X
Uso de Cookies:

Utilizamos cookies propias y de terceros para obtener datos estadísticos de su navegación en esta web. Si continúa navegando consideramos que acepta el uso de cookies. Más información

Compliance Chile

Compliance en Chile: ordenamos su cumplimiento y lo acompañamos hasta el certificado


Usted obtiene un sistema de compliance que funciona de verdad en su empresa —no una carpeta de políticas que nadie abre—, un consultor a su lado durante todo el proceso y el respaldo hasta la auditoría de certificación. En la práctica eso significa saber qué obligaciones legales le aplican y quién responde por cada una; una matriz de riesgos hecha con su realidad y no con la plantilla de otra empresa; un canal de denuncias que la gente usa porque confía en él; evidencias trazables para mostrar cuando se las pidan; y el certificado en la mano para licitaciones, para mandantes y para casas matrices que hoy se lo están exigiendo antes de firmar.


Por qué en Chile esto se puso serio


Hasta hace poco, en muchas empresas el compliance era un tema del área legal, y bastaba con tener el manual guardado. Hoy es un tema de directorio, y por tres razones concretas.


Uno: desde septiembre de 2024 el riesgo penal alcanza a casi cualquier empresa. La Ley 21.595 de Delitos Económicos y Medioambientales se publicó el 17 de agosto de 2023, y sus modificaciones a la Ley 20.393 —la que hace penalmente responsables a las personas jurídicas— rigen desde el 1 de septiembre de 2024. Lo que cambió es de fondo: el catálogo de delitos por los que puede responder una empresa pasó de un puñado a cientos, ordenados en cuatro categorías, e incluye materias ambientales, laborales, tributarias, aduaneras, de libre competencia y de consumidores. Además se amplió el universo de entidades responsables (sociedades y universidades del Estado, empresas creadas por ley, partidos políticos y personas jurídicas religiosas de derecho público, entre otras) y ya no se exige que el delito haya beneficiado a la empresa: basta que la falta de controles efectivos lo haya facilitado. En septiembre de 2025, la Ley 21.770 (Ley Marco de Autorizaciones Sectoriales) volvió a ampliar el catálogo, con foco en la información que las empresas entregan a la autoridad y en los informes y certificaciones técnicas.


Las penas tampoco son las de antes: multa calculada por días-multa según la gravedad y la capacidad económica de la empresa, prohibición temporal o perpetua de celebrar actos y contratos con organismos del Estado, comiso de ganancias, supervisión judicial de la compañía y, en los casos más graves, disolución. Para una empresa que vive de licitaciones, la prohibición de contratar con el Estado suele doler más que la multa.


Dos: se acabó el certificado de modelo que emitía una entidad inscrita en la CMF. Este punto se conoce poco y es importante. Antes existía un Registro de Entidades Certificadoras de Modelos de Prevención de Delitos a cargo de la Comisión para el Mercado Financiero. Con la entrada en vigencia de la reforma, el 1 de septiembre de 2024, esa exigencia legal quedó derogada y el registro dejó de tener vigencia. En su lugar, la ley pide que el modelo sea evaluado periódicamente por un tercero independiente. Traducido: la validez de su sistema ya no depende de un papel emitido por una entidad de un registro, sino de que usted pueda demostrar que los controles operan. Y para demostrarlo hace falta un marco ordenado, auditable y reconocido. Ahí entran las normas ISO.


Tres: se lo va a pedir el mercado antes que un fiscal. Las licitaciones públicas y las homologaciones de proveedores de las grandes compañías ya incorporan requisitos de integridad. Si usted es proveedor de una minera, de una constructora grande, de una empresa regulada o de una multinacional, el riesgo de ellas se transforma en su requisito. Y si su casa matriz o sus clientes están en Estados Unidos o el Reino Unido, la exposición extraterritorial (FCPA, UK Bribery Act) llega igual.


A eso se suma algo que ya vive toda empresa chilena: desde el 1 de agosto de 2024, con la Ley 21.643 (Ley Karin), todas las organizaciones deben tener protocolo de prevención y canales de denuncia para acoso laboral, acoso sexual y violencia en el trabajo. Muchas empresas terminaron con dos o tres canales sueltos y ningún criterio común para investigar. Eso también es compliance, y se ordena.


En simple: la ley le dice qué tiene que cumplir. Las normas ISO le dan el cómo, ordenado, auditable y reconocido afuera.


Qué incluye nuestro servicio de compliance en Chile


  • Diagnóstico inicial. Revisamos cómo está hoy su organización —giro, tamaño, procesos críticos, terceros, contratos, canales existentes, obligaciones legales que le aplican— y le decimos con claridad qué le falta para cumplir y para certificar. Sin letra chica.
  • Definición del alcance. Uno de los puntos donde más plata se pierde. Un alcance mal definido le encarece el proyecto y la auditoría; uno bien definido le da el certificado que su cliente realmente necesita ver.
  • Mapa de obligaciones y matriz de riesgos. Qué le aplica, dónde puede fallar, qué control lo cubre y quién responde. Metodología aplicada a su realidad, no una plantilla de otra empresa.
  • Diseño e implantación del sistema. Política, código de conducta, procedimientos y controles proporcionales a su tamaño y a su rubro. Documentación que su equipo entiende y usa.
  • Debida diligencia de terceros. Proveedores, agentes, socios e intermediarios: criterios de evaluación, cláusulas contractuales y seguimiento. Es por donde entra buena parte del riesgo real.
  • Canal de denuncias. Un solo canal bien diseñado, con confidencialidad, protección al denunciante y un procedimiento de investigación serio, capaz de recibir tanto denuncias de conducta interna como las que exige la Ley Karin.
  • Capacitación del personal y del directorio. Diferenciada por cargo, porque el riesgo del área comercial no es el mismo que el de finanzas ni el del directorio.
  • Auditoría interna y revisión por la dirección. Detectamos y corregimos los hallazgos antes de que los vea el organismo certificador.
  • Acompañamiento en la auditoría de certificación y en el cierre de las no conformidades, si las hubiera.
  • Mantenimiento posterior. Lo apoyamos en las auditorías de seguimiento y en la renovación del certificado.


Las normas de compliance que implantamos en Chile


ISO 37001 — Sistemas de gestión antisoborno


Es la norma más pedida del área y la puerta de entrada natural al compliance certificable. Define cómo prevenir, detectar y responder al soborno: compromiso del directorio, evaluación de riesgos, controles sobre regalos, hospitalidad, donaciones y patrocinios, debida diligencia de terceros, canal de denuncias y auditoría. Aplica a cualquier tamaño y rubro, tanto en el sector privado como en el público.


Cómo ha evolucionado en Chile y hacia dónde va. Chile fue pionero en América Latina al establecer la responsabilidad penal de las personas jurídicas el año 2009, cuando el foco estaba puesto en cohecho, lavado de activos y financiamiento del terrorismo. La norma internacional llegó después, en 2016, y el INN la incorporó al catálogo chileno como NCh-ISO 37001. Aun así, la certificación creció acá con más calma que en países vecinos: en América Latina el liderazgo en número de certificados se lo lleva Perú por bastante distancia, y Chile todavía tiene un parque pequeño. Eso, hoy, juega a favor de quien se mueve primero: certificarse sigue siendo un diferenciador y no un requisito de entrada. Hacia adelante hay dos fuerzas que empujan en la misma dirección. La primera es la reforma penal: si la ley le pide evaluación periódica por un tercero independiente, tener el sistema montado sobre una norma internacional le ordena la evidencia y le hace la vida mucho más fácil. La segunda es la propia norma, que acaba de renovarse: ISO 37001 se publicó en una nueva edición en 2025, con más peso en la cultura de integridad, en el rol de la función antisoborno dentro del gobierno corporativo y en los conflictos de interés. Según las reglas de transición del IAF, las certificaciones iniciales y las recertificaciones pasan a hacerse exclusivamente bajo la versión 2025 a partir del 31 de agosto de 2026, y los certificados emitidos bajo la edición 2016 dejan de ser válidos el 28 de febrero de 2027. Si usted va a partir ahora, párta directo con la versión nueva; y si ya está certificado, la transición es tema de este año, no del próximo.


Se integra con lo que ya tiene


Las normas de compliance comparten la misma estructura de alto nivel que ISO 9001, ISO 14001, ISO 45001 e ISO 27001. Si usted ya está certificado en calidad, medio ambiente, prevención de riesgos laborales o seguridad de la información, sumar compliance le sale más rápido, más barato y con menos papeleo, porque se monta sobre lo que ya tiene funcionando: un solo contexto, una sola gestión de riesgos, una sola auditoría interna y, habitualmente, auditorías de certificación combinadas. Eso se llama sistema integrado de gestión y es como trabajamos habitualmente.


Hay además un cruce muy concreto con seguridad de la información: las denuncias, las investigaciones internas y las debidas diligencias de terceros contienen datos sensibles, y alguien tiene que responder por cómo se guardan y quién los ve.


Cómo trabajamos


  • Contacto y diagnóstico. Entendemos su actividad, su alcance, sus riesgos y sus plazos.
  • Propuesta y planificación. Presupuesto cerrado y calendario acordado. Sin sorpresas a mitad de camino.
  • Implantación. Trabajo conjunto con su equipo, con seguimiento periódico y con la plataforma andando desde el principio.
  • Auditoría interna. Verificamos que el sistema funciona y corregimos lo que falte.
  • Certificación. Lo acompañamos ante el organismo certificador acreditado que usted elija.
  • Mantenimiento. Seguimos con usted en las auditorías de seguimiento y en la renovación.


Por qué elegir a Grupo ACMS en Chile



Compromisos y garantías de nuestro servicio

Aspecto

Ventaja líder

Experiencia

Más de 25 años de trayectoria en consultoría y formación. Fundado en 1998, con más de 1.000 proyectos implantados con éxito.

Certificados propios

Disponemos de los certificados ISO 9001 e ISO 27001 en ACMS España.

Porfolio y diversificación

Amplia gama de servicios de consultoría en certificación (ISO 9001, ISO 14001, ISO 45001, etc.) y acreditación (ISO 15189, ISO 17025, ISO 17020, entre otras). Capacidad para abordar proyectos integrados y multisectoriales.

Precio

Presupuestos personalizados con condiciones de pago adaptadas a las necesidades de cada cliente.

Garantía

Compromiso de acompañamiento hasta la certificación asegurando resultados tangibles.

Desarrollo y soporte

Asesoramiento continuo durante todo el proceso de implantación, desde el diagnóstico inicial hasta la auditoría final.

Referencias

El GRUPO ACMS trabaja con pequeñas y grandes empresas tanto del sector público como privado.

Oficinas

Presencia nacional e internacional con sedes en Chile, España y México lo que permite cercanía y atención personalizada.

Software propio

Plataforma ISOAPPWEB desarrollada internamente para el mantenimiento y control de distintas normas ISO que agiliza procesos, reduce costes y facilita el control documental.

Plataforma formación

Campus online con cursos especializados en diversas áreas donde ofrecemos asesoramiento. Incluye programas actualizados y accesibles en modalidad e-learning.

Grupo ACMS Consultores. Consultora especializada en diseño, implantación y mantenimiento de Sistemas de gestión

Preguntas frecuentes


¿Es obligatorio certificarse en alguna norma de compliance en Chile?

No. Las certificaciones ISO son voluntarias. Lo obligatorio es cumplir la ley y, si quiere el efecto eximente de responsabilidad penal, contar con un modelo adecuado y efectivamente implementado. Ahora bien, implantar la norma es la forma ordenada y demostrable de llegar a eso, y además le sirve comercialmente. Las dos cosas con un solo esfuerzo.


¿Certificar ISO 37001 me deja cumpliendo automáticamente con la ley chilena?

No, y desconfíe de quien se lo prometa. El certificado acredita que su sistema de gestión antisoborno cumple la norma internacional; la ley chilena tiene sus propias exigencias y su propio alcance, y quien evalúa si el modelo era adecuado y estaba efectivamente implementado es, llegado el caso, un tribunal. Lo que sí ocurre es que el trabajo se aprovecha casi entero: riesgos, controles, canal, capacitaciones y evidencias son los mismos. Por eso lo normal es diseñar el sistema mirando las dos cosas a la vez.


¿Ustedes certifican o evalúan?

No. Somos consultores: implantamos el sistema y lo dejamos preparado para la auditoría. La certificación la emite un organismo certificador independiente y acreditado, tal como exigen las reglas de imparcialidad. Lo orientamos para que elija el más adecuado a su caso.


¿Esto es solo para empresas grandes?

No. Desde la reforma, la responsabilidad penal no distingue por tamaño, y lo que la ley pide es un modelo proporcional al giro, al tamaño y a los recursos de cada organización. Una pyme que le vende al Estado o que es proveedora de una compañía grande tiene exposición real. Lo que cambia entre una pyme y una corporación no es si le aplica, sino cuánto sistema necesita.


¿Cuánto se demora?

Depende del tamaño, del alcance definido, de la complejidad de su operación y de cuánto se comprometa el equipo interno. En el diagnóstico inicial le entregamos un plazo estimado para su caso concreto, no una cifra genérica de folleto.
Ya tengo un modelo hecho hace años. ¿Sirve? Hay que mirarlo. Un modelo escrito antes de septiembre de 2024 fue diseñado para un catálogo de delitos mucho más chico y para un estándar de exigencia distinto. Lo habitual no es botarlo, sino actualizar la matriz de riesgos, los controles y las evidencias. En el diagnóstico le decimos qué se rescata y qué hay que rehacer.


¿Puedo implantar varias normas a la vez? Sí, y suele ser lo más conveniente.

Comparten estructura, contexto, gestión de riesgos, auditoría interna y buena parte de la documentación. Hacerlas por separado le cuesta más caro y le duplica el papeleo.


¿Qué pasa después de obtener el certificado?

El sistema tiene que mantenerse vivo y se somete a auditorías de seguimiento del organismo certificador. Lo acompañamos en esa etapa para que la renovación no se le transforme en un problema, y para eso mismo sirve el software.


Solicite su diagnóstico de compliance

Cuéntenos cómo está hoy su empresa y un consultor de Grupo ACMS Chile se pone en contacto con usted.
Grupo ACMS Chile — Av. Pdte. Kennedy 7440, Oficina 701, Región Metropolitana — WhatsApp: (+56) 9 8149 5541

Versión PDF

Diagnósticos Gratuitos

Software

Artículos del Blog

Información de Actualidad

Madrid

C/ Campezo 3, nave 5 - 28022 Madrid - (+34) 91 375 06 80

Burgos

Centro de Empresas, 73 - 09007 Burgos - (+34) 947 041 645

Barcelona

C/ Plaça Universitat 3 - 08007 Barcelona - (+34) 93 013 19 49

CDMX

José González Varela 15 - 14700 Tlalpan (Ciudad de México) - (+52) 5514 10 12 07

Santiago - Valparaiso - O´Higgins

Av. Pdte. Kennedy 7440, Oficina 701 - 7650618 Región Metropolitana - (+56) 981495541

Veracruz

Avda 21 esquina calle 44 - No.4402 Nuevo Elizabeth Córdoba - (+52) 55 6576 8293

Nuevo León

Angelo 125, Frac. Privadas de San Miguel - 67130 Guadalupe - Noreste de México - Estado: Nuevo León - (+52) 5565768293

Aguascalientes

Calle Livorno, 534 Aguascalientes - -