Consultoría especializada desde Sevilla para toda España
625 861 213Atención personalizada
ISO 37001:2025 · sistema antisoborno

Consultoría ISO 37001 antisoborno

Implantamos un sistema ISO 37001:2025 basado en el riesgo: evaluación, diligencia debida, controles, formación, investigación, auditoría interna y mejora. Preparamos a la organización para una certificación que decide una entidad independiente.

Respuesta directa ISO 37001 se centra en prevenir, detectar y responder al soborno. No sustituye un programa penal completo, no impide por sí sola toda conducta indebida y su certificado no activa automáticamente la exención del artículo 31 bis.
ISO 37001:2025

La edición 2025 sustituyó a ISO 37001:2016. Si existe un certificado anterior, conviene coordinar la transición con la entidad certificadora dentro de los hitos publicados por ENAC.

Consultoría
Normapymes implanta y prepara
Certificación
Decisión externa independiente
Definir alcance y presupuesto
Evaluación proporcional

Riesgos por actividades, terceros y jurisdicciones.

Controles aplicables

Financieros, no financieros y diligencia debida.

Evidencia operativa

Registros, competencia, investigación y seguimiento.

Auditoría independiente

La certificadora conserva evaluación y decisión.

Qué resuelve un sistema ISO 37001:2025

La norma proporciona un marco para identificar riesgos de soborno vinculados con la organización, su personal y sus socios de negocio; asignar responsabilidades; implantar controles proporcionales; comunicar inquietudes; investigar y mejorar.

Su objeto es el soborno. Fraude, cárteles, blanqueo de capitales y otras infracciones requieren análisis y controles específicos. La UNE 19601 tiene una intención distinta: un sistema de compliance penal adaptado al marco español.

El artículo 31 bis del Código Penal exige valorar circunstancias y evidencias concretas. La existencia de un sistema o un certificado puede aportar evidencia, pero no determina por sí sola el resultado judicial.

Requisitos convertidos en evidencias

  • Gobierno, política y función antisoborno con autoridad.
  • Evaluación periódica de riesgos y criterios documentados.
  • Diligencia debida sobre proyectos, operaciones y terceros.
  • Controles financieros y no financieros proporcionales.
  • Formación, comunicación, planteamiento de inquietudes e investigación.
  • Seguimiento, auditoría interna, revisión y acciones correctivas.

Del requisito a la operación diaria

Mapa de riesgos

Relaciona procesos, cargos, intermediarios, países, pagos, regalos, patrocinios y decisiones sensibles con controles y responsables.

Diligencia debida

Define niveles de revisión de terceros y operaciones según exposición, señales de alerta y capacidad de control.

Controles y autorizaciones

Ajusta aprobaciones, segregación de funciones, pagos, compras y compromisos no financieros a los riesgos identificados.

Canales e investigación

Integra mecanismos de comunicación, protección, triaje, investigación, conservación de evidencias y respuesta.

Competencia y cultura

Asigna formación por función, compromisos de liderazgo, comunicación a terceros y comprobaciones de comprensión.

Medición y mejora

Usa indicadores, auditoría interna, revisión por la dirección y acciones correctivas para comprobar la eficacia real.

Cómo preparamos la certificación independiente

01 · Diagnóstico

Acordamos alcance, contexto, responsables, riesgos, documentación y evidencias existentes.

02 · Diseño e implantación

Creamos o ajustamos controles y acompañamos su aplicación, responsables y registros.

03 · Comprobación

Realizamos auditoría interna, apoyamos la revisión directiva y tratamos los hallazgos.

04 · Auditoría externa

La entidad certificadora evalúa y decide. Normapymes puede asistir y apoyar la respuesta a hallazgos.

Consultoría desde 800 €, según alcance

El presupuesto depende de tamaño, sedes, procesos, terceros, exposición geográfica, madurez y alcance previsto. Las tarifas de auditoría y certificación corresponden a la entidad externa y no están incluidas.

El calendario se define después del diagnóstico. Requiere implantación efectiva y registros suficientes; la programación y decisión de certificación no dependen de la consultoría.

Solicitar presupuesto por alcance

Quién hace qué

Normapymes
Consulta, implanta, forma, audita internamente y prepara.
Entidad certificadora
Audita de forma independiente y decide sobre el certificado.
ENAC
Acredita la competencia de entidades de certificación en España.
ISO
Publica la norma; no audita ni emite certificados.

Servicio desde Sevilla para España

Combinamos sesiones remotas y, cuando el alcance lo requiere, desplazamientos acordados previamente. Las localidades son puntos de consulta, no oficinas ni referencias de clientes.

Referencias y fecha de revisión

Contenido revisado el .

Preguntas frecuentes sobre ISO 37001

Respuestas concisas sobre edición vigente, alcance antisoborno, transición, responsabilidades, coste y certificación independiente.

