|
|
|
English |
Español |
Français |
Português | Primer Semestre
La
auditoría (SG/OIG/AUDIT-01/02)
se llevó a cabo principalmente como seguimiento de la implementación
de las recomendaciones proporcionadas en la auditoría de 2000 del
estudio del Servidor NT (SG/OIG/AUDIT-02/00), así como un análisis de
la seguridad del nivel de sistema operativo de la aplicación Oracle,
los controles de seguridad de perímetro y los controles antivirus del
Sistema Gerencial de la OEA (OASES). La auditoría determinó que desde la designación del oficial de seguridad de la información se ha realizado excelente progreso en el Departamento de Tecnología de Información de la OEA. La Organización cuenta ahora con una política publicada de seguridad de la información que trata todas las áreas principales y se han implantado varios procedimientos formales de seguridad. Se han logrado muchas mejoras arquitectónicas difíciles, incluidos controladores específicos de dominio y una zona desmilitarizada en la barrera de protección (firewall). En el entorno NT, se han introducido mejoras en los controles de contraseñas y existen pistas de auditoría más eficaces. Ahora se realizan procesos sistemáticos para actualizar sistemas contra nuevas amenazas a la seguridad y ha mejorado en gran medida la configuración de los controles de servidores y dominio. Con el apoyo de la Secretaría General de la OEA (SG/OEA), el Oficial de seguridad de la información ha desarrollado buenas aptitudes y conocimientos relacionados con la seguridad de la información. Los controles antivirus son integrales y se beneficia de una supervisión cuidadosa y atenta. Pese a las grandes mejoras en la seguridad de l los entornos Windows NT y Windows 2000, la auditoría determinó las siguientes áreas restantes de riesgo que requieren atención:
Se
realizó la auditoría (SG/OIG/AUDIT-02/02)
para evaluar la implementación de la actualización del sistema Oracle
11i, el cual se introdujo oficialmente el 18 de enero de 2002. Esta
actualización coloca a la OEA en una categoría de entidades elite que
poseen uno de los sistemas de información más moderno que existe. En
nuestra opinión, con el nivel adecuado de cooperación y
financiamiento, la nueva actualización del Oracle 11i le proporcionará
a la administración de la SG/OEA un sistema que satisfará sus
necesidades de largo plazo. La
SG/OEA ha reconocido que la versión antigua Oracle 10.7 no era capaz de
proporcionar la información necesaria sobre proyectos sin realizar
modificación. El sistema Oracle 11i no es tan solo un sistema para las
funciones financieras básicas sino que es un sistema financiero
distributivo que es capaz de apoyar a todas las unidades de la
organización. Si bien el nuevo Oracle 11i parece tener la capacidad de
satisfacer muchas de las necesidades de las unidades técnicas, la
actualización se vio complicada por el hecho de que varios de los módulos
actualizados, específicamente los de Proyectos y Donaciones, cambiaron
considerablemente con respecto a la versión anterior. Una de las
dificultades que se presentó durante la actualización fue que los
fondos para el proyecto fueron por un monto inferior a lo que se
necesitaba para asegurar que se identificaran todas las necesidades de
los usuarios, se respondiera a ellas y se las comunicara a los mismos.
Uno de los mayores obstáculos para la implantación fructífera del
sistema ha sido la deficiencia en las comunicaciones, y para el auditor
fue evidente que las unidades técnicas, en su mayor parte, no apoyaban
suficientemente la capacidad del sistema desde el inicio. La
creación de un Comité de Coordinación con plena representación para
identificar y abordar los problemas de implementación lo más rápidamente
posible fue la recomendación clave del informe y los esfuerzos del
Comité han ayudado a colocar de nuevo a la organización en una postura
de trabajo normal. La OEA posee una excelente reputación en la
administración y ejecución de proyectos técnicos. En el futuro, además
de actualizar la metodología del proyecto y a fin de aumentar al máximo
las capacidades de cualquier sistema, la administración de supervisión
requerirá plena participación de los usuarios y diálogo analítico
para esfuerzos tecnológicos similares. Entre
otras cuestiones clave que se identificaron figuran el movimiento de
datos sensibles de producción en el entorno de prueba, la falta de
algunos informes de usuarios, procedimientos documentados inadecuados
para usuarios en el uso del sistema y pruebas incompletas durante la
ejecución del proyecto. Los resultados de la auditoría identificaron
varios problemas de implementación que se evitarían o se reducirían
al mínimo con una metodología de proyecto más eficaz. En el informe
se recomienda que se actualice la metodología para corregir las
debilidades identificadas, incluida la participación integral de la
comunidad de usuarios en el proceso de prueba, simulación de producción
antes de la aceptación del sistema, transferencia adecuada de
conocimientos, representación apropiada de usuarios en todos los comités
de decisión, aceptación por parte de los usuarios finales y salida del
sistema en varias fases de desarrollo. El auditor observó que la
implementación de las recomendaciones proporcionará la base para el éxito
de futuras implementaciones y actualizaciones, brindará a la
Subsecretaría de Administración una sólida base del sistema para el
manejo de sus actividades y proporcionará a los usuarios de la SG/OEA
el nivel necesario de comodidad con respecto a las capacidades del
sistema. La auditoría SG/OIG/Audit-03/02
se realizó principalmente para cumplir con la solicitud del Informe de
Auditoría de 2000 de la Junta de Auditores Externos de volver a
examinar los propósitos del Fondo Leo S. Rowe y asegurar que los
recursos fiduciarios se utilicen para los fines especificados por el
donante. Las actividades de auditoría también examinaron los
lineamientos de la OEA y las transacciones del Fondo de Beneficios Leo
S. Rowe administrado por un comité presidido por el Secretario Adjunto
de Administración. En
opinión de la OIG (1) el
Comité de Adjudicaciones del Fondo Leo S. Rowe está estructurado de
conformidad con los requisitos de la SG/OEA,
(2) las propuestas y adjudicaciones realizadas en los años 2000
y 2001 se efectuaron de conformidad con los procedimientos indicados en
el Memorando Administrativo No. 76, y
(3) el Comité ha desempeñado sus funciones en forma
satisfactoria en los años objeto de la auditoría.
No obstante, la auditoría determinó la necesidad de que (1) se
cuente con directrices escritas para desembolsos de emergencia,
(2) exista exactitud en la contabilidad de todas las cuentas
de gastos de los desembolsos del Fondo, y
(3) la Tesorería de la SG/OEA tome medidas con respecto a los
cambios en las políticas de inversión del Fondo para que se ajusten a
las políticas de inversión del Fondo Leo S. Rowe, según instrucciones
del Comité. La
auditoría (SG/OIG/AUDIT-04/02)
se realizó para evaluar los controles internos de la oficina de la
SG/OEA en Uruguay. Determinamos
que era necesario cumplir con las directrices de la OEA en cuanto a la
contratación de personal temporal, cancelación de documentos de apoyo
para los desembolsos, eliminaciones de las conciliaciones bancarias los
cheques con fechas vencidas y actualización del registro de los activos
fijos de la OEA asignados a esa oficina. También se examinaron los
siguientes proyectos ejecutados en ese Estado miembro.
La auditoría no halló discrepancias en el desembolso de fondos del proyecto y observó que los fondos no gastados se devolvieron a la cuenta del FEMCIDI. La auditoría recomendó acción de seguimiento en cuanto a la presentación del informe final para la finalización del proyecto de capacitación pedagógico-didáctica para educadores de la Región.
Los miembros de la OIG asistieron como observadores a reuniones de la SG/OEA, en particular las relacionadas con el OASES, las renovaciones del edificio de servicios generales, el Comité de Selección y Licitaciones, la CAAP, reuniones del Consejo Permanente y el Comité de la Junta de Publicaciones. La Inspectora General sigue reuniéndose con gerentes de la Secretaría General para tratar la implementación de las recomendaciones de las auditorías, así como otras cuestiones relacionadas con un ámbito de control interno eficaz.
La Secretaría Técnica del Fondo ha
logrado un progreso significativo en la solución de los problemas de
control interno que se identificaron durante esta auditoría y auditorías
anteriores, incluido el seguimiento puntual de asuntos pendientes. Cabe
elogiar a la Comisión del Fondo Leo S. Rowe y a la Secretaría Técnica de
la SG/OEA por el considerable progreso logrado en abordar el pago de
préstamos pendientes y la excelente cooperación con la OIG para resolver
las debilidades que se identificaron.
La OIG también examinó el proyecto
Consolidación de la Cooperación Integral de México con Centro América y
El Caribe, financiado con un fondo específico, que se ejecutó en México
durante el período de auditoría.
En 2001 la Junta de Auditores Externos
mencionó una “deficiencia material” debido al sistema inadecuado de
contabilidad utilizado por la AICD y una “condición que exige
notificación” con respecto al ambiente de controles internos de los
proyectos de la AICD en América Central. La auditoría determinó que la
AICD había realizado varios contratos en 2001 y 2002 que demuestran sus
esfuerzos para adoptar y utilizar el sistema financiero automatizado,
tal y como recomendó la Junta de Auditores Externos. La AICD informó a
la OIG que, dado que la SG/OEA estaba cambiando a una nueva versión de
OASES en 2002, el cambio a OASES recomendado por la Junta de Auditores
no sería eficaz en función de los costos. En 2002, la AICD firmó un
acuerdo con la Subsecretaría de Administración en el que la
Subsecretaría, por medio del Departamento de Servicios Financieros,
asume la responsabilidad de procesar y mantener las cuentas de la AICD
en el Sistema Financiero OASES, incluyendo la custodia del dinero en
efectivo de la AICD y otros activos relacionados y el procesamiento de
las transacciones financieras en el sistema OASES. El acuerdo establece
que la AICD sigue siendo responsable de la gestión y control de los
fondos que se le encomiendan, así como de sus datos financieros e
información para fines de registro. En el momento de la auditoría, la
Subsecretaría de Administración se hizo responsable del mantenimiento de
los registros financieros y de la administración de los fondos de la
AICD, salvo los proyectos en Centroamérica financiados con fondos
específicos. Actualmente se está examinando un proyecto de acuerdo entre
las dos partes para incluir los proyectos de Centroamérica en las
responsabilidades financieras que desempeña el Departamento de Servicios
Financieros en nombre de la AICD. Una vez firmado el acuerdo, ese
Departamento registrará todas las transacciones financieras de la AICD
en el sistema OASES.
|