RENTAS CIUDAD.
La Auditoría General de la Ciudad relevó el entorno informático de la Administración Gubernamental de Ingresos Públicos (AGIP), el organismo que recauda los impuestos y tasas de la Ciudad, correspondiente al año 2016. Se revisaron los sistemas con que se gestionan tributos como Ingresos Brutos, ABL y Patentes, que la AGIP opera junto con el Banco Ciudad en virtud de convenios vigentes desde hace años. La Auditoría encontró que faltan las políticas de seguridad informática que exigen las normas, que no existe un plan integral de contingencias y recuperación ante desastres, y que no se registran la propiedad intelectual de los desarrollos de software ni las bases de datos con información de personas. También observó que algunos ingresos públicos, como multas, habilitaciones, permisos de obra y cementerios, se cobran fuera de los sistemas de la AGIP, y que no hay acuerdos de niveles de servicio con los proveedores. A partir de esto, recomienda centralizar e independizar la seguridad informática, cumplir con los registros exigidos, fortalecer la auditoría interna y sumar todos los ingresos a los sistemas de la AGIP para mejorar la eficiencia de la recaudación.
Principales observaciones- La administración de la seguridad informática no está centralizada ni es independiente de las áreas usuarias, y no se cumplen las Resoluciones 177/2013 y 239/2014 de la ASinf sobre políticas de sistemas, redes y centros de cómputos.
- No existe un plan integral de contingencias y recuperación de desastres; solo hay procedimientos informales y rutinas que cubren parcialmente los centros de cómputos y comunicaciones.
- No se cumple con el decreto 189/GCABA/10 sobre el registro de la propiedad intelectual de los desarrollos de software del GCBA.
- No se registran ante la Defensoría las bases de datos que contienen información de personas, como exigen la Ley 25.326 de protección de datos personales y la Ley 1845 de la Ciudad.
- Existe recaudación de ingresos públicos no incluida en los sistemas de la AGIP, como multas e infracciones, habilitaciones, permisos de obra de la DGROC y cementerios.
- No hay acuerdos de nivel de servicio (SLA) entre la AGIP y sus proveedores, sea el Banco Ciudad o empresas privadas.
La Auditoría concluye que, en un organismo de misión crítica como la AGIP, es imprescindible contar con planes de continuidad integrales con pruebas formales y periódicas, centralizar e independizar el área de seguridad lógica, cumplir con los registros de propiedad intelectual y de bases de datos, y fortalecer la unidad de auditoría interna para mejorar el ambiente de control. Además, sostiene que la administración tributaria de la Ciudad sería más eficiente si todos los ingresos hoy no incluidos, como cementerios, multas e infracciones, fueran administrados por los sistemas de la AGIP.
Resumen hecho con IA por Ciudad Abierta a partir del informe ejecutivo de la Auditoría. Ante cualquier duda, manda el PDF.
Entorno Informático AGIP.
Objetivorevision funcional, tecnologica y operativa sobre el entorno informatico
AlcanceEl alcance de los procedimientos se aplicara sobre la base de un relevamiento preliminar
Ficha
- Proyecto
- 10.17.03
- Tipo
- Relevamiento
- Año auditado
- 2017
- Período
- 2016
- Dirección
- D.G. Sistemas de Información
- Supervisión
- Zancada Héctor
- Auditores
- Lic. Cecilia Segura Rattagan, Cdor. Vicente Rodriguez, Cdra. Mariela Coletta, Dr. Jorge Garayalde, Ing. Facundo Del Gaiso, Lic. Hugo Vasques, Lic. María Raquel Herrero
- Fuente
- ficha en agcba.gov.ar
En el Plan Anual 2017
Rentas Ciudad
- Jurisdicción
- 60 - Ministerio de Hacienda
- Período
- 2016
- Horas
- 150
Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría