🧰 AuditBox · Caja de Herramientas

+2,500 herramientas validadas para auditoría profesional.

Matrices, checklists, políticas, indicadores y bibliotecas 100% editables bajo COSO, NIA, NOGAI, ISO y MIPP. Listas para descargar, adaptar y entregar.

📊 Excel 📄 Word 📕 PDF ✓ 100% editables
📦 Inventario del arsenal
+2,500
Herramientas
19
Categorías
+5
Nuevas/sem.

COSO · NIA · NOGAI · ISO · MIPP

⭐ Suscripción PLUS

Todo incluido en tu plan

Acceso ilimitado

+2,500 herramientas

Descargas sin límite

Excel · Word · PDF

🎓

Cursos CPE incluidos

+ todo el ecosistema

🗄️ Abre los cajones de tu arsenal 19 categorías · +2,500 recursos

spreadsheet Modelo de hallazgos técnicos de auditoría de infraestructura tecnológica

In Ciberseguridad 362 descargas

Modelo de hallazgos técnicos de auditoría de infraestructura tecnológica

El Modelo de hallazgos técnicos de auditoría de infraestructura tecnológica es una herramienta diseñada para documentar, clasificar y dar seguimiento a vulnerabilidades y deficiencias en sistemas críticos de TI. Su propósito es proporcionar un marco claro y estandarizado que identifique riesgos, registre evidencias y defina recomendaciones correctivas, facilitando la gestión efectiva de la seguridad, la continuidad operativa y el cumplimiento normativo en la infraestructura tecnológica de la organización.

Archivar RiskPack - Riesgos de liquidez

In Risk in Focus 240 descargas

RiskPack - Riesgos de liquidez

El RiskPack – Riesgos de Liquidez ha sido desarrollado como un conjunto de herramientas que permite a las organizaciones y a la auditoría interna anticipar, evaluar y gestionar con mayor eficacia los riesgos asociados a la solvencia y disponibilidad de recursos financieros, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para analizar el impacto de la liquidez en la estrategia empresarial. Basado en los hallazgos del informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, donde la liquidez se reconoce como un factor crítico para la continuidad y resiliencia de las organizaciones en la región, este paquete ofrece un marco práctico y estratégico para fortalecer la gestión financiera en entornos cambiantes y altamente desafiantes.

Compatible únicamente con Office 365.

Archivar Herramienta HAVAD - Auditoría y análisis para los costos de producción Popular

In 1. HAVAD 1349 descargas

Herramienta HAVAD - Auditoría y análisis para los costos de producción

A través de la Herramienta HAVAD - Auditoría y análisis para los costos de producción, podrá tener una herramienta esencial para la auditoría, diseñado específicamente para identificar riesgos tales como errores materiales y fraudes en los costos de producción de una empresa. Su propósito es brindar a auditores y gestores una visión clara y detallada de los costos vinculados a la producción, cubriendo tanto análisis específicos para un año seleccionado como tendencias a lo largo de los últimos cinco años. Este enfoque facilita una evaluación exhaustiva de la precisión en la contabilidad de costos y la integridad de los procesos financieros, resaltando áreas de potencial riesgo y proporcionando datos clave para la implementación de controles efectivos. Al enfocarse en la detección de irregularidades y la prevención de fraude, el dashboard se convierte en una herramienta valiosa para reforzar la transparencia financiera y garantizar la fiabilidad de la información sobre los costos de producción.

Compatible únicamente con Office 365.

spreadsheet Buenas prácticas en la gestión de conflictos de intereses con enfoque antifraude

In Prevención del Fraude 845 descargas

Buenas prácticas en la gestión de conflictos de intereses con enfoque antifraude

La gestión de conflictos de intereses es un pilar esencial en los programas de cumplimiento y en los modelos de prevención del fraude. En muchas ocasiones, estos conflictos no son evidentes y pueden convertirse en puertas de entrada para actos de corrupción, decisiones sesgadas y pérdida de confianza institucional.

Por ello, resulta indispensable contar con políticas claras, comités independientes, procedimientos de revisión, capacitación continua y mecanismos de protección a denunciantes. Este documento reúne las principales buenas prácticas para gestionar los conflictos de intereses con un enfoque antifraude, promoviendo una cultura de confianza, independencia y responsabilidad en todos los niveles de la organización.

pdf Guía metodológica para la fase de ejecución (Actualizada) Popular

In 3. Ejecución 2039 descargas

Guía metodológica para la fase de ejecución (Actualizada)

Auditool ha estructurado una metodología integral para ejercer la Función de Auditoría Interna en las organizaciones, compuesta por cinco fases prácticas. Esta metodología ha sido diseñada conforme al nuevo Marco Internacional para la Práctica Profesional de la Auditoría Interna (MIPP), y cumple con las Nuevas Normas Globales de Auditoría Interna (NOGAI), vigentes a partir del 7 de enero de 2025, promovidas por el Instituto de Auditores Internos (IIA).

Las cinco fases de la metodología son:

  • Fase 1. Lineamientos y fundamentos de auditoría interna
  • Fase 2. Planeación de la auditoría interna
  • Fase 3. Ejecución y papeles de trabajo
  • Fase 4. Comunicación de resultados y seguimiento
  • Fase 5. Aseguramiento y mejora de la calidad

spreadsheet Checklist de revisión de configuración para bases de datos y middleware

In Ciberseguridad 264 descargas

Checklist de revisión de configuración para bases de datos y middleware

La checklist de configuración para bases de datos y middleware es una herramienta práctica diseñada para fortalecer la seguridad y el control en entornos críticos de TI. Su propósito es evaluar el cumplimiento de políticas, estándares y buenas prácticas en la gestión de accesos, cifrado, respaldos, parches y monitoreo, facilitando la identificación de brechas, la definición de acciones correctivas y la asignación de responsables. Con este checklist, las organizaciones aseguran una administración más confiable, eficiente y alineada con los marcos de auditoría y control interno.

Archivar RiskPack Riesgos de disrupción digital (Inteligencia Artificial)

In Risk in Focus 214 descargas

RiskPack Riesgos de disrupción digital (Inteligencia Artificial)

El RiskPack – Riesgos de Disrupción Digital (Inteligencia Artificial) constituye un conjunto de herramientas diseñadas para apoyar a las organizaciones en la identificación, evaluación y gestión de los impactos derivados de la rápida adopción de tecnologías digitales y de la inteligencia artificial, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para gestionar el impacto estratégico de estas innovaciones. Su desarrollo se fundamenta en el informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, que señala la disrupción digital y la inteligencia artificial como uno de los riesgos de mayor crecimiento y relevancia en la región, ofreciendo un marco práctico y estratégico para fortalecer la resiliencia organizacional y alinear la gestión de riesgos con los desafíos del futuro.

Compatible únicamente con Office 365.

pdf Buenas prácticas para reducir el riesgo de fraude en transacciones online Popular

In Prevención del Fraude 1781 descargas

Buenas prácticas para reducir el riesgo de fraude en transacciones online

En la era digital, las transacciones online se han convertido en una herramienta indispensable para el comercio, los servicios financieros y la vida cotidiana de millones de personas. Sin embargo, este crecimiento exponencial también ha generado un entorno propicio para la proliferación del fraude, el cual se manifiesta a través de múltiples modalidades: suplantación de identidad, apropiación de cuentas, manipulación de sistemas de pago, entre otros.

Este documento resume buenas prácticas para prevenir y detectar fraudes en entornos digitales, con un enfoque en controles, monitoreo y capacitación. Aplicarlas permite reducir pérdidas, fortalecer la seguridad y proteger la confianza del cliente.

Archivar Herramienta HAVAD - Evaluación integral de costos y gastos Popular

In 1. HAVAD 1455 descargas

Herramienta HAVAD - Evaluación integral de costos y gastos

A través de la Herramienta HAVAD - Evaluación integral de costos y gastos, podrá tener una herramienta detallada para la visualización, supervisión y análisis profundo de la estructura financiera de la organización. Asimismo, esta herramienta está destinada a facilitar la identificación de tendencias históricas, patrones y desviaciones significativas en los costos y gastos a lo largo del tiempo, apoyando la toma de decisiones estratégicas.

Compatible únicamente con Office 365.

Archivar Herramienta HAVAD - Procedimientos analíticos para el ciclo de nómina Popular

In 1. HAVAD 2360 descargas

Herramienta HAVAD - Procedimientos analíticos para el ciclo de nómina

A través de la Herramienta HAVAD - Procedimientos analíticos para el ciclo de nómina, podrá tener una visión integral y analítica del proceso de nómina, permitiendo a los auditores, la identificación de riesgos y oportunidades de mejora, y el apoyo a la toma de decisiones informadas. A través de visualizaciones interactivas, estos Dashboards facilitan la comprensión del impacto financiero de la nómina.

Compatible únicamente con Office 365.

pdf Guía para formalizar la creación del comité de sostenibilidad tecnológica

In Ciberseguridad 138 descargas

Guía para formalizar la creación del comité de sostenibilidad tecnológica

La Guía para formalizar la creación del Comité de sostenibilidad tecnológica establece un marco estratégico y normativo para integrar los criterios ESG en la gestión de las tecnologías de la información. Su propósito es orientar a las organizaciones en la creación de un órgano de gobernanza que asegure decisiones tecnológicas responsables, eficientes y alineadas con los valores corporativos, fortaleciendo la innovación sostenible, la resiliencia institucional y la reputación ante clientes, inversionistas y grupos de interés.

