Entregables operativos

Plantillas profesionales y evidencias

Biblioteca documental de instrumentos de trabajo para gobierno, riesgo, seguridad, auditoría y cumplimiento de IA. Cada recurso incluye una versión HTML para consulta y trabajo rápido y un XLSX corporativo para registrar responsables, decisiones, evidencias, revisiones y seguimiento de forma estructurada.

Plantilla corporativa y formatos XLSX de CyberLibrary AI

Pack completo · 17 plantillas XLSX

Un único libro con índice y 17 hojas operativas. Sirve como kit de arranque para estructurar evidencias, repartir responsabilidades y mantener un repositorio de trabajo homogéneo entre gobierno, seguridad, riesgo, datos, terceros y auditoría.

Descargar pack XLSX
XLSX corporativoCabeceras, validaciones, fórmulas y formato profesional
HTML operativoConsulta, edición e impresión desde el navegador
EvidenciaCampos orientados a responsable, prueba y trazabilidad
Sin macrosFicheros editables y portables, sin código embebido
17 plantillas
PolíticaXLSX · editable

Política de uso aceptable

Define de forma operativa qué usos de IA están permitidos, condicionados o prohibidos dentro de la organización. Ayuda a convertir principios generales en decisiones aplicables por equipos de negocio, tecnología y seguridad.

Qué deja documentadoEscenarios de uso, tipos de datos permitidos, herramientas aprobadas, responsables de autorización, controles requeridos y evidencia asociada.
Ámbito: GobiernoEstructura: 9 camposFormatos: HTML + XLSX
InventarioXLSX · editable

Inventario de sistemas de IA

Crea el registro maestro de sistemas y casos de uso de IA. Es la base para conocer qué existe, quién lo utiliza, qué proveedor o modelo interviene y en qué punto del ciclo de vida se encuentra.

Qué deja documentadoPropiedad, responsables, rol regulatorio, clasificación de riesgo, proveedor/modelo, datos tratados, estado, riesgo inherente y residual y próxima revisión.
Ámbito: GobiernoEstructura: 14 camposFormatos: HTML + XLSX
ModeloXLSX · editable

Model Card

Documenta la identidad técnica y funcional de un modelo de IA, su finalidad prevista, límites conocidos y fuentes de información. Está pensada para facilitar revisión técnica, gobierno y trazabilidad.

Qué deja documentadoCaracterísticas del modelo, procedencia de la información, limitaciones declaradas, evidencias técnicas y fecha de actualización.
Ámbito: TransparenciaEstructura: 4 bloques documentalesFormatos: HTML + XLSX
RiesgoXLSX · editable

Registro de riesgos

Permite registrar y priorizar riesgos asociados a sistemas de IA mediante una valoración estructurada. Incluye cálculo automático para apoyar el seguimiento y la toma de decisiones.

Qué deja documentadoRiesgo, categoría, probabilidad, impacto, detectabilidad, score, nivel, propietario, tratamiento, fecha objetivo, estado y evidencia.
Ámbito: RiesgoEstructura: 14 camposFormatos: HTML + XLSX
ProveedorXLSX · editable

Evaluación de proveedores

Scorecard para analizar proveedores de IA antes de contratar, renovar o ampliar un servicio. Ayuda a separar percepción comercial de evidencia verificable y condiciones exigibles.

Qué deja documentadoCriterios ponderados, puntuación, evidencia, condiciones o acciones, responsable de revisión y fecha de evaluación.
Ámbito: TercerosEstructura: 8 camposFormatos: HTML + XLSX
IncidenteXLSX · editable

Informe de incidente

Estructura la investigación de un incidente relacionado con IA para que la cronología, las decisiones y las evidencias queden registradas desde la detección hasta el cierre.

Qué deja documentadoFecha y hora, evento, fuente, impacto, medida adoptada, responsable, evidencia y estado de la respuesta.
Ámbito: IncidentesEstructura: 8 camposFormatos: HTML + XLSX
AuditoríaXLSX · editable

Plan de auditoría

Convierte los objetivos de auditoría en un programa de trabajo reproducible. Permite definir qué se comprobará, con qué muestra, qué evidencia se espera y cómo se documentará el resultado.

Qué deja documentadoObjetivo de control, riesgo, procedimiento de prueba, muestra, evidencia esperada, responsable, fecha, resultado y hallazgo.
Ámbito: AuditoríaEstructura: 10 camposFormatos: HTML + XLSX
CadenaXLSX · editable

AI-BOM

Inventario técnico de los componentes que forman una solución de IA. Facilita conocer dependencias y procedencia para analizar exposición de la cadena de suministro y mantener trazabilidad.

Qué deja documentadoModelos, datasets, librerías, servicios, versiones, proveedores, hashes, licencias, ubicación, relaciones, dependencias, riesgo y evidencia.
Ámbito: SuministroEstructura: 12 camposFormatos: HTML + XLSX
HardeningXLSX · editable

Hardening LLM local

Checklist de endurecimiento para despliegues locales, privados o edge de modelos de lenguaje. Está orientada a convertir requisitos técnicos en controles verificables y acciones de remediación.

Qué deja documentadoDominio de control, medida de hardening, estado, evidencia, acción pendiente, responsable, fecha objetivo y excepciones.
Ámbito: SeguridadEstructura: 8 camposFormatos: HTML + XLSX
ImpactoXLSX · editable

Evaluación de impacto de IA

Ayuda a analizar de forma estructurada las consecuencias de un sistema de IA sobre personas, procesos y organización antes de aprobar o mantener su uso.

Qué deja documentadoFinalidad, colectivos afectados, riesgos, probabilidad, impacto, salvaguardas, evidencia, responsable, riesgo residual, decisión y revisión.
Ámbito: RiesgoEstructura: 13 camposFormatos: HTML + XLSX
ComitéXLSX · editable

Estatuto del comité de IA

Formaliza el funcionamiento del órgano de gobierno de IA para evitar comités nominales sin autoridad ni responsabilidades claras.

Qué deja documentadoRoles, titulares y suplentes, responsabilidades, derecho de voto, conflictos de interés y fechas de alta y revisión.
Ámbito: GobiernoEstructura: 8 camposFormatos: HTML + XLSX
ContratoXLSX · editable

Addendum DPA para IA

Matriz de apoyo para revisar y documentar las condiciones de tratamiento de datos cuando un proveedor incorpora capacidades de IA. Debe adaptarse al contrato y al contexto jurídico aplicable.

Qué deja documentadoFinalidad, datos, colectivos, ubicación, subencargados, uso para entrenamiento, retención, borrado, incidentes y derechos de auditoría.
Ámbito: PrivacidadEstructura: 12 camposFormatos: HTML + XLSX
AI ActXLSX · editable

Checklist AI Act

Matriz orientativa para organizar la revisión de requisitos del AI Act según el rol y el caso de uso. No determina por sí sola la aplicabilidad jurídica, pero ayuda a registrar análisis, brechas y evidencias.

Qué deja documentadoDominio, obligación, rol, categoría, aplicabilidad, estado, evidencia, propietario, brecha, acción y fecha objetivo.
Ámbito: CumplimientoEstructura: 11 camposFormatos: HTML + XLSX
ISO 42001XLSX · editable

Checklist ISO/IEC 42001

Programa de trabajo para preparar o ejecutar revisiones del sistema de gestión de IA. Permite documentar criterios, muestras, evidencias y seguimiento sin convertir la checklist en una declaración de conformidad.

Qué deja documentadoCláusula o control, criterio, evidencia, muestra, resultado, hallazgo, clasificación, responsable, acción y fecha de verificación.
Ámbito: CumplimientoEstructura: 10 camposFormatos: HTML + XLSX
EquidadXLSX · editable

Checklist de sesgos

Apoya el análisis de sesgos y disparidades entre grupos mediante un registro explícito de métricas, umbrales, resultados y decisiones de mitigación.

Qué deja documentadoDataset o métrica, subgrupo, resultado, umbral, disparidad, tipo de sesgo, mitigación, responsable, evidencia, decisión y revisión.
Ámbito: DatosEstructura: 11 camposFormatos: HTML + XLSX
XAIXLSX · editable

Checklist XAI

Ayuda a diseñar y validar explicaciones adecuadas para las audiencias que reciben o revisan resultados de IA. Se centra tanto en el método como en la utilidad y las limitaciones de la explicación.

Qué deja documentadoAudiencia, pregunta que debe responderse, método XAI, formato, prueba de comprensión, fidelidad, limitaciones, riesgo, evidencia y estado.
Ámbito: TransparenciaEstructura: 11 camposFormatos: HTML + XLSX
DatosXLSX · editable

Checklist de gobernanza de datos

Estructura la revisión de datasets utilizados por sistemas de IA para que origen, derechos, calidad y linaje puedan demostrarse y revisarse de forma periódica.

Qué deja documentadoOrigen, propietario, finalidad, licencia, versión, calidad, representatividad, privacidad, seguridad, linaje, estado, restricciones y próxima revisión.
Ámbito: DatosEstructura: 14 camposFormatos: HTML + XLSX
Uso responsable: estas plantillas son instrumentos de trabajo y aceleradores de evidencia. Deben adaptarse al contexto de la organización, al sistema de IA y a las obligaciones realmente aplicables. La presencia de una plantilla cumplimentada no acredita por sí sola cumplimiento o conformidad.