🧰 AuditBox · Caja de Herramientas

+2,500 herramientas validadas, listas para usar.

Matrices, checklists, políticas e indicadores 100% editables bajo COSO, NIA, NOGAI, ISO y MIPP.

📊 Excel 📄 Word 📕 PDF ✓ 100% editables
Suscríbete y accede al arsenal →

Para que tu trabajo genere cambio, no archivos.

+2,500
Herramientas
19
Categorías
+5
Nuevas/sem.

spreadsheet Checklist de auditoría de Shadow AI Nuevo

In Seguridad de la información 18 descargas

Checklist de auditoría de Shadow AI

¿Sabes realmente qué herramientas de IA están utilizando los colaboradores dentro de la organización? El Shadow AI puede exponer información sensible, generar incumplimientos normativos y crear riesgos que permanecen fuera del radar de auditoría.

Este checklist permite evaluar de forma estructurada los controles de gobierno, seguridad, cumplimiento, riesgos éticos y gestión de Shadow AI dentro de una organización. Incluye criterios de verificación, niveles de criticidad y acciones correctivas sugeridas para cada control evaluado. En lugar de diseñar pruebas y criterios desde cero, el auditor dispone de una guía práctica que facilita la identificación de brechas, la documentación de hallazgos y la priorización de acciones de mejora.

spreadsheet Buenas prácticas para que la primera línea ejerza el control interno bajo COSO Nuevo

In 1. Lineamientos 40 descargas

Buenas prácticas para que la primera línea ejerza el control interno bajo COSO
Auditas un proceso y descubres que el dueño no sabe qué le exige COSO ni qué debe controlar día a día.

Sin claridad sobre su rol, la primera línea repite hallazgos ciclo tras ciclo y la evidencia aparece solo cuando llega la auditoría.
 
Esta herramienta es una autoevaluación con secciones que cubre los 5 componentes y 17 principios de COSO 2013, traducidos al lenguaje operativo del dueño de proceso: cultura, riesgos, controles, segregación, evidencia, sistemas, monitoreo y mejora continua.

Te evita construir desde cero una guía para tus auditados y enfoca tu tiempo en analizar resultados, no en redactar el instrumento.

spreadsheet Checklist para la detección preventiva del fraude Nuevo

In Prevención del Fraude 210 descargas

Checklist para la detección preventiva del fraude
Detectar fraude sin criterios estructurados es revisar sin dirección: el auditor observa, pero no sabe exactamente qué buscar ni cómo documentarlo.
 
Sin un instrumento de verificación claro, las señales pasan desapercibidas, los hallazgos quedan sin respaldo suficiente y el informe final no refleja los riesgos reales que enfrentó la organización.
 
Esta herrameinta permite verificar de forma estructurada la presencia de 30 señales tempranas de fraude en seis dimensiones clave: conductuales, financieras, de control interno, de proveedores y contratos, tecnológicas y documentales, con acciones correctivas precargadas y clasificación por nivel de criticidad para cada criterio.
 
El auditor llega al proceso con los criterios definidos, las acciones sugeridas listas y la estructura organizada, concentrando su esfuerzo en analizar y documentar, no en construir desde cero.

documento Política estratégica de reclamaciones y devoluciones Nuevo

In Políticas 820 descargas

Política estratégica de reclamaciones y devoluciones
Una reclamación mal gestionada no solo afecta la satisfacción del cliente; también puede generar pérdidas económicas, errores de inventario, conflictos con proveedores y riesgos reputacionales para la organización.
 
Este modelo de política proporciona una estructura formal para gestionar reclamaciones, devoluciones y actividades de logística inversa. Define responsabilidades, criterios de actuación, controles operativos y lineamientos para el tratamiento de productos devueltos.
 
