La ISO 37001 es la norma internacional de sistemas de gestión antisoborno: establece los requisitos para que una organización prevenga, detecte y responda al soborno, mediante política, evaluación de riesgos, debida diligencia sobre terceros, controles financieros y una función de cumplimiento con independencia.
En la práctica ecuatoriana
Primero, lo que la norma no es: no es una ley, no es obligatoria y no certifica que en la empresa no haya soborno. Certifica que existe un sistema razonablemente diseñado y operando para prevenirlo, detectarlo y responder. Vender la certificación como garantía de limpieza es el modo más rápido de perder su valor.
Dicho eso, es una norma de estructura de alto nivel —la misma armazón de ISO 9001 o ISO 45001—, lo que significa que una empresa ecuatoriana que ya tiene un sistema de gestión certificado no parte de cero: comparte política, roles, competencia, documentación, auditoría interna, revisión por la dirección y mejora. Lo específico son cinco elementos: la evaluación del riesgo de soborno por proceso, país y contraparte; la debida diligencia sobre socios de negocio, agentes, intermediarios y contrataciones sensibles; los controles financieros y no financieros (segregación de funciones, doble firma, límites de aprobación, control de regalos y atenciones); el canal de denuncia con protección efectiva al denunciante; y la función de cumplimiento antisoborno con acceso directo al máximo órgano de gobierno.
¿Cuándo tiene sentido en Ecuador? El detonante casi nunca es la convicción: es la contraparte. Empresas que participan en contratación pública, que forman parte de la cadena de un cliente multinacional sujeto a la FCPA o la UK Bribery Act, o que buscan inversión o crédito internacional, se encuentran con la exigencia en el cuestionario de proveedor o en la due diligence. Ahí la certificación deja de ser un gasto de imagen y se vuelve requisito de elegibilidad.
Para el resto, el camino sensato es implementar sin certificar: la mayor parte del beneficio —evaluación de riesgo, debida diligencia de terceros, controles de pago, canal de denuncia— se obtiene sin auditoría de tercera parte, y la certificación se deja para cuando alguien la pida por escrito. En organizaciones sujetas a la Superintendencia de Compañías, este sistema se articula naturalmente con las prácticas de buen gobierno corporativo.
Ejemplo
Un proveedor industrial de Quito entra a la cadena de una multinacional y recibe un cuestionario con tres preguntas que no puede responder: si evalúa el riesgo de soborno por contraparte, si hace debida diligencia sobre sus agentes comerciales y si tiene canal de denuncia independiente. No hace falta certificarse para responder que sí. La secuencia útil es: mapear dónde hay contacto con decisión ajena (aduanas, permisos, licitaciones, agentes a comisión), clasificar esas relaciones por riesgo, exigir declaración y cláusula antisoborno en contrato, fijar límites de aprobación de pagos y abrir un canal administrado por un tercero. Con eso responde el cuestionario y, si mañana el cliente exige el certificado, la brecha es la auditoría, no el sistema.
Términos relacionados
- Código de éticaUn código de ética es el documento que declara los principios y las conductas esperadas y prohibidas dentro de una organización, junto con el canal para reportar incumplimientos y las consecuencias de infringirlo.
- Conflicto de interesesExiste conflicto de intereses cuando quien debe decidir por cuenta de la organización tiene un interés personal, familiar o económico que puede influir —o parecer que influye— en esa decisión.
- ComplianceCompliance —cumplimiento normativo— es la función que asegura que una empresa opere conforme a las normas que le aplican y a sus propias políticas, y que pueda demostrarlo.
- Due diligenceUn due diligence —diligencia debida— es la revisión ordenada y documentada que se hace de una empresa, un proveedor o una contraparte antes de comprometerse con ella, para conocer sus pasivos, riesgos y contingencias reales.
- Gobierno corporativoEl gobierno corporativo es el conjunto de reglas y prácticas que ordenan la relación entre accionistas, directorio, gerencia y demás grupos de interés: quién decide qué, con qué información y ante quién responde.
¿Qué es ISO 37001 y para qué sirve?
Es la norma internacional de sistemas de gestión antisoborno. Sirve para estructurar y evidenciar que la organización previene, detecta y responde al soborno, con política, evaluación de riesgos, debida diligencia sobre terceros, controles financieros, canal de denuncia y una función de cumplimiento independiente.
¿Qué es la certificación ISO 37001?
Es la auditoría de un organismo de certificación acreditado que verifica que el sistema antisoborno cumple los requisitos de la norma. No certifica que no exista soborno: certifica que el sistema para prevenirlo está diseñado y operando.
¿Es obligatoria la ISO 37001 en Ecuador?
No, es voluntaria. En la práctica se vuelve exigible por vía contractual: cuestionarios de proveedor de clientes multinacionales, procesos de due diligence de inversionistas o requisitos de crédito internacional. Sin esa exigencia, suele bastar con implementar sin certificar.
