Informe de Auditoría TI-20-06, Autoridad de los Puertos de Puerto Rico Oficina de Desarrollo y Mantenimiento de Sistemas
La Contraloría de Puerto Rico emitió una opinión cualificada, de las operaciones de los sistemas de información computadorizados de la Oficina de Desarrollo y Mantenimiento de Sistemas de la Autoridad de Puertos de Puerto Rico. Una opinión cualificada se emite cuando los incumplimientos individuales o en conjunto son significativos, pero no generalizados.
El Informe revela que la Autoridad de Puertos no había preparado el informe de análisis de riesgos de los sistemas computadorizados. Mediante este proceso, se identifican los activos del sistema de información, sus vulnerabilidades, y se establecen las medidas de seguridad y controles adecuados. La falta de este informe impide a la Autoridad estimar el impacto que los elementos de riesgos tendrían sobre sus equipos y las aplicaciones más importantes.
La auditoría de tres hallazgos señala que la Autoridad no cuenta con un centro de cómputos alterno preparado para restablecer los servicios en caso de emergencia. A pesar de la inversión de $95,792 en equipos para el centro alterno designado, este no cuenta con infraestructura eléctrica necesaria y los aires acondicionados se instalaron en lugares erróneos. Esta situación se atribuye a la falta de planificación, comunicación y acción del personal de la División de Conservación y de la Oficina de Sistemas.
Los auditores identificaron múltiples faltas de control ambiental en las áreas de distribución de cableado tales como filtraciones de agua, falta de medidores de temperatura y humedad, y aires acondicionados que no funcionan, entre otras. Estas situaciones pueden ocasionar daños y deterioros prematuros a los equipos de la red y afectar la continuidad de los servicios que ofrece. La Autoridad tiene 47 áreas con los equipos de comunicación y las conexiones principales de la red.
La Autoridad de los Puertos cuenta con una red de área amplia (WAN-Wide Area Network), que conecta 69 servidores y 307 computadoras entre el centro de cómputo, las oficinas de la Autoridad, los edificios del Negociado Marítimo, los aeropuertos y los muelles, entre otros.
El Informe cubre el periodo del 9 de octubre de 2018 al 26 de marzo de 2019.
Vea el Informe de Auditoría TI-20-06.
Para ver otros informes publicados, visite nuestra sección de Informes de Auditoría.