🧰 AuditBox · Caja de Herramientas

+2,500 herramientas validadas para auditoría profesional.

Matrices, checklists, políticas, indicadores y bibliotecas 100% editables bajo COSO, NIA, NOGAI, ISO y MIPP. Listas para descargar, adaptar y entregar.

📊 Excel 📄 Word 📕 PDF ✓ 100% editables
📦 Inventario del arsenal
+2,500
Herramientas
19
Categorías
+5
Nuevas/sem.

COSO · NIA · NOGAI · ISO · MIPP

⭐ Suscripción PLUS

Todo incluido en tu plan

Acceso ilimitado

+2,500 herramientas

Descargas sin límite

Excel · Word · PDF

🎓

Cursos CPE incluidos

+ todo el ecosistema

🗄️ Abre los cajones de tu arsenal 19 categorías · +2,500 recursos

Archivar Kit de políticas para la continuidad del negocio y cumplimiento de normativas TI

In Políticas 186 descargas

Kit de políticas para la continuidad del negocio y cumplimiento de normativas TI

El objetivo de este Kit de Políticas es proporcionar un marco estratégico integral que asegure la resiliencia operativa y el cumplimiento normativo en el ámbito de las Tecnologías de la Información (TI). A través de estas políticas, se establecen lineamientos claros para la gestión de riesgos tecnológicos, la implementación de planes de continuidad, el control documental, la interoperabilidad de sistemas y la respuesta organizada ante crisis. Asimismo, se promueve la alineación con marcos de gestión de datos, normativas regulatorias y estándares de calidad, garantizando una administración confiable, segura y sostenible de la infraestructura tecnológica.

Archivar RiskPack - Riesgos por cambios regulatorios

In Risk in Focus 196 descargas

RiskPack - Riesgos por cambios regulatorios

El RiskPack – Riesgos por Cambios Regulatorios es un conjunto de herramientas diseñado para apoyar a las organizaciones y a la auditoría interna en la identificación, evaluación y gestión de los impactos derivados de la evolución normativa, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para la gestión de riesgos regulatorios. Su desarrollo se fundamenta en los hallazgos del informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, que resalta los cambios regulatorios como uno de los riesgos más relevantes y de creciente prioridad para las organizaciones en la región, ofreciendo un marco estructurado y estratégico para fortalecer la resiliencia y el cumplimiento en contextos de alta complejidad normativa.

Compatible únicamente con Office 365.

Archivar Herramienta HAVAD - Análisis integral del Estado de ganancias y pérdidas mensual Popular

In 1. HAVAD 1643 descargas

Herramienta HAVAD - Análisis integral del Estado de ganancias y pérdidas mensual

La Herramienta HAVAD - Análisis integral del Estado de ganancias y pérdidas mensual constituye un recurso esencial diseñado para facilitar la auditoría y el análisis detallado del rendimiento financiero de una empresa. Mediante la visualización interactiva y el análisis exhaustivo de sus componentes críticos, esta herramienta tiene como objetivo principal dotar a los auditores de un recurso integral permitiendo la evaluación precisa de los ingresos, costos, gastos operacionales y no operacionales, entre otros elementos que impactan directamente en la utilidad neta, aplicable tanto a un contexto mensual como a períodos específicos seleccionados.

Compatible únicamente con Office 365.

spreadsheet Buenas prácticas en la gestión del riesgo de fraude Popular

In Prevención del Fraude 1202 descargas

Buenas prácticas en la gestión del riesgo de fraude

Este documento presenta un conjunto de buenas prácticas organizadas que permiten evaluar, fortalecer y mejorar la capacidad institucional frente al fraude. Su aplicación facilita la identificación de vulnerabilidades, promueve el compromiso ético en todos los niveles y establece una base sólida para actuar con integridad y responsabilidad ante posibles situaciones irregulares.

Archivar AuditQ - Herramienta para implementar y evaluar el SGC para firmas de auditoría - NIGC Popular

In AuditQ - External Audit 2599 descargas

AuditQ - Herramienta para implementar y evaluar el SGC para firmas de auditoría - NIGC

AuditQ, es la nueva herramienta definitiva diseñada por Auditool para las firmas de auditoría que buscan excelencia en la gestión de calidad. Nuestro sistema desarrollado en Excel te permite implementar y evaluar tu sistema de gestión de calidad con precisión y eficacia, alineándose con las Normas Internacionales de Gestión de Calidad (NIGC 1) y Normas Internacionales de Auditoría (NIA) para un sistema de gestión de calidad basado en estándares internacionales.

spreadsheet Formato de certificación de la capacitación sobre objetividad y conflicto de interés

In 1. Lineamientos 221 descargas

Formato de certificación de la capacitación sobre objetividad y conflicto de interés

En cumplimiento con las Normas Globales de Auditoría Interna, publicadas el 9 de enero de 2024 por el Instituto de Auditores Internos (IIA) y desarrolladas a través del International Internal Audit Standards Board (IIASB), las cuales deberán entrar en vigencia a partir de enero de 2025, este documento permite evidenciar la participación de los auditores internos en las capacitaciones, talleres y fortalecimiento de su conocimiento en las Normas Globales de Auditoría Interna, cumplimiento de lineamientos de la función de auditoría interna y de la organización en aspectos de debido cuidado profesional y escepticismo profesional en la función de auditoría interna.

spreadsheet Modelo de hallazgos técnicos de auditoría de infraestructura tecnológica

In Ciberseguridad 376 descargas

Modelo de hallazgos técnicos de auditoría de infraestructura tecnológica

El Modelo de hallazgos técnicos de auditoría de infraestructura tecnológica es una herramienta diseñada para documentar, clasificar y dar seguimiento a vulnerabilidades y deficiencias en sistemas críticos de TI. Su propósito es proporcionar un marco claro y estandarizado que identifique riesgos, registre evidencias y defina recomendaciones correctivas, facilitando la gestión efectiva de la seguridad, la continuidad operativa y el cumplimiento normativo en la infraestructura tecnológica de la organización.

Archivar RiskPack - Riesgos de liquidez

In Risk in Focus 246 descargas

RiskPack - Riesgos de liquidez

El RiskPack – Riesgos de Liquidez ha sido desarrollado como un conjunto de herramientas que permite a las organizaciones y a la auditoría interna anticipar, evaluar y gestionar con mayor eficacia los riesgos asociados a la solvencia y disponibilidad de recursos financieros, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para analizar el impacto de la liquidez en la estrategia empresarial. Basado en los hallazgos del informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, donde la liquidez se reconoce como un factor crítico para la continuidad y resiliencia de las organizaciones en la región, este paquete ofrece un marco práctico y estratégico para fortalecer la gestión financiera en entornos cambiantes y altamente desafiantes.

Compatible únicamente con Office 365.

Archivar Herramienta HAVAD - Auditoría y análisis para los costos de producción Popular

In 1. HAVAD 1362 descargas

Herramienta HAVAD - Auditoría y análisis para los costos de producción

A través de la Herramienta HAVAD - Auditoría y análisis para los costos de producción, podrá tener una herramienta esencial para la auditoría, diseñado específicamente para identificar riesgos tales como errores materiales y fraudes en los costos de producción de una empresa. Su propósito es brindar a auditores y gestores una visión clara y detallada de los costos vinculados a la producción, cubriendo tanto análisis específicos para un año seleccionado como tendencias a lo largo de los últimos cinco años. Este enfoque facilita una evaluación exhaustiva de la precisión en la contabilidad de costos y la integridad de los procesos financieros, resaltando áreas de potencial riesgo y proporcionando datos clave para la implementación de controles efectivos. Al enfocarse en la detección de irregularidades y la prevención de fraude, el dashboard se convierte en una herramienta valiosa para reforzar la transparencia financiera y garantizar la fiabilidad de la información sobre los costos de producción.

Compatible únicamente con Office 365.

spreadsheet Buenas prácticas en la gestión de conflictos de intereses con enfoque antifraude

In Prevención del Fraude 849 descargas

Buenas prácticas en la gestión de conflictos de intereses con enfoque antifraude

La gestión de conflictos de intereses es un pilar esencial en los programas de cumplimiento y en los modelos de prevención del fraude. En muchas ocasiones, estos conflictos no son evidentes y pueden convertirse en puertas de entrada para actos de corrupción, decisiones sesgadas y pérdida de confianza institucional.

Por ello, resulta indispensable contar con políticas claras, comités independientes, procedimientos de revisión, capacitación continua y mecanismos de protección a denunciantes. Este documento reúne las principales buenas prácticas para gestionar los conflictos de intereses con un enfoque antifraude, promoviendo una cultura de confianza, independencia y responsabilidad en todos los niveles de la organización.

pdf Guía metodológica para la fase de ejecución (Actualizada) Popular

In 3. Ejecución 2052 descargas

Guía metodológica para la fase de ejecución (Actualizada)

Auditool ha estructurado una metodología integral para ejercer la Función de Auditoría Interna en las organizaciones, compuesta por cinco fases prácticas. Esta metodología ha sido diseñada conforme al nuevo Marco Internacional para la Práctica Profesional de la Auditoría Interna (MIPP), y cumple con las Nuevas Normas Globales de Auditoría Interna (NOGAI), vigentes a partir del 7 de enero de 2025, promovidas por el Instituto de Auditores Internos (IIA).

Las cinco fases de la metodología son:

  • Fase 1. Lineamientos y fundamentos de auditoría interna
  • Fase 2. Planeación de la auditoría interna
  • Fase 3. Ejecución y papeles de trabajo
  • Fase 4. Comunicación de resultados y seguimiento
  • Fase 5. Aseguramiento y mejora de la calidad

spreadsheet Checklist de revisión de configuración para bases de datos y middleware

In Ciberseguridad 274 descargas

Checklist de revisión de configuración para bases de datos y middleware

La checklist de configuración para bases de datos y middleware es una herramienta práctica diseñada para fortalecer la seguridad y el control en entornos críticos de TI. Su propósito es evaluar el cumplimiento de políticas, estándares y buenas prácticas en la gestión de accesos, cifrado, respaldos, parches y monitoreo, facilitando la identificación de brechas, la definición de acciones correctivas y la asignación de responsables. Con este checklist, las organizaciones aseguran una administración más confiable, eficiente y alineada con los marcos de auditoría y control interno.

Archivar RiskPack Riesgos de disrupción digital (Inteligencia Artificial)

In Risk in Focus 217 descargas

RiskPack Riesgos de disrupción digital (Inteligencia Artificial)

El RiskPack – Riesgos de Disrupción Digital (Inteligencia Artificial) constituye un conjunto de herramientas diseñadas para apoyar a las organizaciones en la identificación, evaluación y gestión de los impactos derivados de la rápida adopción de tecnologías digitales y de la inteligencia artificial, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para gestionar el impacto estratégico de estas innovaciones. Su desarrollo se fundamenta en el informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, que señala la disrupción digital y la inteligencia artificial como uno de los riesgos de mayor crecimiento y relevancia en la región, ofreciendo un marco práctico y estratégico para fortalecer la resiliencia organizacional y alinear la gestión de riesgos con los desafíos del futuro.

Compatible únicamente con Office 365.

pdf Buenas prácticas para reducir el riesgo de fraude en transacciones online Popular

In Prevención del Fraude 1786 descargas

Buenas prácticas para reducir el riesgo de fraude en transacciones online

En la era digital, las transacciones online se han convertido en una herramienta indispensable para el comercio, los servicios financieros y la vida cotidiana de millones de personas. Sin embargo, este crecimiento exponencial también ha generado un entorno propicio para la proliferación del fraude, el cual se manifiesta a través de múltiples modalidades: suplantación de identidad, apropiación de cuentas, manipulación de sistemas de pago, entre otros.

Este documento resume buenas prácticas para prevenir y detectar fraudes en entornos digitales, con un enfoque en controles, monitoreo y capacitación. Aplicarlas permite reducir pérdidas, fortalecer la seguridad y proteger la confianza del cliente.

