Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit
Cargando...
Fecha
Director
Enlace al recurso
DOI
gruplac
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Santo Tomás
Compartir
Documentos PDF
Descripción
La creciente digitalización de los procesos contables y administrativos ha llevado a que las MiPymes colombianas dependan cada vez más de herramientas tecnológicas para gestionar información financiera. Sin embargo, en muchos casos esta adopción tecnológica no ha sido acompañada por mecanismos formales de control interno y seguridad de la información, aumentando la exposición a riesgos cibernéticos que pueden afectar la operatividad y la confiabilidad de los registros contables. Con esto, se evaluaron prácticas en 2 pymes de Villavicencio mediante los modelos COSO-ERM y COBIT 2019. Con base en un alcance cualitativo y descriptivo-analítico, con un estudio de casos múltiples como estrategia metodológica. Los datos se recopilaron mediante entrevistas semiestructuradas y encuestas al personal vinculado a los procesos contables y tecnológicos en las organizaciones participantes. Los resultados evidenciaron que ambas empresas cuentan con procesos contables digitalizados, usuarios individuales y mecanismos de respaldo automático de información.
No obstante, se identificaron debilidades relacionadas con la ausencia de políticas formales de seguridad, controles poco estructurados, uso de aplicaciones de mensajería para compartir información financiera y limitada gestión preventiva frente a riesgos tecnológicos. Asimismo, se observó dependencia del conocimiento empírico del personal y escasa supervisión sobre algunos procesos tecnológicos. Desde el enfoque COSO-ERM se identificaron deficiencias en evaluación de riesgos, supervisión y formalización de controles internos. Por su parte, COBIT 2019 permitió evidenciar niveles básicos e intermedios de capacidad tecnológica, especialmente en aspectos relacionados con seguridad de la información y continuidad operativa. En conclusión, las vulnerabilidades fundamentales no solo tienen naturaleza tecnológica, sino que también se sustentan en bases organizativas intrínsecas. La informalidad en el proceso operativo, la insuficiencia en la documentación y una cultura de gestión de riesgos de bajo nivel plantean serias amenazas a la integridad y la confiabilidad de la información contable.
Abstract
The increasing digitalization of accounting and administrative processes has led Colombian SMEs to rely increasingly on technological tools to manage financial information. However, in many cases, this technological adoption has not been accompanied by formal internal control and information security mechanisms, increasing exposure to cyber risks that may affect operational performance and the reliability of accounting records. In this context, practices implemented in two SMEs located in Villavicencio were evaluated through the COSO-ERM and COBIT 2019 frameworks. This research was developed under a qualitative and descriptive-analytical approach, using a multiple case study as the methodological strategy. Data was collected through semi-structured interviews and surveys conducted with personnel involved in accounting and technological processes within the participating organizations. The results showed that both companies have digitalized accounting processes, individual user access, and automatic information backup mechanisms.
However, weaknesses were identified regarding the absence of formal security policies, poorly structured controls, the use of messaging applications to share financial information, and limited preventive management of technological risks. Likewise, dependence on employees empirical knowledge and limited supervision of certain technological processes were observed. From the COSO-ERM perspective, deficiencies were identified in risk assessment, monitoring, and the formalization of internal controls. In turn, COBIT 2019 revealed basic and intermediate levels of technological capability, especially in aspects related to information security and operational continuity. In conclusion, the identified vulnerabilities are not only technological in nature but are also supported by intrinsic organizational weaknesses. Informality in operational processes, insufficient documentation, and a low-level risk management culture pose significant threats to the integrity and reliability of accounting information.
Idioma
spa
Palabras clave
Citación
Garzón Garzón, J. & Aroca Garcia, Y. (2026). Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit 2019. [Trabajo de grado, Universidad Santo Tomás]. Repositorio Institucional
Colecciones
Licencia Creative Commons
Attribution-NonCommercial-NoDerivs 2.5 Colombia

