
LOS BENEFICIOS DE UNA AUDITORIA INFORMATICA
605
para revisiones sistemáticas, especialmente las guías PRISMA (Preferred Reporting Items for
Systematic Reviews and Meta-Analyses), adaptándolos al alcance temático del presente trabajo
(1), así como las pautas recomendadas para revisiones de literatura científica en ciencias
sociales y administración (2).
Durante la primera fase, la estrategia de búsqueda incluyó la consulta exhaustiva en bases de
datos científicas internacionales ampliamente reconocidas por su rigor y alcance
multidisciplinario, como Scopus, Web of Science, Redalyc y SciELO, además de repositorios
especializados como Dialnet y Google Scholar. Para cubrir literatura regional relevante y evitar
sesgos de ubicación, se priorizó la inclusión de artículos indexados en proyectos de investigación
latinoamericanos publicados entre 2015 y 2024 (3). Adicionalmente, se examinaron tesis de
maestría y doctorado, libros, manuales técnicos y documentos regulatorios emitidos por
organismos internacionales de referencia en el ámbito de la auditoría informática y la gestión de
riesgos tecnológicos, tales como ISACA, INCIBE, INTECO e ISO (4), (5).
La definición precisa de términos de búsqueda fue fundamental para asegurar la pertinencia y
exhaustividad de la revisión. Se utilizaron palabras clave como: “Auditoría informática”,
“beneficios”, “gestión de riesgos”, “cumplimiento normativo”, “ISO 27001”, “COBIT”,
“ciberseguridad”, además de operadores booleanos ("AND", "OR", "NOT") y estrategias de
búsqueda cruzada para ampliar los resultados y cubrir distintas combinaciones temáticas según
las recomendaciones de Delgado-López y Luna (2). De manera complementaria, se realizó un
rastreo manual de referencias citadas en los artículos sintetizados, con el fin de identificar
literatura relevante no indexada directamente en los buscadores empleados.
Los criterios de inclusión se basaron en la pertinencia temática, es decir, trabajos que abordaran
de forma sustantiva auditoría informática o auditoría de sistemas de información, con énfasis en
gestión de riesgos, mejoras de eficiencia y cumplimiento normativo. Se priorizaron
publicaciones recientes (últimos 5 años) y aquellas que presentasen diseño metodológico
transparente, evidencia empírica, estudios de casos, o análisis comparativos útiles para
entornos empresariales, públicos o mixtos (6). La exclusión se aplicó para investigaciones
enfocadas exclusivamente en auditorías financieras clásicas, trabajos conceptuales sin
validación práctica y artículos repetidos en diferentes bases. Igualmente, se descartaron
publicaciones sin revisión por pares o cuyos resultados carecieran de aplicabilidad en los
contextos de interés analizados (América Latina, Europa y Estados Unidos).
En la segunda etapa, la información recolectada fue extraída por medio de matrices
comparativas temáticas que permitieron sistematizar los contenidos y facilitar su análisis. Para
cada fuente seleccionada, se identificaron elementos clave como definiciones operativas de
auditoría informática, principales marcos normativos reportados (ISO/IEC 27001, COBIT 5, NIST,
MAGERIT, GDPR), metodologías de ejecución, resultados cuantitativos y cualitativos derivados
de auditorías implementadas, así como retos y oportunidades observados en los sectores
evaluados (5), (7). Además, se consideraron informes sectoriales sobre incidentes de seguridad
informática, la frecuencia y gravedad de riesgos mitigados y el impacto en la optimización de
recursos luego de la puesta en marcha de auditorías regulares (8).