30
ORGANIZACIÓN MUNDIAL DE LA SALUD COMITÉ DE AUDITORÍA DEL EBAC7/2 CONSEJO EJECUTIVO 30 de diciembre de 2002 Séptima reunión Punto 2.1 del orden del día provisional Estado de aplicación de las recomendaciones de auditoría externa Informe del Comisario de Cuentas INTRODUCCIÓN 1. En su segunda reunión, celebrada los días 11 y 12 de mayo de 2000, el Comité de Auditoría pi- dió que se elaborara un inventario tabular de las recomendaciones de la auditoría externa que abarcara un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si las hubiere. En su tercera reunión 1 el Comité de Auditoría pidió que para el futuro se institucionalizara esa modalidad de notificación. Por consiguiente, anexo al presente documento se somete al examen del Comité de Auditoría un inventario tabular actualizado. FORMATO DEL INVENTARIO TABULAR 2. El inventario tabular consta de dos partes. La primera parte comprende las recomendaciones referentes al ejercicio financiero 2000-2001. En la segunda parte se indica el estado de aplicación ac- tualizado de las recomendaciones referentes al ejercicio 1998-1999. 3. El formato del inventario tabular se ha realizado para que refleje más claramente la posición de la Secretaría sobre cada una de las recomendaciones formuladas. El estado de aplicación y el calenda- rio también se ven reflejados toda vez que sea aplicable. Si una recomendación no ha sido aceptada o ha sido aceptada parcialmente, la Secretaría presenta observaciones breves en apoyo de su posición. El Comisario de Cuentas presenta las observaciones complementarias que ha considerado necesarias. Es de esperar que este formato revisado abreviado facilite más la lectura del documento. 4. El Comité de Auditoría observará que no se indica la responsabilidad de la aplicación de cada recomendación. La Secretaría ha señalado que las recomendaciones del Comisario de Cuentas son una responsabilidad colectiva del equipo de la alta gestión. 1 Documento EBAC3/2.

Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

F

ORGANIZACIÓN MUNDIAL DE LA SALUD

COMITÉ DE AUDITORÍA DEL EBAC7/2CONSEJO EJECUTIVO 30 de diciembre de 2002Séptima reuniónPunto 2.1 del orden del día provisional

Estado de aplicación de lasrecomendaciones de auditoría externa

Informe del Comisario de Cuentas

INTRODUCCIÓN

1. En su segunda reunión, celebrada los días 11 y 12 de mayo de 2000, el Comité de Auditoría pi-dió que se elaborara un inventario tabular de las recomendaciones de la auditoría externa que abarcaraun perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de laSecretaría, si las hubiere. En su tercera reunión1 el Comité de Auditoría pidió que para el futuro seinstitucionalizara esa modalidad de notificación. Por consiguiente, anexo al presente documento sesomete al examen del Comité de Auditoría un inventario tabular actualizado.

FORMATO DEL INVENTARIO TABULAR

2. El inventario tabular consta de dos partes. La primera parte comprende las recomendacionesreferentes al ejercicio financiero 2000-2001. En la segunda parte se indica el estado de aplicación ac-tualizado de las recomendaciones referentes al ejercicio 1998-1999.

3. El formato del inventario tabular se ha realizado para que refleje más claramente la posición dela Secretaría sobre cada una de las recomendaciones formuladas. El estado de aplicación y el calenda-rio también se ven reflejados toda vez que sea aplicable. Si una recomendación no ha sido aceptada oha sido aceptada parcialmente, la Secretaría presenta observaciones breves en apoyo de su posición.El Comisario de Cuentas presenta las observaciones complementarias que ha considerado necesarias.Es de esperar que este formato revisado abreviado facilite más la lectura del documento.

4. El Comité de Auditoría observará que no se indica la responsabilidad de la aplicación de cadarecomendación. La Secretaría ha señalado que las recomendaciones del Comisario de Cuentas sonuna responsabilidad colectiva del equipo de la alta gestión.

1 Documento EBAC3/2.

Page 2: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

EBAC7/2

2

OBSERVACIÓN GENERAL DEL COMISARIO DE CUENTAS

5. En general, complace observar que la Secretaría ha aceptado la mayor parte de las recomenda-ciones formuladas, algunas de las cuales ya se han aplicado y otras se están aplicando, como se mues-tra de forma resumida en el cuadro que aparece más abajo.

Ejercicio Número total derecomendaciones

Número derecomendaciones

aceptadas yaplicadas

Número derecomendacionesaceptadas que seestán aplicando o

se aplican deforma continua

Número derecomendaciones no

aceptadas oaplicadas

insatisfactoriamente

2000-2001 120 50 62 8

1998-1999 28 4 24 0

6. En el inventario tabular presentamos observaciones complementarias en caso de que la Secreta-ría haya indicado que no aplicará una recomendación o que una recomendación ha sido aplicada insa-tisfactoriamente.

7. Un análisis de las recomendaciones formuladas sobre la auditoría correspondiente al ejercicio1998-1999 reveló que las mismas se referían principalmente a la mejora de los mecanismos de controlgeneral. Debido a la índole de esas cuestiones, se reconoce que quizás sea necesario prolongar el pla-zo para su aplicación. No obstante, se insta a la Secretaría a que siga prestando con apremio atencióna éstas y otras recomendaciones relacionadas con los sistemas y la tecnología de la información y lascomunicaciones.

SEGUIMIENTO DE LA APLICACIÓN DE LAS RECOMENDACIONES

8. La información sobre el estado de aplicación se compiló en noviembre de 2002 sobre la base delas respuestas de la Secretaría. Se recuerda al Comité de Auditoría que, aunque es un procedimientonormal que los servicios de auditoría externa hagan un seguimiento de la aplicación de las recomenda-ciones formuladas, el calendario de ese seguimiento depende de un número de factores. Por consi-guiente, las observaciones de la Secretaría que figuran en el inventario tabular no han sido necesaria-mente verificadas por los servicios de auditoría externa.

9. Se invita al Comité de Auditoría a tomar nota de que, de conformidad con los planes de audito-ría externa para 2002-2003, se prevén exámenes de seguimiento respecto de la auditoría informáticade los mecanismos de control general en la Sede; la auditoría de la gestión de tesorería y de caja en laSede; la auditoría informática de los controles generales en la Oficina Regional para Europa; y el exa-men de la función de auditoría interna.

CONCLUSIÓN

10. Se invita al Comité de Auditoría a tomar nota del estado de aplicación de las recomendacionesdel Comisario de Cuentas.

Page 3: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

EBAC7/23

ANEXO

ESTADO DE APLICACIÓN DE LAS RECOMENDACIONES DE AUDITORÍA EXTERNA

PARTE I. RECOMENDACIONES DE AUDITORÍA EXTERNA REFERENTES AL EJERCICIO 2000-2001

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Carta de 14 de junio de 2002 sobre asuntos de gestión acerca de los resultados de la auditoría final de la Sede correspondiente al ejercicio 2000-2001

Sistemas y tecnología de la información y las comunicaciones

Las principales cuestiones relacionadas con la estrategia y lagobernanza de la tecnología de la información, así como lacompetencia en la materia, se deben llevar adelante con carácterprioritario para que las inversiones considerables efectuadas en esaesfera permitan realizar plenamente el potencial de apoyo a la OMS enla consecución eficaz, eficiente y económica de sus objetivos.

Aceptada. La aplicación en curso en2002-2003 proseguirá en bienios futuros.

Gestión de los conocimientos

Las iniciativas ya tomadas por la Secretaría para administrar demanera eficaz sus considerables recursos de conocimientos se debenproseguir como prioridad de toda la Organización.

Aceptada. La aplicación en curso en2002-2003 proseguirá en bienios futuros.

Política de prevención de fraudes y previsión de contingencias

Se debe elaborar, aplicar y revisar continuamente una políticaestructurada e integral de prevención de fraudes y previsión decontingencias.

Aceptada. Se está aplicando y se ultimará parael final de 2003.

Código de ética y de conducta

La elaboración de un marco de ética del personal debe recibir altaprioridad para conseguir que se ultime en la fecha prevista.

Aceptada. Su aplicación se ha anticipado paraenero de 2004, con sujeción a la aprobación delConsejo Ejecutivo.

Page 4: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

4 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Observancia del Estatuto del Personal y del Reglamento dePersonal

Se deben aplicar más medidas de control para velar por elcumplimiento del Estatuto del Personal y del Reglamento de Personal.

Aceptada y aplicada en julio de 2002.

Cuentas personales

Se debe revisar el proceso de recuperación de adelantos y gestión delas cuentas personales a largo plazo.

Aceptada. Su aplicación está prevista para elfinal de 2003.

Transferencias entre secciones de la Resolución de Apertura deCréditos

Se debe idear y utilizar en todos los departamentos y oficinasregionales un formato estandarizado de petición de cambios en lasasignaciones presupuestarias. Las transferencias que requieran laautorización del Director General se deben archivar separadas de lasotras para facilitar la conciliación con el Estado IV y garantizar elcumplimiento del Reglamento Financiero.

Aceptada y aplicada.

Asignaciones

Las diferencias observadas entre una oficina regional y la base comúnde datos se deben investigar para cerciorarse de la plena exactitud deésta al cierre.

Se debe recordar a los titulares de créditos la importancia del controlde las asignaciones y del cumplimiento del Reglamento Financiero aeste respecto.

Acepta y aplicada al 31 de diciembre de 2001.

Obligaciones pendientes

Se deben seguir destacando como importante medida de gestiónfinanciera las medidas ya aplicadas para velar por la revisión puntual yexhaustiva de las obligaciones correspondientes a los fondos delpresupuesto ordinario y los extrapresupuestarios.

Aceptada y aplicada.

Page 5: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/25

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Subsidios para gastos locales

El grupo de trabajo encargado de los gastos locales debe terminar sutrabajo en un plazo razonable y las recomendaciones formuladas paramejorar el mecanismo relativo a los gastos locales se deben aplicarcon carácter prioritario en toda la Organización.

Entretanto, en toda la Organización se deben aplicar medidas paragarantizar el pleno cumplimiento de las disposiciones vigentes delManual de la OMS relativas a los límites máximos de los subsidiospara gastos locales.

Aceptada. Se está preparando su aplicaciónpara el final de 2003.

Becas

Los esfuerzos de seguimiento a nivel de las oficinas de país yregionales se deben seguir destacando como elemento decisivo delprograma de becas y se deben seguir aplicando medidas para mejorarla presentación de los informes exigidos.

Aceptada. Se está aplicando mediante laprestación de apoyo a las regiones. Losresultados se siguen de cerca de maneracontinua.

Inventario de bienes de capital

Se debe compilar un inventario de todos los bienes de capital, deconformidad con las Normas de Gestión Financiera.

La información registrada en el libro mayor seconsidera adecuada. En marzo de 2003 seprocederá a una nueva revisión.

Se celebra que se prevea una nueva revisiónpuesto que se ha señalado que pueden y debenintroducirse mejoras a este respecto.

Inventarios de bienes no fungibles

El proceso de registro, valoración y control de inventarios se deberevisar exhaustivamente y simplificar teniendo presentes lasnecesidades de las presentes actividades; se deben formular directricesapropiadas sobre la observancia de un conjunto de principios básicosen toda la Organización.

Aunque los procedimientos vigentes seconsideraron apropiados, se introduciránmejoras en el nuevo proyecto mundial detecnología de la información. Su aplicación seha previsto para el final de 2005.

Se reconoce que la introducción de un nuevosistema de tecnología de la informaciónofrecerá la oportunidad de introducir mejoras;sin embargo, se deben adoptar medidasprovisionales para mejorar los procedimientosvigentes y asegurarse de que las prácticas seancoherentes en toda la Organización.

Page 6: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

6 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Cuentas bancarias

Las conciliaciones bancarias se deben efectuar al final de cada mes, deconformidad con el Manual de la OMS; se deben investigar laspartidas compensatorias y se deben adoptar oportunamente medidascorrectivas.

El preparador debe firmar las conciliaciones bancarias y éstas debensometerse a una verificación exhaustiva por una personaindependiente que debe dejar constancia de su revisión mediante unacertificación.

Aceptada y aplicada.

Cuentas de adelantos

a) Se deben examinar más detenidamente los procedimientos decierre de las cuentas de adelantos para garantizar la coherencia,presentación justa de los balances de adelantos y de liquidacionespendientes y la presentación de información fiable para que secomunique en los estados financieros.

a) Aceptada. Su aplicación se ha previstopara el final de marzo de 2003.

b) En toda la Organización se debe proceder a una revisión de la listade firmantes de todas las cuentas de adelantos y otras cuentasbancarias para cerciorarse de que las prácticas vigentes siguen siendoapropiadas y, para los casos en que se prevea un solo firmante, sedeben emitir autorizaciones específicas. Se deben instituir exámenesperiódicos de los firmantes de las cuentas bancarias y de adelantos.

b) Aceptada y aplicada en 2002.

Planes de trabajo

Los funcionarios encargados de actividades de planificación debenexaminar detenidamente todos los planes de trabajo para asegurarse deque se hayan cumplido cabalmente las directrices establecidas. Losgrupos orgánicos que necesiten más orientación deben solicitar sindemora capacitación en el empleo.

Aceptada. Su aplicación está en curso. Ya sehan puesto a disposición los informes sobre lasexcepciones.

Page 7: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/27

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Carta de 8 de abril de 2002 sobre asuntos de gestión acerca de los resultados de la auditoría de la Oficina Regional para el Mediterráneo Oriental efectuada enenero-febrero de 2002

Cuentas personales

Se deben adoptar medidas más urgentes para recuperar los saldospendientes de larga data en las cuentas personales.

Aceptada y aplicada.

Becas

a) Se debe dar alta prioridad a la aplicación del examen deseguimiento rápido de las becas y viajes de estudio de la OMS paraque se vigilen efectivamente los informes sobre las becas y se adoptenmedidas de seguimiento apropiadas a fin de conseguir los informespendientes desde hace largo tiempo.

a) Aceptada y aplicada en octubre de 2002.

b) Se deben adoptar medidas para que las administraciones sanitariasnacionales remitan a la Oficina Regional hojas de aprobación juntocon los formularios de solicitud.

b) Aceptada y aplicada en abril de 2002.

c) Todas las cartas de otorgamiento se deben firmar de conformidadcon las disposiciones del Manual de la OMS y la delegación aplicablede autoridad.

c) Aceptada y aplicada.

Contratos de corto plazo

a) Se deben adoptar las medidas necesarias para que el ofrecimientode empleo y la nota de aceptación estén firmadas por el contratante ypor la Oficina Regional a más tardar en la fecha de inicio del contratoy para que esos documentos estén debidamente archivados.

a) Aceptada y aplicada.

b) Los informes de evaluación de todo personal de corto plazo debenhaberse ultimado para la fecha de terminación de los contratos ydichos informes se deben examinar antes de que se apruebe larenovación del contrato.

b) Aceptada y aplicada.

Page 8: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

8 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Capacitación

La Oficina Regional debe establecer una estrategia general sobrecapacitación del personal que podría abarcar una enseñanza oficial oprogramas de tutoría o de desarrollo personal para mejorar lacapacitación técnica y la competencia básica. En la elaboración dedicha estrategia se habrán de reconocer debidamente los objetivos dedesarrollo individual identificados durante el proceso de gestión deldesempeño.

Aceptada. La aplicación se habrá ultimado endiciembre de 2002.

Gestión de las actividades

Se deben elaborar planes de trabajo de todas las actividadesemprendidas en las oficinas regionales y de país, independientementedel origen de su financiación. Los costos por concepto deremuneración del personal deben constar en el Sistema de Gestión delas Actividades de conformidad con las directrices establecidas a eserespecto.

Aceptada y aplicada.

Cuentas bancarias

a) Un funcionario superior independiente debe revisar lasconciliaciones bancarias, que deben llevar su firma y la fecha comoprueba de que se ha efectuado la revisión.

a) Aceptada y aplicada.

b) Deben investigarse de manera continua los desembolsospendientes de resultado desde hace largo tiempo y, si procede,recuperarse.

b) Aceptada y aplicada.

Cuentas de adelantos

Se deben investigar las dificultades experimentadas por algunasoficinas y se deben aplicar medidas apropiadas para facilitar unapresentación más puntual de las cuentas de adelantos por dichasoficinas.

Aceptada. Se aplicó una solución en octubrede 2002.

Page 9: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/29

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Gastos locales

Se requiere un seguimiento continuo de los estados de cuentaspendientes desde hace largo tiempo.

Aceptada. Se aplica de manera continua.

Carta de 6 de febrero de 2002 sobre asuntos de gestión acerca de los resultados de la auditoría de la Oficina Regional para el Pacífico Occidental efectuada enoctubre de 2001

Cuentas de adelantos

Se deben reconsiderar los niveles aprobados de las cuentas deadelantos sobre la base del nivel de actividad de las diversas oficinasregionales y la historia de los pagos efectuados a través de estascuentas.

Aceptada. Se aplicará al final de 2002.

Gestión de los recursos humanos

Se deben rellenar debidamente los formularios relativos a las licenciasantes de someterlos a la aprobación de los supervisores. El miembrointeresado del personal y su supervisor deben firmar los formulariosde licencia por enfermedad.

Aceptada y aplicada.

Inventarios de bienes no fungibles

a) El valor de los bienes se debe registrar en el inventario deconformidad con la política contable prescrita.

a) Aceptada. Se aplicará como parte de lasustitución del sistema de apoyo informativoen administración y finanzas.

a) Dado que la sustitución del sistema deapoyo informativo en administración yfinanzas es un proyecto a largo plazo, se debenaplicar medidas provisionales para que losinventarios se valoren correctamente.

b) Los bienes enajenados se deben suprimir del inventario. b) Aceptada y aplicada.

c) Los números de serie de los artículos registrados deben constar enlos inventarios para facilitar su identificación.

c) Aceptada y aplicada.

d) Todos los artículos registrados en el inventario deben llevar loscódigos correctos correspondientes para facilitar su identificación.

d) Aceptada y aplicada.

Page 10: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

10 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Becas

a) Se deben revisar los derechos de matrícula pendientes y, si no sehan cobrado, se deben devolver los montos correspondientes.

a) Aceptada y aplicada.

b) El informe de seguimiento se debe actualizar regularmente. b) Aceptada. La aplicación está prevista parael final de 2003. Sin embargo, se señala quepodría ser difícil conseguir que todos losbecarios presenten informes sobre sus becas.

c) Se deben adoptar medidas apropiadas para obtener los informespendientes a fin de que el programa de becas se pueda efectivamenteevaluar y seguir de cerca.

c) Véase más arriba.

Gastos

a) Las notificaciones de crédito deben estar aprobadas y firmadas porla persona designada.

a) Se emiten notificaciones de crédito deconformidad con los planes de acciónaprobados por el gerente del programa o eldirector interesado y por el Comité delPrograma. Se considera que esto es suficientey no se requiere ninguna otra aprobación nifirma.

a) Los créditos deben estar de conformidadcon los planes de acción; sin embargo, quientiene la autoridad para librar créditos es elfuncionario de presupuesto y finanzas, quehabrá de firmar debidamente las notificacionesde imputación como prueba de su aprobación.

b) Se debe seguir haciendo hincapié en la revisión puntual yexhaustiva de las obligaciones con cargo tanto al presupuestoordinario como a fondos extrapresupuestarios, como medio importantede control de la gestión financiera.

b) Aceptada y aplicada. La revisión de lasobligaciones pendientes es un procesocontinuo. Sin embargo, se le prestará másatención en la medida que lo permitan losrecursos de personal disponibles.

Page 11: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/211

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Subsidios para gastos locales

a) Se debe revisar la política de adelantar el 100% de los subsidiospara gastos locales. En caso de que la presentación de los formulariosde declaración de gastos esté muy retrasada, podría ser necesarioadoptar medidas más estrictas, como la suspensión de nuevosadelantos.

a) Las actividades emprendidas con subsidiospara gastos locales forman parte de lacooperación técnica con la OMS y no serealizarían sin apoyo financiero de ésta. Lasactividades podrían dejar de ejecutarse si seretuviera parte del adelanto. Se examinará másdetenidamente la opción de suspender el pagode adelantos ulteriores. Este problema sepresenta continuamente y se busca unequilibrio entre el control financiero apropiadoy la realización de las actividadesprogramadas.

a) El grupo de trabajo encargado de losgastos locales debe abordar, entre otras cosas,las cuestiones relacionadas con los adelantosdel 100% y la entrega de las declaraciones degastos muy atrasadas. La Secretaría haseñalado que se está preparando su aplicaciónpara el final de 2003.

b) Los administradores deben velar por que el pago de los subsidiospara gastos locales se mantenga dentro de los límites establecidos enel Manual de la OMS o por que se obtenga la aprobación del DirectorGeneral en caso de que se rebasen dichos límites.

b) Se ha obtenido aprobación para aumentarlos límites en los casos señalados. Se esperaque las modificaciones propuestas de lasdefiniciones de subsidios para gastos localesalivien este problema en el futuro.

Cuentas por pagar y por cobrar

Deben proseguir los esfuerzos para que se liquiden los apuntespendientes desde hace largo tiempo, para que se informe de maneraexacta del estado de las cuentas de la Oficina Regional al final delejercicio y para que se reduzca al mínimo toda pérdida potencial parala Organización.

Aceptada. Prosigue la aplicación. Ennoviembre de 2002 quedaban pocos casosproblemáticos.

Aplicación, seguimiento y evaluación de programas

a) En los informes de seguimiento deben constar los datos delseguimiento tanto técnico como financiero.

a) Aceptada. La aplicación está en marchapara el bienio 2002-2003.

Page 12: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

12 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

b) Es preciso que los planes de trabajo se sigan mejorando con laincorporación de hitos. Se debe seguir el proceso de planificaciónintegrada y se deben revisar los planes de trabajo a medida que seobtenga información sobre los fondos extrapresupuestarios. Se debeevaluar cabalmente la necesidad de capacitación específica en materiade gestión basada en resultados y planificación integrada y se debeelaborar una estrategia apropiada.

b) Aceptada. Se está aplicando.

c) Se debe hacer más hincapié en la evaluación de los programas enlos países y establecer una estrategia a este respecto para el bienio2000-2001. Los procesos de evaluación para 2002-2003 se debendefinir claramente e incorporar cuanto antes en los planes de trabajo.

c) Aceptada y aplicada.

Carta de 31 de octubre de 2001 sobre asuntos de gestión acerca de los resultados de la auditoría de la Oficina Regional para Asia Sudoriental efectuada enseptiembre-octubre de 2001

Cuentas bancarias

Se deben investigar, seguir de cerca y resolver puntualmente losapuntes objeto de conciliación. Además, el libro de caja se debeactualizar sin demora para que refleje correctamente los gastosefectuados en el periodo apropiado.

Aceptada. La aplicación es continua y lascuentas están actualizadas hasta el presente.

Recursos humanos

a) Cada departamento debe llevar un registro de asistencia, deconformidad con el Manual de la OMS. Un funcionario superior deberevisar regularmente dicho registro y dejar constancia de ello mediantesu firma.

a) Se acepta la validez del planteamiento, quese abordará en 2003 en el marco del proyectosobre gestión de las licencias y del tiempo.

b) En la columna correspondiente a las observaciones de la tarjeta delicencias se deben registrar las fechas en que se pidieron y seaprobaron las licencias. Además, el supervisor debe estampar su firmaen la columna correspondiente a la aprobación.

b) Aceptada. Véase más arriba.

Page 13: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/213

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

c) Para la fecha de terminación o expiración de contrato de losconsultores contratados a corto plazo se debe haber preparado uninforme de evaluación de su desempeño, que se debe guardar en ellegajo del empleado. El contrato del consultor no se debería renovar amenos que el Departamento de Personal haya recibido la evaluación.

c) Aceptada parcialmente. Si elnombramiento del consultor contratado a cortoplazo se prorroga con el mismo mandato, no serequiere un informe de evaluación en esa fase.La aplicación es continua.

c) Se considera que es una buena prácticaevaluar el desempeño del personal contratado acorto plazo antes de prolongar sus contratos.Un proceso de evaluación abreviado podría serconveniente en las circunstancias mencionadas.

d) La estructura del departamento encargado de la gestión de lossistemas de información se debe reevaluar teniendo en cuenta losriesgos relacionados con el nombramiento a corto plazo de personalclave de apoyo.

d) Aceptada. Se está preparando suaplicación continua.

Archivo central

Se deben examinar los controles del archivo central y de lasenmiendas de los cuadros de referencia; dichos controles se debenaplicar a todos los sistemas en funcionamiento en la Oficina Regional.

Aceptada. Sin embargo, el archivo central ylos archivos de referencia sólo se puedenmodificar en la Sede. La Oficina Regional losverifica antes de utilizarlos. La aplicación escontinua.

Inventario

La Oficina Regional debe llevar inventarios consolidados de lasoficinas de los Representantes de la OMS. Esos registros se debenconciliar periódicamente con los que llevan las oficinas mismas de losRepresentantes de la OMS. Se deben efectuar cada dos añosverificaciones físicas de todos los inventarios de las oficinasregionales, de conformidad con el Manual de la OMS. Se deben fijarnormas de registro de los detalles en los inventarios. Los mueblesdeben figurar en ellos. Se debe dar máxima prioridad a la aplicaciónde un sistema de inventario informatizado para simplificar el procesode registro y salvaguardar y valorar el inventario que se lleva en laRegión.

Aceptada en su mayor parte. Ya se estáinformatizando el registro. Sin embargo, noregistramos los muebles porque la política dela Organización no exige que lo hagamos(Manual, VI.6.55). La aplicación es continua.

Se debe aclarar la política de la Organizaciónconcerniente al inventario de muebles, porqueno hay una aplicación uniforme en toda laOrganización. En los estados financieros losmuebles aparecen en la descripción de losinventarios de bienes no fungibles.

Page 14: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

14 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Obligaciones pendientes

Se debe seguir haciendo hincapié, como medio importante de controlde la gestión financiera, en las medidas ya adoptadas para asegurar unexamen oportuno y exhaustivo de las obligaciones con cargo alpresupuesto ordinario y a fondos extrapresupuestarios.

Aceptada. Se aplica de manera continua.

Subsidios para gastos locales

a) Se debe revisar la política de adelantar el 100% de los subsidiospara gastos locales. En los casos en que las declaraciones de gastosestén retrasadas desde hace largo tiempo, podría ser necesario adoptarmedidas más estrictas, como la suspensión de adelantos ulteriores.

a) Aceptada en parte. A veces estájustificado que se pague el 100% de losadelantos, pero en determinadas circunstancias,sobre todo en lo concerniente a los días deinmunización antipoliomielítica para los cualesse retienen los fondos cuando haydeclaraciones de gastos pendientes. Laaplicación es continua.

(a) El grupo de trabajo encargado de losgastos locales debe abordar, entre otrascuestiones, el pago de adelantos del 100% y laentrega de declaraciones de gastos muyatrasadas. La Secretaría ha señalado que seestá preparando la aplicación de esta medidapara el final de 2003.

b) Los administradores deben velar por que el pago de los subsidiospara gastos locales se mantenga dentro de los límites establecidos enel Manual, o que se obtenga la aprobación del Director General encaso de rebasarse esos límites.

b) Aceptada. La aplicación es continua.

Cuentas por cobrar y por pagar

Deben proseguir los esfuerzos para que se liquiden los apuntespendientes desde hace largo tiempo para que los estados financieroscorrespondientes a la Oficina Regional se notifiquen correctamente alfinal del periodo y se reduzca al mínimo toda pérdida potencial para laOrganización.

Aceptada. La aplicación es continua.

Aplicación, seguimiento y evaluación de programas

a) El Director Regional debe aprobar oficialmente los planes detrabajo ultimados. Los planes de trabajo aprobados se deben distribuira todas las partes interesadas.

a) Aceptada y aplicada.

Page 15: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/215

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

b) Los planes de trabajo se deben seguir perfeccionando para velarpor su mejora continua. A este respecto se debe evaluardetenidamente la necesidad de capacitación específica sobre losconceptos de gestión basada en resultados y planificación integrada yse debe elaborar una estrategia apropiada. Los datos de seguimientotanto técnico como financiero deben constar en los informessemestrales de seguimiento.

b) Aceptada. Se estará aplicando a finesde 2002.

c) Se debe seguir el proceso de planificación integrada para revisarlos planes de trabajo a medida que se disponga de información sobrela financiación extrapresupuestaria.

c) Aceptada. Se está aplicando.

d) Se debe hacer más hincapié en la evaluación de los programas enlos países y se debe establecer a este respecto una estrategia para elbienio en curso. El proceso de evaluación para el próximo bienio sedebe definir claramente e incorporar cuanto antes en los planes detrabajo.

d) Aceptada. Se está aplicando.

e) Un grupo de trabajo integrado por responsables de la gestión debeelaborar un proyecto del plan detallado para que se aprovechenplenamente las posibilidades prácticas que ofrece el Sistema deGestión de las Actividades en toda la Región. Debe haber uncompromiso firme a fin de resolver los problemas no resueltos aúnpara que el sistema se utilice desde el comienzos del bienio2002-2003.

e) Aceptada. Se está aplicando.

Carta de 3 de julio de 2001 sobre asuntos de gestión acerca de los resultados de la auditoría interina correspondiente al ejercicio 2000-2001 realizada en la Sedeen enero-marzo de 2001

Fondos extrapresupuestarios

a) Con objeto de determinar el nivel real de los gastosadministrativos y de apoyo del aumento de los recursosextrapresupuestarios, se deben registrar más detalles sobre los costos aeste respecto para que se pueda hacer una evaluación de lasostenibilidad de la tendencia observada.

a) Aceptada. Se aplicará al final de 2003.

Page 16: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

16 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

b) Se debe considerar el establecimiento de un sistema integrado deregistro de los pormenores de las contribuciones voluntarias a las quetienen acceso las diversas unidades técnicas, unidades de apoyo a lagestión, servicios de movilización de recursos y servicios financierospara mejorar la eficiencia en esta esfera.

b) Aceptada. Se han aplicado sistemasprovisionales, pero la aplicación plenamediante nuevos sistemas de gestión mundialse ha previsto para el final de 2005.

c) Se debe considerar la posibilidad de ampliar la formulación de lapolítica contable de las contribuciones en especie indicada en elinforme financiero y los estados financieros comprobados para querefleje la política de evaluación vigente.

c) Aceptada y aplicada.

Transacciones presupuestarias, financieras y conexas

a) Se deben adoptar medidas apropiadas para que todos loscompromisos internos tramitados estén debidamente autorizados yfechados.

a) Aceptada y aplicada en septiembrede 2002.

b) Se deben aplicar controles mejores para velar por que todas laspartes interesadas firmen puntualmente los contratos.

b) Aceptada. Se está preparando suaplicación mediante un nuevo sistema que seutilizará en junio de 2003.

c) La Secretaría debe velar por que se introduzcan y mantengan alargo plazo procedimientos de revisión sistemática de los saldos de lascuentas personales.

c) Aceptada. Se ha aplicado en juniode 2002.

d) Se deben establecer directrices uniformes sobre el método deretención y delegación de autoridad, inclusive de delegación temporal,para que haya rendición de cuentas de conformidad con el párrafo101.6 de las Normas de Gestión Financiera. Además, la utilizacióndel correo electrónico como medio apropiado de delegación deautoridad se debe considerar atentamente teniendo presentes los riegosasociados al acceso no autorizado y/o compartido de cuentas de correoelectrónico.

d) Aceptada. Se aplicará en el marco de larevisión de la delegación de autoridad, que seprevé ultimar en 2003.

e) Se debe reexaminar el proceso de revisión del Manual de la OMSpara que los usuarios puedan encontrar las modificacionesintroducidas.

e) Aceptada y aplicada.

Page 17: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/217

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Inventario

Se debe establecer un conjunto normalizado de directrices para ayudara los puntos focales a realizar las verificaciones de inventario. Unavez terminada la verificación, la unidad focal interesada debepresentar a la unidad responsable del inventario un informe firmadocon sus conclusiones en materia de adquisición, enajenación o pérdidade artículos.

Aceptada. Se han dado directrices al personalpertinente.

Gestión de los recursos humanos

a) Se deben aplicar medidas mejoradas para velar por elcumplimiento del Estatuto del Personal y del Reglamento de Personal.En particular, se debe velar por que se obtengan y archiven todos losdocumentos necesarios para los nuevos nombramientos.

a) Aceptada y aplicada en julio de 2002.

b) Se debe considerar la aplicación de un sistema de gestión de laslicencias y del tiempo que se podría integrar con los sistemasexistentes de recursos humanos y nómina para simplificar el sistemade registro de asistencia al trabajo y licencias y mejorar los controlesen esta esfera.

b) Aceptada. Se abordará en el marco delproyecto del sistema mundial de gestión (quese emprenderá a comienzos de 2003).

c) Se deben adoptar medidas urgentes para que se realicen lasevaluaciones descritas del desempeño de todos los miembros delpersonal. Además, antes de que se otorgue un aumento de sueldodentro del mismo grado se debe haber certificado que el desempeñodel miembro de personal haya sido satisfactorio.

c) Aceptada y aplicada en 2002.

d) Se deben aplicar controles más estrictos para que todos loscontratos de corto plazo se ultimen como corresponde y por que ladocumentación exigida se obtenga a más tardar el día de entrada enfunciones. Además, se debe considerar la revisión de lareglamentación sobre contratos de corto plazo para exigir que al finaldel contrato se haga una evaluación del desempeño.

d) Aceptada y aplicada en 2002.

Page 18: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

18 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Planificación, aplicación y seguimiento del programa

a) Se deben aplicar medidas para velar por un mejor cumplimientode las directrices sobre planificación operacional. Además, todos losgrupos orgánicos deben aplicar el módulo del Sistema de Gestión delas Actividades correspondiente a los resultados previstos para seguirde cerca sus programas de manera efectiva y continua.

a) Aceptada y aplicada en junio de 2002.

b) Cada unidad responsable debe aplicar los procedimientosnecesarios para la revisión y la liquidación regulares y sistemáticas delas obligaciones rechazadas o que carecen de vinculación.

b) Aceptada. La aplicación está en marcha yserá continua.

c) Se deben aplicar medidas apropiadas para verificar regularmentesi la asignación porcentual del tiempo de personal realizada en lasfases de planificación coincide con el tiempo efectivamente dedicadoe introducir los ajustes necesarios.

c) Aceptada. Se están realizando revisionesregulares.

Carta de 2 de julio de 2001 sobre asuntos de gestión acerca de los resultados de la auditoría de la Oficina Regional para África realizada en mayo-junio de 2001

Delegación de autoridad

La delegación de autoridad en la Región se debe examinar y, sicorresponde, revisar. Las delegaciones se deben guardar en un puntocentral para facilitar la referencia.

Aceptada y aplicada plenamente.

Cuentas de adelantos

En la actualización y la mejora futuras del sistema se debe considerarla introducción de una verificación de validación de los montospagados en el momento de tramitación en la oficina de país.

Aceptada. Para el 30 de junio de 2003 se habráultimado la integración en el programainformatizado de adelantos.

Gastos

a) Se debe seguir haciendo hincapié en la revisión puntual yexhaustiva de las obligaciones correspondientes tanto al presupuestoordinario como a los fondos extrapresupuestarios como medioimportante de control de la gestión financiera.

a) Aceptada. En la actualidad se efectúa unexamen constante y regular de las obligacionesy se introducen con prontitud las correccionesnecesarias.

Page 19: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/219

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

b) Se debe examinar si los arreglos contables correspondientes a lasactividades de los días nacionales de inmunización son adecuados.Por ejemplo, se deben abordar cuestiones tales como la presentaciónpuntual de los informes financieros, la responsabilidad de revisión dedichos informes y el examen y la aprobación de los gastos excesivos.

b) Aceptada. Se prevé su plenocumplimiento para junio de 2003.

c) Una persona independiente debe examinar los datos obtenidos dela base de datos de la nómina de personal contratado a corto plazopara verificar su validez y exactitud. Además, se debe considerar laposibilidad de aplicar un sistema de nómina específico para elpersonal contratado a corto plazo, con los controles correspondientes.

c) Aceptada y aplicada.

Subsidios para gastos locales

a) Se deben aplicar instrumentos de gestión a fin de asegurar que elpago de los subsidios para gastos locales respeten los límitesestablecidos en el Manual o que se obtenga la aprobación del DirectorGeneral para regularizar los límites rebasados.

a) Aceptada y aplicada.

b) La información de la base de datos sobre subsidios para gastoslocales se debe conciliar con la del sistema de información financieraa fin de cerciorarse de que todos los subsidios para gastos locales esténregistrados de manera exacta. Se deben registrar la antigüedad de losadelantos pendientes en el informe de situación para facilitar larevisión de los adelantos pendientes por los responsables de la gestión.

b) Aceptada y aplicada.

Adquisiciones y suministros

Se debe dar alta prioridad a la aplicación de un sistema informáticomejorado de adquisiciones. Los sistemas de adquisiciones que se estánutilizando en otras oficinas regionales se deben examinar atentamenteantes de que la Oficina Regional establezca uno propio.

Aceptada y aplicada.

Page 20: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

20 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Recursos humanos

a) Se deben intensificar los esfuerzos encaminados a establecer unprograma de capacitación estratégica para velar por la eficiencia en loconcerniente al perfeccionamiento del personal. Se deben considerarmedidas provisionales y alternativas, tales como la utilización de laevaluación del desempeño del personal para determinar necesidadesde capacitación.

a) Aceptada. Se prevé que se habrá aplicadopara junio de 2003.

b) Se deben establecer directrices normalizadas de evaluación deldesempeño, a las que se debe dar una aplicación general,independiente del tipo de contrato. Además, los responsables de lagestión deben aplicar medidas oficiales para cerciorarse de que losresultados de la evaluación del desempeño se tomen en cuenta antesde que se decida renovar un contrato de empleo.

b) Aceptada. Ya se está aplicando en elmarco del sistema y gestión del desarrollo deldesempeño.

Informe de 19 de febrero de 2001 sobre asuntos de gestión acerca de un examen de la función de auditoría interna de la OMS realizado en enero-febrero de 2001

Recomendaciones de alto nivel

Se debe tener claridad acerca de la índole y la magnitud de la garantía,así como de otros servicios de asesoramiento posibles que el DirectorGeneral, el Comité de Auditoría y los responsables de la gestióndeseen obtener de la Oficina de Auditoría Interna y Supervisión.Además, se deben implantar mecanismos para velar por que lasestructuras de gobernanza y supervisión sigan la evolución de lasmejores prácticas internacionalmente aceptadas.

Aceptada y aplicada. Las nuevas normas parael ejercicio profesional de la auditoría interna,establecidas por el Instituto de AuditoresInternos, fueron adoptadas por losrepresentantes de los servicios de auditoríainterna de las organizaciones de las NacionesUnidas y las instituciones financierasmultilaterales en su 33ª reunión anual (NuevaYork, 2002) para que se aplicaran en el sistemade las Naciones Unidas. Se revisaron losmecanismos existentes y se introdujeronmodificaciones de conformidad con las nuevasnormas.

Page 21: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/221

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Las actividades de auditoría interna, desde la evaluación de riesgos anivel de las entidades, la ejecución de auditorías individuales, lapresentación de informes, los procedimientos de seguimiento, hasta lagestión de departamentos se deben realizar por lo menos deconformidad con las normas del Instituto de Auditores Internos.Simultáneamente, se deben desplegar esfuerzos para determinar ycumplir las mejores prácticas no incorporadas todavía en las normasdel Instituto.

Aceptada. Se han introducido mejoras deconformidad con las nuevas normas delInstituto.

Carta de 20 de octubre de 2000 sobres asuntos de gestión acerca de los resultados de la auditoría de la Oficina Regional para Europa efectuada en septiembre-octubre de 2000

Obligaciones

a) Las administraciones regionales y de la Sede deberían investigaractivamente la viabilidad de un plan de pagos más favorable enrelación con los programas de asistencia humanitaria financiados porla Comisión Europea.

a) Aceptada y aplicada.

b) Sólo deben establecerse obligaciones con cargo a las asignacionescorrectas.

b) Aceptada y aplicada.

c) Deben explorarse posibles mejoras en relación con el sistema deanotación de obligaciones con cargo a asignaciones de otras oficinas.

c) Aceptada. La Región de Europa de laOMS es la región de prueba para el acceso alsistema de apoyo informativo enadministración y finanzas de la Sede. Se prevéque para mediados de 2003 la aplicación serácompleta (en todas las regiones).

Inventarios

Se debería prestar atención urgentemente a la aplicación de un sistemade inventario eficiente y a la compilación de registros fiables de lasexistencias.

Aceptada. Se necesitará seguir trabajando enla base de datos para perfeccionarla, limpiardatos y permitir la conciliación completa con elsistema de apoyo informativo en laadministración y finanzas de la OficinaRegional. Se prevé que para el final de 2003 laaplicación será completa.

Page 22: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

22 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Recepción de informes

Se debería aplicar un sistema de registro y seguimiento de losinformes recibidos.

Aceptada. Se abordará como parte del sistemade adquisiciones. Se prevé que para el final de2003 la aplicación será completa.

Sistema de adquisiciones

Se debería estudiar la viabilidad de aplicar un sistema informatizadode adquisición e inventario con el nivel adecuado de recursoshumanos.

Aceptada. Se prevé la aplicación completapara el final de 2003.

Acuerdos para la ejecución de trabajos

a) Se deberían proporcionar directrices claras respecto de los pagospor adelantado para proteger a la Organización de posibles pérdidas.

a) Aceptada y aplicada.

b) Se deberían revisar los procedimientos relativos a la presentaciónde documentos justificativos en apoyo de las solicitudes de reembolso.

b) Aceptada. Se aplicará con el cierre anualde 2002 al final del año.

Aplicación del Sistema de Gestión de las Actividades

La administración debería adoptar medidas activas para asegurar quese aplica eficazmente el sistema y se obtienen de él los máximosbeneficios posibles.

Aceptada y aplicada.

Auditoría informática de los mecanismos de control general en el sistema de apoyo informativo en administración y finanzas, el sistema de gestión de lasactividades, el sistema de personal y el sistema de viajes, reuniones y administración de la Oficina Regional para Europa con fecha 24 de noviembre de 2000

Planificación, políticas, procedimientos y normas

a) Se debería establecer, aprobar oficialmente y actualizarregularmente una política de seguridad en materia de técnicas de lainformación con el fin de formalizar directrices de obligadocumplimiento por los miembros del personal en el conjunto de laOMS.

a) Aceptada. Se prevé que se habrá ultimadoen abril de 2003.

Page 23: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/223

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

b) Se debería compilar un plan autorizado y ensayado derecuperación en caso de desastre y de continuidad de las operaciones.El plan se debería ensayar regularmente y actualizar cuando fuerapreciso, y se debería guardar una copia del mismo en un lugar externo.

b) Aceptada. Se prevé que se habrá ultimadopara el final de 2003.

c) Se debería preparar un plan estratégico oficial en materia detecnología de la información, que debería ser aprobado por laadministración y actualizado de forma continuada.

c) Aceptada. Se prevé que se habrá ultimadoen junio de 2003.

d) La OMS debe velar por que se elaboren, se aprueben oficialmente,se distribuyan en toda la Organización, se apliquen y se respetennormas y procedimientos oficiales sobre tecnología de la información.

d) Aceptada por la Oficina Regional. Seprevé que el trabajo local se habrá ultimadopara junio de 2003.

Ciclo de vida del desarrollo de sistemas Nota: No se acepta que en toda la OMS debahaber una metodología única para el ciclo devida del desarrollo de sistemas.

No necesariamente se requiere unametodología única para el ciclo de vida deldesarrollo de sistemas. Sin embargo, sepropone que se coordine la elaboración demetodologías para el ciclo de vida deldesarrollo de sistemas en toda la Organización.

a) Debería idearse una metodología oficial para el ciclo de vida deldesarrollo de sistemas a fin de controlar el proceso de desarrollo,adquisición, aplicación y mantenimiento de sistemas de informacióncomputarizados y otras tecnologías relacionadas en toda la OMS.

a) Aceptada por la Oficina Regional a nivellocal y ultimada parcialmente. Estará acabadapara el final de 2003.

b) La OMS debería desarrollar una política oficial, en particularprocedimientos y normas, para controlar y gestionar el desarrollo desistemas de aplicaciones en toda la OMS.

b) Aceptada por la Oficina Regional a nivellocal y ultimada parcialmente. Estará acabadapara el final de 2003.

Redes

a) Los administradores deberían estudiar la posibilidad de examinarlos informes de vigilancia en el entorno de la red.

a) Aceptada. Se prevé que se habrá ultimadopara el final de 2003.

Page 24: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

24 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

b) Debería considerarse el posible uso de funciones de llamada derespuesta (dial-back) para asegurar que el acceso remoto quederestringido únicamente al personal de apoyo autorizado.

b) No aceptada. No aplicable. No hayacceso a la red de área local de la OficinaRegional para los fines de la administración.La solución de acceso mediante discado seencuentra fuera del muro cortafuegos. En laOficina Regional se están aplicando redesprivadas virtuales y túneles muycriptografiados para el acceso especial en casonecesario.

b) Los controles de compensación seevaluarán durante el examen de seguimiento.

Operaciones

a) La dirección debería considerar la posibilidad de revisar losinformes de vigilancia del funcionamiento en el entorno del servidor.

a) Aceptada. Se prevé que se habrá ultimadopara el final de 2003.

b) Los planes de tareas deberían ser aprobados en el nivel deadministración adecuado, y las tareas efectuadas se deberían compararcon esos planes.

b) No aceptada. No se considera aplicable nipertinente para las aplicaciones que se estánutilizando.

b) Determinados aspectos de la programaciónde los trabajos se consideran pertinentes en elentorno de la Oficina Regional. Este aspectose examinará durante el examen deseguimiento.

Datos

a) La OMS debería velar por que todos los sistemas utilicen la últimaversión del software del sistema, a fin de asegurar la continuidad ydisponibilidad de los sistemas de aplicación.

a) Aceptada y parcialmente cumplida. Suaplicación plena se prevé para mediadosde 2003.

b) Deberían implantarse controles adecuados, por ejemplo totales decontrol, para asegurar que los volcados del sistema de apoyoinformativo en administración y finanzas creados por la OficinaRegional sean exactos y estén completos al enviarlos a la Sede; losresultados de esos controles deberían compararse también con lostotales de control de la Sede.

b) Aceptada y apoyada por la OficinaRegional y la Sede. Se aplicará al finalde 2003.

Page 25: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/225

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Organización

Debería disponerse siempre de copias de seguridad cuando hayafuncionarios clave de tecnología de la información que no puedandesempeñar sus funciones habituales.

Aceptada y aplicada en la medida que lopermiten los recursos.

Aplicaciones Nota: Las observaciones que aparecen másabajo se refieren únicamente a las aplicacionesinstitucionales comunes.

a) En toda la OMS deberían implantarse procedimientos tendentes aasegurar que se administre eficazmente el proceso de modificación delos programas y que esas modificaciones se ultimen en el plazoprevisto.

a) Aceptada y aplicada en la OficinaRegional. Se habrá aplicado en todas lasoficinas para el final de 2003.

b) Deberían establecerse en toda la OMS normas y procedimientosformales de protocolos de ensayos para la modificación de losprogramas.

b) Las normas y protocolos de ensayo secompilarán en la Sede en 2003.

c) Los administradores deberían implantar procedimientos queaseguren que exista documentación sobre el sistema y que esadocumentación sea actualizada tras cada modificación del sistema entoda la OMS.

c) Aceptada y ultimada.

d) En toda la OMS deberían implantarse procedimientos paraasegurar que se actualice la documentación de los programas cada vezque resulten modificados.

d) Aceptada y ultimada.

e) En toda la OMS deberían implantarse procedimientos quegaranticen la compilación y actualización periódica de ladocumentación para el usuario.

e) Aceptada. Se prevé que se habrá ultimadopara el final de 2003.

f) Deberían establecerse mecanismos de aseguramiento de la calidaden el proceso de modificación de los programas.

f) Aceptada y ultimada.

Page 26: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

26 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

g) Los cambios introducidos en los programas deberían registrarse yser examinados por funcionarios de alto nivel para asegurar que en losprogramas sólo se introduzcan cambios autorizados.

g) Aceptada y ultimada.

h) Debería establecerse una documentación oficial de los cambiosintroducidos en los programas en toda la OMS.

h) Aceptada. Se ha ultimado a nivel regionaldentro de los límites de disponibilidad depersonal.

Page 27: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/227

PARTE II: ESTADO DE APLICACIÓN DE LAS RECOMENDACIONES DE AUDITORÍA EXTERNA FORMULADAS EN ELBIENIO DE 1998-1999

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Auditoría informática complementaria de los controles generales del Sistema de Apoyo Informativo en Administración y Finanzas de la OMS en Ginebra, confecha 13 de diciembre de 1999

El personal directivo debería examinar las políticas yprocedimientos oficiosos de seguridad para comprobar si sonexhaustivos y debería incorporarlos en una política oficial deseguridad.

Aceptada. La aplicación está en marcha y sehabrá ultimado para el final de 2003.

El personal directivo debería elaborar, aprobar y aplicar una políticaoficial para toda la red de la OMS con miras a lograr el debidocontrol de la red.

Aceptada. La aplicación está en marcha y sehabrá ultimado para el final de 2003.

Debería establecerse si existen los conocimientos y técnicasnecesarios para la gestión del sistema en todo momento, sinperjuicio de la distribución del trabajo, a fin de asegurar lacontinuidad del entorno de tecnología de la información.

Aceptada. La aplicación está en marcha y escontinua.

Deberían establecerse procedimientos para que el programa deprotección antivirus se instale en todas las computadoras personalesy las portátiles. Los programas antivirus deberían actualizarseregularmente.

Aceptada. La aplicación es continua.

El personal directivo debería establecer y aprobar procedimientos ynormas para el control de los cambios.

Aceptada y aplicada.

Deberían establecerse normas y procedimientos oficiales deplanificación de los ensayos para los cambios de los programas.

Aceptada. La aplicación está en marcha y seultimará para el final de 2003.

El personal directivo debería establecer y aprobar oficialmenteprocedimientos para los cambios urgentes, y debería registrar,examinar y aprobar los cambios.

Aceptada. La aplicación está en marcha y seultimará para el final de 2003.

Debería incorporarse la garantía de la calidad en el proceso decambio de los programas.

Aceptada. La aplicación es continua.

Page 28: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

28 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Deberían elaborarse instrucciones oficiales y detalladas respecto delas supresiones.

Aceptada. La aplicación está en marcha y seultimará para el final de 2003.

El personal directivo debería aplicar procedimientos para que ladocumentación del sistema se actualice después de cada cambio.

Aceptada. La aplicación es continua.

Deberían aplicarse procedimientos para la recopilación yactualización de la documentación de los usuarios.

Aceptada. La aplicación es continua.

Deberían aplicarse procedimientos para que la documentación de losprogramas se actualice después de cada cambio.

Aceptada y parcialmente abordada. Laaplicación es continua.

Un grupo o una persona independientes de la programación deberíantrasladar los programas cambiados del archivo de ensayo al deproducción.

Aceptada. Se abordará parcialmente para elfinal de 2003. El resto se cumplirá mediantecontroles compensatorios.

Deberían establecerse procedimientos oficiales para el control de lasversiones, y debería controlarse el acceso al código fuente o suutilización.

Aceptada. La aplicación se ultimará para elfinal de 2003.

Debería establecerse un comité para el control de los cambios. Aceptada y aplicada.

Los usuarios deberían suscribir los formularios para el control de loscambios.

Aceptada y aplicada.

Debería elaborarse una metodología del ciclo vital del desarrollo desistemas, que debería ser aprobada por el personal directivo yaplicada.

Aceptada. Se habrá aplicado parcialmente parael final de 2003. El resto será continuo.

Los programadores no deberían tener acceso a los programas ni alos datos del entorno de producción.

Aceptada en lo concerniente a los sistemasinstitucionales y se habrá aplicadoparcialmente para el final de 2003 debido alimitaciones de recursos.

Deberían ultimarse políticas de seguridad para el servicio de controldel acceso a los recursos y el sistema virtual múltiple dealmacenamiento, que deberían ser aprobadas por el personaldirectivo y aplicadas.

Aceptada. Se prevé ultimar su aplicación parael final de 2003.

Page 29: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

AnexoEBAC7/229

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Los responsables de la seguridad de los datos deberían elaborarnormas y procedimientos para el examen y seguimiento de lasinfracciones en materia de seguridad. La oficina de seguridaddebería examinar regularmente los registros del sistema. Variasrecomendaciones se refieren al acceso lógico y a la definición deatributos en el servicio de control del acceso a los recursos.

Aceptada. Se prevé ultimar su aplicación parael final de 2003.

Se han formulado distintas recomendaciones relativas a losparámetros de seguridad y a los controles del acceso lógico en elservidor del sistema operativo informático.

Aceptada. Se prevé ultimar su aplicación parael final de 2003.

El personal directivo debería documentar y llevar a efecto normas yprocedimientos de seguridad física.

Aceptada. Se prevé ultimar su aplicación parael final de 2003.

Deberían adoptarse medidas de control de la seguridad física. Aceptada. Se prevé ultimar su aplicación parael final de 2003.

Debería establecerse, documentarse y ensayarse regularmente unplan oficialmente aprobado para la recuperación en caso de desastre.

Aceptada. Antes del final de 2003 se habráaplicado a las tecnologías de la información ylas comunicaciones un plan de recuperación encaso de desastre.

Carta de 7 de marzo de 2000 sobre asuntos de gestión acerca de los resultados de la auditoría final del bienio 1998-1999 realizada en la Sede

Transacciones presupuestarias, financieras y conexas

Debería reevaluarse la política de compensar íntegramente lascontribuciones pendientes de los Miembros.

Aceptada y aplicada en el informe financierocorrespondiente a 2000-2001.

Política de gestión ambiental

Debería elaborarse una política de gestión ambiental de la OMS anivel mundial.

Aceptada. Se ha formulado una políticamundial que se aplicará para el final de 2003.

Aunque la recomendación se acepta y se estáabordando, es desalentador observar que elplazo para su aplicación se ha aplazado de finalde 2002 a final de 2003.

Page 30: Estado de aplicación de las recomendaciones de auditoría ...un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la Secretaría, si

30 EBAC7/2

Anexo

Recomendación Observaciones de la Secretaría Observaciones del Comisario de Cuentas

Carta de 3 de marzo de 2000 sobre asuntos de gestión acerca de una auditoría de la gestión de tesorería y de caja de la OMS en la Sede

Medidas para la gestión de los riesgos

Deberían realizarse análisis de sensibilidad. Aceptada. Se está preparando su aplicación,que se ultimará para junio de 2003.

Gestión de los recursos humanos

Debería abordarse la inadecuada distribución del trabajo. Aceptada. Se está preparando su aplicaciónpara el final de 2003.

= = =