의 맥락에서 ISO 37301 기반 준수 프로그램의 핵심 요소를 살펴보겠습니다:
- 준수 정책:해당 프로그램은 강제 노동 및 아동 노동과 관련된 법 및 규정 준수에 대한 조직의 약속을 명시하는 명확하고 포괄적인 준수 정책을 기반으로 해야 합니다. 또한 이 정책은 조직 내 다양한 이해관계자들의 준수 관련 역할과 책임을 규정해야 합니다.
- 위험 평가 및 식별:해당 법률에 따라 수행된 위험 평가를 기반으로, 준법 프로그램은 해당 법률 및 기타 관련 규정에서 발생하는 준법 의무를 추가로 식별해야 합니다. 이러한 포괄적인 위험 평가는 목표 지향적인 준법 통제 수단의 개발을 가능하게 합니다. 위험 평가에 대한 지침으로 ISO 31000 위험 관리 표준의 적용이 활용될 수 있습니다.
- 준수 통제:식별된 위험과 의무를 바탕으로, 해당 프로그램은 해당 위험을 완화하기 위한 다양한 통제 조치를 수립해야 합니다. 이러한 통제 조치에는 강제 노동 및 아동 노동을 금지하는 공급업체 행동 강령 시행, 강령 준수 여부를 평가하기 위한 공급업체 감사 실시, 공급망 내 강제 노동 또는 아동 노동 의심 사례 보고 절차를 마련하는 것이 포함될 수 있습니다.
- 정보 및 커뮤니케이션:효과적인 커뮤니케이션은 성공적인 준수 프로그램 운영에 필수적입니다. 해당 프로그램은 법적 요건, 강제 노동 또는 아동 노동 의심 사례 신고 절차, 그리고 준수 프로그램 내 개인별 역할과 책임에 대한 직원들의 인식을 제고하기 위한 명확한 커뮤니케이션 채널을 구축해야 합니다.
- 모니터링 및 평가:프로그램에는 시행된 통제 조치의 효과성을 모니터링하기 위한 메커니즘이 포함되어야 합니다. 여기에는 정기적인 감사 실시, 공급업체 감사 보고서 검토, 강제 노동 또는 아동 노동 의심 사례에 대한 내부 보고서 분석 등이 포함될 수 있습니다.
캐나다의 관련 법률 적용 대상 기업들은 규정 준수를 지원하기 위해 ISO 37301과 같은 포괄적인 프로그램을 도입하는 것을 고려해야 합니다.