2 December 2021 Informes

Informe de fiscalització de l’Agència Tributària Valenciana. Exercici 2020

València, 2 de desembre de 2021.- La Sindicatura de Comptes ha revisat el control intern i els sistemes d’informació de l’Agència Tributària Valenciana (ATV o l’Agència) que donen suport a la gestió dels ingressos tributaris de l’exercici 2020 i ha proporcionat una avaluació sobre el seu disseny, eficàcia operativa i sobre el compliment de la normativa bàsica relativa a la seguretat de la informació.

En relació amb el control intern en el procés de gestió tributària, hem conclòs que, excepte per les deficiències de control assenyalades en l’Informe, el nivell de control existent aporta un nivell de confiança raonable per a garantir que les transaccions i dades relatives als ingressos tributaris per l’ITP i AJD gestionats per l’ATV i comptabilitzats en el Compte de l’Administració de la Generalitat són complets, exactes, vàlids i compleixen la normativa en la seua gestió.

La deficiència més destacada que hem observat és la insuficiència del marc de control intern formalitzat per l’ATV sobre l’activitat dels centres gestors, orientat a mitigar riscos com el de prescripció de drets i incompliments de terminis establits per la normativa d’aplicació.

La revisió dels controls generals de tecnologies de la informació relatius als accessos lògics als sistemes d’informació i a la disponibilitat de les dades i sistemes ha posat de manifest l’existència de determinats riscos significatius no coberts per controls efectius, que es detallen en l’Informe. Els aspectes que requereixen l’adopció amb caràcter prioritari de les mesures correctores corresponents són els següents:

  1. La gestió d’usuaris i privilegis de les aplicacions TIRANT (aplicació que sustenta la pràctica totalitat del procés de gestió de tributs) i ADTIRANT (aplicació utilitzada per a administrar aspectes crítics de TIRANT) no estan adequadament limitats, i això representa un risc alt per a la seguretat de les dades i augmenta la probabilitat que hi haja conflictes de segregació de funcions, la qual cosa al seu torn incrementa el risc de frau.
  2. S’ha identificat l’existència de sistemes amb versions obsoletes i que es troben fora del període de suport del fabricant. Aquesta situació incrementa el risc que es produïsca un incident de seguretat, a més de limitar la possibilitat d’utilitzar la plataforma tecnològica NICA, que compta amb mesures de seguretat i resiliència més completes i avançades.
  3. La política de còpia de seguretat, en la qual es defineixen abast i periodicitat de les còpies, així com temps de retenció de la informació, es troba en estat d’esborrany des de la data de la seua elaboració (novembre de 2019). De la mateixa manera, el pla de recuperació de sistemes del CPD CA90 es troba en estat d’esborrany des de febrer de 2019.
  4.  L’ATV no disposa d’un pla de continuïtat, orientat a recuperar la seua activitat després de l’ocurrència d’una contingència que afecte el curs normal de les seues operacions.

La revisió del compliment de la normativa en matèria de seguretat de la informació ha posat de manifest els progressos realitzats per l’Agència respecte a la situació detectada en l’auditoria de l’exercici 2019. No obstant això, és necessari continuar avançant en aquesta matèria, perquè encara hi ha incompliments significatius i els òrgans de direcció de l’Agència han de secundar de forma continuada les iniciatives en curs destinades a això. En concret, l’ATV va dur a terme durant l’any 2020 un projecte d’adequació a la normativa de protecció de dades i ha implementat la majoria de les accions correctores proposades, si bé queda pendent escometre determinades accions amb la finalitat d’aconseguir la plena alineació amb aquesta normativa. Respecte a l’ENS, l’Agència va adjudicar el mes d’octubre de 2021 un contracte per a realitzar la consultoria d’adequació a l’ENS, treball que està previst iniciar abans que acabe l’any.

Respecte al control formal de la rendició de comptes, hem conclòs que la informació que contenen els comptes anuals de l’exercici 2020 i la seua presentació són conformes amb la normativa que hi resulta aplicable.

Quant al control dels ingressos de la Generalitat gestionats per l’Agència previst en el Pla Anual de Control Financer Permanent per a l’exercici 2020, relatiu a la raonabilitat legal i financera de la gestió efectuada al voltant d’anul·lacions, devolucions, prescripcions, ajornaments i fraccionaments i suspensions, cal assenyalar que únicament hem disposat del corresponent a la província de València.

En l’informe realitzem diverses recomanacions tendents a esmenar les deficiències de control intern observades tant en el procés de gestió tributària com en la revisió dels controls generals de tecnologies de la informació.


Per a vore l'informe complet, feu clic ací

 

NOTA

Aquest resum pretén ajudar a comprendre els resultats del nostre informe i facilitar la tasca als lectors i als mitjans de comunicació. Recomanem llegir-lo per a conéixer el veritable abast del treball realitzat.