La ISO 37009, el estándar crucial para gestionar los conflictos de intereses en tu organización

por Oct 30, 2025Blog, CCVV, Corporate crime, Cultura corporativa, ISO, Venezuela

La norma ISO 37009:2025 (Conflict of interest in organizations — Guidance») surge como respuesta a la ausencia de un marco internacional unificado para la gestión de Conflictos de Interés (COI), una debilidad que exponía a las organizaciones a riesgos reputacionales, legales y operativos.

 

A diferencia de normas certificables como la ISO 37001 (Antisoborno), la ISO 37009 es una guía no certificable, pero se posiciona como el nuevo estándar global de referencia en gobernanza ética.

 

Su adopción no busca una certificación, sino demostrar diligencia organizacional ante stakeholders y reguladores. En sectores regulados, ignorar sus directrices puede interpretarse como negligencia.

Sus principios fundamentales son:

  • Confianza
  • Integridad
  • Transparencia
  • Rendición de cuentas

 

El COIMS debe ser impulsado por el órgano de gobierno, no por funciones administrativas, y aplica a todo tipo de organizaciones, sin importar sector, tamaño o naturaleza.

 

La ISO 37009 clasifica los COI en tres tipos, lo que permite una gestión proactiva:

  • COI Real: Se produce cuando el interés secundario ya ha ejercido una influencia objetiva sobre una decisión o función, y la falta de objetividad es un hecho constatable. Este tipo requiere una resolución inmediata, ya que el daño potencial está materializándose.

 

  • COI Aparente: Esta es la categoría más relevante para la gestión de la reputación. Se refiere a una situación donde un tercero razonable (regulatorio, público o stakeholder) podría inferir justificadamente que la objetividad está comprometida, incluso si la persona afectada sostiene que su decisión fue imparcial.

 

  • COI Potencial: Es una circunstancia o relación latente. Actualmente no existe una interferencia, pero si las circunstancias cambian o el individuo toma ciertas decisiones, el conflicto podría materializarse. Este tipo exige una declaración preventiva y un monitoreo continuo para evitar que escale a las otras categorías.La inclusión del COI aparente eleva la gestión de COI a un imperativo reputacional, no solo legal.

 

Los roles corporativos más expuestos  conforme a la Norma ISO 37009, incluyen:

  • Alta dirección y órgano de gobierno
  • Personas expuestas políticamente (peps)
  • Áreas de compras y adquisiciones

 

La norma enfatiza que tener un COI no es una falta, pero no declararlo sí lo es. Esto requiere una cultura organizacional que promueva la transparencia sin temor.

 

La ISO 37009 adopta la Estructura Armonizada (HS), basada en el ciclo PDCA (Planificar-Hacer-Verificar-Actuar), lo que facilita su integración con otras normas ISO como 37001, 37301 y 9001.

Cláusulas clave conforme a la ISO 37009:

  • Cl. 4 – Contexto: Identificación de factores internos/externos y expectativas de stakeholders.
  • Cl. 5 – Liderazgo: Compromiso activo del órgano de gobierno, asignación de responsabilidades y recursos.
  • Cl. 6 – Planificación: Gestión basada en riesgos, alineada con ISO 31000.
  • Cl. 8 – Operación: Procedimientos de identificación, divulgación, evaluación y mitigación.
  • Cl. 9 y 10 – Evaluación y Mejora: Auditoría interna, kpis y mejora continua.

 

La ISO 37009 se integra estratégicamente con:

  • ISO 37000 (Gobernanza):
  • ISO 37301 (Compliance):
  • ISO 37001 (Antisoborno):

 

Desea conocer cómo puede implementar la ISO 37009 en su organización? Contáctanos al + 58 412 3694695 y con todo gusto te guíamos en el proceso.

 

 

minimiza riesgos y

MAXIMIZA la confianza

Comienza tu camino hacia el compliance

 

Artículos de interés