Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit
| dc.contributor.advisor | Flórez Baquero, José Joaquín | |
| dc.contributor.author | Garzón Garzón, Jeidy Tatiana | |
| dc.contributor.author | Aroca Garcia, Yolanda | |
| dc.contributor.corporatename | Universidd Santo Tomás | |
| dc.contributor.cvlac | https://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001487860 | |
| dc.contributor.googlescholar | https://scholar.google.es/citations?hl=es&pli=1&user=-VqCnesAAAAJ | |
| dc.contributor.orcid | https://orcid.org/0000-0002-6419-1198 | |
| dc.date.accessioned | 2026-07-22T15:39:32Z | |
| dc.date.available | 2026-07-22T15:39:32Z | |
| dc.date.issued | 2026-06-03 | |
| dc.description | La creciente digitalización de los procesos contables y administrativos ha llevado a que las MiPymes colombianas dependan cada vez más de herramientas tecnológicas para gestionar información financiera. Sin embargo, en muchos casos esta adopción tecnológica no ha sido acompañada por mecanismos formales de control interno y seguridad de la información, aumentando la exposición a riesgos cibernéticos que pueden afectar la operatividad y la confiabilidad de los registros contables. Con esto, se evaluaron prácticas en 2 pymes de Villavicencio mediante los modelos COSO-ERM y COBIT 2019. Con base en un alcance cualitativo y descriptivo-analítico, con un estudio de casos múltiples como estrategia metodológica. Los datos se recopilaron mediante entrevistas semiestructuradas y encuestas al personal vinculado a los procesos contables y tecnológicos en las organizaciones participantes. Los resultados evidenciaron que ambas empresas cuentan con procesos contables digitalizados, usuarios individuales y mecanismos de respaldo automático de información. No obstante, se identificaron debilidades relacionadas con la ausencia de políticas formales de seguridad, controles poco estructurados, uso de aplicaciones de mensajería para compartir información financiera y limitada gestión preventiva frente a riesgos tecnológicos. Asimismo, se observó dependencia del conocimiento empírico del personal y escasa supervisión sobre algunos procesos tecnológicos. Desde el enfoque COSO-ERM se identificaron deficiencias en evaluación de riesgos, supervisión y formalización de controles internos. Por su parte, COBIT 2019 permitió evidenciar niveles básicos e intermedios de capacidad tecnológica, especialmente en aspectos relacionados con seguridad de la información y continuidad operativa. En conclusión, las vulnerabilidades fundamentales no solo tienen naturaleza tecnológica, sino que también se sustentan en bases organizativas intrínsecas. La informalidad en el proceso operativo, la insuficiencia en la documentación y una cultura de gestión de riesgos de bajo nivel plantean serias amenazas a la integridad y la confiabilidad de la información contable. | |
| dc.description.abstract | The increasing digitalization of accounting and administrative processes has led Colombian SMEs to rely increasingly on technological tools to manage financial information. However, in many cases, this technological adoption has not been accompanied by formal internal control and information security mechanisms, increasing exposure to cyber risks that may affect operational performance and the reliability of accounting records. In this context, practices implemented in two SMEs located in Villavicencio were evaluated through the COSO-ERM and COBIT 2019 frameworks. This research was developed under a qualitative and descriptive-analytical approach, using a multiple case study as the methodological strategy. Data was collected through semi-structured interviews and surveys conducted with personnel involved in accounting and technological processes within the participating organizations. The results showed that both companies have digitalized accounting processes, individual user access, and automatic information backup mechanisms. However, weaknesses were identified regarding the absence of formal security policies, poorly structured controls, the use of messaging applications to share financial information, and limited preventive management of technological risks. Likewise, dependence on employees empirical knowledge and limited supervision of certain technological processes were observed. From the COSO-ERM perspective, deficiencies were identified in risk assessment, monitoring, and the formalization of internal controls. In turn, COBIT 2019 revealed basic and intermediate levels of technological capability, especially in aspects related to information security and operational continuity. In conclusion, the identified vulnerabilities are not only technological in nature but are also supported by intrinsic organizational weaknesses. Informality in operational processes, insufficient documentation, and a low-level risk management culture pose significant threats to the integrity and reliability of accounting information. | |
| dc.description.degreelevel | Pregrado | spa |
| dc.description.degreename | Contador Público | spa |
| dc.description.domain | http://www.ustavillavicencio.edu.co/home/index.php/unidades/extension-y-proyeccion/investigacion | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.citation | Garzón Garzón, J. & Aroca Garcia, Y. (2026). Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit 2019. [Trabajo de grado, Universidad Santo Tomás]. Repositorio Institucional | |
| dc.identifier.instname | instname:Universidad Santo Tomás | spa |
| dc.identifier.reponame | reponame:Repositorio Institucional Universidad Santo Tomás | spa |
| dc.identifier.repourl | repourl:https://repository.usta.edu.co | spa |
| dc.identifier.uri | http://hdl.handle.net/11634/73358 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Santo Tomás | spa |
| dc.publisher.branch | CRAI-USTA Villavicencio | |
| dc.publisher.faculty | Facultad de Contaduría Pública | spa |
| dc.publisher.program | Pregrado Contaduría Pública | spa |
| dc.relation.references | Alonso, M. M. (2023). El estudio de casos como método de investigación cualitativa: Aproximación a su estructura, principios y especificidades. Diversidad académica, 2(2), 243–260. https://diversidadacademica.uaemex.mx/article/view/20623 | |
| dc.relation.references | Barreto Ascona, J. I., & Lezcano Mencia, A. (2023). Análisis y fundamentación de los diseños de investigación: explorando los enfoques cuantitativos, cualitativos y mixtos basados en Creswell y Creswell (2018). Revista UNIDA Científica, 7(2), 110–117. https://revistacientifica.unida.edu.py/publicaciones/index.php/cientifica/article/view/179 | |
| dc.relation.references | Chávez Buitrago, Y. A. (2024). Impacto de la implementación de la factura electrónica en la lucha contra el lavado de activos: análisis jurídico y tecnológico en Colombia [Tesis de grado, Universidad Externado de Colombia]. Repositorio Institucional. https://doi.org/10.60909/bdigital/handle.001.12013 | |
| dc.relation.references | Chidukwani, A., Zander, S., & Koutsakis, P. (2026). Beyond self-reporting: Uncovering the operational realities of SME cybersecurity through expert assessment. Computers & Security. 164. 1-23. https://doi.org/10.1016/j.cose.2026.104839 | |
| dc.relation.references | Comisión de Regulación de Comunicaciones (CRC). (2025). Análisis prospectivo en materia de ciberseguridad. https://www.crcom.gov.co/system/files/Biblioteca%20Virtual/An%C3%A1lisis%20prospectivo%20en%20materia%20de%20ciberseguridad/analisis-prospectivo-ciberseguridad-261225.pdf | |
| dc.relation.references | Committee of Sponsoring Organizations of the Treadway Commission. (2017). Gestión del riesgo empresarial: Integrando estrategia y desempeño: Resumen ejecutivo. COSO. https://iaiecuador.org/documentos/Resumen_ejecutivo_cosoERM.pdf | |
| dc.relation.references | El Ferjani El Ferjani, I., Alcañiz Zanón, M., & Santolino Prieto, M. A. (2025). Ciberseguridad en pequeñas y medianas empresas: vulnerabilidades, amenazas y desarrollo del ciberseguro. Anales Del Instituto De Actuarios Españoles, (31), 1–17. https://doi.org/10.26360/2025_01 | |
| dc.relation.references | Gómez Guevara, L. E. (2025). Ciberseguridad en PYMES del sector digital y publicitario en Colombia: Guía práctica para mitigar riesgos compartidos entre empresas que contratan o prestan servicios digitales. [Trabajo de grado, Universidad Nacional Abierta y a Distancia (UNAD)]. Repositorio Institucional. https://repository.unad.edu.co/jspui/bitstream/10596/75862/1/legomezgue.pdf | |
| dc.relation.references | Gordillo, A. (2024). Estrategias de ciberseguridad para MiPymes del sector terciario. European Public & Social Innovation Review, 9, 1–19. https://epsir.net/index.php/epsir/article/view/293 | |
| dc.relation.references | Hoong, Y., & Rezania, D. (2024). Navigating cybersecurity governance: The influence of opportunity structures in sociotechnical transitions for small and medium-sized enterprises. Technology in Society. 142. 1-15. https://www.sciencedirect.com/science/article/pii/S0167404824001536 | |
| dc.relation.references | Hoong, Y., Rezania, D., & Baker, R. (2024). When traditional SME managers encounter cybersecurity: Discourse analysis of opportunities and dilemmas in meeting the demands. Technology in Society. 78. 1-11. https://doi.org/10.1016/j.techsoc.2024.102650 | |
| dc.relation.references | Information Systems Audit and Control Association (ISACA). (2019). COBIT 2019 framework: Governance and management objectives. ISACA. https://www.isaca.org/resources/cobit | |
| dc.relation.references | Information Systems Audit and Control Association (ISACA). (2019). COBIT 2019. https://iaia.org.ar/wp-content/uploads/2019/07/COBIT2019-IAIA.pdf | |
| dc.relation.references | Rey, M. L. (2024). Análisis de los riesgos regulatorios en la información contable de las PyMES de Villavicencio según la normativa internacional de auditoría en Colombia. Revista Dilemas Contemporáneos: Educación, Política y Valores. 71(1). 1-24. https://dilemascontemporaneoseducacionpoliticayvalores.com/index.php/dilemas/article/view/4345/4193 | |
| dc.relation.references | Sarmiento Suárez, J. E., Gutiérrez Navas, E. B., & Ramírez Montañez, J. C. (2024). Oportunidades y desafíos para la digitalización de las MiPymes en Colombia. Revista científica Pensamiento y Gestión 57(57):128-154. https://doi.org/10.14482/pege.57.240.855 | |
| dc.relation.references | Suescum Coelho, C.-E., Monasterio-Pérez, J., Palumbo, A., & Suescum Coelho, C. (2025). Estrategia para la Gestión de Riesgos Financieros de las Entidades Aseguradoras Venezolanas. Ciencia Latina Revista Científica Multidisciplinar, 9(2), 1842-1866. https://doi.org/10.37811/cl_rcm.v9i2.17017 | |
| dc.rights | Attribution-NonCommercial-NoDerivs 2.5 Colombia | en |
| dc.rights.accessrights | info:eu-repo/semantics/openAccess | |
| dc.rights.coar | http://purl.org/coar/access_right/c_abf2 | |
| dc.rights.local | Abierto (Texto Completo) | spa |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/2.5/co/ | |
| dc.subject.keyword | Cyber Risk | |
| dc.subject.keyword | Internal Control | |
| dc.subject.keyword | Information Security | |
| dc.subject.keyword | COSO-ERM | |
| dc.subject.keyword | COBIT 2019 | |
| dc.subject.keyword | Accounting Information | |
| dc.subject.lemb | Información Contable - Seguridad de la información | |
| dc.subject.lemb | Registros contables - Control interno | |
| dc.subject.lemb | Contabilidad - COSO - COBIT | |
| dc.subject.lemb | Contaduría Pública - Investigaciones | |
| dc.subject.lemb | Tesis y Disertaciones académicas | |
| dc.subject.proposal | Riesgo Cibernético | |
| dc.subject.proposal | Control Interno | |
| dc.subject.proposal | Seguridad de la Información | |
| dc.subject.proposal | COSO-ERM | |
| dc.subject.proposal | COBIT 2019 | |
| dc.subject.proposal | Información Contable | |
| dc.title | Prácticas de seguridad de la información en mipymes de Villavicencio: un estudio de caso múltiple para la identificación de oportunidades de mejora desde los marcos coso-erm y cobit | |
| dc.type | bachelor thesis | |
| dc.type.category | Formación de Recurso Humano para la Ctel: Trabajo de grado de Pregrado | |
| dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | |
| dc.type.coarversion | http://purl.org/coar/version/c_ab4af688f83e57aa | |
| dc.type.drive | info:eu-repo/semantics/bachelorThesis | |
| dc.type.local | Trabajo de grado | spa |
| dc.type.version | info:eu-repo/semantics/acceptedVersion |
Archivos
Bloque original
1 - 3 de 3
Cargando...
- Nombre:
- Autorización facultad
- Tamaño:
- 184.35 KB
- Formato:
- Adobe Portable Document Format
Cargando...
- Nombre:
- Autorización Estudiantes
- Tamaño:
- 359.69 KB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 807 B
- Formato:
- Item-specific license agreed upon to submission
- Descripción:

