Informe de Auditoría TI-20-04 del Departamento de Salud Registro General Demográfico de Puerto Rico Sistemas de Información Computadorizados
La Contraloría de Puerto Rico emitió una opinión cualificada de las operaciones del Sistema Registro Demográfico (sistema RegDem) del Registro General Demográfico de Puerto Rico. Una opinión cualificada se emite cuando los incumplimientos individuales o en conjunto son significativos, pero no generalizados.
El Informe revela que el Registro Demográfico no cuenta con los acuerdos de confidencialidad del 61% de los usuarios externos. El formulario Acuerdo de Confidencialidad se utiliza para la creación de cuentas a los usuarios internos y externos, otorgar los privilegios solicitados, a la vez que establece la obligación de confidencialidad de la información de los eventos vitales. Para el periodo auditado, el sistema RegDem tenía 279 usuarios internos y 501 externos.
La auditoría de un hallazgo señala también que tres agencias y una corporación pública, accedieron los registros, hasta más de dos años después de haber vencido los acuerdos de colaboración firmados con el Registro Demográfico. Esta situación, contraria a las normas de seguridad vigentes y a las guías establecidas en el Federal Information System Controls Audit Manual (FISCAM), priva al Registro Demográfico de herramientas para proteger la confidencialidad, y expone la entidad a litigios, en caso de que se divulgue o utilice información para propósitos no autorizados.
El Informe cubre el periodo del 3 de octubre de 2016 al 17 de noviembre de 2017.
Vea el Informe de Auditoría TI-20-04.
Para ver otros informes publicados, visite nuestra sección de Informes de Auditoría.