Regl. 9282, art. 7.1
Normas de aplicación general sugeridas por la Oficina del Contralor
Length: 564 wordsOfficial source
Cite as Reglamento Núm. 9282, Art. 7.1
A tenor con el Informe Especial TI-17-02, "Recopilación de datos sobre la inversión
de fondos públicos en equipos y sistemas de información computadorizados sin obtener
los beneficios esperados", de 31 de agosto de 2016, de la Oficina del Contralor de Puerto
Rico:
La incorporación oportuna de la tecnologÃa a los programas y
servicios del gobierno es un valioso instrumento para reducir el tiempo de
gestión y los costos de operación, y para hacer más accesibles los servicios
que se prestan a los ciudadanos. Sin embargo, en toda institución,
mantenerse al dÃa sobre los adelantos tecnológicos, requiere una inversión
de recursos considerable. Anualmente las entidades gubernamentales
invierten millones de dólares en el desarrollo, la adquisición, la
implementación, la seguridad y el mantenimiento de los sistemas de
información, y en la contratación de servicios profesionales de asesorÃa
técnica en sistemas computadorizados. La inversión de fondos públicos en
tecnologÃa de información debe planificarse, de manera que se obtengan
los beneficios esperados en un tiempo razonable, y que se pueda cumplir
con la polÃtica gubernamental de interconexión entre los sistemas de
información computadorizados de las entidades gubernamentales.
32
Los proyectos relacionados con la tecnologÃa de información,
generalmente, involucran distintas fases durante su ciclo vital. Por ejemplo,
el ciclo vital de un sistema computadorizado comienza con el análisis de
las necesidades y termina cuando se remplaza por un nuevo sistema 0 se
determina que este deja de ser necesario. En términos generales, el ciclo
vital de un proyecto tecnológico consta de las siguientes fases:
1. Análisis y planificación
2. Desarrollo y pruebas
3. Implementación
4. Operaciones
5. Conservación y control de cambios.
Cada una de estas fases conlleva la implementación de controles y
métodos de seguridad, asà como la adquisición de servicios. También se
recomienda, en cada etapa, establecer un proceso de revisión de calidad
de los productos. Aunque cada caso se debe examinar en su contexto, se
sugiere que se establezca una metodologÃa de desarrollo para los sistemas
de información. De esta manera se obtendrán resultados de forma rápida,
se identificarán los requerimientos especÃficos de los usuarios y se reducirá
el riesgo de la inversión.
Es importante que, durante las diferentes etapas del desarrollo de
los sistemas, se requiera la participación de los auditores internos. Esto,
para el desarrollo y la implementación de controles adecuados mediante la
identificación y evaluación de las exposiciones de los riesgos, y contribuyan
al mejoramiento de los sistemas de gestión de riesgos y control.
También los auditores internos deben evaluar las exposiciones de
riesgo relacionadas con el gobierno, las operaciones y los sistemas de
información, en cuanto a lo siguiente:
1. Confiabilidad e integridad de la información financiera y operativa
2. Eficacia y eficiencia de las operaciones
3. Protección de activos
4. Cumplimiento de las leyes, los reglamentos y los contratos.
Se recomienda, además, designar un funcionario, con la preparación
necesaria, como Administrador de Proyecto que será responsable de
dirigir, coordinar y supervisar el personal responsable del mismo. Este
servirá de enlace entre los usuarios, el personal técnico y la gerencia. Esto
debe hacerse de forma ponderada, de acuerdo con la inversión y la
magnitud de cada proyecto.
Los funcionarios principales de cada entidad gubernamental son
responsables del cuidado, la protección, la conservación y el uso adecuado
33
de los fondos públicos bajo su dominio, control 0 custodia. Además, cada
entidad también tiene la responsabilidad de establecer controles
adecuados para proteger los mismos.