Un Escándalo no Avisa. Pero Siempre Deja Señales que Nadie Atendió
El caso empieza siempre igual: un proveedor que factura más de lo que entrega, un contrato adjudicado sin licitación real, una transferencia que nadie puede explicar. Para cuando el fraude sale a la luz, el daño ya es doble: el financiero y el reputacional. Y lo más perturbador de todo es que, en la mayoría de los casos, los mecanismos de control existían sobre el papel.
El problema no es la ausencia de normas internas. El problema es la ausencia de una cultura real de integridad, respaldada por controles auditables, verificables y certificables. Eso es exactamente lo que el mercado global está exigiendo hoy. Y eso es precisamente lo que la ISO 37001 – el estándar internacional para Sistemas de Gestión Antisoborno – está diseñada para construir.
El Fraude Corporativo: Una Amenaza que Ha Dejado de Ser Anecdótica
Las cifras no admiten matices. Según el Informe a las Naciones 2024 de la Asociación de Examinadores Certificados de Fraude (ACFE), basado en 1.921 casos en 138 países, el fraude cuesta a las empresas el 5% de sus ingresos anuales, lo que equivale a aproximadamente 5 billones de dólares a nivel mundial, con una pérdida promedio por caso de 145.000 dólares. EALDE Business School
Pero el fraude no actúa solo. Según PwC, la corrupción se encuentra entre los tres crímenes económicos más disruptivos que han experimentado las empresas en los últimos 24 meses, justo detrás de la ciberdelincuencia. La exposición a riesgos de soborno se expande a medida que las empresas globales ingresan en mercados emergentes en busca de crecimiento, y en la mayoría de los incidentes importantes de soborno o corrupción están involucrados terceros. EY
Solo en 2025, las pérdidas económicas globales asociadas al fraude financiero se estimaron en 442.000 millones de dólares, una cifra que probablemente subestima el impacto real debido a los elevados niveles de infradenuncia. INTERPOL evalúa el riesgo global del fraude financiero como alto y prevé una escalada significativa en los próximos tres a cinco años. Mitek Systems
Para América Latina, el panorama es especialmente urgente. Según el Índice de Percepción de la Corrupción 2025 de Transparencia Internacional, América Latina obtuvo una puntuación media de 42 sobre 100, y por primera vez en más de una década, la puntuación media mundial descendió también a 42, con 122 de los 182 países evaluados por debajo de 50.
Los Tres Vectores de Riesgo que Más Impactan a las Organizaciones
Comprender dónde se originan los riesgos es el primer paso para construir controles efectivos. La experiencia internacional identifica tres vectores principales:
1. Soborno y Corrupción en Cadenas de Suministro
El eslabón más vulnerable de cualquier organización no siempre es interno. Dado que en la mayoría de los incidentes importantes de soborno o corrupción están involucrados terceros, no se puede dejar de destacar la importancia del seguimiento constante de dichos terceros y de una diligencia rigurosa en el caso de nuevos socios comerciales con mayor riesgo. EY
Proveedores, intermediarios, distribuidores y contratistas pueden convertirse —consciente o inconscientemente— en canales a través de los cuales fluye el soborno hacia o desde la organización. Sin controles formales de debida diligencia, la empresa queda expuesta a responsabilidades legales incluso cuando el acto no fue cometido directamente por sus empleados.
2. Conflictos de Interés No Declarados
Uno de los focos de riesgo más frecuentes y menos atendidos. Un directivo que aprueba contratos con una empresa en la que tiene participación accionaria. Un responsable de compras que favorece sistemáticamente a un proveedor vinculado a un familiar. Un auditor interno que evalúa áreas dirigidas por su cónyuge.
Estos escenarios no siempre implican mala fe explícita, pero generan decisiones viciadas que erosionan la objetividad, la equidad y, en última instancia, la confianza de inversionistas, clientes y reguladores. La versión más reciente de ISO 37001:2025 incorpora precisamente un refuerzo en la gestión de conflictos de interés como uno de sus elementos más relevantes. Revista Mercado
3. Fraude Interno y Apropiación de Activos
La apropiación indebida de activos es el tipo de fraude más común, representando el 89% de los casos analizados por la ACFE. Este tipo de fraude implica el uso indebido de los activos de una empresa, como inventarios o dinero en efectivo. EALDE Business School
Lo que lo hace especialmente complejo es que, en la mayoría de los casos, el perpetrador es un empleado de confianza con acceso legítimo a los recursos que desvía. La ausencia de controles preventivos, auditorías internas efectivas y canales seguros de denuncia convierte este riesgo en una amenaza silenciosa y prolongada.
Por Qué los Controles Internos Solos No Son Suficientes
Muchas organizaciones cuentan con manuales de ética, códigos de conducta y procedimientos de compras bien documentados. Sin embargo, según la Encuesta Nacional de Victimización de Empresas del INEGI, el 98.9% de los actos de corrupción que enfrentan las unidades económicas permanecen impunes al no denunciarse ni investigarse.
Esto revela una brecha estructural: la diferencia entre tener controles y tener una cultura que los haga funcionar. Los documentos no previenen el fraude. Lo que lo previene es un entorno organizacional donde:
- Los líderes modelan públicamente el comportamiento ético
- Los mecanismos de denuncia son accesibles, seguros y creíbles
- Las evaluaciones de riesgo de soborno son periódicas y documentadas
- La debida diligencia sobre terceros es sistemática, no ocasional
- Los conflictos de interés se declaran y gestionan con transparencia
Construir ese entorno requiere un marco sistemático, no una suma de buenas intenciones. Y ese es exactamente el rol de la ISO 37001.
ISO 37001: El Estándar Internacional que Transforma la Intención en Sistema
ISO 37001:2025 es la segunda edición de la norma internacional para Sistemas de Gestión Antisoborno. Esta norma proporciona un marco sólido para que las organizaciones establezcan, implementen, mantengan y mejoren continuamente un sistema de gestión antisoborno (SGA), con el objetivo de prevenir, detectar y responder al soborno tanto en el sector público como en el privado. AENOR
En esta versión se incorporan medidas reforzadas para prevenir, detectar y abordar las malas prácticas comerciales, destacando la importancia de la evaluación de riesgos, la debida diligencia de terceros y la responsabilidad de la alta dirección en el cumplimiento de la norma. El estándar puede ser implementado tanto por compañías pequeñas, medianas o grandes, independientemente de su tamaño o sector.
Lo Que Cambia con ISO 37001 en una Organización
| Antes de ISO 37001 | Con ISO 37001 implementado |
|---|---|
| Política de ética en un documento PDF | Política antisoborno operativa y auditada |
| Controles ad hoc sin trazabilidad | Controles documentados y verificables |
| Denuncias informales sin protección | Canal formal con confidencialidad garantizada |
| Diligencia de terceros discrecional | Evaluación de proveedores sistemática y registrada |
| Conflictos de interés no declarados | Declaraciones obligatorias con gestión formal |
| Cumplimiento reactivo | Mejora continua con auditorías periódicas |
Las Novedades Clave de ISO 37001:2025
La nueva versión 2025 incorpora importantes actualizaciones que incluyen aspectos relacionados con el cambio climático, un enfoque reforzado en la cultura de compliance, mejor gestión de conflictos de interés, y armonización con otras normas ISO de sistemas de gestión. COMPECER
La actualización exige metodologías más robustas y documentadas para la identificación y tratamiento de riesgos de soborno, incluyendo terceros, socios comerciales y operaciones internacionales. Además, se amplían los criterios para la evaluación de proveedores, contratistas e intermediarios, fortaleciendo los controles preventivos. Se exige mayor confidencialidad, protección al denunciante y trazabilidad en investigaciones internas. Revista Mercado
El Impacto en Empresas y Roles Profesionales
Para las Organizaciones
La certificación ISO 37001 no es solo una herramienta de prevención: es una señal de mercado. La certificación ISO 37001:2025 puede ser un diferenciador clave que abre nuevas oportunidades de negocio y establece a la empresa como un socio confiable. ISOTools
En contextos de licitaciones públicas, due diligence para fusiones y adquisiciones, o contratos con multinacionales que exigen estándares éticos a su cadena de suministro, contar con un Sistema de Gestión Antisoborno certificado reduce fricciones, acorta procesos de evaluación y protege la reputación ante cualquier investigación regulatoria.
Para los Compliance Officers y Profesionales de GRC
La demanda de perfiles especializados en gestión antisoborno está creciendo de forma acelerada. Según una encuesta a más de 1.000 profesionales en toda América Latina, el 80% de las empresas sostiene que está tomando medidas para mitigar riesgos de corrupción, lo que implica que necesitan personas formadas para diseñar, implementar y auditar esos sistemas. Vértigo Político
Los líderes de Gobernanza, Riesgo y Cumplimiento (GRC) que dominen la ISO 37001 tendrán una ventaja competitiva directa: son el perfil que las organizaciones necesitan para cerrar la brecha entre la política declarada y la práctica real.
Tendencias: Lo Que Viene en Materia de Anticorrupción y Compliance
Tres tendencias están redefiniendo el panorama del compliance anticorrupción para los próximos años:
1. Mayor escrutinio regulatorio transfronterizo. Las legislaciones anticorrupción de EE.UU. (FCPA), Reino Unido (UK Bribery Act) y la Unión Europea están siendo aplicadas cada vez con mayor rigor extraterritorial. Las empresas latinoamericanas con operaciones, socios o clientes en esos mercados están sujetas a estas normas, independientemente de dónde estén domiciliadas.
2. Compliance como criterio ESG. Los inversionistas institucionales y los fondos de inversión están incorporando la gobernanza ética —incluyendo la gestión antisoborno— como un criterio de evaluación ESG. Las empresas sin marcos formales de integridad verán restringido su acceso a capital en los próximos años.
3. Protección del denunciante como pilar del sistema. La nueva versión ISO 37001:2025 exige mayor confidencialidad, protección al denunciante y trazabilidad en investigaciones internas. Esto refleja una tendencia global: los sistemas antisoborno que no generan confianza en quienes denuncian simplemente no funcionan. Revista Mercado
Checklist: ¿Tiene su Organización los Controles Mínimos Antisoborno?
Evalúe en qué punto está su empresa:
- ¿Existe una política antisoborno formal, comunicada y actualizada?
- ¿Se realizan evaluaciones de riesgo de soborno periódicas y documentadas?
- ¿Hay un proceso de debida diligencia para nuevos proveedores e intermediarios?
- ¿Existe un mecanismo de denuncia confidencial y accesible para empleados?
- ¿Se declaran y gestionan formalmente los conflictos de interés?
- ¿La alta dirección ha asumido compromiso explícito y verificable con el sistema?
- ¿Se realizan auditorías internas al sistema de gestión antisoborno?
- ¿El personal recibe formación diferenciada entre concienciación y entrenamiento específico?
Si respondió “no” a más de tres preguntas, su organización tiene vulnerabilidades concretas que un incidente —o una auditoría externa— puede exponer.
Preguntas Frecuentes (FAQ)
¿Qué diferencia hay entre un código de ética y la ISO 37001?
Un código de ética es una declaración de valores. La ISO 37001 es un sistema de gestión certificable: incluye evaluación de riesgos, controles operativos, auditorías, canal de denuncias, gestión de terceros y mejora continua. El código dice lo que la empresa quiere ser; la ISO 37001 demuestra cómo lo hace.
¿ISO 37001 solo aplica a grandes corporaciones?
No. La norma ISO 37001:2025 es flexible y adaptable a cualquier organización e industria. No es necesario pertenecer a un sector determinado ni cumplir requisitos de tamaño para solicitar la certificación. NQA
¿Cuánto tiempo toma implementar y certificar ISO 37001?
Dependiendo del punto de partida de la organización, el proceso suele tomar entre 9 y 18 meses. Inicia con un análisis de brechas, continúa con el diseño e implementación del Sistema de Gestión Antisoborno, y culmina con la auditoría de certificación por un organismo acreditado externo.
¿La ISO 37001 protege a la empresa ante investigaciones legales?
Contar con un sistema de gestión antisoborno certificado no es una garantía legal absoluta, pero sí constituye evidencia sólida de que la organización actuó con la debida diligencia para prevenir el soborno. En muchas jurisdicciones, esto puede ser un factor atenuante ante autoridades reguladoras y fiscales.
¿Se puede integrar ISO 37001 con otros sistemas de gestión como ISO 9001 o ISO 27001?
Sí. La certificación ISO 37001 puede integrarse fácilmente en un sistema de gestión existente, como ISO 9001, ISO 22301 o ISO 27001, utilizando la estructura común del Anexo SL. Esto optimiza recursos y facilita auditorías integradas. AENOR
¿Qué perfil profesional lidera la implementación de ISO 37001?
El rol clave es el de Compliance Officer o Responsable Antisoborno con formación específica en la norma. En organizaciones medianas y grandes, este perfil se integra al área de Gobernanza, Riesgo y Cumplimiento (GRC).
Conclusión: La Integridad no es un Valor Declarado. Es un Sistema que se Construye
El fraude, el soborno y los conflictos de interés no son riesgos abstractos reservados para titulares de prensa. Son amenazas concretas que erosionan el valor de las organizaciones desde adentro, de forma silenciosa, hasta que ya es demasiado tarde para contenerlas sin daño.
Las organizaciones que lideran en gobernanza ética no son necesariamente las más grandes ni las más conocidas. Son las que tomaron la decisión de construir un sistema real —auditable, verificable, certificable— en lugar de confiar en que los valores declarados bastaban.
La ISO 37001 no transforma la cultura de una organización de la noche a la mañana. Pero sí provee la estructura, los controles y la disciplina que permiten que esa transformación suceda de forma medible y sostenible.
La ética no es el futuro del negocio. Es la condición de su presente.
¿Cuál es el Siguiente Paso para su Organización?
En Impulsa360 Academy formamos a los profesionales que las organizaciones necesitan para liderar esta transformación: Compliance Officers, responsables de GRC, auditores y líderes que entienden que la integridad no se declara, se gestiona.
Explore nuestros programas de Gobernanza, Riesgo y Cumplimiento, diseñados para quienes quieren convertir el compliance en una ventaja competitiva real.
La corrupción prospera donde los controles son débiles. La integridad prospera donde los sistemas son sólidos. Certifique los suyos.
Conozca nuestros programas en GRC y dé el primer paso hoy