Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit

dc.contributor.advisorFlórez Baquero, José Joaquín
dc.contributor.authorGarzón Garzón, Jeidy Tatiana
dc.contributor.authorAroca Garcia, Yolanda
dc.contributor.corporatenameUniversidd Santo Tomás
dc.contributor.cvlachttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001487860
dc.contributor.googlescholarhttps://scholar.google.es/citations?hl=es&pli=1&user=-VqCnesAAAAJ
dc.contributor.orcidhttps://orcid.org/0000-0002-6419-1198
dc.date.accessioned2026-07-22T15:39:32Z
dc.date.available2026-07-22T15:39:32Z
dc.date.issued2026-06-03
dc.descriptionLa creciente digitalización de los procesos contables y administrativos ha llevado a que las MiPymes colombianas dependan cada vez más de herramientas tecnológicas para gestionar información financiera. Sin embargo, en muchos casos esta adopción tecnológica no ha sido acompañada por mecanismos formales de control interno y seguridad de la información, aumentando la exposición a riesgos cibernéticos que pueden afectar la operatividad y la confiabilidad de los registros contables. Con esto, se evaluaron prácticas en 2 pymes de Villavicencio mediante los modelos COSO-ERM y COBIT 2019. Con base en un alcance cualitativo y descriptivo-analítico, con un estudio de casos múltiples como estrategia metodológica. Los datos se recopilaron mediante entrevistas semiestructuradas y encuestas al personal vinculado a los procesos contables y tecnológicos en las organizaciones participantes. Los resultados evidenciaron que ambas empresas cuentan con procesos contables digitalizados, usuarios individuales y mecanismos de respaldo automático de información. No obstante, se identificaron debilidades relacionadas con la ausencia de políticas formales de seguridad, controles poco estructurados, uso de aplicaciones de mensajería para compartir información financiera y limitada gestión preventiva frente a riesgos tecnológicos. Asimismo, se observó dependencia del conocimiento empírico del personal y escasa supervisión sobre algunos procesos tecnológicos. Desde el enfoque COSO-ERM se identificaron deficiencias en evaluación de riesgos, supervisión y formalización de controles internos. Por su parte, COBIT 2019 permitió evidenciar niveles básicos e intermedios de capacidad tecnológica, especialmente en aspectos relacionados con seguridad de la información y continuidad operativa. En conclusión, las vulnerabilidades fundamentales no solo tienen naturaleza tecnológica, sino que también se sustentan en bases organizativas intrínsecas. La informalidad en el proceso operativo, la insuficiencia en la documentación y una cultura de gestión de riesgos de bajo nivel plantean serias amenazas a la integridad y la confiabilidad de la información contable.
dc.description.abstractThe increasing digitalization of accounting and administrative processes has led Colombian SMEs to rely increasingly on technological tools to manage financial information. However, in many cases, this technological adoption has not been accompanied by formal internal control and information security mechanisms, increasing exposure to cyber risks that may affect operational performance and the reliability of accounting records. In this context, practices implemented in two SMEs located in Villavicencio were evaluated through the COSO-ERM and COBIT 2019 frameworks. This research was developed under a qualitative and descriptive-analytical approach, using a multiple case study as the methodological strategy. Data was collected through semi-structured interviews and surveys conducted with personnel involved in accounting and technological processes within the participating organizations. The results showed that both companies have digitalized accounting processes, individual user access, and automatic information backup mechanisms. However, weaknesses were identified regarding the absence of formal security policies, poorly structured controls, the use of messaging applications to share financial information, and limited preventive management of technological risks. Likewise, dependence on employees empirical knowledge and limited supervision of certain technological processes were observed. From the COSO-ERM perspective, deficiencies were identified in risk assessment, monitoring, and the formalization of internal controls. In turn, COBIT 2019 revealed basic and intermediate levels of technological capability, especially in aspects related to information security and operational continuity. In conclusion, the identified vulnerabilities are not only technological in nature but are also supported by intrinsic organizational weaknesses. Informality in operational processes, insufficient documentation, and a low-level risk management culture pose significant threats to the integrity and reliability of accounting information.
dc.description.degreelevelPregradospa
dc.description.degreenameContador Públicospa
dc.description.domainhttp://www.ustavillavicencio.edu.co/home/index.php/unidades/extension-y-proyeccion/investigacion
dc.format.mimetypeapplication/pdf
dc.identifier.citationGarzón Garzón, J. & Aroca Garcia, Y. (2026). Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit 2019. [Trabajo de grado, Universidad Santo Tomás]. Repositorio Institucional
dc.identifier.instnameinstname:Universidad Santo Tomásspa
dc.identifier.reponamereponame:Repositorio Institucional Universidad Santo Tomásspa
dc.identifier.repourlrepourl:https://repository.usta.edu.cospa
dc.identifier.urihttp://hdl.handle.net/11634/73358
dc.language.isospa
dc.publisherUniversidad Santo Tomásspa
dc.publisher.branchCRAI-USTA Villavicencio
dc.publisher.facultyFacultad de Contaduría Públicaspa
dc.publisher.programPregrado Contaduría Públicaspa
dc.relation.referencesAlonso, M. M. (2023). El estudio de casos como método de investigación cualitativa: Aproximación a su estructura, principios y especificidades. Diversidad académica, 2(2), 243–260. https://diversidadacademica.uaemex.mx/article/view/20623
dc.relation.referencesBarreto Ascona, J. I., & Lezcano Mencia, A. (2023). Análisis y fundamentación de los diseños de investigación: explorando los enfoques cuantitativos, cualitativos y mixtos basados en Creswell y Creswell (2018). Revista UNIDA Científica, 7(2), 110–117. https://revistacientifica.unida.edu.py/publicaciones/index.php/cientifica/article/view/179
dc.relation.referencesChávez Buitrago, Y. A. (2024). Impacto de la implementación de la factura electrónica en la lucha contra el lavado de activos: análisis jurídico y tecnológico en Colombia [Tesis de grado, Universidad Externado de Colombia]. Repositorio Institucional. https://doi.org/10.60909/bdigital/handle.001.12013
dc.relation.referencesChidukwani, A., Zander, S., & Koutsakis, P. (2026). Beyond self-reporting: Uncovering the operational realities of SME cybersecurity through expert assessment. Computers & Security. 164. 1-23. https://doi.org/10.1016/j.cose.2026.104839
dc.relation.referencesComisión de Regulación de Comunicaciones (CRC). (2025). Análisis prospectivo en materia de ciberseguridad. https://www.crcom.gov.co/system/files/Biblioteca%20Virtual/An%C3%A1lisis%20prospectivo%20en%20materia%20de%20ciberseguridad/analisis-prospectivo-ciberseguridad-261225.pdf
dc.relation.referencesCommittee of Sponsoring Organizations of the Treadway Commission. (2017). Gestión del riesgo empresarial: Integrando estrategia y desempeño: Resumen ejecutivo. COSO. https://iaiecuador.org/documentos/Resumen_ejecutivo_cosoERM.pdf
dc.relation.referencesEl Ferjani El Ferjani, I., Alcañiz Zanón, M., & Santolino Prieto, M. A. (2025). Ciberseguridad en pequeñas y medianas empresas: vulnerabilidades, amenazas y desarrollo del ciberseguro. Anales Del Instituto De Actuarios Españoles, (31), 1–17. https://doi.org/10.26360/2025_01
dc.relation.referencesGómez Guevara, L. E. (2025). Ciberseguridad en PYMES del sector digital y publicitario en Colombia: Guía práctica para mitigar riesgos compartidos entre empresas que contratan o prestan servicios digitales. [Trabajo de grado, Universidad Nacional Abierta y a Distancia (UNAD)]. Repositorio Institucional. https://repository.unad.edu.co/jspui/bitstream/10596/75862/1/legomezgue.pdf
dc.relation.referencesGordillo, A. (2024). Estrategias de ciberseguridad para MiPymes del sector terciario. European Public & Social Innovation Review, 9, 1–19. https://epsir.net/index.php/epsir/article/view/293
dc.relation.referencesHoong, Y., & Rezania, D. (2024). Navigating cybersecurity governance: The influence of opportunity structures in sociotechnical transitions for small and medium-sized enterprises. Technology in Society. 142. 1-15. https://www.sciencedirect.com/science/article/pii/S0167404824001536
dc.relation.referencesHoong, Y., Rezania, D., & Baker, R. (2024). When traditional SME managers encounter cybersecurity: Discourse analysis of opportunities and dilemmas in meeting the demands. Technology in Society. 78. 1-11. https://doi.org/10.1016/j.techsoc.2024.102650
dc.relation.referencesInformation Systems Audit and Control Association (ISACA). (2019). COBIT 2019 framework: Governance and management objectives. ISACA. https://www.isaca.org/resources/cobit
dc.relation.referencesInformation Systems Audit and Control Association (ISACA). (2019). COBIT 2019. https://iaia.org.ar/wp-content/uploads/2019/07/COBIT2019-IAIA.pdf
dc.relation.referencesRey, M. L. (2024). Análisis de los riesgos regulatorios en la información contable de las PyMES de Villavicencio según la normativa internacional de auditoría en Colombia. Revista Dilemas Contemporáneos: Educación, Política y Valores. 71(1). 1-24. https://dilemascontemporaneoseducacionpoliticayvalores.com/index.php/dilemas/article/view/4345/4193
dc.relation.referencesSarmiento Suárez, J. E., Gutiérrez Navas, E. B., & Ramírez Montañez, J. C. (2024). Oportunidades y desafíos para la digitalización de las MiPymes en Colombia. Revista científica Pensamiento y Gestión 57(57):128-154. https://doi.org/10.14482/pege.57.240.855
dc.relation.referencesSuescum Coelho, C.-E., Monasterio-Pérez, J., Palumbo, A., & Suescum Coelho, C. (2025). Estrategia para la Gestión de Riesgos Financieros de las Entidades Aseguradoras Venezolanas. Ciencia Latina Revista Científica Multidisciplinar, 9(2), 1842-1866. https://doi.org/10.37811/cl_rcm.v9i2.17017
dc.rightsAttribution-NonCommercial-NoDerivs 2.5 Colombiaen
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/
dc.subject.keywordCyber Risk
dc.subject.keywordInternal Control
dc.subject.keywordInformation Security
dc.subject.keywordCOSO-ERM
dc.subject.keywordCOBIT 2019
dc.subject.keywordAccounting Information
dc.subject.lembInformación Contable - Seguridad de la información
dc.subject.lembRegistros contables - Control interno
dc.subject.lembContabilidad - COSO - COBIT
dc.subject.lembContaduría Pública - Investigaciones
dc.subject.lembTesis y Disertaciones académicas
dc.subject.proposalRiesgo Cibernético
dc.subject.proposalControl Interno
dc.subject.proposalSeguridad de la Información
dc.subject.proposalCOSO-ERM
dc.subject.proposalCOBIT 2019
dc.subject.proposalInformación Contable
dc.titlePrácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit
dc.typebachelor thesis
dc.type.categoryFormación de Recurso Humano para la Ctel: Trabajo de grado de Pregrado
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.driveinfo:eu-repo/semantics/bachelorThesis
dc.type.localTrabajo de gradospa
dc.type.versioninfo:eu-repo/semantics/acceptedVersion

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
2026jeidygarzon.pdf
Tamaño:
874 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Autorización facultad
Tamaño:
184.35 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Autorización Estudiantes
Tamaño:
359.69 KB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
807 B
Formato:
Item-specific license agreed upon to submission
Descripción: