Title
Framework for Comprehensive System Audits in Colombian MSMEs
Resumen
Este artículo presenta un marco de referencia de auditoría de sistemas aplicable a las micro, pequeñas y medianas empresas (mipymes) colombianas, a partir del trabajo articulado con las diferentes normas técnicas, estándares y mejores prácticas mundiales en el ámbito de la tecnología de la información (TI) y control interno para la realización de auditorías integrales de sistemas. Para ello se estudia el comportamiento que ha tenido el sector de las mipymes en la economía colombiana en TI y se analizan los estándares o normas técnicas de COBIT (Control Objectives for Information and Related Technologies), ITIL (Biblioteca de Infraestructura de Tecnologías de Información), ISO 2700X, ISO 900X, entre otros
Palabras clave
Gobierno de tecnología de la información, seguridad de la información, COBIT, ITIL, ISO 27002, COSO, alineación, auditoría de sistemas
Abstract
This article presents a framework of systems audit applicable to Micro, Small and Medium Enterprises (MSMEs) in Colombia, based on the joint work with different technical norms and standards, and best global practices in the field of information technology (IT) and internal control for comprehensive system audits. For this purpose, we study the behavior of the MSME sector in Colombian economy in IT and analyze standards or technical norms of COBIT (Control Objectives for Information and Related Technologies), ITIL (Information Technology Infrastructure Library), ISO 2700X and ISO 900X, among others
Keywords
Government of Information Technology, Information Security, COBIT, ITIL, ISO 27002, COSO, Alignment, Systems Audit
Fecha de recepción
20 de enero del 2012
Fecha de aceptación
22 de marzo de 2012
Fecha de publicación
2012-06-01
Licencia Creative Commons
This work is licensed under a Creative Commons Attribution-Noncommercial-No Derivative Works 4.0 License.
Tipo de documento
Artículo de investigación
Editorial
Universidad de La Salle. Ediciones Unisalle
Citación recomendada
Díaz Alonso, Roberto Carlos
(2012)
"Marco de referencia para auditorías integrales de sistemas en las mipymes colombianas,"
Gestión y Sociedad:
No.
1
, Article 2.
Disponible en: