Claude Code instructions for marcelinero/auditoria-skills-mcp, covering claude.md — instrucciones del proyecto para claude code, contexto del proyecto, estructura del repo, al inicio de cada sesión and convenciones de versionado.
Auditar sistemas de gestión ambiental conforme a ISO 14001, verificación de inventarios de gases de efecto invernadero conforme a ISO 14064 y GHG Protocol, y cumplimiento ambiental aplicable. Activar siempre que se hable de auditoría ambiental, environmental audit, ISO 14001, ISO 14064, GHG Protocol, sistema de…
Auditar sistemas de gestión de calidad conforme a ISO 9001 e ISO 9004, aplicando las directrices de ISO 19011 para auditorías de sistemas de gestión, evaluar el cumplimiento de requisitos del cliente y la mejora continua. Activar siempre que se hable de auditoría de calidad, ISO 9001, ISO 9004, ISO 19011, sistema de…
Evaluar la postura de ciberseguridad de la organización aplicando NIST CSF 2.0, ISO 27001/27002 y CIS Controls — gobernanza de seguridad, identificación, protección, detección, respuesta y recuperación. Activar siempre que se hable de ciberseguridad, cybersecurity audit, NIST CSF, ISO 27001, ISO 27002, CIS Controls…
Diseñar, implementar y operar capacidades de auditoría continua y monitoreo continuo, con ejecución automatizada y recurrente de procedimientos analíticos sobre poblaciones completas para detección temprana y cobertura amplia. Activar siempre que se hable de auditoría continua, continuous auditing, continuous…
Evaluar la adherencia de la organización a leyes, regulaciones, normativas internas y compromisos contractuales aplicables, así como la efectividad del programa de cumplimiento. Activar siempre que se hable de auditoría de cumplimiento, compliance audit, regulatory audit, programa de cumplimiento, ISO 37301, ISO…
Auditar reportes y desempeño ambiental, social y de gobernanza (ESG), incluyendo aseguramiento de divulgaciones de sostenibilidad bajo ISSB (IFRS S1/S2), GRI, TCFD y SASB, y la efectividad del sistema de gestión de sostenibilidad. Activar siempre que se hable de auditoría ESG, sustainability audit, reporte de…
Realizar auditorías sobre estados financieros, cuentas, ciclos y aseveraciones contables, evaluando si están preparados conforme a NIIF/IFRS u otro marco aplicable y si los controles sobre la información financiera son efectivos. Activar siempre que se hable de auditoría financiera, estados financieros, ciclo…
Investigar fraude, conducta indebida y conducta ilícita aplicando técnicas forenses, preservando cadena de custodia y produciendo evidencia útil para procesos disciplinarios o legales. Activar siempre que se hable de auditoría forense, fraude, fraud examination, investigación interna, integrity investigation…
Evaluar a nivel agregado el logro de objetivos estratégicos y desempeño organizacional, la efectividad del gobierno corporativo, la gestión de riesgos empresariales y la creación de valor sostenido. Activar siempre que se hable de auditoría de gestión, performance audit, auditoría de desempeño, gobierno corporativo…
Auditar sistemas de inteligencia artificial — gobernanza, ciclo de vida, datos, modelos, despliegue, monitoreo y cumplimiento conforme a ISO/IEC 42001, NIST AI RMF y EU AI Act. Activar siempre que se hable de auditoría de IA, AI audit, algorithmic audit, inteligencia artificial, machine learning, ML, deep learning…
Evaluar la eficiencia, eficacia y economía de procesos operativos, identificar oportunidades de mejora y verificar el logro de objetivos del proceso. Activar siempre que se hable de auditoría operativa, auditoría de procesos, eficiencia operacional, productividad, eficacia, value for money, mejora de procesos, mapeo…
Auditar el gobierno de TI, los controles generales de TI (ITGCs) y los controles automatizados de aplicación, evaluar la gestión de cambios, accesos lógicos, operaciones, continuidad y seguridad tecnológica conforme a COBIT, ITAF, GTAGs e ISO 27001. Activar siempre que se hable de auditoría de TI, IT audit, controles…
Aplicar técnicas de análisis de datos en pruebas de auditoría — ACL, IDEA, SQL, Python, R — para procesar poblaciones completas, detectar anomalías, ejecutar reglas de negocio y producir evidencia objetiva. Activar siempre que se hable de analítica, data analytics, ACL, IDEA, scripting de auditoría, prueba al 100% de…
Diseñar, operar y mantener el Programa de Aseguramiento y Mejora de la Calidad (QAIP) de la función de auditoría interna conforme al IIA, ejecutar evaluaciones internas y externas, y reportar sobre la conformidad con las Normas. Activar siempre que se hable de QAIP, EQA, External Quality Assessment, evaluación de…
Estructurar hallazgos de auditoría usando los cinco atributos (CCCRA), redactar informes claros y persuasivos, y comunicar resultados a la administración, comité de auditoría y otras partes interesadas. Activar siempre que se hable de hallazgo, observación, informe de auditoría, draft de informe, recomendación, plan…
Identificar, documentar, evaluar el diseño y probar la efectividad operativa de controles internos en cualquier proceso o sistema. Activar siempre que se hable de controles internos, matriz de riesgos y controles, COSO, walkthrough, pruebas de diseño, pruebas de operación, control de gestión, controles clave, control…
Diseñar y ejecutar muestreo estadístico y no estadístico para pruebas de controles y pruebas sustantivas, calcular tamaños de muestra, seleccionar elementos y proyectar errores. Activar siempre que el usuario hable de muestra, tamaño de muestra, sample size, MUS, muestreo estadístico, muestreo de atributos, selección…
Documentar la evidencia y las conclusiones del trabajo de auditoría de manera que un revisor experimentado pueda reconstruir el trabajo realizado y llegar a las mismas conclusiones. Activar siempre que se hable de papeles de trabajo, working papers, documentación de auditoría, archivo de auditoría, evidencia…
Construir el universo auditable, evaluar y priorizar riesgos, y elaborar tanto el plan anual de auditoría como los planes de trabajo individuales para cada engagement. Activar esta SKILL siempre que el usuario hable de plan de auditoría, plan anual, universo auditable, evaluación de riesgos para auditoría…
Monitorear la implementación de recomendaciones de auditoría, verificar el cierre efectivo de hallazgos y reportar el estado al Comité de Auditoría. Activar siempre que se hable de seguimiento, monitoreo de hallazgos, follow-up, status de recomendaciones, cierre de hallazgo, verificación de implementación, plan de…
MCP server with 20 internal-audit SKILLs grounded in global standards (IIA, COSO, NIST, ISO, IFRS). Runs locally from the auditoria-skills-mcp Python package.