🧰 AuditBox · Caja de Herramientas

+2,500 herramientas validadas, listas para usar.

Matrices, checklists, políticas e indicadores 100% editables bajo COSO, NIA, NOGAI, ISO y MIPP.

📊 Excel 📄 Word 📕 PDF ✓ 100% editables
Suscríbete y accede al arsenal →

Para que tu trabajo genere cambio, no archivos.

+2,500
Herramientas
19
Categorías
+5
Nuevas/sem.

spreadsheet B-ADA 001 Herramienta para el análisis DOFA de la función de auditoría interna Nuevo Popular

In 1. Lineamientos 4021 descargas

B-ADA 001 Herramienta para el análisis DOFA de la función de auditoría interna

Este documento permite identificar fortalezas, debilidades, oportunidades y amenazas de la función de auditoría interna, considerando aspectos internos, externos y expectativas de stakeholders.

Evita construir la matriz desde cero y entrega criterios listos para clasificar factores, analizarlos y convertirlos en estrategias. 

 

 

AUDITX-IA
Este recurso forma parte de AuditX-IA
Este documento forma parte de la metodología AuditX-IA de Auditool, alineada con las Normas Globales de Auditoría Interna (NOGAI).
AuditX-IA reúne documentos, herramientas y recursos diseñados para apoyar las diferentes etapas del proceso de auditoría interna.
CONOCER AUDITX-IA →

 

spreadsheet B-RF 001 Riesgos de Función de Auditoría Interna Nuevo Popular

In 1. Lineamientos 6539 descargas

B-RF 001 Riesgos de Función de Auditoría Interna

Este documento permite identificar y calificar riesgos asociados a la función de auditoría interna, mediante probabilidad, impacto, nivel de riesgo y control o respuesta definida.

Evita construir una matriz desde cero y entrega categorías, enunciados y cálculos listos para enfocar el análisis y documentar acciones de mejora.

 

 

AUDITX-IA
Este recurso forma parte de AuditX-IA
Este documento forma parte de la metodología AuditX-IA de Auditool, alineada con las Normas Globales de Auditoría Interna (NOGAI).
AuditX-IA reúne documentos, herramientas y recursos diseñados para apoyar las diferentes etapas del proceso de auditoría interna.
CONOCER AUDITX-IA →

spreadsheet B-DE 002 Plan de capacitación para el equipo de auditoría interna Nuevo Popular

In 1. Lineamientos 6633 descargas

B-DE 002 Plan de capacitación para el equipo de auditoría interna

Este documento permite definir, programar y hacer seguimiento al plan de capacitación del equipo de auditoría interna, por cargo, categoría, estado, fecha y evidencia de certificación.

Evita construir el plan desde cero y entrega una estructura lista para priorizar formación, asignar responsables y monitorear avances.

 

 

AUDITX-IA
Este recurso forma parte de AuditX-IA
Este documento forma parte de la metodología AuditX-IA de Auditool, alineada con las Normas Globales de Auditoría Interna (NOGAI).
AuditX-IA reúne documentos, herramientas y recursos diseñados para apoyar las diferentes etapas del proceso de auditoría interna.
CONOCER AUDITX-IA →

spreadsheet Checklist de información para auditar los riesgos de cumplimiento Nuevo

In Checklist Gestión Riesgos 23 descargas

Checklist de información para auditar los riesgos de cumplimiento

Este checklist facilita la solicitud, organización y evaluación de la información necesaria para auditar los principales riesgos de cumplimiento, proporcionando al auditor una estructura previamente definida para orientar la revisión. En lugar de elaborar desde cero los requerimientos de información y los criterios de evaluación, la herramienta organiza los aspectos clave que deben revisarse y permite registrar si cada criterio Cumple, Cumple parcialmente, No cumple, está Pendiente o No aplica. Además, automatiza la consolidación de resultados por categoría, ayudando a identificar rápidamente las áreas con mayores brechas y los incumplimientos de criticidad alta.

documento Política de gestión del conocimiento para los encargos Nuevo

In Políticas 12 descargas

Política de gestión del conocimiento para los encargos

Esta política proporciona un marco estructurado para identificar, capturar, validar, proteger, transferir, conservar, actualizar y reutilizar el conocimiento generado antes, durante y después de los encargos de Auditoría Interna. Su implementación ayuda a reducir el tiempo dedicado a reconstruir antecedentes, localizar información o desarrollar nuevamente análisis que ya existen. Además, facilita que los auditores consulten conocimiento de encargos anteriores durante la planificación, sin sustituir el juicio profesional ni la obtención de evidencia suficiente y apropiada para el encargo actual.

spreadsheet Matriz de riesgos asociados a la economia circular Nuevo

In Matrices y Alertas 14 descargas

Matriz de riesgos asociados a la economia circular

Esta matriz permite identificar, evaluar, tratar y monitorear los riesgos asociados con iniciativas, procesos y decisiones de economía circular, considerando las distintas etapas del ciclo de vida y su impacto sobre los objetivos de la organización. En lugar de construir una evaluación desde cero, proporciona una base estructurada de riesgos que puede adaptarse a cada organización. Permite documentar causa, evento y consecuencia, evaluar la probabilidad e impacto inherentes, registrar los controles existentes y determinar posteriormente la exposición residual. Además, incorpora parámetros configurables para adaptar las escalas, categorías, niveles de riesgo y criterios de priorización a la metodología de gestión de riesgos utilizada por la organización.

spreadsheet Buenas prácticas para el análisis de causa raíz en hallazgos de auditoría interna Nuevo

In 4. Informes 29 descargas

Buenas prácticas para el análisis de causa raíz en hallazgos de auditoría interna

Esta herramienta permite evaluar, estandarizar y fortalecer la aplicación del análisis de causa raíz en los hallazgos de auditoría interna, desde la definición rigurosa del problema hasta la formulación y seguimiento de recomendaciones. En lugar de construir una metodología desde cero, proporciona una lista de buenas prácticas basada en técnicas como 5W/1H, diagrama de Ishikawa y los 5 ¿por qué?, ayudando al auditor a diferenciar síntomas de causas, validar hipótesis con evidencia y formular recomendaciones que realmente ataquen el origen del hallazgo. Además, incorpora un diagnóstico automático que permite identificar qué prácticas se cumplen, cuáles presentan brechas y dónde deben concentrarse las acciones de mejora.

spreadsheet Checklist de auditoría de la resiliencia organizacional Nuevo

In 3. Ejecución 95 descargas

Checklist de auditoría de la resiliencia organizacional

Este checklist permite evaluar de forma integral el nivel de resiliencia organizacional mediante un conjunto de criterios que facilitan la revisión de aspectos relacionados con gobierno, gestión de riesgos, continuidad del negocio, ciberseguridad, gestión de crisis, cadena de suministro, talento humano y capacidad de recuperación. Además, ayuda a identificar brechas, documentar hallazgos y priorizar acciones de mejora con un enfoque basado en riesgos. La herramienta evita diseñar programas de auditoría desde cero y proporciona una metodología práctica para que Auditoría Interna, Gestión de Riesgos, Cumplimiento y Alta Dirección puedan evaluar la capacidad de la organización para anticipar, resistir, responder y recuperarse ante eventos disruptivos.

spreadsheet Buenas prácticas para la evaluación de controles desde la auditoría interna Nuevo

In 3. Ejecución 120 descargas

Buenas prácticas para la evaluación de controles desde la auditoría interna

Esta herramienta reúne las principales buenas prácticas para evaluar controles a lo largo de todo el ciclo de auditoría, desde la planificación basada en riesgos hasta la comunicación de resultados y el seguimiento de las acciones correctivas. Facilita una evaluación estructurada del diseño, la implementación y la efectividad operativa de los controles, permitiendo identificar brechas y fortalecer el juicio profesional del auditor. En lugar de construir criterios de evaluación desde cero, ofrece una guía práctica para que Auditoría Interna pueda revisar sus metodologías, mejorar la calidad de sus evaluaciones y adoptar un enfoque verdaderamente basado en riesgos.

spreadsheet Matriz de esquemas de fraude en trabajo remoto hibrido Nuevo

In Prevención del Fraude 33 descargas

Matriz de esquemas de fraude en trabajo remoto hibrido

Esta matriz permite identificar, documentar, evaluar y priorizar esquemas de fraude relacionados con entornos de trabajo remoto o híbrido, conectando cada escenario con sus causas, señales de alerta, controles y pruebas de auditoría. En lugar de construir una evaluación antifraude desde cero, proporciona 30 escenarios precargados y editables que sirven como punto de partida para analizar la exposición real de la organización. Además, permite evaluar el riesgo inherente, analizar la efectividad de los controles y posteriormente determinar el riesgo residual para concentrar los recursos en los escenarios que requieren mayor atención.

spreadsheet Actas de transferencia de conocimiento del encargo de auditoría externa Nuevo

In 1. Gestión Calidad 184 descargas

Actas de transferencia de conocimiento del encargo de auditoría externa

Esta herramienta permite formalizar y documentar la transferencia de conocimiento cuando se producen relevos o rotaciones de profesionales durante un encargo de auditoría externa. Su propósito es preservar la continuidad técnica del trabajo, mantener la trazabilidad de los juicios profesionales y evitar que información crítica se pierda durante la transición. En lugar de elaborar cada acta desde cero, proporciona formatos estructurados y ejemplos que orientan sobre qué información debe transferirse y documentarse, en línea con los requerimientos de NIA 220 (Revisada), NIA 230 y NIGC 1.

spreadsheet Buenas prácticas para aplicar el Marco COSO en organizaciones que utilizan IA

In 1. Ambiente de control 257 descargas

Buenas prácticas para aplicar el Marco COSO en organizaciones que utilizan IA
La IA opera en procesos críticos, pero el control interno sigue diseñado para un mundo sin modelos.
 
Auditas decisiones automatizadas sin trazabilidad, riesgos fuera de tu matriz tradicional y modelos que cambian sin aviso. El resultado: hallazgos débiles, conclusiones sin respaldo y riesgos no detectados.
 
Esta herramienta es una autoevaluación de buenas prácticas en secciones que aterrizan los cinco componentes del Marco COSO-ICIF 2013 a la IA productiva y al gobierno con las tres líneas.
 
Llegas con los criterios construidos por componente, evitas redactar el marco desde cero y enfocas el tiempo en evaluar evidencia y armar el plan de remediación.

spreadsheet Buenas prácticas para auditar servicio al cliente y postventa

In Buenas Prácticas 29 descargas

Buenas prácticas para auditar servicio al cliente y postventa

Esta herramienta permite evaluar de forma estructurada el diseño y funcionamiento de los controles del servicio al cliente y la postventa, mediante buenas prácticas verificables que abarcan todo el ciclo de relación posterior con el cliente. En lugar de construir un programa de revisión desde cero, proporciona criterios que pueden utilizarse directamente durante la planeación y ejecución de una auditoría basada en riesgos. La evaluación se realiza indicando si cada práctica aplica y clasificando su cumplimiento como Cumple, Parcial o No cumple, permitiendo identificar rápidamente brechas y oportunidades de mejora.

spreadsheet Matriz de mapeo de dependencias

In Matrices y Alertas 64 descargas

Matriz de mapeo de dependencias

Esta matriz permite identificar, evaluar, visualizar y monitorear las dependencias críticas de la organización, ayudando a detectar puntos únicos de falla, concentraciones de riesgo y posibles efectos en cadena antes de que una interrupción comprometa la continuidad de las operaciones. En lugar de construir un mapa de dependencias desde cero, la herramienta proporciona una metodología estructurada para registrar cada dependencia, evaluar su criticidad, probabilidad de interrupción e impacto, determinar qué tan fácil resulta sustituirla y establecer su potencial de propagación hacia otros procesos. El resultado permite priorizar objetivamente dónde se necesitan alternativas, redundancias, controles adicionales o acciones de continuidad.

