Está en la página 1de 6

Análisis Técnico Sistemas Consejo Página 1 de 6

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y


COMUNICACIÓN

Análisis Técnico de las observaciones de la Contraloría General del


Estado al Sistema RPM Versión 2.2, así como también a los
Sistemas del Consejo.

27 de abril de 2020
Análisis Técnico Sistemas Consejo Página 2 de 6

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

Introducción

El 27 de diciembre de 2019 el Señor Presidente Galo Cevallos mediante el Memorando Nro. CRDPIC-PRC-2019-0055-M
envía a la Dirección de Tecnologías de la Información y Comunicación el Informe aprobado del examen especial a los
proceso de desarrollo, implementación y utilización del Sistema de Registro Público de Medios (RPM) y de los sistemas
integrados de Frecuencias (SIF), por el periodo comprendido entre el 1 de enero de 2015 y el 31de marzo de 2019; para la
implantación obligatoria de las recomendaciones realizadas por parte de la CGE.

Con respecto a las siguientes observaciones de Contraloría General del Estado al Sistema RPM y que por ende afecta a
todos los sistemas del Consejo:

 Documentación técnica de análisis, desarrollo, pruebas e implementación


 Documentación de la capacitación a los usuarios
 Entrega a conformidad del aplicativo
 Manuales de configuración, administración y usuario final
 Documentación con los requerimientos funcionales solicitados

Cabe mencionar que el Proceso Gestión de Desarrollo de Software y la Política de Desarrollo, están en etapa de aprobación.
Los formatos de actas, manuales y toda la documentación correspondiente al desarrollo de sistemas actualmente se está utilizando
con formatos internos de DTI,
Las soluciones que se realizaron para el RPM, no fueron las óptimas pero son soluciones que se lograron establecer para la
corrección de las observaciones de contraloría en el sistema actual.
Análisis Técnico Sistemas Consejo Página 3 de 6

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

En el siguiente cuadro se encuentra el detalle de las siguientes observaciones de la Contraloría la solución parcial que se dio para el
sistema RPM, el estado actual de los otros sistemas del Consejo, y la solución para implementar las tablas de auditoría.

AUDIENCIAS SISTEMA DE ALGORITMO SISTEMA CATÁLOGO


Nº OBSERVACIÓN RPM SOLUCIÓN PÚBLICAS COMPROMISOS MONITOREO DE INTERCULTURAL
MEDIOS
6 Registro de usuarios / Se desarrollaron soluciones de Existe un Registro de Existe un Registro de Existe un Registro Existe un Registro de
administradores (área acuerdo a la estructura actual del usuarios usuarios de un solo usuario usuarios
requirente) inicio/fin de RPM. administradores del área administradores del administrador del administradores del
sus credenciales - Se creó un módulo para el requirente, pero no área requirente y de área requirente, área requirente, pero
Superadministrador registra un control de las demás áreas, pero pero no registra un no registra un control
- En la Opción Usuarios inicio y fin de no registra un control control de inicio y de inicio y fin de
Admin, se ocultó de la contraseñas, las mismas de inicio y fin de fin de contraseñas. contraseñas., y las
consulta el campo que están atadas con el contraseñas, las mismas no están
contraseña y se crearon Directorio Activo, mismas que están atadas al Directorio
los campos Fecha Inicio, atadas con el Activo.
Fecha Fin. Directorio Activo, pero
- En la Opción Nuevo no es automático hay
Usuario Admin, se creó el que copiar los usuarios
campo correo contraseña. y contraseñas del
- Se creó el método para Directorio a las tablas
que el usuario y la del Sistema.
contraseña se envíen al
correo electrónico.
- Se ocultó la ventana
emergente en donde se
visualizaba el usuario y
contraseña creados.
- Se creó el formulario para
el Cambio de Contraseña
Super Usuario
Administrador, y el método
para que la contraseña se
envíe al correo electrónico.
- Se creó el formulario
Consulta Auditoría, el cual
sirve para visualizar las
acciones que los usuarios
realizan dentro del
sistema.
Análisis Técnico Sistemas Consejo Página 4 de 6

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

- Encriptación de claves de Las claves no están Las claves no están Las claves no Las claves no están
los medios de encriptadas encriptadas están encriptadas encriptadas
Cifrado/canales de
7 comunicación
comunicación seguros
- Canales de comunicación
seguro IPSEC-ESP
Es posible generar más No Aplica No Aplica No Aplica No Aplica
- Para esta observación
de un usuario con los
existe una justificación por
mismos datos de
8 una necesidad puntual de
identificación (RUC, razón
área.
social y nombre
comercial)
Se pueden modificar los No Aplica No Aplica No Aplica No Aplica
- Bloqueo de casillas de
datos que proveen los
9 información de la
paquetes de la
DINARDAP
DINARDAP
En los módulos, se validó que en las No Aplica No Aplica No Aplica No Aplica
cajas de texto que se ingresen:
Es posible almacenar - Números de cédula solo se
10 RUC/cédulas con
ingrese números y un
números incorrectos
máximo de 10 caracteres.

Se duplican números de No Aplica No Aplica No Aplica No Aplica


cédula con nombres y
11
fechas de nacimiento
distintas
En los módulos, se crearon métodos No Aplica No Aplica No Aplica No Aplica
para validar:
- Teléfonos Fijos- Teléfonos
Celulares (No se permita
No valida el número de
guardar información si no
12 dígitos de los números
está completo el número
telefónicos
telefónico: para teléfonos
fijos 9 dígitos y para
celulares 10 dígitos)

En los módulos, se crearon métodos No Aplica No Aplica No Aplica No Aplica


para validar:
No valida la corrección - Correos electrónicos,
del formato de las
13 (Formato de Correo Válido)
direcciones web ni de
redes sociales - Direcciones Web.(Formato
de Dirección Web Válida)
Análisis Técnico Sistemas Consejo Página 5 de 6

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

No valida tenga un orden No Aplica No Aplica No Aplica No Aplica


cronológico de las fechas
14 de creación/concesión e
inicio de actividades de
los medios.
- Se tiene el respaldo RPM Se tienen respaldos en Se tienen respaldos en Se tienen Se tienen respaldos en
No cuenta con respaldos 2019 en una máquina una máquina local. una máquina local. respaldos en una una máquina local.
15
anuales de información local. máquina local.

- Reingeniería Inversa a la Si dispone No dispone Si dispone No dispone


No dispone de base de datos con la
16
diccionarios de datos herramienta Power
Designer
No dispone de modelos No dispone Si dispone No dispone Si dispone No dispone
17
relacionales aprobados
Se almacena de manera Se almacena de Se almacena de Se almacena de
No cuenta con respaldos - Se almacena de manera
18 local las versiones. manera local las manera local las manera local las
de las distintas versiones local las versiones.
versiones. versiones. versiones.
Las modificaciones Las modificaciones Las modificaciones No cuenta con
- Las modificaciones realizadas hasta la fecha realizadas hasta la realizadas hasta la comentarios en el
realizadas hasta la fecha cuentan con fecha cuentan con fecha cuentan código con un formato
Código fuente no está
19 cuentan con comentarios comentarios en el comentarios en el con comentarios establecido.
comentado
en el código con un código con un formato código con un formato en el código con
formato establecido. establecido. establecido. un formato
establecido.
Se debe modificar la Se debe modificar la Se debe Se debe modificar la
tabla auditoría, y tabla auditoría, y modificar la tabla tabla auditoría, y
- Se creó el formulario
agregar los siguientes agregar los auditoría, y agregar los
Consulta Auditoría, el cual
campos: siguientes campos: agregar los siguientes campos:
sirve para visualizar las
-nombre_tabla -nombre_tabla siguientes -nombre_tabla
20 Tablas de Auditoría acciones que los usuarios
nombre_campo nombre_campo campos: nombre_campo
realizan dentro del
valor_antiguo valor_antiguo -nombre_tabla valor_antiguo
sistema.
valor_nuevo valor_nuevo nombre_campo valor_nuevo
valor_antiguo
valor_nuevo
Tabla 1. Cuadro – Resumen

Título: Cuadro – Resumen


Elaboración: Dirección de Tecnologías de la Información y Comunicación
Análisis Técnico Sistemas Consejo Página 6 de 6

DIRECCIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

Tiempo Estimado de Desarrollo de la implementación de los campos en las tablas de auditoría en los sistemas.
Para la modificación de las tablas de auditoría, creación de métodos y formularios con la respectiva etapa de prueba en
los sistemas se establece un tiempo de desarrollo de 11 días desglosado de la siguiente forma:

SISTEMA NÚMERO DE DÍAS

AUDIENCIAS PÚBLICAS 3
SISTEMA DE COMPROMISOS 5
ALGORITMO MONITOREO DE MEDIOS 3
TOTAL 11

Nota: El sistema RPM, no se lo toma en cuenta ya que esta funcionalidad va a ser implementado en el nuevo sistema
Catastro Público de Medios.

Elaborado por:
Nombre Cargo Firma Fecha

William Leonardo Granda Guerrero Especialista de Desarrollo

También podría gustarte