Archivar RiskPack - Riesgos de fraude

In Risk in Focus 324 descargas

RiskPack - Riesgos de fraude

El RiskPack – Riesgos de Fraude es un conjunto de herramientas diseñado para fortalecer la capacidad de las organizaciones y de la auditoría interna en la detección, prevención y gestión de prácticas fraudulentas, integrando un checklist de auditoría, estrategias de mitigación, una matriz de evaluación y una metodología para la investigación de casos. Su desarrollo se fundamenta en los hallazgos del informe Latin America Risk in Focus 2025: Hot Topics for Internal Auditors, el cual identifica el fraude como uno de los riesgos críticos que impacta de forma transversal a industrias y sectores en la región, aportando un marco estructurado para enfrentar este desafío con un enfoque estratégico y alineado a las mejores prácticas internacionales.

Compatible únicamente con Office 365.

spreadsheet Buenas prácticas para prevenir el fraude en la administración del efectivo Popular

In Prevención del Fraude 2199 descargas

Buenas prácticas para prevenir el fraude en la administración del efectivo

La administración del efectivo representa uno de los procesos más sensibles dentro de cualquier organización, pues su manejo inadecuado abre la puerta a riesgos que comprometen la transparencia, la confianza y la sostenibilidad financiera. La prevención del fraude en este ámbito no solo busca proteger los recursos monetarios, sino también preservar la credibilidad institucional y fortalecer la cultura de responsabilidad en el uso de los fondos.

Este documento presenta un conjunto de buenas prácticas esenciales diseñadas para fortalecer los controles, promover la rendición de cuentas y generar confianza en el manejo del efectivo. Su aplicación permite reducir vulnerabilidades, anticipar riesgos y garantizar que cada operación asociada al flujo de dinero se realice de manera íntegra, confiable y en beneficio de los objetivos estratégicos de la organización.

spreadsheet Modelo Cronograma de Trabajo de Auditoría Popular

In 3. Ejecución 4819 descargas

Modelo Cronograma de Trabajo de Auditoría

Programar las actividades asociadas a los diferentes entes auditables que componen el Plan de Auditoría, requiere que se establezca el cronograma de las diferentes actuaciones previstas a realizar, lo que permitirá, no solo ejecutarlas cuando corresponda, sino también detectar posibles desviaciones sobre los plazos inicialmente previstos.

documento Modelo de Documento para el Resumen de Correspondencia Popular

In 3. Ejecución 1720 descargas

Modelo de Documento para el Resumen de Correspondencia

Documentar un resumen de las comunicaciones con entidades de vigilancia y control permite identificar al auditor situaciones de exposición a sanciones económicas por incumplimiento de la organización.

documento Modelo de documento para el resumen de los estatutos Popular

In 3. Ejecución 1994 descargas

Modelo de documento para el resumen de los estatutos

Conocer los aspectos clave que regulan los estatutos de la organización permite brindar al equipo de auditores un conocimiento sobre las normas que enmarcan el funcionamiento de la compañía.

documento Modelo de documento para el resumen de actas Popular

In 3. Ejecución 2085 descargas

Modelo de documento para el resumen de actas

Documentar las actas de forma resumida y efectuar un seguimiento a las acciones tomadas por la administración para dar cumplimiento a lo ordenado por la persona que este a cargo, es clave dentro del seguimiento a las mismas.

spreadsheet Checklist para las actividades a realizar en un proceso de auditoría Popular

In 3. Ejecución 3724 descargas

Checklist para las actividades a realizar en un proceso de auditoría

Chequear el cumplimiento de cada una de las actividades a desarrollar dentro de una auditoría permite gestionar oportunamente el cumplimiento de las normas de calidad durante su ejecución.

spreadsheet Cuestionario para la Identificación de Entes Auditables Popular

In 3. Ejecución 2132 descargas

Cuestionario para la Identificación de Entes Auditables

El siguiente modelo de cuestionario puede ser entregado a los líderes de cada área o puede ser utilizado en las entrevistas a realizar para definir el Plan de Auditoría, según el criterio del Director de Auditoría.

spreadsheet Cuestionario para definir el plan de auditoría Popular

In 3. Ejecución 3380 descargas

Cuestionario para definir el plan de auditoría

La definición del plan de auditoría puede apoyarse en diferentes herramientas, entre ellas un cuestionario y/o chequeo de planeación, que permitirá conocer aspectos clave para el auditor dentro de su trabajo en la definición del plan.

