Apenas se habla de sistemas antisoborno, el punto no es solamente tener un código de conducta o un canal para recibir denuncias. La prueba real está en qué tan robustos son los controles cuando una compañía opera con clientes, proveedores, socios y terceros. En la renovación de la ISO 37001 de Indra Group en Colombia, precisamente ese componente apareció como uno de los puntos destacados por AENOR.
El organismo certificador evidenció un sistema de control interno robusto y un esquema de monitoreo de las debidas diligencias aplicadas a los socios de negocio. Es un aspecto relevante porque la gestión del riesgo no se limita al comportamiento de los empleados, sino que también alcanza las relaciones que una organización construye alrededor de su operación.
José Fernando Quintero Vargas, Country Manager Indra Group señaló que esta estructura está integrada al Modelo de Prevención de Riesgos Penales para las filiales internacionales y, a su vez, al Modelo de Compliance global. En la práctica, esto permite conectar la identificación de riesgos con controles, normativa interna, cultura de cumplimiento y un canal directo de comunicación.
AENOR también destacó el involucramiento de diferentes responsables en Colombia, entre ellos el Compliance Officer Américas, el Oficial de Cumplimiento encargado del PTEE y SAGRILAFT, el Country Manager y las áreas auditadas. Esa participación muestra que el cumplimiento no está concentrado en una sola oficina, sino que involucra distintos niveles de la operación.
La lectura empresarial de esta renovación está en la capacidad de convertir el compliance en una herramienta preventiva. Para Indra Group, contar con controles, debida diligencia y monitoreo permanente permite anticipar situaciones que podrían convertirse en riesgos legales, financieros o reputacionales. La certificación ISO 37001 termina funcionando así como una validación externa de un sistema que busca proteger la operación antes de que aparezca el problema.





