Reconectando con el servidor
Mantén esta pestaña abierta: tu trabajo no se ha perdido.
No hemos podido reconectar
Recarga la página para continuar donde lo dejaste.
La sesión ha caducado
Vuelve a cargar la página para iniciar sesión de nuevo.
ISO 37001:2016 — Anti-bribery management systems. Requirements with guidance for use · Atualizado : septiembre de 2026
A ISO 37001:2016 especifica os requisitos de um sistema de gestão antissuborno: política, função de compliance, avaliação do risco de suborno, due diligence sobre terceiros e parceiros, controles financeiros e comerciais, canal de denúncia, investigação e análise crítica pela direção. É certificável por terceira parte.
A organizaciones expuestas al riesgo de soborno: las que contratan con el sector público, las que operan por medio de intermediarios, agentes o distribuidores, y las que trabajan en jurisdicciones de riesgo. También a quien recibe la exigencia por contrato de un cliente corporativo.
O sistema de gestão é um só. O que muda em cada jurisdição é a lei que o exige e o que está em jogo se falhar.
| País | Norma que o exige | O que exige |
|---|---|---|
| 🇧🇷Brasil | Lei 12.846/2013 y Decreto 11.129/2022 | Diligencia debida de terceros con mención expresa a despachantes, consultores y representantes. |
| 🇨🇱Chile | Ley 20.393 (Ley 21.595) | Cohecho a funcionario y entre particulares dentro del catálogo del modelo. |
| 🇵🇪Peru | Ley 30424 | Cohecho activo genérico, específico y transnacional, y tráfico de influencias. |
| 🇨🇴Colômbia | Ley 2195 de 2022 y Ley 1778 de 2016 | Soborno transnacional y programa de transparencia. |
| 🇪🇸Espanha | Código Penal, art. 286 bis y 424-427 | Cohecho y corrupción en los negocios como delitos del modelo del art. 31 bis. |
Certificar-se não cumpre a lei: a certificação atesta um sistema de gestão, e a autoridade avalia a evidência de que ele funcionava. O que a norma poupa é ter um sistema por país.
Não evita, mas é elemento de prova. No Brasil, por exemplo, a CGU avalia quinze parâmetros e desconsidera os programas de papel: a certificação ajuda a organizar o sistema, e o que decide é a evidência de que ele funciona.
Sí. El alcance se define por unidades, actividades o ubicaciones, y debe declararse. Un alcance recortado que deje fuera precisamente la actividad de riesgo es la crítica más frecuente a estas certificaciones.
La 37301 cubre el compliance en su conjunto —cualquier obligación—; la 37001 se centra en el soborno y baja a controles concretos como la diligencia debida sobre intermediarios o la política de regalos. Se integran bien porque comparten estructura.