TL; DR
| El proceso de auditoria interna es una revisión estructurada de una organización prácticas de control, riesgos y cumplimiento antes de las auditorías externas. |
| Generalmente incluye planificación, trabajo de campo, elaboración de informes y seguimiento, lo que ayuda a detectar ineficiencias, riesgos y deficiencias en el cumplimiento normativo de forma temprana. |
| Las organizaciones realizan auditorías internas para validar la eficacia de los controles, identificar vulnerabilidades, mejorar las operaciones y prepararse para las auditorías de certificación externas.. |
| Un flujo de trabajo de auditoría interna estándar incluye: definir el alcance, planificar, realizar el trabajo de campo, informar los hallazgos, implementar acciones correctivas y cerrar la auditoría.. |
La mayoría de las organizaciones consideran las auditorías internas como una mera formalidad, algo que se realiza rápidamente antes de que comience la auditoría propiamente dicha. Pero si se omite o se hace mal, se llega a la auditoría externa a ciegas: controles sin probar, deficiencias sin detectar y un equipo que se ve obligado a explicar hallazgos que deberían haberse detectado meses atrás.
Esta guía explica en detalle cómo funciona realmente el proceso de auditoría interna, desde la definición del alcance y el trabajo de campo hasta la elaboración de informes y el cierre, para que pueda dejar de reaccionar y empezar a anticiparse.

¿Qué es una auditoría interna?
El proceso de auditoría interna es una autoevaluación estructurada de los controles internos, las prácticas de gestión de riesgos y el cumplimiento operativo de una organización. Generalmente consta de cuatro fases:
- Planificación: definir el alcance, los objetivos y las responsabilidades de la auditoría.
- trabajo de campo: probar controles, entrevistar al personal y revisar la documentación.
- Presentación de informes: documentar los hallazgos, los riesgos y las recomendaciones correctivas.
- Seguir: verificar que se hayan abordado las deficiencias identificadas
Tipos de auditorías internas
Los distintos tipos de auditorías internas son: financiera, operativa, de cumplimiento, de TI, investigativa, integrada y ambiental. Cada una de ellas tiene su propio propósito y relevancia, dependiendo de la naturaleza de la organización.
Estos son los 8 tipos de auditoría interna:
1. Auditoría de cumplimiento
Una auditoría de cumplimiento es una revisión exhaustiva del cumplimiento de una organización con las regulaciones externas, las políticas internas y los estándares de la industria. El propósito de la auditoría es asegurar que los protocolos, la documentación y los controles actuales sean suficientes para cumplir con los requisitos de cumplimiento.
2. Auditoría de penetración
En este tipo de auditoría de seguridad de la información, un evaluador simula un ataque desde el interior del firewall de una aplicación.
A diferencia de las auditorías de cumplimiento, las pruebas de penetración simulan ataques reales para detectar vulnerabilidades que podrían ser explotadas. Si bien son más costosas y requieren más tiempo, proporcionan una evaluación exhaustiva de la postura de seguridad de una organización.
3. Auditoría de evaluación de riesgos
Las auditorías de evaluación de riesgos se centran en detectar amenazas potenciales y evaluar su probabilidad de ocurrencia. Si bien son eficaces para encontrar posibles problemas de seguridad, es posible que no reflejen la seguridad integral de una organización. Las evaluaciones de riesgos suelen requerir más tiempo y ser más costosas que otros tipos de auditorías.
La auditoría de TI es una evaluación rigurosa del ecosistema de TI de una organización, que incluye políticas, procesos, controles y sistemas. Durante la auditoría, se examinan las capacidades de toda la arquitectura de TI para garantizar la confidencialidad, la integridad y la disponibilidad de los activos de información de la organización.
4. Auditoría de investigación
Este es un tipo especial de auditoría que se realiza únicamente cuando surgen situaciones como fraude, mala conducta, quejas, etc. Se aplican técnicas de investigación para determinar la veracidad de las acusaciones y el impacto de la situación. Posteriormente, se implementan acciones correctivas y recomendaciones. (Verifique también las limitaciones de los controles internos en la auditoría ).
5. Auditoría de desempeño
La auditoría de desempeño mide el rendimiento de la organización en comparación con los parámetros de referencia establecidos. Evalúa la eficacia de los recursos invertidos, las prácticas establecidas y los procesos actuales para lograr mejores resultados para la organización.
6. Auditoría integrada
Una auditoría integrada consiste en la combinación de dos o más tipos de auditorías para una revisión consolidada y unificada. Por ejemplo, una auditoría de cumplimiento normativo puede combinarse con una auditoría de TI para examinar la solidez de los controles internos desde la perspectiva de la seguridad y el cumplimiento.
7. Auditoría ambiental
Las auditorías ambientales analizan el impacto directo e indirecto de las actividades de una organización en el medio ambiente. Esto puede incluir la verificación de la generación de residuos, los métodos de eliminación de materiales peligrosos, la destrucción de hábitats, las actividades contaminantes, etc.

¿Por qué las organizaciones necesitan realizar auditorías internas?
Las organizaciones necesitan realizar auditorías internas porque estas permiten visualizar la eficacia de los controles, validar el progreso y garantizar la mejora continua. Optar directamente por una auditoría externa sin realizar una auditoría interna implicaría tiempo y costes adicionales, riesgos de incumplimiento y la pérdida de oportunidades de crecimiento y mejora.
He aquí por qué las empresas deben someterse a auditorías internas:

Ayuda a garantizar la alineación estratégica.
Las auditorías internas ayudan a garantizar que las políticas y los controles implementados se ajusten a lo previsto y no presenten deficiencias. Proporcionan una visión objetiva de la trayectoria organizacional al identificar tanto las áreas que prosperan como las que presentan dificultades. Esto permite comprender las oportunidades de crecimiento y los retos futuros.
Identifica proactivamente los riesgos potenciales
Las auditorías internas suelen considerarse parte del plan de gestión de riesgos, ya que implican la revisión de procesos, personal, documentos y controles para identificar áreas vulnerables. Los riesgos se identifican antes de que se conviertan en peligros potenciales, lo que ahorra tiempo y recursos que de otro modo se habrían invertido en solucionar problemas urgentes.
Identificar vulnerabilidades y subsanar deficiencias es uno de los componentes principales de un programa de seguridad. Sprinto ofrece seguridad integral y cumplimiento normativo, todo en tiempo real y desde un único panel de control. Contáctanos para obtener más información.
Descubre deficiencias en el cumplimiento normativo.
Las auditorías internas requieren examinar cualquier desviación de los requisitos de cumplimiento. Esto agiliza la implementación de las acciones correctivas necesarias y mejora la preparación de la organización para los procesos de certificación. Además, reduce el tiempo que los auditores externos dedican a solicitar correcciones.
Prueba de fuego para la eficacia del control interno
Las auditorías internas ayudan a comprobar si los controles internos funcionan según lo previsto y si son eficaces para protegerse contra posibles amenazas. Garantizan a la organización que su equipo de seguridad está bien capacitado y contribuyen a generar confianza entre las partes interesadas y los clientes.
Garantiza un perfeccionamiento continuo.
La seguridad y el cumplimiento normativo son esfuerzos constantes. Las auditorías internas ayudan a la organización a mantenerse alerta y a garantizar la mejora continua. La retroalimentación bien integrada de las auditorías internas puede ayudar a la organización a adaptarse al panorama de amenazas emergentes y a responder con eficacia.
Los marcos de referencia como la ISO 27001 exigen que las organizaciones planifiquen e implementen auditorías internas a intervalos frecuentes para su propia seguridad y mejora continua.
¿Cómo realizar una auditoría interna?
Toda auditoría interna sigue la misma lógica subyacente: definir qué se va a probar, probarlo, documentar los hallazgos y asegurarse de que se corrijan las deficiencias. El proceso se desarrolla en cuatro fases: planificación, trabajo de campo, elaboración de informes y seguimiento, cada una con pasos específicos que permiten avanzar desde el alcance hasta el cierre.
Fase 1: Planificación
La planificación es donde se sientan las bases. Un alcance vago produce resultados vagos, por lo que el objetivo aquí es ser específico sobre qué se está auditando, por qué y cómo antes de comenzar cualquier otra cosa.
Paso 1: Definir el alcance
Decida qué se va a auditar: un departamento, un proceso, un sistema o un requisito de cumplimiento específico. Priorice las áreas de alto riesgo, las que hayan cambiado recientemente o las que necesiten validarse antes de una próxima certificación externa.
Paso 2: Elaborar el plan de auditoría
Traduzca el alcance en un plan concreto. Identifique las normas o reglamentos que se utilizarán para la evaluación, asigne responsabilidades a los auditores, establezca un cronograma y documente los procedimientos que se seguirán durante el trabajo de campo.
Paso 3: Elija un marco de trabajo
Seleccione un marco de auditoría que se ajuste a sus objetivos. Para una cobertura integral de GRC (Gobierno, Riesgo y Cumplimiento) y gobernanza, utilice el marco IPPF o COSO. Para auditorías centradas en TI, COBIT es una excelente opción. Para controles financieros, SOX es el estándar. Su marco determinará qué se audita y cómo se interpretan los resultados.
Paso 4: Elabore una lista de verificación de auditoría.
Crea una lista de verificación alineada con tu alcance y marco de trabajo que abarque los controles a probar, la evidencia a recopilar y las preguntas clave a responder. ¿Están documentados y se siguen los controles? ¿Se gestiona el acceso correctamente? ¿La evidencia operativa está actualizada y disponible?
Paso 5: Notificar a los equipos pertinentes
Avise con suficiente antelación a los departamentos que serán auditados para que puedan reunir la documentación y las pruebas necesarias. El objetivo es obtener una imagen precisa de su entorno de control, lo cual requiere preparación por ambas partes.
Fase 2: Trabajo de campo
El trabajo de campo es donde se lleva a cabo la auditoría propiamente dicha. Se comprueba si los controles funcionan en la práctica, no solo cómo están documentados en papel, y la diferencia entre ambos es precisamente lo que se busca.
Paso 6: Realizar el trabajo de campo
El trabajo de campo abarca tres actividades principales:
- Inspección y observación: revisión de políticas, documentación y procesos en curso sobre el terreno
- Entrevistas a empleados: evaluar si el personal comprende y sigue los controles de los que es responsable.
- Pruebas de control: realizar pruebas para verificar que los controles funcionan según lo previsto, no solo que están documentados.
Fase 3: Elaboración de informes
Los informes transforman el trabajo de campo en hallazgos. Un buen informe de auditoría no solo documenta lo que salió mal, sino que también indica a las partes interesadas qué cambios son necesarios, la gravedad de cada deficiencia y quién es responsable de solucionarla.
Paso 7: Presentar los hallazgos y las recomendaciones.
Recopile los hallazgos en un informe de auditoría estructurado que abarque lo que se evaluó, las deficiencias identificadas, el nivel de riesgo de cada hallazgo y recomendaciones específicas para su corrección. Los hallazgos vagos dan lugar a soluciones vagas. La especificidad es fundamental.
Fase 4: Seguimiento
El seguimiento es lo que hace que la auditoría valga la pena. Los hallazgos sin remediación son solo documentación. Esta fase cierra el ciclo entre lo que se identificó y lo que realmente se corrigió.
Paso 8: Seguimiento de las acciones correctivas
Asigne responsables a cada hallazgo, establezca plazos para su corrección y realice un seguimiento constante del progreso. No espere al próximo ciclo de auditoría para saber si se han solucionado las deficiencias.
Paso 9: Cerrar la auditoría
Una vez verificadas las acciones correctivas, prepare un informe de cierre que resuma los hallazgos resueltos y pendientes. Documente las lecciones aprendidas y comparta el resultado final con su comité de auditoría o las partes interesadas pertinentes para que el siguiente ciclo comience con un contexto completo.
No te limites a comprender el proceso de auditoría, sino que ponlo en práctica. Utiliza nuestra lista de verificación de preparación para auditorías GRC, validada por expertos, para acelerar tu preparación con un plan estructurado de 30, 60 y 90 días, asignar responsables y automatizar la preparación de tu auditoría como un profesional.

¿Qué se debe hacer después de una auditoría interna?
Tras finalizar una auditoría interna, es necesario abordar de inmediato cualquier deficiencia detectada. Para mantener la organización después de la auditoría, cree un plan eficaz de acciones correctivas y seguimiento. Este plan posterior a la auditoría incluirá los hallazgos, su prioridad, estado actual, acciones correctivas, cronograma de finalización y la persona responsable.
Sin embargo, es necesario realizar una auditoría de seguimiento después de la primera para aumentar las posibilidades de éxito en la auditoría externa.
