tesis - fcav.uat.edu.mx · seguridad en la informática y la administración de la información de...

88
UNIVERSIDAD AUTÓNOMA DE TAMAULIPAS FACULTAD DE COMERCIO Y ADMINISTRACIÓN VICTORIA DIVISIÓN DE ESTUDIOS DE POSGRADO E INVESTIGACIÓN TESIS “SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES” PARA OBTENER EL GRADO DE: MAESTRO EN DIRECCIÓN EMPRESARIAL CON ÉNFASIS EN SISTEMAS Y NEGOCIOS ELECTRÓNICOS PRESENTADO POR: ALFREDO MANSUR CÁZARES TUTOR: DR. JOSÉ MELCHOR MEDINA QUINTERO Cd. Victoria, Tamaulipas, México Junio de 2012

Upload: vodat

Post on 30-Sep-2018

219 views

Category:

Documents


0 download

TRANSCRIPT

UNIVERSIDAD AUTÓNOMA DE TAMAULIPAS

FACULTAD DE COMERCIO Y ADMINISTRACIÓN VICTORIA

DIVISIÓN DE ESTUDIOS DE POSGRADO E INVESTIGACIÓN

TESIS

“SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE

LOS SISTEMAS DE INFORMACIÓN CONTABLE PARA LA

PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES”

PARA OBTENER EL GRADO DE:

MAESTRO EN DIRECCIÓN EMPRESARIAL CON ÉNFASIS

EN SISTEMAS Y NEGOCIOS ELECTRÓNICOS

PRESENTADO POR:

ALFREDO MANSUR CÁZARES

TUTOR:

DR. JOSÉ MELCHOR MEDINA QUINTERO

Cd. Victoria, Tamaulipas, México Junio de 2012

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 1 ~

A mis Padres,

¡Por todo el apoyo que me dieron!

A José Melchor,

¡Por hacer posible este proyecto!

A Dios, por la fuerza que me ha dado para seguir adelante.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 2 ~

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 3 ~

ÍNDICE

RESUMEN .............................................................................................................. 5

1. INTRODUCCIÓN ................................................................................................ 6

2. PLANTEAMIENTO DEL PROBLEMA ................................................................ 8

2.1. DEFINICIÓN DEL PROBLEMA ......................................................................... 8

2.2. OBJETIVOS ........................................................................................................... 8

2.3. PREGUNTAS DE INVESTIGACIÓN ................................................................. 9

2.4. HIPÓTESIS ............................................................................................................ 9

2.5. JUSTIFICACIÓN ................................................................................................... 9

2.6. METODOLOGÍA DE LA INVESTIGACIÓN ................................................... 10

3. MARCO TEÓRICO ........................................................................................... 11

3.1. SEGURIDAD INFORMÁTICA .......................................................................... 11

3.2. ADMINISTRACIÓN DE LA INFORMACIÓN ................................................. 17

3.3. PRODUCTIVIDAD .............................................................................................. 27

3.3.1. Más que una definición ............................................................................ 28

3.3.2. Aspectos a considerar ............................................................................. 31

3.3.3. SIC y la toma de decisiones ................................................................... 34

3.3.4. Las TI como activo .................................................................................... 39

3.4. COMPETITIVIDAD ............................................................................................. 43

2.4.1. Conceptualización ..................................................................................... 44

3.4.2. En relación al software ............................................................................. 45

3.4.3. Rendimiento financiero ............................................................................ 48

3.4.4. Participación en el mercado ................................................................... 50

3.4.5. Satisfacción del cliente ............................................................................ 52

4. ESTUDIO EMPÍRICO ....................................................................................... 55

4.1. MARCO EPISTEMOLÓGICO ........................................................................... 55

4.1.1. Metodología cuantitativa ......................................................................... 55

4.1.2. Estudio correlacional ............................................................................... 56

4.1.3. Hipótesis de causalidad ........................................................................... 56

4.1.4. Instrumento de medición: Escala de Likert ........................................ 58

4.1.5. La muestra ................................................................................................... 59

4.1.6. Análisis de los datos ................................................................................ 61

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 4 ~

4.2. APLICACIÓN DEL INSTRUMENTO ............................................................... 63

4.3. ANÁLISIS DE LOS RESULTADOS ................................................................ 64

5. CONCLUSIONES ............................................................................................. 71

6. BIBLIOGRAFÍA ................................................................................................ 73

7. ANEXOS ........................................................................................................... 82

7.1. TABLAS DE RESULTADOS DEL ANÁLISIS DE LAS VARIABLES. ...... 82

7.2. CUESTIONARIO ................................................................................................. 84

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 5 ~

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS

SISTEMAS DE INFORMACIÓN CONTABLE PARA LA PRODUCTIVIDAD Y

COMPETITIVIDAD DE LAS PYMES

Resumen:

La Tecnología de Información es uno de los componentes claves para que las organizaciones puedan enfrentarse a la competencia; aunque bien, no todas las empresas han sabido emplearlas para sacarle el mayor provecho, por lo que no asegura el éxito empresarial. Esta investigación analiza el grado de influencia que tiene la seguridad y la administración de la información de un Sistema de Información Contable en relación a la productividad y competitividad de las pequeñas y medianas empresas. El estudio empírico se lleva a cabo en Ciudad Victoria, Tamaulipas a través de un cuestionario y del análisis de regresión con el software SPSS. Los resultados muestran un impacto positivo en el aumento de productividad y competitividad con una correcta administración de la información; siendo distinto en el uso de la seguridad de la información, ya que no propicia en las organizaciones a obtener una mayor productividad o competitividad.

Palabras Clave: información, competitividad, productividad.

COMPUTER SECURITY AND DATA MANAGEMENT OF ACCOUNTING

INFORMATION SYSTEMS FOR PRODUCTIVITY AND COMPETITIVENESS OF

SMEs

Abstract:

Information technology is one of the key components that organizations can face

competition, though, not all companies have been able to use them to make the

most, so it does not ensure business success. This research analyzes the

influence of degree of security and information management of an Accounting

Information System in relation to productivity and competitiveness of small and

medium enterprises. The empirical study is carried out in Ciudad Victoria,

Tamaulipas through a questionnaire and regression analysis with SPSS software.

The results show a positive impact on increasing productivity and competitiveness

through proper information management, being different in the use of information

security as it does not encourage the organizations to achieve greater productivity

or competitiveness.

Keywords: information, competitiveness and productivity.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 6 ~

1. INTRODUCCIÓN

Muchas de las Pequeñas y Medianas Empresas (PYMES) cuentan con un

Sistema de Información Contable (SIC) que les permite llevar a cabo la

contabilidad de su empresa; siendo un factor importante para el buen desempeño

de la organización.

Estas herramientas de Tecnologías de Información (TI) representan oportunidades

y amenazas importantes, por lo que es recomendable tomarlas en cuenta al

formular las estrategias de la empresa (David, 2003). Sin embargo, se enfatiza

que contar con un SIC no necesariamente implicará una ventaja estratégica y

competitiva, con motivo de que esta tecnología se ha convertido en un recurso

estandarizado en los tiempos actuales. Es decir, al poseer dicha herramienta no

asegura el éxito para una empresa; por otro lado, el no contar con la misma

implicaría una desventaja en el entorno competitivo actual (Barragán, 2002).

Es más bien, el uso estratégico que se da al SIC mediante la habilidad de explotar

las capacidades del mismo, a través de un proceso continuo de alineación

estratégica entre TI y negocio, lo que podría representar una ventaja estratégica

para las organizaciones (Laudon y Laudon, 2004) y el uso apropiado de la

información de quien toma las decisiones resulta ser la clave en la competitividad;

por lo que se obligan estar a la par al cambio tecnológico, ya que se incrementan

las oportunidades del éxito económico en medida de que también se incremente la

productividad (Ramírez, 2008).

Si bien, algunos usuarios de los sistemas informáticos tienen el conocimiento de

las amenazas a la seguridad y de las técnicas apropiadas de control a fin de

proteger sus SIC (Beard y Wen, 2007); se debe tener en cuenta, que en los SIC se

requieren controles para prevenir y detectar errores y evitar pérdida accidental o

intencional de activos de información (Henry, 1997).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 7 ~

De hecho, Monge et al. (2005) señalan que hay que tener presente que el acceso,

uso y adopción de la TI representa una condición necesaria pero no suficiente

para mejorar la productividad y competitividad (desempeño) de las PYMES.

Después de plantear la importancia de la competitividad y de la productividad en la

situación actual del mercado, la investigación tiene como objetivo el análisis de la

seguridad y la administración de la información de los Sistemas de Información

Contable para la mejora del desempeño de las organizaciones, que se mide con

las variables de productividad y competitividad en las PYMES de Ciudad Victoria,

Tamaulipas, México.

La principal problemática de esta área de estudio, se caracteriza por que se

encuentra en sus inicios en el crecimiento industrial y recién empiezan a descubrir

la importancia de la información en el proceso de toma de decisiones. El criterio de

selección de las unidades de análisis consistió en considerar aquellas

organizaciones que hacen uso de un SIC.

Para cumplir con el objetivo, se realiza una encuesta a 92 usuarios de 46

empresas del sector PYME de la localidad. Llevando a un análisis estadístico las

correlaciones entre las variables dependientes e independientes. La investigación

se basa en la revisión de la literatura de cada una de las variables, posteriormente

se efectúa el trabajo de campo, a través de la aplicación de las encuestas y

análisis de los datos, para finalizar con las conclusiones.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 8 ~

2. PLANTEAMIENTO DEL PROBLEMA

2.1. DEFINICIÓN DEL PROBLEMA

Herramientas de TI como los Sistemas de Información Contable, representan

oportunidades y amenazas importantes, por lo que es recomendable tomarlas en

cuenta al formular las estrategias de la empresa (David, 2003). Sin embargo, es

importante considerar que poseer la tecnología no asegura el éxito para una

empresa; por otro lado, el no contar con la misma implicaría una desventaja en el

entorno competitivo actual (Barragán, 2002).

De hecho, Monge et al. (2005) señalan que hay que tener presente que el acceso,

uso y adopción de la TIC representa una condición necesaria pero no suficiente

para mejorar la productividad y competitividad (desempeño) de las PYMES.

Por ello, resulta relevante identificar la administración de la información y la

seguridad que emplea el SIC, ya que son aspectos importantes para la mejora del

desempeño en las organizaciones de la localidad.

2.2. OBJETIVOS

General:

Analizar la seguridad y la administración de la información de los Sistemas

de Información Contable para la mejora del desempeño de las organizaciones.

Específicos:

OE1. Determinar la influencia que tiene la seguridad de los SIC en la

productividad de las PYMES

OE2. Determinar la influencia de la seguridad de los SIC en la competitividad en

las PYMES

OE3. Determinar la influencia de la administración de información de los SIC para

la productividad en las PYMES

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 9 ~

OE4. Determinar la influencia de la administración de información en las PYMES

para la competitividad

2.3. PREGUNTAS DE INVESTIGACIÓN

PI1. ¿La seguridad de los SIC infiere para que las PYMES obtengan mayor

productividad?

PI2. ¿La seguridad de los SIC induce a las PYMES generar mayor

competitividad?

PI3. ¿La administración de la información aumenta la productividad en las

PYMES?

PI4. ¿La administración de la información produce un incremento en la

competitividad de las PYMES?

2.4. HIPÓTESIS

H1. La seguridad de los SIC permiten que las PYMES obtengan mayor

productividad

H2. La seguridad de los SIC propicia a las PYMES generar mayor

competitividad

H3. La administración de la información favorece al aumento de la productividad

en las PYMES

H4. La administración de la información faculta el incremento en la

competitividad de las PYMES

2.5. JUSTIFICACIÓN

La realización de este estudio se elabora con motivo de evaluar a los sistemas de

información contable con el fin de verificar como está siendo utilizada la

herramienta en las pequeñas y medianas empresas de Ciudad Victoria, ya que es

un sector poco estudiado en cuanto a los SIC se refiere. Todo ello, con el fin de

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 10 ~

generar acciones de mejora del desempeño en las organizaciones en relación con

el uso de la tecnología de información.

Así mismo, para ayudar a las empresas en identificar aspectos tales como la

seguridad en la informática y la administración de la información de los SIC, todo

lo concerniente a estos dos puntos pero en la manera en que influye en la

productividad y competitividad de la empresa, aspectos que son fundamentales

para lograr crecer en el mercado local.

2.6. METODOLOGÍA DE LA INVESTIGACIÓN

La realización del presente estudio se desarrolla a partir de la aplicación de

encuestas valoradas en escala de Likert. Siendo una investigación cuantitativa con

alcance correlacional, ya que se busca la relación estadística entre las variables

dependientes (competitividad y productividad) con las variables independientes

(seguridad de los SIC y la administración de la información).

Fueron aplicadas 92 encuestas de 46 empresas considerando como máximo a 3

usuarios de una misma organización que utilicen algún SIC; siendo una muestra

no probabilística del sector PYME en Ciudad Victoria.

Posteriormente, se utilizó el software SPSS para el análisis inferencial de la

correlación de las variables; permitiendo así, la comprobación de las hipótesis, la

elaboración de resultados y el establecimiento de las conclusiones.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 11 ~

3. MARCO TEÓRICO

3.1. SEGURIDAD INFORMÁTICA

La investigación en la seguridad de los SIC es un área relativamente nueva (Abu-

Musa, 2006), considerando que su inadecuada seguridad incrementa la

probabilidad de manipulación de la contabilidad, además, los SIC están

disponibles para todos los tamaños de empresas, por lo que la necesidad de

emplear sistemas confiables se vuelve un asunto que los negocios no pueden

ignorar.

Por ello, la finalidad de la seguridad es permitir que una organización cumpla con

todos sus objetivos (Areitio, 2008), implementando sistemas de TI en especial

consideración para todas las partes involucradas (clientes, socios,

administradores, etc). Royer (2004), identifica la seguridad del sistema como la

protección contra cada una de las amenazas potenciales, siendo estas las

principales aunque no las únicas: el pirateo, la cual consiste en el acceso no

autorizado de un tercero al sistemas de información de la empresa; los virus, trata

de programas maliciosos que generalmente se reproducen de manera autónoma,

ya sea a través de Internet, del correo electrónico o de los diversos dispositivos de

conexión al sistema de información, es de las amenazas más frecuentes; otra

amenaza consiste en la intercepción de datos confidenciales, la cual trata de un

tercero que consigue obtener de manera indebida datos o documentos que utiliza

la empresa, aunque no sea precisamente para dañar al sistema de información; y

la denegación del servicio, la cual trata de estropear algunos componentes

estratégicos como el servidor, el correo, la página web, etc.

Así mismo, el estándar internacional ISO/IEC 17799 (referente a las técnicas de

seguridad para la tecnología de información) conceptualiza la seguridad de la

información como la preservación de confidencialidad, integración y disponibilidad

de la información; además, también puede involucrar otras propiedades como

autenticidad, responsabilidad, no repudiación y confiabilidad. Por otro lado, la

IFAC (Federación Internacional de Contadores) en su definición dice: “El concepto

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 12 ~

de seguridad aplica a todo tipo de información y hace referencia a la protección de

valiosos activos y su resguardo contra perdidas y daños”; así, el concepto de

seguridad en el software contable computarizados aplica a todo tipo de

información y hace referencia a la protección de valiosos activos y su resguardo

contra perdida y daños.

Para Sommerville (2005) considera a la seguridad y a la protección que forman

parte de la confiabilidad de un sistema. Primeramente, define la confiabilidad como

una propiedad del sistema informático que es igual a su fidelidad, esto significa el

grado de confianza del usuario en donde el sistema opera tal y como se espera, y

que no fallará al utilizarlo normalmente. Por lo tanto, como la confiabilidad no se

puede expresar numéricamente sino en términos relativos, propone cuatro

dimensiones para medirse: la disponibilidad, es la probabilidad de un sistema que

esté activo, en funcionamiento y capaz de proporcionar servicios útiles en

cualquier momento; la fiabilidad es la probabilidad de que durante un determinado

periodo de tiempo, el sistema funcione correctamente tal y como se espera el

usuario; la seguridad es una valoración de la probabilidad de que el sistema cause

daños a las personas o entorno; por ultimo, la protección es la probabilidad de que

el sistema pueda resistir intrusiones accidentales o premeditadas. Las

propiedades anteriores están interrelacionadas, esto quiere decir, que el

funcionamiento de un sistema seguro depende de que este disponible y su

funcionamiento sea fiable, en caso contrario ocurre porque sus datos han sido

corrompidos y puede comprometer su disponibilidad, para ello debe estar

protegido haciendo un funcionamiento seguro.

El activo más importante de los SIC es la información con que se trabaja, ya que

prácticamente es la esencia de la herramienta y por ende necesita estar protegida

(Areitio, 2008); esto se logra implementando una serie de controles: políticas,

procesos y procedimientos que se necesitan establecer, implementar, monitorear,

revisar y mejorar estos mismos para asegurarse que cumplan con los objetivos de

la seguridad.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 13 ~

La falta de seguridad de los SIC ha incrementado la oportunidad para la

manipulación, falsificación o alteración de los registros contables (Beard y Wen,

2007), es por ello que los profesionistas en esta área deben estar conscientes de

las amenazas a la seguridad de las computadoras a fin de protegerlas, a sus

aplicaciones, a la información de clientes y la de la propia organización (Davis,

1997), porque se ha determinado que es preciso reforzar los controles de

seguridad en los SIC, y que muchas empresas empiezan a usar TI sin estar

protegidos correctamente. Abu-Musa (2006) indica que ésta se debe dar desde

dentro de las organizaciones, para lo que Gundavelli (2001) propone tres

elementos para la seguridad de datos financieros:

Autenticación: limitar el acceso sólo a las personas indicadas.

Autorización: proveer el control de acceso sólo a personas que pueden hacer

cambios en la información.

Confidencialidad: encriptar/desencriptar la información por las personas

correctas.

De acuerdo con la IFAC, las organizaciones alcanzan los objetivos de seguridad

cuando:

El software contable está disponible en el momento que se lo necesita

(disponibilidad).

Los datos y la información es develada solo a aquellas personas que tienen

derecho a conocerlos (confidencialidad).

La información que genera el software contable está protegida contra

modificaciones no autorizadas (integridad).

Ahora bien, con el incremento en el volumen de los negocios a través del comercio

electrónico, surge un nuevo paradigma de compartir datos con compradores,

proveedores, instituciones financieras, proveedores de logística, competidores y

otros servicios. Emerge también la búsqueda de nuevas estrategias para evitar los

riesgos en la integridad de los datos y su seguridad (Gundavelli, 2001). Es decir,

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 14 ~

en un ambiente de procesamiento de información basado en computadoras, la

tarea de prevenir los errores en el control interno involucra el entendimiento del

riesgo de datos en cuanto a la seguridad, integridad y sensibilidad, y de acuerdo a

Beard y Wen (2007), es importante establecer controles desde la captura de datos

que aseguren que la transacción será válida, completa y libre de error.

Dentro de los principales controles internos destacan: el acceso físico, acceso

lógico, medios de almacenamiento, procedimientos, respaldos de información,

captura de datos, accidentes de trabajo (destrucción de información), virus

computacionales, desastres naturales o provocados por el hombre, compartición

entre empleados de passwords, impresiones perdidas, distribución de información

a personas no autorizadas, entre otros.

Según menciona Abu-Musa (2002), el Comité Nacional de Seguridad Informática

utiliza una serie de requisitos llamados “criterios” para la seguridad de la

información:

Políticas de seguridad: es el primer requisito para el nivel de seguridad del

sistema. Consiste en una serie de reglas las cuales definen un conjunto de

instrucciones que deben de seguir los usuarios; por lo que debe estar bien definida

e identificada por los mismos usuarios. Entre las políticas de seguridad se

encuentra determinado que usuario tiene la autorización para acceder al sistema y

las reglas de acceso para el manejo de la información.

Así mismo, en el estándar ISO 7498-2 (normativa referente a los mecanismos y

servicios de la seguridad), menciona como primer paso del ciclo de vida de la

seguridad es establecer la política de seguridad y la define como el conjunto de

criterios para provisión de servicios de seguridad. Distingue dos tipos de políticas,

las basadas en identidad: donde el acceso y utilización de recursos se determina

en base a las identidades de usuarios y recursos; y las basadas en reglas: donde

el acceso a los recursos se controla a través de reglas impuestas a todos los

usuarios, por ejemplo las etiquetas de seguridad (Areitio, 2008).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 15 ~

Marcado: es el segundo requisito, donde se establece que cada objeto debe estar

asociado a una etiqueta que indica el nivel de seguridad de ese objeto, con el

propósito de controlar el acceso a la información almacenada en la computadora;

la etiqueta identifica al objeto y define a los usuarios que tienen acceso.

Identificación: todos los usuarios deben estar identificados, es decir, cada acceso

a la información debe estar medido; cual usuario y que información están

autorizados frente a esa identificación, por lo que el sistema informático debe estar

muy bien gestionado.

Rendición de cuentas: es el cuarto requisito, donde el sistema debe mantener un

registro completo y seguro de las medidas de seguridad. Es una actividad de la

auditoria informática, para llevar un control que el sistema registra todas las

ocurrencias de los eventos relevantes en cuestión de seguridad.

Areitio (2008), considera este criterio como dos categorías de mecanismos de

seguridad: la detección de eventos, donde el sistema detecta acciones como la

violación de seguridad, actividades legitimas de seguridad y la misma generación

de informes de eventos; y el registro de auditoria de seguridad: que se encarga de

recabar los eventos pasados relacionados con la seguridad, permitiendo la

detección e investigación de fisuras de seguridad pasadas.

El papel del auditor se hace fundamental en este criterio puesto que la autoría es

realizada por el personal cualificado e independiente de acuerdo con las normas

de contabilidad, con el fin de esperar una opinión que muestre lo acontecido en el

negocio. Barajas y Díaz (2010) definen la auditoria como la investigación,

consulta, revisión, verificación, comprobación y evidencia aplicada a la empresa.

Garantía: la base para confiar en un mecanismo de seguridad es que debe estar

claramente documentado y seguido de manera que se pueda examinar de forma

independiente; el sistema informático debe contener mecanismos de hardware y

software con el fin de medir su eficacia. La seguridad o confianza se da, cuando

una violación de la seguridad no se ha producido o no ha ocurrido.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 16 ~

En cambio, Areitio (2008) lo llama funcionalidad de confianza, haciendo referencia

a cualquier entidad que proporcione mecanismos de seguridad debe ser confiable.

Explica que para un sistema de proceso de datos, se utiliza frecuentemente un

monitor de referencia; el cual es un elemento de control en el hardware y en el

sistema operativo de la computadora, que regula el acceso de los usuarios a los

objetos en base a parámetros de seguridad, a la vez que tiene que ser

comprobable en el sentido que matemáticamente debe de demostrar que ejecuta

las reglas de seguridad y el sistema que proporcione esta verificación se

denomina sistema seguro.

Protección continua: es el último criterio que menciona Comité Nacional de

Seguridad Informática para la seguridad de la información y se refiere a que "Los

sistemas informáticos no pueden ser considerados realmente seguros si el

hardware y los mecanismos básicos de software que hacen cumplir la política de

seguridad se están sujetas a modificación no autorizada". Esto quiere decir que los

mecanismos de seguridad deben estar protegidos contra cambios no autorizados;

además, evaluar la fiabilidad del sistema a medida que evoluciona a nuevas

versiones y a cambios de plataforma.

Estos criterios son aceptados tanto del sector público como privado que realizan

prácticas de contabilidad y para procedimientos de auditoria. Estos criterios

forman la clase C2 que define el nivel básico de funciones de seguridad y se ha

convertido en una calificación de seguridad mínima, requerida por oficinas de

gobierno y por empresas (Abu-Musa, 2002).

De igual manera, en la norma ISO 9001:2008 (referente a la certificación de un

sistema de gestión de calidad) se establece lo relativo a la propiedad del cliente

(puede incluir propiedad intelectual y datos personales): la organización debe

cuidar los bienes que son propiedad del cliente mientras estén bajo el control de la

organización o estén siendo utilizados por la misma. La organización debe

identificar, verificar, proteger y salvaguardar los bienes que son propiedad del

cliente suministrados para su utilización o incorporación dentro del producto. Si

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 17 ~

cualquier bien que sea propiedad del cliente se pierde, deteriora o de algún otro

modo se considera inadecuado para su uso, la organización debe informar de ello

al cliente y mantener registros.

En otro punto, los usuarios de los SIC no tienen conocimiento de los métodos de

seguridad disponibles, creen que sus costos superan los beneficios y por lo tanto

éstos les son indiferentes (Henry, 1997). Es importante tener presente que existen

los errores del software y malfuncionamiento de los equipos, como errores de

transmisión de datos, falta de corriente eléctrica o errores del hardware, que sin

lugar a duda representan amenazas graves para la operación de los SIC.

Para ello, se han identificado cinco clases de errores, de los cuales solo tres son

relevantes para un SIC (AICPA, 1999): i) completa: cuando se olvida introducir

algún dato, ii) existencia: cuando un dato inválido se agrega al sistema, y iii)

valuación: cuando los datos del sistema no reflejan los resultados económicos

exactos. Los restantes, iv) derechos y obligaciones, y v) presentación y acceso,

son errores relevantes para la producción de estados financieros externos para las

base de datos de los SIC, y no la exactitud de las bases de datos de los SIC por sí

mismos.

Sin margen a equivocarse, principalmente los profesionales de la contaduría

(como usuarios, directivos, diseñadores y evaluadores de los sistemas de

información) deberían tener el conocimiento de las amenazas a la seguridad y de

las técnicas apropiadas de control a fin de proteger sus SIC (Beard y Wen, 2007),

que les permita contar en el corto plazo con esa eficiencia en el desempeño

organizacional y a la vez enfrentar con mayor confianza a la competencia regional,

nacional e internacional.

3.2. ADMINISTRACIÓN DE LA INFORMACIÓN

El manejo de información constituye hoy en día una parte importante de las

actividades personales, así como de las organizaciones empresariales o

instituciones. Por lo tanto, la información y el conocimiento se van convirtiendo

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 18 ~

en elementos fundamentales para el progreso económico, factores del proceso

productivo y también componentes esenciales para el bienestar personal; y es que

las personas necesitan construir conocimientos que permitan dar las respuestas

más adecuadas ante las circunstancias que se presentan en cada momento, para

lo cual se necesita disponer de la información apropiada, sin la cual no se puede

elaborar el conocimiento (Martínez, 2010). En este sentido, Calleja (1995) designa

a la sociedad actual, como la sociedad de la información y del conocimiento.

Para entender mejor el significado de información, hay que remontarse a la

definición de “dato”; Valhondo (2003) explica que los datos son un conjunto

discreto de hechos objetivos acerca de eventos, que carecen de sentido porque no

proporcionan juicio ni interpretación, ni permite la toma de decisiones, más sin

embargo, es la materia prima con la que se elabora la información.

La “información” se entiende como el conjunto de mecanismos que permiten tomar

los datos de un entorno y estructurarlos de una manera determinada de modo que

sirvan como guía de la acción, la información no son los datos, sino lo que se hace

con ellos; así mismos, representa los datos transformados de forma significativa

para la persona que los recibe, tiene un valor real o percibido para sus decisiones

y para sus acciones (Rosales, 2010).

A partir de lo anterior se genera el “conocimiento”, ya que se deriva de la

información como ésta se deriva de los datos (Valhondo, 2003). Así mismo,

Davenport (1997) añade su idea de conocimiento como: “Una mezcla fluida de

experiencias, valores, información contextual y apreciaciones expertas que

proporcionan un marco para su evaluación e incorporación de nuevas

experiencias e información. Se origina y aplica en las mentes de los conocedores.

En las organizaciones esta, a menudo, embebido no solo en los documentos y

bases de datos, sino también en las rutinas organizacionales, en los procesos,

prácticas y normas.”

Gómez et al. (2005) dicen que la información y el conocimiento son los insumos

fundamentales para el logro de la productividad; la cual es una medida de la

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 19 ~

eficiencia del empleo, de los recursos para generar bienes y servicios; por lo tanto,

es la relación del valor de los resultados con el costo de los insumos.

La información es un activo que, como otros activos comerciales importantes, es

esencial para el negocio de una organización. Por ello la importancia de la

información en las organizaciones, la de aumentar el conocimiento del usuario, en

este sentido el valor de la información esta relacionado en la forma en que ayude

a los individuos dentro de la organización para que tomen las decisiones que lo

conduzcan a lograr los objetivos y metas propuestas. Además de ser un generador

de nuevos factores de competitividad, es decir, no sólo se trata de disponer de

información sobre el entorno, sino también de obtenerla antes que los

competidores, lo que obliga a la sistematización de la captura y el procesamiento

de los datos para su posterior análisis.

Por lo que la información debe recibirse a tiempo para ser incluida en el sistema y

de esta forma tendrá auténtico valor. Los sistemas de información a través de la

informática requieren personal cualificado que mantenga al día la información

procesada. Un sistema de procesamiento de datos que no esté actualizado carece

de valor y en ciertos casos puede causar serios problemas. Además, la

información debe estar disponible a todos aquellos que la requieran. En un

sistema tradicional, este servicio precisa que la información se centralice en un

área específica. Con un sistema informatizado el personal de la empresa tiene

acceso a la información a través de un terminal. Si las necesidades de trabajo lo

requieren, la empresa incorporará suficientes terminales y de esta forma reducir

los tiempos de espera para acceder a la información (Rubio, 2008).

En la carrera por la competitividad, la organización que logre encontrar la mejor

forma de hacer llegar a sus miembros el conocimiento que necesitan, llevará una

enorme ventaja para competir más eficientemente y alcanzar el éxito más

rápidamente. En consecuencia, quien no logre sacar mayor provecho a la

información que tiene en su poder y a capitalizar eficazmente el conocimiento que

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 20 ~

se genera, estará en desventaja considerable con relación a otras empresas del

entorno (Gómez et al., 2005).

Siendo que la contabilidad deriva información indispensable para la administración

y el desarrollo del sistema económico de la empresa. Dicha información es

proporcionada a quienes toman decisiones, como administradores, propietarios,

inversionistas, proveedores, entre otros. De allí que la contabilidad se convierte en

el elemento básico de las finanzas de una empresa, pues mediante su adecuada

utilización, puede realizarse una gestión eficiente de los activos de la empresa,

representados por su valor económico (Peña, 2005).

La mayoría de las empresas dependen de la TI para el manejo exacto y oportuno

de la información. La contabilidad genera muchos datos como registros contables,

estados financieros, entre otros. Pero surge la pregunta, ¿qué hago con ellos? En

el sentido de contribuir a la efectividad organizacional, su impacto está

constantemente oculto hasta que se remueve o se pierde (Oppenheim, Stenson y

Wilson, 2004), es decir, la información tiene sentido sólo cuando alguien la usa

para algo. En esta idea, el uso de la información contable por medio de la

tecnología ha demostrado tener un impacto positivo en el desempeño (Shin,

2001).

Para asegurar y mantener una ventaja competitiva, los administradores tratan de

mejorar el desempeño basado en el tiempo, la calidad y la eficiencia; se debe

generar información contable para apoyar estas metas fundamentales de la

organización (Hansen y Mowen, 2007). Poco es lo que puede hacer un

departamento de finanzas moderno y emergente en una empresa en la que los

ejecutivos no utilicen ampliamente la información contable (Peña, 2005). El que

una empresa posea un buen SIC, no solo tiene el beneficio de poseer un activo

intangible, si no que también por las características y funcionalidades que este

pueda tener lo convierte en una fuente de información importante para la toma de

decisiones por parte de las personas que administran la organización (Reyes,

2011).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 21 ~

La aparición de la información como factor productivo y motor de desarrollo ya se

está haciendo evidente en la sociedad, donde cada vez se dedica más tiempo y

recursos de forma directa e indirecta a su tratamiento, para el proceso y entrega

de reportes, adquisición de datos y transferencia y carga, lo que trae como

consecuencia que el valor de la TI dependa enormemente de los tipos de datos

usados.

Acerca del párrafo anterior, Bill Gates (1999) profundiza lo siguiente: "en el fondo

la mayoría de los problemas de las empresas son problemas de información,

nadie sabe utilizar la información bien… la diferencia entre lo que gastan las

empresas en tecnologías de información y lo que consiguen a cambio, proviene de

un entendimiento incompleto de sus posibilidades, unido a una falta de visión en

cuanto al potencial que ofrece la tecnología para hacer llegar la información

oportuna en el momento oportuno a cualquier persona de la empresa".

Por otra parte, las TI desde el primer momento evidenciaron su potencial para

mejorar el aprovechamiento de la información en las organizaciones, sobre todo

porque la disponibilidad de fuentes de información confiables es un componente

clave en la toma de decisiones de los ejecutivos (Leidner y Elam, 1994). En

particular porque los usuarios encuentran que la implementación de dicha

tecnología en forma de sistemas de información, dirige a mejorar sus factores de

desempeño como exactitud de datos, rapidez en la toma de decisiones y habilidad

para analizar la información.

Sin embargo, existen dudas sobre cómo deben manejarse los documentos

electrónicos y sobre su validez y autenticidad. El primer frente se aborda

estableciendo normas y procedimientos claros, que forman parte de la

planificación estratégica del sistema de información y sin duda con las

herramientas informáticas más adecuadas a cada caso; el segundo tiene una

tendencia clara a solucionarse definitivamente con la regulación y aplicación de las

firmas digitales y la aceptación como documentos probatorios de los registros

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 22 ~

informáticos que se pueda demostrar que no han sido manipulados (Zamora

Fonseca, 2008).

Es en este aspecto donde la norma ISO 9004:2009 (referente a la gestión para el

éxito sostenido de una organización) hace hincapié sobre como ha de tratarse la

información fijando lo siguiente: la organización debería establecer y mantener

procesos para recopilar datos fiables y útiles, y para convertir esos datos en la

información necesaria para la toma de decisiones. Esto incluye los procesos

necesarios para el almacenamiento, la seguridad, la protección, la comunicación y

la distribución de los datos y la información a todas las partes pertinentes. Se

necesita que los sistemas de información y comunicación de la organización sean

robustos y accesibles, para asegurarse de su capacidad. La organización debería

asegurarse de la integridad, la confidencialidad y la disponibilidad de la

información relativa a su desempeño, a las mejoras del proceso y sobre el

progreso en el logro del éxito sostenido.

Raymond McLeod (2000) añade, que la información es uno de los cinco tipos

principales de recursos que el gerente tiene a su disposición. Todos los recursos,

incluida la información se administran. La importancia de la administración de la

información aumenta a medida que los negocios se vuelven más complejos y las

capacidades de las computadoras se expanden.

En este sentido, Peña (2005) afirma que el SIC debe derivar como producto,

información calificada como útil para la toma de decisiones. De allí que la

información debe cumplir con las condiciones de utilidad y equidad. La condición

de “utilidad” se logra si la información proporciona todos los datos necesarios para

tomar decisiones, además de ser comprobable mediante documentación que se

configure en aval suficiente y ser oportuna en cuanto a tiempo y lugar. La

condición de equidad se refiere a las características de objetividad y confiabilidad

de la información. Por otra parte, un aspecto importante a considerar en la

elaboración de la información contable, es la consistencia; esto es debido a que la

determinación de las cifras que se muestran en los reportes contables puede

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 23 ~

basarse en diferentes métodos, lo cual debe atenderse en el caso de la

comparación de los estados financieros de un año con respecto a otros.

Owen (1989), denomina la Gestión de la información como una triple hélice: en

primer lugar lo importante de la información es su contenido y no tanto su soporte,

en segundo lugar considera que los gastos para sistemas y tecnologías de la

información son un gasto para recursos y no deben ser considerados como gastos

generales de funcionamiento y la tercera parte de la filosofía de la Gestión de la

Información es la exacta coordinación del recurso dentro de la propia

organización.

Como definición de Administración del Conocimiento se tiene como: “el proceso

sistemático de detectar, seleccionar, organizar, filtrar, presentar y usar la

información por parte de los participantes de la organización, con el objeto de

explotar cooperativamente los recursos de conocimiento basados en el capital

intelectual propio de las organizaciones, orientados a potenciar las competencias

organizacionales y la generación de valor” (Vega, 2007).

Como uno de los resultados que permite la información obtenida a través del SIC,

es el mejoramiento sistemático de los procesos de AI (Administración de la

Información); Ponjuán et al. (2006) reconocen a la Identificación o Percepción

como primer elemento del proceso, lo cual explican que identificar el conocimiento

en las organizaciones adquiere cada vez mayor importancia, en donde los

miembros de las organizaciones poseen conocimientos, habilidades, experiencias

e intuición, sin embargo, ella sólo controla una parte mínima de éstos y por ello, es

necesario desarrollar estrategias para lograr que los empleados expliciten sus

conocimientos, que se conviertan en información y que ésta se registre en

documentos. Una vez identificado el conocimiento, las organizaciones deben

trazar estrategias que permitan “anclarlo” a éstas, y se posibilite su uso.

Así mismo, se refieren a la Adquisición del conocimiento como segundo elemento

y Ponjuán et al. (2006) declaran lo siguiente:

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 24 ~

“Igualmente y tomando en cuenta que el conocimiento se expresa por

medio de la información y que esta debe registrarse en documentos que respalden

el accionar de la organización, se apunta que todo sistema que gestiona

conocimiento debe disponer para el desarrollo del proceso de adquisición efectiva

de los sistemas de información y de gestión documental. En caso de que la

organización carezca de un conocimiento específico necesario, debe buscarlo en

su entorno para adquirirlo o simplemente desarrollarlo en su interior.”

Una vez adquirido el conocimiento se procede a su Organización; esto se refiere al

proceso de almacenar en forma estructurada la información obtenida, con el fin de

que pueda ser accedida y transferida a cualquier miembro de la organización.

Posteriormente de que el conocimiento se encuentre almacenado en forma

organizada, se procede a la Distribución; Ponjuán et al. (2006) mencionan al

respecto:

“Las organizaciones enfrentan problemas para distribuir y colocar a

disposición de sus miembros el conocimiento que ellos necesitan. Es preciso

considerar, que el conocimiento se transfiere mediante acciones personales y por

tanto, este proceso puede realizarse desde un centro de distribución del

conocimiento hacia uno o varios grupos específicos de individuos, entre y dentro

de los grupos y equipos de trabajo de la organización o entre individuos. Para

esto, se soportan en herramientas tecnológicas, crean determinadas plataformas,

software que facilitan compartir y distribuir el conocimiento, aunque ello no

significa que este último se utilice igualmente por todos los individuos en la

organización. Se trata de proporcionar el conocimiento que necesita cada

individuo para la realización de sus tareas específicas.”

Así mismo nos mencionan las diversas maneras en que se puede transferir el

conocimiento: “También, puede difundirse el conocimiento mediante su

reproducción, es decir, por medio de la capacitación. Tanto esta como el

desarrollo profesional forman parte de la reproducción del conocimiento que se

cumple mediante la realización de actividades como son los eventos, los forum-

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 25 ~

debate, etcétera. Estas técnicas también favorecen a la conservación del

conocimiento organizacional, porque al compartirse se evita que la ausencia de un

individuo, por una u otra razón, prive a la organización de un conocimiento que

necesita.”

Finalmente, la última parte de esta serie de procesos estratégicos corresponde al

Uso apropiado de la información, lo cual lleva a crear plataformas de

conocimientos, intranets, portales, escenarios, entre otras herramientas, con el

objetivo de incentivar a los individuos a consumir información e incrementar su

conocimiento; es decir, se puede considerar un sistema de gestión de información

que facilite información actualizada sobre las necesidades de los usuarios con

vistas a lograr una eficiente gestión del conocimiento, afirman Ponjuán et al.

(2006).

En el contexto de los SIC, la información contable es usada para determinar los

recursos, compromisos y resultados de las operaciones de la empresa; suministrar

a los usuarios internos datos para la planeación, la organización y la

administración de la actividad empresarial; controlar la gestión de los

administradores; tomar decisiones de corto y largo plazo; precisar las obligaciones

con el Estado; establecer el impacto social de las actividades de la empresa.

Además de ser comprensible, clara, confiable, transparente, pertinente, oportuna,

verificable, comparable, es decir, que represente fielmente los hechos económicos

de la empresa (Peña, 2005).

De igual manera, Reyes (2011) establece que la gestión contable se lleva a cabo

en tres etapas: la primera, es el registro de la actividad financiera de la empresa y

en este caso los SIC llevan un registro de toda la actividad económica y financiera

que se lleva a cabo en un día común en la empresa; la segunda etapa es donde

los SIC clasifican la información, esta etapa implica habitualmente una gran

cantidad de datos ya que de esta manera resulta muy útil para aquellas personas

que están encargadas de tomar las decisiones, por ello la información debe ser

clasificada en diferentes categorías en aquellas transacciones que reciben dinero

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 26 ~

y las que lo emiten; en la tercera etapa, los SIC resumen la información, para que

la información contable sea empleada por aquellas personas encargadas de tomar

las decisiones comerciales en una empresa. Lo anterior, es por la importancia de

que los SIC tienen la necesidad de mantener un control sobre toda la actividad

económica que ocurre en las empresas.

En suma, la AI es el corazón de muchas empresas, las cuales han incrementado

el uso de la TI para almacenar y recuperar documentos y conocimiento codificado

para apoyar la gestión y el compartir el conocimiento tácito y explícito (OECD,

2004). Sin lugar a duda, la información juega un rol crucial al facilitar el proceso de

intercambio en la cadena de valor como parte de la estrategia del negocio

(Davenport, 1997), porque los usuarios la necesitan para entender el significado

de los datos (English, 2001) y virtualmente, todos en la empresa (operadores,

ejecutivos) usan información para producir otra nueva.

Wang et al. (1998) plantean cuatro principios que sustentan su visión de la AI

como un producto: i) entendimiento de las necesidades de información de los

clientes, ii) administración de procesos de producción de información bien

definidos, iii) administración del ciclo de vida de los productos de información, y iv)

disponibilidad de un director de producto orientado a la administración de los

procesos de información y los productos de información resultantes.

Indudablemente, la información es un componente intrínseco en casi todas las

actividades de la organización al punto de tornarse transparente, dado que es la

vía por medio de la cual las personas expresan, representan, comunican y

comparten sus conocimientos. Marchand, Kettinger y Rollins (2002) destacan que

es el uso de la información lo que incide en la creación de valor del negocio por

medio de cuatro prioridades estratégicas: i) minimizando riesgos financieros,

comerciales y operacionales, ii) reduciendo costos de transacciones y procesos,

iii) agregando valor a clientes y mercados, y iv) creando nuevas realidades por

medio de la innovación.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 27 ~

Como puede apreciarse, la AI es una tendencia de las tecnologías de información

que está impactando o la hará en el corto plazo a todo tipo de negocios. Por tal

motivo, las organizaciones deberán empezar a generar sus estrategias de

creación y aplicación de esta nueva forma de competir no solo a nivel local sino

también a nivel nacional y mundial.

3.3. PRODUCTIVIDAD

Respecto a la investigación sobre la productividad en relación con los SIC en las

PYMES, existe poca información al respecto, mas sin embargo, si se toma de

manera general como TI se encuentra mas estudios al respecto, en donde si

existe un aumento de la productividad en las organizaciones con el uso adecuado

de las TI.

Siendo que la prosperidad es determinada por la productividad de una economía y

medida por el valor de sus productos y servicios producidos por unidad de los

recursos humanos, de capital y naturales (Porter et al., 2008), por ello, dentro del

Foro Económico Mundial del año 2008, un pilar importante para las empresas fue

la tecnología y su relación con la productividad, Sala et al. (2008) indican en dicha

reunión que dependerá mucho la habilidad para adaptarse de las economías a las

tecnologías existentes para aumentar su productividad, porque en el mundo

globalizado, la tecnología es un elemento importante para las empresas de

cualquier tamaño a fin de competir y prosperar. Aunque como lo señala Shin

(2001), la TI no mejora automáticamente la productividad, se requiere la

consideración de manejo de otros factores como las estrategias de negocios, es

decir, debe existir una alineación entre ambas (Henderson y Venkatraman, 1999).

En economía, la actividad fundamental para cualquier empresa es la producción,

que consiste en emplear los factores productivos y los inputs intermedios para

obtener bienes y servicios. Los factores productivos son los recursos naturales, los

trabajadores y el capital físico, este ultimo pueden ser edificios, instalaciones,

maquinaria, equipo, etc. (Mochón, 2006).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 28 ~

Para que las empresas incrementen su productividad tiene que haber una mejora

continua en sus procesos, como parte de las estrategias definidas. Entiéndase

como proceso al conjunto de actividades, acciones u operaciones que producen, a

través de la transformación de un recurso (input), una cantidad (producción) de

productos, bienes o servicios (output). Por lo tanto, la productividad es una medida

asociada a los procesos, de qué tan bien se utilizan los recursos o factores de

producción, involucrados en dichos procesos; siendo un reto el poder aumentar la

productividad de los trabajadores del conocimiento y servicios, lo cual representa

un factor determinante en la competitividad de las empresas (Marín et al., 2009).

Entonces, hablar de productividad es hablar de la relación entre la producción total

y los insumos totales; esto es, la relación entre los resultados logrados y los

recursos consumidos; o la relación entre la efectividad con la cual se cumplen las

metas de la organización y la eficiencia con que se consumen esos recursos en el

transcurso de ese mismo cumplimiento. La productividad es una medida relativa,

en el sentido de que su significado se basa en la comparación entre la razón de

productividad del presente y la razón de productividad de un periodo anterior (Cruz

et al., 2006).

3.3.1. Más que una definición

La productividad se puede considerar como una característica o atributo de un

proceso, que es cuantificable. Esto último nos lleva a que la productividad adopte

la forma de un indicador de la performance del proceso. La medición de la

productividad resulta fundamental para la comprensión del desempeño

relacionado con las operaciones (Marín et al., 2009).

Así mismo, se puede definir a la productividad como la relación entre la cantidad

de bienes y servicios producidos y la cantidad de recursos utilizados. O también

puede definirse como la relación entre los resultados y el tiempo que lleva el

conseguirlos. Aunque en un sistema administrativo la productividad puede medirse

de manera diferente, ya que un sistema de este tipo por lo general, no genera un

artículo o un producto si no que va en base a la eficiencia y efectividad de las

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 29 ~

actividades realizadas, es por ello que se determina que la productividad se

genera en base a los resultados logrados y su relación con los recursos utilizados

(Cruz et al., 2006).

En este sentido, los fenómenos de innovación tecnológica inciden sobre la

productividad y han desencadenado procesos de transformación en las empresas;

por esta razón, se realizan estudios que analizan la relación entre innovación

tecnológica y productividad, tendiendo siempre a conglomerar diversos factores

como la competencia, la calidad del producto y/o servicio, entre otros; pero en

general, se investiga el impacto de las Tecnologías de la Información y de las

Comunicaciones (TIC) en todos los ámbitos de la sociedad moderna, produciendo

un cambio en los parámetros económicos básicos (métodos de organización,

precios relativos, productividad, eficiencia, relaciones entre variables

macroeconómicas) que las TI constituyen la base de una nueva economía

caracterizada por tasas de crecimiento económico no inflacionista durante largos

periodos de tiempo, siendo que en estudios macroeconómicos y microeconómicos

indican que la inversión en TI produce retornos bajo la forma de incrementos de la

productividad (López, 2004).

Mochón (2006) certifica lo anterior, diciendo que el crecimiento de la productividad

es debido al protagonismo de las TIC como palanca de creación de riqueza y de

elemento impulsor de la globalización y transformador de la sociedad;

considerándola como “una sociedad más de servicios que de productos y en ella

se mezcla lo global con lo local sin solución de continuidad”. Siendo las TIC

capaces transformar elementos fundamentales de la sociedad tales como los

sistemas de producción y distribución, los métodos de trabajo y las relaciones

laborales, la organización de las empresas, los objetivos de formación y

educación, además de la forma de comunicación. Sobretodo, han impulsado la

generación y tratamiento de la información en todas las actividades productivas y

de gestión, a través del “acceso generalizado a la información hace que la difusión

de las practicas empresariales innovadoras resulte mas fácil, de forma que se

acentúan las externalidades generadas por la innovación”; siendo que para la

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 30 ~

producción de cualquier tipo de bien o para la prestación de cualquier tipo de

servicio, se ha generalizado el uso de la información y su soporte.

Respecto al impacto de las inversiones de TI en los niveles de productividad

organizacional, se han observado y reconocido relaciones positivas y significativas

(Brynjolfsson y Hitt, 1996), lo que incluye a los SIC, y el contar con información de

calidad y que es aplicada correctamente. En otro estudio, Farrell (2003) reconoce

de igual forma esta conducta, pero enmarcado y justificado en ambientes

altamente competitivos y por ende con una alta demanda de innovaciones. Es por

ello que el recurso información habilita la efectiva combinación y utilización de

otros agentes de producción, en sí, es un meta-recurso que coordina la

movilización de diferentes activos en el desempeño de la organización, y con ello

se han desarrollado estudios centrados en el impacto de las TI en la productividad,

rentabilidad y en medidas operacionales intermedias.

Por ello, Pérez et al. (2009) considera que al evaluar el impacto de la inversión en

las TIC sobre los indicadores de rendimiento, se debe investigar en conjunto con

otros factores sociales como la intensidad del capital, el nivel de exportación, el

tamaño de la empresa, el equipamiento y el grado de diversificación, y así esperar

resultados exactos.

Bolívar y Espino (1999) defienden la idea de invertir en equipos y sistemas que

aumenten la eficiencia de cada trabajador para lograr de este modo que se

produzca más con las mismas horas de trabajo o bien que se produzca lo mismo

con menos horas; sin inversión en equipo es difícil conseguir que los empleados

puedan trabajar mejor de lo que ya lo hacen. Se trata de invertir en tecnología que

permita simplificar las tareas o realizarlas en menos tiempo. Además es necesario

que esta inversión se materialice en las actividades que forman parte de las

competencias básicas de la organización, lo que conducirá a un incremento en la

productividad.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 31 ~

Homs (2003) menciona, que para aumentar la productividad hay que disponer de

las soluciones adecuadas de gestión de las relaciones con el cliente, de gestión de

la cadena de suministro y de planificación de los recursos empresariales. La

introducción de un nuevo canal de ventas (internet) permite interaccionar

directamente con los consumidores habiendo una reducción sustancial de la

productividad, siendo aquí donde hay que encontrar maneras de mejorar la

productividad a través de las tecnologías de la información.

3.3.2. Aspectos a considerar

Cuando se decide hacer uso de la tecnología para mejorar la productividad, Homs

(2003) indica tres factores a considerar: el primero, reducción de los costes de

integración, es decir, como empresa se tiene que analizar el presupuesto mas no

es el precio del software ni del hardware lo que hace que la tecnología de la

información sea cara, sino la integración de todos los componentes; segundo, hay

que tener en cuenta el aumento de la visibilidad, es decir, la comprensión de las

limitaciones de la propia empresa, que tanto afecta a los clientes, a los

proveedores y por supuesto, el tiempo que se necesitará para llevarse a cabo el

cambio; por último, reducción de la complejidad, es decir, convertir toda la

tecnología que se tiene ahora en algo sencillo, “en componentes que encajen

entre sí sin necesidad de invertir grandes cantidades de dinero en integrarlos”.

Reid (2000) sugiere que para el éxito de las PYMES el usuario debe estar lo

mayormente involucrado, siendo la experiencia parte fundamental para el

desarrollo de la empresa en el que integra sus conocimientos técnicos operativos;

logrando una eficacia operativa que estimula el progreso relativamente rápido en

la curva del aprendizaje. De hecho, se tiene que contar que cuando se introduce la

tecnología a la empresa generalmente se produce una disminución de la

productividad; Homs (2003) observa en una etapa inicial, que la productividad de

la empresa en su conjunto, de los trabajadores individuales o de un proceso

específico, se reduce, debido a que las personas se resisten al cambio y tardan un

tiempo en incorporar la nueva tecnología a su trabajo, ya que los empleados

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 32 ~

realizan las tareas por duplicado, de la manera antigua y de la manera nueva, o

simplemente dejan la tecnología de lado, para asegurarse de que todavía

controlan la situación; así que, “cuando se introduce tecnología nueva, hay que

entender que la reducción de la productividad o el periodo de tiempo que se tarda

en recuperar esa productividad tienen que ser lo más pequeños posible”; mas sin

embargo, la formación es esencial, siendo las empresas que dedican mayores

recursos a la formación de los empleados en el uso de la tecnología consiguen

mejores resultados. Por ello, hay que partir de que existe una resistencia natural a

la implantación y manejo de los SIC, que hay que gestionar positivamente antes

de poder medir el impacto de las SIC en la productividad (Pérez et al., 2009).

Mas sin embargo, dentro de su estudio, Reid (2000) indica el aumento de

productividad en relación al antes y después de la implementación del SIC en una

organización. En un principio los gerentes se resistían al cambio, pero después

notaron la sustitución de mano de obra y un mayor control de la información,

llevando consigo un mejor desempeño desplazando aquellas laboriosas tareas de

contabilidad de oficina.

También, los progresos e innovaciones tecnológicas tienen el potencial de cambiar

drásticamente las dinámicas de mercado y como la TI se volvió más importante

para las empresas, los ejecutivos demandan la justificación de los gastos, lo cual

requiere la medición de su productividad; en este sentido, la breve historia de las

TI demuestra que entraron en las organizaciones porque prometían el aumento de

la productividad como la reducción de costos, el aumento de la eficiencia

operacional o la sistematización de procesos. Hoy, los administradores se

cuestionan el bajo retorno recibido a sus grandes inversiones económicas,

humanas, de tiempo, esfuerzo adicional y con todos sus riesgos. En cuestiones

financiero-contables, sin la experiencia del manejo de información de los

profesionales de la contaduría (contadores) o personas responsables, los

negocios serían incapaces de evaluar sus costos y su posición de ganancias, su

producto equilibrador o planear el éxito financiero (Brech y Martin, 1996).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 33 ~

Sin embargo, es difícil medir la productividad de un servicio, ya que la calidad

percibida del servicio dependerá de cada cliente con lo que no se garantiza una

correcta medición. Sin embargo, la externalización de determinadas actividades

puede facilitar la medición de la productividad; dicha estrategia tiene que ver

generalmente con los sistemas de información y los componentes electrónicos que

rápidamente quedan obsoletos, teniendo un mayor control en los resultados y en

los procesos (Bolívar y Espino, 1999).

Para Reid (2000), considera que la información obtenida a través del SIC debe

estar dirigida a las necesidades del usuario, a la vez, que este mismo debe brindar

información. Esta disposición de interrelación cada vez más eficaz con el usuario,

conlleva a un aumento en la productividad.

Un punto a considerar, es la adquisición del equipo de cómputo necesario para

llevar a cabo las metas de productividad. Con forme aumenta el numero de

clientes o el numero de operaciones por cliente, también aumenta la actividad

administrativa; por lo tanto es necesario que el equipo formule las metas y esté de

acuerdo con ellas y que lo haga con base en la experiencia de todos sus

miembros, el desempeño anterior y la naturaleza del proyecto específico (Kendall

y Kendall, 2005).

Para la gestión de recursos, Homs (2003) indica el uso de cuatro recursos para

incidir en la productividad: los recursos económicos (dinero), los recursos

humanos (el personal), los recursos materiales y los recursos intelectuales

(conocimientos, patentes, diseños, etc.). El papel de la tecnología de la

información es de gestionar todos estos recursos; este es el papel de la gestión de

la cadena de suministro, el papel de la gestión de las relaciones con los clientes

(CRM), el papel de la planificación de recursos empresariales (ERP). Por este

motivo, el software que se encuentra detrás de todo esto constituye la clave de la

productividad.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 34 ~

Por ende, las mejoras a los SIC constituyen un valor empresarial de los mismos,

las inversiones al software puede ayudar de forma significativa a que los procesos

operacionales de la empresa sean más eficientes y que sus procesos gerenciales

sean más efectivos; dichas mejoras realizadas al sistema podrían permitir que la

empresa mejore la calidad y el servicio al cliente y reduzca costos (Marcano,

2009).

López (2004) resalta un punto muy importante en uno de sus estudios, “se

observan rendimientos marginales decrecientes en el empleo de las TI”. Significa

que incrementos en el uso de las TI, producen incrementos en la productividad

cada vez menores, de manera que llegará a un punto en el que inversión adicional

en TI no produzca ningún incremento apreciable de la productividad. Así mismo

explica, que existen estudios que demuestran que el impacto de las TI sobre la

productividad de una empresa depende de la estructura organizativa de dicha

empresa; por lo que menor tamaño tenga una empresa, mayor será la flexibilidad

de su estructura organizativa y por tanto mayor será el impacto de las Tecnologías

de la Información sobre la productividad.

3.3.3. SIC y la toma de decisiones

Se denomina toma de decisiones al proceso de elegir entre diversas alternativas,

pero las decisiones pueden mejorar si se recaba información acerca de las

alternativas y si esta se pone a disposición de las personas adecuadas. Por lo que

el uso del sistema de información contable cumple con el papel de facilitar la toma

de decisiones, impactando tanto en la planeación como en el control de las

estrategias de la empresa; siendo los administradores los encargados de elegir

que decisión es la más conveniente para el cumplimiento de los objetivos. Dichos

responsables son el contador de costos y el contador administrativo, quienes

generan la información financiera que requiere la empresa para la preparación de

reportes internos y externos (Hansen y Mowen, 2007).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 35 ~

Para Horngren et al. (2001), definen a la toma de decisiones como “la elección

entre un conjunto de cursos alternativos de acción, encaminada a lograr un

objetivo”, de aquí el propósito de la información contable, la de ayudar a los

usuarios (administradores internos y externos) a la toma decisiones. Por lo que la

información para la resolución de problemas, debe usarse en la planeación a largo

plazo y para tomar decisiones especiales de carácter no periódico, con la asesoría

de expertos.

El SIC le facilitará a la empresa, que todos sus subsistemas, se entrelacen a

través de información que se genere en cada uno y además, se podrá ofrecer

información útil, menos costosa y mas completa para la toma de decisiones;

adicionalmente permitirá la consecución de dos exigencias claves: la información

oportuna y la eficiencia en la toma de decisiones (Marcano, 2009).

La información de costos no es neutral, es decir, no se queda como un historial

que refleja solamente acontecimientos de manera objetiva, sino que el sistema de

administración de costos también dirige el rumbo del negocio; esto se da cuando

se le hace un seguimiento a la información que almacena, siendo el contador que

a través de su conocimiento sobre los métodos de costeo, logro de calidad, de

diferenciación entre que actividades agregan valor y cuales no, de medición y de

contabilización de la productividad, logra captar las señales que arroja el SIC y

cerciorarse que sean las correctas (Hansen y Mowen, 2007).

La toma de decisiones en el interior de una organización casi siempre se dividen

en dos tipos: decisiones de planeación, las cuales se ocupan del establecimiento

de objetivos y de delinear como se alcanzarán; las decisiones de control, se

ocupan de la implementación de los planes y el uso de la retroalimentación para

lograr los objetivos. Es decir, la planeación determina la acción, la acción origina la

retroalimentación y la retroalimentación influye en la planeación futura. Los

informes oportunos sistemáticos proporcionados por el SIC, es la mayor

retroalimentación útil (Horngren et al., 2001).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 36 ~

La gerencia es la responsable o no del éxito de la organización, es por ello que la

toma de decisiones se convierte en una variable crítica de éxito dentro de las

empresas y es a partir de este punto donde radica la importancia de un sistema de

soporte a la decisión; jugando un papel fundamental los sistemas de información

para el éxito de las empresas (Marcano, 2009).

Lamentablemente, muchos ejecutivos utilizan la información del SIC para llevar la

contabilidad de manera tradicional, es decir, como una herramienta para evaluar el

progreso de la compañía y ejercer el control de costos, pero se olvidan de lo

fundamental que sirve para la toma de decisiones. Actualmente, se utiliza la

contabilidad administrativa estratégica o solamente contabilidad estratégica

considerándose como “la disciplina que provee información necesaria para

formular y llevar a cabo estrategia para alcanzar una ventaja competitiva”, la cual

toma muchas de las herramientas de la contabilidad administrativa y utiliza la

información que también provee esta, con el objetivo de desarrollar y monitorear la

estrategia del negocio; además incluye información de otras disciplinas y áreas del

negocio a fin de brindar información mas relevante para las decisiones

estratégicas (Ramírez, 2008).

Mas sin embargo, Myro (2009) señala, que al facilitar una mayor información entre

los trabajadores, favorecen la descentralización de la toma de decisiones en las

empresas, permitiendo a los trabajadores mas calificados mayor información y

capacidad de decisión y control sobre su proceso de trabajo.

Galindo (2009) enuncia, que a la necesidad de uniformar las normas y los

periodos contables y de controlar el cumplimiento de dichas normas, la

información contable debe reunir ciertas características cualitativas. Dicho sea,

para que la información contable sea útil a la toma de decisiones, debe de cumplir

una serie de requisitos:

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 37 ~

Claridad, normalmente la información contable es entendible para aquellos que no

son contables, si se expresan en los términos en que la normativa contable obliga

a hacerlo. Si se llega a convertir en experto, no sólo se es capas de facilitar a

cualquier interesado la comprensión de las cuentas, sino que se volverá más

asequible la información contable facilitada por otras empresas y además, se

tendrá cierto margen para ocultar o desvirtuar información, pues la situación

económico-financiera no es algo perfectamente definido.

Relevancia, en la contabilidad no se registra todo lo que sucede en la empresa

sino sólo aquello que les sirva para tomar decisiones a las personas que consultan

la información elaborada.

Oportunidad, por la necesidad de ser útil, la información debe ser suministrada en

el momento en que se necesita o antes de que se vaya a necesitar. Es decir, hay

toda una serie de reglas que establecen en qué periodo se considera ocurrido un

hecho contable, cada cuánto tiempo se debe informar y en qué plazo se deben

rendir cuentas.

Comparabilidad, para que la información sea más clara y fácil de comprender, se

establece que todas las empresas deberán formular sus cuentas con el mismo

formato. Además, una misma empresa debe ofrecer una información que sea

comparable entre periodos consecutivos, por ejemplo, se necesitará saber si el

negocio es cada vez menos rentable o si la empresa está cada vez más

endeudada.

Economicidad, para los economistas modernos la información tiene un coste,

como recurso que es. “Esta característica fue lo bastante importante como para

justificar el principio contable denominado importancia relativa, que establecía la

posibilidad de agrupar por conceptos y por fechas y en general, vulnerar otros

principios contables cuando la repercusión de esta omisión no fuese

cuantitativamente relevante. Hoy este principio se ha sustituido por el de

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 38 ~

integridad. En la elaboración de cuentas, se usará una metodología que aspira a

poder ahorrar costes al empresario. Los métodos actuales promueven la claridad,

comparabilidad y relevancia, de forma que nadie pueda faltar a sus obligaciones

contables alegando un coste excesivamente caro en la elaboración de la

contabilidad”. Si la organización de una empresa es lo suficientemente pequeña

como para que ésta refleje unos recursos escasos (número de empleados, capital

y ventas), la normativa establece unos modelos abreviados de “cuentas anuales”.

Fiabilidad, la técnica contable puede facilitar a la empresa la elaboración, pero no

puede garantizar a terceros que sus informaciones sean ciertas o correctas. Se

puede utilizar bien la técnica, pero con datos imaginarios, muy distintos de los

verdaderos input de datos de lo que ocurre en la empresa. Ni el hecho de que sea

obligatorio su depósito y estén legalizados los libros certifica que el contable esté

informando correctamente o que los documentos que se le facilitan sean

auténticos y completos.

Para Horngren et al. (2001) la información depende de dos características para el

grado de exactitud. Los aspectos cualitativos, cuya medición en importe es difícil

e imprecisa y los aspectos cuantitativos, son aquellos de fácil medición y precisos;

aunque en ocasiones, los factores cualitativos tienen mas peso en las decisiones.

Si bien los administradores optan por introducir nueva tecnología con el objetivo

de obtener resultados exactos.

Ramírez (2008) resalta el hecho que en diversos estudios del Consejo Mexicano

para la Investigación y Desarrollo de las Normas de Información Financiera

(CINIF) demuestran que la toma de decisiones se da mediante información

cuantitativa, es decir, es una característica de la información cuando se interpretan

los datos que provee el SIC.

Así, los contadores usan dos criterios para determinar si la información es

apropiada; primero, que debe tratarse de ingresos o costos futuros esperados y

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 39 ~

segundo, debe de existir un elemento de diferencia entre las opciones, puesto que

“la información apropiada son los costos e ingresos futuros esperados que serán

diferentes en las distintas alternativas”. Entendiéndose que la información

apropiada es una predicción del futuro, no un resumen del pasado, por lo que los

datos históricos no tienen relación directa con la decisión, sino más bien tiene una

relación indirecta puesto que puede ayudar a predecir el futuro. Siendo los

contadores quienes toman un papel importante dentro de la toma de decisiones, lo

hacen como recopiladores y comunicadores de información apropiada (Horngren

et al., 2001).

3.3.4. Las TI como activo

El impacto de la era de la información y otros aspectos de los negocios para

obtener el éxito competitivo, llevan a la empresa a explotar y movilizar sus activos

intangibles o invisibles y a la vez, se ha convertido en algo mucho más decisivo

que invertir y gestionar sus activos tangibles y físicos (Kaplan y Norton, 2002).

Galindo (2009) define a los activos como sinónimo de inversión. Los activos son

derechos de la empresa; pueden ser derechos de cobro sobre alguien, de recibir

un servicio o derechos reales, es decir, derechos de propiedad sobre cosas

(edificios, mercancías, dinero, etc.). Existen otras partidas de activo que no

encajan perfectamente con estas definiciones. Por eso, daremos otras definiciones

más teóricas. Cualquier desembolso efectuado o por efectuar que sea susceptible

de generar ingresos en sucesivos periodos puede activarse (registrarse como

activo).

Los activos de tipo intangible, en la mayoría de los casos no aparecen reflejados

en los estados contables y financieros tradicionales, constituyendo la base de

ventajas competitivas sostenibles. Siendo de vital importancia para una

organización, a la hora de medir el stock de conocimiento organizativo y analizar

los flujos entre los diferentes tipos de conocimiento, tácito y explícito, que fluyen a

través de ella (Expósito et al., 2005).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 40 ~

Por ende, los beneficios tangibles son ventajas que se pueden medir en dinero

que se acreditan a la organización mediante el uso del sistema de información.

Los ejemplos de beneficios tangibles son un aumento en la velocidad del

procesamiento, acceso de otra forma a la información inaccesible, acceso a la

información en una forma más oportuna, ventaja por el poder de cálculo de la

computadora y las disminuciones en el tiempo del empleado necesario para

cumplir tareas específicas; aunque la medición no siempre es fácil, actualmente

los beneficios tangibles se pueden medir en términos de ahorros en dinero,

recursos o tiempo (Kendall y Kendall, 2005).

Los beneficios intangibles, son aquellos que se acreditan a la organización

mediante el uso del sistema de información y son difíciles de medir pero aun así

son importantes. Dentro de los beneficios intangibles incluyen mejorar el proceso

de toma de decisiones, incrementar la exactitud, ser más competitivo en el servicio

al cliente, mantener una buena imagen del negocio e incrementar la satisfacción

del trabajo para los empleados eliminando las tareas tediosas. Son sumamente

importantes y pueden tener consecuencias transcendentales para el negocio

conforme relaciona a las personas fuera y dentro de la organización. Aunque los

beneficios intangibles de un sistema de información son factores importantes que

se deben considerar al decidir proceder con un sistema, un sistema construido

únicamente por sus beneficios intangibles no tendrá éxito, “debe discutir los

beneficios tangibles e intangibles en su propuesta, debido a que presentar ambos

permitirá a tomadores de decisiones del negocio tomar una decisión bien

documentada acerca del sistema propuesto” (Kendall y Kendall, 2005).

Bolívar y Espino (1999) enfatizan la importancia de los recursos intangibles como

factores clave en la competitividad empresarial. Para que un recurso genere

ventaja competitiva sostenible debe de reunir una serie de características: ser

heterogéneo, ser escaso (no debe estar en posesión de un gran número de

competidores), presentar movilidad imperfecta (dificultades en su comercialización

y transferencia), ser difícil de imitar (no se puede copiar por otros competidores) y

ser valioso (debe explotar las oportunidades del entorno y/o neutralizar las

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 41 ~

amenazas del mismo); siendo el conocimiento que cumple con todas estas

características, es por ello que lo considera “el activo estratégico más importante

para la empresa”.

Para las aplicaciones informáticas se aplica la misma lógica que con la propiedad

intelectual, pero en relación con los programas informáticos. Cuando la empresa

contrata a un programador o adquiere los derechos sobre un programa ya

diseñado (incluyendo los sistemas operativos), excluye de su uso a otras personas

y empresas. La legislación contable permite también incluir en este apartado los

cánones o licencias pagados por el software comercial o estándar, siempre que se

contrate por largo plazo (Galindo, 2009).

Si se analiza la productividad, uno de los cambios que tienen lugar es la reducción

de activos a fin de que las empresas sean más productivas; cuando se habla de

reducir la productividad, no solo se refiere a reducir costes o aumentar las ventas,

sino también a la reducción del activo, el pasivo y los empleados. Para ello es

necesario disponer de una tecnología de la información más sofisticada que haga

posible la distribución de los procesos en los centros de sus socios y garantice la

producción de lo que hay que producir, con la calidad necesaria y en el momento

adecuado. Otra forma de virtualizar los activos para ser más productivos, es

mejorar los activos intangibles, tales como los conocimientos, la información o la

comprensión de los procesos para poder gestionar mejor esta cadena de

suministro interconectada (Homs, 2003).

La información es uno de los principales activos de las compañías, por ello las TI

cumplen con un papel fundamental en las operaciones de la organización

(Ramírez, 2008). Si no se considera el uso del activo, del pasivo y del número de

empleados en la empresa, parece que la tecnología de la información no está

ayudando mucho; la productividad no es únicamente el resultado de reducir costes

y aumentar beneficios, sino que uno de los componentes importantes de esta

ecuación es la reducción de activos y pasivos, lo que se consigue mediante el

modelo de subcontratación (Homs, 2003).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 42 ~

Así mismo, la información contable es una herramienta que puede ayudar a las

empresas, y en mayor medida cuanto menor es el tamaño de las mismas, a

gestionar problemas a corto plazo en áreas como impuestos, tesorería, finanzas,

etc. proporcionando información útil para su control. Además puede ayudar a las

PYMES que operan en un entorno dinámico y competitivo a integrar

consideraciones operativas dentro de planes estratégicos a largo plazo (Pérez et

al., 2009).

Como puede apreciarse, la variable Productividad es un factor de suma

importancia para las PYMES que necesitan contar con un buen entendimiento de

los tipos y calidad de información disponibles y reconocer el potencial que tienen

la TI en forma de SIC para mejorar la productividad, la calidad y el desempeño en

las áreas clave para su supervivencia y éxito (Homs, 2003). La medición de la

productividad permite a los administradores determinar, vigilar y controlar los

cambios, siendo considerado para la toma de decisiones (Hansen y Mowen,

2007).

Dentro de la competitividad, el uso de la información de quien toma las decisiones

es muy importante; por lo que se obligan estar a la par al cambio tecnológico, ya

que se incrementan las oportunidades del éxito económico en medida de que

también se incremente la productividad (Ramírez, 2008). Aunque también, se

demuestra que “gastar más en tecnología de la información no garantiza en

absoluto que la empresa irá mejor… es el uso inteligente de la tecnología de la

información lo que hace que aumente la productividad” (Homs, 2003).

Por más raro que parezca, según indican los resultados de Pérez et al. (2009) al

estudiar la interrelación entre los sistemas informatizados de contabilidad y los

indicadores de rendimiento, en el sector PYME de España, no hay relación entre

el uso de los SIC y la productividad; es decir, si se encontró relación positiva entre

las TIC y la productividad, más sin embargo no obtuvieron evidencia suficiente

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 43 ~

para establecer que ese aumento de la productividad redundara en una superior

rentabilidad para la empresa.

Destacan Kaplan y Norton (2002), que si las empresas de la era de la información

invierten en sus activos intelectuales y los gestionan, tendrán éxito. La innovación

y mejora de productos, servicios y procesos será generada por empleados muy

preparados, con una superior TI y unos procedimientos organizativos adaptados,

aseguraran el éxito a largo plazo.

3.4. COMPETITIVIDAD

La competitividad de las organizaciones guarda una estrecha relación con la

innovación en la gestión y con la tecnología, puesto que son éstas quienes en

última instancia crean las oportunidades para desarrollar ventajas competitivas.

Como la necesidad de mejora es continua, se ha producido un cambio de

mentalidad en las organizaciones que han desarrollado y puesto en práctica una

visión estratégica que propugna la flexibilidad para adaptarse con rapidez a la

innovación (Drucker, 1998).

El enfoque estratégico, implica una dinámica en la que los recursos tangibles e

intangibles de las organizaciones se aprovechan de forma eficiente para la

construcción de capacidades organizacionales, mismas que tras alcanzar una

condición inigualable por las organizaciones competidoras se llegan a transformar

en competencias centrales (Arroyo, Arroyo y Berumen, 2003).

En este contexto, los sistemas de información contable deben ser flexibles para

facilitar la adaptación constante a las necesidades en las organizaciones. Sumado

a esto, la tecnología de la información debe constituir un abanico de posibilidades

en relación con el tratamiento de la información, dando respuesta oportuna a las

exigencias y en particular la derivada de la estructura financiera basada en normas

internacionales de contabilidad (Peña, 2005).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 44 ~

2.4.1. Conceptualización

Para entender la competitividad, Ferraz, Kupfer, Haguenauer (1997) la conceptúan

como la capacidad de la empresa para formular e implementar estrategias

concurrentes, que le permitan ampliar o conservar, de forma duradera, una

posición sostenible en el mercado.

Rezende (2002) afirma que, "la competitividad puede ser entendida como la

obtención de mayor productividad que los competidores, garantizando la

supervivencia, la perennidad, el lucro, la continuidad a lo largo del tiempo y la

satisfacción de los clientes internos y externos".

El concepto antes presentado es lo que representa mejor la competitividad desde

el punto de vista empresarial. Por una parte se tiene la preocupación por la

productividad, en ofrecer productos/servicios de calidad a un menor coste, lo que

se traduce en la eficiencia interna de la empresa y por otra parte la preocupación

del ambiente externo, es decir, como la empresa se sitúa ante sus competidores,

ante el mercado como un todo.

Por otro lado, Roque (2005) define la competitividad como “la capacidad de

ofrecer consistentemente al mercado nacional e internacional, productos y

servicios con calidad estandarizada, a precios competitivos, que generan

rentabilidad a largo plazo a quienes los compran y a quienes los venden”. Mas sin

embargo, hace énfasis en el termino de rentabilidad, ya que para una empresa

que produce, significa el rendimiento económico que recibe por el producto o el

servicio que vende y la rentabilidad, para la empresa que compra es la calidad, la

durabilidad, la seriedad, la puntualidad y otros aspectos diferenciales a largo

plazo, del producto o el servicio que decidió comprar. Es decir, al hablar de

competitividad se debe incluir la “rentabilidad por ambas partes”, para que las

decisiones que tomen las personas o los equipos responsables de las compras, lo

hagan con la mente clara, focalizando la rentabilidad de la compra a largo plazo.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 45 ~

3.4.2. En relación al software

La necesidad de que las organizaciones sean inteligentes, ante los cambios

constantes de la sociedad de la información, hace que ellas también se modifiquen

y requieran planificación sus informaciones auxiliadas por los recursos de la TI.

Específicamente la planificación de la TI puede pasar a ser una herramienta

efectiva de uso estratégico para la organización. Para Audy (2003), no tiene

sentido discutir si la TI es estratégica o no, o como utilizar la TI de forma alineada

a la estrategia organizacional.

La TI permite la diferenciación competitiva y cambia la manera de como los

negocios son conducidos, tanto en relación a la estructura organizacional como en

relación a los propios productos y servicios. Ese es el punto central de gran parte

del argumento de los sistemas de información estratégicos, que según Laudon y

Laudon (2004), son sistemas que cambian metas, operaciones, productos o

relaciones con el ambiente de las organizaciones, para ayudarlas a conquistar una

ventaja sobre los competidores.

Valhondo (2003) enfatiza el papel fundamental que juega la TI en relación

competitividad, partiendo del punto de vista de la globalización, ya que no es

válido decir como se escucha frecuentemente, que la tecnología representa solo el

20% de lo que significa la gestión del conocimiento, porque esto equivaldría a

aceptar que sin tecnología una corporación podría eventualmente conseguir un

80% de la excelencia en la gestión del conocimiento, algo que es manifiestamente

inalcanzable. Por el contrario, es más aceptable la posición que sostiene que los

tres componentes básicos: procesos, personas y tecnología, constituyen

condiciones de una armoniosa y provechosa gestión del conocimiento.

En este aspecto Jägers et al. (1998) mencionan algunas ventajas que se generan

al emplear las TI en la empresa y llevarlas en función de las estrategias

competitivas:

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 46 ~

Limites dispersos. El aumento de la incertidumbre en el entorno empresarial

requiere que las organizaciones gocen de cierta flexibilidad. El grado de

flexibilidad necesario sólo puede ser garantizado por pequeñas unidades que

puedan reaccionar rápidamente a los cambios del entorno.

Competencias complementarias/recursos compartidos. Los participantes en este

tipo de organizaciones comparten una serie de objetivos por lo que para

alcanzarlos deciden poner en común los recursos necesarios que les permitan

desarrollar sus competencias complementarias.

Dispersión geográfica. Sus miembros se encuentran dispersos geográficamente

ya que al emplear las redes de comunicación para realizar sus actividades la

localización geográfica carece de importancia.

Participantes cambiantes. Los participantes pueden y suelen cambiar en función

de los objetivos y de las necesidades que la propia organización tenga en esos

momentos.

Igualdad y unidad entre sus componentes. Cada componente se esfuerza por

desarrollar su función para contribuir al éxito de la organización. En este sentido,

una cultura basada en el deseo de compartir habilidades e información reemplaza

las culturas basadas en el control por parte del superior jerárquico.

Comunicación electrónica. La esencia de las organizaciones virtuales es

aprovechar las ventajas de las tecnologías de la información y comunicación para

lograr la cooperación de todos sus miembros en busca de los objetivos de la

organización.

Todos estos aspectos tienen una repercusión directa en la competitividad de las

organizaciones que pueden ofertar un producto o servicio de mayor calidad,

beneficiándose de un ahorro de costes. Sin embargo no todo son ventajas, la

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 47 ~

congestión de las comunicaciones, fallos de seguridad en las transmisiones, una

excesiva regulación, la conveniencia de una convergencia digital o las

sobrecargas de información, son puntos a tener en consideración (Audy, 2003).

En la actualidad los sistemas de información contable se consideran instrumentos

de competencia; esto parte de la opinión de que los sistemas, más que

facilitadores en cuanto a recolección, procesamiento y análisis de los datos de

manera aislada, son generadores de valor conocimiento en las organizaciones, en

virtud de dar paso a la creatividad y a la innovación, siempre bajo la concepción

sistémica de flexibilidad y transparencia (Peña, 2005). En un mundo cada vez más

competitivo, la utilización de un software de gestión comercial y contable que

permita controlar todos los procesos productivos de la empresa, es indispensable;

permitiendo a la empresa adaptarse continuamente al entorno, obtener ventajas

competitivas sostenidas y asegurar su viabilidad y supervivencia.

Es decir, aprovechando las posibilidades que ofrecen las tecnologías de la

información, influyen de forma trascendental en la información necesaria para la

toma de decisiones empresariales; porque se alteran los procesos productivos, se

amplía el abanico de clientes potenciales, aparecen nuevos productos y servicios,

por otro lado la competencia se globaliza, los intermediarios empiezan a ser

cuestionados, crece la preocupación por la imagen corporativa, entre otras. Por lo

que todos estos hechos ofrecen importantes oportunidades a las empresas para

mejorar su posición en el mercado a la vez que suponen graves amenazas para

aquellas organizaciones que no sepan reaccionar a tiempo. Por esta razón,

aquellas empresas que antes afronten el reto de adaptar sus procesos contables a

las nuevas circunstancias gozarán de una ventaja estratégica clave para lograr el

éxito respecto a sus principales competidores (Bonsón et al., 2000).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 48 ~

3.4.3. Rendimiento financiero

Se entiende al rendimiento financiero como la ganancia o utilidad que produce una

inversión o negocio, usualmente se expresa en términos de porcentaje anual

sobre la Inversión (http://www.eco-finanzas.com).

Por lo tanto, la decisión de una organización para invertir en el mejoramiento de

procesos, debería ser un informe basado en el entendimiento de la importancia

estratégica y táctica de cada objetivo del negocio (Herndon et al., 2003) y una TI

nueva, normalmente es justificada por el mejor rendimiento de la información que

mejora la toma de decisiones y por ende la competitividad, y el rendimiento

organizacional que ha de considerar tanto medidas de carácter financieras como

medidas de rendimiento operacional (es decir, no financieras), tales como

participación de mercado, introducción de nuevos productos/servicios, calidad de

los productos, eficacia del marketing, mejoramiento de la reputación, flexibilidad y

rapidez de las operaciones y productividad (Marchand, Kettinger y Rollins, 2002).

Daft (2004), desde la perspectiva de procesamiento de la información, enfatiza el

diseño organizacional en términos de facilitar los flujos de información verticales y

horizontales de forma de alcanzar los objetivos de la organización.

Perdikou (2005), en su estudio donde relaciona el rendimiento financiero con las

TI, una de las principales conclusiones es que las compañías con mayor

rendimiento financiero también le dan más importancia a la tecnología y son más

proclives a la adopción de nuevas tecnologías, sea cual sea el tamaño, ubicación

y sector de dichas compañías. Además, considera a las TI como un favorecedor

de negocio y un activo estratégico para lograr un rendimiento superior al de otras

compañías. Por consiguiente, las empresas de éxito que están creciendo

consideran que las TI son estratégicas para su negocio e invierten en

consecuencia; en otras palabras es un círculo virtuoso, la inversión estratégica en

las TI ayuda a mejorar la productividad y fomentar el crecimiento. Dicho

crecimiento, a su vez, impulsa la inversión en tecnología y así sucesivamente.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 49 ~

Reyes (2011) menciona la importancia que tiene el SIC al brindar información

sobre la situación económica y financiera de la empresa, ya sea en el caso de los

inversionistas, con el objetivo saber si les conviene invertir y por otro para saber si

capitalizan ó distribuyen utilidades; en el caso de los trabajadores de la empresa,

para estar pendientes de su seguridad, calidad y salud que podría verse afectada

por las malas actuaciones de la administración; o cuando se trata de los

competidores, para comparar sus actividades con el fin de mejorar sus productos

o sus servicios y así aumentar las ventajas competitivas. Más sin embargo, en el

caso de los bancos usan esta información para evaluar cualquier riesgo que pueda

tener la organización respecto a las líneas de créditos otorgadas; o las compañías

de seguros, por lo general necesitan saber que se puedan pagar con anticipación

las primas de seguros para que la póliza tenga cobertura.

Sin lugar a dudas, el conocimiento y la información son dos motores vitales que

ayudan a la competitividad y supervivencia de cualquier institución en el mundo.

Para dar una idea de la situación prevaleciente, México ocupa el 58vo. lugar en

competitividad de acuerdo al Foro Económico Mundial celebrado en el año 2011

(Sala et al., 2011), es decir, se está en una situación preocupante porque las

empresas mexicanas no son lo suficientemente competitivas para poder ocupar

los lugares privilegiados a nivel mundial y a la par conlleven a la mejora sustancial

desde el punto de vista económico y social del país, por qué además, de acuerdo

al Instituto Mexicano de la Competitividad (https://imco.org.mx/es/ranking/estados)

la zona en estudio de la presente investigación ocupa el lugar 53 de un total de 86

ciudades en el país.

Por otra parte, Porter (2005) señala que el alcance de la meta económica de

producción de un alto nivel de vida de la población, no depende de la

competitividad, sino de la productividad, que es la clave del éxito (la manera como

se combinan y explotan los factores de la producción dentro de las empresas para

producir más con lo mismo).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 50 ~

3.4.4. Participación en el mercado

La creciente competitividad económica, una de las características destacables de

la globalización, el desarrollo tecnológico y la gran variedad de productos junto con

la escasez de recursos humanos y naturales, están haciendo que las

organizaciones busquen de forma continua, la supervivencia en el mercado a

través del desarrollo de sistemas de mejoría que aseguren una mayor

competitividad. Según Kaplan y Norton (2002), no debemos quedarnos tranquilos

con el desempeño actual, aunque sea satisfactorio.

La competitividad respecto a la participación en el mercado se conceptualiza a

través de la siguiente definición: la competitividad, es la capacidad que tiene una

empresa para penetrar, consolidar o ampliar su participación en un mercado. Es

decir, esta capacidad se expresa en la habilidad, la acción administrativa, el

aprovechamiento oportuno de la capacidad instalada, manejo adecuado de sus

recursos financieros, humanos y materiales, entre otros, pero sobre todo en la

percepción de las señales del mercado, que al ser instrumentadas oportunamente

le permiten a la empresa por un lado, identificar las necesidades de los

consumidores y por otro, redimensionar su escala de producción u oferta de

servicios, así como rediseñar estrategias de mercados que le permitan

posicionarse en el mercado a través de nuevas fuerzas de venta, aumentar o

disminuir sus puntos de ventas, cambiar la composición del producto o servicio,

redimensionar su volumen y presentación en formas y tamaños diferentes

(Sánchez, 2009).

Así mismo, macroeconómicamente se entiende como las ventajas o fortalezas que

presenta el entorno macroeconómico, las cuales se expresarán con indicadores

nacionales, regionales y sectoriales, mismos que mediante el método de análisis

comparativo permitirán conocer la competitividad de un país temporal y

espacialmente. Sánchez (2009), señala que el 99% de los empresarios mexicanos

deben concebir a la competitividad como la capacidad que tiene una empresa para

penetrar, consolidarse y expandirse en el mercado, sea éste interno o externo.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 51 ~

De acuerdo con Peña (2005) las empresas deben asegurar su presencia y

posicionamiento en el mercado, desarrollando diferencias frente a la competencia,

en lo relativo a las tecnologías, a la calidad de los procesos y de los productos y a

la capacidad de gestión. Es entonces, convertir la ventaja competitiva en

estrategia de la empresa, en un todo de acuerdo con las nuevas condiciones de

mercado, con el proceso de globalización de los negocios y con las exigencias de

innovación bajo la concepción de sostenibilidad. Bajo este contexto se deben

producir cambios en cuanto al diseño de los sistemas de información, de manera

de apoyar las metas de naturaleza estratégica de las empresas.

En un entorno económico que se caracteriza por globalización creciente,

acortamiento de los tiempos de ciclo de vida de productos y servicios, demanda de

atención más personalizada a los clientes, mayor calidad y costes decrecientes en

productos y servicios, la necesidad de las PYMES de adoptar TI para ser

competitivas, es una realidad que las ha alcanzado y que se ha convertido en un

reto que deben asumir. Los corporativos mexicanos competitivos en el entorno

internacional, tienen como elemento fundamental de su éxito una estrategia

congruente de adopción de TI que contribuye a optimizar sus procesos, logística y

acceso a sus mercados. En México se estima que el 90% de las empresas son

PYME, por lo que las empresas proveedoras de tecnología están buscando

generar un ecosistema que favorezca la adopción eficiente de tecnología, con

soluciones que se adecuen a sus necesidades y a su presupuesto, en virtud de

que su desarrollo es decisivo para el crecimiento nacional (Chandrasekher, n.d.).

Las PYMES que hacen un esfuerzo por implantar, invertir y mejorar sus sistemas

de información contables repercuten significativamente tanto en su rentabilidad

económica como en su rentabilidad financiera. La relación entre la inversión y

manejo de las TIC para la gestión contable, bancaria y fiscal y los indicadores de

rendimiento, según los resultados es directamente proporcional. Se afirma que a

medida que las empresas hacen un mayor esfuerzo en utilizar las TIC, en concreto

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 52 ~

en los SIC, éste se ve correspondido con unos mejores resultados en tasas de

rendimiento económico y financiero (Pérez et al., 2009).

3.4.5. Satisfacción del cliente

Kotler y Lane (2006) definen la satisfacción como una sensación de placer o de

decepción que resulta de comparar la experiencia del servicio con las expectativas

de beneficio previas; si los resultados están a la altura de las expectativas, el

cliente queda satisfecho. Dichas expectativas van referentes a la calidad del

servicio, entendiéndose como el conjunto de características y rasgos distintivos

que influyen en su capacidad de satisfacer las necesidades manifiestas o latentes.

Siendo la calidad la mejor garantía de lealtad de los clientes, la defensa más

poderosa contra la competencia y una vía para el crecimiento y las ganancias

sostenibles.

La norma ISO 9000:2005 (referente a los sistemas de gestión de calidad) define la

satisfacción del cliente como la percepción del mismo sobre el grado en que se

han cumplido sus requisitos. Estableciéndose como requisito a la necesidad o

expectativa establecida, generalmente implícita u obligatoria. Dicha definiciones

giran entorno a la calidad, la cual se establece como el grado o conjunto de

características inherentes cumple con los requisitos.

Así pues, para que las empresas puedan aumentar su competitividad y sobrevivir

en entornos cada vez más volátiles e impredecibles, es necesario disponer de

información relevante suficiente que sirva de apoyo eficaz a la dirección en su

proceso de adopción de decisiones estratégicas. El nuevo enfoque empresarial "la

gestión del valor" tiene por objeto aumentar el valor del producto para el cliente, lo

que obviamente debe contribuir a su satisfacción y al aumento de la competitividad

de la organización; para ello es necesario disponer de información relevante sobre

las necesidades y expectativas de los usuarios de los servicios y en especial,

interpretar adecuadamente los diversos informes obtenidos, a fin de que la

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 53 ~

dirección pueda adoptar la estrategia más apropiada para conseguir la fidelización

de la clientela (Álvarez, 1995).

Otra manera de lograr la satisfacción del cliente, es cumplir con lo ofrecido,

procurando que el servicio cuente con las características ofrecidas, respetar las

condiciones pactadas, cumplir con los plazos de entrega; lo cual se logra con el

uso de TI (Kotler y Lane, 2006).

De acuerdo con Porter (2005), la ventaja competitiva nace del valor que una

empresa es capaz de crear para sus clientes, que exceda en costo para crearlo. El

valor es lo que los compradores están dispuestos a pagar y el valor superior sale

de ofrecer precios más bajos a los competidores por beneficios equivalentes o

proporcionar beneficios únicos que justifique un precio mayor.

De igual forma, nos dice que hay que tener presente, la definición de una

estrategia competitiva para posicionarse favorablemente en el sector donde se

desempeña. Para ello, hay que identificar el atractivo para la utilidad a largo plazo

y los factores que lo determinan. Aunado a lo anterior, se destaca el desarrollo de

la tecnología dentro de la cadena de valor de la empresa, puesto que el desarrollo

de la tecnología consiste en un rango de actividades que pueden será grupadas

de manera general en esfuerzos por mejorar el proceso y el servicio.

Es en este aspecto donde la norma ISO 9004:2009 hace mención de como la

tecnología ayuda para lograr el éxito sostenido de una organización, deparando lo

siguiente: la alta dirección debería considerar opciones tecnológicas para

aumentar el desempeño de la organización en áreas tales como la realización del

producto, el marketing, los estudios comparativos con las mejores prácticas

(benchmarking), la interacción con el cliente, las relaciones con el proveedor y los

procesos contratados externamente. La organización debería establecer procesos

para evaluar los niveles vigentes de tecnología dentro y fuera de la organización,

incluyendo las tendencias emergentes, los costos y los beneficios económicos, la

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 54 ~

evaluación de los riesgos relacionados con los cambios en la tecnología, el

entorno competitivo, su velocidad y capacidad para reaccionar con rapidez a los

requisitos del cliente, para asegurarse de que la organización se mantenga

competitiva.

En síntesis, dados los cambios tecnológicos, socioculturales y económicos, se

presentan para las PYMES en entornos cada vez más globales y competitivos.

Estos cambios han generado importantes retos en cuanto a la información

contable útil para la gerencia, relativa a procesos de fabricación, logística,

comercialización, satisfacción del cliente e innovación. Estos indicadores, más los

tradicionales, aportarán los datos clave para el logro de la competitividad y en

consecuencia, para abrir las posibilidades de éxito en el mercado interno y externo

(Peña, 2005).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 55 ~

4. ESTUDIO EMPÍRICO

4.1. MARCO EPISTEMOLÓGICO

4.1.1. Metodología cuantitativa

La metodología cuantitativa tiene por objeto el describir y analizar objetivamente la

realidad. Es decir, a través de este método de investigación como podemos

recoger información referida a hechos, acontecimientos, opiniones y valores del

público objetivo del sondeo que se ha elaborado.

Muñoz (2007) defiende el método cuantitativo, ya que los investigadores tienden a

traducir en números sus observaciones, es decir, le asignan valores numéricos a

las observaciones contando y midiendo. Que a diferencia de los investigadores de

inclinación cualitativa rara vez asignan valores numéricos a sus observaciones

sino que prefieren registrar sus datos en el lenguaje de sus sujetos; considerando

que las auténticas palabras de los sujetos resultan vitales en el proceso de

transmisión de los sistemas significativos de los participantes, que eventualmente

se convierten en los resultados o descubrimientos de investigación. Por lo que el

investigador que sigue el paradigma cuantitativo se interesa por descubrir, verificar

o identificar relaciones causales entre conceptos que proceden de un esquema

teórico previo. Le atañe la asignación de los sujetos y por lo general, se esfuerza

por emplear la asignación aleatoria u otras técnicas de muestreo con objeto de

minimizar el efecto de las variables presentes que podrían influir en los resultados

de la investigación. Con frecuencia se emplea un grupo de control con el fin de

evaluar el impacto de la no intervención. Los datos son recogidos a través de

procedimientos aceptados tales como cuestionarios y entrevistas estructuradas y

concebidas para captar las respuestas de los sujetos a preguntas prefijadas con

opciones establecidas de respuesta. Para analizar la información se emplean

procedimientos estadísticos de diversa complejidad.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 56 ~

En suma, el paradigma cuantitativo emplea un modelo cerrado, de razonamiento

lógico-deductivo desde la teoría a las proposiciones, la formación de concepto, la

definición operacional, la medición de las definiciones operacionales, la recogida

de datos, la comprobación de hipótesis y el análisis.

4.1.2. Estudio correlacional

Este tipo de estudios tienen como propósito medir el grado de relación que exista

entre dos o más conceptos o variables. Tiene la utilidad y el propósito principal de

saber cómo se puede comportar un concepto o variable conociendo el

comportamiento de otra u otras variables relacionadas.

Hernández, et al. (2003) explican la diferencia entre los estudios descriptivos, ya

que estos se centran en medir con precisión las variables individuales (varias de

las cuales se pueden medir con independencia en una sola investigación),

mientras que los estudios correlacionales evalúan el grado de relación entre dos

variables, pudiéndose incluir varios pares de evaluaciones de esta naturaleza en

una única investigación (comúnmente se incluye más de una correlación).

La investigación correlacional tiene, en alguna medida, un valor explicativo aunque

parcial. Al saber que dos conceptos o variables están relacionadas se aporta cierta

información explicativa. Cuanto mayor número de variables sean correlacionadas

en el estudio y mayor sea la fuerza de las relaciones más completa será la

explicación.

4.1.3. Hipótesis de causalidad

Antes que nada el concepto de hipótesis es definido por Kerlinger (1979)

mencionado por Hernández et al. (2003): "Las hipótesis constituyen instrumentos

muy poderosos para el avance del conocimiento, puesto que aunque sean

formuladas por el hombre, pueden ser sometidas a prueba y demostrarse como

probablemente correctas o incorrectas sin que interfieran los valores y las

creencias del individuo."

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 57 ~

Sin embargo, este tipo de hipótesis no solamente afirman las relaciones entre dos

o más variables y cómo se dan dichas relaciones, sino que además proponen un

sentido de entendimiento de ellas. Este sentido puede ser más o menos completo,

dependiendo del número de variables que se incluyan, para todas estas hipótesis

establecen relaciones de causa – efecto (Hernández et al., 2003).

Se puede confundir los conceptos de correlación y causalidad, ya que dos

variables pueden estar correlacionadas y esto no necesariamente implica que una

será causa de la otra. Gómez (2006) señala como hipótesis correlaciónales a

aquellas relaciones entre dos o más variables; que además de establecer una

asociación entre las variables, alcanzan el nivel predictivo y parcialmente

explicativo. Así mismo, dice no tener importancia acerca del orden en el que se

coloquen las variables, ya que en la correlación no se habla de variables

dependientes e independientes, solo en las hipótesis causales se puede hacer

eso.

Para poder establecer causalidad se requiere que antes se haya demostrado

correlación, pero además la causa debe ocurrir antes que el efecto. Asimismo

cambios en la causa deben provocar cambios en el efecto. Al hablar de hipótesis,

a las supuestas causas se les conoce como variables independientes y a los

efectos como variables dependientes. Solamente se puede hablar de variables

independientes y dependientes cuando se formulan hipótesis causales o hipótesis

de la diferencia de grupos, siempre y cuando en estas últimas se explique cuál es

la causa de la diferencia hipotetizada.

Se encuentran las hipótesis causales bivariadas, donde se plantea una relación

entre una variable independiente y una variable dependiente. E hipótesis causales

multivariadas donde se plantean una relación entre varias variables

independientes y una dependiente o una independiente y varias dependientes, o

varias variables independientes y varias dependientes, afirman Hernández et al.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 58 ~

Cuando las hipótesis causales se someten a análisis estadístico, se evalúa la

influencia de cada variable independiente (causa) sobre la dependiente (efecto) y

la influencia conjunta de todas las variables independientes sobre la dependiente o

dependientes.

4.1.4. Instrumento de medición: Escala de Likert

Este método fue desarrollado por Rensis Likert a principios de la década de 1930.

Se trata de un enfoque vigente y bastante popularizado, el cual consiste en un

conjunto de ítems presentados en forma de afirmaciones o juicios ante los cuales

se pide la reacción de los sujetos a los que se les administra. Es decir, se presenta

cada afirmación y se pide al sujeto que externe su reacción eligiendo uno de los

cinco puntos de la escala. A cada punto se le asigna un valor numérico. Así, el

sujeto obtiene una puntuación respecto a la afirmación y al final se obtiene su

puntuación total sumando las puntuaciones obtenidas en relación a todas las

afirmaciones (Hernández et al., 2003).

Las afirmaciones califican al objeto de actitud que se está midiendo. Con actitud

Ávila (2006) lo define como la suma total de inclinaciones y sentimientos,

prejuicios o distorsiones, nociones preconcebidas, ideas, temores, amenazas y

convicciones de un individuo acerca de cualquier asunto específico; donde la

escala de medición de actitudes analiza los pensamientos y sentimientos de la

persona hacia los hechos ya especificados.

Las afirmaciones pueden tener dirección: favorable o positiva y desfavorable o

negativa. Y esta dirección es muy importante para saber cómo se codifican las

alternativas de respuesta. Por lo tanto, cuando las afirmaciones son positivas se

califican comúnmente de la siguiente manera:

(5) Muy de acuerdo

(4) De acuerdo

(3) Ni de acuerdo, ni en desacuerdo

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 59 ~

(2) En desacuerdo

(1) Muy en desacuerdo

Las puntuaciones de las escalas Likert se obtienen sumando los valores obtenidos

respecto a cada frase, por ello se le denomina escala aditiva.

Una escala Likert “se construye generando un elevado número de afirmaciones

que califiquen al objeto de actitud v se administran aun grupo piloto para obtener

las puntuaciones del grupo en cada afirmación. Estas puntuaciones se

correlacionan con las puntuaciones del grupo a toda la escala (la suma de las

puntuaciones de todas las afirmaciones), y las afirmaciones cuyas puntuaciones

se correlacionan significativamente con las puntuaciones de toda la escala, se

seleccionan para integrar el instrumento de medición. Asimismo, debe calcularse

la confiabilidad y validez de la escala” (Hernández et al., 2003).

4.1.5. La muestra

En las actividades de investigación científica y tecnológica es muy útil el empleo

de muestras. El análisis de una muestra permite inferir conclusiones susceptibles

de generalización a la población de estudio con cierto grado de certeza.

La muestra es una pequeña parte de la población estudiada, la cual debe

caracterizarse por ser representativa de la población. Entiéndase por población

como el total de observaciones en las cuales se está interesado, sea su número

finito o infinito (Ávila, 2006).

Prácticamente se categorizan en dos tipos: muestras no probabilísticas y las

muestras probabilísticas; en estas últimas todos los elementos de la población

tienen la misma posibilidad de ser escogidos.

En las muestras no probabilísticas, la elección de los elementos no depende de la

probabilidad, sino de causas relacionadas con las características del investigador

o del que hace la muestra. El procedimiento no es mecánico, ni en base a

fórmulas de probabilidad, sino que depende del proceso de toma de decisiones de

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 60 ~

una persona o grupo de personas y desde luego, las muestras seleccionadas por

decisiones subjetivas tienden a estar sesgadas. El elegir entre una muestra

probabilística o una no probabilística, depende de los objetivos del estudio, del

esquema de investigación y de la contribución que se piensa hacer con dicho

estudio (Hernández et al., 2003).

La ventaja de una muestra no probabilística es su utilidad para un determinado

diseño de estudio, que requiere no tanto de una representatividad de elementos

de una población, sino de una cuidadosa y controlada elección de sujetos con

ciertas características especificadas previamente en el planteamiento del

problema.

Una de las desventajas es que al no ser probabilísticas, no se puede calcular con

precisión el error estándar, es decir, no se puede calcular con qué nivel de

confianza hacemos una estimación. Esto es un grave inconveniente si se

considera que la estadística inferencial se basa en teoría de la probabilidad, por lo

que pruebas estadísticas (correlación, regresión, etc.), en muestras no

probabilísticas tienen un valor limitado y relativo a la muestra en sí, más no a la

población. Es decir, los datos no pueden generalizarse a una población, que no se

consideró ni en sus parámetros, ni en sus elementos para obtener la muestra.

Recordar que en las muestras de este tipo, la elección de los sujetos no depende

de que todos tengan la misma probabilidad de ser elegidos, sino de la decisión de

un investigador o grupo de encuestadores.

Existen diferentes tipos de clases para las muestras no probabilísticas, la que se

compete en este estudio trata de una muestra de sujetos-tipos; la cual se identifica

en la selección de individuos un tanto expertos como de sujetos típicos donde

expresen sus actitudes, valores, medios, expectativas, motivaciones hacia las

características de un determinado producto o servicio, según nos aluden

Hernández et al.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 61 ~

4.1.6. Análisis de los datos

La interpretación de los métodos de análisis cuantitativo puede ser a través de la

estadística descriptiva y la estadística inferencial. Para entender mejor de lo que

consiste en esta etapa, se necesita conocer la terminología empleada, para ello

Ruiz (2004) menciona lo siguiente:

La Estadística “es la ciencia cuyo objetivo es reunir una información cuantitativa

concerniente a individuos, grupos, series de hechos, etc. y deducir de ello gracias

al análisis de estos datos unos significados precisos o unas previsiones para el

futuro”.

Los métodos estadísticos tradicionalmente se utilizan para propósitos descriptivos,

para organizar y resumir datos numéricos. Por ejemplo, “la estadística descriptiva

consiste sobre todo en la presentación de datos en forma de tablas y gráficas;

comprende cualquier actividad relacionada con los datos y está diseñada para

resumir o describir los mismos sin factores pertinentes adicionales, esto es, sin

intentar inferir nada que vaya más allá de los datos, como tales”. Pero también se

utilizan para un análisis más profundo de los datos, como la estadística inferencial,

la cual “se deriva de muestras, de observaciones hechas sólo acerca de una parte

de un conjunto numeroso de elementos y esto implica que su análisis requiere de

generalizaciones que van más allá de los datos”.

Hernández et al. (2003) explican los análisis que se pueden efectuar en los dos

tipos de estadística. Dentro de la estadística descriptiva se encuentra la

distribución de frecuencias que es un conjunto de puntuaciones ordenadas en sus

respectivas categorías. Se dividen en frecuencias relativas, son los porcentajes de

casos en cada categoría y las frecuencias acumuladas, son lo que se va

acumulando en cada categoría, desde la más baja hasta la más alta y también

pueden expresarse en porcentajes.

Dentro de la estadística inferencial se encuentra el nivel de significancia o nivel

alfa que se utiliza para probar hipótesis inferenciales respecto a la media, el

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 62 ~

investigador tiene que evaluar si la probabilidad de que la media de la muestra

esté cerca de la media de la distribución muestral es grande o pequeña. Si es

pequeña, el investigador dudará de generalizar a la población, si es grande, el

investigador podrá hacer generalizaciones.

Existen varios niveles de confianza, el nivel de significancia del .05, el cual implica

que el investigador tiene 95% de seguridad para generalizar sin equivocarse y

sólo un 5% en contra, con ambos se suma la unidad; el nivel de significancia del

.01, el cual implica que el investigador tiene un 99% en su favor para generalizar

sin temor y un 1% en contra, es decir 0.99 y 0.01 = 1.00; por último, el nivel de

significancia del .001, teniéndose un 99.99% sin margen de error siendo la mayor

exactitud que pueda haber.

Nunca se puede estar completamente seguro de la estimación cuando se trabaja

con altos niveles de confianza o seguridad y aunque el riesgo sea mínimo podría

cometerse un error. Los resultados posibles al probar hipótesis pueden ser:

1) Aceptar una hipótesis verdadera (decisión correcta).

2) Rechazar una hipótesis falsa (decisión correcta).

3) Aceptar una hipótesis falsa (error conocido como del Tipo II o beta).

4) Rechazar una hipótesis verdadera (error conocido como de Tipo 1 o error alfa).

Uno de los métodos de análisis multivariado es la regresión múltiple, la cual

analizar el efecto de dos o más variables independientes sobre una dependiente.

La información básica que proporciona la regresión múltiple es el coeficiente de

correlación múltiple (R), que señala la correlación entre la variable dependiente y

todas las demás variables independientes tomadas en conjunto. Además del R2 (el

coeficiente de correlación múltiple elevado al cuadrado) nos indica el porcentaje

de variación en la dependiente debida a las independientes.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 63 ~

4.2. APLICACIÓN DEL INSTRUMENTO

La elaboración de este estudio es de tipo cuantitativo ya que se aplicó

cuestionarios para su posterior análisis. Es de alcance correlacional, que de

acuerdo con Hernández et al. (2003) trata de buscar la correlación entre dos o

más variables; la realización del presente estudio se basa en el análisis de las

siguientes variables dependientes e independientes, las cuales se operacionalizan

de la siguiente manera:

Variables Dependientes: Competitividad (rendimiento financiero,

participación de mercado, satisfacción de clientes), Productividad (aumento

de la productividad con la TI, ayuda en la toma de decisiones, la

información como activo de la organización).

Variable Independiente: Seguridad de los SIC (controles internos/externos,

seguridad lógica, resguardo de información), Administración de la

Información (importancia debida de la aplicación, aplicación estratégica de

la información, mejoramiento de procesos).

Una vez definidas las hipótesis, variables e indicadores, se procedió al diseño de

un cuestionario, en el cual los ítems fueron valorados en una escala de Likert de 5

puntos (Muy en Desacuerdo, En Desacuerdo, Neutral, De Acuerdo y Muy de

Acuerdo, respectivamente). El total de ítems fueron 3 para Competitividad,

Productividad y Administración de la Información, y 4 ítems para la Seguridad de

la Información (la encuesta se encuentra como el anexo 1).

Las encuestas fueron aplicadas a 92 usuarios de 46 empresas que cuentan con

un SIC, puesto que fue el criterio de selección. Para mayo de 2012, según el

Sistema de Información Empresarial Mexicano (http://www.siem.gob.mx), en

Tamaulipas se contaba con 19,491 PYMES, en la zona de estudio 133. Los datos

de las empresas participantes en el estudio, se conservan en anonimato puesto

que así se convino con los gerentes o dueños de las mismas. La muestra es no

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 64 ~

probabilística de sujetos-tipos que manejen algún SIC en las empresas del sector

PYME de Ciudad Victoria.

Este trabajo forma parte de una investigación más grande en el que se analizan 23

variables estableciéndose las correlaciones respecto a las variables dependientes

e independientes.

De acuerdo a la información obtenida, se deriva la descripción general y analítica

inferencial por medio de las correlaciones con el software SPSS versión 18, a fin

de comprobar las hipótesis mencionadas es un programa estadístico informático

que permite analizar encuestas y entregar los resultados en gráficas, ayudando en

la generación de reportes para el presente estudio.

Posteriormente, se elaboró el desarrollo de las conclusiones tomando en

consideración los análisis anteriores. Así mismo, hay que aclarar que los valores

mínimos aceptados para la confiabilidad de ítems será el Alfa de Cronbach igual o

superior a 0.7 (Nunnally, 1978), R2 indica la varianza explicada por la variable

dentro del modelo, la cual de acuerdo a Chin (1998) debería ser igual o mayor a

0.1, porque valores menores, aun siendo significativos, proporcionan poca

información y R representa la relación entre las variables y para ser consideradas

significativas, deberían alcanzar al menos un valor de 0.2 e idealmente situarse

por encima de 0.3.

4.3. ANÁLISIS DE LOS RESULTADOS

Una vez que se procesaron los datos en el software estadístico, se realizó un

análisis descriptivo, obteniendo lo siguiente: del total de usuarios encuestados se

destaca una mayoritaria participación de las mujeres en un 67%, mientras que los

hombres en un 33%. El rango de edad oscila entre los 21 y 30 años, siendo un

87% y el restante son usuarios menores de 21 años. Además la mayoría cuenta

con estudios superiores (87%) y los restantes tienen estudios de bachillerato y

postgrado, con 7% respectivamente.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 65 ~

La Gráfica 1 muestra los porcentajes en relación a los años en que los

encuestados tienen de trabajar en la empresa donde se les aplicó la encuesta;

48% tienen como tiempo máximo de un año de pertenecer a la empresa, de uno a

cinco años representa el 50% y en el rango de seis a diez años solamente es el

2% de los usuarios. Haciendo este análisis, se puede comprender que los

encuestados tienen muy poco tiempo de trabajar en la empresa.

Gráfica 1. Tiempo de trabajar en la empresa.

En la Grafica 2 se aprecia los rangos de horas en que los usuarios le dedican en

emplear el SIC en una semana. 17% utilizan el SIC entre cero a diez horas, el

rango de once a veinte horas es donde mas personas emplean el software

contable con un 37%, seguido del rango de veintiuno a treinta horas con 20%, un

17% se encuentran dentro del rango de treinta y uno a cuarenta horas y por

último, solamente el 9% emplean el SIC mas de cuarenta horas a la semana. Se

puede observar que la gran mayoría utilizan el SIC continuamente, lo que para la

empresa le representa una herramienta de gran valor dentro de las actividades

diarias.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 66 ~

Gráfica 2. Horas de uso del SIC por semana.

En la Gráfica 3 se detalla las funciones que desempeñan los encuestados dentro

de la empresa donde trabajan. Donde, el 39% son contadores y un 52% son

auxiliares contables. Siendo los puestos más desempeñados, ya que sus

funciones ayudan en las actividades de la empresa, sin embargo, no son los

responsables de tomar las decisiones.

Gráfica 3. Función del encuestado que desempeña en la empresa.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 67 ~

La Gráfica 4 muestra la cantidad de años en que los encuestados han utilizado el

SIC. Siendo un 48% quienes llevan un año de emplearlo, el 24% de los

encuestados llevan dos años y el 13% lleva tres años. Se observa, que realmente

es poco el tiempo que llevan manejando determinado SIC, mas no quiere decir

que exista falta de conocimiento o de experiencia.

Gráfica 4. Años de experiencia con el SIC.

Siguiendo con la inferencia estadística, en la Tabla 1, aparecen los resultados de

confiabilidad, donde se puede notar que todas las variables sobrepasan los

mínimos recomendados de 0.7 a excepción de la Seguridad Informática, pero

según diversos investigadores al ser una investigación que a penas inicia, puede

ser válido hasta con un 0.5, lo cual es superado en esta ocasión; notando que el

análisis del cuestionario en general alcanza un valor aceptable del 0.808.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 68 ~

Variable α

Seguridad Informática 0.682

Competitividad 0.701

Productividad 0.843

Administración Información 0.717

General: 0.808

Tabla 1. Resultados del Alfa de Cronbach (α) de las Variables Estudiadas

En la Tabla 2, se muestran los resultados del análisis de correlación de la

regresión múltiple de las variables, con el fin de mostrar los resultados

inferenciales. Se observa que ambas variables dependientes superan el valor

mínimo en R2 (igual o mayor a 0.1), dando credibilidad a la interpretación que se

harán posteriormente.

Variable Varianza

Explicada R2

Seguridad informática No Aplica

Administración de la información No Aplica

Productividad 0.263

Competitividad 0.159

Tabla 2. Validación de variables.

En la siguiente Tabla (3), se muestra los resultados sobre cada una de las

hipótesis planteadas (ver Anexo 7.1); indicando el nivel de relación existente entre

las correlaciones y su nivel de significancia (nivel de confiabilidad), para dar paso

al resultado de las hipótesis de acuerdo con el mínimo de aceptación (.05 o que es

lo mismo, 95% de confiabilidad).

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 69 ~

Hipótesis R Significancia Resultado

H1: Seguridad informática - Productividad .459 .053 Rechazada

H2: Seguridad informática - Competitividad .300 .418 Rechazada

H3: Administración de la información - Productividad .560** .002 Aceptada

H4: Administración de la información - Competitividad .477* .013 Aceptada

Tabla 3. Evaluación de las hipótesis.

En la Figura 1 se detalla en forma gráfica, el modelo de investigación evaluado.

También se muestra la Relación obtenida en cada una de las hipótesis, la varianza

explicada (R2) y el nivel de significancia o de confianza (*=.05=95%, **=.01=99%

y ***=.001=99.9%).

Figura 1. Modelo de Investigación Evaluado

Se puede observar la aceptación de las hipótesis 3 y 4, con un nivel de confianza

mayor del 95% (99.8% y 98.7%, respectivamente) y un alto grado de relación

entre la Competitividad (.560) y Productividad (.477) con la Administración de la

Información; por lo que las empresas han aprovechado todo ese potencial de

datos que generan día con día, que les ha permitido aumentar en el desempeño

Seguridad

Informática

H2=.300

H3=.560 **

H4=.477 *

H1=.459

Competitividad

Productividad

Administración

de la Información

R2 = 0.263

R2 = 0.159

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 70 ~

(variables dependientes), en general, visto normalmente en la toma de decisiones

correctas y están empezando a ver en este sentido a la información como un

activo de la organización, además de utilizar la información para obtener un mayor

rendimiento financiero, ganar nicho de mercado y más precisamente para la

satisfacción de los clientes. Por otra parte, las hipótesis 1 y 2 son rechazadas por

su nivel de confiabilidad por debajo del mínimo, lo que se puede interpretar que la

Seguridad de la Informática no afecta en gran medida a la Productividad y

Competitividad de las empresas, es decir, el resguardo de la información y el

empleo de controles internos y externos de seguridad no propicia a las empresas

a tener un mejor desempeño.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 71 ~

5. CONCLUSIONES

Esta investigación da mucha importancia al uso que se le puede dar a la

información que produce el SIC y en mayor medida, al grado de alineación

tecnológica respecto a las organizaciones de la localidad. Por lo que, los

resultados del estudio muestran el grado de influencia que tiene la seguridad

informática y la administración de la información de un SIC respecto a la

competitividad y productividad en las empresas; después de hacer el análisis de

los datos recabados, se encontraron situaciones interesantes.

La seguridad en los SIC no juega un rol importante para el incremento de la

productividad y de la competitividad en las empresas (con un nivel de confianza

menor al 95%, en ambas variables); ya que la mayoría dice tener un buen antivirus

y contar con algún tipo de restricción de seguridad, pero no consideran que afecte

al desempeño. Sin embargo, se debe hacer conciencia en el uso de más métodos

de seguridad para la protección de la información; como se indica en el marco

teórico, la información es considerada como un activo para la empresa, por lo que

no debe quedar expuesta a un ataque.

Respecto al tratamiento de la información por parte de las PYMES resulta ser muy

apropiado, puesto que han hecho uso eficiente de la TI disponible siendo

constancia de las buenas decisiones estratégicas que han tomado respecto a la

adquisición del equipo de cómputo. Si bien, no todas las empresas ven a la

información como algo estratégico-competitivo, si entienden que es útil para la

administración. El punto destacable de este análisis, es de adoptar a la

información como un activo intangible, es decir, tratar que las organizaciones lo

empleen ya sea a través en el servicio, en la toma de decisiones, en los procesos

de administración o en el mismo SIC, para lograr el éxito competitivo-empresarial.

Las PYMES hacen uso de la información sin una metodología o de manera

sistémica, simplemente están respondiendo a las necesidades del mercado y de la

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 72 ~

competencia, y afortunadamente para ellas les ha permitido obtener un mayor

nivel de Competitividad (rendimiento financiero, participación de mercado,

satisfacción de clientes); en los resultados se obtuvo un 98.7% de aceptación

entre ambas variables, siendo que están obteniendo un crecimiento en el mercado

al lograr cubrir las necesidades de los clientes. Mas sin embargo, los responsables

de generar las estrategias deben hacer una mejor administración de los datos del

SIC para el éxito futuro de la organización.

Los resultados expuestos no se pueden generalizar en el sector PYME de la

localidad, ya que se trata de un análisis preliminar con 92 usuarios de 46

empresas; sería primordial hacer subsecuentes investigaciones con muestras

representativas mas amplias. Así mismo, esta investigación permite darse cuenta

de la situación actual que están enfrentando las empresas en Ciudad Victoria y

ayudar a mejorar el nivel productivo y competitivo para estar a la par como en las

regiones industriales y aumentar el sector económico.

Esta investigación, propone al menos una línea futura de investigación: analizar lo

que esta pasando con la seguridad de la información, que como se observó, se

rechazaron dos hipótesis; con esto, se da cuenta del poco interés que toman las

empresas para proteger su información.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 73 ~

6. BIBLIOGRAFÍA

Abu-Musa, A. (2006). Perceived Security Threats of Computerized Accounting

Information Systems in the Egyptian Banking Industry. Journal of Information

Systems, 20(1), pp. 187-203

Ahmad A Abu-Musa (2002). Security of computerized accounting information

systems: An integrated evaluation approach. Journal of American Academy of

Business, Cambridge, 2(1), 141-149. Retrieved May 14, 2011, from

ABI/INFORM Global. (Document ID: 172920071).

AICPA (1999). CPA SysTrust: Assuring Reliability of Systems. AICPA, NY

Álvarez López, J. (1995). La gestión del valor del producto como medio para

fidelizar el cliente. Recuperado el 11 de Abril de 2012, de

http://www.observatorio-iberoamericano.org/paises/spain/art%C3%ADculos%20

diversos%20sobre%20contabilidad%20de%20gesti%C3%B3n/Gesti%C3%B3n

%20del%20valor%20del%20producto%20-%20Alv%C3%A1rez%20L%C3%B3p

ez.htm

Areitio, J. (2008). Seguridad de la información. Redes, Informática y Sistemas de

Información. Editorial Paraninfo.

Arroyo, J., Arroyo, J. y Berumen, S. (2003). Una revisión a las perspectivas

teóricas de la competitividad. En competitividad Implicaciones para empresas y

regiones (p.p. 21-59) México: Universidad de Guadalajara.

Audy, J. (2003). Sistemas de información: planeamiento y alineamiento estratégico

de las organizaciones. Porto Alegre, Bookman.

Ávila Baray, H.L. (2006). Introducción a la metodología de la investigación. Versión

electrónica. Recuperado el 3 de Noviembre de 2011 de

www.eumed.net/libros/2006c/203/.

Barajas, Santos, E. y Díaz Jiménez, J. (2010). Importancia de la función de

auditoría en informática en las PYMES. (Tesis Licenciatura). Recuperado de

http://itzamna.bnct.ipn.mx:8080/dspace/bitstream/123456789/6401/1/C7.1427.p

df

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 74 ~

Barragán, J., Pagán J. y Brown C. (2002). Administración de las pequeñas y

medianas empresas, retos y problemas ante la nueva economía global. México:

Trillas.

Beard, D.; H.J. Wen (2007). Reducing the Threat Levels for Accounting Information

Systems. The CPA Journal, 77(5), pp. 34-42

Bill Gates (1999). Vaticinios de Bill Gates para el 2000. Recuperado el 8 de

Septiembre de 2011 de http://www.une.edu.ve/metodologia/lectura.htm

Bolívar Cruz, A., Espino Rodríguez, T. (1999). El reto de la mejora de la

productividad. Revista Dialnet. Recuperado el 16 de enero de 2012 de

http://dialnet.unirioja.es/servlet/fichero_articulo?codigo=565212&orden=0

Bonsón Ponte, E., Canay Pazos, J., Escobar Rodríguez, T. y Gago Rodríguez, S.

(2000). Contabilidad de gestión y tecnologías de la información: ¿Pérdida

de relevancia?. Recuperado el 26 de Abril de 2012, de http://www.observatorio-

iberoamericano.org/paises/spain/art%C3%ADculos%20diversos%20sobre%20c

ontabilidad%20de%20gesti%C3%B3n/I%20Encuentro%20Iberoamericano%20

Cont.%20Gesti%C3%B3n/Otros%20Temas/Bos%C3%B3n,Canay,EscabaryGa

go.pdf

Brech, H.D.; M.P. Martin (1996). Accounting Information Systems: The Challenge

of Extending Their Scope to Business and Information Strategy. Accounting

Horizons, 10(4), pp. 16-22

Brynjolfsson, E.; L. Hitt (1996). Productivity, Business Profitability, and Consumer

surplus: Three Different Measures of Information Technology Value. MIS

Quarterly, 20(2), pp. 121-142

Calleja Pascual J. (1995). La información económico-financiera en la empresa:

importancia del sistema contable. (Tesis doctoral). Recuperado el 10 de

Septiembre de 2011 de http://biblioteca.universia.net/html_bura/ficha/params

/title/informacion-economico-financiera-empresa-importancia-sistema-contable

/id/3917292.html

Chandrasekher, Anand (n.d.). Inversión en TI, clave para la competitividad de las

PyME. Recuperado el 11 de Abril de 2012, de http://www.contactforum.com.

mx/noticias/970.html

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 75 ~

Cohen Karen, D. y Asín Lares, E. (2005). Sistemas de información para los

negocios. Cuarta edición. Editorial: McGraw-Hill / Latinoamericana Editores S.A.

de C.V. México.

Cruz Rivero, L., Sánchez Galván, F., Bautista Santos, H. y Velasco Lince, E.

(2006). Relación entre el diseño del trabajo y la percepción del clima laboral con

la productividad del departamento de servicios generales del Instituto

Tecnológico Superior de Tantoyuca. Versión electrónica. Recuperado el 3 de

Enero de 2012 de http://www.eumed.net/libros/2011b/966/indice.htm

Daft, R. (2004). Organization Theory and Design. International Student Edition.

Thomson, South-Western. USA

Davenport, T. H. (1997). Information Ecology. Mastering the Information and

Knowledge Environment. Oxford University Press. New York, USA

David, F. (2003): Conceptos de administración estratégica. México: Pearson

Prentice Hall.

Davis, C. (1997). An Assessment of Accounting Information Security. The CPA

Journal, 63(7), pp. 28-34

Drucker, P. (1998). “The Discipline of Innovation”, Harvard Business Review,

November-December: 149~157.

English, L.P. (2001). Information Quality Management: The Next Frontier”

American Society for Quality's 55th Annual Quality Conference Proceedings, pp.

529-533. Milwaukee, USA

Expósito Langa, M., Ferrándiz Carbonell, M., Capó Vicedo, J. y Tomás Miquel, V.

(2005). El capital intelectual como activo estratégico en la sociedad del

conocimiento. Una aproximación a su valoración mediante la aplicación del

modelo Technology Broker en una empresa del sector cosmético. (Tesis inédita

de maestría). Universidad Politécnica de Valencia, España.

Farrell, D. (2003). The Real New Economy. Harvard Business Review. 81(10), pp.

104-112

Ferraz, J., Kupfer, D. y Haguenauer, L. (1997). Made in Brazil: desafíos

competitivos para la industria. (Tesis inédita de maestría). Universidad de Rio

de Janeiro, Brasil.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 76 ~

Galindo Lucas, Alfonso (2009). Marco institucional de la contabilidad y las

finanzas. Versión electrónica. Entelequia, Revista Interdisciplinar (13).

Recuperado el 10 de enero de 2012 de

http://www.eumed.net/entelequia/es.lib.php?a=b009

Gómez Díaz, D., Pérez de Armas, M. y Curbelo Valladares, I. (2005). La gestión

del conocimiento: herramienta gerencial para las organizaciones de hoy.

Recuperado el 8 de Septiembre de 2011, pp. 35-37, de

http://www.cnpt.embrapa.br/RevistaAIBDA/index.htm

Gómez, M. (2006). Introducción a la metodología de la investigación científica.

Primera edición. Argentina: Editorial Brujas.

Gundavelli, V. (2001). Security in Web-Based Finance. Business Credit, 103(10),

pp. 51-54

Hansen, D. y Mowen, M. (2007). Administración de costos: contabilidad y control.

Editorial: Cengage Learning.

Henderson, J.; Venkatraman, N. (1999). Strategic alignment: Leveraging

information technology for transforming organizations. IBM Systems Journal,

38, pp. 472-484

Henry, L. (1997). A Study of the Nature and Security of Accounting Information

Systems: The Case of Hampton Roads, Virginia. The Mid-Atlantic Journal of

Business, 33(3), pp. 171-189

Hernández, R., Fernández, C. Y Baptista, P. (2003). Metodología de la

investigación. México: Mc Graw Hill.

Hernández, R., Fernández, C. Y Baptista, P. (2003). Metodología de la

investigación. Editorial Mc Graw Hill: México.

Herndon, M.A.; R. Moore; M. Phillips; J. Walker; L. West (2003). Interpreting

Capability Maturity Model Integration (CMMI) for Service Organizations – a

Systems Engineering and Integration Services Example. Software Engineering

Institute (SEI). USA

Homs, Charles (2003). La tecnología de la información: herramienta esencial para

gestionar la productividad. Universia Business Review. Recuperado el 3 de

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 77 ~

Enero de 2012 de http://www.uoc.edu/symposia/euroecom/esp/art/homs0203/

homs0203.html

Horngren, C., Sundem, G. y Stratton, W. (2001). Introducción a la contabilidad

administrativa. Undécima edición. Editorial: Pearson educación de México, S.A.

de C.V.

IFAC (Federación Internacional de Contadores) (2011). Manual de

pronunciamientos internacionales de contabilidad del sector público. Versión

electrónica. Recuperado el 29 de Abril de 2012, de http://www.ifac.org/sites

/default/files/publications/files/ES_B0_IPSASB_Handbook_2011_Volume_II%20

(ALL)_1.pdf

ISO 9000 (International Organization for Standardization) (2005). Sistemas de

gestión de calidad. Versión electrónica. Recuperado el 29 de Abril de 2012, de

http://www.uco.es/sae/archivo/normativa/ISO_9000_2005.pdf

ISO 9001 (International Organization for Standardization) (2008). Sistema de

gestión de calidad. Versión electrónica. Recuperado el 29 de Abril de 2012, de

http://www.esu.com.co/esu/documentos/normatividad/Norma%20ISO9001%202

008.pdf

ISO 9004 (International Organization for Standardization) (2009). Gestión para el

éxito sostenido de una organización. Versión electrónica. Recuperado el 29 de

Abril de 2012, de http://asesores-unefa.wikispaces.com/file/view/ISO+9004+

2009+esp.pdf

ISO/IEC 17799 (Organización Internacional de Estandarización / Comisión

Electrotécnica Internacional) (2005). Tecnología de la información – Técnicas

de seguridad. Versión electrónica. Recuperado el 29 de Abril de 2012, de

https://mmujica.files.wordpress.com/2007/07/iso-17799-2005-castellano.pdf

Jägers, H., Jansen, W., Steenbakkers, W. (1998): “Characteristics of Virtual

Organizations, Proceedings of the VoNet” - Workshop, University of Bern

(Suiza), Abril, pp. 65-76.

Kaplan, Robert y Norton, David (2002). The balanced scorecard. Editorial: Gestion

2000, España.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 78 ~

Kendall, Kenneth y Kendall, Julie (2005). Análisis y diseño de sistemas. Sexta

edición. Editorial: Pearson Educación, México.

Kotler, P. y Lane K. (2006). Dirección de marketing. Editorial Pearson Educación,

México.

Laudon, K. y Laudon, J. (2004). Sistemas de información gerencial: administración

de la empresa digital. Octava Edición. Editorial Pearson Educación, México.

Leidner, D.E.; J.J. Elam (1994). Executive Information Systems: Their Impact on

Executive Decision Making. Journal of Management Information Systems, 10(3),

pp. 139-155

López Sánchez, J. (2004). ¿Pueden las tecnologías de la información mejorar la

productividad?. Universia Business Review Recuperado el 3 de Enero de 2012

de http://ubr.universia.net/pdfs/UBR0012004082.pdf

Marcano Guzmán, L. (2009). Análisis de la contribución de los sistemas de

información contable en la eficiencia de la toma de decisiones: Una perspectiva

desde Suramericana de Licores Centro, C.A. (Tesis de maestría, Universidad

de Los Andes). Recuperado el 10 de enero de 2012 de

http://pcc.faces.ula.ve/Tesis/Maestria/Lorena%20Marcano/Tesis.pdf

Marchand D.; W. Kettinger; J. Rollins (2002). Information Orientation: The Best

Link to Business Performance. Oxford University Press. USA

Marín, D., Cano, C., Zevallos, M. y Mora, R. (2009). Determinantes del analisis y

diseño organizacional. Versión electrónica. Recuperado el 3 de Enero de 2012

de www.eumed.net/libros/2010e/840/

Martinez Aldanondo, J. (2010). Lo siento, el conocimiento no se puede transferir.

Recuperado de http://peremarques.pangea.org/infocon.htm

Mochón Morcillo, F. (2006). Principios de economía. Tercera edición. Editorial:

McGraw-Hill/Interamericana de España, S. A. U.

Monge González R., Alfaro Azofeifa C. y Alfaro Chamberlain J. (2005). TICs en la

PYMES de Centroamérica: impacto de la adopción de las tecnologías de la

información y la comunicación en el desempeño de las empresas. Primera

edición. Editorial Tecnológica de Costa Rica.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 79 ~

Muñoz Saravia (2007). Los métodos cuantitativo y cualitativo en la evaluación de

impactos en proyectos de inversión social. Versión electrónica. Recuperado el 4

de Noviembre de 2011 de http://www.eumed.net/tesis/2007/

Myro, Rafael (2009). Las TIC y el crecimiento de la economía español.

Universidad Complutense de Madrid, Revista de economía (2). Recuperado el

10 de enero de 2012 de http://www.economistas.es/r3/02/pdf/R2-01-Myro.pdf

Nunnally, J.C. (1978) Psychometric Theory. Segunda edición. Editorial: Mcgraw-

Hill.

OECD (Organisation for Economic Co-operation and Development) (2004). Digital

Delivery of Business Services. OECD Digital Economy Papers, No, 79, OECD

Publishing, doi: 10.1787/232751878060

Oppenheim, Ch.; J. Stenson; R.M.S. Wilson (2004). Studies on Information as an

Asset III: Views of Information Professionals. Journal of Information Science,

30(2), pp. 181-190

Owen, D.E. (1989): IRM Concepts: Building blocks for the 1990´s, Information

Management Review, núm 5 (2), pág.19

Peña, Aura (2005). El sistema de información contable en las pequeñas y

medianas empresas. Un estudio evaluativo en el área metropolitana de Mérida,

Venezuela. Actualidad Contable FACES, 11, 67-79.

Perdikou, Kim (2005). Un estudio de Juniper Networks relaciona el rendimiento

financiero con las tecnologías. Financial Tech Magazine, 44. Recuperado el 11

de Abril de 2012, de http://www.financialtech-mag.com/000_estructura/index.

php?id=24&idb=45&ntt=2844&sec=17&vn=1

Pérez Estébanez, R., Urquía Grande, E. & Muñoz Colomina, C. (2009). La

interrelación entre los sistemas informatizados de contabilidad y los indicadores

de rendimiento: el caso de las pymes en España. The International Journal of

Digital Accounting Research, pp. 25 – 4. DOI: 10.4192/1577-8517-v11_2

Ponjuán Dante, G., León Santos, M. y Rodríguez Calvo, M. (2006). Procesos

estratégicos de la gestión del conocimiento. Recuperado el 8 de Septiembre de

2011 de http://bvs.sld.cu/revistas/aci/vol14_2_06/aci08206.pdf

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 80 ~

Porter, M.; M. Delgado; Ch. Ketels; S. Stern (2008). Moving to a New Global

Competitiveness Index: Looking Beyond the Global Economic Crisis. En Porter,

M.; L. Schwab (The Global Competitiveness Report 2008–2009). World

Economic Forum. Suiza

Porter, Michael E. (2005). Ventaja Competitiva: creación y sostenimiento de un

desempeño superior. Editorial CECSA, México.

Ramírez Padilla, David (2008). Contabilidad administrativa. Octava edición.

Editorial: MvGraw-Hill Interamericana.

Raymond McLeod (2000). Sistemas de información gerencial. Séptima Edición.

Editorial Prentice Hall, Hispanoamericana, S.A. México.

Reid, Gavin C. (2000). Information System Development in the Small Firm. Versión

electrónica. Recuperado el 4 de Enero de 2012, de http://www.st-

andrews.ac.uk/crieff/dp0002.pdf

Reyes, Marlon (2011). Beneficios que ofrecen el software contable a la

administración de las empresas. . Versión electrónica. Recuperado el 29 de

Abril de 2012, de http://veloz-informacioncontable.com/blog-3/beneficios-que-

ofrecen-el-software-contable-a-la-administracion-de-las-empresas.html

Rezende, D. A. (2002). Tecnología da información integrada a la inteligencia

empresarial: alineamiento estratégico del análisis da las prácticas en las

organizaciones. Editorial Atlas. São Paulo, Brasil.

Roque, Pedro (2005). La ventaja competitiva de ISO 9000. El diario de hoy.

Recuperado el 1 de Mayo de 2012, de http://www.elsalvador.com/noticias/

2005/04/24/editorial/edi2.asp

Rosales Selman R. (2010). Propuesta de acciones estratégicas para la

implantación de la Gestión del Conocimiento en la EHTC. (Tesis Licenciatura).

Recuperado de http://www.eumed.net/libros/2010c/725/index.htm

Royer, J. (2004). Seguridad en la informática de empresa: riesgos, amenazas,

prevención y soluciones. Ediciones ENI.

Rubio Domínguez, P. (2008). Introducción a la gestión empresarial. Editorial:

Instituto Europeo de gestión Empresarial.

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 81 ~

Ruiz Muñoz, D. (2004). Manual de estadística. Versión electrónica. Recuperado el

4 de Noviembre de 2011 de http://www.eumed.net/cursecon/libreria/

Sala-I-Martin, X.; J. Blanke; M. Drzeniek; T. Geiger; I. Mia (2011). The Global

Competitiveness Index 2011-2012. In K. Schwab (The Global Competitiveness

Report 2011–2012). World Economic Forum. Geneva, Switzerland

Sala-I-Martin, X.; J. Blanke; M. Drzeniek; T. Geiger; I. Mia; F. Paua (2008). The

Global Competitiveness Index: Prioritizing the Economic Policy Agenda. En

Porter, M.; L. Schwab (The Global Competitiveness Report 2008–2009). World

Economic Forum. Geneva, Switzerland

Sánchez Barajas, G. (2009). Las micro y pequeñas empresas mexicanas ante la

crisis del paradigma económico de 2009. Versión electrónica. Recuperado el 11

de Abril de 2012, de www.eumed.net/libros/2009a/524/

Shin, N. (2001). The Impact of Information Technology on Financial Performance:

The Importance of Strategic Choice. Europ. Journal of Information Systems,

10(4), pp. 227-236

Sommerville, Ian (2005). Ingeniería del software. Séptima edición. Editorial:

Pearson Educación. Madrid, España.

Valhondo, Domingo (2003). Gestión del conocimiento: del mito a la realidad.

Ediciones Díaz de Santos S.A. España.

Vega Lebrún, C.A. (2007). Integración de herramientas de tecnologías de

información “portales colaborativos de trabajo” como soporte en la

administración del conocimiento, Edición electrónica. Tesis doctoral accesible a

texto completo en http://www.eumed.net/tesis/2007/cavl/

Wang, R.; Y. Lee; L. Pipino; D. Strong (1998). Manage Your Information as a

Product. Sloan Management Review, 39(4), pp. 95-105

Zamora Fonseca, R. (2008). Programa de formación de habilidades para la

gestión de contenido en los profesores de la Universidad de

Cienfuegos, Edición electrónica. Texto completo en www.eumed.net/libros/

2008a/370/

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 82 ~

7. ANEXOS

7.1. TABLAS DE RESULTADOS DEL ANÁLISIS DE LAS VARIABLES.

Análisis de las variables Seguridad Informática – Productividad.

Productividad R R2 Significancia

Ítem 83 0.409 0.167 0.104

Ítem 84 0.457 0.209 0.044

Ítem 85 0.512 0.262 0.012

Promedio 0.459 0.213 0.053

Nivel Aceptación > .2 > .1 < .05

Análisis de las variables Seguridad Informática – Competitividad.

Competitividad R R2 Significancia

Ítem 76 0.350 0.123 0.24

Ítem 77 0.278 0.077 0.495

Ítem 78 0.272 0.074 0.52

Promedio 0.300 0.091 .418

Nivel Aceptación > .2 > .1 < .05

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 83 ~

Análisis de las variables Administración de la Información – Productividad.

Productividad R R2 Significancia

Ítem 83 0.588 0.346 0.000

Ítem 84 0.579 0.335 0.001

Ítem 85 0.512 0.262 0.005

Promedio 0.560 0.314 0.002

Nivel Aceptación > .2 > .1 < .05

Análisis de las variables Administración de la Información – Competitividad.

Competitividad R R2 Significancia

Ítem 76 0.453 0.205 0.021

Ítem 77 0.480 0.231 0.011

Ítem 78 0.497 0.247 0.007

Promedio 0.477 0.228 0.013

Nivel Aceptación > .2 > .1 < .05

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 84 ~

7.2. CUESTIONARIO

UNIVERSIDAD AUTÓNOMA DE TAMAULIPAS

Cuestionario para Usuarios de Sistemas de Información Contable (SIC)

Objetivo: determinar los factores de éxito de los sistemas de información contable basados en computadora

que permita generar líneas de acción pertinentes con el fin de mejorar el desempeño integral de las organizaciones con el uso de la tecnología de información. Antes de empezar:

No escriba en este cuestionario su nombre o de la empresa en la cual labora.

Sus respuestas serán tratadas estadística y confidencialmente en una forma muy estricta.

Es importante que responda a todas las preguntas. Poner solo una respuesta.

No hay respuestas correctas o capciosas, lo importante es indicar el estado real en su área de trabajo con respecto al sistema de información contable (SIC). Su opinión es lo valioso.

Se le pide conteste por favor las siguientes preguntas de índole general.

DATOS DEL USUARIO

Sexo: Masculino Femenino

Rango de Edad

Hasta 20 años 21-30 años 31-40 años 41-50 años 51 o más años

Nivel Máximo de Estudios

Primaria Secundaria Bachillerato Superior Postgrado

Tiempo de trabajar en la Empresa

Hasta 1 1-5 años 6-10 años 11-15 años 16 o más años

Horas aproximadas a la semana que usa el SIC

0-10 hrs. 11-20 hrs. 21-30 hrs. 31-40 hrs. 41 o más hrs.

Años de experiencia con el uso de un sistema de información contable computarizado _____________ ¿Cuál es su principal función en la empresa? (solo una opción)

Contador Director de Sistemas

Administrador Personal Administrativo

Auditor Propietario

Directivo Otro: ¿Cuál? ___________________________________

¿Cuál es el nombre del SIC de la empresa?

_______________________________________________________________________________

Sector de Actividad de la Empresa:

Servicios Comercio Industria

Número de Empleados en la Empresa:

0-10 11-30 31-50 51-100 101 o más

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 85 ~

Responda a los siguientes cuestionamientos de acuerdo a su experiencia y percepción, marcando con una ,

una o rellenando el recuadro que más se acerque a su respuesta, considerando la escala del 1 al 5 (No Se,

en caso que desconozca la respuesta o No Aplique en su caso):

Ejemplos: 12345 12345x 12345, donde: Muy en En De Muy de

Desacuerdo Desacuerdo Neutral Acuerdo Acuerdo 1 --------------- 2 --------------- 3 --------------- 4 --------------- 5

Muchas gracias por su cooperación

PARTICIPACIÓN DE USUARIOS

1.- Se consideró mi opinión en la adquisición del SIC 12345 2.- Los que operamos el SIC somos co-responsables de los resultados 12345 3.- Conozco exactamente mis problemas y necesidades de información 12345 4.- Se incentiva económicamente al personal que usa el SIC 12345

HABILIDADES PERSONALES

5.- Tengo las habilidades computacionales para operar el SIC 12345 6.- Conozco los procesos o actividades de negocio para operar eficientemente el SIC 12345 7.- Entiendo la importancia y la utilidad de la información que proporciona el SIC 12345 8.- En la empresa me tienen confianza en mis habilidades y talentos para usar el SIC 12345

CAPACITACIÓN DEL PERSONAL

9.- Se me proporcionó capacitación para el uso del SIC 12345 10.- Se me proporciona capacitación siempre que hay una compra o modificación del SIC 12345 11.- Existe un programa de capacitación permanente para las nuevas tecnologías en la

empresa

12345

PARTICIPACIÓN DE DIRECTIVOS

12.- Los directivos reconocen la importancia del SIC para el desarrollo de la empresa 12345 13.- Los directivos tienen los suficientes conocimientos de informática 12345 14.- Los directivos apoyan con recursos materiales, humanos, económicos y de tiempo

para operar el SIC

12345

SATISFACCIÓN

15.- Confío plenamente en el SIC 12345 16.- El SIC me provee de la información de acuerdo a mis necesidades 12345 17.- El SIC es eficiente 12345 18.- El SIC es efectivo 12345 19.- Me siento satisfecho en general con el uso del SIC 12345 RESISTENCIA AL CAMBIO

20.- Me adapto rápidamente a las nuevas tecnologías que se implementan en la empresa 12345 21.- Todos en la empresa aceptan las nuevas tecnologías implantadas 12345 22.- Puedo manejar fácilmente los cambios de tecnología nueva que se implanta 12345 CULTURA INFORMÁTICA ORGANIZACIONAL

23.- El tiempo que tengo operando computadoras me hace hábil para su operación 12345 24.- En la empresa, en general los empleados sabemos manejar computadoras 12345 25.- Existe una buena cultura informática en la empresa 12345

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 86 ~

INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN

26.- Contamos los recursos informáticos adecuados para la operación del SIC 12345 27.- Las computadoras trabajan eficientemente y sin fallas 12345 28.- Las computadoras están entrelazadas para compartir información (en red) 12345 29.- El SIC tiene un buen manejo de base de datos (información) 12345 30.- Contamos con el ambiente adecuado (aire acondicionado, suficiente espacio, etc.)

para la operación óptima del SIC

12345

ALINEACIÓN TECNOLÓGICA

31.- El SIC es adecuado a los objetivos y metas de la empresa 12345 32.- Los directivos de la empresa perciben a las tecnologías (sistemas de información,

Internet), para mejorar las actividades de la institución

12345

33.- Los directivos de la empresa formulan estrategias a partir de las características del negocio y de la tecnología existente

12345

34.- Los directivos de la empresa priorizan la asignación de recursos para la infraestructura de tecnologías de información

12345

FACILIDAD DE USO

35.- El SIC es intuitivo en su uso 12345 36.- El SIC es fácil de usar 12345 37.- El SIC es fácil de adaptar a nuevas necesidades de la empresa 12345 SEGURIDAD EN LA INFORMÁTICA

38.- Existen controles internos como claves de acceso (passwords) para operación del SIC

12345

39.- Solo las personas autorizadas tienen acceso al lugar físico donde se opera el SIC 12345 40.- Existen sistemas de respaldo de la información obtenida del SIC 12345 41.- La computadora donde está el SIC cuenta con un buen antivirus computacional 12345 CALIDAD DE LA INFORMACIÓN

42.- El SIC me provee los reportes exactamente como los necesito 12345 43.- El SIC me proporciona información oportuna (a tiempo) 12345 44.- El SIC me proporciona información completa 12345 45.- El SIC me proporciona información consistente (no confusa, fácil de interpretar) 12345 CALIDAD DEL SISTEMA

46.- El SIC es amigable (entendible, vistoso, sin colores chillantes, etc.) 12345 47.- El SIC me ayuda resolver mis problemas en el trabajo 12345 48.- La velocidad del procesamiento de información del SIC es aceptable 12345 49.- El sistema no se cae regularmente 12345 CALIDAD DE LOS SERVICIOS

50.- El personal del área de sistemas (o persona encargada de las computadoras) de la institución tiene actualizado el hardware (computadora, impresora, etc.) y software (Windows, Word, Excel, SIC, etc.)

12345

51.- Cuando tengo un problema con el SIC o la computadora, el personal del área de sistemas tiene interés en resolverlo

12345

52.- El área de sistemas me proporciona servicio y apoyo rápido cuando lo requiero 12345 53.- El área de sistemas tiene los conocimientos (es competente) para hacer su trabajo 12345 54.- El área de sistemas entiende mis necesidades de información y de computación 12345 TOMA DE DECISIONES

55.- El SIC me provee de información más relevante para la toma de decisiones 12345 56.- El SIC me ayuda a tomar mejores decisiones (de calidad) 12345 57.- El SIC me ayuda a evaluar alternativas para tomar decisiones en mi trabajo 12345 57b.- Con el SIC, tomo decisiones más rápido 12345

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

SEGURIDAD INFORMÁTICA Y ADMINISTRACIÓN DE DATOS DE LOS SISTEMAS DE INFORMACIÓN

CONTABLE PARA LA PRODUCTIVIDAD Y COMPETITIVIDAD DE LAS PYMES

~ 87 ~

USO / UTILIDAD

58.- Las opciones de los reportes (tipos de impresión, de letras, tamaño de la página, etc.) son suficientes para su uso óptimo

12345

59.- El uso del SIC mejora mi desempeño en el trabajo 12345 60.- El uso del SIC incrementa mi efectividad en el trabajo 12345 61.- El SIC me provee de información útil 12345 COMPETENCIA

62. Mi empresa lidera en innovaciones con respecto a la competencia 12345 63. Mi empresa realiza un seguimiento de las acciones de sus competidores 12345 64. Mi empresa mantiene un liderazgo en el producto/servicio principal 12345 65. Mi empresa le da importancia a la información de la competencia directa 12345 COMPETITIVIDAD

66.- Con el uso del SIC, mi empresa ha tenido un mayor rendimiento financiero 12345 67.- Con el uso del SIC, mi empresa ha tenido un mayor crecimiento en la participación de

mercado

12345

68.- Con el uso del SIC, mi empresa ha satisfecho las necesidades de sus clientes 12345 INNOVACIÓN

69.- Con la información generada por el SIC, mi empresa examina cuidadosamente las innovaciones que selecciona

12345

70.- Con la información generada por el SIC, mi empresa adopta las innovaciones más prometedoras del mercado

12345

71.- Con la información generada por el SIC, mi empresa responde rápidamente a señales iniciales de oportunidades en el mercado

12345

72.- Con la información generada por el SIC, mi empresa ha tenido un mayor nivel de innovación en productos y servicios

12345

PRODUCTIVIDAD

73.- Con la información generada por el SIC y la inversión en equipo de cómputo (tecnología de información) ayuda a aumentar la productividad en la empresa

12345

74.- La información generada por el SIC es de gran ayuda para tomar decisiones 12345 75.- Con el uso del SIC, la información es valiosa, por eso la consideramos como un

activo de la organización

12345

ADMINISTRACIÓN DE LA INFORMACIÓN

76.- Mi empresa le da importancia a los datos generados por el SIC 12345 77.- Mi empresa usa los datos generados por el SIC de manera estratégica 12345 78.- En mi empresa, con la información obtenida del SIC, se reconocen y mejoran

sistemáticamente los procesos de administración de la información (percepción, adquisición, organización, distribución y uso)

12345

Si desea una copia de los resultados generales de esta investigación en cuanto estén disponibles, anote su correo electrónico: _______________________________________________________________________

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se

No Se