Certificación ISO 37001 para sistemas de gestión antisoborno
ISO 37001 es la norma internacional para prevenir, detectar y responder al soborno. La certificación demuestra a compradores públicos, socios y autoridades reguladoras que el riesgo de soborno está controlado en la forma en que usted licita, contrata y paga. Accredify Global audita conforme a la edición 2025, incluidas las auditorías de transición desde la edición 2016, con auditorías dirigidas por auditores sénior y una tarifa fija. La mayoría de las organizaciones se certifican en 6–12 semanas.
¿Qué es la certificación ISO 37001?
La certificación ISO 37001 es la confirmación independiente de que una organización opera un sistema de gestión antisoborno que cumple con la edición 2025 de la norma. El auditor verifica cómo usted evalúa el riesgo de soborno, examina a sus socios de negocio y controla los pagos, regalos y atenciones. También verifica cómo se plantean e investigan las inquietudes. Una auditoría exitosa conduce a un certificado válido por tres años.
La norma cubre el soborno en ambas direcciones: los sobornos ofrecidos por su personal y sus agentes, y los sobornos que se les ofrecen a ellos. Se aplica tanto a funcionarios públicos como a las relaciones en el sector privado, en cualquier país donde usted opere.
Accredify Global audita transacciones reales. Tomamos muestras de licitaciones, contratos con agentes, rendiciones de gastos y registros de regalos, y entrevistamos a personas en las funciones donde el riesgo de soborno es mayor.
La edición 2025 y la fecha límite de transición de febrero de 2027
La segunda edición es ahora la vigente. ISO la publicó en febrero de 2025 y reemplazó a la edición 2016. La guía de transición describe el impacto general como mínimo, pero varios cambios requieren evidencias reales en la auditoría.
Los nuevos certificados ya utilizan la edición 2025. Conforme a IAF MD 30, las certificaciones iniciales y las recertificaciones utilizan únicamente la edición 2025 desde el 31 de agosto de 2026. Las organizaciones certificadas con la edición 2016 deben hacer la transición antes del 28 de febrero de 2027; después de esa fecha, los certificados 2016 caducan.
La mayoría de las transiciones se realizan en una visita planificada. Si su próxima auditoría de seguimiento o de recertificación es antes de la fecha límite, la transición puede combinarse con ella. De lo contrario, puede ser necesaria una breve auditoría especial.
Fuentes: Requisitos de transición de IAF MD 30:2025 (IAF) · Descripción general de ISO 37001:2025 (ANSI) · Boletín de transición (SCC)
¿Quién necesita la certificación ISO 37001?
Organizaciones en las que un solo soborno podría costar un contrato, una licencia o la reputación.
Licitaciones públicas, permisos e inspecciones. Consulte ISO para la construcción.
Compras gubernamentales y acuerdos de compensación. Consulte ISO para defensa.
Licencias, aduanas y socios locales. Consulte ISO para petróleo y gas.
Relaciones con prescriptores y compradores. Consulte ISO para el sector salud.
Terceros y mercados de alto riesgo. Consulte ISO para la banca.
Organismos públicos y empresas estatales. Consulte ISO para el sector público.
Qué cambia con la edición 2025
Estos son los puntos en los que se centran las auditorías de transición.
| Zona | Qué es nuevo o cambió | Evidencia que revisa el auditor |
|---|---|---|
| Cambio climático | Considerado como parte del contexto y de las partes interesadas | Una decisión registrada sobre si es pertinente |
| Cultura de cumplimiento | Mayor énfasis en la cultura, no solo en la política | Mensajes de la dirección, capacitación y toma de conciencia del personal |
| Conflictos de intereses | Se aborda directamente en la norma | Declaraciones y cómo se gestionan los conflictos |
| Función de cumplimiento | Función antisoborno clarificada | Autoridad, independencia y acceso a la alta dirección |
| Estructura armonizada | La estructura común más reciente, incluida la planificación de los cambios | Cambios al sistema planificados y controlados |
Requisitos de la certificación ISO 37001, cláusula por cláusula
La estructura común, con los controles antisoborno en la cláusula 8.