spreadsheet Checklist para la revisión de cláusulas sensibles (cumplimiento, ética y confidencialidad)

In 3. Ejecución 73 descargas

Checklist para la revisión de cláusulas sensibles (cumplimiento, ética y confidencialidad)

Este checklist permite revisar sistemáticamente las cláusulas sensibles de los contratos, verificando no solo su existencia, sino también la calidad de su diseño y su exigibilidad. Ayuda a detectar vacíos, ambigüedades y disposiciones desactualizadas que pueden debilitar la protección contractual de la organización. La herramienta evita construir criterios de revisión desde cero y proporciona 36 criterios distribuidos en seis categorías, que pueden aplicarse contrato por contrato o sobre muestras seleccionadas durante una auditoría del proceso contractual.

spreadsheet Buenas prácticas para identificar riesgos contractuales durante una auditoría

In 3. Ejecución 83 descargas

Buenas prácticas para identificar riesgos contractuales durante una auditoría

Esta herramienta proporciona buenas prácticas para identificar y evaluar riesgos contractuales durante una auditoría, mediante criterios estructurados que permiten revisar desde los antecedentes y autorizaciones de la contratación hasta la validez del contrato, su objeto, alcance, obligaciones y exposición al riesgo. En lugar de construir procedimientos de revisión desde cero, permite al auditor aplicar criterios previamente definidos, registrar su nivel de cumplimiento y documentar las situaciones que requieren mayor análisis.

spreadsheet Buenas prácticas para identificar riesgos contractuales durante una auditoría

In 3. Ejecución 114 descargas

Buenas prácticas para identificar riesgos contractuales durante una auditoría

Esta herramienta proporciona buenas prácticas para identificar y evaluar riesgos contractuales durante una auditoría, mediante criterios estructurados que permiten revisar desde los antecedentes y autorizaciones de la contratación hasta la validez del contrato, su objeto, alcance, obligaciones y exposición al riesgo. En lugar de construir procedimientos de revisión desde cero, permite al auditor aplicar criterios previamente definidos, registrar su nivel de cumplimiento y documentar las situaciones que requieren mayor análisis.

Archivar Cuestionario para la detección de condiciones de riesgo de fraude basado en el triángulo del fraude

In Prevención del Fraude 477 descargas

Cuestionario para la detección de condiciones de riesgo de fraude basado en el triángulo del fraude

Este cuestionario permite detectar y evaluar condiciones asociadas al riesgo de fraude laboral a partir de los tres factores del Triángulo del Fraude: presión o incentivo, oportunidad y racionalización. La herramienta combina la observación conductual con una evaluación estructurada del colaborador, permitiendo que auditores internos, supervisores y responsables de cumplimiento identifiquen situaciones personales, laborales, éticas o de control que podrían incrementar la vulnerabilidad frente al fraude. Además, automatiza la ponderación y consolidación de los resultados, evitando construir cuestionarios, escalas e interpretaciones desde cero.

Compatible únicamente con Office 365.

spreadsheet Matriz de riesgos para la administración de datos Popular

In Transformación digital 2035 descargas

Matriz de riesgos para la administración de datos

Esta matriz permite identificar, evaluar, priorizar y gestionar los riesgos asociados con la administración de los datos, desde su creación y acceso hasta su almacenamiento, transmisión, reproducción, monitoreo y disposición final. En lugar de construir una matriz desde cero, proporciona 50 riesgos precargados, con su causa, evento e impacto, además de probabilidad, impacto, nivel de riesgo, responsables, planes de acción, consecuencias, controles existentes y oportunidades estratégicas. Así, las organizaciones pueden concentrarse en adaptar la evaluación a su realidad y fortalecer los controles que realmente necesitan.

pdf Buenas prácticas para el comité de compensación Popular

In Gobierno Corporativo 1252 descargas

Buenas prácticas para el comité de compensación

Esta herramienta permite evaluar de manera estructurada las prácticas del comité de compensación, identificando fortalezas, brechas y oportunidades de mejora en aspectos como su gobierno, independencia, funcionamiento, filosofía de compensación, remuneración ejecutiva, incentivos variables, gestión de riesgos y transparencia. En lugar de desarrollar criterios de evaluación desde cero, proporciona 35 buenas prácticas aplicables, con opciones de cumplimiento y un diagnóstico automático que facilita determinar qué tan sólido es el funcionamiento del comité y dónde deben concentrarse las acciones de mejora.

spreadsheet Matriz para el análisis de la velocidad del riesgo

In Matrices y Alertas 61 descargas

Matriz para el análisis de la velocidad del riesgo

Esta matriz permite evaluar la velocidad con la que un riesgo puede materializarse y compararla con la capacidad real de respuesta de la organización. Además de valorar probabilidad e impacto, incorpora variables temporales como velocidad inherente y residual, latencia de detección, tiempo de respuesta, ventana efectiva y margen temporal. La herramienta evita construir este análisis desde cero y permite identificar rápidamente aquellos riesgos cuya velocidad puede superar la capacidad de detección, escalamiento y contención, ayudando a priorizar protocolos, controles y acciones de respuesta.

spreadsheet Matriz de señales de alerta para evaluar el desempeño del auditor Popular

In Matrices y Alertas 1287 descargas

Matriz de señales de alerta para evaluar el desempeño del auditor

Esta matriz permite identificar, evaluar y priorizar señales de alerta relacionadas con el desempeño profesional del auditor, considerando aspectos técnicos, éticos y metodológicos presentes durante el desarrollo de los trabajos de auditoría. La herramienta evita construir criterios de evaluación desde cero. Cada señal incorpora su categoría, causa, tipo de alerta, probabilidad, impacto, nivel de criticidad, responsable de supervisión, acción recomendada, consecuencia potencial y control preventivo, facilitando una evaluación estructurada y orientada a la mejora.

pdf Guía sobre comunicación efectiva de resultados de la auditoría externa

In 5. Finalización 332 descargas

Guía sobre comunicación efectiva de resultados de la auditoría externa

Esta guía proporciona un marco práctico y estructurado para fortalecer la comunicación de los resultados de la auditoría externa, desde las interacciones previas al informe hasta su presentación y posterior seguimiento. Orienta sobre cómo comunicar hallazgos, conclusiones y recomendaciones de manera clara, precisa, oportuna y profesional, promoviendo la transparencia, la rendición de cuentas y la mejora continua. El documento evita desarrollar lineamientos de comunicación desde cero y reúne en un solo recurso criterios para estructurar informes, seleccionar canales y formatos, comunicar hallazgos críticos y realizar seguimiento a las acciones correctivas. Su alcance contempla la comunicación antes, durante y después de la emisión del informe de auditoría.

spreadsheet Buenas prácticas para la implementación y evaluación de controles bajo Sarbanes Oxley (SOX)

In 3. Ejecución 124 descargas

Buenas prácticas para la implementación y evaluación de controles bajo Sarbanes Oxley (SOX)

Esta herramienta reúne buenas prácticas para implementar, documentar y evaluar controles bajo el marco de Sarbanes-Oxley (SOX). Incluye criterios para fortalecer el ambiente de control, mejorar la efectividad de los controles financieros, documentar evidencias y facilitar las actividades de monitoreo y evaluación continua. El documento evita construir metodologías desde cero y proporciona una guía práctica para que Auditoría Interna, Control Interno, Finanzas, Cumplimiento y responsables SOX puedan fortalecer sus procesos de control y preparación para auditorías.

spreadsheet Buenas prácticas en el diseño de políticas para redes sociales Popular

In Gobierno Corporativo 1123 descargas

Buenas prácticas en el diseño de políticas para redes sociales

Esta herramienta permite evaluar la integridad y madurez del diseño de una política corporativa de redes sociales. Incluye criterios sobre gobierno, cuentas y credenciales, aprobación de contenidos, conducta de colaboradores, gestión de crisis, cumplimiento legal, terceros digitales, inteligencia artificial y auditoría. Evita construir criterios de evaluación desde cero y facilita que Comunicaciones, Mercadeo, Tecnología, Cumplimiento y Auditoría Interna identifiquen vacíos y prioricen acciones de mejora.

spreadsheet Matriz de riesgos del proceso de gestión del cambio

In Matrices y Alertas 52 descargas

Matriz de riesgos del proceso de gestión del cambio

Esta matriz permite identificar, evaluar, priorizar y monitorear los riesgos asociados al proceso de gestión del cambio durante todo su ciclo de vida. Facilita el análisis de riesgos relacionados con la planificación, aprobación, ejecución, comunicación, adopción, estabilización y seguimiento de las iniciativas de cambio, incorporando controles, responsables, planes de acción y mecanismos de monitoreo. La herramienta evita construir matrices desde cero y proporciona una metodología práctica para que Auditoría Interna, Gestión de Riesgos, PMO, Talento Humano, Control Interno, Cumplimiento y los líderes de transformación gestionen los riesgos que pueden comprometer el éxito de los procesos de cambio organizacional.

pdf Buenas prácticas para el plan de sucesión Popular

In Gestión del talento y RRHH 1433 descargas

Buenas prácticas para el plan de sucesión

Esta herramienta reúne las principales buenas prácticas para diseñar, implementar, evaluar y fortalecer un plan de sucesión eficaz. Permite identificar brechas, medir el nivel de madurez del proceso y establecer acciones de mejora para garantizar la continuidad del liderazgo, la retención del conocimiento crítico y la preparación anticipada de los futuros responsables de cargos clave. En lugar de desarrollar un modelo desde cero, ofrece una guía práctica para que la Alta Dirección, Gestión Humana, Gobierno Corporativo y Auditoría Interna evalúen objetivamente si la organización cuenta con un proceso de sucesión sólido y alineado con las mejore

Archivar Kit para la prevención de fraude en recursos humanos y nómina

In Prevención del Fraude 428 descargas

Kit para la prevención de fraude en recursos humanos y nómina

Este kit reúne un conjunto de herramientas diseñadas para identificar, prevenir y mitigar los principales riesgos de fraude en los procesos de recursos humanos y nómina. Combina políticas, matrices de riesgos, checklists, guías metodológicas, procesos de debida diligencia y banderas rojas para fortalecer el ambiente de control y facilitar auditorías con un enfoque preventivo.

En lugar de desarrollar cada documento por separado, el kit proporciona un marco integral para que Auditoría Interna, Talento Humano, Cumplimiento, Gestión de Riesgos y Control Interno implementen un programa robusto de prevención del fraude.

spreadsheet Checklist de información para evaluar el departamento de IT Popular

In Seguridad de la información 1233 descargas

Checklist de información para evaluar el departamento de IT

Este checklist permite recopilar de manera estructurada toda la información necesaria para evaluar el departamento de TI antes de iniciar una auditoría. Incluye requerimientos sobre estructura organizacional, personal, aspectos legales, desarrollo de software, infraestructura tecnológica, ciberseguridad, proveedores, continuidad del negocio, operaciones, proyectos, presupuestos y gobierno de TI. La herramienta evita construir listas de requerimientos desde cero y proporciona una metodología práctica para que Auditoría Interna, Auditoría de TI, Revisoría Fiscal y consultores obtengan la información necesaria de forma organizada, reduciendo tiempos de planeación y mejorando la calidad del trabajo de auditoría.

documento Política para la contratación de clientes Popular

In Políticas 1360 descargas

Política para la contratación de clientes

Esta política establece un marco integral para gestionar la contratación con clientes desde la identificación de la oportunidad comercial hasta la suscripción, modificación, renovación y cierre del contrato. Define criterios para la debida diligencia, la viabilidad financiera, las autorizaciones, la segregación de funciones, la protección de la rentabilidad y la trazabilidad del expediente contractual. La herramienta evita diseñar lineamientos desde cero y facilita la coordinación entre las áreas Comercial, Jurídica, Crédito y Cartera, Cumplimiento, Financiera, Producción, Logística y Auditoría Interna.

Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado