Certificación ISO 37001: Sistema de gestión antisoborno

Un enfoque estructurado para mejorar la confianza y la transparencia, gestionar los riesgos y salvaguardar la reputación de su empresa.

Certificación ISO 37001: Sistema de gestión antisoborno

La certificación de su sistema de gestión antisoborno según la norma ISO 37001 demuestra su compromiso con la creación de una organización transparente, ética y responsable. Este compromiso ayuda a salvaguardar su reputación y a aumentar la confianza de las partes interesadas, fortaleciendo su posición como socio responsable y confiable.

La norma ISO 37001 ofrece un enfoque estructurado para un sistema de gestión contra el soborno. Al aplicar sus requisitos, su organización puede fortalecer su capacidad para identificar posibles situaciones de soborno y aplicar controles adecuados al nivel de exposición. Esto demuestra que se han implementado medidas efectivas y que se mantienen a lo largo del tiempo, lo que respalda una conducta empresarial responsable y la resiliencia organizacional a largo plazo.

¿Qué es la norma ISO 37001?

La ISO 37001 es una norma de sistemas de gestión aplicable a organizaciones de los sectores público, privado y sin fines de lucro. Establece requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión contra el soborno. La norma se centra en el compromiso del liderazgo, el pensamiento basado en el riesgo, los controles adecuados y la mejora continua. Es aplicable únicamente al soborno, aunque las organizaciones pueden optar por incluir en el sistema de gestión cuestiones relacionadas, como el fraude o el lavado de dinero.

La norma ISO 37001 aborda el soborno por parte de la propia organización y el soborno de la organización por parte de terceros. Abarca situaciones en las que participan empleados de la empresa o socios comerciales que actúan en nombre de la organización o en relación con sus actividades. La norma proporciona un enfoque sistemático para gestionar los riesgos de soborno y respalda el cumplimiento de las leyes contra el soborno y los compromisos voluntarios.

La norma ISO 37001 le ayuda a lograr:

  • Funciones, responsabilidades y supervisión claras de las actividades contra el soborno
  • Un enfoque estructurado para identificar y abordar la exposición al riesgo de soborno ( )
  • Una aplicación más coherente de los controles en todos los procesos y funciones
  • Una mejor diligencia debida en actividades, proyectos, socios comerciales y transacciones
  • Mejora continua de las medidas contra el soborno a lo largo del tiempo

La norma promueve un enfoque de procesos basado en el riesgo y se basa en la Estructura Armonizada (HS) de la ISO. Esto garantiza un marco coherente que permite una integración perfecta con otras normas de sistemas de gestión, como la ISO 9001 para la gestión de la calidad, la ISO 37301 para los sistemas de gestión del cumplimiento y la ISO/IEC 27001 para el sistema de gestión de la seguridad de la información.

El valor de la certificación ISO 37001

La certificación ISO 37001 por parte de un tercero independiente demuestra que su sistema de gestión antisoborno cumple con los requisitos de la norma y que puede aplicar de manera efectiva los principios antisoborno en todas sus operaciones. Proporciona una garantía creíble de que su organización ha implementado medidas estructuradas y bien gestionadas para manejar la exposición relacionada con el soborno.

Como resultado, usted obtiene:

  • Mayor confianza y credibilidad ante clientes, socios e inversionistas en mercados de alto riesgo o regulados
  • Mayor capacidad para competir en entornos donde se espera o se exige una garantía contra el soborno
  • Menor exposición a las consecuencias legales, financieras y de reputación del soborno
  • Perspectivas independientes de auditores externos para identificar brechas y fortalecer los controles
  • Mayor transparencia e integridad en toda su cadena de valor a través de controles verificados
  • Procesos más eficaces de notificación, seguimiento, investigación, revisión y medidas correctivas
  • Demostración clara del compromiso con la conducta ética ante las partes interesadas y los empleados

Si bien la certificación de su sistema de gestión según la norma ISO 37001 no puede garantizar que no se produzcan casos de soborno, verifica que usted cuenta con un sistema de gestión estructurado y eficaz diseñado para reducir la probabilidad de que se den tales situaciones y respaldar una respuesta adecuada en caso de que surjan.

¿Por qué elegir a DNV como socio?

DNV es uno de los principales organismos de certificación a nivel global. A través de servicios de certificación de sistemas de gestión, aseguramiento de la cadena de suministro y capacitación, ayudamos a las empresas a gestionar sus riesgos, cumplir con las normativas y fortalecer las capacidades de sus organizaciones, sus cadenas de suministro y sus equipos. Nuestros servicios, respaldados por soluciones digitales, permiten dar respuesta a las crecientes expectativas de las partes interesadas. Con DNV, obtenés:

Confianza

Un socio global con presencia local antes, durante y después de la auditoría

Conocimiento

Sólida competencia de los auditores y experiencia sectorial

Innovación

Servicios, soluciones y herramientas digitales que agregan valor

Experiencia

Compromiso con una experiencia superior del cliente

80000

clientes

90000

certificados

20000

personas capacitadas anualmente

180 +

Presencia en más de 180 países

Cómo obtener la certificación ISO 37001

Para obtener la certificación, primero debe contar con un sistema de gestión antisoborno que cumpla con la norma ISO 37001. DNV es un organismo de certificación acreditado para la norma ISO 37001 y está listo para apoyarlo en su proceso, desde la capacitación inicial hasta el análisis de brechas y la certificación.

Como cliente de DNV, también tendrá acceso a un conjunto de herramientas digitales que le ayudarán a garantizar el cumplimiento, mejorar continuamente y gestionar todo su proceso de certificación con nosotros.

Descubrí cómo empezar y obtener la certificación

    • Obtené la norma:

    Conseguí una copia con licencia de la norma pertinente y familiarizate con los requisitos para decidir si la certificación o el registro según esta norma tiene sentido para tu organización.

    • Revisá la documentación disponible y usá las herramientas digitales:

    Explorá la documentación disponible, las directrices de los propietarios de las normas (por ejemplo, ISO/TS 9002 para ISO 9001, ISO 14004 para ISO 14001) y las fuentes y herramientas digitales que pueden ayudarte con la implementación. Tené en cuenta que, como cliente de DNV, tenés acceso a herramientas personalizadas que pueden ayudarte.

    • Reuní un equipo y definí la estrategia:

    La implementación de un sistema de gestión debe ser una decisión estratégica para toda la organización. La alta dirección debe participar en la decisión, comprometerse y participar en la configuración del sistema. Ellos definen la estrategia empresarial que el sistema de gestión debe respaldar. Además, necesitás un equipo dedicado para desarrollar e implementar tu sistema de gestión.

    • Determiná las necesidades de competencia:

    En primer lugar, el equipo encargado de implementar y mantener el sistema de gestión necesita un conocimiento profundo de las normas elegidas. Más adelante, el resto de la organización va a necesitar capacitación de concientización. DNV ofrece una variedad de cursos públicos e internos en todo el mundo que cubren necesidades de capacitación en competencias en todos los niveles de tu organización.

    • Revisá las opciones de consultoría:

    Los consultores independientes pueden asesorarte sobre un plan estratégico viable, realista y rentable para la implementación si todavía no contás con esta competencia o capacidad.

    • Desarrollá la documentación del sistema de gestión:

    Definí cuál es la plataforma adecuada para tu información documentada (por ejemplo, basada en software, mapas de procesos o SharePoint). Es importante elegir la plataforma correcta para garantizar una gestión, comunicación e implementación efectivas.

    • Determiná, gestioná y documentá los procesos:

    Primero, identificá los procesos clave: cuáles son, cómo funcionan y cómo interactúan. Cada proceso debe tener un propósito claro, responsabilidades definidas y resultados esperados. El nivel de información documentada necesario depende del tamaño de la organización, su complejidad y la importancia de cada proceso, pero debe incluir los procesos relevantes y otra información documentada necesaria para alcanzar los resultados previstos y cumplir con los requisitos de la norma elegida.

    • Implementá el sistema de gestión:

    La comunicación clara y la capacitación en las competencias necesarias son elementos esenciales. Durante la fase de implementación, vas a trabajar para garantizar que tu organización funcione de acuerdo con los procesos definidos y documentados. Una vez logrado esto, vas a poder demostrar el cumplimiento y la eficacia del sistema.

    • Seleccioná un organismo de certificación/registrador:

    La elección del organismo de certificación/registrador adecuado puede marcar la diferencia a lo largo de tu proceso de certificación. DNV ofrece un enfoque de colaboración confiable, un enfoque basado en riesgos y una gama de herramientas digitales gratuitas que te ayudan a gestionar tu proceso de certificación antes, durante y después de la auditoría.

    • Considerá un análisis de brechas previo a la auditoría:

    Evaluá la posibilidad de realizar una evaluación preliminar por parte de tu organismo de certificación/registrador para identificar y corregir no conformidades antes de iniciar el proceso oficial de certificación. El objetivo es identificar áreas de no conformidad o debilidades, para que puedas corregirlas antes de comenzar el proceso oficial de certificación.

ISO 37001 - Preguntas frecuentes

  • La norma ISO 37001 es la norma internacional para establecer, implementar, mantener y mejorar continuamente un sistema de gestión contra el soborno. Ofrece un marco estructurado y reconocido a nivel mundial que ayuda a las organizaciones a prevenir, detectar y responder al soborno de manera coherente y proporcionada. La norma se centra exclusivamente en el soborno y se aplica a cualquier organización, independientemente de su tamaño, sector o ubicación geográfica. Abarca el soborno cometido por la organización y el soborno dirigido a la organización, incluidas las situaciones en las que participan empleados o socios comerciales que actúan en su nombre.

  • Para obtener la certificación ISO 37001 es necesario contar con el compromiso de la dirección, establecer objetivos de implementación claros y desarrollar la competencia y la concienciación necesarias en toda la organización. Debe establecer un sistema de gestión antisoborno que refleje su contexto, sus obligaciones legales y su exposición al soborno, respaldado por controles adecuados y procesos documentados. Una vez que el sistema está en funcionamiento, las auditorías internas y las revisiones de la dirección ayudan a confirmar que la organización está preparada para la certificación. A continuación, un tercero independiente, como DNV, evalúa si su sistema de gestión antisoborno cumple con los requisitos de la norma ISO 37001. Si bien la certificación no puede garantizar que no se produzcan casos de soborno, confirma que usted cuenta con un sistema estructurado y conforme a las normas, diseñado para reducir la probabilidad de que se den tales situaciones y respaldar una respuesta adecuada

  • La cláusula 4.5 de la norma ISO 37001 exige a las organizaciones llevar a cabo una evaluación de riesgos de soborno sistemática y documentada. Su propósito es identificar, analizar y evaluar los riesgos de soborno que podrían afectar a la organización, y garantizar que los controles sigan siendo adecuados al nivel de exposición. La cláusula espera que las organizaciones comprendan la naturaleza y el nivel de sus riesgos de soborno teniendo en cuenta factores internos y externos, las obligaciones legales y las expectativas de las partes interesadas. Esta comprensión guía el diseño de controles adecuados, la necesidad de la debida diligencia y la asignación eficaz de recursos.

  • La cláusula 8.7 de la norma ISO 37001 establece requisitos sobre cómo debe gestionar una organización los casos de soborno sospechosos o reales. Exige canales claros y confidenciales para notificar inquietudes, así como procesos definidos para investigar las denuncias y tomar medidas correctivas. Estos procesos deben proteger a las personas contra represalias y garantizar que las inquietudes se aborden de manera objetiva y sin demora. La cláusula también espera que personal competente revise los informes y se asegure de que los resultados conduzcan a acciones apropiadas, incluyendo abordar cualquier debilidad subyacente en el sistema de gestión antisoborno. Esto ayuda a garantizar que el sistema no solo pueda prevenir el soborno, sino también detectar y responder a los problemas de una manera estructurada y creíble.