Procedimientos de seguridad aplicados por la Dir.Gral. de Estructuras y Sistemas de informacion Efecto año 2000
La Auditoría General de la Ciudad de Buenos Aires evaluó los procedimientos de seguridad informática que aplicó la Dirección General de Estructuras y Sistemas de Información (DGEYSI) del Gobierno de la Ciudad para enfrentar el efecto año 2000. El informe final es de febrero de 2000 y el trabajo de auditoría se extendió hasta el 31 de enero de ese año. Los auditores trabajaron con documentación de la propia DGEYSI, con expedientes de la renegociación de la deuda con IBM y de la compra del nuevo sistema operativo, revisaron una muestra de 12 contratos informáticos de un universo de unos 180, y consultaron a áreas usuarias como Mesa de Entradas, Contaduría y Sueldos. No hicieron verificación directa sobre los equipos y sistemas, sino que se basaron en la información que aportaron las distintas fuentes. La DGEYSI evaluó el informe preliminar y lo consideró apropiado, con dos aclaraciones que quedaron incorporadas al informe final; las conclusiones no están incluidas en las páginas aportadas.
Principales observaciones- La auditoría no efectuó verificación de campo sobre los sistemas operativos, las aplicaciones y el hardware, y se basó en la información suministrada por las distintas fuentes.
- Según el decreto 1730/97, la responsabilidad de la DGEYSI respecto de los nuevos contratos se limitaba a prevenir en ellos el efecto año 2000, incorporando las cláusulas correspondientes en los pliegos de licitación.
- El mismo decreto establecía que los contratos vigentes que proveyeran servicios informáticos debían ser revisados por las respectivas áreas responsables del equipamiento para garantizar la compatibilidad con el año 2000.
- La responsabilidad interna de la DGEYSI comprendía verificar que los desarrollos posteriores al 1 de noviembre de 1997 tuvieran compatibilidad año 2000 y efectuar el mantenimiento y soporte del equipo central, del software aplicativo y de la red central de comunicaciones.
- El cumplimiento de las obligaciones de los contratos de material informático celebrados a partir del 1 de noviembre de 1997 se verificó mediante una muestra de 12 casos, que involucró 5 Secretarías, sobre un universo de aproximadamente 180.
- La DGEYSI, tras evaluar el informe preliminar, lo consideró apropiado e incorporó dos aclaraciones formales al informe final.
Resumen hecho con IA por Ciudad Abierta a partir del informe final de la Auditoría. Ante cualquier duda, manda el PDF.
Evaluar confiabilidad de seguridad en sistemas
Ficha
- Proyecto
- 4.10.1.99
- Dirección
- D.G. Economía Hacienda y Finanzas
- Fuente
- ficha en agcba.gov.ar
Fuente: Auditoría General de la Ciudad de Buenos Aires (agcba.gov.ar) · los informes completos se descargan del sitio de la Auditoría