Estado actual de las recomendaciones de la ASF058 y Estudio de TIC

Slides:



Advertisements
Presentaciones similares
FONDO PARA LA EDUCACIÓN PREVISIONAL 23 de Noviembre 2012 SUBSECRETARÍA DE PREVISIÓN SOCIAL DIRECCIÓN DE EDUCACIÓN PREVISIONAL.
Advertisements

UNIVERSIDAD REGIONAL AUTÓNOMA DE LOS ANDES UNIANDES IBARRA TEMA: METODOLOGÍA DE LA AUDITORÍA DE GESTIÓN DOCENTE: ING. WILMER ARIAS 1.
Grupo de Trabajo de Control Interno Marco Integrado de Control Interno para el Sector Público Sistema Nacional de Fiscalización C.P. Fernando Cervantes.
INFORME DE GESTION MARCO NORMATIVO CONSTITUCIÓN POLÍTICA: Art. 209: La función administrativa está al servicio de los intereses generales y se desarrolla.
NORMA ISO DIS 9001:2015 Draft International Standard.
MUNICIPALIDAD DE SAN BORJA Lic. Félix Aznarán Infantes Gerente Municipal - Representante de la Dirección MUNICIPALIDAD DE SAN BORJA INFORME DE REVISIÓN.
Anexos. Informe Unidad Control Interno Informe de Gestión Asesor de Control Interno Planes Y Auditorías Se han realizado los seguimientos a los diferentes.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
Unidad de ejecución curricular: GESTIÓN GUBERNAMENTAL Semestre académico: Ciclo: VI Docente responsable: CPC. William A. Chauca Castro Semana: 4.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Seguimiento a las metas académicas y de gestión
Orden del día 2ª sesión ordinaria
Implementación de estándares mínimos en SST 2017
UNIDAD DE GESTIÓN DE POSTGRADOS
5.6.1 Información de entrada para la revisión por la dirección
IV. Comités de Contraloría Social
RESULTADOS Y PERSPECTIVAS DEL GRUPO DE TRABAJO SOBRE CONTROL INTERNO
INFORME DE ACTIVIDADES DE LA VICEPRESIDENCIA DE ENTIDADES FEDERATIVAS Y MUNICIPIOS DE LA ASOFIS A.C. Ene-Dic 2015/Ene-May 2016.
SISTEMA DE CONTROL INTERNO 2017
Comisiones Temporales de Trabajo CNO
MUNICIPIO DE URUAPAN Cuenta Pública Anual 2016
GESTIÓN HSEQ.
Facultad de Ingeniería y tecnología informática Practica Profesional I
1ª Sesión Ordinaria del Grupo de Gobierno de TIC
Informe del Grupo de Gobierno de TIC
Armonización MECI:2005 – SIG del SENA
3ª Sesión Ordinaria del Grupo de Gobierno de TIC
Orden del día 1ª sesión ordinaria. 1ª Sesión Ordinaria del Grupo de Gobierno de Seguridad de la Información 2017.
Avances en anteproyecto y desarrollo del Manual SIGETIC v2.0
SECRETARIA DE EDUCACION MUNICIPAL
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Capacitación en gestión de la estrategia para los Directores Ejecutivos y Titulares de Unidades Técnicas.
II. Propuesta de modificaciones al MNCII
Proyecto y Preparo: Reynaldo Roa Parra - Oficina Asesora de Planeación
Análisis del control interno
Sistema de Gestión de Tecnologías
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
Servicios y soluciones para su empresa o negocio, enfocados en los impuestos y materia fiscal.
RESUMEN EJECUTIVO “MEDICION DEL DESEMPEÑO DE LAS FUNCIONES ESENCIALES DE SALUD PUBLICA (FESP) EN EL MARCO DE LA MODERNIZACIÓN DE LA GESTIÓN PÚBLICA EJERCIDAS.
FACULTAD DE CIENCIAS CONTABLES Y FINANCIERAS ESCUELA PROFESIONAL DE CONTABILIDAD UNIVERSIDAD CATÓLICA LOS ÁNGELES CHIMBOTE LA FINANCIERA, LOS MECANISMOS.
PROGRAMA ANUAL DE EVALUACIÓN 2017
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
Plática de Sensibilización
APLICACIÓN DE ENCUESTAS
ORGANIZACIÓN Y CALIDAD DEL RECURSO HUMANO
Ing. Lilia Yáñez Merchant
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Instrumentos de Planeación, Programación y Presupuestación
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
Resultados de Gestión del Sector Educación
Curso – Taller Planeación Institucional 2017
COMITÉ DE CONTROL Y DESEMPEÑO INSTITUCIONAL
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
V FORO DE CONTADURÍAS GUBERNAMENTALES DE AMÉRICA LATINA
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
Estrategia de Capacitación y Asistencia Electoral
AVANCE PLAN DE MEJORAMIENTO INSTITUCIONAL
CAPACITACIÓN CONTRALORÍA SOCIAL.
2ª Sesión Ordinaria del Grupo de Gobierno de TIC
Grupo de Trabajo de Control Interno Marco Integrado de Control Interno para el Sector Público Sistema Nacional de Fiscalización C.P. Fernando Cervantes.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
CAPACITACIÓN COMITÉ DE CONTRALORÍA SOCIAL CSAEGRO
Conversatorio “Institucionalización de la Justicia Cívica Municipal en México: Inamovilidad de Jueces y Estandarización de procedimientos” Marzo 2018.
GENERALIDADES DEL GOBIERNO REGIONAL DE JUNIN CAPITULO II.
“OPERATIVA Y SEGURIDAD INFORMÁTICA DEL SISTEMA RSIRAT PARA EL SEGUIMIENTO Y CONTROL DE LAS RESOLUCIONES REGIONALES DE LA LIBERTAD”
Dirección General de Fiscalización Superior al Desempeño
GC-F-004 V.01 GRUPO DE FORMACIÓN VIRTUAL Y A DISTANCIA DIRECCIÓN DE FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL Nodo Distrito Capital 2017.
Sistema de Voto Electrónico por Internet
1 LEY MARCO DE LA ADMINISTRACIÓN FINANCIERA DEL SECTOR PUBLICO LEY Ley Ley General Del Sistema Nacional de Presupuesto Controla y Asigna Los.
Transcripción de la presentación:

Estado actual de las recomendaciones de la ASF058 y Estudio de TIC

Estado actual de atención a la Auditoría número 14-0-22100-02-0058 denominada “Auditorías de TIC”

Estado actual Auditoría 058 Resultado Acción Responsable Concepto Estado actual 1.Normativa Interna R 14-0-22100-02- 0058-01-001 DEA Para que el Instituto Nacional Electoral concluya la actualización y publicación en Norma INE del Manual de Organización General y actualice el resto de la normativa para que ésta sea acorde con lo señalado en la reforma constitucional en materia político electoral publicada el 10 de febrero de 2014 con la que se diseñó el régimen electoral mexicano y transformó el Instituto Federal Electoral (IFE) en la autoridad de carácter nacional denominada Instituto Nacional Electoral. El 21 de julio de 2016 a través de correo, la ASF comunicó que la recomendación se considera como no atendida por falta de elementos que acrediten su conclusión, por lo que solicitó el envío de 4 instrumentos normativos al 4 de agosto: Manual de Organización General Manual de Organización Específico de la DEA Manual de Procedimientos de la DEA Manual de Normas Administrativas en Materia de Recursos Humanos. El 8 de agosto de 2016, la DEA informó oficialmente a UNICOM los avances en el desarrollo de los Manuales solicitados, así como el plan de trabajo actualizado para su conclusión, mismos que fueron notificados a ASF.

Estado actual Auditoría 058 Resultado Acción Responsable Concepto Estado actual 1.Normativa Interna R14-0-22100-02- 0058-01-002 UNICOM Para que el Instituto Nacional Electoral a través de la Unidad Técnica de Servicios de Informática (UNICOM) concluya con los procedimientos e iniciativas que está llevando a cabo para lograr la implementación y estabilización del Manual de Procedimientos del Sistema de Gestión de Tecnologías de la Información y Comunicaciones (SIGETIC) en un 100.0%, ya que debió concluirse el 21 de marzo de 2014 en cumplimiento con el acuerdo JGE140/2013 de la Junta General Ejecutiva del Instituto Federal Electoral por el que se aprueba el Manual de Procedimientos del Sistema de Gestión de Tecnologías de la Información y Comunicaciones (SIGETIC), y al cierre del ejercicio 2014 el avance reportado fue del 16.4%. Se actualizó el Manual de Procedimientos del SIGETIC alineado a los Lineamientos establecidos por DEA. Se proporcionará asesoría al personal involucrado referente a la nueva versión. Se actualizó el Plan de evaluación interna de TIC 2016. No se ha recibido por parte de la ASF, el estado de la recomendación.

UNICOM-UTP- DEA-DERFE- DEPPP Estado actual Auditoría 058 Resultado Acción Responsable Concepto Estado actual 6. Gobierno y administración de TIC R14-0-22100-02-0058- 01-005 UNICOM-UTP- DEA-DERFE- DEPPP Para que el Instituto Nacional Electoral continúe hasta su conclusión las actividades e iniciativas que tiene en proceso, a fin de poder definir, autorizar y poner en operación: la Planeación Estratégica en materia de TIC; los niveles de servicio e indicadores para los servicios y operación críticos de TIC; la Oficina de Proyectos y las políticas referentes a TIC de conformidad con el Manual de Procedimientos del Sistema de Gestión de Tecnologías de la Información y Comunicaciones (SIGETIC) del Instituto Nacional Electoral. Planeación Estratégica en materia de TIC Continúan los trabajos de la Comisión Temporal de Modernización Institucional. Se etiquetó el presupuesto de TIC 2017. UNCOM lideró la revisión de las iniciativas de TIC y emitió opinión técnica al respecto. Se integró el portafolio de iniciativas de TIC 2017. Niveles de servicio y políticas de TIC Se proporcionó capacitación a involucrados para el desarrollo de SLA y Reglas asociadas de DEA, DERFE, DEPPP y UNICOM. En conjunto con CAU, se ha dado seguimiento a los cronogramas de trabajo entregados por cada UR. Se ha revisado documentación entregada por DERFE de SLA y Reglas. Se han realizado sesiones de retroalimentación con DERFE y apoyo en DEA. DEPPP presenta un avance del 29% UNICOM no presenta avances con respecto a la información entregada a la ASF.

UNICOM-UTP- DEA-DERFE- DEPPP Estado actual Auditoría 058 Resultado Acción Responsable Concepto Estado actual 6. Gobierno y administración de TIC R14-0-22100-02-0058- 01-005 UNICOM-UTP- DEA-DERFE- DEPPP Para que el Instituto Nacional Electoral continúe hasta su conclusión las actividades e iniciativas que tiene en proceso, a fin de poder definir, autorizar y poner en operación: la Planeación Estratégica en materia de TIC; los niveles de servicio e indicadores para los servicios y operación críticos de TIC; la Oficina de Proyectos y las políticas referentes a TIC de conformidad con el Manual de Procedimientos del Sistema de Gestión de Tecnologías de la Información y Comunicaciones (SIGETIC) del Instituto Nacional Electoral. Indicadores para los servicios y operación críticos de TIC Los indicadores de disponibilidad de DERFE, se continúan midiendo mensual y trimestralmente. Los indicadores de la nueva versión del SIGETIC, se implementarán una vez aprobado el Manual. Oficina de proyectos (UNICOM) Se realizó una renovación del proceso de administración de proyectos y de sus productos de trabajo. Se ha apoyado en la planificación y resolución de conflictos que ponen en riesgo los objetivos del proyecto. Se ha asegurado la alineación de las iniciativas con la estrategia del área y del Instituto. Se realizó un tablero de indicadores de los proyectos Se realizó un programa de trabajo anual que concentra los proyectos específicos, adicionales y de presupuesto base. Se ha coordinado la evolución de los distintos proyectos que son dependientes entre sí. Se ha liderado las iniciativas de cambio.

Estado actual Auditoría 058 Resultado Acción Responsable Concepto Estado actual 7. Gestión de la Seguridad de TIC y continuidad de los servicios. R 14-0-22100-02-0058-01- 006 DERFE, DEPPP Para que el Instituto Nacional Electoral continúe hasta su conclusión las actividades e iniciativas que tiene en proceso, a fin de poder definir, autorizar y poner en operación los controles de seguridad de la información relacionados a: Sistema de Gestión de Seguridad de la Información; Análisis de Riesgos; Registros de Auditoría; Continuidad de la Operación; Seguridad Física y Respaldos, de conformidad con el Manual de Procedimientos del Sistema de Gestión de Tecnologías de la Información y Comunicaciones (SIGETIC) del Instituto Nacional Electoral. DEPPP Reporta un avance del 53% relacionado a la implementación del SGSI y respecto al equipo para detectar el nivel de humedad continúa en proceso la adquisición. DERFE

Estado actual Auditoría 058 Resultado Acción Responsable Concepto Estado actual Promoción de Responsabilidad Administrativa Sancionatoria (PRAS) 14-9-22100-02-0058-08- 002 DERFE, DEPPP “Ante la Contraloría General del Instituto Nacional Electoral para que realice las investigaciones pertinentes y, en su caso, inicie el procedimiento administrativo correspondiente, por los actos u omisiones de los servidores públicos que en su gestión no aseguraron la determinación e integración del gasto por concepto de “Servicios Personales” en materia de TIC, por lo que este dato no fue proporcionado, en contravención de Artículo 19 de la Ley General de Contabilidad Gubernamental”. ASF no ha emitido oficialmente la notificación de la PRAS. Como medida preventiva y para el ejercicio 2017, UTP incluyó en la solicitud de iniciativas, un apartado para identificar al Personal de TIC. Paralelamente, DEA incluyó en el presupuesto, un dígito en la clave presupuestal para identificar al Personal de TIC. Se entregó a la Dirección de Personal-DEA, listados de servidores públicos de DEPPP, DEA, CG, DESPEN que realizan actividades de TIC para su integración a los gastos por concepto de TIC en materia de Servicios Personales para el Anteproyecto de Presupuesto 2017.

Estado actual Auditoría 058 Conclusión: Actualmente, se está en espera oficial de la respuesta de ASF para conocer cuántas recomendaciones –previamente entregadas en el periodo solicitado-, están consideradas como “Atendidas”. Las PRAS aún no han sido notificadas oficialmente al Instituto, sin embargo, se han llevado a cabo reuniones con las áreas involucradas. PRAS1.- Se encuentra en proceso de atención por la DRMS. PRAS2.- Referente a la parte legal, ya no hay avances hasta recibir la notificación oficial. En la parte preventiva se consideró para el Anteproyecto de Presupuesto 2017. PRAS 3.- Se encuentra en proceso de atención por DERFE.

Informe del resultado “Estudio General sobre las Tecnologías de la Información y Comunicaciones en la Administración Pública Federal”

Informe “Estudio General de TIC” Antecedentes: El 26 de septiembre de 2014, mediante el oficio AETICC/0090/2014 recibido en la UNICOM, la ASF notificó la aplicación del Estudio General cuyo objetivo consistió en “…conocer la situación de las TIC en los procesos de Gobierno, Planeación y Organización, Adquisición e Implantación, Entrega y Soporte, Monitoreo y Evaluación para determinar sus niveles de maduración y conformar el inventario de los recursos informáticos”. El 7 de noviembre de 2014, la Unidad atendió en tiempo las solicitudes de información correspondientes de manera coordinada con DEA, DERFE, DEPPP y UTP. El 17 de febrero de 2016, la ASF entregó a la H. Cámara de Diputados, el Informe del Resultado de la Fiscalización Superior de la Cuenta Pública 2014, donde incluyó el resultado general de la conclusión del Estudio General.

Informe “Estudio General de TIC” Antecedentes: El 15 de abril de 2016, la UNICOM recibió el resultado del Estudio General sobre las Tecnologías de la Información y Comunicaciones en la Administración Pública Federal, correspondiente al Instituto por el ejercicio 2014. El marco de referencia fue COBIT 5.0 (Control Objectives for Information Systems and related Technology), modelo emitido como una guía de controles generales con el enfoque de auditar los procesos de TIC, el cual se fundamenta en cinco principios claves para gobernar y gestionar las TIC

Informe “Estudio General de TIC” Metodología utilizada: Se llevó cabo en las 290 entidades que conforman los Poderes de la Unión y Órganos Constitucionales Autónomos a nivel Federal. Sin embargo, 25 entidades no contestaron el cuestionario ni enviaron documentación, por lo que únicamente participaron 265. Se aplicó un cuestionario con 87 preguntas fundamentadas en los 5 principios o dominios integrados por 33 procesos y distribuidas en dos secciones a continuación señaladas: La primera conformada por 8 preguntas relacionadas con aspectos generales de TIC La segunda de cuestionamientos específicos asociados con los procesos referidos. Los cinco dominios fueron evaluados en tres niveles de madurez:

Informe “Estudio General de TIC” Resultado: El nivel de madurez general del Instituto en la Autoevaluación fue de 50 puntos (nivel medio) y en el Diagnóstico de 28 puntos (nivel bajo)

Informe “Estudio General de TIC” Comparativo de resultados del Diagnóstico: Por lo que puede concluirse que el Instituto lleva una ventaja considerable en el nivel de madurez de las TIC

Informe “Estudio General de TIC” Conclusión: La ASF informó que, con el propósito de fortalecer e incrementar los niveles de madurez de los procesos institucionales de TIC, pondrá a disposición de las entidades: metodologías, estudios, artículos, mejores prácticas, guías técnicas de aplicación general, entre otros; por lo que se ha establecido comunicación a la cuenta de correo electrónico de esa instancia, para solicitar un acompañamiento.