Tras la auditoría interna, aquí tienes una sencilla lista de verificación que puedes seguir:
- Reunión de auditores: Invite al equipo de auditoría interna a hablar sobre las no conformidades o los aspectos omitidos.
- Informe de auditoría puntual: Obtenga el informe de auditoría.
- Fomentar acciones correctivas: Motivar a los empleados a corregir los errores detectados.
- Orientación sobre medidas correctivas: Reciba asesoramiento sobre las medidas correctivas y establezca plazos realistas.
¿Cómo automatizar una auditoría interna?
La automatización de una auditoría interna implica mapear el flujo de trabajo existente para identificar tareas repetitivas, seleccionar la pila tecnológica adecuada (como plataformas GRC o herramientas sin código) y reemplazar el muestreo manual con un análisis de datos continuo y completo. Esto permite a los auditores alejarse del papeleo tedioso y centrarse en un análisis de riesgos estratégico y de alto valor.
La automatización resuelve el aspecto operativo de una auditoría interna. Aquí te explicamos cómo hacerlo:
Paso 1: Conecta tu conjunto de tecnologías
Comience integrando su plataforma de cumplimiento con las herramientas que su organización ya utiliza, como la infraestructura en la nube (AWS, GCP, Azure), los proveedores de identidad (Okta, Google Workspace), los sistemas de recursos humanos, los entornos de desarrollo y las herramientas de gestión de acceso. Estas integraciones son las que hacen posible la recopilación continua y automática de pruebas.
Paso 2: Asigne los controles a su marco de auditoría.
Utilice marcos de control predefinidos en lugar de crearlos desde cero. Una buena plataforma de cumplimiento incluye plantillas alineadas con estándares comunes como SOC 2, ISO 27001, GDPR y HIPAA, de modo que sus controles ya estén alineados con lo que un auditor buscará incluso antes de que comience el trabajo de campo.
Paso 3: Deje que la recolección de evidencia se realice de forma continua.
Una vez que su sistema esté conectado, la evidencia se extrae automáticamente en tiempo real. Sin cargas manuales, sin tener que pedir capturas de pantalla a los equipos, sin tener que reconstruir el contexto a última hora. Cuando se abra la ventana de auditoría, su espacio de trabajo de evidencia ya estará completo.
Paso 4: Supervisar los controles en segundo plano
La automatización supervisa sus controles durante todo el año, no solo durante un ciclo de auditoría formal. Las desviaciones, las configuraciones incorrectas y los fallos en las comprobaciones se detectan en el momento en que aparecen, de modo que las deficiencias se identifican y corrigen según sus necesidades, en lugar de ser descubiertas por un auditor externo.
Paso 5: Identificar hallazgos y asignar acciones correctivas.
A medida que se detectan deficiencias, los hallazgos se documentan automáticamente en un formato estructurado. Se asignan acciones correctivas con responsables y plazos dentro de la misma plataforma, y se realiza un seguimiento del progreso sin necesidad de actualizaciones de estado manuales ni correos electrónicos de seguimiento.
Paso 6: Realizar la auditoría formal
Cuando llega el momento de realizar la auditoría interna, la mayor parte del trabajo ya está hecho. Tu equipo revisa los hallazgos en lugar de generarlos, lo que significa que la auditoría formal lleva horas, no semanas.
Con Sprinto, los seis pasos se ejecutan desde una única plataforma. Navegue a Security Hub → Reviews → Internal Audit → Run, seleccione la fecha de la evidencia y su responsable de seguridad informática asignado le guiará durante el resto del proceso.
¿Qué necesitas para realizar una auditoría interna?
Una auditoría interna exitosa necesita los insumos adecuados antes de que comience el trabajo de campo. Esto es lo que implica:
- Un alcance y objetivos definidos: Antes que nada, sepa qué está auditando y por qué. Un alcance vago produce resultados vagos, y los resultados vagos no solucionan nada.
- Un auditor o equipo de auditoría cualificado: Las auditorías internas requieren de una persona independiente de la función que se está revisando: un auditor especializado, un responsable de cumplimiento normativo o un equipo designado con conocimientos prácticos de los marcos y procesos pertinentes.
- Un marco de referencia para realizar las mediciones: Toda auditoría necesita un referente. IPPF o COSO para una cobertura integral de GRC, COBIT para auditorías centradas en TI, SOX para controles financieros e ISO 27001 para seguridad de la información. Su marco de referencia define qué se considera un buen desempeño y qué no lo es.
