Certificación ISO 37001: Sistema de gestión antisoborno

Un enfoque estructurado para mejorar la confianza y la transparencia, gestionar los riesgos y salvaguardar la reputación de su empresa.

Certificación ISO 37001: Sistema de gestión antisoborno

La certificación de su sistema de gestión antisoborno según la norma ISO 37001 demuestra su compromiso con la creación de una organización transparente, ética y responsable. Este compromiso ayuda a salvaguardar su reputación y a reforzar la confianza de las partes interesadas, consolidando su posición como socio responsable y de confianza.

La norma ISO 37001 ofrece un enfoque estructurado para un sistema de gestión antisoborno. Al aplicar sus requisitos, su organización puede reforzar su capacidad para identificar posibles situaciones de soborno y aplicar controles adecuados al nivel de exposición. Esto demuestra que se han implantado medidas eficaces y que se mantienen a lo largo del tiempo, lo que respalda una conducta empresarial responsable y la resiliencia organizativa a largo plazo.

¿Qué es la norma ISO 37001?

La ISO 37001 es una norma de sistemas de gestión aplicable a organizaciones de los sectores público, privado y sin ánimo de lucro. Establece requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión contra el soborno. La norma se centra en el compromiso del liderazgo, el pensamiento basado en el riesgo, los controles adecuados y la mejora continua. Es aplicable únicamente al soborno, aunque las organizaciones pueden optar por incluir en el sistema de gestión cuestiones relacionadas, como el fraude o el blanqueo de capitales.

La norma ISO 37001 aborda el soborno por parte de la propia organización y el soborno de la organización por parte de terceros. Abarca situaciones en las que participan empleados de la empresa o socios comerciales que actúan en nombre de la organización o en relación con sus actividades. La norma proporciona un enfoque sistemático para gestionar los riesgos de soborno y respalda el cumplimiento de las leyes contra el soborno y los compromisos voluntarios.

La norma ISO 37001 le ayuda a lograr:

  • Funciones, responsabilidades y supervisión claras de las actividades contra el soborno
  • Un enfoque estructurado para identificar y abordar la exposición al riesgo de soborno
  • Una aplicación más coherente de los controles en todos los procesos y funciones
  • Una mayor diligencia debida en las actividades, los proyectos, los socios comerciales y las transacciones
  • Una mejora continua de las medidas contra el soborno a lo largo del tiempo

La norma promueve un enfoque de procesos basado en el riesgo y se basa en la Estructura Armonizada (HS) de la ISO. Esto garantiza un marco coherente que permite una integración perfecta con otras normas de sistemas de gestión, como la ISO 9001 para la gestión de la calidad, la ISO 37301 para los sistemas de gestión del cumplimiento y la ISO/IEC 27001 para el sistema de gestión de la seguridad de la información.

Beneficios de la certificación ISO 37001

La certificación ISO 37001 por parte de un organismo independiente demuestra que su sistema de gestión antisoborno cumple los requisitos de la norma y que puede aplicar de forma eficaz los principios antisoborno en todas sus operaciones. Proporciona una garantía creíble de que su organización ha implementado medidas estructuradas y bien gestionadas para gestionar la exposición al soborno.

Como resultado, obtendrá:

  • Mayor confianza y credibilidad ante clientes, socios e inversores en mercados de alto riesgo o regulados
  • Mayor capacidad para competir en entornos donde se espera o se exige una garantía contra el soborno
  • Menor exposición a las consecuencias legales, financieras y reputacionales del soborno
  • Información independiente de auditores externos para identificar deficiencias y reforzar los controles
  • Mayor transparencia e integridad en toda su cadena de valor mediante controles verificados
  • Procesos más eficaces de notificación, seguimiento, investigación, revisión y medidas correctivas
  • Demostración clara del compromiso con la conducta ética ante las partes interesadas y los empleados

Aunque la certificación de su sistema de gestión según la norma ISO 37001 no puede garantizar que no se produzcan casos de soborno, sí verifica que dispone de un sistema de gestión estructurado y eficaz diseñado para reducir la probabilidad de que se den tales situaciones y para respaldar una respuesta adecuada en caso de que se produzcan.

¿Por qué colaborar con DNV?

DNV es uno de los principales organismos de certificación a nivel mundial. A través de la certificación de sistemas de gestión, el aseguramiento de la cadena de suministro y los servicios de formación, ayudamos a las empresas a gestionar riesgos, garantizar el cumplimiento normativo y desarrollar competencias en las organizaciones, las cadenas de suministro y las personas. Los servicios digitales de DNV permiten dar respuesta a las demandas de las partes interesadas.

Confianza

Un socio global con presencia local antes, durante y después de la auditoría

Conocimiento

Alta competencia de auditores y amplia experiencia sectorial

Innovación

Servicios, soluciones y herramientas digitales que aportan valor

Experiencia

Compromiso con una experiencia de cliente superior

80000

Clientes

90000

Certificados

20000

Personas formadas anualmente

180 +

Presencia en más de 180 países

Cómo obtener la certificación ISO 37001

Para obtener la certificación, primero debe contar con un sistema de gestión antisoborno que cumpla con la norma ISO 37001. DNV es un organismo de certificación acreditado para la norma ISO 37001 y está preparado para acompañarle en todo el proceso, desde la formación inicial hasta el análisis de deficiencias y la certificación.

Como cliente de DNV, también tendrá acceso a un conjunto de herramientas digitales que le ayudarán a garantizar el cumplimiento, mejorar continuamente y gestionar todo el proceso de certificación con nosotros.

Descubra cómo empezar y obtener la certificación

    • Obtenga la norma:

    Consiga una copia con licencia de la norma pertinente y familiarícese con los requisitos para decidir si la certificación o el registro según esta norma tiene sentido para su organización. 

    • Consulte la documentación disponible y utilice herramientas digitales:

    Explore la documentación disponible, las directrices de los propietarios de las normas (por ejemplo, ISO/TS 9002 para la ISO 9001, ISO 14004 para la ISO 14001) y las fuentes y herramientas digitales que pueden ayudarle con la implementación. Tenga en cuenta que, como cliente de DNV, tendrá acceso a herramientas personalizadas que pueden ayudarle. 

    • Reúna un equipo y defina la estrategia:

    La implementación de un sistema de gestión debe ser una decisión estratégica para toda la organización. La alta dirección debe participar en la decisión, comprometerse y participar en la configuración del sistema. Son ellos quienes deciden la estrategia empresarial que debe respaldar el sistema de gestión. Además, necesita un equipo dedicado a desarrollar e implementar su sistema de gestión.

    • Determine las necesidades de competencia:

    En primer lugar, el equipo que implemente y mantenga el sistema de gestión necesita un conocimiento profundo de las normas elegidas. Más adelante, el resto de la organización necesitará formación de sensibilización. DNV ofrece una variedad de cursos públicos e internos en todo el mundo que satisfacen sus necesidades de formación en materia de competencias a todos los niveles dentro de su organización.

    • Analice las opciones de consultoría:

    Los consultores independientes pueden asesorarle sobre un plan estratégico viable, realista y rentable para la implementación si aún no dispone de esta competencia o capacidad.

    • Desarrolle la documentación del sistema de gestión:

    Decida cuál es la plataforma adecuada para su información documentada (por ejemplo, basada en software, mapas de procesos o SharePoint). La plataforma adecuada es importante para garantizar una gestión, comunicación e implementación eficaces.

    • Determine, gestione y documente los procesos:

    En primer lugar, identifique los procesos clave: qué son, cómo funcionan y cómo interactúan. Cada proceso debe tener un propósito claro, responsabilidades definidas y resultados esperados. El nivel de información documentada necesario depende del tamaño de la organización, su complejidad y la importancia de cada proceso, pero debe incluir los procesos relevantes y otra información documentada y necesaria para alcanzar los resultados previstos y cumplir con los requisitos de la norma elegida. 

    • Implemente el sistema de gestión:

    Una comunicación clara y la formación necesaria en competencias son elementos esenciales. Durante la fase de implementación, trabajará para garantizar que su organización funcione de acuerdo con los procesos definidos y documentados. Una vez logrado esto, podrá demostrar el cumplimiento y la eficacia del sistema.

    • Seleccione un organismo de certificación/registrador:

    La selección del organismo de certificación/registrador adecuado puede marcar la diferencia a lo largo de su proceso de certificación. DNV ofrece un enfoque de colaboración de confianza, un enfoque basado en el riesgo y una gama de herramientas digitales gratuitas que le ayudan a gestionar su proceso de certificación antes, durante y después de la auditoría. 

    • Considere la posibilidad de realizar un análisis de deficiencias previo a la auditoría:

    Considere la posibilidad de que su organismo de certificación o registrador lleve a cabo una evaluación preliminar para identificar y corregir los incumplimientos antes de iniciar el proceso oficial de certificación. El objetivo es identificar las áreas de incumplimiento o los puntos débiles, lo que le permitirá corregirlos antes de comenzar el proceso oficial de certificación.

Preguntas frecuentes: ISO 37001

  • La norma ISO 37001 es la norma internacional para establecer, implementar, mantener y mejorar continuamente un sistema de gestión contra el soborno. Proporciona un marco estructurado y reconocido a nivel mundial que ayuda a las organizaciones a prevenir, detectar y responder al soborno de manera coherente y proporcionada.   La norma se centra exclusivamente en el soborno y se aplica a cualquier organización, independientemente de su tamaño, sector o ubicación geográfica. Abarca el soborno cometido por la organización y el soborno dirigido a la organización, incluidas las situaciones en las que intervienen empleados o socios comerciales que actúan en su nombre.

  • La obtención de la certificación ISO 37001 comienza con el compromiso del liderazgo, unos objetivos de implementación claros y el desarrollo de la competencia y la concienciación necesarias en toda la organización. Debe establecer un sistema de gestión antisoborno que refleje su contexto, sus obligaciones legales y su exposición al soborno, respaldado por controles adecuados y procesos documentados. Una vez implantado el sistema, las auditorías internas y las revisiones de la dirección ayudan a confirmar la preparación para la certificación. A continuación, un tercero independiente, como DNV, evalúa si su sistema de gestión antisoborno cumple los requisitos de la norma ISO 37001. Si bien la certificación no puede garantizar que no se produzcan casos de soborno, confirma que dispone de un sistema estructurado y conforme a la normativa, diseñado para reducir la probabilidad de que se den tales situaciones y para respaldar una respuesta adecuada.

  • La cláusula 4.5 de la norma ISO 37001 exige a las organizaciones llevar a cabo una evaluación sistemática y documentada de los riesgos de soborno. Su objetivo es identificar, analizar y evaluar los riesgos de soborno que podrían afectar a la organización, y garantizar que los controles sigan siendo adecuados al nivel de exposición. La cláusula espera que las organizaciones comprendan la naturaleza y el nivel de sus riesgos de soborno teniendo en cuenta factores internos y externos, las obligaciones legales y las expectativas de las partes interesadas. Esta comprensión guía el diseño de controles adecuados, la necesidad de la debida diligencia y la asignación eficaz de recursos.

  • La cláusula 8.7 de la norma ISO 37001 establece requisitos sobre cómo debe gestionar una organización los casos de soborno, tanto sospechosos como reales. Exige canales claros y confidenciales para notificar las inquietudes, así como procesos definidos para investigar las denuncias y adoptar medidas correctivas. Estos procesos deben proteger a las personas frente a represalias y garantizar que las inquietudes se aborden de forma objetiva y sin demora. La cláusula también espera que personal competente revise las denuncias y garantice que los resultados conduzcan a las medidas adecuadas, incluyendo la corrección de cualquier deficiencia subyacente en el sistema de gestión antisoborno. Esto ayuda a garantizar que el sistema no solo pueda prevenir el soborno, sino también detectar y responder a los problemas de forma estructurada y creíble.

Formación ISO 37001

eLearning "Fundamentos de la Norma ISO 37001"

Este curso online, que puede realizarse a su propio ritmo, le ayuda a usted y a su organización a comprender los requisitos del Sistema de Gestión Antisoborno y las cláusulas clave de la norma ISO 37001.

Discover ISO 37001 foundation training
business man using laptop

Curso "Introducción a ISO 37001"

Curso de ocho horas de duración en el que se explica la norma ISO 37001 y se ofrece una visión general de los sistemas de gestión contra el soborno y los beneficios que aportan a las organizaciones.

Discover ISO 37001 introduction course
Ironworker prepping rebar for poued concrete floor

Más información

Formación

Una visión actual en un contexto de aprendizaje activo.

¿Le interesa saber cómo podemos ayudar a su organización?