Saltar al contenido principal

Configuración de cookies

Utilizamos cookies para asegurar las funcionalidades básicas del sitio web y para mejorar tu experiencia en línea. Podés configurar y aceptar el uso de las cookies, y modificar tus opciones de consentimiento en cualquier momento.

Esenciales

Preferencias

Analíticas y estadísticas

Marketing

← Auditorías

SISTEMA DE INFORMACIÓN DE INSTITUCIONES EDUCATIVAS (SINIGEP).

Proyecto 10.25.03 · D.G. Sistemas de Información · 2025 · publicado el 31 de octubre de 2025

Qué encontró la Auditoría

La Auditoría General de la Ciudad de Buenos Aires revisó el SINIGEP, el sistema informático con el que se gestiona la información de las escuelas de gestión privada de la Ciudad, correspondiente al período 2024. El examen analizó los procesos del sistema, los servicios que brinda y la infraestructura tecnológica que lo sostiene. La Auditoría encontró que faltan varias políticas y documentaciones clave: no hay monitoreo de los objetivos del sistema, no está acreditado quién es el dueño del código fuente, no existe una política de análisis de riesgos tecnológicos ni de seguridad física y lógica, y las bases de datos no figuran inscriptas según la ley de protección de datos personales. También señaló que no hay un plan formal de contingencia ni de recuperación ante desastres, y que la encriptación de contraseñas no es la más robusta. En la conclusión, la Auditoría recomienda documentar y formalizar los procesos de forma continua para que el sistema sea íntegro, eficiente, seguro y confiable.

Principales observaciones
  • No se exhiben procesos aplicados al monitoreo del cumplimiento de los objetivos específicos del sistema ni documentación de un esquema de evaluación de oportunidades de mejora con tecnologías emergentes.
  • No se adjunta documentación que identifique al propietario del código fuente, la pertenencia del copyright ni el registro de la titularidad de los derechos de autor.
  • Ausencia de Política de Análisis de Riesgos Tecnológicos, sin que se exhiban métricas, índices ni acciones correctivas aplicadas al SINIGEP.
  • Carencia de Políticas de Seguridad Física y Lógica y de Administración de Accesos: la encriptación de contraseñas no es la más robusta y las bases de datos y sistemas operativos no cuentan con soporte oficial vigente.
  • No hay pruebas documentales de la inscripción de las bases de datos del sistema según la Ley CABA N° 1.845/05 de Protección de Datos Personales, ni se identifica el área a cargo del proceso.
  • El proceso de contingencia no está formalizado: no se exhibe un Plan de Recuperación de Desastres ni documentación de pruebas de restauración, y falta la Política de Prevención de Software Malicioso.
Conclusión

Para que el SINIGEP sea un sistema íntegro, eficiente, seguro y confiable, la Auditoría considera conveniente optimizar, documentar y formalizar los procesos de forma continua, incluida la formalización del nivel de servicio tecnológico recibido, lo que incrementaría la cobertura ante incidentes y favorecería la continuidad operativa.

Resumen hecho con IA por Ciudad Abierta a partir del informe ejecutivo de la Auditoría. Ante cualquier duda, manda el PDF.

Objeto

Sistema de Información de Instituciones Educativas.

Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría

Confirmar

Por favor, iniciá la sesión

La contraseña es demasiado corta.