Regl. 9282, art. 7.1

Normas de aplicación general sugeridas por la Oficina del Contralor

Length: 564 wordsOfficial source

Cite as Reglamento Núm. 9282, Art. 7.1

A tenor con el Informe Especial TI-17-02, "Recopilación de datos sobre la inversión de fondos públicos en equipos y sistemas de información computadorizados sin obtener los beneficios esperados", de 31 de agosto de 2016, de la Oficina del Contralor de Puerto Rico: La incorporación oportuna de la tecnología a los programas y servicios del gobierno es un valioso instrumento para reducir el tiempo de gestión y los costos de operación, y para hacer más accesibles los servicios que se prestan a los ciudadanos. Sin embargo, en toda institución, mantenerse al día sobre los adelantos tecnológicos, requiere una inversión de recursos considerable. Anualmente las entidades gubernamentales invierten millones de dólares en el desarrollo, la adquisición, la implementación, la seguridad y el mantenimiento de los sistemas de información, y en la contratación de servicios profesionales de asesoría técnica en sistemas computadorizados. La inversión de fondos públicos en tecnología de información debe planificarse, de manera que se obtengan los beneficios esperados en un tiempo razonable, y que se pueda cumplir con la política gubernamental de interconexión entre los sistemas de información computadorizados de las entidades gubernamentales. 32 Los proyectos relacionados con la tecnología de información, generalmente, involucran distintas fases durante su ciclo vital. Por ejemplo, el ciclo vital de un sistema computadorizado comienza con el análisis de las necesidades y termina cuando se remplaza por un nuevo sistema 0 se determina que este deja de ser necesario. En términos generales, el ciclo vital de un proyecto tecnológico consta de las siguientes fases: 1. Análisis y planificación 2. Desarrollo y pruebas 3. Implementación 4. Operaciones 5. Conservación y control de cambios. Cada una de estas fases conlleva la implementación de controles y métodos de seguridad, así como la adquisición de servicios. También se recomienda, en cada etapa, establecer un proceso de revisión de calidad de los productos. Aunque cada caso se debe examinar en su contexto, se sugiere que se establezca una metodología de desarrollo para los sistemas de información. De esta manera se obtendrán resultados de forma rápida, se identificarán los requerimientos específicos de los usuarios y se reducirá el riesgo de la inversión. Es importante que, durante las diferentes etapas del desarrollo de los sistemas, se requiera la participación de los auditores internos. Esto, para el desarrollo y la implementación de controles adecuados mediante la identificación y evaluación de las exposiciones de los riesgos, y contribuyan al mejoramiento de los sistemas de gestión de riesgos y control. También los auditores internos deben evaluar las exposiciones de riesgo relacionadas con el gobierno, las operaciones y los sistemas de información, en cuanto a lo siguiente: 1. Confiabilidad e integridad de la información financiera y operativa 2. Eficacia y eficiencia de las operaciones 3. Protección de activos 4. Cumplimiento de las leyes, los reglamentos y los contratos. Se recomienda, además, designar un funcionario, con la preparación necesaria, como Administrador de Proyecto que será responsable de dirigir, coordinar y supervisar el personal responsable del mismo. Este servirá de enlace entre los usuarios, el personal técnico y la gerencia. Esto debe hacerse de forma ponderada, de acuerdo con la inversión y la magnitud de cada proyecto. Los funcionarios principales de cada entidad gubernamental son responsables del cuidado, la protección, la conservación y el uso adecuado 33 de los fondos públicos bajo su dominio, control 0 custodia. Además, cada entidad también tiene la responsabilidad de establecer controles adecuados para proteger los mismos.
Regl. 9282, art. 7.1: Normas de aplicación general sugeridas por la Oficina del Contralor | Justis AI