En lugar de desarrollar una política desde cero, la organización cuenta con una base documentada que facilita la adaptación de procedimientos, la asignación de responsabilidades y el fortalecimiento de los controles asociados al proceso.

spreadsheet Matriz estratégica de riesgos para prácticas ESG Nuevo

In Matrices y Alertas 930 descargas

Matriz estratégica de riesgos para prácticas ESG

Esta matriz permite identificar, evaluar y gestionar riesgos estratégicos asociados con prácticas ambientales, sociales y de gobernanza (ESG). Incluye escenarios de riesgo, posibles impactos, factores de exposición y criterios para fortalecer la toma de decisiones relacionadas con sostenibilidad y gestión corporativa. La herramienta facilita estructurar análisis de riesgos ESG sin construir matrices desde cero y ayuda a enfocar los esfuerzos en aquellos aspectos que pueden afectar el desempeño, la reputación y la sostenibilidad de la organización.

documento Política de gestión de incidentes de fraude y conductas irregulares

In Prevención del Fraude 45 descargas

Política de gestión de incidentes de fraude y conductas irregulares
Un incidente de fraude mal gestionado puede convertirse rápidamente en una crisis financiera, legal o reputacional. La diferencia entre contener el daño o amplificarlo suele estar en la existencia de protocolos claros de actuación.
 
Esta política establece los lineamientos para identificar, reportar, investigar, escalar, resolver y monitorear incidentes de fraude, corrupción y conductas irregulares dentro de la organización. Incluye criterios sobre denuncias, protección al denunciante, clasificación de incidentes, gestión de evidencias, investigaciones internas y responsabilidades de las diferentes líneas de defensa. La herramienta evita diseñar políticas desde cero y proporciona una estructura integral alineada con marcos internacionales de control y gestión antifraude, facilitando la implementación de procedimientos claros y consistentes frente a eventos irregulares.

pdf Kit de políticas para la gestión de la comunicación y stakeholders del proyecto

In Políticas 127 descargas

Kit de políticas para la gestión de la comunicación y stakeholders del proyecto
Muchos proyectos fracasan no por problemas técnicos, sino por fallas en la comunicación, expectativas mal gestionadas y una relación deficiente con las partes interesadas. Cuando los stakeholders no reciben la información adecuada en el momento oportuno, aumentan los conflictos, los retrasos y los riesgos para el proyecto.

Este kit reúne un conjunto integral de políticas orientadas a fortalecer la comunicación, la gestión de stakeholders y el flujo de información dentro de los proyectos. Incluye lineamientos para la identificación y relacionamiento con partes interesadas, la planificación de comunicaciones, la gestión de reuniones, la elaboración de reportes y la evaluación de la satisfacción de los stakeholders.

La herramienta evita desarrollar políticas de manera aislada y proporciona un marco coherente para establecer prácticas estandarizadas de comunicación y gobernanza en proyectos.

spreadsheet Buenas prácticas para aplicar el Marco COSO en organizaciones que utilizan IA

In 1. Lineamientos 48 descargas

Buenas prácticas para aplicar el Marco COSO en organizaciones que utilizan IA
La IA opera en procesos críticos, pero el control interno sigue diseñado para un mundo sin modelos.
 
Auditas decisiones automatizadas sin trazabilidad, riesgos fuera de tu matriz tradicional y modelos que cambian sin aviso. El resultado: hallazgos débiles, conclusiones sin respaldo y riesgos no detectados.
 
Esta herramienta es una autoevaluación de buenas prácticas en secciones que aterrizan los cinco componentes del Marco COSO-ICIF 2013 a la IA productiva y al gobierno con las tres líneas.
 
Llegas con los criterios construidos por componente, evitas redactar el marco desde cero y enfocas el tiempo en evaluar evidencia y armar el plan de remediación.

spreadsheet Checklist de evaluación de modelos de Inteligencia Artificial en auditoría

In 2. Planificación 90 descargas

Checklist de evaluación de modelos de Inteligencia Artificial en auditoría
Utilizar modelos de inteligencia artificial en auditoría sin criterios de evaluación claros puede generar sesgos, errores de interpretación, conclusiones inconsistentes y riesgos sobre la confiabilidad del trabajo realizado.
 
Este checklist permite evaluar modelos de inteligencia artificial utilizados en procesos de auditoría desde una perspectiva de control, gobernanza, trazabilidad y confiabilidad. Incluye criterios relacionados con calidad de datos, supervisión humana, transparencia del modelo, riesgos, validación de resultados y cumplimiento. La herramienta facilita estructurar revisiones técnicas y de control sin construir criterios desde cero, ayudando al auditor a enfocarse en validar riesgos y confiabilidad del uso de IA dentro de sus procesos.

spreadsheet Matriz de riesgos de fraude de identidad y suplantación

In Prevención del Fraude 60 descargas

Matriz de riesgos de fraude de identidad y suplantación
La suplantación de identidad ya no depende únicamente de correos falsos. Hoy incluye deepfakes, manipulación digital, accesos indebidos y fraudes cada vez más difíciles de detectar.
 
Esta matriz permite identificar, evaluar y documentar riesgos asociados al fraude de identidad y suplantación dentro de los procesos organizacionales. Incluye escenarios de fraude, controles relacionados, impacto potencial y criterios para fortalecer la prevención y detección de amenazas asociadas con accesos, autenticación, validación de identidad y comunicaciones fraudulentas.

La herramienta facilita estructurar evaluaciones de riesgo sin construir matrices desde cero y ayuda a enfocar los análisis en amenazas reales que afectan seguridad, continuidad operativa y confianza organizacional.

documento Política de uso responsable de IA generativa en la organización

In Seguridad de la información 73 descargas

Política de uso responsable de IA generativa en la organización
El uso descontrolado de inteligencia artificial generativa puede exponer a la organización a fugas de información, fraudes, decisiones erróneas, incumplimientos regulatorios y riesgos reputacionales difíciles de contener.
 
Esta política establece lineamientos, controles y responsabilidades para el uso seguro, ético y supervisado de herramientas de IA generativa dentro de la organización. Incluye directrices sobre confidencialidad, clasificación de información, validación humana, prevención de Shadow AI, control de accesos, gestión de riesgos y monitoreo continuo. El documento evita construir políticas desde cero y proporciona una estructura alineada con COSO, ISO/IEC 27001, ISO/IEC 42001, NIST AI RMF y buenas prácticas de gobernanza de IA, facilitando la implementación de controles claros sobre el uso corporativo de inteligencia artificial.

Archivar Kit de políticas para la gestión de la calidad y riesgos del proyecto

In Políticas 156 descargas

Kit de políticas para la gestión de la calidad y riesgos del proyecto
Conjunto de políticas diseñadas para fortalecer el control y la supervisión de proyectos mediante lineamientos claros sobre gestión de calidad, identificación y tratamiento de riesgos, seguimiento y responsabilidades. Este kit facilita establecer criterios homogéneos para evaluar proyectos, mejorar la toma de decisiones y fortalecer el control interno durante la ejecución, reduciendo riesgos operativos y aumentando la consistencia en la gestión.

spreadsheet Buenas prácticas para fortalecer el valor de la auditoría interna

In 1. Lineamientos 108 descargas

Buenas prácticas para fortalecer el valor de la auditoría interna

Entregas informes impecables, pero la dirección no los implementa. La función de auditoría interna puede quedar atrapada en una percepción de cumplimiento o de “policía corporativa”, con recomendaciones que generan poco impacto, limitada influencia frente a la Alta Dirección y un valor difícil de demostrar.

Este documento reúne buenas prácticas orientadas a fortalecer el aporte estratégico de la auditoría interna, permitiéndote evaluar aspectos clave como visión, relaciones, comunicación, posicionamiento, desempeño y medición del valor entregado. A través de una herramienta estructurada y práctica, podrás identificar fortalezas, detectar brechas y construir una hoja de ruta clara para evolucionar hacia una función más influyente, estratégica y orientada a resultados.

Este recurso incluye una infografía explicativa, diseñada para complementar el aprendizaje y mostrar de manera visual cómo fortalecer la percepción, influencia y valor que la auditoría interna genera dentro de la organización.

pdf Buenas prácticas en un proceso de producción Popular

In Optimización operativa 1170 descargas

Buenas prácticas en un proceso de producción
Las fallas en producción no siempre comienzan en la operación visible. Muchas veces se originan en controles débiles, procesos no estandarizados y decisiones que afectan calidad, costos y continuidad.

Esta herramienta reúne buenas prácticas aplicables al proceso de producción, incluyendo aspectos relacionados con control operativo, calidad, planificación, trazabilidad, supervisión y gestión de recursos. Permite evaluar puntos críticos que impactan la eficiencia y el cumplimiento de los procesos productivos.

El documento facilita estructurar revisiones operativas sin construir criterios desde cero y ayuda al auditor o responsable del proceso a concentrarse en identificar riesgos y oportunidades de mejora concretas.

spreadsheet Checklist para la evaluación del proceso de gestión de seguros corporativos

In Checklist Gestión Riesgos 50 descargas

Checklist para la evaluación del proceso de gestión de seguros corporativos
Una gestión deficiente de seguros corporativos puede dejar riesgos críticos sin cobertura, generar costos innecesarios o exponer a la organización a pérdidas financieras evitables.

Este checklist permite evaluar el proceso de gestión de seguros corporativos desde una perspectiva de riesgos, control interno y cumplimiento. Incluye criterios relacionados con pólizas, cobertura, renovación, seguimiento de siniestros, análisis de exposición y gestión de intermediarios o aseguradoras.
 
La herramienta facilita revisar procesos y controles sin construir listas de validación desde cero, ayudando al auditor a enfocarse en identificar brechas de cobertura y debilidades de supervisión.

pdf Buenas prácticas para promover la cultura organizacional Popular

In Cultura organizacional 2117 descargas

Buenas prácticas para promover la cultura organizacional
Cuando la cultura organizacional no se gestiona de forma intencional, los problemas terminan reflejándose en liderazgo débil, rotación, bajo compromiso y fallas en la ejecución estratégica.
  
Esta herramienta reúne buenas prácticas orientadas a fortalecer la cultura organizacional desde una perspectiva de gestión, liderazgo y control interno. Incluye criterios relacionados con comunicación, alineación de valores, gestión del talento, comportamiento ético y clima organizacional.
 
El documento facilita evaluar prácticas organizacionales sin construir criterios desde cero y ayuda a enfocar el análisis en factores culturales que impactan directamente la sostenibilidad y el desempeño de la organización.

spreadsheet Checklist de evaluación de la efectividad del canal de denuncias

In Checklist Gestión Riesgos 73 descargas

Checklist de evaluación de la efectividad del canal de denuncias
Tener un canal de denuncias no significa que esté funcionando. 
 
Un canal puede existir, recibir reportes y cumplir un requisito formal, pero seguir siendo inefectivo. El resultado: denuncias sin seguimiento, riesgos no detectados y una falsa percepción de control.

Este checklist permite evaluar la efectividad del canal de denuncias mediante criterios estructurados relacionados con diseño, operación, seguimiento y controles asociados.

Evita construir criterios de evaluación desde cero y facilita una revisión más consistente y enfocada en riesgos.

Archivar Biblioteca integral de controles y riesgos asociados a fluctuaciones cambiarias

In Biblioteca de Riesgos 170 descargas

Biblioteca integral de controles y riesgos asociados a fluctuaciones cambiarias
Una gestión débil del riesgo cambiario puede afectar presupuestos, liquidez, márgenes y resultados financieros sin que la organización detecte oportunamente su exposición real.
 
Esta biblioteca reúne riesgos y controles aplicables a procesos afectados por fluctuaciones cambiarias, incluyendo planeación financiera, tesorería, pagos internacionales, cobertura cambiaria y reporte financiero. La herramienta permite identificar riesgos específicos, controles asociados, responsables, evidencias y periodicidades de ejecución.
 
El documento evita construir matrices desde cero y facilita al auditor o responsable de riesgos evaluar rápidamente controles críticos relacionados con exposición cambiaria y gestión financiera.

spreadsheet Checklist para evaluar los contratos de outsourcing de TI

In Seguridad de la información 84 descargas

Checklist para evaluar los contratos de outsourcing de TI
Un contrato de outsourcing de TI mal definido puede dejar vacíos críticos en seguridad, niveles de servicio, continuidad operativa y responsabilidades frente a incidentes.

Este checklist permite evaluar contratos de outsourcing de tecnología desde una perspectiva de auditoría, riesgos y control interno. Incluye criterios relacionados con niveles de servicio, seguridad de la información, confidencialidad, continuidad del negocio, cumplimiento y gestión de proveedores tecnológicos. La herramienta facilita revisar contratos con criterios ya estructurados y evita depender únicamente de validaciones legales generales, permitiendo al auditor enfocarse en los riesgos operativos y tecnológicos realmente relevantes.

documento Buenas prácticas en logística internacional Popular

In Optimización operativa 1064 descargas

Buenas prácticas en logística internacional
Un error en documentación, trazabilidad o coordinación logística puede generar sobrecostos, retrasos operativos y riesgos de cumplimiento en operaciones internacionales.

