ISO 37001

Certificación ISO 37001: cómo obtenerla y por qué permite ganar licitaciones públicas

Descubre cómo obtener la certificación ISO 37001 y utilízala obligatoriamente para ganar puntos extra en licitaciones públicas y superar sin falta los controles de la ANAC.

14 min.

📅

12 de mayo de 2026

Participar en una licitación pública hoy en día sin la certificación ISO 37001 significa, simple y llanamente, comenzar con una desventaja competitiva real. Las administraciones públicas españolas e italianas incorporan cada vez más criterios de adjudicación que premian los sistemas de gestión anticorrupción. Quien no disponga de ellos, perderá puntos valiosos de inmediato en la evaluación de la oferta técnica. La certificación ISO 37001 ya no es un mero adorno reputacional: se ha convertido en una herramienta operativa indispensable que abre la puerta a contratos públicos, fondos europeos de recuperación (como el Plan de Recuperación, Transformación y Resiliencia) y contratos con grandes clientes privados que imitan los modelos del sector público. En este artículo le detallamos qué necesita exactamente para obtenerla, cuáles son los requisitos obligatorios, cómo funciona el sistema de puntuación adicional en las licitaciones y qué errores graves debe evitar para no arruinar el proceso de certificación. Nuestro objetivo es proporcionarle una guía de acción clara, no una lección teórica sobre normativas.

Qué es la norma ISO 37001 y por qué se creó

La ISO 37001 es la norma internacional que establece los requisitos para un Sistema de Gestión Antisoborno (SGA) certificable por un organismo de certificación externo debidamente acreditado. Fue publicada en 2016 por la Organización Internacional de Normalización como una respuesta firme y estructurada frente al soborno y la corrupción, lacras que la OCDE estima que equivalen a más del 5% del PIB mundial.

Esta norma se diseñó con un fin eminentemente práctico: dotar a las organizaciones de un modelo riguroso y reconocido para prevenir, detectar y abordar los riesgos de soborno. No se limita a los delitos de cohecho en sentido estricto, sino que abarca también la extorsión, la instigación, los pagos de facilitación y los conflictos de interés. Es aplicable a organizaciones de cualquier tamaño y sector, desde multinacionales hasta las pymes que compiten en licitaciones públicas.

La estructura de alto nivel (HLS) y la integración con otros sistemas

La ISO 37001 sigue la Estructura de Alto Nivel (HLS), común a todas las normas ISO modernas. Esto significa que comparte la misma arquitectura lógica que la ISO 9001, ISO 14001, ISO 27001 e ISO 45001: contexto de la organización, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. Aquellas empresas que ya hayan implantado otros sistemas de gestión cuentan, por lo tanto, con una ventaja de partida innegable.

La integración es una decisión estratégica inteligente. Una empresa que ya cuenta con la certificación ISO 9001 puede aprovechar sus procedimientos de auditoría interna, control de documentos, gestión de no conformidades y formación del personal. Esto reduce de forma drástica el trabajo de implantación y los costes indirectos derivados de gestionar documentación por duplicado. Lo mismo ocurre con los modelos de prevención de delitos penales (como el compliance penal bajo la UNE 19601 en España o el Modelo 231 en Italia): muchos de los controles coinciden y deben gestionarse de manera unificada.

Diferencia entre ISO 37001 y los modelos de prevención de delitos (Compliance Penal)

Muchas empresas confunden estas dos herramientas, pero cumplen funciones distintas. Un modelo de prevención de delitos penales es una medida organizativa diseñada bajo la legislación nacional para eximir a la persona jurídica de responsabilidad penal por delitos cometidos por sus administradores o empleados. La ISO 37001, por su parte, es una norma internacional voluntaria, enfocada exclusivamente en la prevención del soborno y la corrupción, que requiere la validación rigurosa de una entidad de certificación acreditada.

Ambas herramientas no se excluyen mutuamente: se refuerzan. El modelo de prevención penal es imprescindible para la protección jurídica de la empresa, mientras que la ISO 37001 aporta la evidencia documental y certificada de la eficacia de sus controles antisoborno, algo que exigen cada vez más las entidades adjudicadoras y los grandes clientes privados.

Qué garantías ofrece la certificación ISO 37001 a quien la obtiene

La certificación ISO 37001 garantiza de forma objetiva que la organización ha implantado y mantiene activo un sistema de controles antisoborno que cumple con un estándar internacional de primer nivel. No constituye una póliza de seguro absoluta contra el soborno ni un salvoconducto judicial ciego, pero es la prueba irrefutable de que la empresa actúa con la debida diligencia organizativa.

En términos prácticos, obtener esta certificación demuestra que su empresa ha puesto en marcha de manera estricta:

  • una evaluación documentada del riesgo de soborno en sus procesos, contrapartes, áreas geográficas y tipos de transacciones;

  • controles financieros y no financieros proporcionados al riesgo detectado;

  • una función de cumplimiento antisoborno dotada de la autoridad e independencia necesarias;

  • procedimientos de debida diligencia sobre socios de negocios, agentes, proveedores y terceros;

  • canales de denuncia (whistleblowing) seguros, confidenciales y accesibles;

  • programas de formación periódica y obligatoria para todo el personal relevante;

  • procedimientos de investigación interna y gestión estricta de las no conformidades.

Todos estos elementos son auditados por una entidad de certificación acreditada (como ENAC en España o ACCREDIA en Italia), que realiza auditorías periódicas para confirmar que el sistema sigue siendo eficaz y no se convierte en papel mojado.

El valor probatorio ante inspecciones e investigaciones judiciales

Un aspecto que las empresas suelen pasar por alto es el enorme valor probatorio de la certificación. En caso de investigaciones judiciales, inspecciones de las autoridades de competencia o procedimientos penales contra la empresa, disponer de una ISO 37001 activa constituye una prueba objetiva crucial para la defensa. Demuestra que la organización adoptó con diligencia todas las medidas razonables y exigibles para evitar conductas delictivas, incluso si los controles fueron eludidos de forma maliciosa por un individuo.

Esto no otorga una inmunidad automática, pero traslada la carga de la prueba. En numerosos procesos judiciales recientes, los tribunales han valorado positivamente la presencia de sistemas certificados como un claro indicio de seriedad y cultura de cumplimiento, lo que ha permitido reducir sanciones o excluir la responsabilidad por falta de vigilancia. La combinación de la ISO 37001 con un modelo de compliance penal actualizado representa hoy el escudo de defensa más sólido para cualquier empresa expuesta a riesgos de corrupción.

Por qué la ISO 37001 se ha vuelto decisiva en las licitaciones públicas

La normativa de contratación pública y las directrices de las autoridades de transparencia han reforzado el peso de los criterios reputacionales y de los sistemas de gestión certificados en los procesos de adjudicación. En la actualidad, aunque la ISO 37001 rara vez es un requisito obligatorio de participación, funciona casi siempre como un criterio de valoración (puntuación premial) que otorga puntos adicionales decisivos en la oferta técnica.

El mecanismo es tan sencillo como implacable. En las licitaciones que se adjudican mediante criterios basados en la mejor relación calidad-precio, la puntuación técnica puede llegar a representar hasta el 70% de la nota total. Dentro de esta puntuación, las entidades adjudicadoras reservan cada vez más puntos a las certificaciones de gestión. Una empresa que cuente con las normas ISO 9001, 14001, 45001 y 37001 puede acumular una ventaja competitiva de entre 8 y 15 puntos técnicos frente a un competidor que carezca de ellas. Una diferencia que determina quién gana el contrato.

Sectores donde la ISO 37001 tiene mayor peso

Ciertos sectores aplican criterios de puntuación especialmente exigentes en materia de lucha contra la corrupción:

  • licitaciones sanitarias y farmacéuticas, donde el riesgo de conflicto de intereses es históricamente elevado;

  • grandes obras de infraestructura y proyectos financiados con fondos europeos (NextGenerationEU), sometidos a controles de auditoría rigurosos;

  • servicios de recogida de residuos y gestión medioambiental;

  • suministros de bienes y servicios a la administración pública central;

  • licitaciones en el sector de la energía y los servicios públicos (utilities);

  • contratos con ayuntamientos y administraciones locales de gran tamaño.

En estos ámbitos, la ISO 37001 ya no es una opción preferente: es la línea divisoria entre las empresas que se adjudican los contratos y aquellas que quedan sistemáticamente excluidas de la lista de finalistas.

El papel de las autoridades de competencia y los índices de transparencia

Las autoridades de contratación pública han promovido activamente el papel de los sistemas antisoborno certificados en sus recomendaciones de compra pública ética. Asimismo, la implantación de la ISO 37001 contribuye a mejorar la valoración de la empresa ante inversores y entidades financieras, facilitando el acceso a financiación pública, subvenciones y mejores condiciones de crédito bancario.

Disponer de la ISO 37001 se ha convertido en la configuración estándar obligatoria para cualquier empresa que pretenda hacer del sector público un pilar estratégico de sus ingresos.

Cómo funcionan los puntos adicionales en las licitaciones

Los criterios para otorgar estos puntos adicionales varían según el pliego de condiciones de cada licitación, pero siguen patrones comunes que debe conocer para planificar su estrategia de certificación. Las mesas de contratación diseñan tablas de evaluación que asignan puntos en función de las certificaciones específicas presentadas, su alcance (si afecta a toda la empresa o solo a una sede) y su vigencia.

Esquema habitual de puntuación en licitaciones públicas

Un desglose representativo de los puntos que se suelen otorgar en las licitaciones públicas que valoran la ISO 37001 se estructura de la siguiente manera:

  • ISO 9001 – Gestión de la Calidad: de 1 a 3 puntos

  • ISO 14001 – Gestión Ambiental: de 2 a 4 puntos

  • ISO 45001 – Seguridad y Salud en el Trabajo: de 2 a 4 puntos

  • ISO 37001 – Gestión Antisoborno: de 3 a 6 puntos

  • ISO 27001 – Seguridad de la Información: de 2 a 5 puntos

  • Planes de Compliance Penal / Ética documentada: de 2 a 5 puntos

  • SA 8000 / Certificaciones de Responsabilidad Social: de 1 a 3 puntos

  • Certificación en Igualdad de Género: de 2 a 5 puntos

Si suma estos factores, una empresa con un paquete sólido de certificaciones puede asegurar hasta 25 o 30 puntos técnicos adicionales antes de que se evalúe la oferta económica. En concursos reñidos, donde la victoria se decide por décimas, esta diferencia es letal para la competencia.

Cómo analizar correctamente los pliegos de condiciones

Los criterios de valoración técnica y las exigencias de cumplimiento se detallan en la sección de criterios de adjudicación del pliego de condiciones particulares de la licitación. Para asegurar esos puntos adicionales, debe actuar con disciplina:

  • estudie el pliego de condiciones completo antes de preparar la oferta, no se limite a leer el anuncio de licitación;

  • localice con precisión las cláusulas referidas a sistemas de gestión certificados;

  • compruebe que su certificación esté plenamente vigente en la fecha de cierre de presentación de ofertas (no se admiten procesos de certificación en curso o pendientes de emisión);

  • adjunte una copia del certificado oficial emitido por la entidad acreditada junto con el resto de la documentación técnica;

  • asegúrese de que el alcance del certificado coincide con el objeto del contrato (un certificado ISO 37001 limitado a una oficina concreta de la empresa puede ser rechazado si el servicio se va a prestar en otra ubicación).

Un error muy común y grave es asumir que basta con haber iniciado el proceso de implantación. Las administraciones públicas exigen el certificado emitido y activo; ninguna declaración de intenciones o compromiso de certificarse en el futuro le otorgará esos puntos.

Requisitos operativos para conseguir la certificación ISO 37001

La obtención de la certificación ISO 37001 exige un proceso estructurado que afecta a la gobernanza, los procesos, los controles y la cultura de la empresa. No es un mero trámite documental de oficina: es una transformación operativa real que los auditores externos comprobarán tanto en los documentos como sobre el terreno.

Liderazgo y gobernanza rigurosa

La norma exige un compromiso inequívoco y demostrable por parte de la alta dirección de la empresa. No basta con firmar una política de intenciones redactada por un tercero; la dirección debe probar que comprende los riesgos de soborno de su actividad, que ha destinado los recursos económicos y humanos necesarios, y que ha nombrado a una función de cumplimiento antisoborno independiente. Esta figura debe tener acceso directo a la dirección, sin filtros jerárquicos que puedan coartar su labor.