| Cláusula | Qué exige | Qué verifica el auditor |
|---|---|---|
| 4. Contexto | Contexto, partes interesadas, alcance y evaluación del riesgo de soborno | Una evaluación de riesgos que identifique exposiciones reales |
| 5. Liderazgo | Supervisión del órgano de gobierno, política, funciones y la función de cumplimiento | Informes al consejo y una función independiente |
| 6. Planificación | Acciones sobre riesgos, objetivos y planificación de cambios | Objetivos vinculados a la evaluación de riesgos |
| 7. Apoyo | Recursos, competencia, controles de empleo, toma de conciencia y formación | Verificación de antecedentes para funciones sensibles y registros de formación |
| 8. Operación | Debida diligencia, controles financieros y no financieros, regalos y denuncia de inquietudes | Muestreo de pagos, agentes e investigaciones |
| 9. Desempeño | Seguimiento, auditoría interna y revisión por la dirección | Resultados de auditoría y revisiones del órgano de gobierno |
| 10. Mejora | No conformidad, acción correctiva y mejora | Se actúa sobre las lecciones de los incidentes |
Cómo se integra con las leyes antisoborno y otras normas
La certificación respalda el cumplimiento legal. No reemplaza el asesoramiento jurídico ni garantiza un resultado.
| Ley o norma | Qué espera | Cómo ayuda la norma |
|---|---|---|
| UK Bribery Act 2010 (Ley contra el Soborno del Reino Unido) | Una defensa para las empresas con procedimientos adecuados | Proporciona un registro estructurado de esos procedimientos |
| FCPA de EE. UU. | Programas de cumplimiento eficaces y registros contables precisos | Evidencia de controles financieros y de debida diligencia |
| ISO 37301 | Gestión del cumplimiento de todas las obligaciones | Misma estructura; pueden auditarse juntas |
| ISO 9001 | Gestión de la calidad | Procesos compartidos de documentación y auditoría |
| ISO 27001 | Seguridad de la información | Protege los registros de denuncias e investigaciones |
Cómo funciona la certificación antisoborno
Tanto para certificados nuevos como para transiciones de 2016 a 2025. La guía del proceso de certificación ISO explica cada paso.
¿Sigue con la edición 2016? Reserve ahora una revisión de alcance para hacer la transición antes del 28 de febrero de 2027.
Reserve una revisión de alcance gratuitaHallazgos frecuentes en auditorías antisoborno
Las brechas que con más frecuencia retrasan un certificado o una transición.
Hallazgos del programa
- Evaluación de riesgos genérica, no vinculada a mercados reales
- Función de cumplimiento sin acceso directo al consejo
- Sin declaraciones de conflicto de intereses
- Formación impartida una vez, nunca actualizada
- Cambio climático no considerado en el contexto
Hallazgos de transacciones
- Agentes pagados antes de completar la debida diligencia
- Honorarios de éxito sin un servicio claro que los respalde
- Registro de regalos y atenciones incompleto
- Pagos de facilitación registrados como otros gastos
- Inquietudes cerradas sin investigación
Antes de la Etapa 2, elija cinco pagos de mayor riesgo, como una comisión a un agente, unos honorarios de consultoría y una factura elevada de atenciones. Verifique que cada uno haya tenido debida diligencia, aprobación y una razón comercial clara. Si el rastro está completo, sus controles funcionan. Si no lo está, corrija el proceso antes de que el auditor encuentre la brecha.
Costo y plazos de la certificación ISO 37001
No hay una lista de precios. Los días-auditor que requiere su alcance determinan una tarifa fija.
Qué determina los días-auditor
- Personas: número total de empleados y personal en funciones sensibles
- Sitios: oficinas, sitios de proyecto y sucursales
- Países: cada entorno legal y de riesgo incluido en el alcance
- Socios: agentes, distribuidores y empresas conjuntas
- Integración: combinada con ISO 9001 o ISO 37301
Cuánto tiempo toma
| Propuesta | Días después de la definición del alcance |
|---|---|
| Hasta el certificado | Por lo general, de 6 a 12 semanas |
| Transición | A más tardar el 28 de febrero de 2027 |
| Recertificación | Antes del final del tercer año |
Cómo elegir un organismo de certificación ISO 37001
Lo que los equipos de cumplimiento suelen preguntarnos antes de firmar.
| Pregunta que debe hacer | Respuesta de Accredify Global |
|---|---|
| ¿Su certificado es acreditado? | Sí. ISO 37001 está en nuestro alcance UAF, que puede consultar en el directorio de UAF. |
| ¿Pueden encargarse de nuestra transición? | Sí. Auditamos los cambios de 2025, idealmente en una visita planificada. |
| ¿Verificarán transacciones reales? | Sí. Tomamos muestras de pagos, agentes y regalos. |
| ¿Los compradores pueden verificar el certificado? | Sí. Los certificados aparecen en nuestra página de verificación. |
| ¿Redactarán nuestra política? | No. Auditamos y certificamos; no brindamos consultoría. |
| ¿Cómo se determina el precio? | Una tarifa fija, determinada por los días-auditor, en una propuesta a la medida. |
Preguntas frecuentes sobre la certificación ISO 37001
Respuestas claras sobre la edición 2025, la transición, la ley, el costo y los plazos.
