ISO 37001:2025:requisitos, aplicación y formación para prevenir riesgos de soborno
ISO 37001:2025 es la norma internacional para Sistemas de Gestión Antisoborno. Establece requisitos y proporciona orientación para prevenir, detectar y responder al soborno mediante políticas, evaluación de riesgos, debida diligencia, controles financieros y no financieros, formación, mecanismos de reporte, seguimiento y mejora continua.
En este artículo conocerás qué es ISO 37001:2025, cuáles son sus principales requisitos, qué cambió respecto a la edición anterior y cómo la capacitación especializada puede fortalecer la prevención de riesgos de soborno en tu organización.
¿Qué es ISO 37001:2025?
ISO 37001:2025, Sistemas de gestión antisoborno — Requisitos con orientación para su uso, es una norma internacional que proporciona un marco para establecer, implementar, mantener y mejorar un Sistema de Gestión Antisoborno.
Su finalidad consiste en ayudar a las organizaciones a desarrollar medidas razonables y proporcionadas para prevenir, detectar y responder ante posibles situaciones de soborno.
La norma aborda diferentes escenarios, incluyendo soborno:
- Directo e indirecto.
- En el sector público.
- En el sector privado.
- En organizaciones sin fines de lucro.
- Por parte de la organización.
- Por parte del personal que actúa en nombre de la organización.
- Relacionado con socios de negocio.
- Contra la organización o su personal, en los supuestos contemplados por el sistema.
ISO destaca que el estándar puede implementarse independientemente o integrarse con otros sistemas de gestión.
Esto permite que una empresa que ya trabaja con estándares como ISO 9001, ISO 14001, ISO 45001 o ISO 37301 pueda incorporar la gestión antisoborno dentro de una estructura organizacional existente.
ISO 37001:2025:
¿Cuál es el objetivo de ISO 37001:2025?
El objetivo no consiste simplemente en crear una política que diga “en nuestra organización no toleramos el soborno”.
Eso sería insuficiente.
La norma busca establecer un sistema organizado de prevención, detección, respuesta y mejora.
Entre sus propósitos encontramos:
- Identificar riesgos de soborno.
- Establecer políticas antisoborno.
- Definir responsabilidades.
- Implementar controles financieros y no financieros.
- Realizar debida diligencia cuando corresponda.
- Gestionar relaciones con socios de negocio.
- Investigar situaciones potencialmente irregulares.
- Capacitar y sensibilizar al personal.
- Evaluar el desempeño del sistema.
- Implementar acciones correctivas.
- Promover una cultura de integridad.
La clave está en la palabra sistema.
No se trata de una acción aislada, sino de diferentes controles que trabajan conjuntamente.
¿Qué cambió en ISO 37001:2025?
La edición 2025 representa una revisión técnica de la versión publicada en 2016.
Entre las modificaciones que ISO destaca se encuentran:
3.1 Mayor énfasis en la cultura de compliance
La cultura organizacional adquiere mayor relevancia.
Esto tiene sentido: los controles pueden estar bien diseñados, pero si dentro de una organización se normalizan prácticas inadecuadas o la dirección envía mensajes contradictorios, el sistema pierde eficacia.
3.2 Gestión de conflictos de interés
La actualización refuerza el tratamiento de los conflictos de interés.
Estos no implican automáticamente la existencia de soborno, pero pueden comprometer la objetividad de determinadas decisiones y convertirse en una fuente de riesgo si no se identifican y gestionan.
3.3 Función antisoborno
La nueva edición incorpora aclaraciones relacionadas con la función antisoborno y su papel dentro del Sistema de Gestión.
3.4 Mayor alineación con otros sistemas de gestión
La revisión también mejora la armonización con otros estándares ISO, facilitando la integración de diferentes sistemas de gestión.
3.5 Consideraciones relacionadas con el cambio climático
La edición incorpora las consideraciones de cambio climático introducidas en las normas de sistemas de gestión.
Para las organizaciones que trabajaban con ISO 37001:2016, la transición no debería abordarse simplemente sustituyendo la fecha en los documentos. Es necesario analizar los cambios y determinar cómo afectan al sistema implementado.
¿Por qué es importante prevenir los riesgos de soborno?
El soborno puede generar consecuencias que van mucho más allá de una transacción irregular.
Puede afectar:
- Reputación.
- Confianza.
- Contratos.
- Relaciones comerciales.
- Acceso a determinados mercados.
- Costos operativos.
- Gobernanza.
- Cultura organizacional.
- Relaciones con inversionistas.
- Continuidad del negocio.
ISO señala que el soborno debilita la confianza, distorsiona los mercados y puede incrementar los costos empresariales.
Por ello, un Sistema de Gestión Antisoborno busca introducir controles preventivos antes de que una situación se transforme en un incidente.
¿Quiénes deberían recibir formación especializada en ISO 37001:2025?
La sensibilización puede abarcar ampliamente a la organización, mientras que determinadas funciones requieren capacitación más profunda.
Alta Dirección
La dirección tiene un papel fundamental en el funcionamiento del sistema.
Su formación debería abordar:
- Liderazgo.
- Responsabilidades.
- Cultura de cumplimiento.
- Supervisión.
- Riesgos estratégicos.
- Asignación de recursos.
- Toma de decisiones.
- Integridad empresarial.
El comportamiento de la dirección envía una señal muy poderosa al resto de la organización.
Función antisoborno y Compliance
Quienes administran o supervisan el sistema requieren conocimientos especializados en materias como:
- ISO 37001:2025.
- Evaluación de riesgos.
- Debida diligencia.
- Controles.
- Investigación.
- Monitoreo.
- Indicadores.
- Auditoría.
- Mejora continua.
Compras
El área de compras puede estar expuesta a riesgos relacionados con proveedores, beneficios, regalos, comisiones y conflictos de interés.
Su formación debería incluir casos específicamente vinculados con estas situaciones.
Ventas y desarrollo de negocios
Las áreas comerciales pueden interactuar con:
- Clientes.
- Distribuidores.
- Agentes.
- Consultores.
- Intermediarios.
- Entidades públicas.
Por ello, necesitan comprender los riesgos que pueden presentarse durante negociaciones y relaciones comerciales.
Finanzas
El personal financiero juega un papel crítico en los controles relacionados con:
- Pagos.
- Facturación.
- Reembolsos.
- Gastos.
- Autorizaciones.
- Donaciones.
- Patrocinios.
- Registros contables.
Recursos Humanos
Recursos Humanos puede participar en capacitación, competencia, medidas disciplinarias, inducción y comunicación de políticas.
Por ello, también necesita comprender cómo sus procesos se relacionan con el Sistema de Gestión Antisoborno.
Evaluación de riesgos de soborno
No todas las organizaciones presentan los mismos riesgos.
Una empresa con operaciones locales y relaciones comerciales sencillas puede tener un perfil muy diferente al de una compañía que utiliza agentes, intermediarios y proveedores en distintos países.
La evaluación de riesgos permite analizar factores como:
- Países donde opera la organización.
- Sector.
- Tipo de transacciones.
- Socios de negocio.
- Interacción con funcionarios públicos.
- Procesos de contratación.
- Uso de intermediarios.
- Valor y complejidad de operaciones.
- Antecedentes relevantes.
La capacitación de quienes participan en esta evaluación es esencial para evitar matrices genéricas que no reflejen la realidad.
Errores frecuentes al capacitar sobre ISO 37001:2025
Evita convertir la capacitación en otro documento que solo sirve para demostrar asistencia.
Entre los errores más frecuentes encontramos:
- Impartir exactamente el mismo contenido a todos.
- No considerar el nivel de riesgo de cada puesto.
- Utilizar únicamente teoría.
- No incluir casos prácticos.
- No evaluar el aprendizaje.
- Capacitar una sola vez.
- No actualizar contenidos.
- Ignorar a la Alta Dirección.
- No capacitar adecuadamente a Compliance.
- No considerar a socios de negocio cuando corresponda.
- No relacionar la formación con políticas internas.
- No conservar evidencias.
- No medir eficacia.
La educación especializada debería evolucionar al mismo ritmo que los riesgos de la organización.
ISO 37001:2025 y otros Sistemas de Gestión
Una ventaja de ISO 37001:2025 es que puede integrarse con otros sistemas.
Entre las normas que pueden relacionarse con una estrategia integral encontramos:
- ISO 37301, Sistemas de Gestión de Compliance.
- ISO 37002, directrices para Sistemas de Gestión de Denuncias.
- ISO 9001, Gestión de la Calidad.
- ISO 14001, Gestión Ambiental.
- ISO 45001, Seguridad y Salud en el Trabajo.
ISO confirma que ISO 37001 puede implementarse de forma independiente o integrarse en marcos de gestión existentes.
Esto permite compartir determinados procesos, como:
- Gestión documental.
- Competencia.
- Auditoría interna.
- Acciones correctivas.
- Revisión por la Dirección.
- Mejora continua.
El resultado puede ser un sistema de gestión más coherente y menos fragmentado.
