Certificação ISO 37001 para Sistemas de Gestão Antissuborno
A ISO 37001 é a norma internacional para prevenir, detectar e responder ao suborno. A certificação demonstra a compradores públicos, parceiros e órgãos reguladores que o risco de suborno é controlado na forma como você participa de licitações, contrata e paga. A Accredify Global audita com base na edição de 2025, incluindo auditorias de transição da edição 2016, com auditorias conduzidas por profissionais sêniores e preço fixo. A maioria das organizações obtém a certificação em 6–12 semanas.
O que é a certificação ISO 37001?
A certificação ISO 37001 é a confirmação independente de que uma organização opera um sistema de gestão antissuborno que atende à edição de 2025 da norma. O auditor verifica como você avalia o risco de suborno, avalia parceiros de negócios e controla pagamentos, brindes e hospitalidade. Também verifica como as preocupações são comunicadas e investigadas. Uma auditoria bem-sucedida resulta em um certificado válido por três anos.
A norma abrange o suborno nas duas direções: subornos oferecidos por seus colaboradores e agentes, e subornos oferecidos a eles. Aplica-se igualmente a agentes públicos e a relações no setor privado, em qualquer país onde você atue.
A Accredify Global audita transações reais. Analisamos amostras de licitações, contratos com agentes, pedidos de reembolso de despesas e registros de brindes, e entrevistamos pessoas nas funções em que o risco de suborno é maior.
A edição de 2025 e o prazo de transição de fevereiro de 2027
A segunda edição já está vigente. A ISO a publicou em fevereiro de 2025, substituindo a edição de 2016. As orientações de transição descrevem o impacto geral como mínimo, mas várias mudanças exigem evidências reais na auditoria.
Os novos certificados já usam a edição de 2025. Conforme o IAF MD 30, as certificações iniciais e as recertificações usam apenas a edição de 2025 desde 31 de agosto de 2026. As organizações certificadas pela edição de 2016 devem fazer a transição até 28 de fevereiro de 2027; depois dessa data, os certificados de 2016 perdem a validade.
A maioria das transições acontece em uma visita planejada. Se sua próxima auditoria de manutenção ou de recertificação ocorrer antes do prazo, a transição pode ser combinada com ela. Caso contrário, pode ser necessária uma breve auditoria especial.
Fontes: Requisitos de transição do IAF MD 30:2025 (IAF) · Visão geral da ISO 37001:2025 (ANSI) · Boletim de transição (SCC)
Quem precisa da certificação ISO 37001?
Organizações em que um único suborno pode custar um contrato, uma licença ou uma reputação.
Licitações públicas, licenças e inspeções. Veja ISO para construção.
Compras governamentais e acordos de compensação (offset). Veja ISO para defesa.
Licenças, alfândega e parceiros locais. Veja ISO para petróleo e gás.
Relacionamentos com prescritores e compradores. Veja ISO para a área da saúde.
Terceiros e mercados de alto risco. Veja ISO para o setor bancário.
Órgãos públicos e empresas estatais. Consulte ISO para o setor público.
O que muda na edição de 2025
Estes são os pontos em que as auditorias de transição se concentram.
| Região | O que é novo ou mudou | Evidências que o auditor analisa |
|---|---|---|
| Mudanças climáticas | Considerada como parte do contexto e das partes interessadas | Uma decisão registrada sobre sua relevância |
| Cultura de compliance | Maior ênfase na cultura, não apenas na política | Mensagens da liderança, treinamento e conscientização da equipe |
| Conflitos de interesses | Tratado diretamente na norma | Declarações e como os conflitos são gerenciados |
| Função de compliance | Papel da função antissuborno esclarecido | Autoridade, independência e acesso à liderança |
| Estrutura harmonizada | Estrutura comum mais recente, incluindo o planejamento de mudanças | Mudanças no sistema planejadas e controladas |
Requisitos da Certificação ISO 37001, Cláusula por Cláusula
A estrutura comum, com os controles antissuborno na cláusula 8.
| Cláusula | O que exige | O que o auditor verifica |
|---|---|---|
| 4. Contexto | Contexto, partes interessadas, escopo e avaliação de riscos de suborno | Uma avaliação de riscos que aponta exposições reais |
| 5. Liderança | Supervisão do órgão diretivo, política, funções e a função de compliance | Relatórios ao conselho e uma função independente |
| 6. Planejamento | Ações sobre riscos, objetivos e planejamento de mudanças | Objetivos vinculados à avaliação de riscos |
| 7. Apoio | Recursos, competência, controles de emprego, conscientização e treinamento | Verificação de antecedentes para funções sensíveis e registros de treinamento |
| 8. Operação | Due diligence, controles financeiros e não financeiros, brindes e comunicação de preocupações | Pagamentos, agentes e investigações amostrados |
| 9. Desempenho | Monitoramento, auditoria interna e análise crítica pela direção | Resultados de auditorias e análises do órgão de governança |
| 10. Melhoria | Não conformidade, ação corretiva e melhoria | Lições de incidentes colocadas em prática |
Como Ela se Relaciona com as Leis Antissuborno e Outras Normas
A certificação apoia a conformidade legal. Ela não substitui o aconselhamento jurídico nem garante um resultado.
| Lei ou norma | O que espera | Como a norma ajuda |
|---|---|---|
| UK Bribery Act 2010 | Uma defesa para empresas com procedimentos adequados | Fornece um registro estruturado desses procedimentos |
| FCPA dos EUA | Programas de compliance eficazes e registros contábeis precisos | Evidências de controles financeiros e de due diligence |
| ISO 37301 | Gestão de compliance de todas as obrigações | Mesma estrutura; podem ser auditadas em conjunto |
| ISO 9001 | Gestão da qualidade | Processos compartilhados de documentação e auditoria |
| ISO 27001 | Segurança da informação | Protege registros de denúncias e investigações |
Como Funciona a Certificação Antissuborno
Tanto para novos certificados quanto para transições de 2016 para 2025. O guia do processo de certificação ISO explica cada etapa.
Ainda na edição de 2016? Agende agora uma revisão de escopo para fazer a transição antes de 28 de fevereiro de 2027.
Agende uma revisão de escopo gratuitaConstatações comuns em auditorias antissuborno
As lacunas que mais frequentemente atrasam um certificado ou uma transição.
Constatações do programa
- Avaliação de riscos genérica, não vinculada a mercados reais
- Função de compliance sem acesso direto ao conselho
- Sem declarações de conflito de interesses
- Treinamento dado uma vez, nunca atualizado
- Mudanças climáticas não consideradas no contexto
Constatações de transações
- Agentes pagos antes da conclusão da due diligence
- Taxas de sucesso sem nenhum serviço claro por trás
- Registro de brindes e hospitalidade incompleto
- Pagamentos de facilitação registrados como outras despesas
- Denúncias encerradas sem investigação
Antes do Estágio 2, escolha cinco pagamentos de maior risco, como uma comissão de agente, um honorário de consultoria e uma conta alta de hospitalidade. Verifique se cada um passou por due diligence, aprovação e tem uma justificativa de negócio clara. Se a trilha estiver completa, seus controles estão funcionando. Se não estiver, corrija o processo antes que o auditor encontre a lacuna.
Custo e Prazo da Certificação ISO 37001
Não há tabela de preços. Os dias-auditor de que seu escopo precisa definem uma única taxa fixa.
O que define os dias-auditor
- Pessoas: número total de funcionários e colaboradores em funções sensíveis
- Unidades: escritórios, canteiros de obras e filiais
- Países: cada contexto jurídico e de risco no escopo
- Parceiros: agentes, distribuidores e joint ventures
- Integração: combinada com a ISO 9001 ou a ISO 37301
Quanto tempo leva
| Proposta | Dias após a definição de escopo |
|---|---|
| Até o certificado | Geralmente 6–12 semanas |
| Transição | Até 28 de fevereiro de 2027 |
| Recertificação | Antes do fim do terceiro ano |
Como Escolher um Organismo de Certificação ISO 37001
O que as equipes de compliance geralmente nos perguntam antes de assinar.
| Pergunta a fazer | A resposta da Accredify Global |
|---|---|
| Seu certificado é acreditado? | Sim. A ISO 37001 está em nosso escopo UAF, que você pode verificar no diretório da UAF. |
| Vocês podem cuidar da nossa transição? | Sim. Auditamos as mudanças de 2025, de preferência em uma visita planejada. |
| Vocês vão testar transações reais? | Sim. Fazemos amostragem de pagamentos, agentes e brindes. |
| Os compradores podem verificar o certificado? | Sim. Os certificados aparecem em nossa página de verificação. |
| Vocês vão redigir nossa política? | Não. Nós auditamos e certificamos; não prestamos consultoria. |
| Como é definido o preço? | Um valor fixo, definido pelos dias-auditor, em uma proposta personalizada. |
Perguntas Frequentes sobre a Certificação ISO 37001
Respostas diretas sobre a edição de 2025, a transição, a legislação, custo e prazo.
O que é a certificação ISO 37001?
A certificação ISO 37001 é a confirmação independente de que uma organização opera um sistema de gestão antissuborno que atende à norma. Ela demonstra a clientes, órgãos reguladores e parceiros que o risco de suborno é avaliado, controlado e monitorado.
Qual é a versão atual da ISO 37001?
A ISO 37001:2025, publicada em fevereiro de 2025, é a segunda edição e a atual. Ela substituiu a edição de 2016.
Quando os certificados ISO 37001:2016 devem fazer a transição?
Pelas regras de transição do IAF, os certificados na edição de 2016 devem fazer a transição até 28 de fevereiro de 2027. Desde 31 de agosto de 2026, novas certificações e recertificações usam somente a edição de 2025.
O que mudou na ISO 37001:2025?
A edição de 2025 acrescenta as mudanças climáticas às cláusulas de contexto, enfatiza a cultura de compliance e trata diretamente dos conflitos de interesse. Também esclarece a função de compliance antissuborno e adota a estrutura harmonizada mais recente.
Quem precisa da certificação ISO 37001?
Organizações expostas ao risco de suborno, especialmente as que participam de licitações públicas ou atuam por meio de agentes. Usuários típicos são empresas de construção e engenharia, fornecedores de defesa, petróleo e gás, saúde e empresas que atuam em mercados de alto risco.
A certificação ISO 37001 prova que nunca enfrentaremos suborno?
Não. Nenhum sistema consegue impedir todo tipo de suborno. A certificação demonstra que você tem controles razoáveis e proporcionais, o que pode sustentar uma defesa de procedimentos adequados em algumas jurisdições.
Como a norma se relaciona com o UK Bribery Act e a FCPA?
A Seção 7 do UK Bribery Act oferece às empresas uma defesa caso tenham procedimentos adequados para prevenir o suborno. O FCPA dos EUA espera programas de compliance eficazes. A norma oferece uma forma estruturada de demonstrar ambos, mas não garante um resultado jurídico.
O que é a função de compliance antissuborno?
É a pessoa ou equipe responsável por supervisionar o sistema. Ela precisa de autoridade, independência e acesso à alta direção para desempenhar a função. A edição de 2025 esclarece esse papel.
A norma abrange brindes e hospitalidade?
Sim. Você deve estabelecer controles sobre brindes, hospitalidade, doações e benefícios semelhantes, para que não possam ser usados para disfarçar subornos.
O que envolve a due diligence antissuborno?
Antes de trabalhar com um parceiro de negócios ou de designar colaboradores para funções sensíveis, você avalia o risco de suborno que eles representam. A profundidade das verificações deve corresponder ao nível de risco.
A ISO 37001 é o mesmo que a ISO 37301?
Não. A ISO 37301 abrange a gestão de compliance em geral. A ISO 37001 tem foco no suborno. Ambas usam a mesma estrutura e podem ser auditadas em conjunto.
Quanto tempo leva a certificação ISO 37001?
A maioria das organizações com um programa antissuborno em funcionamento obtém a certificação em 6 a 12 semanas, do Estágio 1 ao certificado. Vários países, muitos agentes ou um sistema novo levam mais tempo.
Quanto custa a certificação ISO 37001?
O custo acompanha os dias-auditor de que seu escopo precisa. Número de funcionários, unidades, países, número de parceiros de negócio e o risco de suborno de suas atividades definem os dias-auditor. Uma revisão de escopo gratuita fornece uma proposta personalizada com taxa fixa.
Existe certificação ISO 37001 acreditada?
Sim, de organismos de certificação acreditados para a norma. A ISO 37001 está dentro do escopo de acreditação UAF da Accredify Global.
A Accredify Global redige nossa política antissuborno?
Não. Como organismo de certificação, precisamos permanecer imparciais; por isso, auditamos e certificamos, mas não redigimos sua política nem seus procedimentos.
Mostre que cada licitação é vencida de forma justa
Conte-nos sobre seus mercados, parceiros e prazos. Confirmaremos o escopo da sua certificação e enviaremos uma proposta com taxa fixa.
Agende sua revisão de escopo gratuita →Última revisão em pela equipe de certificação da Accredify Global.