Esta herramienta reúne buenas prácticas aplicables a procesos de logística internacional, incluyendo controles sobre transporte, documentación, coordinación de proveedores, gestión aduanera y seguimiento de operaciones. Permite evaluar puntos críticos que afectan la eficiencia y el control de la cadena logística.

El documento facilita revisar procesos logísticos con criterios ya estructurados y evita construir validaciones desde cero para auditorías, diagnósticos o evaluaciones operativas.

spreadsheet Matriz de riesgos de desvinculación y offboarding de empleados críticos

In Matrices y Alertas 85 descargas

Matriz de riesgos de desvinculación y offboarding de empleados críticos
Cuando la salida de un empleado clave no se controla adecuadamente, la organización puede quedar expuesta a pérdida de información, accesos indebidos y fallas operativas difíciles de detectar a tiempo.
 
Esta matriz permite identificar y evaluar riesgos asociados con la desvinculación de empleados críticos y los procesos de offboarding. Incluye criterios relacionados con accesos, transferencia de conocimiento, activos asignados, continuidad operativa y cumplimiento de controles internos. La herramienta facilita estructurar revisiones sin construir matrices desde cero y ayuda a enfocar el análisis en riesgos concretos que suelen omitirse durante procesos de salida de personal.

spreadsheet Checklist para la comunicación de resultados de auditoría

In 4. Informes 174 descargas

Checklist para la comunicación de resultados de auditoría

Un hallazgo mal comunicado puede perder impacto, generar resistencia o dejar vacíos que afectan la toma de decisiones y el seguimiento de las recomendaciones.

Este checklist permite verificar si la comunicación de resultados de auditoría cumple criterios de claridad, sustento, objetividad y enfoque en riesgos. Incluye puntos de revisión sobre redacción de hallazgos, estructura del informe, coherencia de conclusiones y formulación de recomendaciones.

La herramienta facilita validar informes antes de su emisión y ayuda al auditor a concentrarse en la calidad del análisis sin depender de revisiones improvisadas o listas dispersas.

spreadsheet Buenas prácticas para evitar el greenwashing

In Protección de la información 157 descargas

Buenas prácticas para evitar el greenwashing
Comunicar compromisos ambientales sin criterios verificables puede exponer a la organización a cuestionamientos reputacionales, regulatorios y de credibilidad frente a sus grupos de interés.
 
Esta herramienta permite evaluar prácticas organizacionales relacionadas con sostenibilidad, transparencia y veracidad de las afirmaciones ambientales. Incluye criterios sobre gobernanza, revisión de declaraciones públicas, trazabilidad de evidencias y comunicación responsable.

Evita construir matrices desde cero y facilita revisar rápidamente si las prácticas ambientales comunicadas cuentan con soporte, seguimiento y criterios definidos para auditoría o control interno.

spreadsheet Matriz de señales de alerta de fraude por abuso de autoridad

In Prevención del Fraude 104 descargas

Matriz de señales de alerta de fraude por abuso de autoridad

Cuando el exceso de control se normaliza y las decisiones no se cuestionan, el fraude puede pasar desapercibido incluso frente a controles formales existentes.

Esta matriz permite identificar señales de alerta asociadas con abuso de autoridad, concentración indebida de funciones y manipulación de decisiones dentro de la organización. Incluye criterios para evaluar conductas, escenarios de riesgo y posibles indicadores de fraude vinculados con niveles directivos o posiciones de poder. La herramienta facilita estructurar revisiones sin partir de cero y ayuda a enfocar el trabajo del auditor en analizar patrones de comportamiento, excepciones y debilidades de supervisión ya identificadas en la matriz.

spreadsheet Buenas prácticas para evaluar los procesos según CMMI

In Buenas Prácticas 189 descargas

Buenas prácticas para evaluar los procesos según CMMI
Evaluar la madurez de los procesos no es revisar documentación… es determinar si realmente funcionan. Muchos auditores llegan a una evaluación CMMI con el modelo en mente pero sin criterios de campo. El resultado: revisiones superficiales, hallazgos débiles y conclusiones difíciles de defender.
 
Esta herramienta entrega al auditor 36 criterios listos para aplicar, organizados en 7 componentes que cubren todo el ciclo de evaluación CMMI. Transforma un proceso técnicamente complejo en un diagnóstico estructurado y diligenciable, permitiendo enfocarse en analizar y concluir, no en construir el instrumento desde cero.

spreadsheet Checklist de auditoría del riesgo de modelos (MRM)

In Checklist Gestión Riesgos 97 descargas

Checklist de auditoría del riesgo de modelos (MRM)
Auditar modelos matemáticos, estadísticos o de inteligencia artificial sin criterios específicos no es auditar — es observar sin poder concluir. Cuando un modelo toma decisiones incorrectas, las consecuencias son financieras, operativas y reputacionales. El auditor que no tiene criterios estructurados para evaluarlo llega al informe sin evidencia suficiente para señalar dónde está el riesgo real.

Esta herramienta permite verificar con trazabilidad si la organización gestiona, valida, monitorea y controla adecuadamente sus modelos, a través de 47 criterios estructurados en ocho dimensiones: desde el gobierno institucional del modelo hasta la comunicación de riesgos residuales en el informe de auditoría.

El auditor llega con los criterios definidos, las acciones correctivas sugeridas por criterio y la clasificación de criticidad precargada — sin construir desde cero ni definir el alcance de la evaluación en campo.

pdf Buenas prácticas de servicio al cliente Popular

In Comunicación interna 1183 descargas

Buenas prácticas de servicio al cliente
Auditar el servicio al cliente sin criterios estructurados por dimensión produce revisiones superficiales: sabes que hay quejas, pero no puedes demostrar dónde está la brecha de control ni qué práctica específica la genera.

Esta matriz evalúa el grado de implementación de buenas prácticas de servicio al cliente organizadas en 8 dimensiones — desde gobernanza y omnicanalidad hasta IA, indicadores y gestión de satisfacción — con columnas de cumplimiento, observaciones y diagnóstico automático consolidado, alineada a COSO ERM, ISO 9001, ISO 10002, ISO 27001. En lugar de construir los criterios de evaluación desde cero, llegas con una matriz lista para diligenciar, identificar brechas y priorizar acciones de mejora por dimensión.

Archivar Kit de políticas para la optimización del subproceso de desarrollo, innovación y mantenimiento de sistemas

In Políticas 180 descargas

Kit de políticas para la optimización del subproceso de desarrollo, innovación y mantenimiento de sistemas
Este kit entrega un marco de políticas listo para implementar que cubre el ciclo completo de los sistemas tecnológicos: planificación de proyectos de innovación, diseño y desarrollo estructurado de software, implementación, mantenimiento, gestión de licencias, adopción de tecnologías emergentes y evaluación del impacto tecnológico en el negocio.

En lugar de redactar cada política desde cero, adaptas los documentos al contexto de tu organización y llegas con un marco coherente, articulado y alineado a los objetivos corporativos.

spreadsheet Checklist de auditoría de whistleblowing Popular

In Reporte del Fraude 1236 descargas

Checklist de auditoría de whistleblowing

Los programas de denuncias deben ser auditados, de tal forma que la organización pueda implementar las acciones pertinentes que aporten valor y mitiguen el riesgo de fraude, sin tener los efectos adversos de las denuncias públicas.

Archivar Mapa de señales tempranas de fraude

In Prevención del Fraude 188 descargas

Mapa de señales tempranas de fraude
Permite registrar, clasificar y hacer seguimiento a señales tempranas de fraude según su tipo, categoría, área afectada y fuente de detección, calculando automáticamente el nivel de riesgo a partir de la probabilidad e impacto de cada alerta. Incluye un mapa visual interactivo con segmentadores y un papel de trabajo que se genera automáticamente con la información registrada.

El auditor llega al proceso con criterios listos, categorías configurables y una estructura que evita construir desde cero, permitiendo concentrarse en analizar y documentar con rigor.

Compatible únicamente con Office 365.
 
× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado