Sistema Suaci.
La Auditoría General de la Ciudad de Buenos Aires relevó en 2012 el funcionamiento informático del Sistema Único de Atención Ciudadana (SUACI), la plataforma donde los vecinos cargan reclamos, denuncias, quejas y solicitudes, y que administran la Dirección General de Atención Vecinal y la Agencia de Sistemas de Información. Se revisaron la seguridad lógica y física del sistema y los planes para mantener el servicio ante fallas o desastres. La Auditoría encontró graves deficiencias en el manejo de usuarios y claves de acceso a cargo de la Dirección General de Atención Vecinal, y debilidades en la continuidad del servicio a cargo de la Agencia de Sistemas de Información, como la falta de planes de contingencia y de un centro de datos alternativo. Concluye que, como el sistema es el único canal para registrar y atender estos pedidos ciudadanos, es necesario extremar los procedimientos de continuidad y seguridad, y que las medidas normativas recientes de la Agencia son un paso adecuado aunque falta formalizar muchos procedimientos.
Principales observaciones- En la Dirección General de Atención Vecinal no existe una política de seguridad lógica, ni formal ni informal.
- No hay procedimientos escritos formales para el manejo de claves de acceso de usuarios ni para la determinación y manejo de perfiles de usuario y claves de administradores.
- Las claves de acceso no son secretas y no existe depuración automática de usuarios, algo importante por la alta rotación de operadores del Call Center 147.
- Hay más de un usuario con clave de administrador y no existe una adecuada segregación de funciones que permita un control por oposición.
- En la Agencia de Sistemas de Información falta una evaluación de riesgos y no existen un Plan de Contingencia ni un Plan de Recuperación de Desastres específicos del SUACI ni globales del Centro de Datos.
- No hay un Centro de Datos alternativo al de la Agencia de Sistemas de Información, y si el sistema dejara de operar las presentaciones de los vecinos no podrían ser atendidas ni registradas en ningún sistema alternativo.
Las circunstancias descriptas obligan a extremar los procedimientos de los Planes de Continuidad del Servicio y la seguridad lógica y física del Sistema. Las medidas recientes de la ASInf al establecer y aprobar el Marco Normativo de Tecnología de la Información con plazos de cumplimiento son un paso adecuado para regularizar y formalizar sus procedimientos, mientras que en la DGATV las carencias en la administración de usuarios son graves y requerirán un esfuerzo para proteger el sistema.
Resumen hecho con IA por Ciudad Abierta a partir del informe ejecutivo de la Auditoría. Ante cualquier duda, manda el PDF.
Hardware, Software, sistemas de información e infraestructura tecnológica y organización de la DGAV y ASInf.
ObjetivoEvaluar los procesos informáticos del Sistema SUACI
AlcanceExamen de las buenas prácticas, adecuados mecanismos de seguridad , adecuada organización, y aprovechamiento de las facilidades tecnológicas en los procesos de registración, seguimiento y resolución de las demandas ciudadanas.
Ficha
- Proyecto
- 10.13.01
- Tipo
- Relevamiento
- Año auditado
- 2013
- Período
- 2012
- Dirección
- D.G. Sistemas de Información
- Supervisión
- Zancada Héctor
- Auditores
- Lic. Cecilia Segura Rattagan, Dr. Alejandro Fern ndez, Dr. Santiago De Estrada, Dra. Maria Victoria Marcó, Ing. Adriano Jaichenco, Ing. Facundo Del Gaiso, Lic. Eduardo Ezequiel Epszteyn
- Fuente
- ficha en agcba.gov.ar
En el Plan Anual 2013
Sistema SUACI
- Jurisdicción
- 90 Secretaría de Gestión Comunal y Atención Ciudadana 68 Ministerio De Gobierno
- Período
- 2012
- Horas
- 3000
Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría