Reconectando con el servidor

Mantén esta pestaña abierta: tu trabajo no se ha perdido.

No hemos podido reconectar

Recarga la página para continuar donde lo dejaste.

La sesión ha caducado

Vuelve a cargar la página para iniciar sesión de nuevo.

Spain's authority is now operating and tick-box channels are under review. Would yours hold up?Act now →
The international bridge

One ISO standard, the law of every country

El sistema de gestión es internacional y se implanta una vez. La ley cambia en cada frontera, y con ella lo que está en juego si falla. Aquí está el mapa: siete normas y las leyes que cada una ayuda a cumplir.

ISO 37301
Compliance management systems

ISO 37301:2021 is the certifiable international standard for compliance management systems. It defines how to identify obligations, assess risks, set controls, measure performance and improve. It is the framework that lets a multinational group answer to different laws in every country it operates in with a single system.

🇨🇱🇪🇸🇨🇴🇵🇪🇧🇷🇪🇺6 laws
ISO 37001
Anti-bribery management systems

ISO 37001:2016 especifica los requisitos de un sistema de gestión antisoborno: política, función de cumplimiento, evaluación del riesgo de soborno, diligencia debida sobre terceros y socios, controles financieros y comerciales, canal de denuncia, investigación y revisión por la dirección. Es certificable por tercera parte.

🇧🇷🇨🇱🇵🇪🇨🇴🇪🇸5 laws
ISO 45001
Occupational health and safety

ISO 45001:2018 especifica los requisitos de un sistema de gestión de seguridad y salud en el trabajo: identificación de peligros, evaluación de riesgos, participación de los trabajadores, control operacional, preparación ante emergencias e investigación de incidentes. Sustituye a OHSAS 18001 y es certificable.

🇪🇸🇵🇪🇨🇴🇨🇱🇧🇷5 laws
ISO 9001
Quality and supplier control

La cláusula 8.4 de ISO 9001:2015 exige controlar los procesos, productos y servicios suministrados externamente: definir criterios de evaluación, selección, seguimiento del desempeño y reevaluación de los proveedores, y conservar la información documentada de esas actividades. Es la base normativa de cualquier homologación de proveedores.

🇪🇺🇪🇺🇪🇺🇧🇷🇪🇸🇨🇱6 laws
ISO 42001
AI management systems

ISO/IEC 42001:2023 es la primera norma internacional certificable para sistemas de gestión de inteligencia artificial. Exige inventariar los sistemas de IA, evaluar su impacto sobre las personas, definir responsabilidades, supervisar el uso y mejorar de forma continua. Es el marco de gestión que ordena el cumplimiento del AI Act europeo.

🇪🇺🇪🇺🇨🇱🇧🇷4 laws
ISO 27001
Information security

ISO/IEC 27001:2022 especifica el sistema de gestión de seguridad de la información: análisis de riesgos, declaración de aplicabilidad sobre los 93 controles del Anexo A, gestión de incidentes, continuidad y mejora continua. Es el marco con el que se acreditan las medidas que exigen el RGPD y la Directiva NIS2.

🇪🇺🇪🇺🇨🇱🇧🇷4 laws
ISO 14001
Environmental management

ISO 14001:2015 especifica el sistema de gestión ambiental: identificar aspectos e impactos, determinar los requisitos legales aplicables, planificar acciones, controlar la operación y evaluar periódicamente el cumplimiento legal. Es certificable y su cláusula 9.1.2 es la que obliga a demostrar que se cumple la ley, no solo a decirlo.

🇪🇸🇨🇱🇨🇴🇵🇪🇪🇺🇧🇷6 laws

The full map

Cada fila es una ley; cada ley se apoya en la norma ISO de su columna. Un grupo que ya está certificado tiene medio camino hecho en todos los países donde opera.

Country Law Implemented with
🇧🇷Brazil Decreto 11.129/2022 ISO 9001
🇧🇷Brazil Lei 12.305/2010 (PNRS) ISO 14001
🇧🇷Brazil Lei 12.846/2013 y Decreto 11.129/2022 ISO 37301ISO 37001
🇧🇷Brazil LGPD (Lei 13.709/2018) ISO 42001ISO 27001
🇧🇷Brazil Normas Regulamentadoras (NR-1 y siguientes) ISO 45001
🇨🇱Chile Ley 16.744 y D.S. 40 ISO 45001
🇨🇱Chile Ley 19.300 y Ley 20.920 ISO 14001
🇨🇱Chile Ley 20.393 ISO 9001
🇨🇱Chile Ley 20.393 (Ley 21.595) ISO 37001
🇨🇱Chile Ley 20.393, reformada por la Ley 21.595 ISO 37301
🇨🇱Chile Ley 21.663 (Marco de Ciberseguridad) ISO 27001
🇨🇱Chile Ley 21.719 (Chile · data protection) ISO 42001
🇨🇴Colombia Decreto 1072 y Resolución 0312 de 2019 ISO 45001
🇨🇴Colombia Decreto 1076 de 2015 ISO 14001
🇨🇴Colombia Ley 2195 de 2022 ISO 37301
🇨🇴Colombia Ley 2195 de 2022 y Ley 1778 de 2016 ISO 37001
🇪🇺European Union Directiva (UE) 2019/1937 y Ley 2/2023 ISO 37301
🇪🇺European Union Directiva (UE) 2022/2555 (NIS2) ISO 27001
🇪🇺European Union Directive (EU) 2024/1760 (CSDDD) ISO 9001
🇪🇺European Union Reglamento (UE) 2023/1115 (EUDR) ISO 9001
🇪🇺European Union Reglamento (UE) 2024/1689 (AI Act) ISO 42001
🇪🇺European Union Reglamento (UE) 2025/40 (PPWR) ISO 9001ISO 14001
🇪🇺European Union RGPD, art. 22 y 35 ISO 42001
🇪🇺European Union RGPD, art. 32 ISO 27001
🇵🇪Peru Ley 28611 y D.S. 014-2017-MINAM ISO 14001
🇵🇪Peru Ley 29783 y D.S. 005-2012-TR ISO 45001
🇵🇪Peru Ley 30424 ISO 37001
🇵🇪Peru Ley 30424 y D.S. 002-2019-JUS ISO 37301
🇪🇸Spain Código Penal, art. 286 bis y 424-427 ISO 37001
🇪🇸Spain Código Penal, art. 31 bis ISO 37301
🇪🇸Spain Ley 31/1995 y RD 39/1997 ISO 45001
🇪🇸Spain Ley 7/2022 de residuos y Ley 21/2013 ISO 14001
🇪🇸Spain Ley 9/2017 (LCSP), art. 71 ISO 9001

Certificarse no cumple la ley: la certificación acredita un sistema de gestión, y la autoridad valora la evidencia de que funcionaba antes del hecho. Lo que ahorra la norma es tener un sistema distinto en cada país.