- Acceso a la documentación y a los sistemas: Los auditores necesitan acceso a las políticas, los procedimientos, las configuraciones del sistema, los registros de acceso y los registros operativos relevantes para el alcance de la auditoría. Sin ello, el trabajo de campo se estanca y los hallazgos quedan incompletos.
- Cooperación de las partes interesadas: Las auditorías solo funcionan si los equipos evaluados participan con honestidad. Esto requiere el compromiso de la dirección, la notificación previa a los departamentos pertinentes y una cultura que considere los hallazgos como oportunidades de mejora, no como acusaciones.
- Un sistema para el seguimiento de los hallazgos y las acciones correctivas: Ya sea una plataforma de cumplimiento o un sistema de seguimiento estructurado, necesitas una forma de documentar los hallazgos, asignar responsables, establecer plazos y realizar el seguimiento. Una auditoría sin un mecanismo de seguimiento no mejora nada.
¿Cuál es la diferencia entre auditoría interna y externa?
Una auditoría interna es un autoexamen de los controles y procesos internos de una organización, realizado por sus propios empleados, con el fin de identificar áreas de mejora y optimizar el rendimiento.
La auditoría externa es una evaluación independiente y objetiva de los sistemas, procesos, controles y documentos de una organización, realizada por un auditor externo para garantizar el cumplimiento de las normativas aplicables.
Ambas coinciden en su propósito de garantizar la exactitud de la información financiera, la solidez de los controles internos y el cumplimiento de las normativas . Sin embargo, existen otras diferencias importantes que conviene destacar.
A continuación, se explican las diferencias entre las auditorías internas y las externas:
| Base | Internal audit | Auditoría externa |
| ¿Quién lo dirige? | Auditores internos que también son empleados de la organización. | Auditores externos que son terceros independientes |
| Selección de auditor | La dirección puede elegir a los auditores internos en función de su experiencia y conocimientos. | La dirección puede seleccionar una firma de auditoría, pero no puede decidir quiénes son los miembros. |
| Enfócate | El objetivo es revisar las políticas, los procesos y los controles actuales para lograr una mayor eficiencia operativa y prepararse para las auditorías externas. | El objetivo es evaluar la solidez de los controles internos para cumplir con los requisitos de cumplimiento. |
| Objetivo | Mejorar las prácticas y los controles internos. | Cumplir con los requisitos de presentación de informes de los organismos reguladores. |
| Obligado por ley | No | Sí: |
| Opinión formal | Las auditorías internas pueden no dar lugar a una opinión formal. | En las auditorías externas se emite una opinión formal. |
| Informe de caso de uso | Gestión | Partes interesadas y organismos reguladores |
| periodo | Podría realizarse de forma continua o frecuente. | En la mayoría de los casos, se realizan anualmente. |

¿Cuáles son las 5 C del proceso de auditoría interna?
Las cinco C del proceso de auditoría interna son criterios, condición, causa, consecuencia y acción correctiva. Estas determinan los requisitos de los informes de auditoría interna y son fundamentales para responder a las preguntas qué, por qué y cómo.
Esto es lo que cada uno de ellos expone:
1. Criterio
Los criterios se refieren al estándar o la base para la auditoría interna. Responden a la siguiente pregunta: ¿Cuál es el punto de referencia con el que se realizará la evaluación del desempeño? Los criterios también especifican detalles sobre el propósito de la auditoría y la parte que la solicitó.
2. Condición
La condición describe el estado actual de las cosas en la organización que requiere una auditoría interna. El auditor evaluará la condición con respecto a los criterios establecidos para brindar información sobre las áreas en las que la organización no cumple con los criterios y aquellas en las que los cumple rigurosamente.
3 Porque
El análisis de la causa resalta el origen subyacente de las condiciones. Busca responder qué provocó las deficiencias o el incumplimiento en primer lugar. Identificar la causa es fundamental para eliminar el problema central y resolverlo a un nivel más profundo.
4. Consecuencia
Las consecuencias son las repercusiones actuales o las posibles implicaciones de las condiciones identificadas. Estas pueden ser consecuencias financieras, operativas, reputacionales, legales o ambientales. Posteriormente, se analiza la gravedad de estas condiciones para priorizar y decidir el curso de acción futuro.
5. Medidas correctivas
Las acciones correctivas son recomendaciones para solucionar los problemas subyacentes. Se refieren a los esfuerzos colectivos que se requerirán de las personas, los procesos y la tecnología para remediar las condiciones actuales y cumplir con los criterios establecidos.
¿Quién realiza la auditoría interna?
Las auditorías internas son realizadas por auditores internos. Los auditores internos son profesionales cualificados contratados por las organizaciones para ofrecer una visión imparcial de los controles actuales de la organización y señalar áreas de mejora.
El auditor interno forma parte del departamento de auditoría interna, que rinde cuentas ante el Consejo de Administración o el Comité de Auditoría.
Realiza auditorías internas de forma continua con Sprinto.
Sprinto es una plataforma de confianza autónoma que mantiene su programa de auditoría interna funcionando en segundo plano, monitoreando continuamente los controles, recopilando evidencia automáticamente e identificando deficiencias en tiempo real. Las listas de verificación de cumplimiento predefinidas, las evaluaciones de riesgo automatizadas y el seguimiento de remediación integrado permiten que su equipo inicie cada ciclo de auditoría con el trabajo ya realizado.
La visibilidad en tiempo real de su postura de seguridad significa que las partes interesadas siempre tendrán una imagen precisa, y no una instantánea trimestral que queda desactualizada en el momento en que se comparte.
Descubre cómo Sprinto facilita el proceso de auditoría según nuestra red de auditores.
Nuestro equipo, sumamente profesional y eficiente, le ayudará a comenzar. ¡ Contáctelos hoy mismo!
Preguntas Frecuentes
Algunos de los retos a los que se enfrentan las organizaciones al realizar auditorías internas incluyen la falta de experiencia, la dificultad para determinar el alcance, las limitaciones presupuestarias, la implementación de la retroalimentación y el mantenimiento de la imparcialidad e independencia de las auditorías.
Para las industrias de alto riesgo y las organizaciones que manejan operaciones a gran escala, las auditorías internas deben ser frecuentes, es decir, trimestralmente o cada seis meses. Para las organizaciones pequeñas, estas pueden realizarse anualmente.
Las técnicas de auditoría utilizadas en el proceso de auditoría interna incluyen la inspección, la observación, la revisión de la documentación, las pruebas de los controles de seguridad internos, los procedimientos analíticos, la indagación y las entrevistas a los empleados.
Sí, y para la mayoría de los equipos, así debería ser. La automatización se encarga del trabajo operativo más complejo: monitoreo continuo de controles, recopilación de evidencia, detección de deficiencias y seguimiento de acciones correctivas. Lo que no puede reemplazar es el criterio, la interpretación de los hallazgos, la toma de decisiones correctivas y el cumplimiento del requisito de independencia que exigen la mayoría de los marcos de trabajo. El enfoque adecuado automatiza la ejecución, de modo que su equipo se concentre en las decisiones que realmente requieren supervisión humana.
En una auditoría interna, la dirección realiza tres funciones: marca la pauta, define las prioridades y se responsabiliza de las medidas correctivas. Si la dirección considera la auditoría como un mero trámite, el resto de la organización hará lo mismo. La aportación de la dirección define el alcance, identifica las áreas de alto riesgo y, lo que es más importante, garantiza que se tomen medidas concretas respecto a las conclusiones. Las acciones correctivas no se dan por concluidas.
No, no de la forma en que la mayoría de los equipos temen. Detectar y corregir una deficiencia durante la auditoría interna es precisamente para lo que sirve este proceso. Los auditores externos evalúan su nivel de control en el momento de la revisión, no cada verificación realizada durante la preparación. Solucionar los problemas a tiempo demuestra que su programa de cumplimiento funciona, no que ha fallado.
Autor
Payal Wadhwa
Payal es una experta en cumplimiento normativo de confianza, ¡y además cuenta con la certificación ISC2! Transforma la jerga compleja del cumplimiento en consejos prácticos para mantener tu negocio digital seguro y eficiente. Cuando no está salvando mundos virtuales, escribe reflexiones poéticas o participa en micrófonos abiertos locales. Experta en ciberseguridad de día, poeta de noche.Explora más
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.





















