informe de seguimiento cumplimiento normas …

20
INFORME DE SEGUIMIENTO Código: C-EM-F004 Versión: 03 Fecha: 27/04/2015 Página 1 de 20 INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS DERECHOS DE AUTOR 27/04/2016

Upload: others

Post on 01-Aug-2022

10 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 1 de 20

INFORME DE SEGUIMIENTO

CUMPLIMIENTO NORMAS

DERECHOS DE AUTOR

27/04/2016

Page 2: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 2 de 20

TABLA DE CONTENIDO

1. DATOS GENERALES .................................................................................................................. 3

2. OBJETIVO DEL SEGUIMIENTO. .................................................................................................. 3

3. ALCANCE DEL SEGUIMIENTO. ................................................................................................... 3 4. CRITERIOS DEL SEGUIMIENTO. ................................................................................................. 3

5. METODOLOGÍA Y DESARROLLO DEL SEGUIMIENTO. ................................................................ 6

6. NO CONFORMIDADES Y OBSERVACIONES DETECTADAS ...................................................... 20

7. CONCLUSIONES ...................................................................................................................... 20 8. EVIDENCIAS FOTOGRÁFICAS .................................................................................................. 21

Page 3: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 3 de 20

Seguimiento No. ISDAS-2016-06

Fecha

Día Mes Año

27 04 2016

1. DATOS GENERALES

2. OBJETIVO DEL SEGUIMIENTO.

El objetivo de la evaluación consiste en realizar seguimiento al debido cumplimiento por parte del Instituto a las normas establecidas en materia de derechos de autor sobre software.

3. ALCANCE DEL SEGUIMIENTO.

La evaluación realizada por la Oficina de Control Interno, se centra en la conciliación de la información registrada en los Aplicativos SICAPITAL Y PROACTIVA NET, a 31 de diciembre de 2015, en relación con los equipos con que cuenta la entidad, software licenciados y de correo electrónico, desarrollo de software, mecanismos de control para evitar la instalación de programas no licenciados, y el destino de los software dados de baja.

4. CRITERIOS DEL SEGUIMIENTO.

- Directiva Presidencial 01 del 25 de febrero de 1999, sobre el respeto al derecho de autor y los derechos

PROCESO AUDITADO

PROCEDIMIENTO CONTROL DE USO DE LICENCIAS DE SOFTWARE CODIGO A-GI-P007 Versión 03 PROCEDIMIENTO ADMINISTRACION DE BIENES DEL ALMACEN CODIGO A-AR-P001 Versión 03

TEMA: Verificación cumplimiento normatividad sobre Derechos de Autor

LIDER DE PROCESO Leonardo Cárdenas Ch. José Alberto Chaparro Martínez

CARGO Jefe Oficina Informática Coordinador Grupo Almacén e Inventarios

AUDITOR RESPONSABLE DEL SEGUIMIENTO

Jaime H. La Rotta Sánchez CARGO Profesional Especializado OCI

Page 4: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 4 de 20

conexos. “En este sentido instruyo a las dependencias mencionadas en los siguientes aspectos:

1. Todos los servidores públicos deberán adoptar un comportamiento respetuoso del derecho de autor, bien como usuarios, creadores, o como personas que encargarán la elaboración de las obras.

5. Los organismos y entidades no deberán utilizar o adquirir obras literarias artísticas, científicas, programas de computador, fonogramas y señales de televisión captadas violatorias o que se presuma violen el derecho de autor o los derechos conexos.”

- Circular 1000-06 del 22 de junio de 2004 del Departamento Administrativo de la Función Pública, que da instrucciones de complementar el informe ejecutivo anual sobre el sistema de control interno – verificación cumplimiento normas uso de software. - Circular 07 del 28 de diciembre de 2005 del Consejo Asesor del Gobierno Nacional en Materia de Control Interno, sobre la verificación al cumplimiento de las normas de uso de software. - Circular 04 del 22 de diciembre de 2006 del Consejo Asesor del Gobierno Nacional en Materia de Control Interno, sobre la verificación al cumplimiento de las normas de uso de software. - Circular 12 del 02 de febrero de 2007 de la Unidad Administrativa Especial Dirección Nacional de Derechos de Autor sobre la Verificación, recomendaciones, seguimiento y resultados sobre el cumplimiento de las normas en materia de derechos de autor sobre programas de computador (software) - Circular 17 del 01 de junio de 2011 de la Unidad Administrativa Especial Dirección Nacional de Derechos de Autor mediante la cual modifica la Circular 12 del 2 de febrero de 2007, sobre recomendaciones, seguimiento y resultados sobre el cumplimiento de las normas en materia de derechos de autor sobre programas de computador (software)

- PLAN DE SEGURIDAD DE LA INFORMACION V.1.0 Código A1 -GIM-01 de fecha 24/08/2012, se centra en la seguridad de los activos de información, de las personas y de los procesos del Instituto salvaguardando la confidencialidad, integridad y disponibilidad mediante políticas que apalanquen la protección de la información y sea una guía para establecer las pautas que se deben cumplir al interior del Instituto (Sede Central), así como los integrantes del grupo de Seguridad de la Información. El plan propone políticas que desarrollarán de acuerdo a los controles que se consideren necesarios, las cuales son la base para la implantación de instructivos y procedimientos. El cumplimiento de las Políticas de Seguridad de Activos de Información es obligatorio. Ningún funcionario está exento del cumplimiento de estas políticas. Si un individuo o instituto viola las disposiciones en las Políticas de Seguridad de la Información, por negligencia o intencionalmente. El Instituto se reserva el derecho de tomar las medidas correspondientes, tales como acciones disciplinarias, despido, acciones legales, reclamo de compensación por daños, u otras tal como lo describe la política general de seguridad de la información.

- Políticas de operación del Procedimiento CONTROL DE USO DE LICENCIAS DE SOFTWARE, Código A-GI-P007 V.03 del 27/11/2014

Page 5: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 5 de 20

5. METODOLOGÍA Y DESARROLLO DEL SEGUIMIENTO.

Para el desarrollo del presente seguimiento mediante correos electrónicos de fechas: 3 de febrero y 1° de marzo de 2016, se solicitó información a los líderes de los procesos enunciados; la Oficina de Informática y Grupo de Almacén e Inventarios sobre los siguientes temas: 5.1 Software de Correo Electrónico 5.2 Software de Antivirus 5.3 Software Desarrollados 5.4 Software Licenciados 5.5 Software Dado de Baja 5.6 Distribución de Equipos de Cómputo 5.7 Sistema de Correspondencia 5.8 Políticas de Seguridad Informática En respuesta al requerimiento de información la Oficina de Informática mediante memorando Orfeo No. 20161040001203 de fecha 15 de marzo de 2016 dio respuesta en los siguientes términos: 5.1 Software de Correo Electrónico

SOFTWARE Correo Electrónico

Licencia del fabricante Zimbra Open Source Edition License

Descripción (Versión) Zimbra Open Source 8.6.0_GA_1194

Alcance Todos los funcionarios, contratistas y terceros.

Tipos de acceso Navegadores de internet o clientes de correo (Outlook, webmail, thunrderbird, openmail, etc.).

Cantidad Buzones y/o cuentas de correo / Licencias

Ilimitadas

Cuentas de Correo Actualmente existen 1600 Aprox.

Seguridad del sistema Certificado de seguridad de acceso por webmail. Cuenta con clave que se autentica contra el directorio activo de la entidad.

Políticas de operación La plataforma está conformada por 3 equipos con sistema operacional Linux, Zimbra como servidor de correo, mail scanner como antispam, y mailman como manejador de listas de correo

Verificada la anterior información se evidenció que el software enunciado ZIMBRA, es un software de uso libre el cual se encuentra en la Internet; razón por la cual no genera licencia de uso; se encuentra en la siguiente dirección web: https://files.zimbra.com/website/docs/Zimbra-Open-Source-Edition-License.pdf. El programa cuenta con roles de administrador y usuarios; para efectos de seguridad se tiene una única clave del administrador, la cual se conserva en un sobre cerrado en caja fuerte en poder der oficial de seguridad. Las cuentas que se tienen en la actualidad obedecen al histórico total; incluyen personal activo y retirado. No se eliminan las cuentas del personal retirado en razón a la información allí existente.

Page 6: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 6 de 20

5.2 Software de Antivirus

SOFTWARE Antivirus

Licencia del fabricante 1D20150923190705

Descripción (Versión) Kaspersky Endpoint Security for Bussiness - Select Latin América Edition 500-999 Node 2 year Govermental - Renoval License

Alcance Todos los funcionarios, contratistas.

Tipos de acceso Por servidor

Cantidad Buzones y/o cuentas de correo / Licencias

820

Cuentas de Correo N/A

Seguridad del sistema Directorio Activo - Usuario - Contraseña

Políticas de operación Se instala una licencia cliente por cada uno de los equipos vinculados a la red y portátiles de la entidad.

Se evidenciaron las licencias conforme a los documentos soportes remitidos por la Oficina de Informática. 5.3 Software Desarrollados Mediante correo electrónico de fecha 18 de abril de 2016, el Jefe de la Oficina de Informática, reportó la lista de los desarrollos de software realizados por el IDEAM así: - SSHM – SUBSISTEMA HIDROMETEOROGICO - SISAIRE – SISTEMA DE INFORMACION DE LA CALIDAD DEL AIRE - SNIF - SISTEMA NACIONAL DE INFORMACION FORESTAL - SIUR – SISTEMA DEL USO DEL RECURSO o RUA MANUFACTURERO o RUA RESPEL o RUA PCB - SIRH – SISTEMA DE INFORMACION DEL REGISTRO HIDRICO - CNE – CATALOGO NACIONAL DE ESTACIONES - SIORH – SISTEMA DE INFORMACION PARA LA OPERACIÓN DE LA RED HIDROMETEOROLOGICA - FQA – FISICO QUIMICA AMBIENTAL - SISDHIM – SISTEMA DE INFORMACION HIDROMETEOROLOGICO BAJO UNIX - PORTAL INSTITUCIONAL - Portal Web de la entidad Así las cosas, la Oficina de Control Interno mediante correo electrónico de fecha 19 de abril de 2016, procedió a solicitar la correspondiente certificación de existencia en el Almacén para efectos de verificar el debido registro y control de los aplicativos desarrollados por la Entidad. En respuesta de lo anterior, el Coordinador del Grupo Almacén e Inventarios mediante correo del 22 de abril de 2016 expuso: “Revisada y verificada el aplicativo SICAPITAL le informo que los software relacionados en el listado anexo no aparecen registrados en la base de datos”.

Page 7: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 7 de 20

HALLAZGO No. 1. De conformidad con lo expuesto por el Coordinador del Grupo Almacén e Inventarios, respecto del software desarrollado por la Entidad, se evidencia que se presentan debilidades en el control que debe realizar la Oficina de Informática al software de uso en la entidad; razón por la cual es de imperiosa necesidad que se realicen las respectivas conciliaciones entre las dos dependencias para efectos del debido control y custodia del software de uso en el Instituto; de otra parte, se hace necesario adelantar las acciones de mejora del caso para que se incluyen en el procedimiento CONTROL DE USO DE LICENCIAS DE SOFTAWARE Código A-GI-P007 V.03, las acciones y puntos de control necesarios para evitar nuevas divergencias en lo futuro. HALLAZGO No. 2. El Marco conceptual del Régimen de Contabilidad Pública en el párrafo 61 define el Proceso contable “como un conjunto ordenado de etapas que se concretan en el reconocimiento y la revelación de las transacciones, los hechos y las operaciones financieras, económicas, sociales y ambientales, que afectan la situación, la actividad y la capacidad para prestar servicios o generar flujos de recursos de una entidad contable pública en particular (subrayado fuera del texto). Para ello, el proceso contable captura datos de la realidad económica y jurídica de las entidades contables públicas, los analiza metodológicamente, realiza procesos de medición de las magnitudes de los recursos de que tratan los datos, los incorpora en su estructura de clasificación cronológica y conceptual, los representa por medio de instrumentos como la partida doble y la base del devengo o causación en su estructura de libros, y luego los agrega y sintetiza convirtiéndolos en estados, informes y reportes contables que son útiles para el control y la toma de decisiones sobre los recursos, por parte de diversos usuarios.” Respecto de la Revelación esta misma normativa indica: “63. La revelación es la etapa que sintetiza y representa la situación, los resultados de la actividad y la capacidad de prestación de servicios o generación de flujos de recursos, en estados, informes y reportes contables confiables, relevantes y comprensibles. Para garantizar estas características de los estados, informes y reportes contables, la revelación implica la presentación del conjunto de criterios o pautas particulares, seguidas en la etapa previa de reconocimiento, así como la manifestación de la información necesaria para la comprensión de la realidad que razonablemente representa la información contable pública. Los estados, informes y reportes contables se refieren a entidades contables públicas individuales, agregadas y consolidadas” De otra parte el mismo Marco conceptual del Régimen de Contabilidad Publica establece respecto de los activos e Inventarios: “9.1.1 Normas técnicas relativas a los activos 141. Los activos son recursos tangibles e intangibles de la entidad contable pública obtenidos como consecuencia de hechos pasados, y de los cuales se espera que fluya un potencial de servicios o beneficios económicos futuros, a la entidad contable pública en desarrollo de sus funciones de cometido estatal. Estos recursos, tangibles e intangibles, se originan en las disposiciones legales, en los negocios jurídicos y en los actos o hechos financieros, económicos, sociales y ambientales de la entidad contable pública. Desde el punto de vista económico, los activos surgen como consecuencia de transacciones que implican el incremento de los pasivos, el patrimonio o la realización de ingresos. También constituyen activos los bienes públicos que están bajo la responsabilidad de las entidades contables públicas pertenecientes al gobierno general. “9.1.1.4 Inventarios 158. Noción. Los inventarios son los bienes tangibles, muebles e inmuebles, e intangibles, adquiridos o producidos por la entidad contable pública, con la intención de ser comercializados, transformados o consumidos en actividades de producción de bienes o prestación de servicios, o para suministrarlos en forma gratuita a la comunidad, en desarrollo de funciones de cometido estatal. 9.1.1.8. -Otros activos 189. Noción. Comprenden los recursos, tangibles e intangibles, que son complementarios para el cumplimiento de las funciones de cometido estatal de la entidad contable pública o están asociados a su administración, en función de situaciones tales como posesión, titularidad, modalidad especial de adquisición, destinación, o su capacidad para generar beneficios o servicios futuros.

Page 8: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 8 de 20

Así las cosas y conforme lo asevera el Coordinador del Grupo Almacén e Inventarios mediante correo del 22 de

abril de 2016 respecto del software desarrollado por la entidad: “Revisada y verificada el aplicativo SICAPITAL le informo que los software relacionados en el listado anexo no aparecen registrados en la base de datos”, se evidencian debilidades en la presentación y revelación de los Estados Financieros del Instituto al no incluirse los softwares desarrollados por la Entidad para el uso de su cometido estatal, por lo que se podría manifestarse el riesgo de inexactitud en la Información presupuestal y financiera, razón por la cual esta Oficina recomienda adelantar las acciones, valuaciones y reclasificaciones que sean del caso para que se incluye el Software desarrollado por la entidad dentro de los activos del Instituto. 5.4 Software Licenciados La oficina de Informática, cuenta con el siguiente listado de licencias:

CANTIDAD PRODUCTO VERSIÓN

15 Office Professional 97

103 Office Professional 2000

78 Office Professional Plus 2007

8 Office Professional Plus 2010

15 Office Professional Plus 2013

41 Office Professional XP

29 Office Small Business 2007

28 Office Standard 97

44 Office Standard 2003

26 Office Standard 2007

153 Office Standard 2010

476 Office Standard 2016

2 Project Professional 2010

3 Project 2002

4 Project 2016

2 Project Server - Device CAL 2010

2 SQL Server Enterprise - 1 Processor 2008 Release 2

4 SQL Server Standard Core 2014

2 Visio Professional 2010

3 Visio Professional 2016

6 Windows 10 Enterprise 2015 LTSB

3 Windows Pro DVD Playback

27 Windows Remote Desktop Services - User CAL 2012

1 Windows Server - Device CAL 2003

Page 9: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 9 de 20

27 Windows Server - Device CAL 2008

19 Windows Server - Standard 2012 R2

3 Windows Server - Enterprise 2008 Release 2

5 Windows Server - Enterprise 2008 Release 2

1 Windows Server - Standard 2003 Release 2

3 Windows Server - Standard 2008 Release 2

400 Windows Server - User CAL 2012

5 Windows Server CAL 2000

1 Oracle Service Bus - Processor Perpetual 20297305

2 Oracle Internet Developer Suite - Named User Single Server 1648100170

1 Oracle Database Enterprise Edition - Processor Perpetual 3350100170

1 Oracle Internet Application Server Enterprise Edition - Processor Perpetual

3350100170

1 Oracle Database Enterprise Edition - Processor Perpetual 14124980

1 Oracle Database Standard Edition One - Processor Perpetual 14124980

2 Oracle Partitioning - Processor Perpetual 15504492

4 Oracle Internet Apllication Server Standard Edition - Oracle 1 - Click Ordering Program - Processor Perpetual

16571970

2 Oracle Database Enterprise Edition - Processor Perpetual 18524240

2 Oracle Partitioning - Processor Perpetual 18524240

2 Dreamweaver CS4 10.0 WIN AOO License LAS

2 Flash Pro CS4 10.0 WIN AOO License LAS

2 Photoshop CS4 11.0 WIN AOO License LAS

1 Design Premium CS4 4.0 WIN AOO License LAS

1 Acrobat Professional 10.0 WIN AOO License LAS (65083783)

3 Acrobat Professional 11.0 MLP AOO License LAS (65195561)

1 Master Collection CS6 6.0 MLP AOO License LAS (65166828)

1 Adobe Design Premium CS5.5 5.5 MLP AOO License LAS (65112130)

1 Autocad LT 2010 en Español

1 AutoDesk 3DS Max 2012 Commercial New SLM

1 Autodesk Infrastructure Design Suite Premium 2016 Non-Language Spec

1 Autodesk Infrastructure Design Suite Premium 2015 Non-Language Spec

3 RedHat 6.1 Suscripción Premiun 3 años

1 Red Hat Enterprise Linux ES (L3) 3 year

2 Red Hat Enterprise Linux Standard L3 (for up to 2 sockets) 3 year

1 Red Hat Enterprise Linux Standard L3 (for up to 2 sockets) 3 year

Page 10: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 10 de 20

4 Red Hat Enterprise Virtualization for Servers Standard (1 Socket)

2 Red Hat Enterprise Linux Server Standard (1-2 sockets) (Unlimited guests)

1 Red Hat Enterprise Linux Server Premium (1-2 sockets) (Up to 4 guests)

2 JBoss Enterprise Application Platform with Management 16 Core Premium

2 Red Hat Enterprise Linux Server Premium (1-2 sockets) (Up to 1 guest)

2 Red Hat Enterprise Linux Server Standard (4 sockets) (Unlimited guests)

2 Red Hat Enterprise Linux Server Standard (1-2 sockets) (Unlimited guests)

3 Toad For Oracle Base Edition Per Seat Maintenance Renewal

1 Toad For Oracle Professional Edition

1 Toad For Oracle Xpert Edition

1 ArcSDE 10.2 para linux

1 ArcSDE 10.2 para windows

1 ArcGIS Server 10.2 para windows

1 ArcGIS Server 10.2 para linux

1 ArcGIS Desktop 10.2 para windows

1 eCognition Developer 8.0 8.0

1 eCognition Server 8.0 8.0

1 Fortinet 365 days coverage for FortiGate 310B

1 IBM SPSS Statistics Versión 22

1 IBM SPSS Statistics Versión 21

2 Fortigate FG-300C Fortigate FG-300C-BDL

1 NetEnforcer AC-404/45M E9.1.3

2 ArcGIS for Desktop Advanced 10.3.1

2 ArcGIS Spatial Analyst 10.3.1

2 ArcGIS 3D Analyst 10.3.1

1 ArcGIS Geostatistical Analyst 10.3.1

2 ArcGIS for Desktop Standard

2 ArcGIS 3D Analyst for Desktop

2 ArcGIS Data Interoperability

2 ArcGIS Spatial Analyst

2 Red Hat JBoss Enterprice Aplication Platform with Management 16 Core Premium

1 Red Hat JBoss Enterprise Application Platform With Managemenet 16 Core Premium

1 Red Hat Enterprise Linux Server Standart (1-2 sockets) (Up to 4 guests)

1 Red Hat Enterprise Virtualization (2-sockets) Standard

1 Red Hat Entreprise Linux Server Premium (1-2 sockets) Up to 4 guests)

Page 11: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 11 de 20

1 Red Hat Enterprise Linux Server Premium ( 1-2 sockets) (Up to1 guest)

1 KAC-404/45M: NetEnforcer AC-404/45M E9.1.3 SER-400: NetXplorer Mgmt. Package for AC-402 SNE-400: NetXplorer Enabler for AC-402

1 Software MIKE 11 HD

1 Altova XMLSpy 2014 Enterprise Edition Installed

1 After Effects CS6 11.0 MLP AOO License LAS (65174529)

1 Dreamweaver CS6 12.0 MLP AOO License LAS (65168470)

1 Flash Pro CS6 12.0 MLP AOO License LAS (65173435)

1 Illustrator CS6 16.0 MLP AOO License LAS (65165826)

1 Photoshop Extended CS6 13.0 MLP AOO License LAS (65170866)

7 ESET Endpoint Antivirus

1 TeamViewer 10

1 Dataprotector

1 Delt-FEWS 2013,02

1652 Total licencias y software

Asimismo, el Grupo de Almacén e Inventarios suministró el listado de licencias y software de los bienes en existencia en el Almacén, con el siguiente resumen:

CUENTA_CONTABLE

UBICACION

DESCRIPCION

CANTIDAD

VALOR_HISTORICO

VALOR_MEJORA VALOR_DEP_ACUMUL

ADA COSTO NETO

Cuenta 197007 Licencias

BODEGA LICENCIAS 13 63.656.820,28 0,00 1.785.969,17 61.870.851,11

63.656.820,28 0,00 1.785.969,17 61.870.851,11

SERVICIO LICENCIAS 61 768.773.694,95 0,00 412.313.927,53 356.459.767,42

768.773.694,95 0,00 412.313.927,53 356.459.767,42

TOTAL 74 832.430.515,23 0,00 414.099.896,70 418.330.618,53

Cuenta 197008 Software

BODEGA

IMÁGENES 339 2.034.857.938,69 513.460.342,49 1.347.404.352,50 1.200.913.928,68

LICENCIAS 262 541.851.907,75 21.911.676,10 466.889.279,41 96.874.304,44

SOFTWARE 306 2.284.566.573,18 830.729.919,95 2.749.054.931,05 366.241.562,08

907 4.861.276.419,62 1.366.101.938,54 4.563.348.562,96 1.664.029.795,20

SERVICIO

IMÁGENES 3 343.585.095,00 0,00 191.580.546,90 152.004.548,10

LICENCIAS 75 921.022.444,94 334.489,71 614.981.480,85 306.375.453,80

SOFTWARE 126 1.273.176.926,90 49.554.266,21 922.965.235,82 399.765.957,29

204 2.537.784.466,84 49.888.755,92 1.729.527.263,57 858.145.959,19

TOTAL 1.111 7.399.060.886,46 1.415.990.694,46 6.292.875.826,53 2.522.175.754,39

Cuenta 197508 Bajas

BAJA SOFTWARE 3 4.339.560,00 2.268.391,73 6.607.951,73 0,00

4.339.560,00 2.268.391,73 6.607.951,73 0,00

TOTAL 3 4.339.560,00 2.268.391,73 6.607.951,73 0,00

Page 12: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 12 de 20

Total general 1.188 8.235.830.961,69 1.418.259.086,19 6.713.583.674,96 2.940.506.372,92

Como se puede evidenciar, la información existente en las dos áreas no es consistente; razón por la cual es procedente solicitar la respectiva conciliación de las cifras y los productos para efectos de que la Oficina de Informática ejerza el debido control a las licencias y software del Instituto. De otra parte, al verificar el archivo de las licencias de los fabricantes suministrado como soporte del listado de las licencias existentes en la Oficina de Informática, se pudo observar:

a- Licencias descritas en el listado conforme al certificado expedido por el fabricante así:

CANT FABRICANTE INFORMACIÓN DE LICENCIA VERSIÓN No. Certificado fecha emisión

3 ADOBE Acrobat Professional 11.0 MLP AOO License LAS (65195561)

12018043 09/01/2014

1 ADOBE Master Collection CS6 6.0 MLP AOO License LAS (65166828)

12018043 09/01/2014

2 ADOBE Dreamweaver CS4 10.0 WIN AOO License LAS

7102934 30/12/2009

2 ADOBE Flash Pro CS4 10.0 WIN AOO License LAS

7102934 30/12/2009

2 ADOBE Photoshop CS4 11.0 WIN AOO License LAS

7102934 30/12/2009

1 ALTOVA Altova XMLSpy 2014 Enterprise Edition Installed

TU712E9-GZ90DJ9-J3540KU-XDTJI81

1 AUTODESK Autodesk Infrastructure Design Suite Premium 2015 Non-Language Spec

558-18095913 15/09/2015

1 AUTODESK Autodesk Infrastructure Design Suite Premium 2016 Non-Language Spec

396-71809374 03/02/2015-02/02/2016

1 HP Dataprotector 800-g33-3600 403585 01/05/2014-30/04/2017

1 DELTARES Delt-FEWS 2013,02 41146461

1 ECOGNITION eCognition Developer 8.0 ID:7tg3-m0gl-8763-lqoz-m8p6-49d

11/03/2013

1 ECOGNITION eCognition Server 8.0 5te2-1d6d-gqtf-y7ck-agki-ycj

11/03/2013

2 FORTINET Fortigate FG-300C Fortigate FG-300C-BDL COLI46265-CO 25/10/2014

1 FORTINET Fortinet 365 days coverage for FortiGate 310B

1 IBM IBM SPSS Statistics Versión 21 572110456 12/09/2013

1 IBM IBM SPSS Statistics Versión 22 5722001 21/10/2013

6

MICROSOFT

Windows 10 Enterprise 2015 LTSB

Verificado contra listado Microsoft

3 Windows Pro DVD Playback

27 Windows Remote Desktop Services - User CAL

2012

1 Windows Server - Device CAL 2003

27 Windows Server - Device CAL 2008

8 Windows Server – Enterprise 2008 Release 2

1 Windows Server – Standard 2003 Release 2

3 Windows Server – Standard 2008 Release 2

Page 13: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 13 de 20

19 Windows Server – Standard 2012 R2

400 Windows Server - User CAL 2012

5 Windows Server CAL 2000

15 Office Professional 97

103 Office Professional 2000

78 Office Professional Plus 2007

8 Office Professional Plus 2010

15 Office Professional Plus 2013

41 Office Professional XP

29 Office Small Business 2007

28 Office Standard 97

44 Office Standard 2003

26 Office Standard 2007

153 Office Standard 2010

476 Office Standard 2016

3 Project 2002

4 Project 2016

2 Project Professional 2010

2 Project Server - Device CAL 2010

2 SQL Server Enterprise - 1 Processor 2008 Release 2

4 SQL Server Standard Core 2014

1 DHI MIKE 11 HD 450 Corporativa No.21481 MZ-21418 17/10/2014

1

ORACLE

Oracle Database Enterprise Edition - Processor Perpetual

14124980 02/2016-

31/12/2016

2 Oracle Database Enterprise Edition - Processor Perpetual

18524240 02/2016-

31/12/2016

1 Oracle Database Enterprise Edition - Processor Perpetual

3350100170 02/2016-

31/12/2016

1 Oracle Database Standard Edition One - Processor Perpetual

14124980 02/2016-

31/12/2016

4

Oracle Internet Apllication Server Standard Edition - Oracle 1 - Click Ordering Program - Processor Perpetual

16571970 02/2016-

31/12/2016

1 Oracle Internet Application Server Enterprise Edition - Processor Perpetual

3350100170 02/2016-

31/12/2016

2 Oracle Internet Developer Suite - Named User Single Server

1648100170 02/2016-

31/12/2016

2 Oracle Partitioning - Processor Perpetual

15504492 02/2016-

31/12/2016

2 Oracle Partitioning - Processor Perpetual

18524240 02/2016-

31/12/2016

1 Oracle Service Bus - Processor Perpetual

20297305 02/2016-

31/12/2016

2 REDHAT Red Hat JBoss Enterprice Aplication Platform with Management

16 Core Premium MWO0153748RN 29/07/2014-28/07/2017

Page 14: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 14 de 20

1 Red Hat JBoss Enterprise Application Platform With Managemenet

16 Core Premium MWO0153748RN 24/12/2014-23/12/2015

1 Red Hat Entreprise Linux Server Premium (1-2 sockets) Up to 4 guests)

RH00003F3RN 24/12/2014-23/12/2017

1 Red Hat Enterprise Linux Server Premium ( 1-2 sockets) (Up to1 guest)

RH0155783RN 24/12/2013-23/12/2014

1 Red Hat Enterprise Virtualization (2-sockets)

Standard RV0236407RN 30/11/2015-29/11/2016

1 TEAMVIEWER TeamViewer 10 09-31204-482131-

701128 31/12/2014

3

BUSINESS MIND

Toad For Oracle Base Edition Per Seat Maintenance Renewal

ID: 1-FOMGZ6 06/04/2014-31/05/2015

1 Toad For Oracle Professional Edition ID: 1-FOMGZ6 06/04/2014-07/15/2015

1 Toad For Oracle Xpert Edition

Respecto de este listado es importante aclarar que figuran licencias vencidas o próximas a vencer como existencias en la Oficina de Informática, situación prevista en el procedimiento CONTROL DE USO DE LICENCIAS DE SOFTAWARE Código A-GI-P007 V.03 como actividad que genera acciones para tramitar su baja.

b- No figura en el archivo de licencias suministrado por la Oficina de Informática, el certificado de las siguientes licencias:

CANTIDAD INFORMACIÓN DE LICENCIA VERSIÓN

1 KAC-404/45M: NetEnforcer AC-404/45M E9.1.3 SER-400: NetXplorer Mgmt. Package for AC-402 SNE-400: NetXplorer Enabler for AC-402

1 Acrobat Professional 10.0 WIN AOO License LAS (65083783)

1 Adobe Design Premium CS5.5 5.5 MLP AOO License LAS (65112130)

1 Autocad LT 2010 en Español

1 AutoDesk 3DS Max 2012 Commercial New SLM

1 Design Premium CS4 4.0 WIN AOO License LAS

7 ESET Endpoint Antivirus

2 JBoss Enterprise Application Platform with Management 16 Core Premium

1 NetEnforcer AC-404/45M E9.1.3

2 Red Hat Enterprise Linux Standard L3 (for up to 2 sockets) 3 year

1 Red Hat Enterprise Linux Standard L3 (for up to 2 sockets) 3 year

1 Red Hat Enterprise Linux ES (L3) 3 year

2 Red Hat Enterprise Linux Server Premium (1-2 sockets) (Up to 1 guest)

1 Red Hat Enterprise Linux Server Premium (1-2 sockets) (Up to 4 guests)

2 Red Hat Enterprise Linux Server Standard (1-2 sockets) (Unlimited guests)

2 Red Hat Enterprise Linux Server Standard (1-2 sockets) (Unlimited guests)

2 Red Hat Enterprise Linux Server Standard (4 sockets) (Unlimited guests)

1 Red Hat Enterprise Linux Server Standart (1-2 sockets) (Up to 4 guests)

4 Red Hat Enterprise Virtualization for Servers Standard (1 Socket)

3 RedHat 6.1 Suscripción Premiun 3 años

2 Visio Professional 2010

Page 15: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 15 de 20

3 Visio Professional 2016

c- No figura en el listado de licencias, la licencia del Antivirus conforme al siguiente detalle:

CANTIDAD 1

FABRICANTE Kaspersky Labs

INFORMACIÓN DE LICENCIA

Kaspersky antivirus 2015 Latin America Edition 3-Desktop 3 yeat Base License Pack

VERSIÓN KL4863DAUDJ

No. Certificado 1D20150923190705

fecha emisión 23/09/2015-23/09/2017

Puntos 820

usuario final no figuran en el listado

d- De conformidad con el contrato 099 de 2015, suscrito con la firma ESRI COLOMBIA SAS, mediante el cual

el contratista se compromete con el IDEAM a entregar la renovación del licenciamiento del software de propiedad del IDEAM con el respectivo soporte, mantenimiento y actualización; en el formato de entrega suscrito el 11 de mayo de 2015se relacionan 26 ítems para una cantidad de 55 licencias que al confrontarse contra el listado de Informática figuran únicamente las siguientes:

CANTIDAD INFORMACIÓN DE LICENCIA VERSIÓN

2 ArcGIS 3D Analyst 10.3.1

2 ArcGIS 3D Analyst for Desktop

2 ArcGIS Data Interoperability

1 ArcGIS Desktop 10.2 para windows

2 ArcGIS for Desktop Advanced 10.3.1

2 ArcGIS for Desktop Standard

1 ArcGIS Geostatistical Analyst 10.3.1

1 ArcGIS Server 10.2 para linux

1 ArcGIS Server 10.2 para windows

2 ArcGIS Spatial Analyst 10.3.1

2 ArcGIS Spatial Analyst

1 ArcSDE 10.2 para linux

1 ArcSDE 10.2 para windows

20

e- Figura una licencia de ADOBE a nombre de un titular diferente al IDEAM (Usuario final: Instituto de

educación técnica profesional INTEP-ROLDANILLO), conforme al siguiente detalle:

CANT FABRICANTE INFORMACIÓN DE

LICENCIA VERSIÓN

No. Certificado

fecha emisión

Puntos

1

ADOBE

After Effects CS6 11.0 MLP AOO License LAS (65174529) 12003640 31/12/2013 350

1 Dreamweaver CS6 12.0 MLP AOO License LAS (65168470) 12003640 31/12/2013 200

1 Flash Pro CS6 12.0 MLP AOO License LAS (65173435) 12003640 31/12/2013 250

Page 16: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 16 de 20

1 Illustrator CS6 16.0 MLP AOO License LAS (65165826) 12003640 31/12/2013 200

1 Photoshop Extended CS6 13.0 MLP AOO License LAS (65170866) 12003640 30/12/2013 300

Como se puede evidenciar, la Oficina de Informática no cuenta con el debido inventario de licencias de software que se utilizan en el Instituto, conforme lo establece el procedimiento CONTROL DE USO DE LICENCIAS DE SOFTAWARE Código A-GI-P007 V.03, así como los soportes documentales correspondientes (licencias) que soporten la propiedad del IDEAM en caso de alguna visita de órganos de control externos. De otra parte, es importante que la Oficina de Informática y el Grupo de Almacén e Inventarios adelanten las respectivas gestiones para conciliar los registros existentes que garanticen la uniformidad en la información de ambas dependencias. HALLAZGO No. 3 El procedimiento CONTROL DE USO DE LICENCIAS DE SOFTAWARE Código A-GI-P007 V.03, tiene como objetivo el control del software comercial, desarrollo interno y licencias instaladas en los equipos de cómputo del IDEAM, para tal efecto en la actividad número 5 establece: “Ingresar o actualizar el inventario de licencias”, por parte del funcionario o contratista responsable de la Oficina de Informática, estableciéndose para ello y como registro el formato Control de Licenciamiento de software; situación que no se evidencia toda vez que conforme a las observaciones descritas en los literales a, b, c, d, y e del presente punto, la Oficina de Informática no cuenta con un debido inventario de licencias de software utilizado en el Instituto; asimismo, no se tiene información debidamente conciliada con los registros del Grupo de Almacén e Inventarios que garanticen información y cifras unificadas en las dos dependencias. 5.5 Software Dado de Baja Conforme a la manifestación de la Oficina de Informática respecto de las bajas de licencias y software en donde establece que: “…las licencias de software son válidas a perpetuidad (la licencia se paga una única vez y el software puede ser utilizado por un periodo de tiempo indefinido)”, es importante resaltar la procedencia de tramitar su baja con el fin de evitar costos conexos a su custodia y conservación. HALLAZGO No. 4 La Oficina de Informática en conjunto con el Grupo de Almacén e Inventarios, mantienen en custodia licencias y software que es susceptible de ser dado de baja; adicionalmente en el procedimiento CONTROL DE USO DE LICENCIAS DE SOFTAWARE Código A-GI-P007 V.03 se consideran los lineamientos para que se informe y tramite las bajas de software conforme a su vencimiento; razón por la cual se recomienda tramitar las bajas para efectos de depurar los inventarios y reducir los costos conexos a su conservación y custodia. 5.6 Distribución de Equipos de Cómputo Para la verificación de la distribución de los equipos de cómputo se tomaron de base los archivos suministrados así:

- Oficina de Informática: Archivo Equipos PC el cual contiene la relación de las licencias instaladas en los

equipos de cómputo y el licenciamiento Office

- Grupo de Almacén e Inventarios: Información Equipos de Cómputo a 2 marzo 2016 el cual contiene la

relación del Inventario de Equipos de Cómputo en bodega y en servicio, así como la identificación del

equipo y su responsable.

Una vez confrontados los archivos suministrados por las dos dependencias se pudo evidenciar que la información

Page 17: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 17 de 20

existente en la Oficina de Informática respecto de los equipos de cómputo no es consistente con los registros del Grupo de Almacén e Inventarios, toda vez que para Informática la Entidad cuenta con 720 equipos, mientras que en los registros del Almacén figuran 1200 equipos, 364 den Deposito y 836 en servicio en responsabilidad de los funcionarios y contratistas del Instituto. HALLAZGO No. 5 Continúan las diferencias entre los aplicativos SICAPITAL y PROACTIVANET respecto de la unificación de la información de los equipos de cómputo de la entidad así:

Equipos de computo Almacén e Inventarios

Informática – Proactiva net

En Deposito 364 30

En Servicio 836 654

Subtotal Equipos de cómputo 1200 684

Equipos con inconsistencia de Información en los registros de Proactiva Net

36

Totales 1200 720

Así las cosas y para efectos de un debido control de los equipos de cómputo, se deben implementar las acciones y actividades del caso para que la conciliación de la información que se tiene en los dos (2) sistemas sea coherente con la realidad del Instituto 5.7 Sistema de Correspondencia

SOFTWARE Orfeo

Licencia del fabricante GPL es una herramienta de gestión documental de software libre

Descripción (Versión) Orfeo/GPL es una herramienta de gestión documental de software libre amparada bajo la licencia GNU GPL, altamente escalable, desarrollada bajo PhP que incorpora la idea de "fractalizar procesos" para facilitar la gestión de los documentos de cualquier empresa.

Alcance Todos los funcionarios, contratistas.

Tipos de acceso Web

Cantidad Buzones y/o cuentas de correo / Licencias

900 Usuarios

Cuentas de Correo N/A

Seguridad del sistema Directorio Activo - Usuario - Contraseña

Políticas de operación Se instala de acuerdo a la necesidad del usuario

La Licencia Pública General de GNU o más conocida por su nombre en inglés GNU General Public License (o simplemente sus siglas del inglés GNU GPL) es la licencia más ampliamente usada en el mundo del software y garantiza a los usuarios finales (personas, organizaciones, compañías) la libertad de usar, estudiar, compartir (copiar) y modificar el software. Su propósito es declarar que el software cubierto por esta licencia es software libre y protegerlo de intentos de apropiación que restrinjan esas libertades a los usuarios. Esta licencia fue creada originalmente por Richard Stallman fundador de la Free Software Foundation (FSF) para el proyecto GNU.

Page 18: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 18 de 20

La licencia GPL puede ser usada por cualquiera, ya que su finalidad es proteger los derechos de los usuarios finales (usar, compartir, estudiar y modificar). Esta es la primera licencia copyleft para uso general, lo que significa que los trabajos derivados sólo pueden ser distribuidos bajo los términos de la misma licencia. Bajo esta filosofía, la licencia GPL garantiza a los destinatarios de un programa de computador los derechos y libertades reunidos en definición de software libre y usa copyleft para asegurar que el software está protegido cada vez que el trabajo es distribuido, modificado o ampliado. En la forma de distribución (sólo pueden ser distribuidos bajo los términos de la misma licencia) se diferencian las licencias GPL de las licencias de software libre permisivas, de las cuales los ejemplos más conocidos son las licencias BSD (BSD licenses).

5.8 Políticas de Seguridad Informática

La entidad cuenta con el Plan de seguridad de la información – Documento 005. A1-GIM-01 Plan de Seguridad de la Información Nov. 2015, el cual a pesar de ser socializado en el Instituto a través de charlas y conferencias a los diferentes grupo y dependencias, no se encuentra publicado en la Intranet dentro del Sistema de Gestión Integrado - SGI como documento de consulta dentro del proceso de Gestión de Recursos Informáticos y Tecnológicos.

6. NO CONFORMIDADES Y OBSERVACIONES DETECTADAS

NC OBS DESCRIPCIÓN DOCUMENTO O REQUISITO

AFECTADO RECOMENDACIONES

X

El software desarrollado por el Instituto, no se encuentra incluido en los aplicativos de Propiedad, planta y equipo del Instituto.

Procedimiento CONTROL DE USO DE LICENCIAS DE SOFTWARE, Código A-GI-P007 V.03 del 27/11/2014

Realizar las respectivas conciliaciones entre las dos dependencias respecto del software de uso en el Instituto. -adelantar las acciones de mejora del caso para que se incluyen en el procedimiento CONTROL DE USO DE LICENCIAS DE SOFTAWARE Código A-GI-P007 V.03, las acciones y puntos de control necesarios para que se tenga el debido control y custodia de los diferentes softwares de uso y aplicación en el Instituto.

Page 19: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 19 de 20

X

Debilidades en la presentación y revelación de los Estados Financieros del Instituto al no incluirse los softwares desarrollados por la Entidad para el uso de su cometido estatal por lo que se podría manifestarse el riesgo de inexactitud en la Información presupuestal y financiera

Maco conceptual de Contabilidad Pública, principio de revelación

Adelantar las acciones, valuaciones y reclasificaciones que sean del caso para que se incluye el Software desarrollado por la entidad dentro de los activos del Instituto

X

La Oficina de Informática no cuenta con un debido inventario de licencias de software utilizado en el Instituto; asimismo, no se tiene información debidamente conciliada con los registros del Grupo de Almacén e Inventarios que garanticen información y cifras unificadas en las dos dependencias.

Procedimiento CONTROL DE USO DE LICENCIAS DE SOFTWARE, Código A-GI-P007 V.03 del 27/11/2014

Realizar las respectivas conciliaciones entre las dos dependencias respecto de las licencias y software de uso en el Instituto, que garanticen información y cifras unificadas en las dos dependencias..

X Se mantiene en custodia licencias y software que es susceptible de ser dado de baja

Procedimiento CONTROL DE USO DE LICENCIAS DE SOFTWARE, Código A-GI-P007 V.03 del 27/11/2014

Proyectar y tramitar las bajas de licencias y software en desuso, para efectos de depurar los inventarios y reducir los costos conexos a su conservación y custodia.

X

Continúan las diferencias entre los aplicativos SICAPITAL y PROACTIVANET respecto de la unificación de la información de los equipos de cómputo de la entidad así:

Procedimiento CONTROL DE USO DE LICENCIAS DE SOFTWARE, Código A-GI-P007 V.03 del 27/11/2014. - PLAN DE SEGURIDAD DE LA INFORMACION V.1.0 Código A1-GIM-01 de fecha 24/08/2012

Se deben implementar las acciones y actividades del caso para adelantar de forma permanente la conciliación de la información que se tiene en los dos (2) sistemas para que esta sea coherente con la realidad del Instituto

X

No se encuentra publicado en el SGI la última versión Plan de seguridad de la información – Documento 005. A1-GIM-01 Plan de Seguridad de la Información Nov. 2015 que sirva de material de consulta a los diferentes usuarios de la información.

PROCEDIMIENTO GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN Código:A-GI-P008 Versión: 02

Publicar el Documento 005. A1-GIM-01 Plan de Seguridad de la Información Nov. 2015 que sirva de material de consulta a los diferentes usuarios de la información.

Nota: Tanto las No Conformidades como las Observaciones identificadas se encuentran establecidos como “hallazgos de auditoría”.

7. CONCLUSIONES

Describir de manera breve los aspectos a rescatar del Seguimiento.

Page 20: INFORME DE SEGUIMIENTO CUMPLIMIENTO NORMAS …

INFORME DE SEGUIMIENTO

Código: C-EM-F004

Versión: 03

Fecha: 27/04/2015

Página 20 de 20

1. La Oficina de Informática presenta debilidades en el control, custodia y determinación de las licencias y software de

uso en el Instituto, al no realizar conciliaciones periódicas con el Grupo de Almacén e Inventarios.

2. La Oficina de Informática presenta debilidades en el control, custodia y determinación de los equipos de cómputo

de uso en el Instituto, al no realizar conciliaciones periódicas con el Grupo de Almacén e Inventarios.

3. El Grupo de Almacén e Inventarios no cuenta en sus registros con el Software desarrollado por la Entidad,

generando inconsistencias que afectan el principio de revelación en los Estados Financieros del Instituto.

8. EVIDENCIAS FOTOGRÁFICAS

AUTORIZACIÓN PARA COMUNICAR ESTE INFORME: Este informe se comunicará después de la auditoría y posterior a la revisión por parte del Auditor Líder, aplicará únicamente a los procesos involucrados y no será divulgado a terceros sin su autorización.

Nombre completo Responsabilidad Firma Nombre: Jaime H. La Rotta S. Cargo: Profesional Esp. 2028-17

Auditor Líder

Nombre: María Eugenia Patiño J. Cargo: Jefe Oficina OCI

Líder del Proceso