Un Sistema de Gestión Antisoborno (SGA) es un conjunto de controles del sistema de gestión diseñados para prevenir, detectar y abordar los riesgos de soborno. ISO 37001 especifica los requisitos para implementar y mantener ese sistema.
Un Sistema de Gestión Antisoborno (SGA) es una estructura de sistema de gestión centrada en controlar el riesgo de soborno mediante requisitos, procesos y supervisión definidos. ISO 37001 establece los requisitos para establecer, implementar, mantener y mejorar un SGA, dando a las organizaciones una base consistente para diseñar controles y demostrar conformidad. En un contexto de auditoría, un SGA se evalúa como un sistema, no como políticas aisladas. Los auditores examinan si los controles antisoborno de la organización existen, están implementados y son eficaces dentro del alcance del sistema de gestión. Esto incluye cómo se definen las expectativas antisoborno, cómo se asignan las responsabilidades y cómo la organización verifica que los controles funcionan. El curso sitúa la auditoría del SGA dentro de prácticas de auditoría ampliamente utilizadas al referenciar las directrices de ISO 19011 y los requisitos de ISO/IEC 17021-1 relacionados con los procesos de certificación. Esto importa porque las auditorías del SGA requieren una evaluación disciplinada de la evidencia. Los auditores deben poder conectar las prácticas observadas y los registros con los requisitos de ISO 37001 y documentar los hallazgos de forma que respalde la toma de decisiones. Comprender los fundamentos del SGA también es necesario para la planificación de la auditoría. No se puede construir un plan de auditoría o de pruebas significativo sin saber qué se supone que debe lograr el sistema y qué afirma la organización tener implementado. El primer día del curso introduce el SGA e ISO 37001, junto con los marcos normativos y regulatorios y el proceso de certificación, antes de pasar a los principios y etapas de auditoría en los días siguientes. Para las organizaciones, el SGA tiene como objetivo mantener bajo control los procesos antisoborno y permitir la mejora continua. Para los auditores, proporciona una base estructurada para evaluar la conformidad, identificar no conformidades y evaluar los planes de acción mediante el seguimiento y la gestión del programa.
Las auditorías del SGA fallan cuando los auditores tratan ISO 37001 como una lista de verificación. El mejor enfoque es seguir el rastro de la evidencia: lo que la organización dice que hace, lo que efectivamente está implementado y los registros que demuestran el desempeño del control. Si vincula la evidencia con los requisitos de forma consistente, los hallazgos serán más claros y las declaraciones de no conformidad serán defendibles. Use el pensamiento basado en riesgos en la planificación. Priorice el tiempo de auditoría donde la exposición al soborno sea mayor y donde el fallo del control tendría el mayor impacto.
“Un SGA se audita como un sistema de controles, no como documentos aislados.”
Este curso prepara a profesionales de cumplimiento y gobernanza para gestionar la transición de ISO 37001:2016 a ISO 37001:2025 con precisión y confianza. En lugar de reformular la norma, se centra en lo que ha cambiado materialmente y cómo esos cambios afectan a las implementaciones reales del SGA.
Ver la formaciónEsta capacitación prepara a profesionales para diseñar y operacionalizar un Sistema de Gestión Antisoborno alineado con ISO 37001:2025. Los participantes van más allá de la redacción de políticas para abordar los riesgos reales de soborno, la exposición a terceros y las expectativas de aplicación.
Ver la formaciónLos hallazgos de auditoría deben indicar qué se observó y cómo se relaciona con los requisitos. Los informes de no conformidad deben basarse en evidencia y ser lo suficientemente claros para respaldar la planificación de acciones correctivas y su posterior evaluación por el auditor.
La etapa 1 se centra en iniciar la auditoría y verificar la preparación frente a los requisitos. La etapa 2 es donde se realizan las actividades de auditoría en sitio, incluyendo la ejecución de procedimientos, la comunicación con los auditados y el uso de planes de pruebas.
El Día 1 cubre los fundamentos del SGA y el contexto de ISO 37001. El Día 2 cubre los principios de auditoría y la iniciación, incluyendo la etapa 1; el Día 3 cubre las actividades de etapa 2 en sitio y la planificación de pruebas; y el Día 4 cubre los hallazgos, las no conformidades, la revisión de calidad y la gestión del programa de auditoría.
El examen tiene una duración indicada de tres horas y se imparte en línea. Se describe como conforme con los requisitos del Programa de Examen y Certificación de PECB.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.