Preguntas frecuentes sobre ISO 37001:2025
¿Qué es ISO 37001:2025?
Es la norma internacional vigente para Sistemas de Gestión Antisoborno. Proporciona requisitos y orientación para establecer, implementar, mantener y mejorar controles destinados a prevenir, detectar y responder al soborno.
¿ISO 37001:2016 sigue siendo la versión vigente?
No. ISO 37001:2025 sustituyó a ISO 37001:2016. La edición anterior aparece oficialmente como retirada.
¿Qué organizaciones pueden implementar ISO 37001:2025?
Puede utilizarse en organizaciones de cualquier tamaño y en los sectores público, privado y sin fines de lucro.
¿ISO 37001:2025 exige capacitación?
La competencia, sensibilización y formación constituyen elementos relevantes para que las personas puedan desempeñar correctamente las funciones relacionadas con el Sistema de Gestión Antisoborno. El alcance de la formación debe responder a las responsabilidades y riesgos de la organización.
¿Implementar ISO 37001 garantiza que nunca ocurrirá un soborno?
No. Ningún Sistema de Gestión puede garantizar que jamás ocurrirá una conducta indebida. ISO 37001 permite establecer medidas y controles razonables y proporcionados para prevenir, detectar y responder a los riesgos de soborno.
¿Se puede certificar una organización en ISO 37001:2025?
Sí. ISO 37001 es una norma de requisitos que puede utilizarse para certificación por tercera parte. La certificación, sin embargo, no significa que sea imposible que ocurra un acto de soborno.
¿La capacitación debe ser igual para todos?
No necesariamente. Un enfoque basado en riesgos permite adaptar profundidad, frecuencia y contenido según las responsabilidades y exposición de las personas.
Conclusión
ISO 37001:2025 proporciona a las organizaciones un marco internacional para gestionar los riesgos de soborno mediante un enfoque sistemático de prevención, detección, respuesta y mejora.
Sin embargo, incluso el mejor procedimiento pierde fuerza si las personas encargadas de aplicarlo no comprenden qué deben hacer.
Por eso, la formación especializada para prevenir riesgos de soborno representa una pieza fundamental de un Sistema de Gestión Antisoborno eficaz.
Capacitar según responsabilidades y niveles de riesgo permite que directivos, responsables de Compliance, compradores, vendedores, personal financiero y auditores internos desarrollen criterios para reconocer señales de alerta, gestionar conflictos de interés, aplicar debida diligencia y responder adecuadamente ante situaciones sensibles.
El objetivo final no debería ser que los colaboradores puedan recitar los requisitos de una norma.
Debería ser que, cuando llegue ese momento incómodo en el que alguien ofrece un beneficio, propone una operación poco transparente o intenta saltarse un control, sepan reconocer el riesgo y tengan claro cómo actuar.
Ahí es donde ISO 37001:2025 deja de ser un documento y comienza a convertirse en una verdadera cultura de integridad.
¿Cómo te apoya ASSIG?
En ASSIG, apoyamos a las organizaciones a desarrollar las competencias necesarias para implementar, mantener y fortalecer un Sistema de Gestión Antisoborno conforme a ISO 37001:2025.
Nuestros servicios de educación especializada pueden incluir:
- Capacitación e interpretación de ISO 37001:2025.
- Formación para responsables del Sistema de Gestión Antisoborno.
- Capacitación para Alta Dirección.
- Formación de auditores internos en ISO 37001:2025.
- Talleres de identificación y evaluación de riesgos de soborno.
- Capacitación sobre conflictos de interés.
- Talleres sobre debida diligencia.
- Formación sobre controles antisoborno.
- Capacitación sobre regalos, hospitalidad, donaciones y patrocinios.
- Desarrollo de ejercicios y casos prácticos adaptados a los riesgos de la organización.
- Evaluación de competencias.
- Actualización para equipos previamente capacitados en ISO 37001:2016.
- Integración de la formación con otros Sistemas de Gestión y programas de Compliance.
Nuestro enfoque busca que la educación especializada no se limite a memorizar requisitos, sino que ayude a las personas a comprender los riesgos y aplicar criterios adecuados frente a situaciones reales.
Contáctanos por WhatsApp 220 492 99 93 o envíanos un correo a contacto@assig.com.mx.
#ISO37001 #ISO370012025 #SistemaDeGestiónAntisoborno #Antisoborno #Compliance #CapacitaciónISO37001 #EducaciónEspecializada #PrevenciónDelSoborno #DebidaDiligencia #IntegridadEmpresarial #AuditoresInternos #ASSIG
