ISO 37001:2025
Sistema de Gestión Antisoborno
Integridad demostrable ante gobiernos, socios y auditores.
Edición vigente: ISO 37001:2025.
Qué es
En qué consiste
ISO 37001 define los requisitos para prevenir, detectar y responder al soborno. Incluye evaluación de riesgo de soborno, debida diligencia sobre terceros, controles financieros y no financieros, gestión de conflictos de interés, canales de denuncia y una función antisoborno con independencia definida.
Para quién está dirigida
- Organizaciones que contratan con el Estado o participan en licitaciones
- Empresas con agentes, intermediarios o distribuidores
- Instituciones que administran fondos públicos o de terceros
- Grupos con operaciones en múltiples jurisdicciones
Problemas que ayuda a gestionar
- Relaciones con terceros sin debida diligencia documentada
- Regalos, atenciones y donaciones sin política ni registro
- Ausencia de canal de denuncia confiable
- Exigencias de compliance de casas matrices, bancos o socios internacionales
Beneficios empresariales
- Riesgo de soborno evaluado por proceso y por tercero
- Controles verificables sobre pagos, terceros y conflictos de interés
- Canal de denuncia con protección al denunciante
- Posición defendible ante autoridades, bancos y contrapartes
Sectores de aplicación
Dónde se aplica
Acompañamiento
Qué incluye el acompañamiento
- Diagnóstico inicial documentado
- Diseño del sistema de gestión
- Documentación completa y personalizada
- Implementación y acompañamiento en sitio o remoto
- Capacitación al equipo clave
- Auditoría interna y cierre de hallazgos
- Preparación y acompañamiento hasta la auditoría de certificación
Integración con otras normas
Esta norma se integra habitualmente con: ISO 9001, ISO/IEC 27001, ISO 22301. Un sistema integrado reduce documentación duplicada y tiempo de auditoría.
Etapas
Cómo avanza el proyecto
Diagnóstico y planificación
Revisamos la operación real, no un cuestionario. Identificamos brechas frente a la norma, procesos críticos, evidencia existente y riesgos regulatorios.
Selección de la norma o combinación
Definimos qué estándar responde al riesgo y al objetivo de la organización. La norma se elige con criterio técnico, no por popularidad.
Diseño del sistema de gestión
Estructuramos procesos, responsabilidades, indicadores y controles según el tamaño, el sector y la regulación aplicable.
Elaboración de la documentación
Redactamos política, procedimientos, registros y matrices a la medida de la operación. Sin plantillas genéricas.
Implementación acompañada
Trabajamos con los responsables de cada proceso hasta que el sistema se usa en el día a día, no solo en el archivo.
Capacitación del equipo
Formamos al equipo clave en la norma, en el sistema y en su rol durante la auditoría.
FAQ
Preguntas frecuentes — ISO 37001
¿La certificación garantiza que no ocurrirá un caso de soborno?
¿Aplica a empresas pequeñas?
También le puede interesar
Normas relacionadas
Sistema de Gestión de la Calidad
El sistema base sobre el que se ordena toda la operación.
Ver detalle →ISO/IEC 27001:2022Sistema de Gestión de Seguridad de la Información
La seguridad de la información como sistema, no como antivirus.
Ver detalle →ISO 22301:2019Sistema de Gestión de la Continuidad del Negocio
Lo que la organización hace cuando algo se detiene.
Ver detalle →Siguiente paso
Toda organización es diferente. El sistema correcto empieza con un diagnóstico.
Escríbanos y coordinamos una reunión estratégica: analizamos su situación actual, definimos el sistema adecuado, establecemos alcance y tiempos y resolvemos dudas técnicas y regulatorias.
Una certificación bien hecha no se persigue. Se construye.
