Mapa de riesgos
Relaciona procesos, cargos, intermediarios, países, pagos, regalos, patrocinios y decisiones sensibles con controles y responsables.
Presupuesto gratuito→Implantamos un sistema ISO 37001:2025 basado en el riesgo: evaluación, diligencia debida, controles, formación, investigación, auditoría interna y mejora. Preparamos a la organización para una certificación que decide una entidad independiente.
Edición vigente
La edición 2025 sustituyó a ISO 37001:2016. Si existe un certificado anterior, conviene coordinar la transición con la entidad certificadora dentro de los hitos publicados por ENAC.
Riesgos por actividades, terceros y jurisdicciones.
Financieros, no financieros y diligencia debida.
Registros, competencia, investigación y seguimiento.
La certificadora conserva evaluación y decisión.
Alcance y límites
La norma proporciona un marco para identificar riesgos de soborno vinculados con la organización, su personal y sus socios de negocio; asignar responsabilidades; implantar controles proporcionales; comunicar inquietudes; investigar y mejorar.
Su objeto es el soborno. Fraude, cárteles, blanqueo de capitales y otras infracciones requieren análisis y controles específicos. La UNE 19601 tiene una intención distinta: un sistema de compliance penal adaptado al marco español.
El artículo 31 bis del Código Penal exige valorar circunstancias y evidencias concretas. La existencia de un sistema o un certificado puede aportar evidencia, pero no determina por sí sola el resultado judicial.
Implantación útil
Relaciona procesos, cargos, intermediarios, países, pagos, regalos, patrocinios y decisiones sensibles con controles y responsables.
Define niveles de revisión de terceros y operaciones según exposición, señales de alerta y capacidad de control.
Ajusta aprobaciones, segregación de funciones, pagos, compras y compromisos no financieros a los riesgos identificados.
Integra mecanismos de comunicación, protección, triaje, investigación, conservación de evidencias y respuesta.
Asigna formación por función, compromisos de liderazgo, comunicación a terceros y comprobaciones de comprensión.
Usa indicadores, auditoría interna, revisión por la dirección y acciones correctivas para comprobar la eficacia real.
Proceso y responsabilidades
Acordamos alcance, contexto, responsables, riesgos, documentación y evidencias existentes.
Creamos o ajustamos controles y acompañamos su aplicación, responsables y registros.
Realizamos auditoría interna, apoyamos la revisión directiva y tratamos los hallazgos.
La entidad certificadora evalúa y decide. Normapymes puede asistir y apoyar la respuesta a hallazgos.
Coste y calendario
El presupuesto depende de tamaño, sedes, procesos, terceros, exposición geográfica, madurez y alcance previsto. Las tarifas de auditoría y certificación corresponden a la entidad externa y no están incluidas.
El calendario se define después del diagnóstico. Requiere implantación efectiva y registros suficientes; la programación y decisión de certificación no dependen de la consultoría.
Solicitar presupuesto por alcanceCobertura nacional
Combinamos sesiones remotas y, cuando el alcance lo requiere, desplazamientos acordados previamente. Las localidades son puntos de consulta, no oficinas ni referencias de clientes.
Fuentes oficiales
Contenido revisado el .
Decisiones frecuentes
Respuestas concisas sobre edición vigente, alcance antisoborno, transición, responsabilidades, coste y certificación independiente.
Diagnóstico previo
Revisaremos actividades, sedes, terceros, controles existentes y objetivo de certificación para preparar una propuesta de consultoría.
También puede consultar el marco general de compliance, la comparación entre UNE 19601 e ISO 37001 y la integración práctica en el coste del canal interno.
Presupuesto según alcance
🔒 Sin compromiso · Datos tratados conforme a la política de privacidad.