INFORME FINAL 206-10 UNIVERSIDAD TECNOLÓGICA METROPOLITANA AUDITORÍA DE SISTEMAS-DICIEMBRE 2010 - Doctrina Administrativa - VLEX 565310994

INFORME FINAL 206-10 UNIVERSIDAD TECNOLÓGICA METROPOLITANA AUDITORÍA DE SISTEMAS-DICIEMBRE 2010

Fecha de Resolución31 de Diciembre de 2010
EmisorAuditoría Administrativa
ServicioUNIVERSIDAD TECNOLOGICA METROPOLITANA
Número de informe206/2010
Tipo de informeInforme Final de Auditoría
NivelCentral

La Universidad Tecnológica Metropolitana ha aportado antecedentes y tomado medidas tendientes a corregir las observaciones planteadas, sin embargo, se mantienen aquellas respecto de las cuales se deben realizar acciones a fin de dar cabal cumplimiento a las disposiciones legales y reglamentarias que las norman, a saber:

  1. Si bien el personal de la Dirección de Sistemas y Servicios Informáticos se encuentra segregado acorde con lo señalado en el Anexo N° 1 de este Informe, la UTEM deberá evaluar la factibilidad de integrar nuevos recursos humanos a dicha Dirección, a fin de que operativamente se cumpla con ésta.:

  2. De los nuevos antecedentes entregados por el Servicio, se advierte un reiterado atraso en el proceso sumaria! instruido por la resolución exenta N° 2800 de 2008, sobre el robo de 23 discos duros, motivo por el cual esta Contraloría General incoará un proceso disciplinario con la finalidad de determinar eventuales responsabilidades que de los hechos anunciados pudieran precisarse.

  3. En lo referente a lo señalado en el capítulo 111.1, respecto a la falta de un repositorio para almacenar las comunicaciones electrónicas con otros Órganos de la Administración del Estado y con los ciudadanos, y a la carencia de un funcionario que cumpla con el rol de Encargado de las Comunicaciones Electrónicas, según lo indican los artículos 6 y 12 del Decreto Supremo N° 77/2004 del MINSEGPRES, la Universidad deberá adoptar las medidas para subsanar lo observado.

  4. En cuanto al control de bienes informáticos, expuesto en el punto 111.2.1, la UTEM deberá adoptar las medidas tendientes a complementar el inventario de bienes; proveer instrucciones relativas a la seguridad del acceso, uso, almacenamiento, copiado y distribución de documentos electrónicos sensibles; y mantener un registro formal de la eliminación de los equipos en desuso.

  5. Respecto a lo señalado en el acápite 111.2.1, relacionado con el control de cambios de los sistemas informáticos, deberá complementar su documento de "Políticas de desarrollo, mantención y modificación de Sistemas", según lo expuesto en el mencionado acápite, en el más breve plazo, el cual será verificado posteriormente por esta Entidad de Control.

  6. En relación a los incidentes informáticos de seguridad, señalados en el punto 111.2.3, deberá elaborar, según lo indicó en su respuesta, la norma interna para Seguridad de la Información al más breve plazo.

  7. Respecto al capítulo 111.2.4, a pesar de que se constató la...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR