PT
Sistemas de gestão antissuborno

Certificação ISO 37001 para Sistemas de Gestão Antissuborno

A ISO 37001 é a norma internacional para prevenir, detectar e responder ao suborno. A certificação demonstra a compradores públicos, parceiros e órgãos reguladores que o risco de suborno é controlado na forma como você participa de licitações, contrata e paga. A Accredify Global audita com base na edição de 2025, incluindo auditorias de transição da edição 2016, com auditorias conduzidas por profissionais sêniores e preço fixo. A maioria das organizações obtém a certificação em 6–12 semanas.

Antissuborno com a Accredify Global
2025Segunda edição, publicada em fevereiro de 2025
28 fev. 2027Prazo final para os certificados de 2016
3 anosCiclo do certificado, manutenção anual
61+Auditores
23+Especialistas técnicos
71Países atendidos
IMPARCIAL
Apenas auditoria, sem consultoria
Para que os compradores confiem no resultado
TRANSIÇÃO
Atualizações de 2016 para 2025
Antes do prazo de fevereiro de 2027
BASEADO EM EVIDÊNCIAS
Pagamentos e parceiros testados
Não apenas políticas lidas
VALOR FIXO
Uma proposta com valor fixo
Após uma revisão de escopo gratuita
Em termos simples

O que é a certificação ISO 37001?

A certificação ISO 37001 é a confirmação independente de que uma organização opera um sistema de gestão antissuborno que atende à edição de 2025 da norma. O auditor verifica como você avalia o risco de suborno, avalia parceiros de negócios e controla pagamentos, brindes e hospitalidade. Também verifica como as preocupações são comunicadas e investigadas. Uma auditoria bem-sucedida resulta em um certificado válido por três anos.

A norma abrange o suborno nas duas direções: subornos oferecidos por seus colaboradores e agentes, e subornos oferecidos a eles. Aplica-se igualmente a agentes públicos e a relações no setor privado, em qualquer país onde você atue.

A Accredify Global audita transações reais. Analisamos amostras de licitações, contratos com agentes, pedidos de reembolso de despesas e registros de brindes, e entrevistamos pessoas nas funções em que o risco de suborno é maior.

RiscoRisco de suborno avaliado e mantido atualizado
ParceirosAgentes e fornecedores avaliados
DinheiroPagamentos controlados e aprovados
Canal de denúnciasPreocupações relatadas sem medo
Situação atual da norma

A edição de 2025 e o prazo de transição de fevereiro de 2027

A segunda edição já está vigente. A ISO a publicou em fevereiro de 2025, substituindo a edição de 2016. As orientações de transição descrevem o impacto geral como mínimo, mas várias mudanças exigem evidências reais na auditoria.

Os novos certificados já usam a edição de 2025. Conforme o IAF MD 30, as certificações iniciais e as recertificações usam apenas a edição de 2025 desde 31 de agosto de 2026. As organizações certificadas pela edição de 2016 devem fazer a transição até 28 de fevereiro de 2027; depois dessa data, os certificados de 2016 perdem a validade.

A maioria das transições acontece em uma visita planejada. Se sua próxima auditoria de manutenção ou de recertificação ocorrer antes do prazo, a transição pode ser combinada com ela. Caso contrário, pode ser necessária uma breve auditoria especial.

Fev. 2025Publicação da segunda edição
31 ago. 2026Apenas a edição de 2025 para novos certificados
28 fev. 2027Vencimento dos certificados de 2016

Fontes: Requisitos de transição do IAF MD 30:2025 (IAF) · Visão geral da ISO 37001:2025 (ANSI) · Boletim de transição (SCC)

Para quem é

Quem precisa da certificação ISO 37001?

Organizações em que um único suborno pode custar um contrato, uma licença ou uma reputação.

Construção e engenharia

Licitações públicas, licenças e inspeções. Veja ISO para construção.

Fornecedores do setor de defesa

Compras governamentais e acordos de compensação (offset). Veja ISO para defesa.

Petróleo, gás e mineração

Licenças, alfândega e parceiros locais. Veja ISO para petróleo e gás.

Saúde e farmacêutico

Relacionamentos com prescritores e compradores. Veja ISO para a área da saúde.

Bancos e serviços financeiros

Terceiros e mercados de alto risco. Veja ISO para o setor bancário.

Órgãos públicos

Órgãos públicos e empresas estatais. Consulte ISO para o setor público.

Para titulares de certificados de 2016

O que muda na edição de 2025

Estes são os pontos em que as auditorias de transição se concentram.

RegiãoO que é novo ou mudouEvidências que o auditor analisa
Mudanças climáticasConsiderada como parte do contexto e das partes interessadasUma decisão registrada sobre sua relevância
Cultura de complianceMaior ênfase na cultura, não apenas na políticaMensagens da liderança, treinamento e conscientização da equipe
Conflitos de interessesTratado diretamente na normaDeclarações e como os conflitos são gerenciados
Função de compliancePapel da função antissuborno esclarecidoAutoridade, independência e acesso à liderança
Estrutura harmonizadaEstrutura comum mais recente, incluindo o planejamento de mudançasMudanças no sistema planejadas e controladas
Requisitos

Requisitos da Certificação ISO 37001, Cláusula por Cláusula

A estrutura comum, com os controles antissuborno na cláusula 8.

CláusulaO que exigeO que o auditor verifica
4. ContextoContexto, partes interessadas, escopo e avaliação de riscos de subornoUma avaliação de riscos que aponta exposições reais
5. LiderançaSupervisão do órgão diretivo, política, funções e a função de complianceRelatórios ao conselho e uma função independente
6. PlanejamentoAções sobre riscos, objetivos e planejamento de mudançasObjetivos vinculados à avaliação de riscos
7. ApoioRecursos, competência, controles de emprego, conscientização e treinamentoVerificação de antecedentes para funções sensíveis e registros de treinamento
8. OperaçãoDue diligence, controles financeiros e não financeiros, brindes e comunicação de preocupaçõesPagamentos, agentes e investigações amostrados
9. DesempenhoMonitoramento, auditoria interna e análise crítica pela direçãoResultados de auditorias e análises do órgão de governança
10. MelhoriaNão conformidade, ação corretiva e melhoriaLições de incidentes colocadas em prática
Como se integra

Como Ela se Relaciona com as Leis Antissuborno e Outras Normas

A certificação apoia a conformidade legal. Ela não substitui o aconselhamento jurídico nem garante um resultado.

Lei ou normaO que esperaComo a norma ajuda
UK Bribery Act 2010Uma defesa para empresas com procedimentos adequadosFornece um registro estruturado desses procedimentos
FCPA dos EUAProgramas de compliance eficazes e registros contábeis precisosEvidências de controles financeiros e de due diligence
ISO 37301Gestão de compliance de todas as obrigaçõesMesma estrutura; podem ser auditadas em conjunto
ISO 9001Gestão da qualidadeProcessos compartilhados de documentação e auditoria
ISO 27001Segurança da informaçãoProtege registros de denúncias e investigações
Como funciona

Como Funciona a Certificação Antissuborno

Tanto para novos certificados quanto para transições de 2016 para 2025. O guia do processo de certificação ISO explica cada etapa.

Revisão de escopo gratuitaPaíses, atividades, agentes e status do certificado.
Proposta com valor fixoDias-auditor e plano de amostragem de unidades.
Auditoria de Estágio 1Análise da avaliação de riscos, da política e da função de compliance.
Auditoria de Estágio 2Transações, parceiros e investigações testados.
Decisão de certificaçãoUm revisor externo à equipe de auditoria dá a aprovação.
Manutenção e renovaçãoVerificações anuais, depois uma auditoria de renovação no terceiro ano.

Ainda na edição de 2016? Agende agora uma revisão de escopo para fazer a transição antes de 28 de fevereiro de 2027.

Agende uma revisão de escopo gratuita
O que os auditores encontram

Constatações comuns em auditorias antissuborno

As lacunas que mais frequentemente atrasam um certificado ou uma transição.

Constatações do programa

  • Avaliação de riscos genérica, não vinculada a mercados reais
  • Função de compliance sem acesso direto ao conselho
  • Sem declarações de conflito de interesses
  • Treinamento dado uma vez, nunca atualizado
  • Mudanças climáticas não consideradas no contexto

Constatações de transações

  • Agentes pagos antes da conclusão da due diligence
  • Taxas de sucesso sem nenhum serviço claro por trás
  • Registro de brindes e hospitalidade incompleto
  • Pagamentos de facilitação registrados como outras despesas
  • Denúncias encerradas sem investigação

Antes do Estágio 2, escolha cinco pagamentos de maior risco, como uma comissão de agente, um honorário de consultoria e uma conta alta de hospitalidade. Verifique se cada um passou por due diligence, aprovação e tem uma justificativa de negócio clara. Se a trilha estiver completa, seus controles estão funcionando. Se não estiver, corrija o processo antes que o auditor encontre a lacuna.

Custo e prazo

Custo e Prazo da Certificação ISO 37001

Não há tabela de preços. Os dias-auditor de que seu escopo precisa definem uma única taxa fixa.

O que define os dias-auditor

  • Pessoas: número total de funcionários e colaboradores em funções sensíveis
  • Unidades: escritórios, canteiros de obras e filiais
  • Países: cada contexto jurídico e de risco no escopo
  • Parceiros: agentes, distribuidores e joint ventures
  • Integração: combinada com a ISO 9001 ou a ISO 37301

Quanto tempo leva

PropostaDias após a definição de escopo
Até o certificadoGeralmente 6–12 semanas
TransiçãoAté 28 de fevereiro de 2027
RecertificaçãoAntes do fim do terceiro ano
Como escolher um parceiro

Como Escolher um Organismo de Certificação ISO 37001

O que as equipes de compliance geralmente nos perguntam antes de assinar.

Pergunta a fazerA resposta da Accredify Global
Seu certificado é acreditado?Sim. A ISO 37001 está em nosso escopo UAF, que você pode verificar no diretório da UAF.
Vocês podem cuidar da nossa transição?Sim. Auditamos as mudanças de 2025, de preferência em uma visita planejada.
Vocês vão testar transações reais?Sim. Fazemos amostragem de pagamentos, agentes e brindes.
Os compradores podem verificar o certificado?Sim. Os certificados aparecem em nossa página de verificação.
Vocês vão redigir nossa política?Não. Nós auditamos e certificamos; não prestamos consultoria.
Como é definido o preço?Um valor fixo, definido pelos dias-auditor, em uma proposta personalizada.
Perguntas frequentes

Perguntas Frequentes sobre a Certificação ISO 37001

Respostas diretas sobre a edição de 2025, a transição, a legislação, custo e prazo.

O que é a certificação ISO 37001?

A certificação ISO 37001 é a confirmação independente de que uma organização opera um sistema de gestão antissuborno que atende à norma. Ela demonstra a clientes, órgãos reguladores e parceiros que o risco de suborno é avaliado, controlado e monitorado.

Qual é a versão atual da ISO 37001?

A ISO 37001:2025, publicada em fevereiro de 2025, é a segunda edição e a atual. Ela substituiu a edição de 2016.

Quando os certificados ISO 37001:2016 devem fazer a transição?

Pelas regras de transição do IAF, os certificados na edição de 2016 devem fazer a transição até 28 de fevereiro de 2027. Desde 31 de agosto de 2026, novas certificações e recertificações usam somente a edição de 2025.

O que mudou na ISO 37001:2025?

A edição de 2025 acrescenta as mudanças climáticas às cláusulas de contexto, enfatiza a cultura de compliance e trata diretamente dos conflitos de interesse. Também esclarece a função de compliance antissuborno e adota a estrutura harmonizada mais recente.

Quem precisa da certificação ISO 37001?

Organizações expostas ao risco de suborno, especialmente as que participam de licitações públicas ou atuam por meio de agentes. Usuários típicos são empresas de construção e engenharia, fornecedores de defesa, petróleo e gás, saúde e empresas que atuam em mercados de alto risco.

A certificação ISO 37001 prova que nunca enfrentaremos suborno?

Não. Nenhum sistema consegue impedir todo tipo de suborno. A certificação demonstra que você tem controles razoáveis e proporcionais, o que pode sustentar uma defesa de procedimentos adequados em algumas jurisdições.

Como a norma se relaciona com o UK Bribery Act e a FCPA?

A Seção 7 do UK Bribery Act oferece às empresas uma defesa caso tenham procedimentos adequados para prevenir o suborno. O FCPA dos EUA espera programas de compliance eficazes. A norma oferece uma forma estruturada de demonstrar ambos, mas não garante um resultado jurídico.

O que é a função de compliance antissuborno?

É a pessoa ou equipe responsável por supervisionar o sistema. Ela precisa de autoridade, independência e acesso à alta direção para desempenhar a função. A edição de 2025 esclarece esse papel.

A norma abrange brindes e hospitalidade?

Sim. Você deve estabelecer controles sobre brindes, hospitalidade, doações e benefícios semelhantes, para que não possam ser usados para disfarçar subornos.

O que envolve a due diligence antissuborno?

Antes de trabalhar com um parceiro de negócios ou de designar colaboradores para funções sensíveis, você avalia o risco de suborno que eles representam. A profundidade das verificações deve corresponder ao nível de risco.

A ISO 37001 é o mesmo que a ISO 37301?

Não. A ISO 37301 abrange a gestão de compliance em geral. A ISO 37001 tem foco no suborno. Ambas usam a mesma estrutura e podem ser auditadas em conjunto.

Quanto tempo leva a certificação ISO 37001?

A maioria das organizações com um programa antissuborno em funcionamento obtém a certificação em 6 a 12 semanas, do Estágio 1 ao certificado. Vários países, muitos agentes ou um sistema novo levam mais tempo.

Quanto custa a certificação ISO 37001?

O custo acompanha os dias-auditor de que seu escopo precisa. Número de funcionários, unidades, países, número de parceiros de negócio e o risco de suborno de suas atividades definem os dias-auditor. Uma revisão de escopo gratuita fornece uma proposta personalizada com taxa fixa.

Existe certificação ISO 37001 acreditada?

Sim, de organismos de certificação acreditados para a norma. A ISO 37001 está dentro do escopo de acreditação UAF da Accredify Global.

A Accredify Global redige nossa política antissuborno?

Não. Como organismo de certificação, precisamos permanecer imparciais; por isso, auditamos e certificamos, mas não redigimos sua política nem seus procedimentos.

Revisão de escopo gratuita

Mostre que cada licitação é vencida de forma justa

Conte-nos sobre seus mercados, parceiros e prazos. Confirmaremos o escopo da sua certificação e enviaremos uma proposta com taxa fixa.

Agende sua revisão de escopo gratuita →

Última revisão em pela equipe de certificação da Accredify Global.