ISO 37001:2025 es la edición vigente de la norma internacional para sistemas de gestión antisoborno. Ayuda a prevenir, detectar y responder al soborno mediante medidas proporcionales al riesgo, pero un sistema no asegura que nunca se produzca una conducta indebida.
La edición 2025 sustituye a la de 2016 y refuerza aspectos como cultura antisoborno, conflictos de interés y coherencia con otras normas de sistemas de gestión. Para certificación acreditada, ENAC fija el 31 de agosto de 2026 como fin de las auditorías iniciales y de renovación según 2016, y el 28 de febrero de 2027 como fin de la validez acreditada de los certificados antiguos. Cada organización debe confirmar su plan con su entidad certificadora.
No. ISO 37001 se centra en el soborno. No cubre por sí sola fraude, cárteles, infracciones de competencia, blanqueo de capitales ni todas las demás formas de corrupción. UNE 19601 aborda el sistema de compliance penal español e ISO 37301 ofrece un marco general de compliance.
No. La certificación puede aportar evidencia sobre el diseño y funcionamiento del sistema, pero no activa automáticamente una exención ni sustituye la valoración judicial de las circunstancias y pruebas de cada caso conforme al Código Penal.
Normapymes presta consultoría, implanta controles, forma, realiza auditoría interna y prepara evidencias. Una entidad certificadora independiente audita y decide si emite el certificado. ISO publica la norma y no certifica; ENAC acredita en España la competencia de las entidades de certificación.
Entre otros, contexto y liderazgo, evaluación de riesgos, política y función antisoborno, diligencia debida, controles financieros y no financieros, formación, canales de comunicación, investigación, auditoría interna, revisión por la dirección y mejora. El alcance y la intensidad se ajustan a los riesgos de la organización.
La consultoría parte de 800 € y se presupuesta según alcance, sedes, terceros, exposición y madurez del sistema. Las tarifas de la entidad certificadora son externas y se contratan por separado. No existe un plazo universal: el calendario depende del diagnóstico, las evidencias disponibles, la implantación real y la programación de la auditoría independiente.
La norma es de adopción voluntaria salvo que un contrato, pliego o requisito específico la incorpore. La organización debe comprobar las obligaciones legales y contractuales aplicables a su actividad, jurisdicciones y cadena de valor.
Puede aplicarla una organización pública, privada o sin ánimo de lucro, completa o en un alcance definido. La decisión debe partir de su exposición al soborno, estructura, actividades, socios de negocio y objetivos de control.
El sistema necesita mecanismos para plantear inquietudes de buena fe o con base razonable, junto con confidencialidad, protección, evaluación e investigación. Su diseño también debe atender la Ley 2/2023 cuando resulte aplicable.
ISO 37001:2025 explicita el tratamiento de conflictos de interés dentro del sistema. La organización debe identificarlos, declararlos, evaluarlos y aplicar medidas coherentes con el riesgo y las funciones afectadas.
No. La profundidad de la revisión debe ser razonable y proporcional al riesgo de la operación, proyecto, actividad o socio de negocio. Los criterios, resultados, decisiones y controles posteriores deben quedar documentados.
Comprueba mediante muestreo si el sistema cumple los criterios definidos y funciona como estaba previsto. Sus hallazgos alimentan correcciones, acciones correctivas y la revisión por la dirección antes de la auditoría externa.
Conviene verificar la entidad emisora, el titular, las sedes y actividades incluidas, la edición de la norma, las fechas y el estado. Para certificación acreditada también puede comprobarse el alcance de acreditación de la certificadora.
Sí. Comparten elementos de sistemas de gestión, pero sus objetos no son idénticos: ISO 37001 se centra en soborno, UNE 19601 en compliance penal español e ISO 37301 en compliance general. La integración debe conservar requisitos, responsables y evidencias de cada alcance.

Defina un alcance viable

Revisaremos actividades, sedes, terceros, controles existentes y objetivo de certificación para preparar una propuesta de consultoría.

También puede consultar el marco general de compliance, la comparación entre UNE 19601 e ISO 37001 y la integración práctica en el coste del canal interno.

Solicite su presupuesto

🔒 Sin compromiso · Datos tratados conforme a la política de privacidad.

Independencia de la certificación: Normapymes presta consultoría, implantación, formación, auditoría interna y preparación. Una entidad certificadora independiente realiza la auditoría externa y decide si emite el certificado; ENAC acredita su competencia en España.

🔗 También te puede interesar

🔏
UNE 19601
Compliance penal art. 31 bis
📢
Canal de Denuncias
Ley 2/2023 + whistleblower
🔐
ISO 27001
Seguridad de la información
🏅
Sello Canal de Denuncias
Cómo acreditar el canal