14 julio 2022 Informes

Informe de seguimiento de las recomendaciones realizadas en el informe de auditoría de los controles básicos de ciberseguridad del Ayuntamiento de Castelló de la Plana del año 2019

València, 14 de julio de 2022.- La transformación digital que están experimentando todas las Administraciones públicas y su interconexión a través de complejas redes informáticas las expone de forma cada vez más intensa a amenazas provenientes del ciberespacio. Esto origina un incremento de los riesgos asociados a los sistemas de información que sustentan los servicios públicos y, por tanto, a la información que manejan. De hecho, las entidades locales han sido uno de los objetivos más afectados por las recientes oleadas de ciberataques.
Atendiendo a esta realidad, y en sintonía con su actual plan estratégico, la Sindicatura de Comptes ha realizado un trabajo de seguimiento de los controles básicos de ciberseguridad (CBCS) del Ayuntamiento de Castelló de la Plana respecto a la situación mostrada en la auditoría del año 2019.
Conclusiones
Aunque se han realizado progresos desde nuestra anterior auditoría y se han atendido parcialmente nuestras recomendaciones, el índice de madurez general de los controles básicos de ciberseguridad es insuficiente y debe mejorar.
El índice de madurez general de los CBCS muestra un valor del 58,5%, por lo que el Ayuntamiento debe adoptar medidas con el fin de alcanzar el objetivo del 80%. A pesar de la mejora experimentada desde el índice de madurez del 50,9% de nuestra auditoría de 2019, el nivel de efectividad en los controles analizados es insuficiente. Deben implantarse mejoras para alcanzar los niveles exigidos por el Esquema Nacional de Seguridad para la protección de los sistemas de información, especialmente en aquellos controles que presentan deficiencias significativas.
 
El Ayuntamiento de Castelló de la Plana tiene establecida una aceptable gobernanza de la ciberseguridad, pero debe finalizar las acciones iniciadas para reforzarla.
Asimismo, nuestra revisión también ha puesto de manifiesto un grado de cumplimiento insuficiente en cuanto a la adecuación a las normas legales relacionadas con la seguridad de la información. El informe señala diversos aspectos sobre los que se debe actuar para su pronta subsanación. Respecto del Esquema Nacional de Seguridad, el Ayuntamiento debe aprobar la declaración de aplicabilidad y realizar las auditorías de cumplimiento previstas en su artículo 34.

Recomendaciones
También hemos realizado una serie de recomendaciones con el propósito de contribuir a subsanar las deficiencias observadas y mejorar los procedimientos de gestión de la ciberseguridad del Ayuntamiento. Entre ellas aconsejamos actualizar y mejorar el procedimiento existente para la gestión de usuarios, finalizar el proceso en curso para actualizar todos los sistemas que se encuentran fuera del período de soporte y actualizar y mejorar el procedimiento aprobado de configuración segura o bastionado de los sistemas.


Para ver el informe completo, haga clic aquí: Informe de seguimiento de las recomendaciones realizadas en el informe de auditoría de los controles básicos de ciberseguridad del Ayuntamiento de Castelló de la Plana del año 2019



NOTA
Este resumen pretende ayudar a la comprensión de los resultados de nuestro informe y facilitar la labor a los lectores y a los medios de comunicación. Recomendamos su lectura para conocer el verdadero alcance del trabajo realizado.