Saltar al contenido principal

Configuración de cookies

Utilizamos cookies para asegurar las funcionalidades básicas del sitio web y para mejorar tu experiencia en línea. Podés configurar y aceptar el uso de las cookies, y modificar tus opciones de consentimiento en cualquier momento.

Esenciales

Preferencias

Analíticas y estadísticas

Marketing

← Auditorías

AGENCIA DE SISTEMAS DE INFORMACION (ASI)

Proyecto 10.18.03 · D.G. Sistemas de Información · 2018 · publicado el 31 de octubre de 2019

Qué encontró la Auditoría

La Auditoría de la Ciudad revisó en la Agencia de Sistemas de Información (período 2018) el plan de contingencia y la infraestructura de los centros de cómputo que sostienen los sistemas centrales del Gobierno porteño. Encontró que la Agencia tiene prevenciones frente a riesgos tecnológicos usuales, como cortes de energía, incendios o accesos indebidos, y avanza en un esquema para que sus dos centros de cómputo (Independencia y Uspallata) trabajen en sincronía y se respalden mutuamente. Sin embargo, el plan de contingencia resulta incompleto: cubre solo lo que procesa la Agencia y deja afuera información financiera, de recaudación y redes administradas por otras áreas, además de presentar vacíos organizativos como la falta de un responsable de contingencia al máximo nivel y de dueños designados para la información. También observó que las pruebas de recuperación de datos no se planifican ni documentan adecuadamente, y que la información que se brinda a la ciudadanía en el presupuesto carece de precisión.

Principales observaciones
  • El plan de contingencia y de recuperación de desastre resulta incompleto: se limita a los procesos que la ASI considera críticos, no contempla las comunicaciones ni la información económica, financiera y de recaudación que se procesa fuera de la Agencia, ni los servicios implementados en la nube.
  • La ASI no interviene en la continuidad del servicio ni en la seguridad de los centros de cómputo y redes que operan fuera de su organización (Tránsito, AGIP, Seguridad y SBASE), pese a que la ley le asigna responsabilidad por la totalidad de la información e infraestructura del Poder Ejecutivo.
  • No existe un responsable por la contingencia de la información al máximo nivel de la organización, como lo requiere la normativa.
  • No se designaron los propietarios de la información, no se ejecutó un proceso sistemático de evaluación de riesgos y no se clasificaron los activos informáticos, conforme lo exigen las normas internas.
  • Las pruebas de recupero de datos no fueron planificadas formalmente, no siguieron un protocolo, no se documentaron adecuadamente y no están incluidas en los planes para 2019.
  • La planificación del área de infraestructura informada en la ley de presupuesto carece de precisión: la descripción es exactamente la misma en 2017, 2018 y 2019, pese a que el presupuesto de 2019 es 250% mayor al de 2018.
Conclusión

La Auditoría concluye que el plan de contingencia existente resulta incompleto, por su alcance limitado a la información procesada en la ASI, la no inclusión de hipótesis de riesgo amplias, la falta de participación del nivel político requerido y la falta de ejecución o ejecución incompleta de los ciclos de gestión necesarios.

Resumen hecho con IA por Ciudad Abierta a partir del informe ejecutivo de la Auditoría. Ante cualquier duda, manda el PDF.

Objeto

Plan de Contingencias y la infraestructura primaria y redundante de los Data Centers que dan soporte a los sistemas Core de CABA.

Objetivo

Revisión de Continuidad Operacional de los Sistemas Core de la CABA

Alcance

Analizar la seguridad física, lógica y continuidad operativa y formal de la Arquitectura de Servicios e los Sistemas de la CABA

Ficha

Proyecto
10.18.03
Tipo
Relevamiento
Año auditado
2018
Período
2017
Dirección
D.G. Sistemas de Información
Supervisión
Recasens José, Zancada Héctor
Auditores
Lic. Cecilia Segura Rattagan, Cdor. Vicente Rodriguez, Cdra. Mariela Coletta, Dr. Jorge Garayalde, Ing. Facundo Del Gaiso, Lic. Hugo Vasques, Lic. María Raquel Herrero
Fuente
ficha en agcba.gov.ar

En el Plan Anual 2018

Agencia de Sistema de Información (ASI)

Jurisdicción
21 - Jefatura de Gabinete de Ministros
Período
2017
Horas
2500

Ver el plan 2018 y su ejecución

Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría

Confirmar

Por favor, iniciá la sesión

La contraseña es demasiado corta.