ISO 37001: Sistema Antisoborno 2016
ISO 37001: Sistema Antisoborno 2016
ISO 37001:2016
SISTEMA DE GESTIÓN
ANTISOBORNO
RQ
R5.20/03/2019
RQ
NORMA
Adaptación oficial de Global Standards S. C.
ISO 37001:2016
SISTEMA DE GESTIÓN ANTISOBORNO
Ninguna parte de esta publicación puede ser almacenada en un sistema de recuperación, transmitida o reproducida
en ninguna forma, incluyendo pero no limitada a fotocopia, fotografía, magnético u otro registro, sin el consentimiento
previo y por escrito de Global Standards S. C.
CONTENIDOS
4. CONTEXTO DE LA ORGANIZACIÓN
4.1 COMPRENSIÓN DE LA ORGANIZACIÓN Y SU CONTEXTO.
4.2 COMPRENSIÓN DE LAS NECESIDADES Y EXPECTATIVAS DE LAS PARTES INTERESADAS.
4.3 DETERMINACIÓN DEL ALCANCE DEL SISTEMA DE GESTIÓN ANTISOBORNO.
4.4 SISTEMA DE GESTIÓN ANTISOBORNO.
4.5 EVALUACIÓN DEL RIESGO DE SOBORNO.
5. LIDERAZGO
5.1 LIDERAZGO Y COMPROMISO.
5.2 POLÍTICA ANTISOBORNO.
5.3 ROLES ORGANIZACIONALES, RESPONSABILIDADES Y AUTORIDADES.
6. PLANEACIÓN
6.1 ACCIONES PARA ABORDAR RIESGOS Y OPORTUNIDADES.
6.2 OBJETIVOS ANTISOBORNO Y PLANIFICACIÓN PARA LOGRARLOS.
7. SOPORTE
7.1 RECURSOS.
7.2 COMPETENCIA.
7.3 TOMA DE CONCIENCIA Y FORMACIÓN.
7.4 COMUNICACIONES.
7.5 INFORMACIÓN DOCUMENTADA.
8. OPERACIÓN
8.1 PLANIFICACIÓN Y CONTROL OPERATIVOS.
8.2 DEBIDA DILIGENCIA.
8.3 CONTROLES FINANCIEROS.
8.4 CONTROLES NO FINANCIEROS.
8.5 IMPLEMENTACIÓN DE CONTROLES ANTISOBORNO POR ORGANIZACIONES
CONTROLADAS Y POR SOCIOS COMERCIALES.
8.6 COMPROMISOS ANTISOBORNO.
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y BENEFICIOS SIMILARES.
8.8 GESTIÓN DE LA INSUFICIENCIA DE LOS CONTROLES ANTISOBORNO.
8.9 PLANTEANDO PREOCUPACIONES.
8.10 INVESTIGAR Y TRATAR EL SOBORNO.
10. MEJORA
10.1 NO CONFORMIDADES Y ACCIONES CORRECTIVAS.
10.2 MEJORA CONTINUA.
2. INTRODUCCIÓN A LA IMPLEMENTACIÓN DE UN SG
ANTISOBORNO
• Contiene las bases para la implementación de las medidas preventivas, procesos y acciones encaminadas a
contrarrestar los actos de soborno que pudiera realizar cualquier integrante, socio comercial o inversionista dentro de
una organización. Así mismo, previene o disminuye sus consecuencias.
• Establece los requisitos y proporciona la orientación de implementación que ayude a una organización a prevenir,
detectar y responder a los sobornos y cumplir con las leyes antisoborno y los compromisos voluntarios aplicables a sus
actividades.
• Implementa políticas, procedimientos y controles razonables y proporcionados de acuerdo con los riesgos de soborno
a los que se enfrenta una organización, a fin de generar buenas prácticas de negocios (éticas y con valores), en el
cumplimiento del propósito de la organización.
• Contempla una serie de procesos, medidas y mecanismos de análisis, control y evaluación, que permiten a cualquier
organización, analizar riesgos de soborno, para la prevención y combate de posibles actos de corrupción.
• Fortalece la confianza, la credibilidad y las expectativas de las partes externas e internas, lo que permite a una
organización mejorar su desempeño y expandir sus productos y servicios a diferentes mercados.
• Disminuye los efectos adversos causados por la práctica de sobornos por parte de cualquier integrante de una
organización, sus socios comerciales o inversionistas; y de su interacción con cualquier servidor público, buscando
beneficiarse ilícitamente a sí mismo o a la organización.
• Reduce los costos económicos de producción, de prestación de servicios o el detrimento de la confianza de los clientes
y autoridades competentes; permite canalizar los recursos en el aumento de la calidad de los productos y servicios que
ofrece la organización.
• Compromiso de liderazgo y de contribución responsable y proactiva para combatir el soborno mediante el establecimiento
de una cultura de ética, integridad, transparencia, apertura y cumplimiento de los requisitos legales.
4
3. CONCEPTOS CLAVE PARA EL SG ANTISOBORNO
(TÉRMINOS Y DEFINICIONES)
CONCEPTOS CLAVE
Acción para eliminar la causa de una no conformidad (3.22) y evitar que vuelva a ocurrir.
Acción correctiva
Persona o grupo de personas que dirigen y controlan una organización al más alto nivel.
Nota 1 a la entrada: La alta dirección tiene el poder para delegar autoridad y proporcionar
recursos dentro de la organización.
Nota 2 a la entrada: Si el alcance del sistema de gestión (3.5) comprende sólo una parte
Alta dirección de la organización, entonces la alta dirección se refiere a quienes dirigen y controlan esa
parte de la organización.
Nota 3 a la entrada: Las organizaciones pueden organizarse dependiendo del marco
legal bajo el cual están obligadas a operar y también de acuerdo con su tamaño, sector,
etc. Algunas organizaciones poseen un órgano de gobierno (3.7) como alta dirección
(3.6), mientras que algunas organizaciones no tienen divididas las responsabilidades en
varios órganos. Estas variaciones, tanto en lo que se refiere a la organización como a
las responsabilidades, pueden ser consideradas cuando se aplican los requisitos en el
Capítulo 5.
Capacidad para aplicar conocimientos y habilidades con el fin de lograr los resultados
previstos.
Competencia
5
Cumplimiento de un requisito (3.4).
Conformidad
Establecer un acuerdo mediante el cual una organización (3.2) externa realiza parte de una
función o proceso (3.15) de una organización.
Nota 1 a la entrada: Una organización externa está fuera del alcance del sistema de gestión
Contratar (3.5), aunque la función o proceso contratado externamente forme parte del alcance.
externamente
Nota 2 a la entrada: El texto esencial de las normas ISO de sistemas de gestión contiene
una definición y un requisito en relación con la contratación externa, el cual no es utilizado
en este documento, ya que proveedores externos están incluidos en la definición de socio
de negocios (3.26).
Proceso (3.15) para evaluar con mayor detalle la naturaleza y alcance del riesgo (3.12)
de soborno y para ayudar a las organizaciones (3.2) a tomar decisiones en relación con
transacciones, proyectos, actividades, socios de negocios (3.26) y personal específicos.
Debida diligencia
Copyright © 2019 Global Standards S. C. Rev. 05
Resultado medible.
Nota 1 a la entrada: El desempeño puede relacionarse con hallazgos cuantitativos o
cualitativos.
Nota 2 a la entrada: El desempeño se puede relacionar con la gestión de actividades,
Desempeño procesos (3.15), productos (incluidos servicios), sistemas u organizaciones (3.2).
Grado en el cual se realizan las actividades planificadas y se logran los resultados planificados.
Eficacia
6
Toda persona que ocupe un cargo legislativo, administrativo o judicial, por designación,
elección o como sucesor, o cualquier persona que ejerza una función pública, incluso para
un organismo público o una empresa pública, o cualquier funcionario o agente de una
organización pública local o internacional, o cualquier candidato a un cargo público.
Funcionario
público Nota 1 a la entrada: Para ejemplos de personas que pueden considerarse como funcionarios
públicos, véase el apartado A.21.
Personas con responsabilidad y autoridad para la operación del sistema de gestión (3.5)
antisoborno.
Función de
cumplimiento
antisoborno
Información que una organización (3.2) tiene que controlar y mantener, y el medio en el
que la contiene.
Nota 1 a la entrada: La información documentada puede estar en cualquier formato y
Información medio, y puede provenir de cualquier fuente.
documentada Nota 2 a la entrada: La información documentada puede hacer referencia a:
• El sistema de gestión (3.5), incluidos los procesos (3.15) relacionados.
• La información generada para que la organización opere (documentación).
• La evidencia de los resultados alcanzados (registros).
Mejora continua
No conformidad
7
Resultado a lograr.
Nota 1 a la entrada: Un objetivo puede ser estratégico, táctico u operativo.
Nota 2 a la entrada: Los objetivos pueden referirse a diferentes disciplinas (tales como
Objetivo
objetivos financieros, ventas y marketing, compras, de salud y seguridad y ambientales), y se
pueden aplicar en diferentes niveles [como estratégicos, para toda la organización, para el
proyecto, el producto y el proceso (3.15)].
Nota 3 a la entrada: Un objetivo se puede expresar de otras maneras, por ejemplo, como un
resultado previsto, un propósito, un criterio operativo, un objetivo antisoborno, o mediante
el uso de términos con un significado similar (por ejemplo, fin o meta).
Nota 4 a la entrada: En el contexto de sistemas de gestión (3.5) antisoborno, la
organización (3.2) establece los objetivos antisoborno, de forma coherente con la política
(3.10) antisoborno, para lograr resultados específicos.
Persona o grupo de personas que tienen sus propias funciones con responsabilidades,
autoridades y relaciones para el logro de sus objetivos (3.11).
Nota 1 a la entrada: El concepto de organización incluye, entre otros, un trabajador
Organización independiente, compañía, corporación, firma, empresa, autoridad, sociedad, organización
benéfica o institución, o una parte o combinación de éstas, ya estén constituidas o no,
públicas o privadas.
Nota 2 a la entrada: Para organizaciones con más de una unidad operativa, una o más de
ellas pueden ser definidas como una organización.
Grupo u órgano que tiene la responsabilidad y autoridad final respecto de las actividades,
la gobernanza y las políticas de una organización (3.2), y al cual la alta dirección (3.6)
informa y por el cual rinde cuentas.
Órgano de Nota 1 a la entrada: No todas las organizaciones, especialmente las organizaciones
Copyright © 2019 Global Standards S. C. Rev. 05
gobierno pequeñas, tendrán un órgano de gobierno independiente de la alta dirección (véase 3.6,
Nota 3 a la entrada).
Nota 2 a la entrada: Un órgano de gobierno puede incluir pero no está limitado a un
consejo directivo, comités de control, consejo de control, directores y supervisores.
8
Persona u organización (3.2) que puede afectar, verse afectada, o percibirse como afectada
por una decisión o actividad.
Nota 1 a la entrada: Una parte interesada puede ser interna o externa a la organización.
Parte interesada
Intenciones y dirección de una organización (3.2), como las expresa formalmente su alta
dirección (3.6) o su órgano de gobierno (3.7).
Política
Proceso
9
Determinación del estado de un sistema, un proceso (3.15) o una actividad.
Nota 1 a la entrada: Para determinar el estado puede ser necesario verificar, supervisar u
observar en forma crítica.
Seguimiento
Parte externa con la que la organización (3.2) tiene, o planifica establecer, algún tipo de
relación comercial.
Copyright © 2019 Global Standards S. C. Rev. 05
10
Persona u organismo que es independiente de la organización (3.2).
Nota 1 a la entrada: Todos los socios de negocios (3.26) son tercera parte, pero no todas las
terceras partes son socios de negocios.
Tercera parte
11
4. CONTEXTO DE LA ORGANIZACIÓN
PROPÓSITO
kk Identificar las circunstancias que rodean a la organización (tipo de sociedad, cultura, valores, ambiente, etc.).
kk Identificar y comprender las necesidades, expectativas y propósitos de las partes interesadas.
kk Determinar el alcance, los requerimientos y asuntos que puedan impactar a la organización, en la planeación
del sistema de gestión antisoborno.
La organización debe1 determinar las cuestiones externas e internas que son pertinentes para su propósito y que afectan
a su capacidad para lograr los objetivos previstos de su sistema de gestión antisoborno. Estas cuestiones incluyen, pero
sin limitarse, a los siguientes factores:
NOTA: Una organización tiene control sobre otra organización si controla directa o indirectamente la gestión de esa
organización.
kk Identifica los requerimientos y asuntos relevantes del contexto de la organización, su influencia e integración
al Sistema de Gestión Antisoborno:
• Misión, visión y valores.
• Requerimientos legales y reglamentarios aplicables.
• Política antisoborno.
• Manual de actuación en caso de soborno.
• Requerimientos de procesos, mapa de interacciones de procesos.
kk Define cómo se han de administrar los asuntos relevantes del contexto de la organización a través del sistema
de gestión, para alcanzar los resultados planeados.
12
NOTA: En la identificación de los requisitos de las partes interesadas, una organización puede distinguir entre los requisitos
obligatorios y las expectativas de carácter no obligatorio de las partes interesadas, así como los compromisos voluntarios
asumidos con ellas.
La organización debe3 determinar los límites y la aplicabilidad del sistema de gestión antisoborno para establecer su
alcance.
Cuando se determina este alcance, la organización debe considerar:
a. Las cuestiones externas e internas referidas en 4.1.
b. Los requisitos referidos en 4.2.
c. Los resultados de la evaluación del riesgo de soborno referido en 4.5. El alcance debe estar disponible como
información documentada.
INFORMACIÓN DOCUMENTADA
kk Alcance del SG Antisoborno.
13
4.4 SISTEMA DE GESTIÓN ANTISOBORNO
La organización debe4 establecer, documentar, implementar, mantener y revisar continuamente y, cuando sea necesario,
mejorar el sistema de gestión antisoborno, incluidos los procesos necesarios y sus interacciones, de acuerdo con los
requisitos de este documento.
El sistema de gestión antisoborno debe5 contener medidas diseñadas a identificar y evaluar el riesgo, y para prevenir,
detectar y enfrentar el soborno.
NOTA: No es posible eliminar por completo el riesgo de soborno y ningún sistema de gestión antisoborno será capaz de
prevenir y detectar todos los sobornos.
El sistema de gestión antisoborno debe6 ser razonable y proporcionado, teniendo en cuenta los factores mencionados
en 4.3.
4.5.1 La organización debe7 realizar de forma regular evaluaciones del riesgo de soborno que deben:
a. Identificar el riesgo de soborno que la organización podría anticipar razonablemente teniendo en cuenta los
factores enumerados en el apartado 4.1.
b. Analizar, evaluar y priorizar los riesgos de soborno identificados.
Copyright © 2019 Global Standards S. C. Rev. 05
c. Evaluar la idoneidad y eficacia de los controles existentes de la organización para mitigar los riesgos de soborno
evaluados.
4.5.2 La organización debe8 establecer criterios para evaluar su nivel de riesgo de soborno, que debe tener en cuenta las
políticas y objetivos de la organización.
4.5.4 La organización debe10 conservar la información documentada2 que demuestra que se ha llevado a cabo la
evaluación del riesgo de soborno, y que se ha utilizado para diseñar o mejorar el sistema de gestión antisoborno.
14
TIPS DE IMPLEMENTACIÓN Y BUENAS PRÁCTICAS
kk Determina los mecanismos para llevar a cabo la evaluación del riesgo de soborno; la metodología a ser
empleada (AMEF, FODA, HACCP, HAZOP, Lluvia de Ideas, etc.); cómo los riesgos de soborno serán ponderados y
se priorizan; y el nivel de riesgo de soborno que se acepta.
kk Establece los criterios para evaluar el riesgo de soborno (por ejemplo, si un riesgo es “bajo”, “medio” o “alto”).
kk Asegúrate de verificar la ISO 31000, que habla sobre la gestión de análisis de riesgos.
kk Asegúrate de establecer medidas de control de acuerdo con el resultante del análisis de riesgos.
kk Asegúrate que la herramienta sea “dinámica” y no “estática”.
kk Asegúrate de llegar al “Riesgo Residual” el cual te permitirá seguir controlando los riesgos.
INFORMACIÓN DOCUMENTADA
kk Conserva la información documentada que demuestra que se ha llevado a cabo la evaluación del riesgo de
soborno, y que se ha utilizado para diseñar o mejorar el sistema de gestión antisoborno.
15
5. LIDERAZGO
PROPÓSITO
kk Definir los compromisos y el liderazgo de un ‘Órgano de gobierno’ o de la Alta Dirección, para el establecimiento,
implementación, mantenimiento y revisión eficaz del SG Antisoborno de una organización.
kk Establecer la política antisoborno, los roles, las responsabilidades y las autoridades, de los que intervienen en
el SG Antisoborno; que se encuentren alineados a las estrategias definidas por la organización.
kk Generar y mantener las condiciones adecuadas para que el personal involucrado en la implementación del SG
Antisoborno logre los objetivos establecidos en la Política antisoborno.
kk Mantener el compromiso del personal ante el Sistema de Gestión Antisoborno para lograr los resultados
planeados, a través del órgano de gobierno (si lo hubiera) o de la Alta Dirección.
Estas actividades deben llevarse a cabo por la alta dirección, si la organización no tiene un órgano de gobierno.
La alta dirección debe12 demostrar liderazgo y compromiso con respecto al sistema de gestión antisoborno:
a. Asegurándose de que el sistema de gestión antisoborno, incluyendo la política y los objetivos, se establezca,
implemente, mantenga y revise para bordar adecuadamente los riegos de soborno de la organización.
b. Asegurándose de la integración de los requisitos del sistema de gestión antisoborno en los procesos de la
organización.
c. Desplegando recursos suficientes y adecuados para el funcionamiento eficaz del sistema de gestión antisoborno.
d. Comunicando interna y externamente lo relacionado con la política antisoborno.
e. Comunicando internamente la importancia de la gestión eficaz antisoborno y la conformidad con los requisitos
del sistema de gestión antisoborno.
f. Asegurándose que el sistema de gestión antisoborno esté diseñado adecuadamente para lograr sus objetivos.
g. Dirigiendo y apoyando al personal para contribuir a la eficacia del sistema de gestión antisoborno.
h. Promoviendo una cultura antisoborno apropiada dentro de la organización.
i. Promoviendo la mejora continua.
j. Apoyando a otros roles pertinentes de la dirección, para demostrar su liderazgo en la prevención y detección de
soborno en la medida en la que se aplique a sus áreas de responsabilidad.
k. Fomentando el uso de los procedimientos para reportar la sospecha de soborno y el soborno real (véase 8.9).
l. Asegurándose de que ningún miembro del personal sufrirá represalias, discriminación o medidas disciplinarias
16
[véase [Link] d)] o por informes hechos de buena fe o sobre la base de una creencia razonable de violación o
sospecha de violación a la política de antisoborno de la organización, o por negarse a participar en el soborno,
incluso si tal negativa puede dar lugar a la pérdida de negocios para la organización (excepto cuando el individuo
participó en la violación).
m. Reportando a intervalos planificados, al órgano de gobierno (si existe) sobre el contenido y el funcionamiento del
sistema de gestión de antisoborno y de las denuncias de soborno graves y/o sistemáticas.
La alta dirección debe13 establecer, mantener y revisar una política antisoborno que:
a. Prohíba el soborno.
b. Requiera del cumplimiento de las leyes antisoborno que sean aplicables a la organización.
c. Sea apropiada al propósito de la organización.
d. Proporcione un marco de referencia para el establecimiento, revisión y logro de los objetivos antisoborno.
e. Incluya el compromiso de cumplir los requisitos del sistema de gestión antisoborno.
17
INFORMACIÓN DOCUMENTADA
kk La política antisoborno debe mantenerse y estar disponible para la organización y las partes interesadas.
a. Supervisar el diseño e implementación del sistema de gestión antisoborno por parte de la organización.
b. Proporcionar asesoramiento y orientación al personal sobre el sistema de gestión antisoborno y las cuestiones
relacionadas con el soborno.
c. Asegurarse de que el sistema de gestión antisoborno es conforme con los requisitos de este documento.
d. Informar sobre el desempeño del sistema de gestión antisoborno al órgano de gobierno (si existe) y a la alta
dirección y a otras funciones de cumplimiento, según corresponda.
La función de cumplimiento antisoborno debe20 ser provista de recursos adecuados y asignada a las personas que
tengan la competencia, la posición, la autoridad y la independencia apropiadas.
La función de cumplimiento antisoborno debe21 tener acceso directo y rápido al órgano de gobierno (si existe) y a la alta
dirección en el caso de que necesite plantear cualquier cuestión o inquietud en relación con el soborno o el sistema de
gestión antisoborno.
La alta dirección puede asignar parte o la totalidad de la función de cumplimiento antisoborno a personas externas a
la organización. Si lo hace, la alta dirección debe asegurar que personal específico tenga la responsabilidad y autoridad
sobre aquellas partes de la función asignadas externamente.
18
TIPS DE IMPLEMENTACIÓN Y BUENAS PRÁCTICAS
kk Verifica el diseño, creación e implementación del SG Antisoborno.
kk Verifica la designación de personal para realizar la función de cumplimiento.
kk Validar que el personal designado para la función de cumplimiento tenga la competencia, condición, autoridad
e independencia apropiadas, para asesorar y orientar a los integrantes de la organización sobre el tema de
soborno y del sistema de gestión.
kk Verifica que el SG Antisoborno cumple los requisitos que exige la norma.
kk Verifica la rendición de informes al Órgano de gobierno o la Alta dirección sobre el desempeño del SG
Antisoborno, funciones de la Alta Dirección y de la Función de cumplimiento.
kk Que la función de cumplimiento tenga acceso directo e inmediato al Órgano de gobierno o la Alta dirección
para plantear cualquier asunto o inquietud relacionados con el soborno o el sistema de gestión.
NOTA: La delegación de toma de decisiones no exime a la alta dirección o al órgano superior, si existen, de sus deberes y
responsabilidades descritas en los apartados 5.1.1, 5.1.2 y 5.3.1, ni transfiere, necesariamente, las posibles responsabilidades
legales al que se le delegó esta función.
19
6. PLANIFICACIÓN
PROPÓSITO
kk Establecer cómo pueden determinar el SG Antisoborno:
• La identificación de los efectos no deseados de los riesgos y oportunidades de mejora.
• El establecimiento de los objetivos del SG Antisoborno dentro de la organización.
kk Establecer cómo la planeación y necesidad de cambios definen el SG Antisoborno.
Al planificar el sistema de gestión antisoborno, la organización debe24 considerar las cuestiones referidas en el apartado
4.1 y los requisitos referidos en el apartado 4.2, y determinar los riesgos identificados en el apartado 4.5 y oportunidades
para mejorar que es necesario enfrentar con el fin de:
a. Asegurar razonablemente que el sistema de gestión antisoborno puede lograr sus objetivos.
b. Prevenir o reducir efectos no deseados relacionados con la política y objetivos del sistema antisoborno.
c. Hacer seguimiento de la eficacia del sistema de gestión antisoborno.
d. Lograr la mejora continua.
kk Verifica se hayan establecido las acciones necesarias para abordar los riesgos de soborno y aprovechar las
oportunidades de mejora del SG Antisoborno de la organización.
kk Identifica y revisa el establecimiento de metodologías para la identificación de riesgos y oportunidades (AMEF,
HACCP, Análisis de causa raíz, lluvia de ideas, entre otras).
kk Revisa los riesgos y oportunidades de mejora identificados, y las acciones documentadas para prevenirlos o
reducirlos.
kk Revisa la implementación y efectividad de las acciones tomadas (minutas, lista de asistencia, entrenamientos,
desempeño de indicadores, etc.).
20
6.2 OBJETIVOS ANTISOBORNO Y PLANIFICACIÓN PARA LOGRARLOS
La organización debe26 establecer los objetivos del sistema de gestión antisoborno para las funciones y niveles
pertinentes.
Los objetivos del sistema de gestión antisoborno deben27:
a. Ser coherentes con la política antisoborno.
b. Ser medibles (si es posible).
c. Tener en cuenta los factores aplicables referidos en el apartado 4.1, los requisitos referidos en el apartado 4.2 y los
riesgos de soborno identificados en el apartado 4.5.
d. Ser alcanzables.
e. Ser objeto de seguimiento.
f. Comunicarse de acuerdo con el apartado 7.4.
g. Actualizarse, según corresponda.
La organización debe28 conservar información documentada4 sobre los objetivos del sistema de gestión antisoborno.
Cuando se hace la planificación para lograr los objetivos del sistema de gestión antisoborno, la organización debe29
determinar:
— Qué se va a hacer.
— Qué recursos se requerirán.
— Quién será responsable.
— Cuándo se alcanzarán los objetivos.
— Cómo se evaluarán e informarán los resultados.
— Quién va a imponer sanciones o penalidades.
INFORMACIÓN DOCUMENTADA
kk Objetivos antisoborno y planificación para lograrlos.
21
7. APOYO
PROPÓSITO
kk Definir los apoyos necesarios que deben ser provistos por parte de la organización para alcanzar los objetivos
establecidos en su SG Antisoborno:
kk Los recursos e infraestructura apropiada que cree un ambiente idóneo para el funcionamiento de los
procesos.
kk La formación y competencias del personal para el desempeño eficiente de sus funciones.
kk Los mecanismos y acciones para el monitoreo y la medición de los recursos.
kk El conocimiento de la organización para la operación de sus procesos.
kk Los mecanismos de comunicación internos y externos pertinentes al sistema de gestión.
kk La información documentada necesaria.
7.1 RECURSOS
La organización debe30 determinar y proporcionar los recursos necesarios para el establecimiento, implementación,
mantenimiento y mejora continua del sistema de gestión antisoborno.
7.2 COMPETENCIA
7.2.1 GENERALIDADES
La organización debe31:
a. Determinar la competencia necesaria de las personas que realizan, bajo su control, un trabajo que afecte al
desempeño antisoborno.
[Link] que estas personas sean competentes, basándose en la educación, formación o experiencia apropiadas.
c. Cuando sea aplicable, tomar acciones para adquirir y mantener la competencia necesaria y evaluar la eficacia de
las acciones tomadas.
d. Conservar la información documentada5 apropiada, como evidencia de la competencia.
NOTA: Las acciones aplicables pueden incluir, por ejemplo la formación, la tutoría o la reasignación del personal o socios de
negocios; o la contratación o subcontratación de los mismos.
22
a. Las condiciones de contratación requieran que el personal cumpla con la política antisoborno y el sistema de
gestión antisoborno y den a la organización el derecho para disciplinar al personal en caso de incumplimiento.
b. Dentro de un período razonable desde al comienzo de su empleo, el personal reciba una copia de, o se le
proporciona el acceso a la política antisoborno y a la formación en relación con esta política.
c. La organización disponga de procedimientos que le permitan tomar medidas disciplinarias apropiadas contra
el personal que viole la política antisoborno o el sistema de gestión antisoborno.
d. El personal no sufra represalias, discriminación o medidas disciplinarias (por ejemplo, mediante amenazas,
aislamiento, degradación, impedimentos para su ascenso, traslado, despido, bullying, victimización u otras
formas de acoso) por:
1. Negarse a participar en, o por rechazar, cualquier actividad respecto de la cual ellos hayan juzgado
razonablemente que exista más que un riesgo bajo de soborno que no haya sido mitigado por la organización.
2. Las inquietudes planteadas o informes hechos de buena fe o sobre la base de una creencia razonable,
de intento real o sospecha de soborno o violaciones de la política antisoborno o del sistema de gestión
antisoborno (excepto cuando el individuo participó en la violación).
[Link] En relación con todas las posiciones que están expuestas a más que un riesgo bajo de soborno, según lo
determinado en la evaluación del riesgo de soborno (véase 4.5), y al cumplimiento de la función antisoborno, la
organización debe33 implementar procedimientos que proporcionen:
a. La debida diligencia (véase 8.2) se lleve a cabo sobre las personas antes de que sean empleadas, y el personal
antes de que sea transferido o promovido por la organización, para determinar, en la medida de lo razonable, que
es apropiado emplearlos o reubicarlos y que es razonable creer que van a cumplir con los requisitos de la política
antisoborno y del sistema de gestión antisoborno.
b. Los bonos de desempeño, metas de desempeño y otros elementos de incentivos de la remuneración que
se revisen periódicamente para comprobar que hay garantías razonables en marcha para evitar fomentar el
soborno.
c. Dicho personal, además de la alta dirección y el órgano de gobierno (si existe), presente una declaración, a
intervalos razonables, proporcionales con el riesgo de soborno identificado, donde confirme su cumplimiento
con la política antisoborno.
NOTA 1: La declaración de cumplimiento antisoborno puede ser independiente o formar un componente de un proceso de
declaración de cumplimiento más amplio.
23
INFORMACIÓN DOCUMENTADA
kk Competencias del personal (descripciones de puesto, perfiles de puesto, evidencias de competencias).
7.3.1 GENERALIDADES
La organización debe34 facilitar la toma de conciencia y la formación antisoborno adecuada y apropiada para el personal.
Dicha formación debe abordar las siguientes cuestiones, en la medida en la que sean adecuados, teniendo en cuenta los
resultados de la evaluación del riesgo de soborno (véase 4.5):
c. Las circunstancias en las que el soborno puede ocurrir en relación con sus funciones, y cómo reconocer estas
circunstancias.
d. Cómo reconocer y responder a las solicitudes u ofertas de soborno.
e. Cómo pueden ayudar a prevenir y evitar el soborno y reconocer indicadores de riesgo de soborno.
f. Su contribución a la eficacia del sistema de gestión antisoborno, incluidos los beneficios de una mejora del desempeño
antisoborno y de reportar cualquier sospecha de soborno.
g. Las implicaciones y potenciales consecuencias del incumplimiento de los requisitos del sistema de gestión
antisoborno.
h. Cómo y a quién deben informar de cualquier inquietud (véase 8.9).
i. Información sobre la formación y los recursos disponibles.
Se debe35 facilitar la toma de conciencia antisoborno y formación al personal con regularidad (a intervalos planificados
determinados por la organización) según resulte apropiado a sus funciones, respecto de los riesgos de soborno a los
que esté expuesto, y cualquier cambio en las circunstancias. Los programas de toma de conciencia y formación se
deben36 actualizar periódicamente según sea necesario para reflejar la nueva información relevante.
Teniendo en cuenta los riesgos de soborno identificados (véase 4.5), la organización debe37 implementar procedimientos
Copyright © 2019 Global Standards S. C. Rev. 05
que contemplen la toma de conciencia antisoborno y la formación de los socios de negocios que actúan en su nombre
o en su beneficio y que puedan suponer más que un riesgo bajo de soborno para la organización. Estos procedimientos
deben38 identificar a los socios de negocios para los cuales es necesario la toma de conciencia y la formación, su
contenido, y los medios por los cuales se debe proporcionar la formación.
La organización debe39 mantener información documentada6 sobre los procedimientos de formación, el contenido de
la formación, y cuándo y quién la recibió.
NOTA 1: Los requisitos de toma de conciencia y formación para socios de negocios pueden comunicarse a través de requisitos
contractuales o similares, e implementarse por la organización, el socio de negocios o por otras partes designadas para tal fin.
24
TIPS DE IMPLEMENTACIÓN Y BUENAS PRÁCTICAS
kk Define los instrumentos de medición empleados en los procesos.
kk Revisa la efectividad de los instrumentos de medición y su adecuación a las circunstancias, actuales reales o
potenciales.
kk Analiza el comparativo del método y/o criterios implementados con el expediente del personal verificado.
kk Define cómo y con quién se puede informar las sospechas de soborno.
kk Genera campañas de concientización continuas al personal involucrado y a los socios de negocio y/o comerciales
relacionado con la Política Antisoborno y reglas del Sistema de Gestión Antisoborno.
INFORMACIÓN DOCUMENTADA
kk Información sobre los procedimientos y contenidos de la formación del personal; cuándo y a quién se le
proporcionó.
7.4 COMUNICACIÓN
7.4.1 La organización debe40 determinar las comunicaciones internas y externas pertinentes al sistema de gestión
antisoborno, incluyendo:
a. Qué comunicar.
b. Cuándo comunicar.
c. A quién comunicar.
d. Cómo comunicar.
e. Quién comunica.
f. En qué idioma comunicar.
7.4.2 La política antisoborno se debe41 poner a disposición de todo el personal de la organización y socios de negocios,
7.5.1. GENERALIDADES
El sistema de gestión antisoborno de la organización debe44 incluir:
25
a. La información documentada requerida por este documento.
b. La información documentada que la organización determina como necesaria para la eficacia del sistema de gestión
antisoborno.
NOTA 1: La extensión de la información documentada para un sistema de gestión antisoborno puede variar de una organización
a otra, debido a:
- El tamaño de la organización y su tipo de actividades, procesos, productos y servicios.
- La complejidad de los procesos y sus interacciones.
- La competencia del personal.
NOTA 2: La información documentada puede conservarse por separado como parte del sistema de gestión antisoborno, o
puede conservarse como parte de otros sistemas de gestión (por ejemplo, de cumplimiento, financiero, comercial, de auditoría,
etc.).
Para el control de la información documentada, la organización debe47 abordar las siguientes actividades, según
Copyright © 2019 Global Standards S. C. Rev. 05
corresponda:
La información documentada de origen externo que la organización determina como necesaria para la planificación y
operación del sistema de gestión antisoborno se debe48 identificar, según sea apropiado, y controlar.
NOTA: El acceso puede implicar una decisión en relación con el permiso solamente para consultar la información documentada,
o el permiso y a la autorización para consultar y modificar la información documentada.
26
TIPS DE IMPLEMENTACIÓN Y BUENAS PRÁCTICAS
kk Define los mecanismos o métodos adecuados de acceso, recuperación, almacenamiento, protección y
conservación de la información del SG Antisoborno; para evitar pérdida de confidencialidad, uso inapropiado o
pérdida de su integridad.
kk Define los mecanismos de identificación y distribución controlada de los documentos internos y externos al
sistema de gestión.
kk Define los mecanismos de control de cambios de la información; los tiempos de retención, disposición y
desecho o destrucción.
INFORMACIÓN DOCUMENTADA
kk Establece toda aquella información que la organización considere necesaria para la eficacia de la operación del
SG Antisoborno.
kk Identifica y establece toda la información documentada que define la norma ISO 37001 la cual es:
1. Alcance del Sistema de Gestión Antisoborno.
2. Resultados de la evaluación de riesgos de soborno.
3. Política Antisoborno; recepción y conocimiento por parte del personal de la organización y socios de
negocio.
4. Objetivos antisoborno y planificación para lograrlos (procedimientos y controles).
5. Competencias al personal.
6. Formación antisoborno.
7. Planificación y control operacional.
8. Mecanismos de evaluación del desempeño del sistema de gestión: seguimiento, medición, análisis y
evaluación.
9. Auditoría interna y los resultados obtenidos.
10. Resultados de las revisiones por la dirección.
11. Resultados de las revisiones por el órgano de gobierno.
12. Naturaleza de las No conformidades y los resultados de las acciones correctivas.
27
8. OPERACIÓN
PROPÓSITO
kk Identificar los criterios para asegurar la planificación, implementación, revisión y seguimiento de los procesos y
de las acciones, necesarios para el logro de los objetivos y el cumplimiento de los requisitos del SG Antisoborno
de la organización.
kk Identificar los criterios para la gestión e implementación de controles y procedimientos antisoborno clave para
la operación eficaz del sistema de gestión.
La organización debe49 planificar, implementar, revisar y controlar los procesos necesarios para cumplir los requisitos
del sistema de gestión antisoborno y para implementar las acciones determinadas en 6.1, mediante:
Estos procesos deben50 incluir los controles específicos mencionados en los apartados 8.2 a 8.10.
La organización debe51 controlar los cambios planificados y revisar las consecuencias de los cambios no previstos,
tomando acciones para mitigar cualquier efecto adverso, según sea necesario.
La organización debe52 asegurarse de que los procesos contratados externamente estén controlados.
NOTA: El texto esencial de las normas ISO de sistemas de gestión contiene un requisito en relación con la contratación externa,
el cual no es utilizado en este documento, ya que proveedores externos están incluidos en la definición de socio de negocios.
Copyright © 2019 Global Standards S. C. Rev. 05
28
INFORMACIÓN DOCUMENTADA
kk Mantener la información documentada en la medida necesaria para confiar en que los procesos se han llevado
a cabo según lo planificado.
Cuando la evaluación del riesgo de soborno de la organización llevada a cabo en 4.5, ha evaluado más que un riesgo
bajo de soborno en relación con:
La organización debe53 evaluar la naturaleza y el alcance del riesgo de soborno en relación con las transacciones, proyectos,
actividades, socios de negocios y el personal, pertenecientes a estas categorías específicas. Esta evaluación debe54 incluir
cualquier debida diligencia necesaria para obtener información suficiente para evaluar el riesgo de soborno. La debida
diligencia debe55 actualizarse con una frecuencia definida para que los cambios y la nueva información puedan tenerse
en cuenta debidamente.
NOTA 1: La organización puede concluir que es innecesario, injustificado o desproporcionado el llevar a cabo la debida
diligencia en ciertas categorías del personal y socios de negocios.
29
8.4 CONTROLES NO FINANCIEROS
La organización debe57 implementar controles no financieros para gestionar el riesgo de soborno en áreas tales como
compras, operaciones, ventas, comercial, recursos humanos, actividades legales y reglamentarias.
NOTA 1: Cualquier transacción particular, actividad o relación puede ser objeto de controles tanto financieros como no
financieros.
8.5.1 La organización debe58 implementar procedimientos que requieran que todas las demás organizaciones sobre las
que tiene control puedan:
NOTA: Una organización tiene control sobre otra organización si controla directa o indirectamente a la gestión de la organización
(véase A.13.1.3).
8.5.2 En relación con los socios de negocios no controlados por la organización para los que la evaluación del riesgo de
soborno (véase 4.5) o la debida diligencia (véase 8.2) han identificado más que un riesgo bajo de soborno, y donde los
controles antisoborno implementados por los socios de negocios ayudarían a mitigar el riesgo de soborno relevante, la
organización debe implementar procedimientos de la siguiente manera:
a. La organización debe59 determinar si el socio de negocios tiene implementados controles antisoborno que gestionan
el riesgo relevante de soborno.
b. Donde un socio de negocios no tiene en marcha controles antisoborno, o no es posible verificar si los tiene implementados:
1. Donde sea posible, la organización debe60 exigir al socio de negocios la implementación de controles antisoborno
en relación con la transacción, proyecto o actividad correspondiente.
2. Donde no es posible exigir al socio de negocios implementar controles antisoborno, esto debe61 ser un factor
que se tome en cuenta al evaluar el riesgo de soborno de la relación con este socio de negocios (véase 4.5 y 8.2),
y la forma en que la organización gestiona dichos riesgos (véase 8.3, 8.4 y 8.5).
30
NOTA: Ver cláusula A.13 para guía.
Para socios de negocios que representan más que un riesgo bajo de soborno, la organización debe62 implementar
procedimientos que exijan, en la medida de lo posible, que:
a. Los socios de negocios se comprometan a prevenir el soborno por, o en nombre de, o en beneficio del socio de
negocios en relación con la transacción, proyecto, actividad o relación correspondiente.
b. La organización sea capaz de poner fin a la relación con el socio de negocios en el caso de soborno por parte de,
o en nombre de, o en beneficio del socio de negocios en relación con la transacción, proyecto, actividad o relación
correspondiente.
Cuando no sea posible cumplir los requisitos anteriores a) o b), este debe63 ser un factor a tener en cuenta para evaluar
el riesgo de soborno de la relación con este socio de negocios (véase 4.5 y 8.2), y la forma en que la organización gestiona
dichos riesgos (véase 8.3, 8.4 y 8.5).
La organización debe64 implementar procedimientos que estén diseñados para prevenir la oferta, el suministro o la
aceptación de regalos, hospitalidad, donaciones y beneficios similares, en los que la oferta, el suministro o la aceptación
son o razonablemente podrían percibirse como soborno.
Cuando la debida diligencia (véase 8.2) realizada en una transacción, proyecto, actividad o relación específica, con un
socio de negocios, establece que los riesgos de soborno no pueden ser gestionados por los controles antisoborno
existentes, y la organización no puede o no desea implementar controles antisoborno, mejores, adicionales o tomar
otras medidas adecuadas (tales como cambiar la naturaleza de la transacción, proyecto, actividad o relación) para
permitir a la organización gestionar los riesgos de soborno pertinentes, la organización debe65:
31
a) En el caso de una transacción, proyecto, actividad o relación existente, adoptar las medidas adecuadas a los riesgos
de soborno y la naturaleza de la transacción, proyecto, actividad o relación para terminar, interrumpir, suspender o
retirarse de esto tan pronto como sea posible.
b) En el caso de una nueva propuesta de transacción, proyecto, actividad o relación, posponer o negarse a continuar
con ella.
a. Fomentar y facilitar que las personas reporten, de buena fe o sobre la base de una creencia razonable, el intento
de soborno, supuesto o real, o cualquier violación o debilidad en el sistema de gestión antisoborno, a la función de
cumplimiento antisoborno o al personal apropiado (ya sea directamente o a través de una tercera parte apropiada).
b. Salvo en la medida requerida para el avance de una investigación, solicitar que la organización trate los informes
de forma confidencial con el fin de proteger la identidad del informante y otras personas que participen o a las que
se haga referencia en el informe.
c. Permitir la denuncia anónima.
d. Prohibir represalias, y proteger a los que realicen el reporte de represalias, después de que ellos, de buena fe
o sobre la base de una creencia razonable, hayan planteado o reportado el intento de soborno, supuesto o real o
violaciones de la política antisoborno o del sistema de gestión antisoborno.
e. Permitir que el personal reciba el asesoramiento de una persona apropiada sobre qué hacer si se enfrentan a un
problema o situación que podría involucrar el soborno.
La organización debe67 asegurarse de que todo el personal esté al tanto de los procedimientos de reporte, y que sean
capaces de utilizarlos, y tomen conciencia de sus derechos y protecciones de conformidad con los procedimientos.
Copyright © 2019 Global Standards S. C. Rev. 05
NOTA 1: Estos procedimientos pueden ser los mismos, o formar parte de los que se utilizan para el reporte de otras cuestiones
de interés (por ejemplo, seguridad, negligencia, delito o de otro riesgo grave).
NOTA 2: La organización puede usar un socio de negocios para gestionar el sistema de información en su nombre.
NOTA 3: En algunas jurisdicciones, los requisitos en b) y c) anteriores están prohibidos por la ley. En estos casos, la organización
debe documentar que no los puede cumplir.
a. Requerir una evaluación y, cuando sea apropiado, la investigación de cualquier soborno, o el incumplimiento de
la política de antisoborno o el sistema de gestión antisoborno, que haya sido informado, detectado o bajo razonable
sospecha.
b. Requerir medidas apropiadas en caso de que la investigación revele algún soborno, o el incumplimiento de la
política antisoborno o del sistema de gestión antisoborno.
32
c. Empoderar y facilitar a los investigadores.
d. Requerir la cooperación en la investigación del personal pertinente.
e. Requerir que el estado y los resultados de la investigación sean reportados a la función de cumplimiento
antisoborno y a otras funciones de cumplimiento, según corresponda.
f. Requerir que la investigación se lleve a cabo de forma confidencial y que los resultados sean confidenciales.
La investigación debe69 ser llevada a cabo en forma confidencial y reportada por el personal que no forma parte del
rol o función que está siendo investigado. La organización puede nombrar a un socio de negocios para llevar a cabo la
investigación e informar de los resultados a los miembros del personal que no formen parte del papel rol o función que
están siendo investigados.
NOTA 2: En algunas jurisdicciones, el requisito en f) está prohibido por la ley. En estos casos, la organización documenta que
no puede cumplir.
33
9. EVALUACIÓN DEL DESEMPEÑO
PROPÓSITO
kk Determinar los métodos, actividades y responsables para el seguimiento, medición, análisis y evaluación del
desempeño del SG Antisoborno dentro de la organización.
kk Identificar los criterios y requerimientos para la planificación, establecimiento, implementación y mantenimiento
de programas de auditorías internas que aseguren la continuidad y efectividad del sistema de gestión de la
organización.
kk Identificar las revisiones que la alta dirección, órgano de gobierno y función del cumplimiento deben realizar
para asegurar la conveniencia, adecuación, eficacia y mejora continua del SG Antisoborno de la organización.
La organización debe71 conservar la información documentada8 apropiada como evidencia de los métodos y resultados.
La organización debe72 evaluar el desempeño antisoborno y la eficacia y eficiencia del sistema de gestión antisoborno.
INFORMACIÓN DOCUMENTADA
kk Evidencia de los resultados de los mecanismos de monitoreo y medición establecidos para cada uno de los
procesos de la organización.
34
9.2 AUDITORÍA INTERNA
9.2.1 La organización debe73 llevar a cabo auditorías internas a intervalos planificados, para proporcionar información
acerca de si el sistema de gestión antisoborno:
a. Es conforme con:
1. Los requisitos propios de la organización para su sistema de gestión antisoborno.
2. Con los requisitos de este documento.
b. Se implementa y mantiene eficazmente.
NOTA 1: Véase la Norma ISO 19011 a modo de orientación sobre auditoría de sistemas de gestión.
NOTA 2: El alcance y la escala de las actividades de auditoría interna de la organización pueden variar dependiendo de una
variedad de factores, incluyendo el tamaño de la organización, la estructura, la madurez y ubicaciones.
a. Planificar, establecer, implementar y mantener uno o varios programas de auditoría que incluyan la frecuencia,
los métodos, las responsabilidades, los requisitos de planificación y la elaboración de informes, que deben tener en
consideración la importancia de los procesos involucrados, y los resultados de las auditorías previas.
b. Definir los criterios de la auditoría y el alcance para cada auditoría.
c. Seleccionar los auditores competentes y llevar a cabo auditorías para asegurarse de la objetividad y la imparcialidad
del proceso de auditoría.
d. Asegurarse de que los resultados de las auditorías se informan a la dirección pertinente, a los niveles de dirección
pertinentes, a la función de cumplimiento antisoborno, a la alta dirección y cuando sea apropiado, el órgano de
gobierno (si existe).
e. Conservar la información documentada9 como evidencia de la implementación del programa de auditoría y de
los resultados de las auditorías.
9.2.3 Estas auditorías deben75 ser razonables, proporcionadas, y basadas en el riesgo. Estas auditorías deben76 consistir
en procesos de auditoría interna u otros procedimientos que revisen los procedimientos, controles y sistemas para:
9.2.4 Para asegurar la objetividad e imparcialidad de esos programas de auditoría, la organización debe77 asegurarse de
que estas auditorías se efectúen por:
a. Una función independiente o por personal establecido o designado para este proceso.
b. La función de cumplimiento antisoborno (a menos que el alcance de la auditoría incluya una evaluación del
propio sistema de gestión antisoborno, o un trabajo similar para el que la función de cumplimiento antisoborno sea
responsable).
c. Una persona apropiada de un departamento o función distintos del que está siendo auditado.
d. Una tercera parte apropiada.
e. Un grupo que comprenda cualquiera de a) a d).
La organización debe78 asegurarse de que ningún auditor esté realizando la auditoría de su propia área de trabajo.
35
TIPS DE IMPLEMENTACIÓN Y BUENAS PRÁCTICAS
kk Establece el programa de auditoría dentro de un tiempo determinado (normalmente se establece de manera
anual).
kk Determina el alcance de la auditoría de manera clara, asegurándote cumplir con la verificación en dicho plan.
kk Capacita al equipo auditor en 4 factores: 1) requisitos de la norma; 2) legales/reglamentarios; 3) partes intere-
sadas 4) propios de la organización.
kk Informa los resultados de la auditoría interna de manera inmediata a la alta dirección.
kk Asegúrate que el enfoque de los auditores este asociado a temas de soborno.
INFORMACIÓN DOCUMENTADA
kk Evidencias de la implementación del programa de auditoría y de los resultados obtenidos.
5. Investigaciones.
6. La naturaleza y extensión de los riesgos de soborno que enfrenta la organización.
d. La eficacia de las medidas adoptadas para hacer frente a los riesgos de soborno.
e. Las oportunidades de mejora continua del sistema de gestión antisoborno, que se mencionan en el apartado 10.2.
Los resultados de la revisión por la alta dirección deben81 incluir las decisiones relacionadas con las oportunidades de
mejora y cualquier necesidad de cambio en el sistema de gestión antisoborno.
Un resumen de los resultados de la revisión por la alta dirección debe ser comunicado al órgano de gobierno (si existe).
La organización debe82 conservar información documentada10 como evidencia de los resultados de las revisiones por
la alta dirección.
El órgano de gobierno (si existe) se debe83 encargar de examinar periódicamente el sistema de gestión antisoborno con
base en la información proporcionada por la alta dirección y por la función de cumplimiento antisoborno y cualquier
otra información que el órgano de gobierno puede solicitar u obtener.
36
La organización debe84 conservar el resumen de la información documentada11 como evidencia de los resultados de
las revisiones del órgano de gobierno.
La función de cumplimiento antisoborno debe86 informar a intervalos planificados y sobre una base adhoc, si es
apropiado, al órgano de gobierno (si existe) y a la alta dirección, o a un comité apropiado del órgano de gobierno o de
la alta dirección, sobre la adecuación y la implementación del sistema de gestión antisoborno, incluyendo los resultados
de las investigaciones y auditorías.
NOTA 1: La frecuencia de tales informes depende de los requisitos de la organización, pero se recomienda que sean al menos
una vez al año.
NOTA 2: La organización puede usar un socio de negocios para ayudar en la revisión, siempre y cuando las observaciones
de la otra organización se comuniquen adecuadamente a la función de cumplimiento antisoborno, a la alta dirección y si es
apropiado, al órgano de gobierno (si existe).
kk La organización debe conservar información documentada como evidencia de los resultados de las revisiones
por la alta dirección.
37
10. MEJORA
PROPÓSITO
kk Definir los mecanismos y las actividades para identificar las no conformidades (NC) del cumplimiento de los
requerimientos del SG Antisoborno, en su implementación en la organización.
kk Establecer los mecanismos para analizar y evaluar los resultados de las revisiones por la dirección con respecto
a la operación del sistema de gestión.
kk Identificar metodologías y herramientas para implementar acciones correctivas y para identificar oportuni-
dades de mejora para el cumplimiento de los requerimientos del SG Antisoborno y de las partes interesadas.
Las acciones correctivas deben88 ser apropiadas a los efectos de las no conformidades encontradas.
Copyright © 2019 Global Standards S. C. Rev. 05
38
TIPS DE IMPLEMENTACIÓN Y BUENAS PRÁCTICAS
kk Revisa el método utilizado para evaluar la eficacia de las acciones tomadas, es decir si fueron eliminadas, re-
ducidas o controladas las acciones que causan la no conformidad.
INFORMACIÓN DOCUMENTADA
kk Evidencia de la naturaleza de las NC.
kk Los resultados de cualquier acción correctiva.
La organización debe90 mejorar continuamente la idoneidad, adecuación y eficacia del sistema de gestión antisoborno.
39
ANEXO “A” (INFORMATIVO)
ORIENTACIÓN SOBRE EL USO DE ESTE DOCUMENTO
A.1 GENERALIDADES
La orientación contenida en este anexo es sólo ilustrativa. Su propósito es indicar en algunas áreas específicas el tipo de
acciones que una organización puede tomar en la implementación de su sistema de gestión contra el soborno. No se
pretende que sea exhaustiva o prescriptiva, ni se requiere que una organización implemente los siguientes pasos para
tener un sistema de gestión antisoborno que cumpla con los requisitos de este documento. Las medidas adoptadas
por la organización deben ser razonables y proporcionadas con respecto a la naturaleza y el alcance de los riesgos
de soborno a los que se enfrenta la organización (véase el punto 4.5 y los factores de los párrafos 4.1 y 4.2). En las
publicaciones que figuran en la bibliografía se dan más orientaciones sobre las buenas prácticas en materia de gestión
contra el soborno.
A.2.2.2 Un pago de extorsión es cuando el dinero se extrae forzosamente del personal por amenazas reales o
Copyright © 2019 Global Standards S. C. Rev. 05
percibidas a la salud, la seguridad o la libertad y está fuera del alcance de este documento. La seguridad y la libertad
de una persona es primordial y muchos sistemas legales no criminalizan la realización de un pago por alguien que
razonablemente teme por su salud o la de otra persona, la seguridad o la libertad. La organización puede tener una
política para permitir un pago por parte del personal en circunstancias en las que teman un peligro inminente a su
salud, seguridad o libertad.
A.2.2.3 La organización debe proporcionar orientación específica a todo el personal que pueda hacer frente a las
solicitudes o demandas de tales pagos sobre cómo evitarlos y tratar con ellos. Estas orientaciones podrían incluir,
por ejemplo:
a) Especificando las medidas a tomar por cualquier personal que se encuentre ante una demanda de pago:
1) En el caso de un pago de facilitación, solicitando la prueba de que el pago es legítimo y un recibo oficial de
pago y, si no hay prueba satisfactoria, negándose a efectuar el pago.
2) En el caso de un pago de extorsión, haciendo el pago si su salud, seguridad o libertad −o la de otro− está
amenazada.
b) Especificando las medidas que deben tomar los que han hecho una facilitación o pago de extorsión:
40
2) Reportar el evento a un gerente apropiado o la función de cumplimiento antisoborno.
c) Especificando las medidas que debe tomar la organización cuando el personal ha hecho un pago de facilitación
o extorsión:
A.3.1 El soborno normalmente se oculta. Puede ser difícil de prevenir, detectar y responder. Reconociendo estas
dificultades, la intención general de este documento es que el Órgano de Gobierno (si lo hay) y la alta dirección de una
organización necesitan:
- Tener un compromiso genuino para prevenir, detectar y responder al soborno en relación con los negocios o
actividades de la organización.
-Con intención genuina, implementar medidas en la organización que estén diseñadas para prevenir, detectar y
responder al soborno.
Las medidas no pueden ser tan caras, onerosas y burocráticas que son inasequibles o detener el negocio, ni pueden ser
tan simples e ineficaces que el soborno pueda ocurrir fácilmente. Las medidas deben ser apropiadas para el riesgo de
soborno y deben tener una probabilidad razonable de ser exitosas en su objetivo de prevenir, detectar y responder al
soborno.
A.3.2 Aunque los tipos de medidas contra el soborno que deben aplicarse están razonablemente bien reconocidos
por las buenas prácticas internacionales, y algunos de los cuales se reflejan como requisitos en este documento, el
detalle de las medidas a implementar difieren ampliamente de acuerdo con las circunstancias pertinentes. Es imposible
prescribir en detalle lo que una organización debe hacer en cualquier circunstancia particular. La calificación “razonable
y proporcionada” se ha introducido en este documento, de modo que cada circunstancia puede ser juzgada por su
propio mérito.
Para que cada circunstancia pueda ser juzgada por su propio mérito.
A.3.3 Los siguientes ejemplos proporcionan algunas orientaciones sobre cómo puede aplicarse la calificación “razonable
a) Una organización multinacional muy grande podría necesitar lidiar con múltiples niveles de gestión y miles de
personal. Su sistema de gestión contra el soborno normalmente tendrá que ser mucho más detallado que el de una
pequeña organización con sólo un pequeño personal.
b) Una organización que tiene actividades en una ubicación de riesgo de soborno más alta normalmente necesitará
una evaluación más exhaustiva del riesgo de soborno y procedimientos de la debida diligencia, y un mayor nivel
de control antisoborno sobre sus transacciones comerciales en esa ubicación que una organización que sólo tiene
actividades en una ubicación de bajo riesgo de soborno, cuando el soborno es relativamente raro.
c) Aunque el riesgo de soborno existe en relación con muchas transacciones o actividades, es probable que
la evaluación del riesgo de soborno, los procedimientos de diligencia debida y los controles contra el soborno
implementados por una organización involucrada en una transacción de gran valor o actividades que involucren a
una amplia gama de asociados comerciales más completas que las implementadas por una organización en relación
con una empresa que consiste en vender artículos de pequeño valor a múltiples clientes o múltiples transacciones
menores con una sola parte.
d) Una organización con una gama muy amplia de socios comerciales puede concluir, como parte de su evaluación
del riesgo de soborno, que ciertas categorías de socios comerciales deberían aplicar un programa de controles
antisoborno, por ejemplo, es poco probable que los clientes minoristas presenten más de un bajo riesgo de soborno
y tengan esto en cuenta en el diseño e implementación de su sistema de gestión contra el soborno. Otro ejemplo, es
41
poco probable que sea necesaria la debida diligencia o que sea un control proporcional y razonable en relación con
los clientes minoristas que están comprando artículos como bienes de consumo de la organización.
A.3.4 Aunque el riesgo de soborno existe en relación con muchas transacciones, una organización debe implementar un
nivel más amplio de control antisoborno sobre una transacción de alto riesgo de soborno que sobre una transacción de
bajo riesgo de soborno. En este contexto, es importante entender que la identificación y aceptación de un bajo riesgo de
soborno no significa que la organización acepte el hecho de que ocurra el soborno, es decir, que el riesgo de soborno
ocurra (si un soborno puede ocurrir) no es lo mismo que el Ocurrencia de un soborno (el hecho del propio soborno).
Una organización puede tener una “tolerancia cero” para la ocurrencia de sobornos mientras sigue participando en
negocios en situaciones donde puede haber un bajo riesgo de soborno o más de un bajo riesgo de soborno (siempre y
cuando se apliquen medidas adecuadas de mitigación). A continuación se proporciona más orientación sobre controles
específicos.
A.4.1 La intención de la evaluación del riesgo de soborno requerida en 4.5 es permitir a la organización formar una base
sólida para su sistema de gestión contra el soborno. Esta evaluación identifica los riesgos de soborno que el sistema
de gestión se enfocará, es decir, los riesgos de soborno considerados por la organización como una prioridad para la
mitigación del riesgo de soborno, la implementación del control y la asignación de personal, recursos y actividades de
cumplimiento contra el soborno. Cómo la organización realiza la evaluación del riesgo de soborno, qué metodología
emplea, cómo se ponderan y priorizan los riesgos de soborno, y el nivel de riesgo de soborno que se acepta (es decir,
“apetito de riesgo”) o se tolera, están a discreción de la organización. En particular, es la organización la que establece
sus criterios para evaluar el riesgo de soborno (por ejemplo, si un riesgo es “bajo”, “medio” o “alto”); sin embargo, al
hacerlo, la organización debe tener en cuenta su política y objetivos de lucha contra la corrupción. El siguiente es un
ejemplo de cómo una organización puede optar por llevar a cabo esta evaluación.
a) Seleccionar los criterios de evaluación del riesgo de soborno. Por ejemplo, la organización puede seleccionar
criterios de tres niveles (por ejemplo, “bajo”, “medio”, “alto”), criterios más detallados de cinco o siete niveles o un
enfoque más detallado. A menudo, los criterios tendrán en cuenta varios factores, entre ellos la naturaleza del riesgo
de soborno, la probabilidad de que se produzca el soborno y la magnitud de las consecuencias si se produce.
b) Evaluar los riesgos de soborno que plantea el tamaño y la estructura de la organización. Una pequeña organización
basada en un solo lugar con controles de gestión centralizados en manos de unas pocas personas puede ser capaz de
controlar su riesgo de soborno más fácilmente que una organización muy grande con una estructura descentralizada
que opera en muchos lugares.
c) Examinar las ubicaciones y sectores en que la organización opera o prevé operar, y evaluar el nivel de riesgo de
Copyright © 2019 Global Standards S. C. Rev. 05
soborno que estas ubicaciones y sectores pueden plantear. Se puede usar un índice de soborno apropiado para
ayudar en esta evaluación. Las ubicaciones o sectores con mayor riesgo de soborno pueden ser considerados por
la organización como riesgo “medio” o “alto”, por ejemplo, lo que puede hacer que la organización imponga un nivel
más alto de controles aplicables a las actividades de la organización en esos lugares o sectores.
1) Por ejemplo, puede ser más fácil controlar el riesgo de soborno cuando una organización emprende una
pequeña operación de fabricación en un lugar en el que una organización está involucrada en numerosos
proyectos de gran construcción en varios lugares.
2) Algunas actividades pueden llevar riesgos específicos de soborno, por ejemplo disposiciones de compensaciones,
mediante las cuales el gobierno que compra productos o servicios requiere que el proveedor reinvierta parte del
valor del contrato en el país comprador. La organización debe tomar medidas apropiadas para evitar que los
acuerdos de compensación constituyan soborno.
e) Examinar los tipos existentes y potenciales de socios comerciales de la organización por categoría y evaluar el
riesgo de soborno en principio que plantean. Por ejemplo:
1) La organización puede tener un gran número de clientes que compran productos de muy bajo valor de la
organización y que en la práctica representan un riesgo mínimo de soborno para la organización. En este caso,
la organización puede considerar a estos clientes bajo riesgo de soborno y puede determinar que estos clientes
no necesitarán tener ningún control específico contra el soborno relacionado con ellos. De manera alternativa,
42
la organización puede tratar con clientes que compran productos de gran valor de la organización y puede
representar un riesgo de soborno significativo (por ejemplo, el riesgo de exigir sobornos de la organización a
cambio de pagos, aprobaciones). Estos tipos de clientes pueden considerarse como un riesgo de soborno “medio”
o “alto”, y pueden requerir un mayor nivel de controles antisoborno por parte de la organización.
2) Diferentes categorías de proveedores pueden plantear diferentes niveles de riesgo de soborno. Por ejemplo,
los proveedores con un ámbito de trabajo muy amplio, o que podrían estar en contacto con los clientes, clientes
o funcionarios públicos pertinentes de la organización, pueden plantear un riesgo de soborno “medio” o “alto”.
Algunas categorías de proveedores pueden ser de “bajo” riesgo, por ejemplo, proveedores basados en ubicaciones
de bajo riesgo de soborno que no tienen relación con funcionarios públicos relevantes para la transacción o los
clientes, o clientes de la organización. Algunas categorías de proveedores pueden plantear un riesgo de soborno
“muy bajo”, por ejemplo, proveedores de bajas cantidades de artículos de bajo valor, servicios de compra en línea
para viajes aéreos u hoteles. La organización podría llegar a la conclusión de que no es necesario implementar
controles específicos contra el soborno en relación con estos proveedores de riesgo de soborno bajos o muy
bajos.
3) Los agentes o intermediarios que interactúan con los clientes de la organización o los funcionarios públicos en
nombre de la organización probablemente plantean un riesgo de soborno “medio” o “alto”, especialmente si se
pagan por comisión o por comisión de éxito.
f) La naturaleza y frecuencia de las interacciones con funcionarios públicos nacionales o extranjeros que pueden
plantear un riesgo de soborno, por ejemplo las interacciones con funcionarios públicos responsables de emitir
permisos y aprobaciones pueden suponer un riesgo de soborno.
g) Examinar las obligaciones y deberes legales, reglamentarios, contractuales y profesionales aplicables, por ejemplo,
la prohibición o limitación del entretenimiento de los funcionarios públicos o del uso de agentes.
h) Considerar hasta qué punto la organización es capaz de influir o controlar los riesgos evaluados. Los factores
de riesgo de soborno anteriores se interrelacionan. Por ejemplo, los proveedores de la misma categoría pueden
plantear un riesgo de soborno diferente dependiendo de la ubicación en la que operen.
A.4.2 Una vez evaluados los riesgos de soborno pertinentes, la organización puede determinar el tipo y nivel de
los controles antisoborno que se aplican a cada categoría de riesgo y puede evaluar si los controles existentes son
adecuados. Si no es así, los controles pueden mejorarse adecuadamente. Por ejemplo, es probable que un mayor nivel
de control sea implementado con respecto a ubicaciones de riesgo de soborno más alto y categorías de riesgo de
soborno más altas de socios de negocios. La organización puede determinar que es aceptable tener un bajo nivel de
control sobre las actividades de bajo riesgo de soborno o asociados de negocios. Algunos de los requisitos de este
documento excluyen expresamente la necesidad de aplicar esos requisitos a las actividades de bajo riesgo de soborno
a los asociados comerciales (aunque la organización puede optar por aplicarlas si así lo desea).
A.4.4 Este ejercicio de evaluación del riesgo de soborno no pretende ser un ejercicio extenso o demasiado complejo, y
los resultados de la evaluación no necesariamente resultarán correctos (por ejemplo, una transacción evaluada como
bajo riesgo de soborno puede resultar en un soborno). En la medida de lo razonablemente posible, los resultados de la
evaluación del riesgo de soborno deben reflejar los riesgos reales de soborno a los que se enfrenta la organización. El
ejercicio debe diseñarse como una herramienta para ayudar a la organización a evaluar y priorizar su riesgo de soborno
y debe revisarse periódicamente con base en los cambios en la organización o circunstancias (por ejemplo, nuevos
mercados o productos, requisitos legales, experiencias adquiridas).
43
A.5 ROLES Y RESPONSABILIDADES DEL ÓRGANO DE GOBIERNO Y DE LA ALTA DIRECCIÓN
A.5.1 Muchas organizaciones tienen algún tipo de órgano de gobierno (por ejemplo, un consejo de administración
o consejo de supervisión) que tiene responsabilidades de supervisión general con respecto a la organización. Estas
responsabilidades incluyen la supervisión del sistema de gestión contra el soborno de la organización. Sin embargo, el
Órgano de Gobierno generalmente no ejerce la dirección cotidiana sobre las actividades de la organización. Esa es la
función de la dirección ejecutiva (por ejemplo, el director ejecutivo, director de operaciones), a la que se hace referencia en
este documento como “alta dirección”. Con respecto al sistema de gestión contra el soborno, el Órgano de Gobierno debe
estar bien informado sobre el contenido y el funcionamiento del sistema de gestión y ejercer una supervisión razonable
con respecto a la adecuación, eficacia y aplicación del sistema de gestión. Debe recibir periódicamente información
sobre el desempeño del sistema de gestión a través del proceso de revisión de la gestión (esto podría ser para todo el
cuerpo directivo, o para un comité del cuerpo, como el comité de auditoría). A este respecto, la función de cumplimiento
contra el soborno debería poder informar directamente al Órgano de Gobierno (o al comité correspondiente) de la
información sobre el sistema de gestión.
A.5.2 Algunas organizaciones, en particular las más pequeñas, podrían no tener un órgano de gobierno separado, o las
funciones del órgano de gobierno y la dirección ejecutiva podrían combinarse en un grupo o incluso en un individuo.
En tales casos, el grupo o individuo tendrá las responsabilidades asignadas en este documento a la alta dirección y al
cuerpo de gobierno.
NOTA: El compromiso de liderazgo se refiere a veces como “tono en la tapa” o “tono de la tapa”.
A.6.1 El número de personas que trabajan en la función de cumplimiento contra el soborno depende de factores tales
como el tamaño de la organización, el grado de riesgo de soborno que enfrenta la organización y la carga de trabajo
resultante de la función. En una organización pequeña, es probable que la función de cumplimiento contra el soborno
sea una persona a la que se le asigne la responsabilidad a tiempo parcial y que combine esta responsabilidad con otras
responsabilidades. Cuando el grado de riesgo de soborno y la carga de trabajo resultante lo justifiquen, la función de
cumplimiento contra el soborno puede ser una persona a la que se le asigna la responsabilidad a tiempo completo.
En las organizaciones grandes, es probable que la función esté integrada por varias personas. Algunas organizaciones
pueden asignar la responsabilidad a un comité que encarna una gama de experiencia relevante. Algunas organizaciones
pueden optar por utilizar a un tercero para llevar a cabo una parte o la totalidad de la función de cumplimiento contra
el soborno, y esto es aceptable siempre que un gerente apropiado dentro de la organización retenga la responsabilidad
general y la autoridad sobre la función de cumplimiento contra el soborno y supervise los servicios prestados por el
tercero.
Copyright © 2019 Global Standards S. C. Rev. 05
A.6.2 Este documento requiere que la función de cumplimiento contra el soborno esté compuesta por personas que
tengan la competencia, el estatus, la autoridad y la independencia apropiados. A este respecto:
a) “Competencia”, significa que la persona o personas pertinentes tienen la educación, la formación o la experiencia
adecuadas, la capacidad personal para afrontar los requisitos del papel y la capacidad de aprender sobre el papel y
desempeñarlo adecuadamente.
b) “Estatus”, significa que el otro personal es probable que escuche y respete las opiniones de la persona a la que se
le ha asignado la responsabilidad de cumplimiento.
c) “Autoridad”, significa que a la persona o personas a las que se le asigna la responsabilidad de cumplimiento se le
otorgan poderes suficientes por parte del Órgano de Gobierno (si existe) y de la alta dirección para poder asumir las
responsabilidades de cumplimiento de manera efectiva.
44
puede resultar más difícil lograr la independencia, la persona apropiada debe, en la medida de sus posibilidades,
separar sus otras responsabilidades de sus responsabilidades de cumplimiento para ser imparcial.
A.6.3 Es importante que la función de cumplimiento contra el soborno tenga acceso directo a la alta dirección y al
Órgano de Gobierno (si existe), a fin de comunicar la información pertinente. La función no debería tener que reportar
únicamente a otro gerente de la cadena que luego se reporta a la alta dirección, ya que esto aumenta el riesgo de que
el mensaje dado por la función de cumplimiento de antisoborno no sea recibido total o claramente por la alta dirección.
La función de cumplimiento contra el soborno también debe tener una relación de comunicación directa con el Órgano
de Gobierno (si existe), sin tener que pasar por la alta dirección. Esto puede ser para el órgano de gobierno plenamente
constituido (por ejemplo, un consejo de administración o un consejo de supervisión) o puede dirigirse a un comité
especialmente delegado del órgano de gobierno o de la alta dirección (por ejemplo, un comité de auditoría o de ética).
A.7 RECURSOS
Los recursos necesarios dependen de factores tales como el tamaño de la organización, la naturaleza de sus operaciones
y los riesgos de soborno a los que se enfrenta. Ejemplos de recursos incluyen lo siguiente.
a) Recursos humanos: Debería haber personal suficiente que pueda dedicar tiempo suficiente a sus responsabilidades
contra el soborno para que el sistema de gestión antisoborno pueda funcionar eficazmente. Esto incluye la asignación
de persona(s) suficiente(s) (interna o externa) a la función de cumplimiento contra el soborno.
b) Recursos físicos: Debe haber los recursos físicos necesarios en la organización, incluyendo en la función de
cumplimiento antisoborno, para que el sistema de gestión antisoborno funcione eficazmente, por ejemplo oficina,
muebles, hardware y software, materiales de capacitación, teléfonos, papelería.
a) Debatir la política de lucha contra el soborno de la organización con el posible personal en la entrevista y formular
una opinión sobre si parecen entender y aceptar la importancia del cumplimiento.
b) Tomar medidas razonables para verificar que las calificaciones del personal prospectivo son exactas.
c) Tomar medidas razonables para obtener referencias satisfactorias de los empleadores previos del personal.
d) Tomar medidas razonables para determinar si el personal potencial ha estado involucrado en sobornos.
e) Tomar medidas razonables para verificar que la organización no está ofreciendo empleo a un posible personal a
cambio de que, en un empleo anterior, haya favorecido indebidamente a la organización.
f) Comprobar que el propósito de ofrecer empleo al personal potencial no es asegurar un trato indebido y favorable
a la organización.
45
g) Tomar medidas razonables para identificar la relación del posible personal con los funcionarios públicos.
El personal debe ser informado de que violar el sistema de gestión antisoborno para mejorar su calificación de
desempeño en otras áreas (por ejemplo, alcanzar un objetivo de ventas) no es aceptable y debe dar lugar a medidas
correctivas y / o disciplinarias.
a) Cuando el gerente de ventas de la organización está relacionado con el gerente de compras de un cliente.
b) Cuando el gerente de línea de una organización tiene un interés financiero personal en el negocio de un competidor.
Es preferible que la organización mantenga un registro de cualquier circunstancia de conflicto de intereses real o
potencial y de si se tomaron medidas para mitigar el conflicto.
Detectar y abordar el riesgo de soborno del personal de la organización (“soborno”). Por ejemplo, la disponibilidad de
información que no está bajo el control de la organización (por ejemplo, datos bancarios personales de empleados
y datos de transacciones de tarjetas de crédito), la ley aplicable (por ejemplo, la ley de privacidad) puede restringir
significativamente la capacidad de identificar y mitigar el riesgo de soborno entrante u otros factores. Como resultado,
el número y los tipos de controles disponibles para la organización para mitigar el riesgo de soborno exterior pueden
superar el número de controles que puede implementar para mitigar el riesgo de soborno.
A.8.4.2 El cohecho del personal de la organización es más probable que ocurra en relación con el personal que puede
tomar decisiones o influir en las decisiones de la organización (por ejemplo, un gerente de adquisiciones que puede
adjudicar contratos, un supervisor que puede aprobar el trabajo realizado; un administrador que puede designar
personal o aprobar sueldos o bonificaciones, un empleado que prepara documentos para la concesión de licencias y
permisos). Como el soborno es probable que sea aceptado por personal fuera del alcance de los sistemas o controles de
la organización, la capacidad de la organización para prevenir o detectar estos sobornos puede ser limitada.
A.8.4.3 Además de los pasos a que se hace referencia en A.8.1 y A.8.3, el riesgo de soborno de entrada podría ser
mitigado por los siguientes requisitos de este documento que tratan este riesgo:
b) Los materiales de orientación y capacitación (véase 7.3) deberían reforzar la prohibición de solicitar y aceptar
sobornos, e incluir:
46
1) La orientación de los sobornos y la aceptación de sobornos por parte del personal de la organización, para
reportar preocupaciones de soborno (ver 8.9).
2) El énfasis en la política de no represalia de la organización (ver 8.9).
c) La política de regalos y hospitalidad de la organización (ver 8.7) debe limitar la aceptación por parte del personal
de regalos y hospitalidad.
d) La publicación en el sitio web de la organización, la política de malos tratos y los detalles de cómo denunciar el
soborno ayudan a establecer expectativas con los socios comerciales, a fin de disminuir la probabilidad de que los
socios de negocios ofrezcan o el personal de la organización solicite o acepte un soborno; 8.4) que requieren, por
ejemplo, el uso de proveedores aprobados, licitaciones competitivas, al menos dos firmas en las adjudicaciones
de contratos, aprobaciones de trabajo, etc. reducen el riesgo de concesiones corruptas, aprobaciones, pagos o
beneficios.
A.8.4.4 La organización también puede implementar procedimientos de auditoría para identificar las formas en
que el personal puede explotar las debilidades de control existentes para beneficio personal. Algunos ejemplos de
procedimientos podrían incluir:
a) Revisar los archivos de nómina para los registros de personal fantasma y duplicado.
b) Revisar los registros de gastos de los negocios de personal para identificar el gasto inusual.
c) Comparar la información del archivo de nómina del personal (por ejemplo, números y direcciones de cuentas
bancarias personales) con la cuenta bancaria y la información de dirección en el archivo maestro de proveedores de
la organización para identificar situaciones potenciales de conflicto de intereses.
A.9.1 La intención de la capacitación es ayudar a asegurar que el personal pertinente entienda, según sea apropiado
para su rol en la organización o con ella, lo siguiente:
b) La política antisoborno.
d) Cualquier acción preventiva y de presentación de informes que sea necesario tomar en relación con cualquier
riesgo de soborno o sospecha de soborno.
A.9.2 La formalidad y el alcance de la capacitación dependen del tamaño de la organización y de los riesgos de soborno.
Podría realizarse como un módulo en línea, o por métodos en persona (por ejemplo, sesiones en clase, talleres, mesas
redondas entre el personal pertinente o sesiones individuales). El método de la formación es menos importante que el
resultado, es decir, que todo el personal pertinente debe comprender las cuestiones mencionadas en A.9.1.
A.9.3 Se recomienda el entrenamiento en persona para el cuerpo directivo (si lo hay), y cualquier personal
(independientemente de sus posiciones o jerarquía dentro de la organización) y socios comerciales que estén involucrados
en operaciones y procesos con más de un bajo riesgo de soborno.
A.9.4 Si la persona o personas a las que se le ha asignado la función de cumplimiento antisoborno no tienen suficiente
experiencia relacionada, la organización debe proporcionar cualquier capacitación necesaria para que desempeñe
47
adecuadamente la función de cumplimiento contra el soborno.
A.9.5 La capacitación puede tener lugar como capacitación autónoma antisoborno, o puede formar parte del programa
general de capacitación y capacitación en materia de cumplimiento y ética de la organización.
A.9.6 El contenido de la formación puede adaptarse a la función del personal. El personal que no enfrenta ningún riesgo
de soborno significativo en su función podría recibir un entrenamiento muy simple sobre la política de la organización,
para que entiendan la política y sepan qué hacer si ven una violación potencial. El personal cuyo rol implica un alto riesgo
de soborno debe recibir una capacitación más detallada.
A.9.7 La capacitación debe repetirse tan a menudo como sea necesario para que el personal esté al día con las políticas y
procedimientos de la organización, cualquier desarrollo relacionado con su rol y cualquier cambio en la reglamentación.
A.9.8 La aplicación de los requisitos de capacitación y concientización a los socios de negocios identificados bajo los
requisitos de 7.3 plantea desafíos particulares porque los empleados de tales socios de negocios generalmente no
trabajan directamente para la organización y normalmente la organización no tendrá acceso directo a dichos empleados
para formación. La formación real de los empleados que trabajan para los socios de negocios normalmente se llevará a
cabo por los socios comerciales o por otras partes retenidas para ese fin. Es importante que los empleados que trabajan
para socios de negocios que podrían plantear más de un bajo riesgo de soborno a la organización son conscientes
de la cuestión y recibir formación razonablemente destinada a reducir este riesgo. El contenido de 7.3 exige que la
organización identifique como mínimo a los socios de negocios cuyos empleados deben recibir capacitación antisoborno,
cuál debe ser el contenido mínimo de dicha capacitación y que dicha capacitación debe ser realizada. La formación en
sí puede ser proporcionada por el socio de negocios, por otras partes designadas o, si la organización así lo desea, por
la organización.
La organización puede comunicar estas obligaciones a sus socios comerciales de diversas maneras, incluso como parte
de arreglos contractuales.
A.10.1 El propósito de llevar a cabo la debida diligencia en ciertas transacciones, proyectos, actividades, socios
comerciales o el personal de una organización es evaluar aún más el alcance, la escala y la naturaleza de los riesgos
de soborno más que bajos identificados como parte de la evaluación de riesgos de la organización (ver 4.5). También
sirve para actuar como un control adicional orientado a la prevención y detección del riesgo de soborno e informa a la
organización sobre la decisión de posponer, interrumpir o revisar esas transacciones, proyectos o relaciones con socios
comerciales o personal.
Copyright © 2019 Global Standards S. C. Rev. 05
A.10.2 En relación con proyectos, transacciones y actividades, los factores que la organización puede considerar útiles
para evaluar incluyen:
a) Estructura, naturaleza y complejidad (por ejemplo, venta directa o indirecta, nivel de descuento, adjudicación de
contratos y procedimientos de licitación).
f) Los vínculos entre las partes en inciso “e” anteriores y los funcionarios públicos.
i) Ubicación.
48
j) Informes en el mercado o en la prensa.
A.10.3 En relación con la posible debida diligencia sobre los socios de negocios:
a) Los factores que pueden ser de utilidad a la organización para evaluar la relación con un socio de negocios incluyen:
1) Si el socio de negocios es una entidad legítima, con base en indicadores tales como documentos de registro
de la empresa, cuentas anuales presentadas, número de identificación fiscal, cotización en la bolsa de valores.
2) Si el socio de negocios tiene las calificaciones, experiencia y los recursos necesarios para llevar a cabo el negocio
para el cual se le ha contratado.
3) Si el socio de negocios tiene un sistema de gestión antisoborno y el alcance del mismo.
4) Si el socio tiene reputación de soborno, fraude, deshonestidad o faltas graves de conductas similares, o que ha
sido investigado, declarado culpable, sancionado o inhabilitado por soborno o conducta criminal similar.
5) Y si la identidad de los accionistas (incluyendo los propietarios beneficiarios finales) y de la alta dirección del
socio de negocios:
b) La naturaleza, el tipo y el alcance de la debida diligencia emprendida dependerán de factores tales como la
capacidad de la organización para obtener información suficiente, el costo de la obtención de información, y, en la
medida de lo posible, del riesgo de soborno que plantea la relación.
c) Los procedimientos de debida diligencia implementados por la organización en sus socios de negocios deberían
ser consistentes para niveles de riesgo de soborno similares (es más probable que los socios de negocios con un alto
riesgo de soborno y que actúen en lugares o mercados en los que existe un alto riesgo de soborno requieran un nivel
significativamente mayor de debida diligencia que los socios de negocios con bajo riesgo de soborno y que actúen en
lugares o mercados en los que existe un riesgo bajo de soborno).
d) Diferentes tipos de socios de negocios son propensos a requerir diferentes niveles de debida diligencia, por
1) Desde la perspectiva de la posible responsabilidad legal y financiera de la organización, los socios de negocios
suponen un mayor riesgo de soborno para la organización cuando actúan en nombre de la organización o en su
beneficio que cuando suministran productos o servicios a la organización. Por ejemplo, un agente involucrado
en ayudar a una organización a obtener una adjudicación de contrato podría pagar un soborno a un director
del cliente de la organización para ayudar a la organización a ganar el contrato, pudiendo dar lugar a que la
organización sea responsable de la conducta corrupta del agente. Como consecuencia, la debida diligencia de
la organización sobre el agente probablemente será lo más completa posible. Por otra parte, un proveedor que
venda equipo o material a la organización y que no tenga ninguna implicación con los clientes de la organización
o funcionarios públicos relevantes para las actividades de la organización tendrá menor capacidad para pagar
un soborno en nombre de la organización o para su beneficio y, por tanto, el nivel de debida diligencia requerido
para ese proveedor podría ser más bajo.
2) El nivel de influencia que la organización tiene sobre sus socios de negocios también afecta la capacidad
de la organización para obtener información directamente de aquellos socios de negocios como parte de su
debida diligencia. Puede ser relativamente fácil para una organización que requiere que sus agentes y socios
de alianzas empresariales proporcionar información sobre sí mismos como parte de un examen previo antes
de que la organización se comprometa a trabajar con ellos, ya que la organización tiene un grado de elección
con quién se contrae en esta situación. Sin embargo, puede ser más difícil para una organización que requiere
que el consumidor o el cliente proporcione información sobre sí mismo o para que rellenen cuestionarios de
debida diligencia. Esto podría deberse a que la organización no tendría suficiente influencia sobre el cliente o los
49
consumidores para poder hacerlo (por ejemplo, cuando la organización está involucrada en una licitación para
proveer servicios al cliente).
e) La debida diligencia llevada a cabo por la organización sobre sus socios de negocios puede incluir, por ejemplo:
1) Enviar al socio de negocios un cuestionario en donde se le solicite responder las cuestiones planteadas en el
apartado A.10.3, a).
2) Buscar en la página web del socio de negocios, sus accionistas y la alta dirección para identificar cualquier
información relacionada con el soborno.
3) Buscar información apropiada empleando recursos de la administración, judiciales e internacionales.
4) Verificar las listas de inhabilitación a disposición del público que relacionan las organizaciones que tienen
excluida o restringida su capacidad para contratar con entidades públicas o gubernamentales, facilitadas por los
gobiernos nacionales o locales o instituciones multilaterales, como el Banco Mundial.
5) Investigar en otras partes sobre la reputación ética del socio de negocios.
6) Nombrar a otras personas u organizaciones con experiencia relevante para ayudar en el proceso de debida
diligencia.
f) Formular preguntas adicionales al socio de negocios, sobre la base de los resultados de la debida diligencia inicial
(por ejemplo, para explicar cualquier información adversa).
A.10.4 La debida diligencia no es una herramienta perfecta. La ausencia de información negativa no significa
necesariamente que el socio de negocios no plantea un riesgo de soborno. La información negativa no significa
necesariamente que el socio de negocios plantea un riesgo de soborno. Sin embargo, los resultados deben ser
cuidadosamente evaluados y un juicio racional hecho por la organización sobre la base de los hechos de que dispone. La
intención general es que la organización realice investigaciones razonables y proporcionadas sobre el socio de negocios,
teniendo en cuenta las actividades que el asociado de negocios llevaría a cabo y el riesgo de soborno inherente a estas
actividades, a fin de formar un juicio razonable sobre el nivel de riesgo de soborno al que la organización está expuesta
a si trabaja con el socio comercial.
Los controles financieros son los sistemas y procesos de gestión implementados por la organización para gestionar
adecuadamente sus transacciones financieras y para registrar estas transacciones de manera precisa, completa y
Copyright © 2019 Global Standards S. C. Rev. 05
oportuna. Dependiendo del tamaño de la organización y la transacción, los controles financieros implementados por
una organización que pueden reducir el riesgo de soborno podrían incluir, por ejemplo:
a) La aplicación de una separación de funciones, de modo que la misma persona no pueda iniciar y aprobar un pago.
b) Implementar niveles adecuados de autoridad para la aprobación de pagos (para que las transacciones más
grandes requieran una mayor aprobación de la alta dirección).
c) Verificar que el nombramiento del beneficiario y el trabajo o servicios realizados han sido aprobados por los
mecanismos de aprobación pertinentes de la organización.
g) Exigir que las categorizaciones y descripciones de pagos en las cuentas sean exactas y claras.
50
A.12 CONTROLES NO FINANCIEROS
Los controles no financieros son los sistemas y procesos de gestión implementados por la organización para ayudar a
asegurar que los aspectos de adquisición, operativos, comerciales y otros aspectos no financieros de sus actividades
se gestionen adecuadamente. Dependiendo del tamaño de la organización y la transacción, los controles de compras,
operativos, comerciales y otros no financieros implementados por una organización que pueden reducir el riesgo de
soborno podrían incluir, por ejemplo, los siguientes controles:
a) Utilizar contratistas, subcontratistas, proveedores y consultores autorizados que hayan sido sometidos a un
proceso de precalificación en virtud del cual se evalúe la probabilidad de que participen en el soborno; es probable
que este proceso incluya la debida diligencia del tipo especificado en la Cláusula A.10.
b) Evaluar:
1) La necesidad y legitimidad de los servicios a ser prestados por un socio de negocios (excluyendo clientes o
consumidores) a la organización.
2) Si los servicios se llevaron a cabo debidamente.
3) Si los pagos que deben hacerse a la asociada son razonables y proporcionados con respecto a dichos servicios.
Esto es particularmente importante para evitar el riesgo de que el socio utilice parte del pago que le haga la
organización para pagar un soborno en nombre de la organización o en beneficio de ella. Por ejemplo, si la
organización ha designado a un agente para ayudar en las ventas y se le debe pagar una comisión o una tarifa
de contingencia al adjudicar un contrato a la organización, la organización debe estar razonablemente satisfecha
de que el pago de la comisión es razonable y proporcional a los servicios legítimos efectivamente realizados por
el agente, teniendo en cuenta el riesgo asumido por el agente en caso de que el contrato no sea adjudicado.
Si se paga una comisión o cuota de contingencia desproporcionadamente grande, existe un mayor riesgo de
que parte del mismo pueda ser utilizado indebidamente por el agente para inducir a un funcionario público o
a un empleado del cliente de la organización a adjudicar el contrato a la organización. La organización también
puede solicitar que sus socios comerciales proporcionen documentación que demuestre que los servicios han
sido proporcionados.
c) Adjudicación de contratos, siempre que sea posible y razonable, sólo después de que se haya celebrado un
concurso justo y, en su caso, transparente, entre al menos tres competidores.
d) Requerir al menos dos personas para evaluar las ofertas y aprobar la adjudicación de un contrato.
e) La implementación de una separación de funciones, de modo que el personal que apruebe la colocación de un
contrato sea diferente de aquellos que solicitan la colocación del contrato y son de un departamento o función
diferente de quienes administran el contrato o aprueban el trabajo realizado bajo el contrato.
g) Establecer un nivel más alto de supervisión de la administración de las transacciones potencialmente de alto riesgo
de soborno.
h) Proteger la integridad de las ofertas y otra información sensible a los precios restringiendo el acceso a las personas
apropiadas.
i) Proporcionar herramientas y plantillas adecuadas para ayudar al personal (por ejemplo, orientación práctica, hacer
y no hacer, escalas de aprobación, listas de verificación, formularios, flujos de trabajo de TI).
A.13 APLICACIÓN DEL SISTEMA DE GESTIÓN DE LA LUCHA CONTRA EL SOBORNO POR PARTE
DE ORGANIZACIONES CONTROLADAS Y DE ASOCIADOS COMERCIALES
A.13.1 GENERALIDADES
A.13.1.1 La razón del requisito en 8.5 es que tanto las organizaciones controladas como los socios comerciales pueden
plantear un riesgo de soborno a la organización. Los tipos de riesgo de soborno que la organización pretende evitar en
51
estos casos son, por ejemplo:
a) Una filial de la organización que paga un soborno con el resultado de que la organización puede ser responsable.
b) Una empresa conjunta o un socio de la empresa conjunta que pague soborno para ganar trabajo para una empresa
conjunta en la que participe la organización.
d) Un cliente de la organización que requiera que la organización designe a un subcontratista o proveedor específico
en circunstancias en que un administrador del cliente o funcionario público pueda beneficiarse personalmente de
la cita.
e) Un agente de la organización que paga un soborno a un gerente del cliente de la organización en nombre de la
organización.
A.13.1.2 Si la organización controlada o socio de negocios ha implementado controles antisoborno en relación con esos
riesgos, el riesgo de soborno resultante para la organización normalmente se reduce.
A.13.1.3 Este requisito en 8.5 distingue entre aquellas organizaciones sobre las cuales la organización tiene control, y
aquellas sobre las que no tiene. A los efectos de este requisito, una organización tiene control sobre otra organización
si controla directa o indirectamente la gestión de la organización. Una organización puede tener control, por ejemplo,
sobre una filial, una empresa en participación o un consorcio a través de la mayoría de votos en el consejo, o a través de
una participación mayoritaria. La organización no tiene control sobre otra organización a los efectos de este requisito
simplemente porque pone una gran cantidad de trabajo con esa otra organización.
A.13.2.2 Cuando un socio de negocios es controlado por la organización (por ejemplo, una empresa conjunta sobre la
cual la organización tiene control de gestión), ese socio de negocios controlado estaría sujeto a los requisitos de 8.5.1.
A.13.3.2 Si la evaluación del riesgo de soborno (ver 4.5) o la debida diligencia (véase 8.2) concluyen que la asociada
comercial no controlada representa más que un bajo riesgo de soborno y que los controles contra el soborno
implementados por el socio ayudarían a mitigar este riesgo de soborno, la organización debería tomar las siguientes
medidas adicionales bajo 8.5.
52
a) La organización determina si el socio de negocios tiene en su lugar controles antisoborno apropiados que manejan
el riesgo de soborno relevante. La organización debe hacer esta determinación después de realizar la debida diligencia
apropiada (ver Cláusula A.10). La organización está tratando de verificar que estos controles gestionan el riesgo de
soborno relevante para la transacción entre la organización y el socio comercial. La organización no necesita verificar
que el socio de negocios tiene controles sobre sus riesgos de soborno más amplios. Tenga en cuenta que tanto el
alcance de los controles como los pasos que la organización necesita tomar para verificar estos controles deben ser
razonables y proporcionales al riesgo de soborno relevante. Si la organización ha determinado en la medida en que
razonablemente puede que el socio de negocios tiene en lugar controles apropiados, el requisito de 8.5 se dirige en
relación con ese socio de negocios. Véase A.13.3.4 para comentarios sobre los tipos apropiados de controles.
b) Si la organización identifica que el socio de negocios no tiene en su lugar controles de seguridad apropiados que
manejan los riesgos de soborno relevantes, o si no es posible verificar si estos controles en su lugar, la organización
emprende los siguientes pasos adicionales.
1) Si es posible (véase A.13.3.3) hacerlo, la organización requiere que el socio de negocios implemente controles
antisoborno (véase A.13.3.4) en relación con la transacción, el proyecto o la actividad correspondiente.
2) Cuando no sea factible (véase A.13.3.3) exigir al socio de negocios que implemente controles antisoborno, la
organización toma en cuenta este factor al evaluar los riesgos de soborno que plantea la asociada de negocios y
la forma en que la organización gestiona riesgos. Esto no significa que la organización no puede seguir adelante
con la relación o la transacción. Sin embargo, la organización debe considerar, como parte de la evaluación del
riesgo de soborno, la probabilidad de que el socio de negocios participe en el soborno y la organización debe
tener en cuenta la ausencia de tales controles para evaluar el riesgo de soborno general. Si la organización cree
que los riesgos de soborno presentados por este socio de negocios son inaceptablemente altos, y el riesgo de
soborno no puede ser reducido por otros medios (por ejemplo, reestructurar la transacción), se aplicarán las
disposiciones de 8.8.
A.13.3.3 Si es o no es posible que la organización requiera que un socio de negocios no controlado implemente controles
depende de las circunstancias. Por ejemplo:
a) Normalmente será factible cuando la organización tenga un grado significativo de influencia sobre el socio de
negocios. Por ejemplo, cuando la organización está designando a un agente para actuar en su nombre en una
transacción, o está nombrando un subcontratista con un amplio campo de trabajo. En este caso, la organización
normalmente podrá hacer de la implementación de los controles antisoborno una condición de nombramiento.
b) Normalmente no será factible cuando la organización no tenga un grado significativo de influencia sobre el socio
de negocios, por ejemplo:
A.13.3.4 Los tipos de controles requeridos por la organización dependen de las circunstancias. Deben ser razonables y
proporcionales al riesgo de soborno y, como mínimo, deben incluir el riesgo de soborno pertinente dentro de su alcance.
Dependiendo de la naturaleza del socio de negocios y la naturaleza del riesgo de soborno que plantea, la organización
puede, por ejemplo, tomar las siguientes medidas.
a) En el caso de un socio de alto riesgo de soborno asociado con un amplio y complejo ámbito de trabajo, la
organización podría requerir que el socio de negocios haya implementado controles equivalentes a los requeridos
por este documento relevantes para los riesgos de soborno que plantea a la organización.
b) En el caso de una empresa asociada de riesgo de soborno mediano y medio, la organización puede requerir que la
empresa asociada haya implementado algunos requisitos mínimos contra el soborno en relación con la transacción,
por ejemplo, una política antisoborno, capacitación para sus empleados relevantes, un gerente responsable del
cumplimiento en relación con la transacción, controles de los pagos clave y una línea de reporte.
c) En el caso de los socios de pequeñas empresas que tienen un ámbito de trabajo muy específico (por ejemplo,
53
un agente o un proveedor menor), la organización puede requerir capacitación para los empleados pertinentes y
controles sobre los pagos y regalos claves y la hospitalidad.
Los controles sólo necesitan operar en relación con la transacción entre la organización y el socio de negocios (aunque
en la práctica el socio de negocios puede tener controles en el lugar en relación con su negocio completo).
Lo anterior son sólo ejemplos. La cuestión importante es que la organización identifique los riesgos de soborno clave en
relación con la transacción y que exija, en la medida de lo posible, que el socio de negocios haya implementado controles
razonables y proporcionados sobre esos riesgos de soborno clave.
A.13.3.5 Normalmente, la organización impondrá estos requisitos a la empresa asociada no controlada como condición
previa para trabajar con el socio de negocios y/o como parte del documento del contrato.
A.13.3.6 La organización no está obligada a verificar el cumplimiento total por parte del socio de negocios no controlado
de estos requisitos. Sin embargo, la organización debe tomar medidas razonables para asegurarse de que el socio de
negocios está cumpliendo (por ejemplo, pidiendo al socio de negocios que proporcione copias de sus documentos de
políticas relevantes). En los casos de alto riesgo de soborno (por ejemplo, un agente), la organización puede implementar
procedimientos de monitoreo, presentación de informes y/o auditoría.
A.13.3.7 Dado que los controles antisoborno pueden tomar algún tiempo para implementar, es probable que
sea razonable que una organización dé tiempo a sus asociados comerciales para implementar dichos controles. La
organización podría seguir trabajando con ese socio comercial en el ínterin, pero la ausencia de tales controles sería un
factor en la evaluación del riesgo y la debida diligencia emprendida. Sin embargo, la organización debe considerar exigir
el derecho de rescindir el contrato o acuerdo correspondiente si el socio de negocios no implementa efectivamente los
controles requeridos de manera oportuna.
A.14.1 Este requisito para obtener compromisos contra el soborno se aplica solamente a los socios comerciales que
suponen más que un bajo riesgo de soborno.
A.14.2 Es probable que el riesgo de soborno en relación con una transacción sea bajo, por ejemplo:
a) Cuando la organización está comprando un pequeño número de artículos de muy bajo valor.
b) Cuando la organización está reservando billetes de avión o habitaciones de hotel en línea directamente desde las
líneas aéreas u hoteles.
Copyright © 2019 Global Standards S. C. Rev. 05
c) Cuando la organización está suministrando bienes o servicios de bajo valor directo a un cliente (por ejemplo,
comida, boletos de cine).
En estos casos, la organización no estaría obligada a obtener compromisos antisoborno de estos proveedores de bajo
riesgo de soborno o clientes.
A.14.3 En el caso de un socio de negocios que suponga un riesgo de soborno más que bajo, la organización debe,
cuando sea factible, obtener compromisos antisoborno de ese socio comercial.
a) Normalmente será factible exigir estos compromisos cuando la organización ejerce influencia sobre el socio de
negocios y puede insistir en que el socio de negocios dé estos compromisos. Es probable que la organización pueda
exigir estos compromisos, por ejemplo, cuando la organización está designando a un agente para actuar en su
nombre en una transacción, o está designando a un subcontratista con un amplio campo de trabajo.
b) Es posible que la organización no tenga influencia suficiente para poder exigir estos compromisos en relación,
por ejemplo, con los principales clientes o consumidores, o cuando la organización compra componentes de un
proveedor principal en las condiciones estándar del proveedor. En estos casos, la ausencia de tales disposiciones
no significa que el proyecto o la relación no deban seguir adelante, pero la ausencia de tal compromiso debe
considerarse un factor pertinente en la evaluación del riesgo de soborno y la debida diligencia emprendidas en
virtud de los apartados 4.5 y 8.2.
54
A.14.4 Estos compromisos deben obtenerse en la medida de lo posible por escrito. Esto podría ser como un documento
de compromiso separado, o como parte de un contrato entre la organización y el socio comercial.
d) Gastos promocionales.
e) Patrocinio.
f) Beneficios de la comunidad.
g) Formación.
h) Membresías de clubes.
i) Favores personales.
A.15.3 En relación con los regalos y la hospitalidad, los procedimientos implementados por la organización podrían, por
ejemplo, ser diseñados para:
b) Requerir la aprobación previa de regalos y hospitalidad por encima de un valor definido o frecuencia por un
gerente apropiado.
c) Exigir que los regalos y la hospitalidad por encima de un valor o frecuencia definidos se hagan abiertamente, estén
documentados de manera efectiva (por ejemplo, en un registro o libro de contabilidad) y supervisados.
55
A.15.4 En relación con las donaciones políticas o caritativas, el patrocinio, los gastos de promoción y los beneficios
comunitarios, los procedimientos aplicados por la organización podrían, por ejemplo, estar diseñados para:
a) Prohibir los pagos que tengan por objeto influir, o puedan razonablemente percibirse que influyan, en una oferta
u otra decisión en favor de la organización.
b) Llevar a cabo la debida diligencia en el partido político, la caridad u otro receptor para determinar si son legítimos y no
se utilizan como canal para el soborno (por ejemplo, esto podría incluir búsquedas en Internet u otras investigaciones
apropiadas para determinar si los gerentes de la Partido político o caridad tienen reputación de soborno o conducta
delictiva similar, o están relacionados con los proyectos o clientes de la organización).
e) Asegurar que el pago esté permitido por la ley y los reglamentos aplicables.
f) Evitar hacer contribuciones inmediatamente antes, durante o inmediatamente después de las negociaciones del
contrato.
A.15.5 En relación con el representante del cliente o los viajes oficiales, los procedimientos aplicados por la organización
podrían, por ejemplo, estar diseñados para:
a) Permitir solamente un pago que esté permitido por los procedimientos del cliente o del organismo público, y por
la ley y los reglamentos aplicables.
b) Sólo permitirán los viajes necesarios para el correcto desempeño de las funciones del representante del cliente
o del funcionario público (por ejemplo, para inspeccionar los procedimientos de calidad de la organización en su
fábrica).
d) Exigir si es posible que el supervisor o el empleador del funcionario público o la función de conformidad antisoborno
sean notificados del viaje y la hospitalidad que se proporcionará.
e) Restringir los pagos a los gastos de viaje, alojamiento y comidas relacionados directamente con un itinerario de
viaje razonable.
f) Limitar el entretenimiento asociado a un nivel razonable de acuerdo con la política de regalos y hospitalidad de la
organización.
Copyright © 2019 Global Standards S. C. Rev. 05
A.16.1 El requisito del párrafo 9.2 no significa que una organización esté obligada a tener su propia función de auditoría
interna. Requiere que la organización designe una función adecuada, competente e independiente, o persona con la
responsabilidad de llevar a cabo esta auditoría. Una organización puede utilizar un tercero para operar todo su programa
de auditoría interna, o puede contratar a un tercero para implementar ciertas partes de un programa existente.
A.16.2 La frecuencia de la auditoría dependerá de los requisitos de la organización. Es probable que algunos ejemplos
de proyectos, contratos, procedimientos, controles y sistemas se seleccionen para la auditoría cada año.
A.16.3 La selección de la muestra puede basarse en el riesgo, de manera que, por ejemplo, un proyecto de alto riesgo de
soborno sería seleccionado para la auditoría prioritaria de un proyecto de bajo riesgo de soborno.
A.16.4 Normalmente, las auditorías deberán planificarse con antelación para que las partes interesadas dispongan de los
documentos y el tiempo necesarios. Sin embargo, en algunos casos, la organización puede encontrar útil implementar
una auditoría que las partes auditadas no esperan.
56
A.16.5 Si una organización tiene un órgano de gobierno, el Órgano de Gobierno también puede dirigir la selección de
la organización y la frecuencia de las auditorías que considere necesarias para ejercer la independencia y ayudar a
asegurar que las auditorías estén dirigidas a las áreas de riesgo de soborno primario de la organización. El Órgano de
Gobierno también puede requerir acceso a todos los informes y resultados de auditoría y que cualquier auditoría que
identifique ciertos tipos de problemas de riesgo de soborno o indicadores de riesgo de soborno sea reportado al cuerpo
directivo cuando se haya completado la auditoría.
A.16.6 La intención de la auditoría es proporcionar una seguridad razonable al Órgano de Gobierno (si existe) y a la alta
dirección de que el sistema de gestión antisoborno ha sido implementado y está funcionando efectivamente, para ayudar
a prevenir y detectar sobornos y para proporcionar un disuasivo para cualquier personal potencialmente corrupto (ya
que serán conscientes de que su proyecto o departamento podría ser seleccionado para la auditoría).
b) La provisión de una política antisoborno a los socios comerciales que plantean más que un bajo riesgo de soborno.
g) Las medidas adoptadas para aplicar el sistema de gestión de la lucha contra el soborno.
h) Aprobaciones y registros de regalos, hospitalidad, donaciones y beneficios similares dados y recibidos (ver 8.7).
j) Los resultados del seguimiento, investigación y auditoría llevados a cabo por la organización o por terceros.
A.18.1 Este documento requiere que la organización implemente los procedimientos adecuados sobre cómo investigar y
hacer frente a cualquier cuestión de soborno, o incumplimientos de los controles antisoborno, que se reporten, descubra
o se sospechen fundadamente. La forma en que una organización investigue y trate con una cuestión en particular
dependerá de las circunstancias. Cada situación es diferente, y la respuesta de la organización debería ser razonable y
proporcional a las circunstancias. Un informe sobre una cuestión importante de sospecha de soborno requeriría una
acción mucho más urgente, importante y detallada que una infracción leve de los controles antisoborno. Las sugerencias
que se presentan a continuación constituyen solo una guía y no deberían ser tomadas como prescriptivas.
A.18.2 La función de cumplimiento debería ser preferentemente la destinataria de los informes sobre sobornos
supuestos o reales o sobre incumplimientos de los controles antisoborno. Si los informes van en primera instancia a
otra persona, entonces los procedimientos de la organización deberían exigir que los informes se pasen a la función de
cumplimiento tan pronto como sea posible. En algunos casos, será la propia función de cumplimiento la que identifique
la sospecha o la violación.
A.18.3 El procedimiento debería determinar quién tiene la responsabilidad de decidir cómo se investiga y se trata la
cuestión. Por ejemplo:
57
a) Una pequeña organización puede implementar un procedimiento en virtud del cual todas las cuestiones, de
cualquier magnitud, deberían ser reportados de inmediato por la función de cumplimiento a la alta dirección para
que la alta dirección tome decisiones sobre cómo enfrentar.
1) Las cuestiones menores se traten por la función de cumplimiento, con un resumen periódico de todas las
cuestiones menores que se realice para la alta dirección.
2) Las cuestiones mayores se reporten de inmediato por la función de cumplimiento a la alta dirección para que
ella tome decisiones sobre cómo enfrentar.
A.18.4 Tras la identificación de cualquier cuestión, la alta dirección o la función de cumplimiento (en su caso), deberían
evaluar los hechos conocidos y la potencial gravedad de la cuestión. Si es que aún no disponen de suficientes hechos
para tomar una decisión, deberían iniciar una investigación.
A.18.5 La investigación debería realizarse por una persona que no haya participado en el hecho. Podría ser la función
de cumplimiento, auditoría interna, otro director apropiado o un tercero apropiado. La persona que investiga debería
contar con la autoridad los recursos y el acceso a la alta dirección apropiados para permitir que la investigación se lleve a
cabo eficazmente. La persona que investigue preferentemente debería haber tenido una formación o experiencia previa
en la realización de una investigación. La investigación debería establecer rápidamente los hechos y recoger todas las
pruebas necesarias, por ejemplo:
d) Siempre que sea posible y razonable, solicitar que los informes sobre el hecho realicen por escrito y se firmen por
las personas que los realizan.
A.18.6 En la realización de la investigación y de cualquier acción de seguimiento, la organización necesita tener en cuenta
factores relevantes. Por ejemplo:
d) La protección de las personas que hacen los informes y de otras personas involucradas o a las que hace referencia
en el informe (véase 8.9).
e) La potencial responsabilidad civil, penal o administrativa, las pérdidas financieras y los daños en la reputación de
la organización y los individuos.
f) Cualquier obligación legal o beneficio para la organización en relación con el hecho de informar a las autoridades.
g) Mantener las cuestiones y la investigación confidencial hasta que se hayan establecido los hechos.
h) La necesidad de que la alta dirección requiera la plena cooperación del personal en la investigación.
A.18.7 Los resultados de la investigación se deberían reportar a la alta dirección o la función de cumplimiento, según
sea el caso. Si se informa de los resultados a la alta dirección, estos deberían también ser comunicados a la función de
cumplimiento antisoborno.
A.18.8 Una vez que la organización haya completado su investigación, y/o si tiene información suficiente para poder
tomar una decisión, la organización debería implementar acciones de seguimiento apropiadas. Dependiendo de las
circunstancias y de la gravedad de la cuestión, estos podrían incluir uno o más de las siguientes opciones:
58
b) Pagar o reclamar un beneficio indebido obtenido.
c) Tomar acciones disciplinarias sobre el personal responsable (que, dependiendo de la gravedad de la cuestión,
podría ir desde una advertencia por una falta menor a un despido por falta grave).
e) Si se ha producido el soborno, se tomarán acciones para evitar o hacer frente a cualesquiera posibles infracciones
legales (por ejemplo, contabilidad falsa que puede ocurrir cuando un soborno se registra en las cuentas de forma
inexacta, un delito fiscal, cuando un soborno ha sido indebidamente deducido de la renta, o el lavado de dinero
cuando el producto del delito es tratado).
A.18.9 La organización debería revisar sus procedimientos antisoborno para examinar si la cuestión surgió debido a
alguna deficiencia en su operación y, de ser así, debería tomar medidas inmediatas y apropiadas para mejorar sus
procedimientos.
A.19 SEGUIMIENTO
El seguimiento del sistema de gestión antisoborno puede incluir, por ejemplo, las siguientes áreas:
a) Eficacia de la formación.
b) Eficacia de los controles, por ejemplo, realizando pruebas por muestreo sobre los resultados obtenidos.
c) Eficacia de la asignación de responsabilidades para el cumplimiento de los requisitos del sistema de gestión
antisoborno.
e) Casos en los que las auditorías internas no se lleven a cabo como estaba previsto.
Seguimiento del desempeño del cumplimiento puede incluir, por ejemplo, las siguientes áreas:
La organización puede, periódicamente, realizar autoevaluaciones, ya sea en toda la organización o en partes de ella,
para evaluar la eficacia de su sistema de gestión antisoborno (véase 9.4).
A.20.1 La idoneidad y la eficacia del sistema de gestión antisoborno deberían ser evaluadas de forma continua y regular
a través de diferentes métodos, tales como: auditorías internas (véase 9.2), revisiones por la función de cumplimiento
antisoborno (véase 9.4), y revisión por la dirección (véase 9.3).
A.20.2 La organización debería considerar los resultados de tales evaluaciones para determinar si existe la necesidad o
la oportunidad de cambiar el sistema de gestión antisoborno.
A.20.3 Para ayudar a asegurar la integridad del sistema de gestión antisoborno y que se mantenga su eficacia, los
cambios en elementos individuales del sistema de gestión deberían tomar en cuenta la dependencia y el impacto de
tales cambios sobre la eficacia del sistema de gestión en su totalidad.
59
A.20.4 Cuando la organización determina la necesidad de cambios en el sistema de gestión antisoborno, tales cambios
deberían llevarse a cabo de una manera planificada, teniendo en cuenta lo siguiente:
A.20.5 Las mejoras del sistema de gestión antisoborno como resultado de las medidas adoptadas en respuesta a
cualquier no conformidad (véase 10.1) y como resultado de las mejoras continuas (véase 10.2) deberían llevarse a cabo
bajo el mismo enfoque que se indica en el apartado A.20.4.
El término “funcionario público” (3.27) se define ampliamente en muchas leyes contra la corrupción.
La siguiente lista no es exhaustiva y no todos los ejemplos se pueden aplicar en todas las jurisdicciones. En la evaluación
de sus riesgos antisoborno, una organización debería tener en cuenta las categorías de funcionarios públicos con los
que se relaciona o puede hacer frente.
El término funcionario público puede incluir lo siguiente:
a) Titulares de cargos públicos a nivel nacional, estatal/provincial o municipal, incluidos los miembros de los cuerpos
legislativos, los titulares de cargos ejecutivos y los pertenecientes al poder judicial.
d) Los empleados del gobierno, incluidos los empleados de los ministerios, agencias gubernamentales, tribunales
administrativos y las juntas públicas.
e) Funcionarios de organizaciones internacionales públicas, tales como el Banco Mundial, Naciones Unidas, Fondo
Monetario Internacional, etc.
f) Los empleados de las empresas públicas, salvo que la empresa opere en condiciones comerciales normales en
Copyright © 2019 Global Standards S. C. Rev. 05
el mercado de referencia, es decir, de forma que sea sustancialmente equivalente a la de una empresa privada, sin
subsidios preferenciales u otros privilegios (véase Referencia [17]).
En muchas jurisdicciones, los familiares y allegados de los funcionarios públicos también se consideran funcionarios
públicos a los efectos de las leyes anticorrupción.
Aunque no es un requisito de este documento, la organización podría considerar útil participar en iniciativas antisoborno
sectoriales o de otro tipo que promuevan o publiquen buenas prácticas antisoborno relacionadas con las actividades de
la organización, o tener en cuenta sus recomendaciones.
60
CONTÁCTANOS
Guadalajara CDMX
Col. Americana World Trade Center
Monterrey USA
Pabellón M Ohio, USA
Colombia España
Bogotá, Colombia España y Portugal