🧰 AuditBox · Caja de Herramientas

+2,500 herramientas validadas para auditoría profesional.

Matrices, checklists, políticas, indicadores y bibliotecas 100% editables bajo COSO, NIA, NOGAI, ISO y MIPP. Listas para descargar, adaptar y entregar.

📊 Excel 📄 Word 📕 PDF ✓ 100% editables
📦 Inventario del arsenal
+2,500
Herramientas
19
Categorías
+5
Nuevas/sem.

COSO · NIA · NOGAI · ISO · MIPP

⭐ Suscripción PLUS

Todo incluido en tu plan

Acceso ilimitado

+2,500 herramientas

Descargas sin límite

Excel · Word · PDF

🎓

Cursos CPE incluidos

+ todo el ecosistema

🗄️ Abre los cajones de tu arsenal 19 categorías · +2,500 recursos

documento Buenas prácticas en logística internacional Nuevo Popular

In Optimización operativa 1017 descargas

Buenas prácticas en logística internacional
Un error en documentación, trazabilidad o coordinación logística puede generar sobrecostos, retrasos operativos y riesgos de cumplimiento en operaciones internacionales.

Esta herramienta reúne buenas prácticas aplicables a procesos de logística internacional, incluyendo controles sobre transporte, documentación, coordinación de proveedores, gestión aduanera y seguimiento de operaciones. Permite evaluar puntos críticos que afectan la eficiencia y el control de la cadena logística.

El documento facilita revisar procesos logísticos con criterios ya estructurados y evita construir validaciones desde cero para auditorías, diagnósticos o evaluaciones operativas.

spreadsheet Matriz de riesgos de desvinculación y offboarding de empleados críticos Nuevo

In Matrices y Alertas 25 descargas

Matriz de riesgos de desvinculación y offboarding de empleados críticos
Cuando la salida de un empleado clave no se controla adecuadamente, la organización puede quedar expuesta a pérdida de información, accesos indebidos y fallas operativas difíciles de detectar a tiempo.
 
Esta matriz permite identificar y evaluar riesgos asociados con la desvinculación de empleados críticos y los procesos de offboarding. Incluye criterios relacionados con accesos, transferencia de conocimiento, activos asignados, continuidad operativa y cumplimiento de controles internos. La herramienta facilita estructurar revisiones sin construir matrices desde cero y ayuda a enfocar el análisis en riesgos concretos que suelen omitirse durante procesos de salida de personal.

spreadsheet Checklist para la comunicación de resultados de auditoría Nuevo

In 4. Informes 52 descargas

Checklist para la comunicación de resultados de auditoría

Un hallazgo mal comunicado puede perder impacto, generar resistencia o dejar vacíos que afectan la toma de decisiones y el seguimiento de las recomendaciones.

Este checklist permite verificar si la comunicación de resultados de auditoría cumple criterios de claridad, sustento, objetividad y enfoque en riesgos. Incluye puntos de revisión sobre redacción de hallazgos, estructura del informe, coherencia de conclusiones y formulación de recomendaciones.

La herramienta facilita validar informes antes de su emisión y ayuda al auditor a concentrarse en la calidad del análisis sin depender de revisiones improvisadas o listas dispersas.

spreadsheet Buenas prácticas para evitar el greenwashing Nuevo

In Protección de la información 129 descargas

Buenas prácticas para evitar el greenwashing
Comunicar compromisos ambientales sin criterios verificables puede exponer a la organización a cuestionamientos reputacionales, regulatorios y de credibilidad frente a sus grupos de interés.
 
Esta herramienta permite evaluar prácticas organizacionales relacionadas con sostenibilidad, transparencia y veracidad de las afirmaciones ambientales. Incluye criterios sobre gobernanza, revisión de declaraciones públicas, trazabilidad de evidencias y comunicación responsable.

Evita construir matrices desde cero y facilita revisar rápidamente si las prácticas ambientales comunicadas cuentan con soporte, seguimiento y criterios definidos para auditoría o control interno.

spreadsheet Matriz de señales de alerta de fraude por abuso de autoridad Nuevo

In Prevención del Fraude 40 descargas

Matriz de señales de alerta de fraude por abuso de autoridad

Cuando el exceso de control se normaliza y las decisiones no se cuestionan, el fraude puede pasar desapercibido incluso frente a controles formales existentes.

Esta matriz permite identificar señales de alerta asociadas con abuso de autoridad, concentración indebida de funciones y manipulación de decisiones dentro de la organización. Incluye criterios para evaluar conductas, escenarios de riesgo y posibles indicadores de fraude vinculados con niveles directivos o posiciones de poder. La herramienta facilita estructurar revisiones sin partir de cero y ayuda a enfocar el trabajo del auditor en analizar patrones de comportamiento, excepciones y debilidades de supervisión ya identificadas en la matriz.

spreadsheet Buenas prácticas para evaluar los procesos según CMMI Nuevo

In Buenas Prácticas 114 descargas

Buenas prácticas para evaluar los procesos según CMMI
Evaluar la madurez de los procesos no es revisar documentación… es determinar si realmente funcionan. Muchos auditores llegan a una evaluación CMMI con el modelo en mente pero sin criterios de campo. El resultado: revisiones superficiales, hallazgos débiles y conclusiones difíciles de defender.
 
Esta herramienta entrega al auditor 36 criterios listos para aplicar, organizados en 7 componentes que cubren todo el ciclo de evaluación CMMI. Transforma un proceso técnicamente complejo en un diagnóstico estructurado y diligenciable, permitiendo enfocarse en analizar y concluir, no en construir el instrumento desde cero.

spreadsheet Checklist de auditoría del riesgo de modelos (MRM)

In Checklist Gestión Riesgos 63 descargas

Checklist de auditoría del riesgo de modelos (MRM)
Auditar modelos matemáticos, estadísticos o de inteligencia artificial sin criterios específicos no es auditar — es observar sin poder concluir. Cuando un modelo toma decisiones incorrectas, las consecuencias son financieras, operativas y reputacionales. El auditor que no tiene criterios estructurados para evaluarlo llega al informe sin evidencia suficiente para señalar dónde está el riesgo real.

Esta herramienta permite verificar con trazabilidad si la organización gestiona, valida, monitorea y controla adecuadamente sus modelos, a través de 47 criterios estructurados en ocho dimensiones: desde el gobierno institucional del modelo hasta la comunicación de riesgos residuales en el informe de auditoría.

El auditor llega con los criterios definidos, las acciones correctivas sugeridas por criterio y la clasificación de criticidad precargada — sin construir desde cero ni definir el alcance de la evaluación en campo.

pdf Buenas prácticas de servicio al cliente Popular

In Comunicación interna 1144 descargas

Buenas prácticas de servicio al cliente
Auditar el servicio al cliente sin criterios estructurados por dimensión produce revisiones superficiales: sabes que hay quejas, pero no puedes demostrar dónde está la brecha de control ni qué práctica específica la genera.

Esta matriz evalúa el grado de implementación de buenas prácticas de servicio al cliente organizadas en 8 dimensiones — desde gobernanza y omnicanalidad hasta IA, indicadores y gestión de satisfacción — con columnas de cumplimiento, observaciones y diagnóstico automático consolidado, alineada a COSO ERM, ISO 9001, ISO 10002, ISO 27001. En lugar de construir los criterios de evaluación desde cero, llegas con una matriz lista para diligenciar, identificar brechas y priorizar acciones de mejora por dimensión.

Archivar Kit de políticas para la optimización del subproceso de desarrollo, innovación y mantenimiento de sistemas

In Políticas 147 descargas

Kit de políticas para la optimización del subproceso de desarrollo, innovación y mantenimiento de sistemas
Este kit entrega un marco de políticas listo para implementar que cubre el ciclo completo de los sistemas tecnológicos: planificación de proyectos de innovación, diseño y desarrollo estructurado de software, implementación, mantenimiento, gestión de licencias, adopción de tecnologías emergentes y evaluación del impacto tecnológico en el negocio.

En lugar de redactar cada política desde cero, adaptas los documentos al contexto de tu organización y llegas con un marco coherente, articulado y alineado a los objetivos corporativos.

spreadsheet Checklist de auditoría de whistleblowing Popular

In Reporte del Fraude 1201 descargas

Checklist de auditoría de whistleblowing

Los programas de denuncias deben ser auditados, de tal forma que la organización pueda implementar las acciones pertinentes que aporten valor y mitiguen el riesgo de fraude, sin tener los efectos adversos de las denuncias públicas.

Archivar Mapa de señales tempranas de fraude

In Prevención del Fraude 85 descargas

Mapa de señales tempranas de fraude
Permite registrar, clasificar y hacer seguimiento a señales tempranas de fraude según su tipo, categoría, área afectada y fuente de detección, calculando automáticamente el nivel de riesgo a partir de la probabilidad e impacto de cada alerta. Incluye un mapa visual interactivo con segmentadores y un papel de trabajo que se genera automáticamente con la información registrada.

El auditor llega al proceso con criterios listos, categorías configurables y una estructura que evita construir desde cero, permitiendo concentrarse en analizar y documentar con rigor.

Compatible únicamente con Office 365.
 

spreadsheet Checklist para la detección preventiva del fraude

In Prevención del Fraude 83 descargas

Checklist para la detección preventiva del fraude
Esta herramienta le permite verificar de forma estructurada la presencia de señales tempranas de fraude en seis dimensiones clave: conductuales, financieras, de control interno, de proveedores y contratos, tecnológicas y documentales, con acciones correctivas precargadas y clasificación por nivel de criticidad para cada criterio.
 
El auditor llega al proceso con los criterios definidos, las acciones sugeridas listas y la estructura organizada, concentrando su esfuerzo en analizar y documentar, no en construir desde cero.

documento Política de auditoría interna con enfoque ESG

In 1. Lineamientos 186 descargas

Política de auditoría interna con enfoque ESG

Documento que establece un marco estructurado para integrar los factores ambientales, sociales y de gobernanza (ESG) en la función de auditoría interna. Define lineamientos, roles, metodología y áreas de revisión, facilitando la evaluación de riesgos ESG de forma consistente y alineada con estándares internacionales.

spreadsheet Matriz de riesgos ESG

In Guías y Modelos 327 descargas

Matriz de riesgos ESG

Herramienta que permite identificar, analizar y priorizar riesgos ESG con criterios de impacto y relevancia. Proporciona una base estructurada para integrar estos riesgos en la gestión y planificación de auditoría, facilitando una evaluación más completa y enfocada.

spreadsheet Evaluador del Diamante del Fraude

In Prevención del Fraude 127 descargas

Evaluador del Diamante del Fraude

La mayoría de los análisis de fraude se quedan en señales aisladas. El problema no es identificar riesgos… es no tener una forma clara de evaluarlos en conjunto.

Esta herramienta convierte el modelo del Diamante del Fraude en un sistema práctico de análisis, permitiéndole evaluar de forma integral los factores que hacen posible un evento fraudulento dentro de la organización.

  • No más evaluaciones dispersas. 
  • No más conclusiones difíciles de sustentar.

Empiece a analizar el fraude con criterio estructurado y mayor capacidad de sustentación.

documento Política para la gestión de contraseñas y autenticación de usuarios

In Seguridad de la información 240 descargas

Política para la gestión de contraseñas y autenticación de usuarios

Esta política define lineamientos claros para la gestión de contraseñas y autenticación, cubriendo complejidad, caducidad, MFA, cuentas privilegiadas y monitoreo. Permite estructurar controles que reduzcan accesos indebidos y fortalezcan la seguridad de la información.

Evita construir criterios desde cero y facilita implementar un marco de control consistente, permitiendo enfocarse en supervisar y evaluar su cumplimiento.

spreadsheet Plantilla de análisis de causa raíz

In 3. Ejecución 181 descargas

Plantilla de análisis de causa raíz

Esta plantilla permite estructurar el análisis de causa raíz con un enfoque claro y ordenado, guiando la identificación del problema, sus causas reales y su relación con el impacto. Facilita ir más allá del síntoma y sustentar conclusiones con mayor profundidad.

Evita partir desde cero y reduce análisis superficiales, enfocando el trabajo en el origen real.

spreadsheet Checklist de verificación estratégica para auditores

In Cuestionarios 228 descargas

Checklist de verificación estratégica para auditores

Este checklist permite al auditor incorporar una mirada estratégica en sus revisiones, guiando la evaluación hacia aspectos críticos como alineación con objetivos, riesgos relevantes y efectividad de controles. Facilita una verificación más allá de lo operativo.

Evita depender de criterios aislados o subjetivos, proporcionando una base estructurada para orientar el análisis sin tener que definir desde cero qué cuestionar o validar.

spreadsheet Herramienta de Autoevaluación del Sistema de Administración de Riesgo de Contraparte - SARiC Popular

In Checklist Gestión Riesgos 1417 descargas

Herramienta de Autoevaluación del Sistema de Administración de Riesgo de Contraparte - SARiC
Evalúa el nivel de madurez del SARiC en 11 secciones y 55 preguntas que cubren identificación, medición, control, monitoreo, gobierno corporativo, tecnología, mercados digitales, riesgo climático y cumplimiento regulatorio en Latinoamérica — con escala de 0 a 5 y clasificación automática en cuatro niveles de madurez.

En lugar de construir el diagnóstico desde cero, llegas con un instrumento calibrado, alineado a Basilea III, CPMI-IOSCO, COSO ERM e ISO 31000, listo para diligenciar y presentar al supervisor.

Archivar Matriz de análisis y priorización estratégica para Auditoría Interna

In 2. Planificación 438 descargas

Matriz de análisis y priorización estratégica para Auditoría Interna

La Matriz de análisis y priorización estratégica para Auditoría Interna es una herramienta visual y dinámica diseñada para transformar el análisis estratégico en decisiones concretas de auditoría, permitiendo identificar, evaluar y priorizar objetivos estratégicos de la organización con enfoque en relevancia y urgencia. Mediante un mapa de priorización interactivo y la generación automática de papeles de trabajo, la matriz facilita la alineación del plan de auditoría con las prioridades estratégicas del negocio, fortaleciendo la capacidad de auditoría interna para enfocar sus esfuerzos en los temas de mayor impacto y valor para la organización.

Compatible únicamente con Office 365.

spreadsheet Buenas prácticas para la auditoría de controles de acceso y privilegios (TI)

In Seguridad de la información 263 descargas

Buenas prácticas para la auditoría de controles de acceso y privilegios (TI)

El documento Buenas prácticas para la auditoría de controles de acceso y privilegios (TI) es una herramienta práctica diseñada para apoyar a auditores, responsables de control interno, líderes de TI y equipos de seguridad en la evaluación estructurada de los accesos a sistemas y el uso de permisos críticos dentro de una organización. A través de un checklist claro y fácil de aplicar, permite verificar si existen controles esenciales, identificar brechas y riesgos asociados a accesos no autorizados, permisos excesivos o falta de trazabilidad, y orientar acciones de mejora con criterios consistentes. Su enfoque facilita auditorías más completas, comparables y sustentadas, fortaleciendo la gestión de accesos como un componente clave del control interno y la protección de la información.

documento Declaración de conflictos de interés para colaboradores y/o terceros vinculados Popular

In Optimización operativa 1617 descargas

Declaración de conflictos de interés para colaboradores y/o terceros vinculados

⚠️ Vincular a un colaborador sin una declaración formal de conflictos de interés no es un trámite menor: es un hueco en tu sistema de gestión ética que queda abierto hasta que alguien lo explota.

Este modelo formaliza la declaración de conflictos de interés de colaboradores y terceros, con tablas de chequeo de riesgos éticos, registro de participaciones societarias, vínculos con PEP y activos digitales, alineado al estándar ISO 37001:2016.

En lugar de construir el formulario desde cero, adaptas las secciones a tu organización y llegas al proceso de vinculación con un instrumento listo para firmar y revisar.

spreadsheet Herramienta de Autoevaluación del Sistema de Administración de Riesgo de Liquidez en entidades del sector financiero - SARL Popular

In Checklist Gestión Riesgos 1885 descargas

Herramienta de Autoevaluación del Sistema de Administración de Riesgo de Liquidez en entidades del sector financiero - SARL

La Herramienta de Autoevaluación SARL permite diagnosticar el nivel de madurez del Sistema de Administración de Riesgo de Liquidez en entidades del sector financiero, identificando brechas en sus 12 secciones temáticas: desde los elementos estructurales y el monitoreo regulatorio hasta los riesgos emergentes de Fintech, banca digital y cambio climático.

Transforma un diagnóstico que normalmente requiere semanas de revisión documental en una evaluación estructurada que puede completarse en una sola sesión, con resultados listos para presentar al regulador, al comité de auditoría o a la junta directiva.

spreadsheet Checklist Control Accesos

In Seguridad de la información 163 descargas

Checklist Control Accesos
El Checklist de control de accesos de Auditool permite evaluar de forma estructurada la gestión de identidades y accesos, revisando aspectos clave como asignación de permisos, segregación de funciones, altas y bajas de usuarios, monitoreo y revisiones periódicas. Una herramienta práctica para auditores y áreas de TI que buscan identificar excesos de privilegios, cerrar brechas de seguridad y fortalecer uno de los controles más críticos de la organización.

No se trata de dar acceso, se trata de dar el acceso correcto, a la persona correcta, en el momento correcto.

spreadsheet Índice de madurez del programa antifraude - FraudReady

In Prevención del Fraude 122 descargas

Índice de madurez del programa antifraude - FraudReady

FraudReady es una herramienta que permite evaluar el nivel de madurez antifraude de una organización, identificando brechas en prevención, detección y respuesta. Incluye un diagnóstico estructurado, cálculo del nivel de madurez, tablero ejecutivo y hoja de ruta para la mejora. Diseñada para auditores, facilita transformar un análisis complejo en resultados claros, medibles y sustentables, sin partir desde cero.

documento Política de uso aceptable de activos de información

In Ciberseguridad 84 descargas

Política de uso aceptable de activos de información

La información es un activo, no un recurso libre.

En la era digital, la información es uno de los activos más valiosos de la organización. Un uso inadecuado puede derivar en fugas de datos, incidentes de seguridad y riesgos reputacionales difíciles de recuperar. La Política de uso aceptable de activos de Información de Auditool establece reglas claras sobre cómo deben utilizarse los sistemas, datos, redes y recursos tecnológicos, definiendo responsabilidades, límites y buenas prácticas para todos los colaboradores. Esta herramienta permite proteger la información crítica, reducir vulnerabilidades y promover una cultura de uso responsable y seguro de los activos digitales.

No se trata de restringir, Se trata de proteger lo que realmente sostiene el negocio.

documento Política de gestión de conflictos de intereses

In Políticas 778 descargas

Política de gestión de conflictos de intereses
La integridad no se presume, se gestiona.

Los conflictos de interés no siempre son evidentes, pero cuando no se identifican ni se gestionan adecuadamente, pueden comprometer decisiones, afectar la transparencia y poner en riesgo la reputación de la organización. La Política de gestión de conflictos de interés de Auditool establece lineamientos claros para identificar, declarar, evaluar y gestionar situaciones donde los intereses personales puedan influir en el desempeño profesional. Esta herramienta permite fortalecer la ética organizacional, prevenir riesgos de integridad y asegurar decisiones objetivas y transparentes en todos los niveles.

No se trata de evitar los conflictos, se trata de gestionarlos antes de que afecten la confianza.

spreadsheet Herramienta de autoevaluación del sistema de administración de riesgo de crédito - SARC Popular

In Checklist Gestión Riesgos 2193 descargas

Herramienta de autoevaluación del sistema de administración de riesgo de crédito - SARC

Evalúe hoy si está preparado para el riesgo de crédito de mañana

El riesgo de crédito no siempre llega con señales claras. Un deudor que hoy cumple puede mañana enfrentar un choque macroeconómico, un deterioro sectorial o una caída silenciosa en su capacidad de pago. La diferencia no está en evitarlo, sino en qué tan preparado está para gestionarlo.

La Herramienta de Autoevaluación del Sistema de Administración de Riesgo de Crédito - SARC permite evaluar la solidez del sistema: políticas, modelos de pérdida esperada, provisiones, seguimiento del portafolio y control interno. Con ella identificará brechas, priorizará mejoras y fortalecerá la toma de decisiones frente a escenarios de estrés, alineando la gestión del riesgo con los estándares regulatorios de su jurisdicción.

No es solo una revisión. Es un diagnóstico real de su capacidad para proteger la cartera, la rentabilidad y la confianza de sus grupos de interés.

pdf Guía para la elaboración de informes forenses efectivos

In Reporte del Fraude 423 descargas

Guía para la elaboración de informes forenses efectivos

Esta guía está diseñada para apoyar a profesionales de auditoría, cumplimiento y control en la elaboración de informes forenses claros, sólidos y técnicamente sustentados, que comuniquen hallazgos con precisión y credibilidad. Incluye principios clave de redacción, estructura recomendada y buenas prácticas para documentar evidencia, asegurando objetividad, coherencia y rigor técnico. Su enfoque metodológico fortalece la calidad del reporte y reduce riesgos de ambigüedad o cuestionamientos sobre las conclusiones. Una herramienta esencial para investigaciones de fraude e irregularidades financieras.

spreadsheet Checklist de alertas transaccionales antifraude

In Prevención del Fraude 140 descargas

Checklist de alertas transaccionales antifraude

Hay una pregunta que pocos auditores se hacen antes de que llegue el fraude: ¿Qué transacciones están pasando por mis sistemas ahora mismo que nadie está mirando?

Esta herramienta existe para responderla. El Checklist de alertas transaccionales antifraude es un instrumento de diagnóstico que evalúa si tu programa de monitoreo continuo tiene configuradas las señales de mayor confiabilidad en la detección de fraude ocupacional. No las más conocidas. Las más efectivas: las que los defraudadores conocen y que la mayoría de los sistemas ignoran.

Con una sola sesión de trabajo obtienes un mapa claro de brechas, un ranking de prioridades basado en riesgo real y un tablero listo para presentar a quien toma las decisiones.

Disponible exclusivamente para suscriptores Auditool.

Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado