La nueva norma ISO 37001:2017 busca atacar uno de los principales problemas de las organizaciones actualmente: EL SOBORNO.
Amparada en el éxito de las normas precedentes: ISO 9001(calidad), ISO 14001 (ambiental), ISO 27001 (seguridad de la información), ISO 45001 (SST) e ISO 50001 (gestión de la energía), la organización ISO busca contribuir a lucha contra este flagelo:
“El soborno es un fenómeno generalizado que plantea serias inquietudes sociales, morales, económicas y políticas, socava el buen gobierno, obstaculiza el desarrollo y distorsiona la competencia. Erosiona la justicia, socava los derechos humanos y es un obstáculo para el alivio de la pobreza. También aumenta el costo al hacer negocios, introduce incertidumbres en
las transacciones comerciales, aumenta el costo de los bienes y servicios, disminuye la calidad de los productos y servicios, lo que puede conducir a la pérdida de vidas y bienes, destruye la confianza en las instituciones e interfiere con el correcto y eficiente funcionamiento de los mercados. “
La ISO 9000:2015 (fundamentos y vocabulario), define:
- Documento: Información y el medio en que está contenida.
- Registro: Documento que presenta resultados obtenidos o proporciona evidencia de actividades realizadas.
- Información documentada: información que una organización tiene que controlar y mantener, y el medio que la contiene.
- Nota 1: La información documentada puede estar en cualquier formato y medio, y puede provenir de cualquier fuente.
- Nota 2: La información documentada puede hacer referencia a: el sistema de gestión, incluidos los procesos; la información generada para que la organización opere (documentación); la evidencia de los resultados alcanzados (registros)
- Nota 3: Este término es uno de los términos comunes y definiciones esenciales para las normas de sistemas de gestión que se proporcional en el Anexo SL.
Mantener Información documentada para la planificación (documentos) obligatoria:
- Alcance 4.3
- Política antisoborno 5.2
- Procedimiento(s) de contratación 7.2.2
- Programa de toma de conciencia y formación 7.3
- Procedimiento de la toma de conciencia antisoborno y formación 7.3
- Planificación y control operacional 8.1
- Información de la debida diligencia 8.2
- Procedimiento sobre las organizaciones controladas 8.5
- Procedimiento para el control de socios que representan más que un riesgo bajo de soborno 8.6
- Procedimiento(s) de regalos, hospitalidad, donaciones y beneficios 8.7
- Procedimiento para el planteamiento de inquietudes 8.9
- Procedimiento para investigar y abordar el soborno 8.10
- Programa de auditorías internas 9.2.2
Conservar Información documentada como evidencia (registros) obligatoria:
- Evaluación del riesgo de soborno 4.5
- Objetivos Antisoborno 6.2.1
- Evidencias de competencia. 7.2
- Informe de inquietudes 8.9
- Evidencias de seguimiento, medición, análisis y evaluación . 9.1.1
- Evidencias de implementación del programa de auditoría y los resultados de ésta. 9.2.2
- Evidencias de revisión por la dirección. 9.3.1
- Evidencia de los resultados de las revisiones del órgano de gobierno 9.3.2
- Naturaleza de las no conformidades y cualquier acción tomada, y los resultados. 10.1
En en anexo A 17, la norma recomienda que la información documentada puede incluir:
a) recepción de la política antisoborno por parte del personal;
b) provisión de la política de lucha antisoborno a los socios de negocios que plantean más que un riesgo bajo de soborno, políticas, procedimientos y controles del sistema de gestión antisoborno;
c) resultados de la evaluación del riesgo de soborno (véase 4.5);
e) proporcionar formación antisoborno (véase 7.3);
f) debida diligencia llevada a cabo (véase 8.2);
g) medidas adoptadas para implementar el sistema de gestión antisoborno, h) aprobaciones y registro de regalos, hospitalidades, donaciones y beneficios similares dados y recibidos (8.7)
i) las acciones y los resultados de las inquietudes planteadas en relación con:
- Cualquier debilidad del sistema de gestión antisoborno
- Incidentes sobre intentos de soborno, o sobornos supuestos o reales
j) los resultados del seguimiento, investigación, auditoría llevados a cabo por la organización o por terceros.