🧰 +2500 HERRAMIENTAS PROFESIONALES

AuditBox

Caja de Herramientas de Auditoría

Matrices, checklists, políticas, indicadores, bibliotecas de riesgos y controles diseñadas bajo estándares internacionales. Descarga, edita y no reinventes la rueda.

+2500
Herramientas
📥
Descargables
✏️
Editables

COSO  |  NIA  |   NOGAI  |  ISO

📊

Riesgos y
Matrices

Buenas
Prácticas

Checklists y
Evaluaciones

📜

Políticas y
Modelos

🛡️

COSO
2013 / ERM

⚠️

Biblioteca
de Riesgos

🔒

Biblioteca
de Controles

📦
Ver todas las Categorías 👇

HERRAMIENTAS DE AUDITORÍA Y CONTROL INTERNO | AuditBox

spreadsheet Checklist para las Buenas Prácticas para Desarrollar los 17 Principios de COSO en IT Popular

In Transformación digital 1127 descargas

Checklist para las Buenas Prácticas para Desarrollar los 17 Principios de COSO en IT

Las áreas de IT en las organizaciones deben considerar la aplicación de los 17 principios de COSO 2013, de tal forma que fortalezca tanto las prácticas existentes, así como implemente en su función las que no han sido desarrolladas.

documento Buenas Prácticas en la Administra​ción de la Informació​n

In Protección de la información 911 descargas

Buenas Prácticas en la Administra​ción de la Informació​n

La administración de la información y la optimización de su uso en la organización es una de las claves del éxito en el cumplimiento de los objetivos que se persiguen, pues conocer la situación de la empresa ayuda a gestionar las acciones correctivas de forma oportuna.

spreadsheet Checklist para las Buenas Prácticas para Desarrollar los 17 Principios de COSO 2013 en la Organización Popular

In 5. Actividades de supervisión 1432 descargas

Checklist para las Buenas Prácticas para Desarrollar los 17 Principios de COSO 2013 en la Organización

Identificar las prácticas que permiten la implementación de cada uno de los 17 principios de COSO ayuda a los miembros de la organización a revisar y complementar su Sistema de Control Interno con los nuevos requerimientos de COSO III.

spreadsheet Indicadores para Medir la Ética Popular

In Indicadores y reportes 1476 descargas

Indicadores para Medir la Ética

La Ética en las organizaciones se considera como uno de los elementos más importantes, pero a la vez más difíciles para medir; sin embargo, es posible implementar indicadores que permitan evaluar el cumplimiento tanto de las acciones que la organización espera de sus colaboradores, como del compromiso de la Alta Gerencia por su desarrollo.

spreadsheet Cuestionario para Evaluar la Gestión de Riesgos

In Checklist Gestión Riesgos 993 descargas

Cuestionario para Evaluar la Gestión de Riesgos

Evaluar las acciones implementadas por la Gerencia para desarrollar el Modelo de Gestión de Riesgos en la organización permite la implementación de acciones correctivas de forma oportuna para el cumplimiento de los objetivos.

documento Buenas Prácticas para Fortalecer el Entorno de Control

In Gobierno Corporativo 975 descargas

Buenas Prácticas para Fortalecer el Entorno de Control

El Entorno de Control en las Organizaciones se considera el componente que indica el tono o la filosofía que tiene la organización y sobre el cual se desarrollan los demás componentes, pues de allí se define los comportamientos de los colaboradores para el cumplimiento de los objetivos, las políticas y procedimientos, así como los niveles de supervisión.

spreadsheet Lista de Verificación de los Componentes de COSO III Popular

In 5. Actividades de supervisión 1268 descargas

Lista de Verificación de los Componentes de COSO III

Verificar la implementación de cada uno de los requisitos establecidos en cada componente de COSO permite a las organizaciones identificar aquellas brechas en las cuales deben trabajar para fortalecer su Sistema de Control Interno.

spreadsheet Lista de Actividades para la Actualización de los Componentes de COSO en la Organización Popular

In 3. Actividades de control 1121 descargas

Lista de Actividades para la Actualización de los Componentes de COSO en la Organización

Las organizaciones deben iniciar el proceso de actualización de sus sistemas de control interno e implementar los conceptos, principios y puntos de enfoque establecidos en el Marco Integrado de Control Interno 2013, por lo cual la lista sugiere el desarrollo de algunas actividades que pueden ayudar en su actualización.

spreadsheet Lista de Chequeo para la Identificación de Riesgos en el Proceso de Ventas Popular

In Checklist Gestión Riesgos 1255 descargas

Lista de Chequeo para la Identificación de Riesgos en el Proceso de Ventas

El auditor debe considerar cubrir diferentes aspectos durante la etapa de entendimiento del Proceso de Ventas, tales como la identificación de los riesgos que afecten el cumplimiento de los objetivos, para lo cual se puede apoyar en listas de verificación para la preparación de sus entrevistas.

spreadsheet Alertas de Fraude en el Inventario Popular

In Prevención del Fraude 1434 descargas

Alertas de Fraude en el Inventario

Los inventarios en las organizaciones pueden representar uno de los activos con mayor participación, así como uno de los elementos más vulnerables a su pérdida, según sea el tipo de inventario, razón por la cual se sugiere que las organizaciones estén atentas a las señales de fraude, pues la implementación oportuna de controles puede reducir su probabilidad de ocurrencia.

pdf Riesgos del Sector de Salud Popular

In Riesgos de Negocio 1049 descargas

Riesgos del Sector de Salud

El sector de la salud es vulnerable a diferentes riesgos de negocio, pasando desde los políticos y económicos; como los de hurto o falta de personal capacitado para la prestación del servicio.

pdf Buenas Prácticas para la Gestión del Riesgo de Fraude de Compras

In Buenas Prácticas 429 descargas

Buenas Prácticas para la Gestión del Riesgo de Fraude de Compras

Las organizaciones pueden implementar una serie de acciones que si bien no aseguran la eliminación del riesgo de fraude, sí permiten su mitigación y los cuales deben ser considerados dentro de la estrategia de lucha contra el fraude.

documento Política para el Control de Conciliación Popular

In Políticas 1327 descargas

Política para el Control de Conciliación

El control de conciliación para cuentas ayuda a las organizaciones a asegurar la integridad de la información financiera, por lo cual, la ausencia de parámetros para su elaboración puede tener efectos en la identificación oportuna de eventos de fraude o malversación de recursos y por tanto en la toma de decisiones.

spreadsheet Checklist para la Identificación de Riesgos de IT

In Transformación digital 978 descargas

Checklist para la Identificación de Riesgos de IT

Verificar desde el área el nivel de exposición de riesgos, así como los controles implementados para su mitigación, contribuye en el fortalecimiento del control interno y por tanto en el cumplimiento de los objetivos del área y de la organización, sin tener que esperar a evaluaciones externas o de entes de control.

spreadsheet Matriz de Riesgos y Controles para Sistemas de Información Popular

In Matrices y Alertas 1779 descargas

Matriz de Riesgos y Controles para Sistemas de Información

Conocer los riesgos generales de los componentes de los sistemas de información permite a la organización definir los controles clave para el éxito de su funcionamiento.

documento Checklist para Alertas de la Identificación de Riesgos de Fraude

In Reporte del Fraude 976 descargas

Checklist para Alertas de la Identificación de Riesgos de Fraude

El fraude es un evento al cual todas las organizaciones, independientemente de lo robusto que sea su Sistema de Control Interno, se encuentran expuestas, por lo cual, estar atentos a la presentación de ciertas situaciones puede llevar a los entes de control a la identificación oportuna de las debilidades que tiene una compañía.

pdf Matriz de Riesgos de Fraude en el Proceso de Contratación Popular

In Prevención del Fraude 1397 descargas

Matriz de Riesgos de Fraude en el Proceso de Contratación

La identificación oportuna de los riesgos de fraude en los procesos de la organización permite a sus miembros diseñar e implementar acciones preventivas, así como establecer un plan de respuesta efectivo y acorde a la estructura de la compañía.

spreadsheet Checklist de información para desarrollar due diligence Popular

In Protección de la información 1490 descargas

Checklist de información para desarrollar due diligence

Pensar en la adquisición de un negocio requiere que la organización se asegure de contar con la información suficiente para su análisis, así como con el nivel de detalle suficiente para conocer el estado real de dicha organización desde diferentes áreas, considerando de la mano de un experto los riesgos a los cuales podría enfrentarse al hacer efectiva la compra.

documento Política para la Adquisición de Negocios

In Políticas 993 descargas

Política para la Adquisición de Negocios

El ingreso a nuevos mercados por medio de la adquisición de compañías ya existentes o la ampliación de la participación en el mercado con la compra de competidores, demanda que las organizaciones cuenten con los parámetros tanto para la selección como para la integración de las operaciones.

documento Buenas Prácticas en el Proceso de Tesorería Popular

In Gestión financiera 1774 descargas

Buenas Prácticas en el Proceso de Tesorería

La administración de la tesorería es uno de los procesos con mayor nivel de exposición en las organizaciones, en donde los niveles de autorización para las operaciones, así como los controles automáticos y físicos, son fundamentales para la seguridad de las transacciones realizadas.

spreadsheet Checklist para Implementar la Técnica de Análisis Preliminar de Peligros y Riesgos (PHA)

In Checklist Gestión Riesgos 901 descargas

Checklist para Implementar la Técnica de Análisis Preliminar de Peligros y Riesgos (PHA)

El análisis preliminar de peligros (PHA) es una de las técnicas propuestas en la Norma ISO 31010, utilizada en las organizaciones para proyectos de los cuales no se tiene mucha información o que hacen parte de procesos que pueden tener un alto nivel de especialización, siendo así una herramienta clave para lograr identificar peligros, situaciones y eventos que tienen causas y efectos en las diferentes actividades de la organización, por cual los resultados de su utilización permiten que la organización enfoque sus esfuerzos en los procesos con mayor vulnerabilidad, contribuyendo así en el cumplimiento de sus objetivos.

documento Política para Implementar la Ley FCPA Popular

In Políticas 1021 descargas

Política para Implementar la Ley FCPA

Establecer los parámetros bajo los cuales las compañías esperan cumplir la regulación contra las prácticas de corrupción y soborno refleja el compromiso de la organización por fortalecer su ambiente de control y dar cumplimiento a la regulación.

documento Buenas Prácticas para el Comité de Crisis Popular

In Buenas Prácticas Gestión Riesgos 1018 descargas

Buenas Prácticas para el Comité de Crisis

Todas las organizaciones tienen un nivel de exposición a eventos que pueden afectar la continuidad del negocio y para los cuales, de no estar preparados, pueden tener efectos reputacionales o económicos, o comprometer su permanencia en el mercado, lo que hace necesario definir con antelación los líderes y actividades a seguir ante una posible crisis.

spreadsheet Cuestionario para Validar el Plan de Continuidad Popular

In Optimización operativa 1140 descargas

Cuestionario para Validar el Plan de Continuidad

Validar el estado de implementación y avance del Plan de Continuidad puede ser una tarea ejecutada desde el marco del auto control como por los entes de control, lo cual en cualquiera de los dos casos permitirá tener un punto de referencia sobre las acciones a implementar para contribuir en su desarrollo.

spreadsheet Modelo de recomendaciones de auditoría para el proceso de logística Popular

In Modelos de Informes 1498 descargas

Modelo de recomendaciones de auditoría para el proceso de logística

A continuación se presenta un modelo de recomendaciones del proceso de logística, el cual debe ser revisado y ajustado de acuerdo a los objetivos de la auditoría y a los resultados de la misma, pues el presente documento es solo un modelo sugerido y no pretende reflejar todas las situaciones de una organización, ni tampoco suplir los análisis que debe hacer cada auditor para emitir el informe.

El orden con el cual se registran los resultados de las recomendaciones debe considerar su impacto y probabilidad en la organización, de tal forma que el lector parta de lo más relevante; sin embargo, para efectos del modelo de recomendación, no se ha considerado dicho impacto, pues cada organización puede tener situaciones diferentes. Las causas de los riesgos deben ser consideradas en cada organización.

documento Buenas Prácticas en Mantenimiento de Hoteles

In Optimización operativa 894 descargas

Buenas Prácticas en Mantenimiento de Hoteles

Los servicios de mantenimiento en los hoteles, según el tipo de obra, pueden pasar de ser simples reparaciones locativas, a obras de construcción de gran envergadura ejecutadas por terceros, las cuales de no contar con controles efectivos en su ejecución pueden generar sobre costos o exponer la seguridad de los clientes.

documento Buenas Prácticas en Servicio al Cliente de Hoteles

In Comunicación interna 857 descargas

Buenas Prácticas en Servicio al Cliente de Hoteles

La satisfacción del cliente y la excelencia en el servicio son factores clave para el cumplimiento de los objetivos estratégicos, tales como el posicionamiento de la marca y la rentabilidad, haciendo que la experiencia ofrecida a los clientes sea una prioridad para todos los colaboradores.

documento Buenas Prácticas para la Contratación de Servicios de Outsourcing

In Buenas Prácticas 57 descargas

La decisión de tercerizar algunos de los procesos o servicios de las organizaciones debe considerar aspectos económicos, reputacionales, de eficiencia, entre otros, a la hora de seleccionar el mejor proveedor.

spreadsheet Checklist para el Cumplimiento de la Ley FCPA

In Cumplimiento y ética 982 descargas

Checklist para el Cumplimiento de la Ley FCPA

“La FCPA es una ley federal de los Estados Unidos aprobada en 1977 que prohíbe que las compañías paguen sobornos a oficiales y figuras políticas de gobiernos extranjeros. Las compañías que violan esta ley pagando sobornos están sujetas a acciones penales y civiles, que pueden resultar en multas, suspensión y exclusión de contratos de procura con el gobierno, mientras que los empleados y directores pueden estar sujetos a sentencias de prisión…”

Implementar un modelo de lucha contra la corrupción bajo los estándares de la Ley Contra Prácticas Corruptas en el Extranjero (FCPA) mitiga la materialización de riesgos económicos y reputacionales tanto para las organizaciones que deben dar cumplimiento a dicha Ley, así como contribuye a fortalecer las acciones en contra de la de la corrupción en cualquier organización.

documento Política para la Administración y el Uso de Software Popular

In Políticas 1209 descargas

Política para la Administración y el Uso de Software

Las organizaciones requieren apoyar su operación en diferentes aplicaciones de software, las cuales deben en todos los casos cumplir con las licencias y permisos requeridos por la legislación local como de sus autores, siendo fundamental contar con lineamientos sobre la adquisición, usos y permisos para la utilización de dichas herramientas.

Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado