Informe de Auditoría TI-22-01, Comisión para la Seguridad en el Tránsito Sistemas de Información Computadorizados
La Contraloría de Puerto Rico emitió una opinión cualificada de las operaciones de los Sistemas de Información Computadorizados de la Comisión para la Seguridad en el Tránsito. Una opinión cualificada se emite cuando los incumplimientos individuales o en conjunto son significativos, pero no generalizados.
El Informe revela que, al 8 de septiembre de 2020, la Comisión no tenía un análisis de riesgos de los sistemas de información computadorizados, sino unas guías para realizar el análisis. Una situación similar, se había comentado en el Informe de Auditoría TI-12-09 del 2012.
Un análisis de riesgo es un proceso que identifica los activos de los sistemas de información, sus vulnerabilidades y amenazas. Además, establece los controles para proteger los activos y evitar los riesgos.
La auditoría de dos hallazgos señala que la Comisión no cuenta con un centro alterno, fuera de su ubicación en el Centro Gubernamental de Minillas, para recuperar las operaciones computadorizadas en caso de desastre. Por ejemplo, para la emergencia del huracán María, la Comisión continuó sus operaciones en las instalaciones del Departamento de Transportación y Obras Públicas, que está ubicado en el mismo edificio y está expuesto a los mismos riesgos.
La directora ejecutiva le indicó a los auditores de la Contraloría que tenían planes de tener un centro alterno en el Parque Educativo para la Seguridad en el Tránsito (PESET) localizado en Arecibo. Sin embargo, al 19 de octubre de 2020, en el PESET había una computadora que estaba obsoleta, y no tenían servidores para restablecer las aplicaciones que opera la Comisión como, la Micro Information Products Fund Accounting (MIP) que procesa la nómina, ni el sistema Kronos para el registro de las asistencia y licencias de los empleados. El informe cubre el periodo del 27 de enero al 30 de septiembre de 2020.
Vea el Informe de Auditoría TI-22-01.
Para ver otros informes publicados, visite nuestra sección de Informes de Auditoría.