Fases y estrategias clave para implementar ISO 37001.

PROYECTO DE IMPLEMENTACION ISO 37001: 2025

PROYECTO DE IMPLEMENTACION ISO 37001 2025

Fase 1: Preparación y Diagnóstico Inicial

Duración estimada: 4 semanas

Actividades:

  1. Designación del equipo de implementación
    • Responsable: Alta dirección
    • Acción: Nombrar un líder del proyecto y conformar un equipo multidisciplinario.
  2. Capacitación inicial en ISO 37001
    • Responsable: Consultor externo / RRHH
    • Acción: Formación básica sobre la norma para el equipo de implementación.
    • Materiales/Herramientas: Podcasts, videos, presentaciones.
  3. Diagnóstico de situación actual
    • Responsable: Equipo de implementación
    • Acción: Evaluar políticas, procesos y controles existentes relacionados con el soborno.
  4. Análisis de brechas
    • Responsable: Consultor / Líder del proyecto
    • Acción: Comparar el estado actual con los requisitos de la norma.

Fase 2: Diseño del Sistema de Gestión Antisoborno

Duración estimada: 6 semanas

Actividades:

  1. Definición del alcance del sistema
    • Responsable: Líder del proyecto
    • Acción: Determinar qué áreas, procesos y ubicaciones estarán cubiertas.
  2. Elaboración de políticas y procedimientos
    • Responsable: Equipo de implementación
    • Acción: Crear o actualizar:
      • Política antisoborno
      • Procedimientos de debida diligencia
      • Gestión de regalos, donaciones y hospitalidades
      • Canal de denuncias
  3. Identificación de riesgos de soborno
    • Responsable: Equipo de cumplimiento / Riesgos
    • Acción: Realizar una evaluación de riesgos y establecer controles.
  4. Asignación de funciones y responsabilidades
    • Responsable: Alta dirección
    • Acción: Nombrar el “Compliance Officer” o responsable del sistema.

Fase 3: Implementación

Duración estimada: 8 semanas

Actividades:

  1. Comunicación interna
    • Responsable: Comunicaciones / RRHH
    • Acción: Difundir la política antisoborno y el compromiso de la dirección.
  2. Capacitación continua
    • Responsable: RRHH
    • Acción: Formación específica para empleados, proveedores y socios.
  3. Integración con procesos existentes
    • Responsable: Líder del proyecto
    • Acción: Incorporar controles antisoborno en procesos como compras, ventas, contrataciones.
  4. Implementación del canal de denuncias
    • Responsable: TI / Legal
    • Acción: Establecer un canal seguro y confidencial.

Fase 4: Monitoreo y Mejora

Duración estimada: 6 semanas

Actividades:

  1. Auditoría interna
    • Responsable: Auditoría / Compliance
    • Acción: Verificar cumplimiento de los requisitos de la norma.
  2. Revisión por la dirección
    • Responsable: Alta dirección
    • Acción: Evaluar la eficacia del sistema y tomar decisiones de mejora.
  3. Acciones correctivas
    • Responsable: Líder del proyecto
    • Acción: Corregir desviaciones y actualizar procedimientos.

Fase 5: Certificación

Duración estimada: 4 semanas

Actividades:

  1. Selección de entidad certificadora
    • Responsable: Compras / Legal
    • Acción: Contratar una entidad acreditada en Perú.
  2. Auditoría de certificación
    • Responsable: Certificadora
    • Acción: Auditoría externa para obtener la certificación ISO 37001.

Resumen del cronograma

Fase Duración estimada
Preparación y diagnóstico 4 semanas
Diseño del sistema 6 semanas
Implementación 8 semanas
Monitoreo y mejora 6 semanas
Certificación 4 semanas
Total estimado 28 semanas (~7 meses)