Logo

MSJ sobre auditoría en bases de datos: “no es motivo para preocuparse”

Por Erick Murillo | 6 de Nov. 2022 | 6:08 am

(CRHoy.com).-La Municipalidad de San José (MSJ) considera que los resultados del informe de auditoría AUD-014-INF-2022 que revelan una serie de inconsistencias relacionadas con las bases de datos y respaldos de información, no es motivo para preocuparse.

"Ante el señalamiento de la publicación, en el sentido de que el estudio no presentó resultados satisfactorios, se debe aclarar que los resultados presentados por la auditoría, en este estudio en particular, no son motivo para preocuparse, sino más bien para ocuparse", manifestó Carlos Garita, director de Tecnologías de Información, Carlos Garita.

La respuesta del municipio se dio ante una consulta de este medio, que le cuestionó si les preocupaba el hecho de que en la auditoría, el punto 2.1. Resultados Satisfactorios señala: "En el presente estudio, no se presentaron resultados satisfactorios".

Resultados de la auditoría

El ayuntamiento indicó que en el análisis de la Auditoría Interna se deben tomar en consideración los objetivos:

1. Verificar la existencia de controles que ayuden a garantizar la seguridad de la información en las bases de datos.

2. Validar la existencia de procedimientos documentados, para el resguardo, custodia, y desecho de información; así como para la continuidad de los servicios relacionados con las bases de datos y respaldos.

"En ese sentido, es pertinente indicar que cada objetivo está relacionado con dos plataformas diferentes: SQL y Unisys. Si alguno de los objetivos no fue cumplido, en su totalidad, tan solo por uno de los temas de estudio, es suficiente para que el resultado arrojado sea no satisfactorio", explicó Garita Cabezas.

Para la Dirección de Tecnologías de Información, esto no implica que no se cumpla con la mayoría de los puntos analizados.

"Como bien se puede ver en las conclusiones presentadas en dicho análisis: Como resultado del estudio se constató que, para el periodo evaluado, actualmente la administración relacionada con el subproceso de Base de Datos de SQL, cuenta con controles de seguridad lógica, resguardo, custodia, y desecho de información debidamente documentados, los cuales, permiten garantizar y mantener el correcto acceso, manipulación de la información y continuidad de los servicios.

Sin embargo, el subproceso relacionado con la plataforma de administración de base de datos de Unisys, presenta inconsistencias y falta de documentación en los controles de seguridad lógica, resguardo, custodia y desecho de información. Por otra parte, existe un plan de continuidad que contiene aspectos relacionados con la administración de base de datos SQL y Unisys; sin embargo, los mismos no son claros, carecen de contenido que pueda ayudar a la continuidad de los servicios asociados", agregó el encargado de tecnología municipal.

Añadió que como se indica en lo relacionado con la base de datos SQL, cumple con los puntos analizados por la Auditoría.

"En lo que se refiere a la plataforma Unisys presenta inconsistencias y falta de documentación en los controles de seguridad. De esta manera, es importante recalcar que, los controles sí existen, solo que falta documentación o tiene inconsistencias", detalló Carlos Garita.

"Con respecto al plan de continuidad, se debe aclarar que anualmente la Dirección de Tecnologías de Información y Comunicaciones, realiza una actualización del plan, en la que colaboran todas las áreas de la dirección y las direcciones, departamentos o secciones de otras dependencias de la municipalidad, que tiene responsabilidad en esta. De igual manera, el plan es remitido a la Dirección de Planificación Estratégica Institucional antes de su publicación, para su revisión y aprobación, por lo tanto es un plan que sí es revisado; no obstante, la Auditoría considera que debemos mejorarlo.

Por último, se aclara que aunque las recomendaciones están para diciembre 2022, muchas ya se han trabajado y están cumplidas, y algunas están en proceso", sin embargo y pese a la consulta de este medio, el gobierno local josefino no detalló el avance de las mejoras ni qué puntos se han solucionado y cuáles están pendientes, en su lugar, se limitó a una respuesta genérica, sin especificar los detalles solicitados.

Comentarios
1 comentario