El Ayuntamiento debe seguir un plan de seguridad informática

DP
-

Indica que el concejal competente en la materia debería impulsar actuaciones para solventar los incumplimientos normativos y las deficiencias de carácter técnico que se han constatado

El Ayuntamiento debe seguir un plan de seguridad informática

El Consejo de Cuentas de Castilla y León, con sede en la capital palentina, ha recomenzado a  los ayuntamientos de Ávila, Burgos y Palencia la puesta en marcha de una estrategia de seguridad informática a largo plazo, con el fin de que pongan en práctica una gobernanza de tecnologías de la información adecuada.

Así lo concluye el órgano de control externo en los informes sobre el análisis de la seguridad informática de los tres ayuntamientos que acaba de entregar al Parlamento autonómico y en los que apunta al impulso de actuaciones tendentes a solventar incumplimientos normativos y corregir deficiencias técnicas.

Tras una primera serie publicada el pasado año correspondiente a siete ayuntamientos de tamaño intermedio (población entre 10.000 y 20.000 habitantes), se abordan ahora las capitales de provincia de la Comunidad y actualmente el Consejo está elaborando los referentes a los ayuntamientos de León, Salamanca y Valladolid.

Se trata de una auditoría operativa cuyo objetivo principal es verificar el funcionamiento de los controles básicos de ciberseguridad implantados por la entidad fiscalizada y, en función de los resultados, proponer recomendaciones de mejora. Así, se han analizado las actuaciones, medidas y procedimientos adoptados para la efectiva implantación de los controles básicos de ciberseguridad, así como el grado de efectividad alcanzado por estos controles.

RECOMENDACIONES. El Consejo de Cuentas realiza 12 recomendaciones al Ayuntamiento de Ávila, 8 al de Burgos y 11 al de Palencia. 

Entre ellas, con carácter general, el alcalde debería promover un compromiso firme por parte del pleno del Aayuntamiento con el cumplimiento de la normativa, elaborando una estrategia a largo plazo, que establezca una gobernanza de tecnologías de la información adecuada. 

Por su parte, el concejal competente en la materia debería impulsar actuaciones para solventar los incumplimientos normativos y las deficiencias de carácter técnico que se han constatado durante la revisión de los controles.