Reconectando con el servidor
Mantén esta pestaña abierta: tu trabajo no se ha perdido.
No hemos podido reconectar
Recarga la página para continuar donde lo dejaste.
La sesión ha caducado
Vuelve a cargar la página para iniciar sesión de nuevo.
ISO 37001:2016 — Anti-bribery management systems. Requirements with guidance for use · Actualizado : septiembre de 2026
ISO 37001:2016 especifica los requisitos de un sistema de gestión antisoborno: política, función de cumplimiento, evaluación del riesgo de soborno, diligencia debida sobre terceros y socios, controles financieros y comerciales, canal de denuncia, investigación y revisión por la dirección. Es certificable por tercera parte.
A organizaciones expuestas al riesgo de soborno: las que contratan con el sector público, las que operan por medio de intermediarios, agentes o distribuidores, y las que trabajan en jurisdicciones de riesgo. También a quien recibe la exigencia por contrato de un cliente corporativo.
El sistema de gestión es uno. Lo que cambia en cada jurisdicción es la ley que lo exige y lo que está en juego si falla.
| País | Norma que lo exige | Qué pide |
|---|---|---|
| 🇧🇷Brasil | Lei 12.846/2013 y Decreto 11.129/2022 | Diligencia debida de terceros con mención expresa a despachantes, consultores y representantes. |
| 🇨🇱Chile | Ley 20.393 (Ley 21.595) | Cohecho a funcionario y entre particulares dentro del catálogo del modelo. |
| 🇵🇪Perú | Ley 30424 | Cohecho activo genérico, específico y transnacional, y tráfico de influencias. |
| 🇨🇴Colombia | Ley 2195 de 2022 y Ley 1778 de 2016 | Soborno transnacional y programa de transparencia. |
| 🇪🇸España | Código Penal, art. 286 bis y 424-427 | Cohecho y corrupción en los negocios como delitos del modelo del art. 31 bis. |
Certificarse no cumple la ley: la certificación acredita un sistema de gestión, y la autoridad valora la evidencia de que funcionaba. Lo que ahorra la norma es tener un sistema por país.
No la evita, pero es un elemento de prueba. En Brasil, por ejemplo, la CGU evalúa quince parámetros y desestima los programas de papel: la certificación ayuda a ordenar el sistema, y lo que decide es la evidencia de que funciona.
Sí. El alcance se define por unidades, actividades o ubicaciones, y debe declararse. Un alcance recortado que deje fuera precisamente la actividad de riesgo es la crítica más frecuente a estas certificaciones.
La 37301 cubre el compliance en su conjunto —cualquier obligación—; la 37001 se centra en el soborno y baja a controles concretos como la diligencia debida sobre intermediarios o la política de regalos. Se integran bien porque comparten estructura.