La política antisoborno debe estar formalizada, comunicarse obligatoriamente a todo el personal, socios de negocio y proveedores críticos, y actualizarse periódicamente. Debe prohibir expresamente cualquier forma de soborno, detallar las consecuencias disciplinarias ante incumplimientos, habilitar canales de denuncia claros y reflejar el compromiso de mejora continua del sistema.

Evaluación exhaustiva de riesgos de soborno

Este es el núcleo del sistema. Su empresa debe identificar y mapear sistemáticamente todos sus procesos expuestos al riesgo de soborno, definir los escenarios posibles (pagos de facilitación, regalos desproporcionados, conflictos de interés, tratos de favor en contrataciones, etc.) y valorar la probabilidad de ocurrencia y el impacto de cada uno de ellos. Esta evaluación debe documentarse rigurosamente, actualizarse al menos una vez al año y revisarse inmediatamente ante cualquier cambio significativo en el negocio (apertura de nuevos mercados, fusiones o reformas legales).

A partir de esta matriz se diseña el plan de controles, el cual debe ser estrictamente proporcional al nivel de riesgo detectado. Una empresa que opera únicamente en mercados nacionales estables requerirá controles diferentes a los de una constructora que compite en licitaciones internacionales en países con altos índices de corrupción.

Debida diligencia sobre terceros

La inmensa mayoría de los riesgos de soborno se materializan a través de intermediarios, comisionistas, asesores y proveedores externos. La ISO 37001 exige aplicar procedimientos estrictos de debida diligencia a cualquier tercero que actúe en nombre de la empresa o que presente una exposición de riesgo alta. El nivel de control debe ser proporcional: para un proveedor de material de oficina bastará con una verificación básica, pero para un agente comercial que gestiona contratos en el extranjero se requerirán informes reputacionales exhaustivos, cláusulas contractuales específicas de cumplimiento y una supervisión constante de sus operaciones.

Las etapas del proceso de certificación

El camino hacia la obtención de la certificación ISO 37001 consta de fases muy claras, cada una con objetivos y entregables específicos. Conocer esta estructura es vital para organizar sus plazos y recursos con total garantía de éxito.

Diagnóstico inicial y análisis de brechas (Gap Assessment)

La primera fase consiste en realizar una radiografía honesta del estado de su organización. Un consultor o auditor especializado analiza sus procesos de negocio, la documentación existente y los controles vigentes, comparándolos de forma estricta con las exigencias de la norma. El resultado de esta fase es un informe de análisis de brechas que define exactamente las deficiencias que se deben corregir y establece las prioridades de actuación.

Este diagnóstico es clave para no perder el tiempo duplicando controles que la empresa ya tiene implantados (especialmente si ya cuenta con otras certificaciones ISO) y centrar todos los esfuerzos en las áreas críticas que realmente incumplen la norma. Un análisis inicial riguroso reduce drásticamente el tiempo de implantación global.

Diseño e implantación del sistema

Utilizando como guía el diagnóstico inicial, se procede a diseñar e implantar el sistema de gestión antisoborno de la empresa. Esta etapa incluye obligatoriamente:

  • la redacción o actualización de la política antisoborno;

  • la designación formal de la función de cumplimiento y la asignación de sus responsabilidades;

  • el desarrollo de la matriz de evaluación de riesgos de soborno;

  • la elaboración de los procedimientos operativos obligatorios (debida diligencia, política de regalos y hospitalidad, donaciones y patrocinios, gestión de conflictos de interés);

  • la puesta en marcha de un canal de denuncias seguro y que cumpla estrictamente con la legislación de protección al denunciante (como la Ley 2/2023 en España);

  • el diseño del plan de formación y comunicación interna;

  • la integración del sistema con el modelo de compliance penal y con otras normas ISO existentes en la empresa.

La implantación exige la colaboración y el compromiso de los departamentos clave: recursos humanos, departamento legal, compras, ventas, financiero y sistemas de información. No se trata de una tarea exclusiva del responsable de cumplimiento; es un proyecto transversal que implica a toda la organización.

Formación, auditoría interna y revisión por la dirección

Antes de convocar la auditoría de certificación oficial, el sistema debe estar plenamente operativo durante un período mínimo de tres meses (lo recomendable son seis) para generar registros y evidencias reales de funcionamiento. Es imprescindible haber impartido la formación obligatoria a todo el personal relevante, haber ejecutado al menos una auditoría interna completa, documentado las desviaciones o no conformidades con sus respectivas acciones correctoras, y haber realizado la revisión formal por parte de la alta dirección. Los auditores externos verificarán minuciosamente que se hayan completado estos pasos.

Auditoría de certificación en dos fases

La auditoría oficial de certificación se divide en dos fases. La Fase 1 se centra en la revisión documental: el auditor externo analiza que toda la documentación que sustenta su sistema esté completa y sea técnicamente conforme con la norma ISO 37001. La Fase 2 es de carácter operativo y presencial: el auditor visita las oficinas de la empresa, entrevista de manera aleatoria al personal, comprueba que los procedimientos se aplican de forma efectiva y recoge evidencias físicas de cumplimiento. Si no se detectan no conformidades graves, la entidad emitirá el certificado oficial, que tendrá una validez de tres años y estará sujeto a auditorías de seguimiento anuales.

Errores habituales que retrasan el proceso y cómo evitarlos

Muchas empresas cometen el error de subestimar la complejidad de este proceso y caen en fallos recurrentes que dilatan los plazos de certificación y provocan costes imprevistos. Tome nota de ellos para no cometerlos.

Adoptar un enfoque meramente documental ("de papel")

El error más grave es tratar de superar la ISO 37001 acumulando manuales y procedimientos que luego nadie lee ni aplica. Los auditores profesionales detectan los sistemas "de fachada" de inmediato: interrogan a los empleados de operaciones, revisan los expedientes de debida diligencia de proveedores reales, comprueban si el canal de denuncias es verdaderamente accesible y funcional, y analizan minuciosamente los registros de regalos. Un sistema que solo existe sobre el papel suspenderá de forma fulminante la Fase 2 del proceso.

No dar la importancia necesaria a la formación del personal

La formación en materia antisoborno no se resuelve con un breve vídeo o un documento enviado por correo electrónico que los empleados firman sin leer. Debe ser una formación adaptada a las funciones y riesgos de cada puesto (alta dirección, departamento comercial, compras, administración) y debe incluir pruebas de evaluación que acrediten que se han asimilado los conceptos. Si durante la auditoría un empleado clave es incapaz de explicar cómo actuar ante un intento de soborno o cómo acceder al canal de denuncias, el sistema se declarará ineficaz de inmediato.

Confundir el compliance penal general con la ISO 37001

Algunas empresas asumen erróneamente que contar con un modelo de prevención de delitos penales equivale a cumplir con la ISO 37001. Esto es falso. Mientras que el compliance penal abarca un catálogo amplísimo de delitos, la ISO 37001 se enfoca en exclusiva y con un nivel de detalle y exigencia mucho mayor en la prevención del soborno, requiriendo controles financieros y comerciales mucho más rigurosos. Ambos sistemas deben integrarse de forma armonizada, pero nunca sustituirse.

Elegir una entidad de certificación sin la acreditación adecuada

No todas las entidades de certificación cuentan con la acreditación oficial de los organismos nacionales (como ENAC en España o ACCREDIA en Italia) para certificar la norma ISO 37001. Un certificado emitido por una entidad que carezca de dicha acreditación oficial carece de validez legal y, lo que es peor, no le servirá para obtener los puntos adicionales en las licitaciones públicas. Exija y compruebe siempre la acreditación de la certificadora antes de firmar cualquier contrato.

Plazos reales para la obtención de la certificación

El tiempo necesario para certificarse en la ISO 37001 varía según el tamaño de la organización, la complejidad de sus operaciones, la madurez de su cultura de cumplimiento y si ya cuenta con otros sistemas de gestión ISO implantados. En los procesos de consultoría tradicionales, este camino suele prolongarse entre 8 y 14 meses.

No obstante, aplicando un enfoque estructurado y digital, como el que implementa Complaion para pymes en España e Italia, estos plazos se reducen drásticamente. Gracias a herramientas tecnológicas que automatizan la gestión documental y estandarizan las tareas de control, el equipo de la empresa y los consultores especializados avanzan en paralelo y con total agilidad. Este ahorro de tiempo se consigue principalmente mediante:

  • un diagnóstico inicial guiado que genera informes de acción listos para ejecutar;

  • plantillas de control preconfiguradas para políticas, procedimientos y registros obligatorios;

  • una plataforma centralizada de gestión de evidencias que elimina la carga administrativa de su personal;

  • consultores y auditores dedicados en exclusiva a la ISO 37001 que agilizan las decisiones técnicas.

El objetivo es preparar a su empresa para afrontar la auditoría con un sistema sólido, maduro y conforme, asegurando la obtención de su certificado a la primera y sin retrasos por no conformidades graves.

Beneficios económicos indirectos que van más allá de las licitaciones

Limitar el valor de la ISO 37001 únicamente a la obtención de puntos en concursos públicos es una visión muy limitada del negocio. Esta certificación genera un retorno económico indirecto de alto valor que, a medio plazo, supera con creces la inversión realizada.

Mejora de las condiciones de financiación bancaria

Las entidades financieras evalúan con lupa los criterios ESG (ambientales, sociales y de gobernanza) y los niveles de cumplimiento de las empresas a las que financian. Disponer de la ISO 37001 y de una estructura de cumplimiento auditada permite a las empresas negociar mejores tipos de interés en sus préstamos, acceder con mayor facilidad a líneas de financiación corporativa y reducir de forma muy significativa las primas de sus pólizas de seguro de responsabilidad para consejeros y directivos (D&O).

Acceso preferente a grandes clientes privados

Las grandes corporaciones multinacionales y los sectores regulados (banca, seguros, energía, telecomunicaciones) aplican políticas muy estrictas de homologación de proveedores. Exigen de forma obligatoria que sus proveedores cuenten con políticas antisoborno firmes, auditorías de cumplimiento o, directamente, la certificación ISO 37001 para poder trabajar con ellos. Carecer de esta acreditación supone quedarse fuera de los contratos privados más importantes del mercado.

Facilidad en los procesos de internacionalización

La ISO 37001 es una norma de prestigio global, reconocida y respetada en los principales mercados internacionales. Para una empresa que aspire a expandirse en Europa, América Latina o Norteamérica, esta certificación simplifica drásticamente los trámites de homologación y debida diligencia ante clientes y socios locales extranjeros, que identifican de inmediato el nivel de control y ética de su organización. Es la carta de presentación idónea para operar sin barreras.

Convierta la ISO 37001 en su mejor ventaja competitiva

La certificación ISO 37001 ha dejado de ser un compromiso exclusivo de las grandes corporaciones para convertirse en una herramienta de negocio crucial para las pymes que quieren ganar licitaciones públicas y consolidar su posición en el mercado. Reducir los plazos de implantación, evitar errores costosos y presentarse a la auditoría con un sistema de gestión maduro y sólido son las tres claves indispensables para rentabilizar esta inversión de inmediato en forma de contratos adjudicados.

Complaion guía y asiste a pymes españolas durante todo este proceso, desde la fase inicial de análisis y evaluación de riesgos hasta la obtención definitiva del certificado oficial. Gracias a nuestro método digitalizado y a consultores expertos dedicados en exclusiva a la ISO 37001, conseguimos acortar los plazos de forma drástica en comparación con las consultorías tradicionales. Diseñamos cada proyecto a la medida de su empresa con presupuestos claros y cerrados tras un estudio preliminar sin compromiso. Póngase en contacto con Complaion hoy mismo, planifique su proceso de certificación ISO 37001 y comience a ganar puntos en sus próximas licitaciones.

consultoría especializada

Titolo della consulenza

Descrizione breve della consulenza disponibile.

Preguntas frecuentes sobre la certificación ISO 37001

¿Es obligatoria por ley la norma ISO 37001?

No, la ISO 37001 es una norma de carácter voluntario. Sin embargo, en el panorama actual de la contratación pública se ha convertido, a efectos prácticos, en un requisito indispensable para poder competir con opciones reales de éxito en los concursos públicos y para superar las exigencias de cumplimiento de los grandes clientes privados en sus procesos de compra.

¿Qué periodo de validez tiene el certificado?

El certificado oficial tiene una vigencia de 3 años desde su fecha de emisión. Para mantener su validez, la empresa debe superar con éxito auditorías de seguimiento anuales donde la entidad certificadora constata que el sistema de gestión sigue implantado y activo. Al finalizar el ciclo de tres años, se realiza una auditoría completa de renovación para emitir un nuevo certificado.

¿Sustituye la ISO 37001 al modelo de compliance penal?

No, en absoluto. Cumplen misiones diferentes y complementarias. El modelo de compliance penal busca proteger a la empresa frente a responsabilidades penales bajo la legislación nacional ante un amplio catálogo de delitos. La ISO 37001 se especializa y profundiza de manera exhaustiva exclusivamente en la lucha contra el soborno y la corrupción. La mejor estrategia para una empresa es integrar ambas herramientas bajo un único sistema de gestión de cumplimiento.

¿Puede una pequeña empresa o pyme certificarse en la ISO 37001?

Sí, por supuesto. La norma está diseñada para ser completamente escalable y adaptarse a organizaciones de cualquier tamaño. En el caso de las pymes, el sistema se dimensiona de manera lógica atendiendo a su nivel real de riesgo y estructura operativa, evitando burocracias innecesarias. Por ejemplo, la función de cumplimiento puede ser asumida por un directivo de la empresa con la formación y la independencia adecuadas, sin necesidad de contratar personal externo adicional.

¿Cuál es el coste de obtener la certificación ISO 37001?

El coste económico depende directamente de variables como el tamaño de la plantilla de la empresa, el número de sedes, la complejidad de su sector de actividad y si ya tiene integradas otras normas ISO. No existen tarifas estándar. En Complaion realizamos un análisis previo riguroso de su organización para elaborar una propuesta económica transparente y ajustada de verdad a la realidad de su negocio.

¿Es necesaria la ISO 37001 para acceder a los fondos europeos de recuperación?

Las licitaciones y proyectos financiados con cargo a los fondos de recuperación europeos exigen planes antifraude estrictos y medidas de prevención de conflictos de interés muy rigurosas. Aunque la ISO 37001 no se exige explícitamente como un requisito obligatorio de acceso en todas las convocatorias, es el instrumento más valorado por los órganos gestores y otorga una puntuación excelente que facilita enormemente la adjudicación de estas ayudas.

¿Qué sucede ante la ley si un empleado comete un soborno a pesar de tener la ISO 37001?

Ningún sistema de gestión puede garantizar al 100% que una persona no actúe de mala fe de forma individual. Sin embargo, ante un tribunal, el hecho de contar con una ISO 37001 debidamente implantada y certificada es la prueba más sólida de que la empresa actuó con la debida diligencia y adoptó todas las medidas posibles para evitar el delito, lo que resulta determinante para eximir o atenuar la responsabilidad penal de la persona jurídica.

¿Cómo se justifica la certificación en una licitación pública?

Se justifica aportando el certificado oficial en vigor emitido por una entidad de certificación acreditada por un organismo nacional (como ENAC o ACCREDIA) dentro del sobre de documentación técnica o de cumplimiento. El alcance indicado en el certificado debe cubrir de manera coherente el tipo de actividad comercial o servicio que se va a prestar bajo el contrato licitado.

Solicita información

Te ayudamos a certificarte rápidamente.

©2026 Complaion. Todos los derechos reservados / Complaion S.r.l., P. IVA 12884580965, Via R. Amundsen 5, Milano
PEC: part@pec.it, Capital Social: €17.017,18, REA MI-2690509

Solicita información

Te ayudamos a certificarte rápidamente.

©2026 Complaion. Todos los derechos reservados / Complaion S.r.l., P. IVA 12884580965, Via R. Amundsen 5, Milano PEC: part@pec.it, Capital Social: 17.017,18 €, REA MI-2690509

Solicita información

Te ayudamos a certificarte rápidamente.

©2026 Complaion. Todos los derechos reservados / Complaion S.r.l., P. IVA 12884580965, Via R. Amundsen 5, Milano PEC: part@pec.it, Capital Social: 17.017,18 €, REA MI-2690509