ES
Sistemas de gestión antisoborno

Certificación ISO 37001 para sistemas de gestión antisoborno

ISO 37001 es la norma internacional para prevenir, detectar y responder al soborno. La certificación demuestra a compradores públicos, socios y autoridades reguladoras que el riesgo de soborno está controlado en la forma en que usted licita, contrata y paga. Accredify Global audita conforme a la edición 2025, incluidas las auditorías de transición desde la edición 2016, con auditorías dirigidas por auditores sénior y una tarifa fija. La mayoría de las organizaciones se certifican en 6–12 semanas.

Antisoborno con Accredify Global
2025Segunda edición, publicada en febrero de 2025
28 feb. 2027Fecha límite para los certificados de 2016
3 añosCiclo del certificado, seguimiento anual
61+Auditores
23+Expertos técnicos
71Países atendidos
IMPARCIAL
Solo auditoría, sin consultoría
Para que los compradores confíen en el resultado
TRANSICIÓN
Actualizaciones de 2016 a 2025
Antes de la fecha límite de febrero de 2027
BASADO EN EVIDENCIAS
Pagos y socios verificados
No solo lectura de políticas
TARIFA FIJA
Una propuesta con tarifa fija
Tras una revisión de alcance gratuita
En términos sencillos

¿Qué es la certificación ISO 37001?

La certificación ISO 37001 es la confirmación independiente de que una organización opera un sistema de gestión antisoborno que cumple con la edición 2025 de la norma. El auditor verifica cómo usted evalúa el riesgo de soborno, examina a sus socios de negocio y controla los pagos, regalos y atenciones. También verifica cómo se plantean e investigan las inquietudes. Una auditoría exitosa conduce a un certificado válido por tres años.

La norma cubre el soborno en ambas direcciones: los sobornos ofrecidos por su personal y sus agentes, y los sobornos que se les ofrecen a ellos. Se aplica tanto a funcionarios públicos como a las relaciones en el sector privado, en cualquier país donde usted opere.

Accredify Global audita transacciones reales. Tomamos muestras de licitaciones, contratos con agentes, rendiciones de gastos y registros de regalos, y entrevistamos a personas en las funciones donde el riesgo de soborno es mayor.

RiesgoRiesgo de soborno evaluado y mantenido al día
SociosAgentes y proveedores evaluados
DineroPagos controlados y aprobados
Denuncia internaInquietudes planteadas sin temor
Situación actual de la norma

La edición 2025 y la fecha límite de transición de febrero de 2027

La segunda edición es ahora la vigente. ISO la publicó en febrero de 2025 y reemplazó a la edición 2016. La guía de transición describe el impacto general como mínimo, pero varios cambios requieren evidencias reales en la auditoría.

Los nuevos certificados ya utilizan la edición 2025. Conforme a IAF MD 30, las certificaciones iniciales y las recertificaciones utilizan únicamente la edición 2025 desde el 31 de agosto de 2026. Las organizaciones certificadas con la edición 2016 deben hacer la transición antes del 28 de febrero de 2027; después de esa fecha, los certificados 2016 caducan.

La mayoría de las transiciones se realizan en una visita planificada. Si su próxima auditoría de seguimiento o de recertificación es antes de la fecha límite, la transición puede combinarse con ella. De lo contrario, puede ser necesaria una breve auditoría especial.

Feb. 2025Publicación de la segunda edición
31 ago. 2026Solo la edición 2025 para nuevos certificados
28 feb. 2027Vencen los certificados de 2016

Fuentes: Requisitos de transición de IAF MD 30:2025 (IAF) · Descripción general de ISO 37001:2025 (ANSI) · Boletín de transición (SCC)

A quién está dirigido

¿Quién necesita la certificación ISO 37001?

Organizaciones en las que un solo soborno podría costar un contrato, una licencia o la reputación.

Construcción e ingeniería

Licitaciones públicas, permisos e inspecciones. Consulte ISO para la construcción.

Proveedores del sector defensa

Compras gubernamentales y acuerdos de compensación. Consulte ISO para defensa.

Petróleo, gas y minería

Licencias, aduanas y socios locales. Consulte ISO para petróleo y gas.

Salud y farmacéutica

Relaciones con prescriptores y compradores. Consulte ISO para el sector salud.

Bancos y servicios financieros

Terceros y mercados de alto riesgo. Consulte ISO para la banca.

Organismos públicos

Organismos públicos y empresas estatales. Consulte ISO para el sector público.

Para titulares de certificados 2016

Qué cambia con la edición 2025

Estos son los puntos en los que se centran las auditorías de transición.

ZonaQué es nuevo o cambióEvidencia que revisa el auditor
Cambio climáticoConsiderado como parte del contexto y de las partes interesadasUna decisión registrada sobre si es pertinente
Cultura de cumplimientoMayor énfasis en la cultura, no solo en la políticaMensajes de la dirección, capacitación y toma de conciencia del personal
Conflictos de interesesSe aborda directamente en la normaDeclaraciones y cómo se gestionan los conflictos
Función de cumplimientoFunción antisoborno clarificadaAutoridad, independencia y acceso a la alta dirección
Estructura armonizadaLa estructura común más reciente, incluida la planificación de los cambiosCambios al sistema planificados y controlados
Requisitos

Requisitos de la certificación ISO 37001, cláusula por cláusula

La estructura común, con los controles antisoborno en la cláusula 8.

CláusulaQué exigeQué verifica el auditor
4. ContextoContexto, partes interesadas, alcance y evaluación del riesgo de sobornoUna evaluación de riesgos que identifique exposiciones reales
5. LiderazgoSupervisión del órgano de gobierno, política, funciones y la función de cumplimientoInformes al consejo y una función independiente
6. PlanificaciónAcciones sobre riesgos, objetivos y planificación de cambiosObjetivos vinculados a la evaluación de riesgos
7. ApoyoRecursos, competencia, controles de empleo, toma de conciencia y formaciónVerificación de antecedentes para funciones sensibles y registros de formación
8. OperaciónDebida diligencia, controles financieros y no financieros, regalos y denuncia de inquietudesMuestreo de pagos, agentes e investigaciones
9. DesempeñoSeguimiento, auditoría interna y revisión por la direcciónResultados de auditoría y revisiones del órgano de gobierno
10. MejoraNo conformidad, acción correctiva y mejoraSe actúa sobre las lecciones de los incidentes
Cómo se integra

Cómo se integra con las leyes antisoborno y otras normas

La certificación respalda el cumplimiento legal. No reemplaza el asesoramiento jurídico ni garantiza un resultado.

Ley o normaQué esperaCómo ayuda la norma
UK Bribery Act 2010 (Ley contra el Soborno del Reino Unido)Una defensa para las empresas con procedimientos adecuadosProporciona un registro estructurado de esos procedimientos
FCPA de EE. UU.Programas de cumplimiento eficaces y registros contables precisosEvidencia de controles financieros y de debida diligencia
ISO 37301Gestión del cumplimiento de todas las obligacionesMisma estructura; pueden auditarse juntas
ISO 9001Gestión de la calidadProcesos compartidos de documentación y auditoría
ISO 27001Seguridad de la informaciónProtege los registros de denuncias e investigaciones
Cómo funciona

Cómo funciona la certificación antisoborno

Tanto para certificados nuevos como para transiciones de 2016 a 2025. La guía del proceso de certificación ISO explica cada paso.

Revisión de alcance gratuitaPaíses, actividades, agentes y estado del certificado.
Propuesta con tarifa fijaDías-auditor y un plan de muestreo de sitios.
Auditoría de Etapa 1Revisión de la evaluación de riesgos, la política y la función de cumplimiento.
Auditoría de Etapa 2Se examinan transacciones, socios e investigaciones.
Decisión de certificaciónUn revisor ajeno al equipo auditor da la aprobación.
Seguimiento y renovaciónVerificaciones anuales y luego una auditoría de renovación en el tercer año.

¿Sigue con la edición 2016? Reserve ahora una revisión de alcance para hacer la transición antes del 28 de febrero de 2027.

Reserve una revisión de alcance gratuita
Qué encuentran los auditores

Hallazgos frecuentes en auditorías antisoborno

Las brechas que con más frecuencia retrasan un certificado o una transición.

Hallazgos del programa

  • Evaluación de riesgos genérica, no vinculada a mercados reales
  • Función de cumplimiento sin acceso directo al consejo
  • Sin declaraciones de conflicto de intereses
  • Formación impartida una vez, nunca actualizada
  • Cambio climático no considerado en el contexto

Hallazgos de transacciones

  • Agentes pagados antes de completar la debida diligencia
  • Honorarios de éxito sin un servicio claro que los respalde
  • Registro de regalos y atenciones incompleto
  • Pagos de facilitación registrados como otros gastos
  • Inquietudes cerradas sin investigación

Antes de la Etapa 2, elija cinco pagos de mayor riesgo, como una comisión a un agente, unos honorarios de consultoría y una factura elevada de atenciones. Verifique que cada uno haya tenido debida diligencia, aprobación y una razón comercial clara. Si el rastro está completo, sus controles funcionan. Si no lo está, corrija el proceso antes de que el auditor encuentre la brecha.

Costo y plazos

Costo y plazos de la certificación ISO 37001

No hay una lista de precios. Los días-auditor que requiere su alcance determinan una tarifa fija.

Qué determina los días-auditor

  • Personas: número total de empleados y personal en funciones sensibles
  • Sitios: oficinas, sitios de proyecto y sucursales
  • Países: cada entorno legal y de riesgo incluido en el alcance
  • Socios: agentes, distribuidores y empresas conjuntas
  • Integración: combinada con ISO 9001 o ISO 37301

Cuánto tiempo toma

PropuestaDías después de la definición del alcance
Hasta el certificadoPor lo general, de 6 a 12 semanas
TransiciónA más tardar el 28 de febrero de 2027
RecertificaciónAntes del final del tercer año
Cómo elegir un socio

Cómo elegir un organismo de certificación ISO 37001

Lo que los equipos de cumplimiento suelen preguntarnos antes de firmar.

Pregunta que debe hacerRespuesta de Accredify Global
¿Su certificado es acreditado?Sí. ISO 37001 está en nuestro alcance UAF, que puede consultar en el directorio de UAF.
¿Pueden encargarse de nuestra transición?Sí. Auditamos los cambios de 2025, idealmente en una visita planificada.
¿Verificarán transacciones reales?Sí. Tomamos muestras de pagos, agentes y regalos.
¿Los compradores pueden verificar el certificado?Sí. Los certificados aparecen en nuestra página de verificación.
¿Redactarán nuestra política?No. Auditamos y certificamos; no brindamos consultoría.
¿Cómo se determina el precio?Una tarifa fija, determinada por los días-auditor, en una propuesta a la medida.
Preguntas frecuentes

Preguntas frecuentes sobre la certificación ISO 37001

Respuestas claras sobre la edición 2025, la transición, la ley, el costo y los plazos.

¿Qué es la certificación ISO 37001?

La certificación ISO 37001 es la confirmación independiente de que una organización opera un sistema de gestión antisoborno que cumple con la norma. Demuestra a clientes, autoridades reguladoras y socios que el riesgo de soborno se evalúa, controla y supervisa.

¿Cuál es la versión vigente de ISO 37001?

ISO 37001:2025, publicada en febrero de 2025, es la segunda edición y la vigente. Reemplazó a la edición 2016.

¿Cuándo deben hacer la transición los certificados ISO 37001:2016?

Según las reglas de transición de IAF, los certificados con la edición 2016 deben hacer la transición antes del 28 de febrero de 2027. Desde el 31 de agosto de 2026, las nuevas certificaciones y recertificaciones utilizan únicamente la edición 2025.

¿Qué cambió en ISO 37001:2025?

La edición 2025 incorpora el cambio climático en las cláusulas de contexto, hace hincapié en la cultura de cumplimiento y aborda directamente los conflictos de interés. También aclara la función de cumplimiento antisoborno y adopta la estructura armonizada más reciente.

¿Quién necesita la certificación ISO 37001?

Organizaciones expuestas al riesgo de soborno, especialmente las que participan en licitaciones públicas o trabajan a través de agentes. Los usuarios típicos son empresas de construcción e ingeniería, proveedores de defensa, petróleo y gas, salud y empresas que comercian en mercados de alto riesgo.

¿La certificación ISO 37001 demuestra que nunca enfrentaremos sobornos?

No. Ningún sistema puede prevenir todos los sobornos. La certificación demuestra que usted cuenta con controles razonables y proporcionados, lo que puede respaldar una defensa de procedimientos adecuados en algunas jurisdicciones.

¿Qué relación tiene la norma con la UK Bribery Act y la FCPA?

La Sección 7 de la Ley contra el Soborno del Reino Unido (UK Bribery Act) otorga a las empresas una defensa si contaban con procedimientos adecuados para prevenir el soborno. La FCPA de EE. UU. espera programas de cumplimiento eficaces. La norma ofrece una forma estructurada de demostrar ambos, pero no garantiza un resultado legal.

¿Qué es la función de cumplimiento antisoborno?

Es la persona o el equipo responsable de supervisar el sistema. Necesita la autoridad, la independencia y el acceso a la alta dirección para realizar su labor. La edición 2025 aclara esta función.

¿La norma abarca regalos y atenciones?

Sí. Debe establecer controles sobre regalos, atenciones, donaciones y beneficios similares, para que no puedan utilizarse para encubrir sobornos.

¿En qué consiste la debida diligencia antisoborno?

Antes de trabajar con un socio de negocios o de designar personal para funciones sensibles, usted evalúa el riesgo de soborno que conllevan. La profundidad de las verificaciones debe corresponder al nivel de riesgo.

¿ISO 37001 es lo mismo que ISO 37301?

No. ISO 37301 abarca la gestión del cumplimiento en general. ISO 37001 se centra en el soborno. Ambas usan la misma estructura y pueden auditarse juntas.

¿Cuánto tarda la certificación ISO 37001?

La mayoría de las organizaciones con un programa antisoborno en funcionamiento se certifican en 6 a 12 semanas desde la Etapa 1 hasta el certificado. Varios países, muchos agentes o un sistema nuevo toman más tiempo.

¿Cuánto cuesta la certificación ISO 37001?

El costo depende de los días-auditor que requiere su alcance. El número de empleados, los sitios, los países, la cantidad de socios de negocio y el riesgo de soborno de sus actividades determinan los días-auditor. Una revisión de alcance gratuita le proporciona una propuesta a la medida de tarifa fija.

¿Existe la certificación ISO 37001 acreditada?

Sí, de organismos de certificación acreditados para la norma. ISO 37001 está dentro del alcance de acreditación UAF de Accredify Global.

¿Accredify Global redacta nuestra política antisoborno?

No. Como organismo de certificación debemos mantenernos imparciales, por lo que auditamos y certificamos, pero no redactamos su política ni sus procedimientos.

Revisión de alcance gratuita

Demuestre que cada licitación se gana de forma justa

Cuéntenos sobre sus mercados, socios y plazos. Confirmaremos el alcance de su certificación y le enviaremos una propuesta de tarifa fija.

Reserve su revisión de alcance gratuita →

Última revisión: , por el equipo de certificación de Accredify Global.