Informe de Auditoría TI-22-03, Oficina del Procurador de Personas de Edad Avanzada del Estado Libre Asociado de Puerto Rico-Oficina de Informática
La Contraloría de Puerto Rico emitió una opinión cualificada de las operaciones de la Oficina de Informática de la Oficina del Procurador de Personas de Edad Avanzada. Una opinión cualificada se emite cuando los incumplimientos individuales o en conjunto son significativos, pero no generalizados.
El Informe revela que, al 22 de agosto de 2020, la Oficina del Procurador de Personas de Edad Avanzada, no había realizado un informe de análisis de riesgos de los sistemas de información. Este análisis, que se debe realizar cada 24 meses, establece los controles para reducir los daños materiales, minimizar la pérdida de información y proteger los activos.
La auditoría de dos hallazgos señala la falta de respaldos periódicos de la información almacenada en los servidores. Esta situación contraria a las mejores prácticas establecidas en las guías de la Federal Information System Controls Audit Manual, puede ocasionar la pérdida permanente de información.
Además, la Oficina no contaba con un servidor alterno desde el cual restablecer sus operaciones computadorizadas en caso de emergencia o desastre. Esta deficiencia podría atrasar o impedir la restauración de los archivos y el restablecimiento de las operaciones normales de los sistemas de información computadorizados.
El informe cubre el periodo del 24 de febrero al 30 de octubre de 2020.
Vea el Informe de Auditoría TI-22-03.
Para ver otros informes publicados, visite nuestra sección de Informes de Auditoría.