¿Qué es la certificación ISO 37001?
La certificación ISO 37001 es la confirmación independiente de que una organización opera un sistema de gestión antisoborno que cumple con la norma. Demuestra a clientes, autoridades reguladoras y socios que el riesgo de soborno se evalúa, controla y supervisa.
¿Cuál es la versión vigente de ISO 37001?
ISO 37001:2025, publicada en febrero de 2025, es la segunda edición y la vigente. Reemplazó a la edición 2016.
¿Cuándo deben hacer la transición los certificados ISO 37001:2016?
Según las reglas de transición de IAF, los certificados con la edición 2016 deben hacer la transición antes del 28 de febrero de 2027. Desde el 31 de agosto de 2026, las nuevas certificaciones y recertificaciones utilizan únicamente la edición 2025.
¿Qué cambió en ISO 37001:2025?
La edición 2025 incorpora el cambio climático en las cláusulas de contexto, hace hincapié en la cultura de cumplimiento y aborda directamente los conflictos de interés. También aclara la función de cumplimiento antisoborno y adopta la estructura armonizada más reciente.
¿Quién necesita la certificación ISO 37001?
Organizaciones expuestas al riesgo de soborno, especialmente las que participan en licitaciones públicas o trabajan a través de agentes. Los usuarios típicos son empresas de construcción e ingeniería, proveedores de defensa, petróleo y gas, salud y empresas que comercian en mercados de alto riesgo.
¿La certificación ISO 37001 demuestra que nunca enfrentaremos sobornos?
No. Ningún sistema puede prevenir todos los sobornos. La certificación demuestra que usted cuenta con controles razonables y proporcionados, lo que puede respaldar una defensa de procedimientos adecuados en algunas jurisdicciones.
¿Qué relación tiene la norma con la UK Bribery Act y la FCPA?
La Sección 7 de la Ley contra el Soborno del Reino Unido (UK Bribery Act) otorga a las empresas una defensa si contaban con procedimientos adecuados para prevenir el soborno. La FCPA de EE. UU. espera programas de cumplimiento eficaces. La norma ofrece una forma estructurada de demostrar ambos, pero no garantiza un resultado legal.
¿Qué es la función de cumplimiento antisoborno?
Es la persona o el equipo responsable de supervisar el sistema. Necesita la autoridad, la independencia y el acceso a la alta dirección para realizar su labor. La edición 2025 aclara esta función.
¿La norma abarca regalos y atenciones?
Sí. Debe establecer controles sobre regalos, atenciones, donaciones y beneficios similares, para que no puedan utilizarse para encubrir sobornos.
¿En qué consiste la debida diligencia antisoborno?
Antes de trabajar con un socio de negocios o de designar personal para funciones sensibles, usted evalúa el riesgo de soborno que conllevan. La profundidad de las verificaciones debe corresponder al nivel de riesgo.
¿ISO 37001 es lo mismo que ISO 37301?
No. ISO 37301 abarca la gestión del cumplimiento en general. ISO 37001 se centra en el soborno. Ambas usan la misma estructura y pueden auditarse juntas.
¿Cuánto tarda la certificación ISO 37001?
La mayoría de las organizaciones con un programa antisoborno en funcionamiento se certifican en 6 a 12 semanas desde la Etapa 1 hasta el certificado. Varios países, muchos agentes o un sistema nuevo toman más tiempo.
¿Cuánto cuesta la certificación ISO 37001?
El costo depende de los días-auditor que requiere su alcance. El número de empleados, los sitios, los países, la cantidad de socios de negocio y el riesgo de soborno de sus actividades determinan los días-auditor. Una revisión de alcance gratuita le proporciona una propuesta a la medida de tarifa fija.
¿Existe la certificación ISO 37001 acreditada?
Sí, de organismos de certificación acreditados para la norma. ISO 37001 está dentro del alcance de acreditación UAF de Accredify Global.
¿Accredify Global redacta nuestra política antisoborno?
No. Como organismo de certificación debemos mantenernos imparciales, por lo que auditamos y certificamos, pero no redactamos su política ni sus procedimientos.
Demuestre que cada licitación se gana de forma justa
Cuéntenos sobre sus mercados, socios y plazos. Confirmaremos el alcance de su certificación y le enviaremos una propuesta de tarifa fija.
Reserve su revisión de alcance gratuita →Última revisión: , por el equipo de certificación de Accredify Global.