Informe final 823-23 comision nacional de acreditacion - seguridad informatica - feb 2024 - Doctrina Administrativa - VLEX 1025195286

Informe final 823-23 comision nacional de acreditacion - seguridad informatica - feb 2024

Fecha01 Febrero 2024
Número de informe823/2023
EmisorDepartamento de Auditorías Especiales

OBJETIVO

Realizar una auditoría a la implementación y ejecución de medidas en materia de seguridad informática en la Comisión Nacional de Acreditación, durante el período comprendido entre el 1 de enero de 2022 y el 31 de octubre de 2023.

La auditoría tuvo como propósito, entre otros aspectos, verificar e identificar el estado actual de las actualizaciones y de parches de seguridad implementados por el servicio en las plataformas de redes y servidores examinados, siendo de primordial importancia que dichas validaciones sean ejecutadas por el personal autorizado para ello.

Asimismo, verificar la existencia de respaldos actualizados y los procedimientos que lo regulen, y que dicha repartición cuente con planes de contingencia y recuperación de desastres formalizados y sociabilizados en la repartición.

CONCLUSIONES

Se constató que la CNA no cuenta con un documento formalizado que contenga la designación, rol y responsabilidades de un encargado de seguridad de la información, lo que puede resultar en una gestión ineficiente de los riesgos de seguridad, ya que no habría un encargado dedicado para identificar, evaluar y gestionar estos riesgos.

Tampoco se advirtió la existencia de un procedimiento de continuidad del negocio propio de la CNA, sino que utiliza uno genérico, de la empresa proveedora del servicio.

Del mismo modo, se advirtió que el Plan de Recuperación de Desastres no incluye lineamientos específicos para...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR