Sistema de Gestão Antissuborno | ISO 37001 | Infolock Consultoria
Antissuborno · ISO 37001 · Integridade

Sua empresa precisa provar integridade. Chegou a hora de ter um sistema antissuborno de verdade

Licitações, contratos públicos, parcerias B2B — em todos esses cenários, demonstrar integridade deixou de ser diferencial e virou requisito. A Infolock estrutura seu sistema antissuborno para você competir com confiança.

37001
Anti-Bribery Management System
💬
Licitações que exigem programa de integridade
⚠️
Parceiros comerciais sem due diligence
📊
Brindes e hospitalidade sem política clara
🔓
Canal de denúncias inexistente ou ineficaz
CEO Infolock
Joana Faccini Salaverry · CEO da Infolock Advogada (OAB/RS 83.577) · DPO certificada pela EXIN · Auditora Líder ISO 27001, ISO 27701, ISO 37001 e ISO 42001 (QMS)
⚡ A Lei Anticorrupção prevê atenuantes para empresas com programa de integridade. Sem ISO 37001, sua empresa perde essa proteção. ⚡

O risco de suborno existe em toda empresa. O que falta é estrutura para combatê-lo.

  • 💬

    Licitações sem programa de integridade

    A empresa participa de editais, mas não tem programa de integridade estruturado. Cada vez mais licitações exigem comprovação de compliance antissuborno.

  • 🔓

    Parceiros sem avaliação de risco

    Fornecedores, representantes comerciais e parceiros operam sem due diligence. A empresa não sabe se suas relações comerciais representam risco de corrupção.

  • ⚙️

    Brindes e hospitalidade sem controle

    Não existe política clara sobre brindes, presentes, viagens e hospitalidade. Cada situação é tratada caso a caso, sem registro e sem critério.

  • ❓

    Sem canal de denúncias eficaz

    Sem canal de denúncias ou com canal que ninguém usa ou confia. Irregularidades passam despercebidas até virarem escândalo.

2025
nova versão da ISO 37001, publicada em fevereiro
fev/2027
prazo final de transição para quem está certificado na versão anterior
Lei 12.846
responsabilidade objetiva da pessoa jurídica por atos contra a administração pública
✓ Infolock estrutura gestão antissuborno na prática

Quando a falta de controle gera risco de corrupção

Normalmente não vem com aviso. Um representante oferece propina. Um parceiro é investigado. Uma licitação é questionada. O impacto aparece quando menos se espera.

E aí a empresa percebe que a questão não é ética individual. É sistema. A ISO 37001 protege a empresa com estrutura e método.

⚠️
Sem due diligence
Parceiros, fornecedores e representantes operam sem avaliação prévia de risco de corrupção. A empresa não sabe com quem está se associando.
📋
Sem política anticorrupção
Não existe código de conduta, política de brindes, nem diretrizes claras sobre o que é aceito e o que é proibido nas relações comerciais.
📐
Sem canal de denúncias
Irregularidades acontecem e ninguém reporta. Porque não existe canal seguro, protegido e confiável para denunciar.
👤
Sem responsável por compliance
Não há compliance officer ou comitê definido. Quando surge um problema de integridade, ninguém sabe quem investiga ou responde.
37001
A ISO 37001 resolve isso com estrutura e método
Due diligence, canal de denúncias, controles financeiros, investigação e responsabilidade — tudo estruturado e auditável.
🎯
Integridade sem sistema não é compliance
É discurso. A maioria das empresas fala em ética, mas não tem estrutura para garantir integridade.
Infolock · Especialistas em Antissuborno

ISO 37001 gera confiança e abre mercados.
Sem estrutura, o risco é real.

Quando a governança está bem estruturada, a certificação 37001 deixa de ser um desafio e passa a ser uma consequência natural. Mais segurança, mais credibilidade, mais negócios.

Falar com especialista em ISO 37001

Como estruturamos a ISO 37001 na sua empresa, passo a passo

01

Diagnóstico de riscos de suborno

Identificamos onde estão os principais riscos de suborno na operação. Você recebe mapeamento de processos, setores e parceiros com maior exposição à corrupção.

02

Políticas e código de conduta

A empresa passa a ter regras claras. Você recebe política anticorrupção, código de conduta, política de brindes e hospitalidade e diretrizes para toda a equipe.

03

Canal de denúncias e investigação

Aqui entra a estrutura de integridade. Você recebe canal de denúncias seguro, processo de investigação formal e proteção ao denunciante.

04

Due diligence de parceiros

Parceiros passam a ser avaliados antes de contratar. Você recebe processo de due diligence, critérios de avaliação de risco e registros formais.

05

Controles financeiros e registros

A empresa passa a ter rastreabilidade financeira. Você recebe controles de pagamentos, aprovações documentadas e registros preparados para auditorias.

06

Preparação para 37001

Aqui a empresa deixa de improvisar e assume o protagonismo. Você recebe uma base estruturada para a certificação, alinhamento com os requisitos da norma e preparação completa para a auditoria 37001.

A consultoria brasileira com especialista certificada pronta para sua empresa

  • ✓

    CEO Auditora Líder ISO 27001, 27701, 37001 e 42001: não terceirizamos conhecimento, somos a referência técnica que você precisa.

  • ✓

    4+ anos de experiência em compliance com ISO 27001, ISO 27701, ISO 37001 e LGPD. Entregamos certificações que duram.

  • ✓

    Adaptação por setor: indústria, agronegócio, tecnologia, jurídico, saúde. Cada implementação é sob medida para sua realidade.

  • ✓

    Compliance que gera negócio: nossos clientes abrem novos mercados, ganham contratos maiores e reduzem custos operacionais.

  • ✓

    Integração com LGPD e outras ISOs: se você já tem compliance em dados, aproveitamos o que foi feito para acelerar e reduzir custo.

Joana - CEO Infolock
“Programa de integridade que existe só no papel não reduz pena nenhuma. O que conta na hora da autuação é evidência de que o sistema estava funcionando antes do problema aparecer.”
Joana · CEO da Infolock Especialista em Privacidade de Dados · Especialista ISO 37001 · Compliance Certificada
4+
anos de experiência
100+
empresas atendidas
5
certificações ISO

Perguntas frequentes sobre ISO 37001

Mudou. A ISO 37001:2025 foi publicada em fevereiro de 2025 e substitui a edição de 2016 (no Brasil, ABNT NBR ISO 37001:2017). As alterações não são estruturais: alinhamento à Estrutura Harmonizada comum a todas as normas de sistema de gestão, inclusão do tema mudanças climáticas na análise de contexto, tratamento formal de conflito de interesse, reforço da cultura antissuborno e clarificação da autoridade e independência da função antissuborno. Quem está certificado na versão anterior precisa concluir a transição até 28 de fevereiro de 2027, conforme a regra do IAF.
Não existe obrigação genérica de certificar. O que existe é a Lei nº 12.846/2013, a Lei Anticorrupção, que responsabiliza a pessoa jurídica de forma objetiva por atos contra a administração pública — sem necessidade de provar culpa. O Decreto nº 11.129/2022 estabelece que a existência de um programa de integridade efetivo é fator de redução da penalidade e define os parâmetros pelos quais esse programa é avaliado. A ISO 37001 é a forma internacionalmente reconhecida de estruturar e comprovar essa efetividade.
Programa de integridade é o conceito do direito brasileiro, avaliado pelos parâmetros do Decreto nº 11.129/2022. A ISO 37001 é a norma internacional que organiza esse programa como sistema de gestão auditável e certificável por terceira parte. Na prática, um programa de integridade bem construído já cobre grande parte da norma; o que a ISO 37001 acrescenta é a estrutura de gestão — escopo, análise de risco de suborno documentada, função antissuborno com autonomia, indicadores, auditoria interna, análise crítica pela direção — e a validação externa. Programa autodeclarado tem um peso; sistema certificado por organismo acreditado tem outro.
Costuma vir de três direções: grandes clientes que fazem due diligence de fornecedor, especialmente multinacionais sujeitas ao FCPA americano ou ao UK Bribery Act; editais e contratos com a administração pública; e processos de investimento, fusão ou aquisição. Também aparece em cadeias produtivas que adotam códigos setoriais, como o RBA (Responsible Business Alliance). Em quase nenhum caso é iniciativa espontânea da empresa — é exigência de quem está do outro lado do contrato.
Não, e a própria norma diz isso. O que a certificação demonstra é que a organização implementou medidas razoáveis e proporcionais para prevenir, detectar e responder ao suborno. Se um ato ocorrer, o sistema em funcionamento é justamente o que permite detectar, tratar e demonstrar que a empresa não foi conivente — o que tem efeito direto na dosimetria da penalidade prevista na Lei Anticorrupção. Certificação não é blindagem, é evidência de diligência.
É a responsabilidade formalmente atribuída pela supervisão do sistema de gestão antissuborno. A norma exige que essa função tenha autonomia, recursos e acesso direto ao órgão de governança — na versão 2025, esse ponto foi reforçado. Não precisa ser um cargo exclusivo em empresa de porte médio, mas precisa ser alguém nomeado, com independência real em relação às áreas que geram receita, e que não seja avaliado por metas que conflitem com a função.
Sim. A norma exige mecanismo que permita relatar suspeitas de forma confidencial, com proteção contra retaliação e com tratamento imparcial das ocorrências. Além da exigência da norma, a Lei nº 14.457/2022 já obriga empresas com CIPA a manter canal de recebimento de denúncias. Canal que não garante anonimato, que é operado pelo gestor direto do denunciante ou que não registra tratamento não atende nem a norma nem a lei.
Na nossa experiência, de 4 a 8 meses até a preparação para auditoria, dependendo do porte, da exposição ao setor público e de já existir ou não algum programa de integridade. Empresa que já tem ISO 27001 ou outro sistema de gestão em operação avança mais rápido, porque a estrutura de auditoria interna, análise crítica e ação corretiva é comum às normas. Depois vem a auditoria de certificação, em duas etapas — Estágio 1 documental e Estágio 2 de eficácia.
Consegue. A norma exige que as medidas sejam razoáveis e proporcionais ao risco de suborno que a organização enfrenta — o critério é exposição, não tamanho. Empresa de trinta pessoas que vende para a administração pública tem exposição maior que indústria de trezentas que só atende o setor privado. O escopo e a profundidade dos controles são calibrados por essa análise.
Não pode. A certificação é emitida por organismo certificador acreditado, que segue a ISO/IEC 17021-1 e é obrigado a manter imparcialidade: não pode certificar um sistema de gestão que ele mesmo ajudou a implementar, e a própria norma indica período mínimo de dois anos entre a consultoria e a certificação. Consultoria implementa e prepara; organismo certificador audita e emite.
O certificado vale três anos, com auditorias de manutenção anuais e recertificação ao final do ciclo. O sistema precisa continuar operando: due diligence de terceiros atualizada, treinamentos aplicados, denúncias tratadas e registradas, riscos de suborno reavaliados, auditoria interna e análise crítica pela direção acontecendo todo ano. Certificados na versão 2016/2017 ainda precisam concluir a transição para a versão 2025 até 28 de fevereiro de 2027.
Diagnóstico gratuito · Sem compromisso

O risco de corrupção existe.
A questão não é "se" estruturar,
é "quando"

Quem estrutura agora sai na frente. Quem espera arrisca reputação e contratos. Fale com nossos especialistas sobre gestão antissuborno com ISO 37001.

✓ Especialistas certificados 37001
✓ 4+ anos de experiência
✓ Consultoria personalizada
✓ Diagnóstico sem compromisso

Você pode continuar sem sistema antissuborno e torcer para que nenhum problema apareça.
Ou pode usar com controle, segurança e 37001 ao seu lado.

Infolock
Conteúdo revisado em 3 de setembro de 2026 por Joana Faccini Salaverry, advogada (OAB/RS 83.577), DPO certificada pela EXIN e auditora líder ISO 27001, ISO 27701, ISO 37001 e ISO 42001.