Saltar al contenido principal

Configuración de cookies

Utilizamos cookies para asegurar las funcionalidades básicas del sitio web y para mejorar tu experiencia en línea. Podés configurar y aceptar el uso de las cookies, y modificar tus opciones de consentimiento en cualquier momento.

Esenciales

Preferencias

Analíticas y estadísticas

Marketing

← Auditorías

REGISTRO INFORMATIZADO DE BIENES Y SERVICIOS

Proyecto 10.23.05 · D.G. Sistemas de Información · 2023 · publicado el 17 de septiembre de 2024

Qué encontró la Auditoría

La Auditoría General de la Ciudad de Buenos Aires revisó en 2022 el Registro Informatizado de Bienes y Servicios (RIBS), un catálogo del sistema SIGAF que define y normaliza los bienes y servicios que usa el Gobierno de la Ciudad en sus trámites y compras. Los auditores encontraron que el sistema cumple en general con sus funciones, pero hay aspectos mejorables: el software está desactualizado, el ingreso no usa el correo oficial ni un inicio de sesión único, y faltan políticas claras de contraseñas, copias de respaldo, plan de contingencia y protección del código fuente. También no se mide la satisfacción de los usuarios. La Auditoría concluye que estas mejoras no son urgentes en seguridad, pero sí recomendables para asegurar el buen funcionamiento del sistema.

Principales observaciones
  • Falta prever en los planes de desarrollo la actualización de versiones de software de los aplicativos del sistema.
  • El acceso al sistema no usa los correos oficiales de los agentes, no existe inicio de sesión único (SSO) vinculado al Active Directory y no hay política formal de creación de usuarios y contraseñas.
  • El sistema usa una versión de .NET sin soporte, y no se actualizan continuamente sistemas operativos, aplicativos y bases de datos.
  • No existen controles automáticos sobre la normalización, congruencia e integridad de la información en las bases de datos.
  • No se establecieron metas ni mediciones del grado de satisfacción de los usuarios de los sistemas.
  • No se informó sobre la existencia de un plan de contingencia o de recuperación ante desastres, ni sobre políticas de copias de resguardo y recuperación con sus pruebas, y faltan medidas para proteger el código fuente y acuerdos de confidencialidad de quienes acceden a él.
Conclusión

El sistema cumple en general satisfactoriamente con las funcionalidades para las que fue desarrollado, aunque se identificaron oportunidades de mejora. Las mejoras no son urgentes en términos de seguridad, pero son recomendables para asegurar la fluidez operativa.

Resumen hecho con IA por Ciudad Abierta a partir del informe ejecutivo de la Auditoría. Ante cualquier duda, manda el PDF.

Objeto

Registro Informatizado de Bienes y Servicios.

Objetivo

Evaluar el entorno informático, tecnológico y operativo del Sistema

Alcance

Analizar la continuidad,seguridad física y lógica de los sistemas, los procesos y tecnologías involucrados y el manejo de la información

Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría

Confirmar

Por favor, iniciá la sesión

La contraseña es demasiado corta.