AGENCIA DE SISTEMAS DE INFORMACION (ASI)
La Auditoría de la Ciudad revisó en la Agencia de Sistemas de Información (período 2018) el plan de contingencia y la infraestructura de los centros de cómputo que sostienen los sistemas centrales del Gobierno porteño. Encontró que la Agencia tiene prevenciones frente a riesgos tecnológicos usuales, como cortes de energía, incendios o accesos indebidos, y avanza en un esquema para que sus dos centros de cómputo (Independencia y Uspallata) trabajen en sincronía y se respalden mutuamente. Sin embargo, el plan de contingencia resulta incompleto: cubre solo lo que procesa la Agencia y deja afuera información financiera, de recaudación y redes administradas por otras áreas, además de presentar vacíos organizativos como la falta de un responsable de contingencia al máximo nivel y de dueños designados para la información. También observó que las pruebas de recuperación de datos no se planifican ni documentan adecuadamente, y que la información que se brinda a la ciudadanía en el presupuesto carece de precisión.
Principales observaciones- El plan de contingencia y de recuperación de desastre resulta incompleto: se limita a los procesos que la ASI considera críticos, no contempla las comunicaciones ni la información económica, financiera y de recaudación que se procesa fuera de la Agencia, ni los servicios implementados en la nube.
- La ASI no interviene en la continuidad del servicio ni en la seguridad de los centros de cómputo y redes que operan fuera de su organización (Tránsito, AGIP, Seguridad y SBASE), pese a que la ley le asigna responsabilidad por la totalidad de la información e infraestructura del Poder Ejecutivo.
- No existe un responsable por la contingencia de la información al máximo nivel de la organización, como lo requiere la normativa.
- No se designaron los propietarios de la información, no se ejecutó un proceso sistemático de evaluación de riesgos y no se clasificaron los activos informáticos, conforme lo exigen las normas internas.
- Las pruebas de recupero de datos no fueron planificadas formalmente, no siguieron un protocolo, no se documentaron adecuadamente y no están incluidas en los planes para 2019.
- La planificación del área de infraestructura informada en la ley de presupuesto carece de precisión: la descripción es exactamente la misma en 2017, 2018 y 2019, pese a que el presupuesto de 2019 es 250% mayor al de 2018.
La Auditoría concluye que el plan de contingencia existente resulta incompleto, por su alcance limitado a la información procesada en la ASI, la no inclusión de hipótesis de riesgo amplias, la falta de participación del nivel político requerido y la falta de ejecución o ejecución incompleta de los ciclos de gestión necesarios.
Resumen hecho con IA por Ciudad Abierta a partir del informe ejecutivo de la Auditoría. Ante cualquier duda, manda el PDF.
Plan de Contingencias y la infraestructura primaria y redundante de los Data Centers que dan soporte a los sistemas Core de CABA.
ObjetivoRevisión de Continuidad Operacional de los Sistemas Core de la CABA
AlcanceAnalizar la seguridad física, lógica y continuidad operativa y formal de la Arquitectura de Servicios e los Sistemas de la CABA
Ficha
- Proyecto
- 10.18.03
- Tipo
- Relevamiento
- Año auditado
- 2018
- Período
- 2017
- Dirección
- D.G. Sistemas de Información
- Supervisión
- Recasens José, Zancada Héctor
- Auditores
- Lic. Cecilia Segura Rattagan, Cdor. Vicente Rodriguez, Cdra. Mariela Coletta, Dr. Jorge Garayalde, Ing. Facundo Del Gaiso, Lic. Hugo Vasques, Lic. María Raquel Herrero
- Fuente
- ficha en agcba.gov.ar
En el Plan Anual 2018
Agencia de Sistema de Información (ASI)
- Jurisdicción
- 21 - Jefatura de Gabinete de Ministros
- Período
- 2017
- Horas
- 2500
Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría