INFORME DE AUDITORÍA SOBRE LA CALIDAD DE LA
INFORMACIÓN REPORTADA AL 31 DE DICIEMBRE DE 2022,
ACERCA DE LOS RESULTADOS DE METAS DEL PLAN
NACIONAL DE DESARROLLO Y DE INVERSIÓN PÚBLICA DEL
BICENTENARIO 2019-2022 - SECTOR CIENCIA,
TECNOLOGÍA, TELECOMUNICACIONES y GOBERNANZA
DIGITAL
14 de abril de 2023
Informe N° DFOE-GOB-IAA-00004-2023
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de la Gobernanza
Auditoría de carácter especial - Compromiso de atestiguamiento
Contraloría General de la República
INFORME DE AUDITORÍA SOBRE LA CALIDAD DE LA INFORMACIÓN REPORTADA AL 31 DE
DICIEMBRE DE 2022, ACERCA DE LOS RESULTADOS DE METAS DEL PLAN NACIONAL DE
DESARROLLO Y DE INVERSIÓN PÚBLICA DEL BICENTENARIO 2019-2022 SECTOR CIENCIA,
TECNOLOGÍA, TELECOMUNICACIONES Y GOBERNANZA DIGITAL
Señora
Paula Bogantes Zamora
Rectora del Sector Ciencia, Tecnología, Telecomunicaciones y Gobernanza Digital
Ministra
MINISTERIO DE CIENCIA, INNOVACIÓN, TECNOLOGÍA Y TELECOMUNICACIONES (MICITT)
Objetivo de la auditoría
1.1. Determinar si la información reportada por las instituciones, rectorías y Ministerio de
Planificación Nacional y Política Económica (MIDEPLAN), sobre los resultados de metas
seleccionadas del Plan Nacional de Desarrollo y de Inversión Pública (PNDIP) 2019-2022
del período 2022, cumplen razonablemente con los criterios de calidad de la información
definidos en la normativa legal y técnica aplicable.
Información de la materia auditada
1.2. La información de la materia auditada se refiere a los resultados reportados por las
instituciones, Rectorías y el MIDEPLAN, correspondiente a las metas anuales de
intervenciones estratégicas del PNDIP 2019-2022.
Alcance
1.3. La auditoría abarca la verificación del cumplimiento de atributos de la calidad de la
información que respalda los resultados reportados por las instituciones, Rectorías y el
MIDEPLAN, al 31 de diciembre de 2022, correspondiente a las metas anuales de
intervenciones es ...
Fecha publicación: 19/04/2023
Fecha emisión: 14/04/2023
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de la Gobernanza
Tipo documental: INFORMES DE AUDITORIA
Proceso: AUDITORIA DE CARACTER ESPECIAL
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de Capacidades
Al contestar refiérase
al oficio N° 4403
13 de abril, 2023
DFOE-CAP-0627
Jorge Luis Torres Carrillo
Ministro
Ministerio de Gobernación y Policía
jtorresc@msp.go.cr
Estimado señor
Asunto: Remisión de los resultados del Índice de Capacidad de Gestión
Financiera
La Capacidad de Gestión Financiera corresponde al desempeño institucional en la
administración de los recursos financieros, considerando la estrategia, estructura,
procesos, información, liderazgo, cultura, competencias y equipos, en procura del
cumplimiento de objetivos, la generación de valor, la continuidad de los servicios y la
satisfacción ciudadana. En ese sentido, conocer su nivel permite a las instituciones
disponer de información sobre oportunidades de mejora en sus procesos financieros, a
partir de lo cual se impulsan prácticas para una gestión financiera integrada y sostenible
que incremente los niveles de eficiencia de los servicios públicos a su cargo.
Es por ello, que la Contraloría General aplicó el Índice de Capacidad de Gestión
Financiera (ICGF), instrumento que permitió generar información sobre el nivel de 305
instituciones públicas, mediante el análisis de indicadores para los procesos de gestión
financiera, a saber: Presupuesto, Contabilidad, Endeudamiento y Tesorería, así como, una
dimensión transversal con elementos complementarios vinculados a esa gestión.
Así las cosas, me permito hacer de su conocimiento el Informe N°
DFOE-CAP-SGP-00001-2023 preparado por la División de Fiscalización Operativa y
Evaluativa, en el cual se consignan los resultados obtenidos. Dicho informe se incorpora
en un sitio web que se compone de un panorama general, documentos metodológicos, así
como consultas interactivas de resultados por institución, sector y perfil financiero, de
manera que puedan ser utilizados por las personas usuarias de la información de acuerdo
con sus necesidades.
Es import ...
Fecha publicación: 13/04/2023
Fecha emisión: 13/04/2023
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de Capacidades
Tipo documental: OFICIO DE REMISION DE INFORMES
Proceso: SEGUIMIENTO DE LA GESTION PUBLICA
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de la Gobernanza
Al contestar refiérase
al oficio No. 22378
09 de diciembre, 2022
DFOE-GOB-0488
Señor
Francisco Gamboa Soto
Ministro
MINISTERIO DE ECONOMÍA, INDUSTRIA Y COMERCIO
Correo: despachoministro@meic.go.cr
Estimado señor:
Asunto: Remisión del Informe nro. DFOE-GOB-IF-00016-2022, Auditoría de carácter
especial sobre la seguridad de la información del Sistema de Información
Empresarial Costarricense (SIEC) en el Ministerio de Economía Industria y
Comercio
Me permito remitirle el Informe N.° DFOE-GOB-IF-00016-2022, preparado por esta
División de Fiscalización Operativa y Evaluativa, en el cual se consigna los resultados de la
auditoría de carácter especial efectuada, sobre la seguridad de la información del Sistema de
Información Empresarial Costarricense (SIEC) en el Ministerio de Economía Industria y
Comercio. Lo anterior, con el propósito de que se atiendan las disposiciones giradas en su
calidad de Ministro y como Presidente del Comité Gerencial de TI, además con la solicitud de
que lo ponga en conocimiento de los miembros de ese Comité, en la sesión de dicho Órgano
Colegiado inmediata posterior a la fecha de recepción de este informe.
La información que se solicita en el informe para acreditar el cumplimiento de las
disposiciones, deberá remitirse, en los plazos y términos fijados, a la Gerencia del Área de
Seguimiento para la Mejora Pública de la Contraloría General. Es importante señalar que para
el cumplimiento de lo dispuesto por este Órgano Contralor en el citado informe, corresponde a
esa Administración observar los “Lineamientos generales para el cumplimiento de las
disposiciones y recomendaciones emitidas por la Contraloría General de la República en sus
informes de auditoría”, emitidos mediante Resolución Nro. R-DC-144-2015, publicada en La
Gaceta Nro. 242 del 14 de diciembre del 2015.
En los Lineamientos señalados, entre otros asuntos, se establec ...
Fecha publicación: 14/12/2022
Fecha emisión: 09/12/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de la Gobernanza
Tipo documental: OFICIO DE REMISION DE INFORMES
Proceso: AUDITORIA DE CARACTER ESPECIAL
INFORME Nro. DFOE-GOB-IF-00016-2022
9 de diciembre, 2022
INFORME DE AUDITORÍA DE CARÁCTER ESPECIAL
SOBRE LA SEGURIDAD DE LA INFORMACIÓN DEL
SISTEMA DE INFORMACIÓN EMPRESARIAL
COSTARRICENSE (SIEC) EN EL MINISTERIO DE
ECONOMÍA, INDUSTRIA Y COMERCIO
2022
CONTENIDO
Resumen Ejecutivo 3
1. INTRODUCCIÓN 5
ORIGEN DE LA AUDITORÍA 5
OBJETIVO 6
ALCANCE 6
CRITERIOS DE AUDITORÍA 6
METODOLOGÍA APLICADA 6
ASPECTOS POSITIVOS QUE FAVORECIERON LA EJECUCIÓN DE LA AUDITORÍA 6
LIMITACIONES QUE AFECTARON LA EJECUCIÓN DE LA AUDITORÍA 7
GENERALIDADES ACERCA DE LA SEGURIDAD DE LA INFORMACIÓN DEL SIEC EN EL MEIC 7
COMUNICACIÓN PRELIMINAR DE LOS RESULTADOS DE LA AUDITORÍA 7
SIGLAS 8
2. RESULTADOS 9
GOBIERNO Y GESTIÓN DE TECNOLOGÍA DE INFORMACIÓN 9
AUSENCIA DE UN “MARCO DE GOBIERNO Y GESTIÓN DE TECNOLOGÍAS DE INFORMACIÓN” EN EL MEIC 9
AUSENCIA DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE INFORMACIÓN (SGSI) EN EL MEIC 14
DEBILIDADES RELACIONADAS CON EL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) EN EL MEIC 14
3. CONCLUSIONES 20
4. DISPOSICIONES 21
AL SR. FRANCISCO GAMBOA SOTO EN SU CALIDAD DE MINISTRO DE ECONOMÍA INDUSTRIA Y
COMERCIO O A QUIEN EN SU LUGAR OCUPE EL CARGO 21
AL COMITÉ GERENCIAL DE INFORMÁTICA DEL MINISTERIO DE ECONOMÍA, INDUSTRIA Y
COMERCIO 22
- 2 -
Contraloría General de la República
T: (506) 2501-8000, F: (506) 2501-8100 C: contraloria.general@cgrcr.go.cr
http://www.cgr.go.cr/ Apdo. 1179-1000, San José, Costa Rica
http://www.cgr.go.cr/
Resumen Ejecutivo
¿QUÉ EXAMINAMOS?
La presente auditoría tuvo como objetivo determinar si la gestión de la seguridad de la
información del Sistema de Información Empresarial Costarricense, en adelante SIEC,
cumple razonablemente con lo establecido en el marco jurídico y técnico aplicable. Para ello
se valoró específicamente el Gobierno y Gestión de las Tecnologías de Información y el
Sistema de Gestión de la Seguridad de la Información, en el período comprendido entre el
01 de enero 2020 y el 30 de ...
Fecha publicación: 14/12/2022
Fecha emisión: 09/12/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de la Gobernanza
Tipo documental: INFORMES DE FISCALIZACIONES
Proceso: AUDITORIA DE CARACTER ESPECIAL
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de la Gobernanza
Al contestar refiérase
al oficio No. 22379
09 de diciembre, 2022
DFOE-GOB-0489
Licenciado
Luis Orlando Araya Carranza
Auditor Interno
MINISTERIO DE ECONOMÍA, INDUSTRIA Y COMERCIO
CORREO: laraya@meic.go.cr
Estimado señor:
Asunto: Remisión del Informe nro. DFOE-GOB-IF-00016-2022, auditoría de carácter
especial sobre la seguridad de la información del Sistema de Información
Empresarial Costarricense (SIEC) en el Ministerio de Economía Industria y
Comercio
Para su conocimiento, me permito remitirle copia del Informe nro.
DFOE-GOB-IF-00016-2022, preparado por esta División de Fiscalización Operativa y
Evaluativa (DFOE), en el cual se consigna los resultados de la Auditoría de carácter especial
efectuada en ese ministerio, sobre la seguridad de la información del Sistema de Información
Empresarial Costarricense (SIEC) en el Ministerio de Economía Industria y Comercio.
Con respecto a las disposiciones del citado informe, el Área de Seguimiento para la
Mejora Pública de la DFOE, es la instancia técnica responsable de verificar su oportuno y
efectivo cumplimiento y la competente para determinar si dichas disposiciones se han cumplido
o no. Para efectos de esa verificación, esa Área podrá solicitarle expresamente a esa Auditoría
su colaboración en los asuntos que requiera.
Atentamente,
Falon Stephany Arias Calero
GERENTE DE ÁREA
AZG/ghj
Adj: Lo indicado
Ce: Área de Seguimiento para la Mejora Pública
Archivo
G: 2022000345-1
Exp: CGR-INAU-2022000407
Contraloría General de la República
T: (506) 2501-8000, F: (506) 2501-8100 C: contraloria.general@cgr.go.cr
http://www.cgr.go.cr/ Apdo. 1179-1000, San José, Costa Rica
mailto:laraya@meic.go.cr
http://www.cgr.go.cr/
2022-12-09T13:29:31-0600
] ...
Fecha publicación: 14/12/2022
Fecha emisión: 09/12/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de la Gobernanza
Tipo documental: OFICIO DE REMISION DE INFORMES
Proceso: AUDITORIA DE CARACTER ESPECIAL
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de Capacidades
Al contestar refiérase
al oficio N° 18828
3 de noviembre, 2022
DFOE-CAP-3266
Señor (a)
Nayuribe Guadamuz Rosales
Ministra
Ministerio de Cultura y Juventud (MCJ)
Estimado (a) señor (a):
Asunto: Remisión de los resultados del nivel de aplicación de prácticas de
seguridad de la información en las instituciones públicas
En el contexto actual, las instituciones públicas prestan sus servicios apoyándose
cada vez más en tecnologías de información, por lo que están expuestas a eventos internos
o externos, como los acontecidos durante el 2022 en los que algunas de ellas sufrieron
incidentes de seguridad originados por ataques cibernéticos, que han afectado la
continuidad de sus servicios.
Es por ello, que surge la necesidad de tomar decisiones para contener, solucionar y
prevenir nuevos ataques en contra de los sistemas de información de las instituciones
públicas, para lo cual resulta relevante disponer de información sobre el nivel de aplicación
de prácticas en esta materia, así como, los desafíos que deben gestionarse.
Para aportar en esa toma de decisiones, la Contraloría General ejecutó un análisis
en coordinación con 59 auditorías internas, que permitió determinar el nivel de aplicación de
prácticas de seguridad de la información en 267 instituciones, dando énfasis en los
aspectos relevantes de ciberseguridad y la identificación de oportunidades de mejora.
Lo anterior, con el propósito de que se ejecuten las acciones que permitan asegurar
que la información y los sistemas son protegidos contra su divulgación a usuarios no
autorizados, alteraciones y falta de acceso ante cualquier amenaza e intenciones
maliciosas, de manera que se garantice la continuidad de los servicios públicos.
Así las cosas, me permito hacer de su conocimiento el informe N°
DFOE-CAP-SGP-00003-2022 preparado por la División de Fiscalización Operativa y
Evaluativa, en el cual se consig ...
Fecha publicación: 03/11/2022
Fecha emisión: 03/11/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de Capacidades
Tipo documental: OFICIO DE REMISION DE INFORMES
Proceso: SEGUIMIENTO DE LA GESTION PUBLICA
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de Capacidades
Al contestar refiérase
al oficio N° 10071
16 de junio, 2022
DFOE-CAP-1837
Señor
Francisco Gamboa Soto
Ministro
MINISTERIO DE ECONOMÍA, INDUSTRIA Y COMERCIO
fgamboa@meic.go.cr
despachoministro@meic.go.cr
Estimado señor:
Asunto: Remisión del informe sobre los resultados del Índice de Transformación
Digital en el sector público
La transformación digital se refiere al proceso de cambio en la gestión que integra la
estrategia institucional, la cultura, las habilidades y las tecnologías de información, con el
fin de generar una mejora significativa en la experiencia de las personas usuarias de los
servicios públicos y consecuentemente en el valor que reciben.
Por esta razón, la Contraloría General de la República en el ejercicio de sus
competencias y en procura de generar insumos que promuevan la toma de decisiones
ágil, estratégica y basada en datos por parte de las administraciones públicas, ejecutó un
seguimiento de la gestión denominado “Índice de Transformación Digital en el sector
público”, el cual tuvo como objetivo determinar el nivel de transformación digital en 267
instituciones, en procura de generar insumos para promover cambios en la gestión que
permitan mejorar la experiencia ciudadana, la excelencia, agilidad, continuidad y
sostenibilidad de los servicios públicos, así como, promover la inclusión social.
Así las cosas, me permito hacer de su conocimiento el informe N°
DFOE-CAP-SGP-00002-2022 preparado por la División de Fiscalización Operativa y
Evaluativa, en el cual se consignan los resultados obtenidos. Dicho informe se incorpora
en un sitio web que se compone de una consulta interactiva de resultados por institución,
componente y sector, un resumen ejecutivo, así como, de documentos metodológicos y la
base de datos detallada con las respuestas de las 267 instituciones públicas, de manera
que pueda ser utilizada por las personas usuarias de ...
Fecha publicación: 16/06/2022
Fecha emisión: 16/06/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de Capacidades
Tipo documental: OFICIO DE REMISION DE INFORMES
Proceso: SEGUIMIENTO DE LA GESTION PUBLICA
R-DCA-00411-2022
CONTRALORÍA GENERAL DE LA REPÚBLICA. División de Contratación Administrativa.
San José, a las once horas con cincuenta y un minutos del veintinueve de abril del dos mil
veintidós.-------------------------------------------------------------------------------------------------------------------
DILIGENCIAS DE ADICIÓN Y ACLARACIÓN interpuestas por la empresa RICOH COSTA
RICA SOCIEDAD ANÓNIMA en relación con lo resuelto por la División de Contratación
Administrativa en la resolución R-DCA-00382-2022 de las diez horas con veintinueve minutos
del dieciocho de abril del dos mil veintidós.-----------------------------------------------------------------------
RESULTANDO
I. Que mediante la resolución R-DCA-00382-2022 de las diez horas con veintinueve minutos del
dieciocho de abril del dos mil veintidós, esta División de Contratación Administrativa declaró sin
lugar el recurso de apelación interpuesto por la empresa RICOH Costa Rica Sociedad Anónima
en contra del acto de adjudicación de la Partida 1 de la Licitación Abreviada No.
2022LA-000001-0008100001 promovida por el Ministerio de Economía, Industria y Comercio
para la adquisición de equipo de cómputo y telecomunicaciones, acto recaído en la Partida 1 a
favor de la empresa Asesoría Inmobiliaria y Negocios Red Global Sociedad Anónima.--------------
II. Que la resolución R-DCA-00382-2022 fue notificada a la empresa RICOH Costa Rica
Sociedad Anónima vía correo electrónico el diecinueve de abril del dos mil veintidós.---------------
III. Que mediante escrito presentado ante esta Contraloría General de la República el veintidós
de abril del dos mil veintidós, la empresa RICOH Costa Rica Sociedad Anónima solicita adición
y aclaración de lo resuelto por esta División de Contratación Administrativa en la citada
resolución R-DCA-00382-2022.--------------------------------------------------------------------------------------
IV. Que la presente resolución se emite dentro del plazo fijado en el ord ...
Fecha publicación: 04/05/2022
Fecha emisión: 29/04/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: División de Contratación Administrativa
Tipo documental: RESOLUCION DE ADICION Y ACLARACION
Proceso: TRAMITE DE SOLICITUDES DE ADICION Y ACLARACION (APELACIONES)
R-DCA-00382-2022
CONTRALORÍA GENERAL DE LA REPÚBLICA. División de Contratación Administrativa.
San José, a las diez horas con veintinueve minutos del dieciocho de abril del dos mil
veintidós.-------------------------------------------------------------------------------------------------------------------
RECURSO DE APELACIÓN interpuesto por la empresa RICOH COSTA RICA SOCIEDAD
ANÓNIMA en contra del acto de adjudicación de la Partida 1 de la LICITACIÓN ABREVIADA
No. 2022LA-000001-0008100001 promovida por el MINISTERIO DE ECONOMÍA, INDUSTRIA
Y COMERCIO para la “Adquisición de equipo de cómputo y telecomunicaciones”, acto recaído
en la Partida 1 a favor de la empresa ASESORÍA INMOBILIARIA Y NEGOCIOS RED GLOBAL
SOCIEDAD ANÓNIMA, por un monto de $151.420.-----------------------------------------------------------
RESULTANDO
I. Que el tres de marzo del dos mil veintidós, la empresa RICOH Costa Rica Sociedad Anónima
presentó ante la Contraloría General de la República un recurso de apelación en contra del acto
de adjudicación de la Partida 1 de la Licitación Abreviada No. 2022LA-000001-0008100001
promovida por el Ministerio de Economía, Industria y Comercio para la adquisición de equipo de
cómputo y telecomunicaciones.--------------------------------------------------------------------------------------
II. Que mediante auto de las ocho horas del ocho de marzo del dos mil veintidós, este órgano
contralor solicitó a la Administración aportar el expediente del concurso. Dicha solicitud fue
contestada por la Administración mediante el oficio PROV-OF-039-2022 del ocho de marzo del
dos mil veintidós.---------------------------------------------------------------------------------------------------------
III. Que mediante auto de las doce horas y un minuto del dieciséis de marzo del dos mil
veintidós, esta División otorgó audiencia inicial a la Administración licitante y al adjudicatario con
el objeto de que manifestaran por escrito lo que a bien tuvieran con resp ...
Fecha publicación: 21/04/2022
Fecha emisión: 18/04/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: División de Contratación Administrativa
Tipo documental: RESOLUCIONES DE RECURSOS DE APELACION
Proceso: TRAMITE Y RESOLUCION DE RECURSOS DE APELACION (FONDO)
División de Fiscalización Operativa y Evaluativa
Área de Fiscalización para el Desarrollo de la Gobernanza
Al contestar refiérase
al oficio No. 6217
08 de abril, 2022
DFOE-GOB-0187
Señor
Luis Araya Carranza
Auditor Interno
MINISTERIO DE ECONOMÍA INDUSTRIA Y COMERCIO
CORREO: laraya@meic.go.cr
Estimado señor:
Asunto: Remisión del Informe N° DFOE-GOB-IF-00004-2022, sobre la calidad de la
información reportada al 31 de diciembre de 2021, acerca de los resultados
de metas del Plan Nacional de Desarrollo y de Inversión Pública del
Bicentenario 2019-2022 del Ministerio de Economía, Industria y Comercio
Para su conocimiento, se remite copia del Informe N.° DFOE-GOB-IF-0004-2022,
preparado por esta División de Fiscalización Operativa y Evaluativa (DFOE), sobre la calidad
de la información reportada al 31 de diciembre de 2021, acerca de los resultados de metas del
Plan Nacional de Desarrollo y de Inversión Pública del Bicentenario 2019-2022 del Ministerio
de Economía, Industria y Comercio.
Atentamente,
Falon Stephany Arias Calero
GERENTE DE ÁREA
GFD/MTVA/aam
Adj: Lo indicado
Ce: Archivo
G: 2022000337-1
Contraloría General de la República
T: (506) 2501-8000, F: (506) 2501-8100 C: contraloria.general@cgrcr.go.cr
http://www.cgr.go.cr/ Apdo. 1179-1000, San José, Costa Rica
mailto:laraya@meic.go.cr
http://www.cgr.go.cr/
2022-04-07T14:47:48-0600
] ...
Fecha publicación: 19/04/2022
Fecha emisión: 08/04/2022
Institución: MINISTERIO DE ECONOMIA INDUSTRIA Y COMERCIO
Emite: Área de Fiscalización para el Desarrollo de la Gobernanza
Tipo documental: OFICIO DE REMISION DE INFORMES
Proceso: AUDITORIA DE CARACTER ESPECIAL