Abstract: En el entorno actual, en el que las tecnologías de la información tienen una relevancia significativa dado a su rápida evolución y utilidad en las distintas organizaciones, es necesario preguntarse si existe un marco idóneo que permita a las empresas realizar una correcta auditoría de ciberseguridad. El objetivo de este trabajo es responder a esta cuestión a través de una revisión bibliográfica exhaustiva basado en la metodología PRISMA centrada en dos metodologías clave: COBIT y MAGERIT. Tras el análisis se encuentra que COBIT es la metodología más estudiada mientras que MAGERIT es la que más se estudia de manera individual. También destaca que ambas son metodologías que se adaptan muy bien a otros marcos logrando ser más eficaces, lo que permite realizar una óptima auditoría de ciberseguridad. Es evidente que se necesita ampliar las líneas de investigación para permitir a las organizaciones tener una base sólida de evidencia que les permita elegir que marco utilizar.