Archivar Herramienta HAVAD - Evaluación integral de costos y gastos Popular

In 1. HAVAD 1468 descargas

Herramienta HAVAD - Evaluación integral de costos y gastos

A través de la Herramienta HAVAD - Evaluación integral de costos y gastos, podrá tener una herramienta detallada para la visualización, supervisión y análisis profundo de la estructura financiera de la organización. Asimismo, esta herramienta está destinada a facilitar la identificación de tendencias históricas, patrones y desviaciones significativas en los costos y gastos a lo largo del tiempo, apoyando la toma de decisiones estratégicas.

Compatible únicamente con Office 365.

Archivar Herramienta HAVAD - Procedimientos analíticos para el ciclo de nómina Popular

In 1. HAVAD 2374 descargas

Herramienta HAVAD - Procedimientos analíticos para el ciclo de nómina

A través de la Herramienta HAVAD - Procedimientos analíticos para el ciclo de nómina, podrá tener una visión integral y analítica del proceso de nómina, permitiendo a los auditores, la identificación de riesgos y oportunidades de mejora, y el apoyo a la toma de decisiones informadas. A través de visualizaciones interactivas, estos Dashboards facilitan la comprensión del impacto financiero de la nómina.

Compatible únicamente con Office 365.

pdf Guía para formalizar la creación del comité de sostenibilidad tecnológica

In Ciberseguridad 146 descargas

Guía para formalizar la creación del comité de sostenibilidad tecnológica

La Guía para formalizar la creación del Comité de sostenibilidad tecnológica establece un marco estratégico y normativo para integrar los criterios ESG en la gestión de las tecnologías de la información. Su propósito es orientar a las organizaciones en la creación de un órgano de gobernanza que asegure decisiones tecnológicas responsables, eficientes y alineadas con los valores corporativos, fortaleciendo la innovación sostenible, la resiliencia institucional y la reputación ante clientes, inversionistas y grupos de interés.

Archivar RiskPack - Riesgos de fraude

In Risk in Focus 328 descargas

RiskPack - Riesgos de fraude

El RiskPack – Riesgos de Fraude es un conjunto de herramientas diseñado para fortalecer la capacidad de las organizaciones y de la auditoría interna en la detección, prevención y gestión de prácticas fraudulentas, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para la investigación de casos. Su desarrollo se fundamenta en los hallazgos del informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, el cual identifica el fraude como uno de los riesgos críticos que impacta de forma transversal a industrias y sectores en la región, aportando un marco estructurado para enfrentar este desafío con un enfoque estratégico y alineado a las mejores prácticas internacionales.

Compatible únicamente con Office 365.

spreadsheet Buenas prácticas para prevenir el fraude en la administración del efectivo Popular

In Prevención del Fraude 2204 descargas

Buenas prácticas para prevenir el fraude en la administración del efectivo

La administración del efectivo representa uno de los procesos más sensibles dentro de cualquier organización, pues su manejo inadecuado abre la puerta a riesgos que comprometen la transparencia, la confianza y la sostenibilidad financiera. La prevención del fraude en este ámbito no solo busca proteger los recursos monetarios, sino también preservar la credibilidad institucional y fortalecer la cultura de responsabilidad en el uso de los fondos.

Este documento presenta un conjunto de buenas prácticas esenciales diseñadas para fortalecer los controles, promover la rendición de cuentas y generar confianza en el manejo del efectivo. Su aplicación permite reducir vulnerabilidades, anticipar riesgos y garantizar que cada operación asociada al flujo de dinero se realice de manera íntegra, confiable y en beneficio de los objetivos estratégicos de la organización.

spreadsheet Modelo Cronograma de Trabajo de Auditoría Popular

In 3. Ejecución 4829 descargas

Modelo Cronograma de Trabajo de Auditoría

Programar las actividades asociadas a los diferentes entes auditables que componen el Plan de Auditoría, requiere que se establezca el cronograma de las diferentes actuaciones previstas a realizar, lo que permitirá, no solo ejecutarlas cuando corresponda, sino también detectar posibles desviaciones sobre los plazos inicialmente previstos.

documento Modelo de Documento para el Resumen de Correspondencia Popular

In 3. Ejecución 1724 descargas

Modelo de Documento para el Resumen de Correspondencia

Documentar un resumen de las comunicaciones con entidades de vigilancia y control permite identificar al auditor situaciones de exposición a sanciones económicas por incumplimiento de la organización.

documento Modelo de documento para el resumen de los estatutos Popular

In 3. Ejecución 2004 descargas

Modelo de documento para el resumen de los estatutos

Conocer los aspectos clave que regulan los estatutos de la organización permite brindar al equipo de auditores un conocimiento sobre las normas que enmarcan el funcionamiento de la compañía.

documento Modelo de documento para el resumen de actas Popular

In 3. Ejecución 2092 descargas

Modelo de documento para el resumen de actas

Documentar las actas de forma resumida y efectuar un seguimiento a las acciones tomadas por la administración para dar cumplimiento a lo ordenado por la persona que este a cargo, es clave dentro del seguimiento a las mismas.

spreadsheet Checklist para las actividades a realizar en un proceso de auditoría Popular

In 3. Ejecución 3734 descargas

Checklist para las actividades a realizar en un proceso de auditoría

Chequear el cumplimiento de cada una de las actividades a desarrollar dentro de una auditoría permite gestionar oportunamente el cumplimiento de las normas de calidad durante su ejecución.

spreadsheet Cuestionario para la Identificación de Entes Auditables Popular

In 3. Ejecución 2138 descargas

Cuestionario para la Identificación de Entes Auditables

El siguiente modelo de cuestionario puede ser entregado a los líderes de cada área o puede ser utilizado en las entrevistas a realizar para definir el Plan de Auditoría, según el criterio del Director de Auditoría.

spreadsheet Cuestionario para definir el plan de auditoría Popular

In 3. Ejecución 3390 descargas

Cuestionario para definir el plan de auditoría

La definición del plan de auditoría puede apoyarse en diferentes herramientas, entre ellas un cuestionario y/o chequeo de planeación, que permitirá conocer aspectos clave para el auditor dentro de su trabajo en la definición del plan.

pdf Guía planificación y programación de las auditorías Popular

In 3. Ejecución 3096 descargas

Guía planificación y programación de las auditorías

Íntimamente relacionado con el Manual de Procedimientos, y desarrollándolo en la parte que corresponde a la preparación previa a la ejecución de los trabajos de auditoría interna, se hace imprescindible, no solo por sus beneficios, sino porque es un requerimiento normativo del Instituto de Auditores Internos, el que se haya elaborado una planificación de los temas a desarrollar, así como su programación individualizada, de forma que sea el guión a atender por los auditores que participen en el trabajo, ajustando su actividad a lo preestablecido.

documento Modelo planeación de las actividades a ejecutar en los procesos seleccionados para ser auditados Popular

In 3. Ejecución 2410 descargas

Modelo planeación de las actividades a ejecutar en los procesos seleccionados para ser auditados

Realizar ejercicios de planeación antes de iniciar el desarrollo de una auditoría permite optimizar el trabajo asignado a los colaboradores, realizar una asignación adecuada de recursos y orientar el trabajo a los objetivos que realmente se buscan, reduciendo el riesgo de desviaciones en el trabajo desarrollado.

documento Evaluación de la toma física de inventarios Popular

In 3. Ejecución 4465 descargas

Evaluación de la toma física de inventarios

Los auditores tienen un papel fundamental dentro de la toma física de inventarios, antes durante y después de la misma, evaluando los procedimientos y controles establecidos para cada etapa a la luz de las buenas prácticas y controles de la organización.

spreadsheet D-PAP 004 Matriz de riesgos y programa de auditoría para la toma física de inventarios Popular

In 3. Ejecución 4896 descargas

D-PAP 004 Matriz de riesgos y programa de auditoría para la toma física de inventarios

La toma física de inventarios es un proceso que debe ser evaluado en todas aquellas organizaciones que cuentan con stock de mercancía dentro de sus activos, bien sea por su actividad comercial o por el desarrollo de su proceso, permitiendo validar el cumplimiento de las políticas y procedimientos.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado