Conocimiento que genera valor

Cultura antisoborno, conflictos de intereses y formación: cómo aplicar ISO 37001:2025 en el día a día

Un sistema antisoborno puede tener políticas completas, procedimientos bien escritos y controles aprobados, y aun así fallar donde importa: en la decisión que toma una persona frente a un regalo, una invitación, una presión de un cliente o un interés familiar que no declaró. Tres temas de ISO 37001:2025 apuntan justamente a ese punto. La cultura y los conflictos de intereses están entre los temas de cambio de la edición 2025; la formación ya estaba en la edición anterior y es la herramienta que conecta ambos.

Trabajadora rechaza un regalo mientras sostiene una declaración de intereses.

Los tres están conectados. La cultura define qué se considera normal en la organización; la gestión de conflictos de intereses identifica las situaciones en que el juicio de una persona puede verse comprometido; y la formación le da a cada persona las herramientas para reconocer el riesgo y saber qué hacer. En este artículo explicamos qué pide la norma en cada tema y cómo llevarlo a la práctica. Las referencias entre paréntesis son a los numerales de la norma.

Cultura antisoborno: lo que la dirección hace, no lo que firma

La edición 2025 dedica una subcláusula específica a la cultura antisoborno (5.1.3). La organización debe desarrollarla, mantenerla y promoverla en todos sus niveles, y el órgano de gobierno, la alta dirección y los mandos deben mostrar un compromiso activo, visible, consistente y sostenido con un estándar común de conducta. La alta dirección, además, debe fomentar los comportamientos que apoyan el sistema, e impedir y no tolerar los que lo comprometen.

El anexo de orientación (A.5.2) propone factores que favorecen esa cultura. Llevados a la práctica, se ven así:

  • Ejemplo de los directivos. Los directivos aplican las mismas reglas de regalos, hospitalidad y declaración de conflictos que exigen al resto.
  • Inducción. Las personas nuevas conocen la política antisoborno y el canal para reportar desde el inicio de su vinculación.
  • Comunicación continua. El tema aparece en reuniones y comunicaciones internas durante el año, no solo en la campaña anual.
  • Reconocimiento. Se reconoce a quienes consultan antes de actuar, rechazan una oferta indebida o reportan una situación.
  • Consistencia. Las conductas que comprometen el sistema se tratan igual, sin importar el cargo de quien las comete.

El mismo anexo sugiere cómo verificar si la cultura existe: si esos factores están documentados y se practican, si el personal cree que se aplican, si entiende su relevancia para su trabajo y si valora la política, los procedimientos y la función antisoborno. Una encuesta breve y anónima, o grupos de conversación con distintas áreas, pueden aportar esa evidencia. Los resultados son más útiles cuando se comparan entre áreas y en el tiempo: una diferencia marcada entre lo que dice la dirección y lo que percibe el personal de un área expuesta es una señal que conviene atender antes de que aparezca en una auditoría o en un reporte.

La norma también pide que nadie sufra represalias por negarse a participar en un soborno, aunque esa negativa le cueste un negocio a la organización (5.1.2 l).

Conflictos de intereses: identificarlos antes de que se conviertan en un problema

La norma define el conflicto de intereses (3.28) como la situación en que una parte interesada tiene un interés personal u organizacional que puede comprometer su capacidad de actuar con imparcialidad en el mejor interés de la organización. El interés puede ser directo o indirecto y de distinto tipo, como comercial, financiero, familiar, profesional, religioso o político, y puede ser de una organización o de una parte de ella, como un equipo o un área, no solo de una persona.

En la práctica, la norma lo aborda en tres frentes:

  • Decisiones delegadas. Cuando se delegan decisiones con riesgo de soborno mayor que bajo, el proceso de decisión y el nivel de autoridad deben estar libres de conflictos de intereses reales o potenciales, y la alta dirección debe revisar esos procesos periódicamente (5.3.3).
  • Deber de reportar. El personal debe conocer su deber de reportar los conflictos de intereses potenciales y reales (7.2.2.1 e).
  • Registro y revisión. El anexo (A.8.3) orienta a identificar y evaluar los riesgos de conflictos internos y externos, llevar un registro de las declaraciones y de las medidas adoptadas, y revisar esos registros al menos una vez al año.

El anexo trae ejemplos que ayudan a reconocer situaciones típicas, como un directivo de compras con un interés financiero en un proveedor, o un gerente de ventas emparentado con el responsable de compras de un cliente.

Un procedimiento práctico suele incluir:

  1. Un formato de declaración sencillo, que se diligencia al ingresar, cuando cambia la situación de la persona y a intervalos definidos.
  2. Una persona o instancia que revisa las declaraciones y decide las medidas: apartarse de una decisión, cambiar de evaluador o reforzar la supervisión.
  3. Un registro de las declaraciones y de las medidas tomadas.
  4. Una revisión específica en los procesos de mayor riesgo, como la evaluación de ofertas o la aprobación de pagos.

Para las entidades públicas a las que aplica el MIPG, este trabajo puede articularse con la gestión del conflicto de intereses que el Manual Operativo incluye en la Política de Integridad, en lugar de crear un formato paralelo. Lo explicamos en nuestro artículo sobre PTEP, MIPG e ISO 37001.

Formación: según el rol y el riesgo

La norma distingue la toma de conciencia de la formación. Todo el personal debe conocer la política y los procedimientos antisoborno, su deber de cumplirlos, las consecuencias de no hacerlo, los beneficios de reportar y cómo y a quién reportar (7.3.1).

La formación va más allá (7.3.2). Se ajusta al resultado de la evaluación de riesgos y aborda, según corresponda, las políticas aplicables, cómo se presenta el soborno en las funciones de cada persona y cómo reconocerlo, responder y prevenirlo. La organización conserva información sobre el contenido de la formación y sobre cuándo y a quién se impartió.

Hay tres puntos que suelen pasarse por alto:

  • Socios de negocio. La norma pide procedimientos de formación para los socios de negocio que actúan en nombre o en beneficio de la organización y que pueden representar un riesgo de soborno mayor que bajo (7.3.3). Esa formación puede exigirse por contrato e impartirla la organización, el propio socio u otra parte designada.
  • Desde el ingreso y de forma periódica. La toma de conciencia y la formación empiezan con el ingreso y se repiten a intervalos definidos, según el rol, el riesgo y los cambios de circunstancias, y los programas se actualizan cuando hay información nueva (7.3.4).
  • Formato según el riesgo. El anexo (A.9) recomienda formación presencial para el órgano de gobierno y para quienes participan en procesos con riesgo de soborno mayor que bajo, y admite formación más sencilla para quienes no enfrentan un riesgo significativo. Lo importante, según el anexo, es el resultado: que cada persona entienda los riesgos que enfrenta y qué hacer.

Cómo conectar los tres temas

Un plan de trabajo anual puede integrar los tres:

  1. Use la evaluación de riesgos para identificar los cargos y procesos más expuestos.
  2. Defina para ellos formación presencial con casos reales de su trabajo, incluidos los conflictos de intereses típicos del área.
  3. Revise todas las declaraciones de conflictos al menos una vez al año, con atención especial a esos cargos.
  4. Mida la cultura con una encuesta breve y lleve los resultados a la revisión por la dirección.
  5. Ajuste el programa con lo que muestren las auditorías internas y los reportes recibidos.

Puede ver cómo acompañamos la implementación de estos elementos en nuestra página de ISO 37001:2025, y el resumen de los cambios de la nueva edición en nuestro artículo sobre lo que cambió en ISO 37001:2025.

Formación para cada rol

En Undernet de Colombia diseñamos y dictamos formación en ISO 37001:2025 para la dirección, la función antisoborno, los auditores internos y el personal de procesos de mayor riesgo, con el formato que corresponda a cada público. También apoyamos el diseño del procedimiento de conflictos de intereses con asesoría y evaluamos la cultura y los controles mediante la auditoría interna. Undernet no presta asesoría jurídica ni sustituye las funciones del oficial de cumplimiento. Undernet no certifica: preparamos a su organización para la auditoría del organismo de certificación que usted elija.

Consulte por la capacitación

Fuentes

  1. ISO 37001:2025, texto de la norma: cultura, conflictos y formación · ISO
  2. Función Pública, Manual Operativo MIPG, versión 7 (agosto de 2026) · Departamento Administrativo de la Función Pública

Convierta el conocimiento en resultados

¿Necesita acompañamiento especializado?

Conozca nuestros servicios o consúltenos sobre este tema.

Conozca nuestros servicios Contactar a Undernet