Reconectando con el servidor
Mantén esta pestaña abierta: tu trabajo no se ha perdido.
No hemos podido reconectar
Recarga la página para continuar donde lo dejaste.
La sesión ha caducado
Vuelve a cargar la página para iniciar sesión de nuevo.
O sistema de gestão é internacional e se implanta uma vez. A lei muda em cada fronteira, e com ela o que está em jogo se falhar. Aqui está o mapa: sete normas e as leis que cada uma ajuda a cumprir.
A ISO 37301:2021 é a norma internacional certificável para sistemas de gestão de compliance. Define como identificar obrigações, avaliar riscos, estabelecer controles, medir o desempenho e melhorar. É o marco que permite a um grupo multinacional responder com um único sistema a leis diferentes em cada país onde opera.
A ISO 37001:2016 especifica os requisitos de um sistema de gestão antissuborno: política, função de compliance, avaliação do risco de suborno, due diligence sobre terceiros e parceiros, controles financeiros e comerciais, canal de denúncia, investigação e análise crítica pela direção. É certificável por terceira parte.
ISO 45001:2018 especifica los requisitos de un sistema de gestión de seguridad y salud en el trabajo: identificación de peligros, evaluación de riesgos, participación de los trabajadores, control operacional, preparación ante emergencias e investigación de incidentes. Sustituye a OHSAS 18001 y es certificable.
La cláusula 8.4 de ISO 9001:2015 exige controlar los procesos, productos y servicios suministrados externamente: definir criterios de evaluación, selección, seguimiento del desempeño y reevaluación de los proveedores, y conservar la información documentada de esas actividades. Es la base normativa de cualquier homologación de proveedores.
ISO/IEC 42001:2023 es la primera norma internacional certificable para sistemas de gestión de inteligencia artificial. Exige inventariar los sistemas de IA, evaluar su impacto sobre las personas, definir responsabilidades, supervisar el uso y mejorar de forma continua. Es el marco de gestión que ordena el cumplimiento del AI Act europeo.
ISO/IEC 27001:2022 especifica el sistema de gestión de seguridad de la información: análisis de riesgos, declaración de aplicabilidad sobre los 93 controles del Anexo A, gestión de incidentes, continuidad y mejora continua. Es el marco con el que se acreditan las medidas que exigen el RGPD y la Directiva NIS2.
ISO 14001:2015 especifica el sistema de gestión ambiental: identificar aspectos e impactos, determinar los requisitos legales aplicables, planificar acciones, controlar la operación y evaluar periódicamente el cumplimiento legal. Es certificable y su cláusula 9.1.2 es la que obliga a demostrar que se cumple la ley, no solo a decirlo.
Cada linha é uma lei; cada lei se apoia na norma ISO da sua coluna. Um grupo já certificado tem metade do caminho feito em todos os países onde opera.
| País | Lei | Implanta-se com |
|---|---|---|
| 🇧🇷Brasil | Decreto 11.129/2022 | ISO 9001 |
| 🇧🇷Brasil | Lei 12.305/2010 (PNRS) | ISO 14001 |
| 🇧🇷Brasil | Lei 12.846/2013 y Decreto 11.129/2022 | ISO 37301ISO 37001 |
| 🇧🇷Brasil | LGPD (Lei 13.709/2018) | ISO 42001ISO 27001 |
| 🇧🇷Brasil | Normas Regulamentadoras (NR-1 y siguientes) | ISO 45001 |
| 🇨🇱Chile | Ley 16.744 y D.S. 40 | ISO 45001 |
| 🇨🇱Chile | Ley 19.300 y Ley 20.920 | ISO 14001 |
| 🇨🇱Chile | Ley 20.393 | ISO 9001 |
| 🇨🇱Chile | Ley 20.393 (Ley 21.595) | ISO 37001 |
| 🇨🇱Chile | Ley 20.393, reformada por la Ley 21.595 | ISO 37301 |
| 🇨🇱Chile | Ley 21.663 (Marco de Ciberseguridad) | ISO 27001 |
| 🇨🇱Chile | Ley 21.719 | ISO 42001 |
| 🇨🇴Colômbia | Decreto 1072 y Resolución 0312 de 2019 | ISO 45001 |
| 🇨🇴Colômbia | Decreto 1076 de 2015 | ISO 14001 |
| 🇨🇴Colômbia | Ley 2195 de 2022 | ISO 37301 |
| 🇨🇴Colômbia | Ley 2195 de 2022 y Ley 1778 de 2016 | ISO 37001 |
| 🇪🇸Espanha | Código Penal, art. 286 bis y 424-427 | ISO 37001 |
| 🇪🇸Espanha | Código Penal, art. 31 bis | ISO 37301 |
| 🇪🇸Espanha | Ley 31/1995 y RD 39/1997 | ISO 45001 |
| 🇪🇸Espanha | Ley 7/2022 de residuos y Ley 21/2013 | ISO 14001 |
| 🇪🇸Espanha | Ley 9/2017 (LCSP), art. 71 | ISO 9001 |
| 🇵🇪Peru | Ley 28611 y D.S. 014-2017-MINAM | ISO 14001 |
| 🇵🇪Peru | Ley 29783 y D.S. 005-2012-TR | ISO 45001 |
| 🇵🇪Peru | Ley 30424 | ISO 37001 |
| 🇵🇪Peru | Ley 30424 y D.S. 002-2019-JUS | ISO 37301 |
| 🇪🇺União Europeia | Directiva (UE) 2019/1937 y Ley 2/2023 | ISO 37301 |
| 🇪🇺União Europeia | Directiva (UE) 2022/2555 (NIS2) | ISO 27001 |
| 🇪🇺União Europeia | Diretiva (UE) 2024/1760 (CSDDD) | ISO 9001 |
| 🇪🇺União Europeia | Reglamento (UE) 2023/1115 (EUDR) | ISO 9001 |
| 🇪🇺União Europeia | Reglamento (UE) 2024/1689 (AI Act) | ISO 42001 |
| 🇪🇺União Europeia | Reglamento (UE) 2025/40 (PPWR) | ISO 9001ISO 14001 |
| 🇪🇺União Europeia | RGPD, art. 22 y 35 | ISO 42001 |
| 🇪🇺União Europeia | RGPD, art. 32 | ISO 27001 |
Certificar-se não cumpre a lei: a certificação atesta um sistema de gestão, e a autoridade avalia a evidência de que ele funcionava antes do fato. O que a norma poupa é ter um sistema diferente em cada país.