pdf Guía planificación y programación de las auditorías Popular

In 3. Ejecución 3085 descargas

Guía planificación y programación de las auditorías

Íntimamente relacionado con el Manual de Procedimientos, y desarrollándolo en la parte que corresponde a la preparación previa a la ejecución de los trabajos de auditoría interna, se hace imprescindible, no solo por sus beneficios, sino porque es un requerimiento normativo del Instituto de Auditores Internos, el que se haya elaborado una planificación de los temas a desarrollar, así como su programación individualizada, de forma que sea el guión a atender por los auditores que participen en el trabajo, ajustando su actividad a lo preestablecido.

documento Modelo planeación de las actividades a ejecutar en los procesos seleccionados para ser auditados Popular

In 3. Ejecución 2403 descargas

Modelo planeación de las actividades a ejecutar en los procesos seleccionados para ser auditados

Realizar ejercicios de planeación antes de iniciar el desarrollo de una auditoría permite optimizar el trabajo asignado a los colaboradores, realizar una asignación adecuada de recursos y orientar el trabajo a los objetivos que realmente se buscan, reduciendo el riesgo de desviaciones en el trabajo desarrollado.

documento Evaluación de la toma física de inventarios Popular

In 3. Ejecución 4457 descargas

Evaluación de la toma física de inventarios

Los auditores tienen un papel fundamental dentro de la toma física de inventarios, antes durante y después de la misma, evaluando los procedimientos y controles establecidos para cada etapa a la luz de las buenas prácticas y controles de la organización.

spreadsheet D-PAP 004 Matriz de riesgos y programa de auditoría para la toma física de inventarios Popular

In 3. Ejecución 4890 descargas

D-PAP 004 Matriz de riesgos y programa de auditoría para la toma física de inventarios

La toma física de inventarios es un proceso que debe ser evaluado en todas aquellas organizaciones que cuentan con stock de mercancía dentro de sus activos, bien sea por su actividad comercial o por el desarrollo de su proceso, permitiendo validar el cumplimiento de las políticas y procedimientos.

spreadsheet D-PAP 002 Matriz de riesgos y programa de auditoría de anticipos a empleados Popular

In 3. Ejecución 3184 descargas

D-PAP 002 Matriz de riesgos y programa de auditoría de anticipos a empleados

Los anticipos deben cumplir tanto con las políticas y procedimientos para su entrega como su correspondiente legalización, de tal forma que todos los colaboradores den cumplimiento.

spreadsheet D-PAP 009 Matriz de riesgos y programa de auditoría de gestión de proyectos Popular

In 3. Ejecución 3880 descargas

D-PAP 009 Matriz de riesgos y programa de auditoría de gestión de proyectos

Auditar la gestión de proyectos permite evaluar cómo la organización planea y ejecuta sus proyectos dentro de un proceso que considera el análisis de riesgos y los controles para su cumplimiento con éxito.

spreadsheet D-PAP 005 Matriz de riesgos y programa de auditoría del gobierno corporativo Popular

In 3. Ejecución 4526 descargas

D-PAP 005 Matriz de riesgos y programa de auditoría del gobierno corporativo

Evaluar el proceso de Gobierno Corporativo permite validar las políticas y procedimientos por medio de los cuales la compañía apoya el cumplimiento de sus objetivos y supervisa el desempeño.

spreadsheet D-PAP 003 Matriz de riesgos y programa de auditoría de tecnología - ITGCs Popular

In 3. Ejecución 4173 descargas

D-PAP 003 Matriz de riesgos y programa de auditoría de tecnología - ITGCs

Validar el ambiente de control desde la perspectiva de tecnología, tanto de controles como para el desarrollo de nuevos programas, de seguridad y acceso a la red, son algunos de los objetivos de dicho programa.

spreadsheet D-PAP 006 Matriz de riesgos y programa de auditoría de logística Popular

In 3. Ejecución 3699 descargas

D-PAP 006 Matriz de riesgos y programa de auditoría de logística

Los procesos de logística pueden generar ahorros en costos importantes dentro de la organización, así como aportan a mejorar la experiencia de los clientes; siendo así, este programa de Auditoría es una guía para los auditores en su diseño.

spreadsheet D-PAP 007 Matriz de riesgos y programa de auditoría de producción Popular

In 3. Ejecución 3528 descargas

D-PAP 007 Matriz de riesgos y programa de auditoría de producción

El proceso de producción puede ser para los auditores un proceso complejo por su nivel de especialidad de acuerdo al tipo de producción; sin embargo, el modelo de programa brinda un acompañamiento para diseñar los programas de auditoría, partiendo de los aspectos generales y básicos de cualquier proceso de producción.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado