Вы находитесь на странице: 1из 21

ORGANIZACIÓN MUNDIAL DE LA SALUD

COMITÉ DE AUDITORÍA DEL EBAC4/2


CONSEJO EJECUTIVO 18 de abril de 2001
Cuarta reunión
Punto 3.1 del orden del día provisional

Recomendaciones de auditoría externa:


estado de aplicación

Informe presentado por el Comisario de Cuentas

1. En su segunda reunión, celebrada los días 11 y 12 de mayo de 2000, el Comité de Auditoría pi-
dió que se elaborara un inventario tabular de las recomendaciones de la auditoría externa que abarcara
un perfil de antigüedad de dichas recomendaciones, su estado de aplicación y las observaciones de la
Secretaría, si las hubiere. El primero de esos inventarios tabulares se presentó al Comité de Auditoría
en su tercera reunión (10 y 11 de enero de 2001). El Comité pidió que para el futuro se institucionali-
zara esa modalidad de notificación, pero que se hiciera extensiva a todas las recomendaciones formu-
ladas por el Comisario de Cuentas durante un periodo determinado, con inclusión de los plazos pre-
vistos y de las responsabilidades específicas asignadas.

2. El segundo inventario tabular que se somete al examen del Comité de Auditoría figura anexo al
presente documento. La primera parte comprende las recomendaciones formuladas como resultado de
las visitas de auditoría efectuadas durante el ejercicio financiero en curso. En la segunda parte se indi-
ca el estado de aplicación actualizado de las recomendaciones formuladas durante el bienio pasado e
incorporadas en el inventario tabular anterior, pero que no se habían aplicado plenamente.

3. El estado de aplicación se estableció a mediados de marzo de 2001 sobre la base de las res-
puestas de la Secretaría. Como ya se ha dicho, aunque es un procedimiento normal que los servicios
de auditoría externa hagan un seguimiento de la aplicación de las recomendaciones formuladas, el ca-
lendario de ese seguimiento depende de un número de factores. Por consiguiente, las observaciones
de la Secretaría que figuran en el inventario tabular no han sido necesariamente verificadas por los
servicios de auditoría externa.
EBAC4/2

ANEXO

RECOMENDACIONES DE AUDITORÍA EXTERNA:


ESTADO DE APLICACIÓN

PARTE I: RECOMENDACIONES DE AUDITORÍA EXTERNA FORMULADAS


EN 2000

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Carta de 20 de octubre de 2000 sobre asuntos de gestión acerca de los resultados de la auditoría de la
Oficina Regional para Europa efectuada en septiembre-octubre de 2000
Cuentas bancarias y de adelantos Aplicada
a) Las conciliaciones bancarias deberían a) Se ha vuelto a hacer hincapié en la re-
estar firmadas tanto por el preparador visión y la firma de todas las concilia-
como por el revisor y los apuntes se ciones bancarias por los supervisores y
deberían liquidar puntualmente. prosiguen los esfuerzos encaminados a
la liquidación puntual de todos los
apuntes conciliados. Se está haciendo
un seguimiento mensual de los apuntes
pendientes de conciliación.
b) Las cuentas de adelantos requieren la b) Se elaboraron y se dieron a conocer en
firma de los titulares, conciliación e noviembre de 2000 a todos los titulares
instrucciones para posibilitar buenas de cuentas de adelantos nuevas direc-
prácticas de gestión de los saldos lí- trices que comprenden las relativas a la
quidos. firma por los titulares y a la confección
de listas apropiadas de verificación.
Cuentas personales Aplicada
Se deberían revisar activamente las Las transacciones de las cuentas persona-
cuentas personales y se deberían desple- les se procesan, y se someten a una revi-
gar esfuerzos para liquidar los importes sión general mensual, así como a una con-
pendientes de conciliación durante largo ciliación y a un seguimiento detallados al
tiempo. cierre del ejercicio. Se han adoptado me-
didas para liquidar los importes identifica-
dos como pendientes de conciliación du-
rante largo tiempo.
Oficinas de enlace Se están examinando las funciones, res- Se han abordado las
ponsabilidades y medidas de responsabili- principales esferas
zación de las oficinas de enlace. Parte del de riesgo
ejercicio conllevará una auditoría interna
del sistema de las oficinas de enlace, con
un mandato amplio de examen de muchas
cuestiones. Entretanto, se han adoptado
las medidas indicadas a continuación:
a) Se deberían dar a los oficiales de en- a) Se han distribuido a los oficiales de
lace instrucciones detalladas y capa- enlace instrucciones detalladas para el
citación en materia de controles fi- registro de las transacciones y la pre-
nancieros y de responsabilización. sentación de la documentación com-
plementaria.

2
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
b) Debe formalizarse el proceso de exa- b) Finanzas está exigiendo la aprobación
men por la unidad técnica. de todos los estados financieros recibi-
dos de los oficiales de enlace.
c) Se debería considerar una contabili- c) Las notificaciones se realizan ahora
dad más puntual de los anticipos he- trimestralmente.
chos a las oficinas de enlace.
d) Se debería evaluar la idoneidad de los d) Se han adquirido cajas fuertes cuando
arreglos relativos a las medidas de procedía y se está revisando la cobertu-
protección del efectivo que tienen en ra de los seguros.
su poder.
e) Se deberían formular directrices de e) Se presta más atención a la moneda
política relativas a la adquisición de utilizada en los pagos.
bienes y servicios locales en US$.
f) Se debería estudiar la idoneidad de f) Se desalienta la utilización de obliga-
utilizar obligaciones internas para ciones internas.
comprometer o adelantar fondos.
Viajes Aplicada
a) Se debería formular y aplicar una po- a) La Oficina Regional adoptó la política
lítica de viajes. mundial de viajes el 1 de enero de
2001. Se contrató un consultor para
negociar con más flexibilidad los con-
tratos con las aerolíneas, y los arreglos
se pondrán en práctica durante el pri-
mer trimestre de 2001.
b) Los planes de viaje se deberían fijar b) Se alienta la planificación anticipada de
con bastante antelación y los admi- los viajes. El servicio de viajes deter-
nistradores correspondientes deberían minará la cantidad que debe pagar la
especificar claramente la cantidad que OMS y se comprometerá una obliga-
se autoriza a pagar a quienes hagan ción por esa suma. Las subsiguientes
las gestiones por sí mismos. solicitudes de reembolso se compara-
rán con la suma comprometida para ve-
rificar que el pago no supera la obliga-
ción contraída por la OMS.
c) Se debería formular una política rela- c) Los anticipos fijos se incluyen en la
tiva a la aprobación y la vigilancia de política general de viajes.
los anticipos fijos para viajes.
Obligaciones pendientes Aplicada
Es necesario revisar de forma más enér- El informe sobre las obligaciones pen-
gica las obligaciones pendientes. dientes se proporcionará a las unidades
técnicas cada seis meses, y se requerirán
razones justificativas para mantener las
obligaciones conexas. Se facilitará al per-
sonal de los programas información sobre
la necesidad de revisar más a menudo las
obligaciones pendientes y se subrayará el
efecto que esas obligaciones tienen en la
vigilancia programática y financiera.

3
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Obligaciones En aplicación
a) Las administraciones regionales y de a) Los contratos de la Comisión Europea
la Sede deberían investigar activa- están siendo revisados activamente por
mente la viabilidad de un plan de pa- la Sede con miras tanto a establecer un
gos más favorable en relación con los marco viable para la cooperación futura
programas de asistencia humanitaria como para revisar los procedimientos
financiados por la Comisión Europea. contables adecuados para esas asigna-
ciones. (Sede, Finanzas y Asuntos
Jurídicos)
b) Sólo deben establecerse obligaciones b) Si bien las obligaciones deberían esta-
con cargo a las asignaciones blecerse con cargo a las asignaciones
correctas. correctas, habida cuenta del tiempo que
transcurre hasta la recepción de las
asignaciones la buena marcha de mu-
chos programas depende de un meca-
nismo de adelantos temporales. Se han
aplicado medidas para mejorar la vigi-
lancia de esos adelantos temporales.
c) Las transacciones deberían justificarse c) Se conservarán en archivo los docu-
con los documentos apropiados. mentos de obligación que proceda.
d) Deben explorarse posibles mejoras en d) Se propone que cuando se desarrolle el
relación con el sistema de anotación nuevo sistema de contabilidad se estu-
de obligaciones con cargo a asigna- die el modo de mejorar el examen y la
ciones de otras oficinas. vigilancia de las obligaciones que se
anotan con cargo a asignaciones de
otras oficinas.
Cuenta transitoria Aplicada
Los desembolsos sólo deberían realizarse Se ha revisado el procedimiento para tra-
con cargo a obligaciones autorizadas. mitar las obligaciones establecidas en Co-
penhague y desembolsadas sobre el terreno
para asegurar que las oficinas locales reci-
ban los documentos de obligación antes de
que se efectúen los desembolsos.
Inventarios En aplicación
Se debería prestar atención urgentemente Se pondrá en práctica la aplicación de in-
a la aplicación de un sistema de inventa- ventario utilizada en la Oficina Regional
rio eficiente y a la compilación de regis- para el Pacífico Occidental y se actualiza-
tros fiables de las existencias. rán los registros. Se tratará de una priori-
dad para quien ocupe el puesto ahora va-
cante en Servicios de Administración, Su-
ministros y Conferencias, habiéndose fija-
do la meta de aplicación para el final del
tercer trimestre de 2001. (ASC)
Recepción de informes En aplicación
Se debería aplicar un sistema de registro Se abordará cuando se ponga en práctica la
y seguimiento de los informes recibidos. aplicación de inventario de la Oficina Re-
gional para el Pacífico Occidental (véase
supra).

4
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Sistema de adquisiciones En aplicación
Se debería estudiar la viabilidad de apli- Se abordará cuando se ponga en práctica la
car un sistema informatizado de adquisi- aplicación de inventario de la Oficina Re-
ción e inventario, junto con el nivel ade- gional para el Pacífico Occidental (véase
cuado de recursos humanos. supra).
Acuerdos para la ejecución de un En aplicación
trabajo (APW)
a) Se deberían proporcionar directrices a) La administración de la Oficina Regio-
claras respecto de los pagos por ade- nal para Europa ha indicado reiterada-
lantado para proteger a la Organiza- mente a todas las unidades el nivel
ción de posibles pérdidas. apropiado de los pagos por adelantado
de los APW, que asimismo se docu-
menta en el manual informatizado de
apoyo a los programas. Se revisará el
procedimiento para establecer un nivel
estándar razonable de pago inicial má-
ximo para los futuros APW en la Re-
gión. La revisión estará dirigida por el
Oficial de Presupuesto y Finanzas, ha-
biéndose fijado la meta de aplicación
para el final del tercer trimestre de
2001. (BFO)
b) Se deberían revisar los procedimien- b) Se debería revisar el formato de los
tos relativos a la presentación de do- APW a nivel mundial y habría que es-
cumentos justificativos en apoyo de tandarizar en el conjunto de la Organi-
las solicitudes de reembolso. zación los requisitos aplicables a los
colaboradores con quienes se firman
contratos. La Oficina Regional seguirá
examinando la cuestión con la Sede.
Aplicación del Sistema de Gestión de En aplicación
las Actividades (AMS)
a) La administración debería adoptar a) Algunos programas utilizan el AMS
medidas activas para asegurar que se plenamente, mientras que otros tropie-
aplica eficazmente el sistema y se ob- zan con dificultades en determinados
tienen de él los máximos beneficios aspectos. La Oficina Regional ha pro-
posibles. porcionado a la Sede especificaciones
detalladas para lograr mejoras, así co-
mo ideas para perfeccionar la interfaz
de usuario.
b) La administración debería confeccio- b) Se han notificado a la Sede determina-
nar una lista de todos los tipos de dos tipos de transacciones del Sistema
transacción que no están previstos en Informativo en Administración y Finan-
el sistema y presentarla a la Sede, pa- zas que crean confusión cuando se inte-
ra que el sistema pueda agregar valor gran con el AMS, y se están poniendo
a la Organización. a punto en aquélla soluciones para es-
tandarizar los procedimientos. Las
obligaciones no vinculadas constituyen
un problema. Se están realizando es-
fuerzos tenaces para reducir su número
y el nuevo Oficial de Presupuesto y Fi-
nanzas ha controlado la situación.

5
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
c) Se debería elaborar una política clara c) Se ofrece formación a intervalos men-
de formación sobre el AMS en la que suales regulares. La Oficina Regional
se indiquen, para cada nivel de pues- no está decidida a vincular la obligato-
to, los módulos en que obligatoria- riedad de una determinada formación
mente deberá haberse recibido forma- con puestos específicos, pero seguirá
ción. asignando al administrador del pro-
grama la responsabilidad de velar por
que el programa cuente con la compe-
tencia profesional necesaria en el ma-
nejo del AMS para salvaguardar el
cumplimiento de las directrices.
Directrices sobre planificación Aplicada
operacional
a) Se debería vigilar estrechamente el a) El cumplimiento de las directrices se
cumplimiento de las directrices sobre puede y se debe mejorar. Se prestará
planificación operacional. más atención a la terminación de los
planes de trabajo. Los directores de
división así lo han reconocido y los
analistas operacionales recién nombra-
dos se ocuparán de vigilar la termina-
ción y la integridad de los datos de to-
dos los planes de trabajo de sus divi-
siones respectivas.
b) Cuando se hayan fijado plazos, debe- b) Se dispone ahora de un funcionario de
ría hacerse todo lo posible por cum- planificación y se ha delegado al nivel
plirlos. de director de división la aprobación de
los planes de trabajo.
Auditoría informática de los mecanismos de control general en el Sistema de Administración y Finanzas,
el Sistema de Gestión de las Actividades, el Sistema de Personal y el Sistema de Viajes, Reuniones y
Administración de la Oficina Regional: Oficina Regional para Europa con fecha 24 de noviembre
de 2000
Planificación, políticas, procedimientos En aplicación
y normas
a) Se debería establecer una política de a) Se está preparando un documento ex-
seguridad en materia de técnicas de la haustivo sobre política de seguridad en
información (IT), aprobada y actuali- materia de IT. Se coordinará con una
zada regularmente de forma oficial iniciativa similar en la Sede y se prevé
con el fin de formalizar directrices de ultimarlo para diciembre de 2001.
obligado cumplimiento por los miem- (Asesor Regional, Servicios de Apoyo
bros del personal en el conjunto de la a la Información - RA/ISS)
OMS.
b) Se debería compilar un plan autoriza- b) Se está preparando un plan de recupe-
do y ensayado de recuperación en ca- ración en caso de desastre y de conti-
so de desastre y de continuidad de las nuidad de las operaciones, que se habrá
operaciones. El plan debería ensayar- ultimado y cuyo costo se habrá estima-
se regularmente, debería actualizarse do para septiembre de 2001. (Admi-
cuando fuera preciso y se debería nistrador de la Red)
guardar una copia del mismo en un
lugar externo.

6
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
c) Se debería preparar un plan estratégi- c) La Oficina Regional sigue de cerca los
co oficial en materia de IT, que debe- esfuerzos desplegados por la Organiza-
ría ser aprobado por la administración ción para adoptar una política en mate-
y se debería actualizar de forma con- ria de IT. Se ha establecido un Comité
tinuada. de Administración y Política de Infor-
mación (IPMC) para asesorar al Di-
rector Regional en cuestiones técnicas
relativas al apoyo a la tecnología y a
los sistemas de la información. (Direc-
tor, Información, Pruebas Científi-
cas y Comunicación - DEC)
d) En toda la OMS, deberían desarrollar- d) En diciembre de 2001 se habrá puesto
se procedimientos y normas formales en marcha un registro de control de
de control de la modificación de los cambios para la introducción de ajustes
programas. de software en aplicaciones desarrolla-
das a nivel mundial. (Administrador
de la Base de Datos)
e) Deberían desarrollarse y aprobarse e) El servidor SQL (lenguaje de consulta
procedimientos operativos formales. estructurado) permite llevar un registro
claro de todos los procesos de fin de
jornada. En julio de 2001 se habrán
implantado mecanismos adicionales de
notificación de las tareas conclusas e
inconclusas. (Administrador de la
Base de Datos)
f) Deberían desarrollarse políticas y f) Se procura actualizar el software de
procedimientos de desarrollo y man- definición de los diccionarios de datos
tenimiento de los diccionarios de y bases de datos electrónicos. En di-
datos. ciembre de 2001 se habrá adoptado
una decisión definitiva en colaboración
con la Sede. (Administrador de la
Base de Datos)
g) La OMS debería asegurar el desarro- g) Intervención en la Sede: véanse más
llo, la aprobación formal, la distribu- abajo las observaciones de la Secretaría
ción en toda la OMS, la aplicación y sobre la revisión de los mecanismos de
la observancia de normas y procedi- control general realizada en la Sede.
mientos formales en materia de IT.
Ciclo de vida del desarrollo de sistemas En aplicación
a) Debería idearse una metodología for- a) Se habrá seguido perfeccionando y
mal para el ciclo de vida del desarro- documentando, en estrecha colabora-
llo de sistemas a fin de controlar el ción con la Sede y con el Comité de
proceso de desarrollo, adquisición, Coordinación de la Gestión Informáti-
aplicación y mantenimiento de siste- ca, los actuales procedimientos de es-
mas de información computarizados y pecificación técnica de ensayos de
otras tecnologías relacionadas en toda aplicaciones y programas en apoyo del
la OMS. control de la calidad.

7
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
b) La OMS debería desarrollar una polí- b) Intervención en la Sede: véanse más
tica oficial, en particular procedi- abajo las observaciones de la Secretaría
mientos y normas, para controlar y sobre la revisión de los mecanismos de
gestionar el desarrollo de sistemas de control general realizada en la Sede.
aplicaciones en toda la OMS.
Seguridad física En aplicación
a) Deberían implantarse medidas ade- a) En las áreas en que los servicios de
cuadas de seguridad física. apoyo a la información (ISS) tienen un
control absoluto, se han adoptado me-
didas adicionales de seguridad física.
Otras áreas no están bajo el control de
los ISS. (Administrador de la Red)
b) Deberían establecerse condiciones b) Se están estudiando diversas opciones
ambientales y de seguridad adecuadas de salvaguardia externa en otras orga-
en relación con las cintas de salva- nizaciones del sistema de las Naciones
guardia. Unidas en Copenhague. Plazo: abril
de 2001 (Administrador de la Red)
Redes En aplicación
a) Los administradores deberían estudiar a) Se fomentará más activamente la parti-
la posibilidad de examinar los infor- cipación de los administradores en el
mes de vigilancia en el entorno de la análisis de los informes de vigilancia,
red. entre otras cosas mediante informes
adicionales. Plazo: mayo de 2001
(Administrador de la Red).
b) Debería considerarse el posible uso de b) Por razones económicas, se ha decidido
funciones de llamada de respuesta no utilizar el servicio de devolución de
(dial-back) para asegurar que el acceso llamadas (call-back) de la opción de
remoto quede restringido únicamente conexión (dial-up).
al personal de apoyo autorizado.
Operaciones En aplicación
a) Deberían desarrollarse procedimien- a) Se ha preparado documentación para
tos formales de salvaguardia y recu- los procedimientos de salvaguardia y
peración. Dichos procedimientos de- recuperación, y se están llevando a ca-
berían ser aprobados por los adminis- bo diversos ensayos.
tradores y ensayados regularmente.
b) La dirección debería considerar la b) Se pondrá a disposición de los admi-
posibilidad de revisar los informes de nistradores el informe de vigilancia del
vigilancia del funcionamiento en el funcionamiento. Plazo: abril de 2001
entorno del servidor. (Administrador de la Red)
c) Deberían documentarse formalmente c) Se están estudiando diversas opciones
los mecanismos de salvaguardia ex- de salvaguardia externa en otras orga-
terna, y ensayarlos con regularidad. nizaciones del sistema de las Naciones
Unidas en Copenhague. Plazo: abril
de 2001 (Administrador de la Red)

8
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
d) Los registros de salvaguardia deberían d) En un registro de seguridad quedan
atenerse a las normas y los procedi- documentados diversos detalles, por
mientos de seguridad y deberían ser ejemplo las salvaguardias fallidas.
firmados por el supervisor después de
cada operación de salvaguardia.
e) Los informes de salvaguardia genera- e) Control diario del registro electrónico
dos después de cada operación de co- del software de salvaguardia a fin de
pia de seguridad deberían ser impre- asegurar la correcta copia de los datos.
sos, controlados por el supervisor y
almacenados durante un cierto tiempo.
f) Se deberían recuperar y ensayar pe- f) Dos veces al mes como media se llevan
riódicamente las copias de seguridad a cabo recuperaciones limitadas. Una
a fin de asegurar la integridad y recu- vez al año se harán ensayos de recupe-
perabilidad de los datos. raciones generales.
g) Los planes de tareas deberían ser g) No pertinentes para las aplicaciones
aprobados al nivel de administración empleadas actualmente en un entorno
adecuado, y las tareas efectuadas de- de cliente-servidor.
berían compararse con esos planes.
h) Debería compilarse un libro del ope- h) Se han establecido registros propios de
rador para asegurar que éste conozca cada servidor, que son utilizados con
los pormenores sobre las instruccio- fines de información y mensajería.
nes para la configuración de tareas,
los mensajes de consola, las respues-
tas correctas y las medidas que deben
tomarse cuando falla una tarea.
i) Deberían implantarse los procedi- i) Los incidentes se consignan en los re-
mientos necesarios para asegurar que gistros del servidor.
los informes sobre incidentes sean te-
nidos en cuenta eficazmente y en el
momento oportuno.
Sistema de operación y seguridad En aplicación
lógica
a) Los administradores deberían impri- a) Se han implantado funciones de audito-
mir y analizar regularmente los regis- ría para el sistema operativo informáti-
tros de actividad y los registros de co. El archivo electrónico diario será
violación del acceso. impreso y examinado por el Adminis-
trador de la Red, y trimestralmente se
presentará un informe al IPMC. Plazo:
septiembre de 2001. (Administrador
de la Red)
b) Deberían abordarse las deficiencias b) Se ha adoptado ya una serie de medi-
identificadas en relación con los con- das. Se están revisando otras medidas
troles de acceso lógico y la configura- de seguridad adicionales; su aplicación
ción de los parámetros de seguridad. está prevista para diciembre de 2001.
La redenominación de la cuenta del
administrador ha de tener lugar en ju-
nio de 2001. (Administrador de la
Red)

9
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
c) Debería revisarse regularmente todo c) Se ha desarrollado una aplicación que
el software empleado por la Oficina coteja el software del disco duro de las
Regional, y debería educarse a los estaciones de trabajo con la configura-
usuarios acerca de las posibles reper- ción de software registrada. Dicha
cusiones del software ilegal. aplicación está siendo ensayada y se
prevé que estará en funcionamiento pa-
ra agosto de 2001. (Administrador
de las Bases de Datos)
d) Deberían desarrollarse y aplicarse d) Las cuentas de usuario se configuran
procedimientos para asegurar que to- en función de la duración de los con-
do cese en el servicio de un funciona- tratos: la cuenta queda bloqueada
rio se ponga prontamente en conoci- cuando el contrato finaliza o el usuario
miento del administrador de IT. cesa en el servicio.
e) Deberían implantarse procedimientos e) Se pedirá a los nuevos usuarios que
formales de registro de los usuarios reconozcan oficialmente su identifica-
para asegurar que cada uno de ellos ción de usuario firmando los informes
disponga de su propia identificación y de tareas de ISS al recibir ayuda para
contraseña, las cuales han de facilitar- conectarse por primera vez.
se formalmente.
f) Debería estudiarse la posibilidad de f) Se ha instalado un programa de protec-
ejecutar un programa antivirus en to- ción contra los virus en el servidor
dos los servidores y de implementar SQL a fin de estudiar sus efectos en el
una política al respecto a la descarga funcionamiento del sistema; en función
de juegos y programas en los ordena- de los resultados se considerará la ins-
dores. talación en los otros servidores. Plazo:
mayo de 2001. (Administrador de la
Red)
Datos En aplicación
a) La OMS debería velar por que todos a) Está prevista la migración a SQL 7.0
los sistemas utilicen la última versión en todas las oficinas regionales para
del software del sistema, a fin de ase- octubre de 2001. (AFI, Sede)
gurar la continuidad y disponibilidad
de los sistemas de aplicación.
b) Debería implantarse una política for- b) Se ha implantado ya la archivación de
mal de archivación para la OMS, a fin la información de administración y fi-
de que ese proceso se realice regular- nanzas en la Oficina Regional con pe-
mente en la base de datos, y se obten- riodicidad bienal, conforme a lo soli-
ga así un buen tiempo de respuesta. citado por la Sede.
c) Deberían implantarse controles ade- c) La Oficina Regional recomendará que
cuados, por ejemplo totales de con- se cree un nuevo informe de control
trol, para asegurar que los volcados de que refleje los totales de control para su
AFI creados por la Oficina Regional envío por fax a la Sede junto con el
sean exactos y estén completos al en- volcado de la base de datos. La im-
viarlos a la Sede; los resultados de plantación de ese mecanismo se hará
esos controles deberían compararse en coordinación con la Sede. Plazo:
también con los totales de control de junio de 2001.
la Sede.

10
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Organización En aplicación
a) A fin de evitar la introducción de mo- a) Se están estableciendo dominios de
dificaciones no autorizadas en los servidor separados para ensayo y desa-
datos de producción y/o los progra- rrollo. La separación de funciones en-
mas, los programadores no deberían tre programadores y administradores de
tener acceso a los programas y datos las bases de datos resulta imposible da-
en el entorno de producción. do lo reducido de la plantilla. Se con-
fía a las mismas personas la introduc-
ción de cambios en los entornos de
producción y el registro de esos cam-
bios. El acceso por red a los entornos
de producción ha sido revisado y está
estrictamente controlado. Las tareas y
los entornos de desarrollo y ensayo es-
tán claramente separados. Se implanta-
rán procedimientos para documentar y
controlar los pasos a producción. Pla-
zo: diciembre de 2001. (Adminis-
trador de la Base de Datos)
b) Deberían implantarse procedimientos b) Véanse las observaciones supra.
para asegurar una separación idónea
de las funciones entre los administra-
dores de las bases de datos y los pro-
gramadores de aplicaciones.
c) Debería estudiarse la posibilidad de c) Se ha creado el IPMC para asesorar al
establecer un comité directivo de IT a Director Regional en asuntos técnicos
nivel de administración para supervi- relativos al apoyo a los sistemas y tec-
sar la función de IT. nologías de información.
d) En las descripciones de puesto y los d) Todos los contratos de personal de IT
mandatos se deberían documentar se tramitan a través de ISS para obtener
formalmente las responsabilidades de su visto bueno técnico. Lo mismo se
todos los funcionarios de IT. hará con los mandatos para el personal
contratado por corto plazo.
e) Debería disponerse siempre de copias e) Un Administrador de la Red ha asumi-
de seguridad cuando haya funciona- do ya sus funciones. Aunque el sola-
rios clave de IT que no puedan de- pamiento es ahora mayor, el personal
sempeñar sus funciones habituales. de ISS sigue trabajando al máximo.
Aplicaciones En aplicación
a) A fin de asegurar que en los progra- a) Se ha creado el IPMC para asesorar al
mas sólo se introduzcan cambios auto- Director Regional en asuntos técnicos
rizados, debería establecerse un comité relativos al apoyo a los sistemas y tec-
de control de las modificaciones. nologías de información.
b) En toda la OMS deberían implantarse b) La introducción de modificaciones en
procedimientos tendentes a asegurar los programas del sistema informativo
que se administre eficazmente el pro- en administración y finanzas de la Ofi-
ceso de modificación de los progra- cina Regional son responsabilidad del
mas y que esas modificaciones se ul- equipo de desarrollo de la Sede. Esta
timen en el plazo previsto. cuestión será abordada por la Sede a la
hora de mejorar el proceso de control
de las modificaciones.

11
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
c) Deberían establecerse en toda la OMS c) En abril de 2001 se habrán ultimado
normas y procedimientos formales de en la Sede normas para protocolos de
protocolos de ensayos para la modifi- ensayo.
cación de los programas.
d) Habría que mantener documentados d) La Sede recibe retroinformación sobre
los ensayos para registrar la naturale- los ensayos relacionados con el sistema
za y el alcance de todas las pruebas informativo en administración y finan-
realizadas en la OMS. zas de la Oficina Regional. La Sede
archiva la documentación de los
ensayos.
e) Los administradores deberían im- e) Se mantendrán los modelos de bases de
plantar procedimientos que aseguren datos y de procesos en una próxima
que exista documentación sobre el mejora del software de descripción del
sistema y que esa documentación sea diccionario de datos/base de datos.
actualizada tras cada modificación del Plazo: diciembre de 2001.
sistema en toda la OMS.
f) En toda la OMS deberían implantarse f) Se preparará documentación adicional
procedimientos para asegurar que se para las aplicaciones de la Oficina Re-
actualice la documentación de los gional coincidiendo con la mejora del
programas cada vez que resulten mo- software de descripción del diccionario
dificados. de datos/base de datos.
g) En toda la OMS deberían implantarse g) ISS pedirá a los propietarios de los
procedimientos que garanticen la datos que nombren un punto focal que
compilación y actualización periódica actualice la documentación de usuario
de la documentación para el usuario. correspondiente a las aplicaciones de-
sarrolladas en la oficina. Plazo: mar-
zo de 2001 (OR/ISS).
h) En toda la OMS deberían establecer- h) Las modificaciones de emergencia se
se, tras su aprobación formal por los introducen y registran de la misma ma-
administradores, procedimientos for- nera que los cambios ordinarios. Se
males para la introducción de modifi- está creando un registro de control de
caciones de emergencia. las modificaciones para la introducción
de ajustes de software en las aplicacio-
nes desarrolladas a nivel mundial; la
implantación de dicho registro está
prevista para diciembre de 2001.
(Administrador de la Base de Datos)
i) Deberían establecerse mecanismos de i) Está previsto que el IPMC de la Ofici-
aseguramiento de la calidad en el pro- na Regional establezca normas y di-
ceso de modificación de los progra- rectrices de aseguramiento de la cali-
mas. dad.
j) En toda la OMS deberían aplicarse j) Las modificaciones introducidas en los
instrucciones formales y detalladas programas no son objeto de reversión.
para la reversión. Cuando es necesario, se recuperan las
copias de seguridad de los datos y el
software.

12
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
k) Los cambios introducidos en los pro- k) El Administrador de la Base de Datos,
gramas deberían registrarse y ser en colaboración con los propietarios de
examinados por funcionarios de alto los datos, velará por que en los pro-
nivel para asegurar que en los pro- gramas sólo se introduzcan y se regis-
gramas sólo se introduzcan cambios tren cambios autorizados. Se elaborará
autorizados. un formulario para la aprobación de
cambios por los propietarios de datos.
Plazo: diciembre de 2001 (Adminis-
trador de la Base de Datos)
l) Deberían establecerse en toda la OMS l) En la Oficina Regional existe un con-
procedimientos formales de gestión trol de las diversas versiones de los
de las diversas versiones, o bien pro- programas informáticos de las bases de
gramas informáticos de gestión de bi- datos y de sus respectivos usuarios para
bliotecas, para asegurar que se regis- cerciorarse de que estén utilizando las
tren los números de las diversas ver- mismas versiones.
siones junto con los cambios introdu-
cidos en los programas y que se
mantenga el mismo código fuente.
m) Debería establecerse una documenta- m) Dadas las limitaciones de personal, se
ción oficial de los cambios introduci- considera que la teneduría de una do-
dos en los programas en toda la OMS. cumentación formal de los cambios
de los programas constituiría una
utilización ineficaz de los recursos
disponibles.

PARTE II: ESTADO DE APLICACIÓN DE LAS RECOMENDACIONES DE


AUDITORÍA EXTERNA FORMULADAS EN EL BIENIO DE 1998-1999

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Auditoría informática complementaria de los controles generales del Sistema de Apoyo Informativo en
Administración y Finanzas en la OMS, Ginebra, 13 de diciembre de 1999
El personal directivo debería examinar las Como el asesor en IT y el oficial de segu- En aplicación
políticas y procedimientos oficiosos de ridad debían participar en esa tarea, el pla-
seguridad para comprobar si son exhaus- zo se ha prorrogado hasta junio de 2001.
tivos, e incorporarlos en una política ofi- Se han tomado varias medidas provisio-
cial de seguridad. nales. Ya se han elaborado políticas para
la seguridad del cortafuegos y del sistema
operativo informático. Se ha emprendido
un proyecto sobre la política de seguridad
para la red privada mundial; las fechas de
notificación se determinarán más adelante.
Se ha establecido una política de seguridad
del acceso a distancia. (Servicios de
Informática y de Telecomunicaciones -
ITS)

13
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
El personal directivo debería elaborar, Se está elaborando una política para la red. En aplicación
aprobar y aplicar una política oficial para La fecha de ultimación dependerá de la
toda la red de la OMS con miras a lograr contratación de un funcionario encargado
el debido control de la red. de la seguridad de las tecnologías de la
información. (ITS)
Debería nombrarse y prepararse a un ofi- Se ha identificado un oficial de seguridad. En aplicación
cial que vele por la administración eficaz (ITS)
de la seguridad física y lógica.
Debería establecerse si existen los cono- Se contrató a un asesor en IT con efecto a En aplicación
cimientos y técnicas necesarios para la partir de septiembre de 2000. Se contrata-
gestión del sistema en todo momento, sin rá a siete funcionarios con nombramientos
perjuicio de la distribución del trabajo, a de plazo fijo, y dos puestos de corta dura-
fin de asegurar la continuidad del entorno ción se convertirán en contratos de dura-
de IT. ción limitada. La contratación está en
marcha. (ITS)
Deberían establecerse procedimientos Para junio de 2001 se habrá revisado la Por aplicar
oficiales para asegurar que no pueda ac- vigente política informática aplicable al
ceder al mismo tiempo a la aplicación un usuario final. (ITS)
número de usuarios mayor que el pres-
crito. Asimismo, debería centralizarse el
control de la adquisición e instalación de
programas informáticos.
Deberían establecerse procedimientos La política vigente se ha oficializado y los En aplicación
para que el programa de protección anti- procedimientos de vigilancia del cumpli-
virus se instale en todos los computadores miento se aplican desde el final de 2000.
personales y «notebooks». Los progra- Se ha instalado un programa de control
mas antivirus deberían actualizarse regu- antivirus como parte del sistema de correo
larmente. electrónico y está prevista su ampliación al
sistema de cortafuegos. (ITS)
Debería establecerse un acuerdo oficial a Desde octubre de 2000 se halla en vigor un Aplicada
nivel de servicios entre la OMS y el Cen- acuerdo a nivel de servicios con el CICE.
tro Internacional de Cálculo Electrónico
(CICE) al objeto de definir claramente las
responsabilidades.
El personal directivo debería establecer y Una empresa de auditoría y consultoría En aplicación
aprobar procedimientos y normas para el (KPMG) revisó la política y los procedi-
control de los cambios. mientos de la OMS en materia de informa-
ción administrativa y financiera. En di-
ciembre de 2000 se elaboró un plan de
aplicación. Para el final de julio de 2001
se habrán ultimado los trabajos de defini-
ción. (AFI)
Deberían establecerse normas y procedi- Los planes de los ensayos de los entornos En aplicación
mientos oficiales de planificación de los nuevos se habrán ultimado para el final de
ensayos para los cambios de los progra- abril de 2001. Los entornos actuales se
mas. sustituirán por cuatro nuevos, a saber:
pruebas e instalación para el administrador
de la base de datos; desarrollo; prueba y
garantía de la calidad, y producción.
(AFI)

14
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
El personal directivo debería establecer y Los procedimientos de cambio oficial y En aplicación
aprobar oficialmente procedimientos para cambio urgente se habrán definido para el
los cambios urgentes, y debería registrar, final de julio de 2001. Éstos se pondrán a
examinar y aprobar los cambios. prueba y se validarán mediante una migra-
ción del nuevo entorno de desarrollo al
nuevo entorno de prueba a comienzos de
agosto de 2001. Asimismo, los procedi-
mientos se utilizarán para migrar del nuevo
entorno de prueba al nuevo entorno de
producción al final de agosto de 2001.
Los procedimientos se hallarán en pleno
funcionamiento cuando todos los entornos
nuevos se introduzcan en el trabajo coti-
diano a mediados de octubre de 2001
(véase más arriba). (AFI)
Debería incorporarse la garantía de la La garantía de la calidad se confía a cada No aplicada
calidad en el proceso de cambio de los programador/analista y al supervisor, lo
programas. cual se considera suficiente.
Deberían elaborarse instrucciones oficia- Se han incorporado instrucciones en los En aplicación
les y detalladas respecto de las antedichos procedimientos de control de
supresiones. los cambios.
El personal directivo debería aplicar pro- Ya se han instalado programas de docu- Aplicada en parte
cedimientos para que la documentación mentación técnica. Los sistemas más anti-
del sistema se actualice después de cada guos contienen lagunas de documentación.
cambio. Teniendo en cuenta los recursos disponi-
bles, no se ha atribuido prioridad a esta
medida.
Deberían aplicarse procedimientos para la Los propietarios de las aplicaciones for- En aplicación
recopilación y actualización de la docu- mularán planes para julio de 2001.
mentación de los usuarios.
Deberían aplicarse procedimientos para Los cambios en los programas se anotan Aplicada en parte
que la documentación de los programas se en los recuadros de observaciones de cada
actualice después de cada cambio. programa.
Un grupo o una persona independientes La definición de funciones se aplicará para En aplicación
de la programación deberían trasladar los mediados de octubre de 2001 (habrá nue-
programas cambiados del archivo de en- vas identificaciones de usuario para diver-
sayo al de producción. sas funciones, pero se seguirá ocupando de
ello la misma persona hasta que se asignen
más recursos humanos). (AFI)
Deberían establecerse procedimientos Esta medida se aplicará mediante los pro- En aplicación
oficiales para el control de las versiones, cedimientos de control de los cambios,
y debería controlarse el acceso al código mencionados más arriba. (AFI)
fuente o su utilización.
Debería establecerse un comité para el Esta medida se definirá en relación con los En aplicación
control de los cambios. antedichos procedimientos de cambio y de
cambio de emergencia. (AFI)
Los usuarios deberían suscribir los for- Ya se hace para los cambios importantes. Aplicada en parte
mularios para el control de los cambios.

15
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Debería elaborarse una metodología del Esta medida no se considera necesaria No aplicada
ciclo vital del desarrollo de sistemas, que pues no se están registrando novedades en
debería ser aprobada por el personal di- el Sistema de Apoyo Informativo en
rectivo y aplicada. Administración y Finanzas.
Los programadores no deberían tener A partir de mediados de octubre de 2001 En aplicación
acceso a los programas ni a los datos del los programadores dejarán de tener acceso
entorno de producción. a la base de datos de producción. El admi-
nistrador de la base de datos trasladará los
programas de uno a otro entorno siguiendo
instrucciones del auxiliar administrativo
que seguirá de cerca todas las actualiza-
ciones. (AFI)
Deberían ultimarse las políticas de segu- Se han aplicado medidas básicas de segu- Por aplicar
ridad para el servicio de control del acce- ridad utilizando el servicio de control del
so a los recursos y el sistema virtual múl- acceso a los recursos, de conformidad con
tiple, que deberían ser aprobadas por el las recomendaciones del CICE. El oficial
personal directivo y aplicadas. de seguridad de IT será responsable de
definir la política de seguridad que habrá
de aprobar el personal directivo. (ITS)
Deberían ultimarse y ser aprobados por el Aplicada a mediados de octubre de 2000. Aplicada
personal directivo los procedimientos y
normas de control de los cambios para los
programas del sistema virtual múltiple y
la base de datos del servicio de control del
acceso a los recursos.
Deberían establecerse políticas y proce- Aplicada a mediados de octubre de 2000. Aplicada
dimientos oficiales para la rescisión de los
contratos.
Deberían establecerse procedimientos Aplicada a mediados de octubre de 2000. Aplicada
oficiales para la inscripción de los usua-
rios.
Los responsables de la seguridad de los Este asunto incumbe al CICE y, en algunos Por aplicar
datos deberían elaborar normas y proce- casos, excede de sus recomendaciones
dimientos para el examen y seguimiento actuales. El grado y la política de seguri-
de las infracciones en materia de seguri- dad para el servicio de control del acceso a
dad. La oficina de seguridad debería los recursos han sido definidos y acorda-
examinar regularmente los registros del dos por el CICE y la oficina de seguridad
sistema. Distintas recomendaciones rela- de la OMS; se examinarán como parte
tivas al acceso lógico y a la definición de integrante de un acuerdo a nivel de servi-
atributos en el servicio de control del ac- cios con el CICE. (ITS)
ceso a los recursos.
Distintas recomendaciones relativas a los Se ha preparado una política de seguridad En aplicación
parámetros de seguridad y a los controles para el sistema operativo informático, que
del acceso lógico en el servidor del siste- se halla en la fase de revisión final. (ITS)
ma operativo informático.

16
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
El personal directivo debería documentar De esta medida se ocupará el oficial de En aplicación
y llevar a efecto normas y procedimientos seguridad de IT cuando sea nombrado.
de seguridad física. Mientras tanto, se han propuesto nuevas
medidas de seguridad física para el centro
y los servidores de la LAN. (ITS)
Deberían adoptarse medidas de control de Véase supra. En aplicación
la seguridad física.
Debería establecerse, documentarse y Dicho plan existe para el CICE y, por con- En aplicación
ensayarse regularmente un plan oficial- siguiente, también para las instalaciones
mente aprobado de recuperación en caso centrales del sistema de Apoyo Informati-
de desastre. vo en Administración y Finanzas. Hay en
marcha un proyecto encaminado a deter-
minar la viabilidad técnica y los costos de
un plan de recuperación en caso de desas-
tre del conjunto de servidores de la OMS.
(ITS)
Informe de la administración, de 3 de marzo de 2000, respecto de una auditoría de la gestión de tesorería
y de caja de la OMS en la Sede
Estrategia, política y estructura Aplicada
a) Debería evaluarse y actualizarse el a) Se ha actualizado el mandato del Co-
mandato del Comité Asesor de Inver- mité Asesor de Inversiones.
siones.
b) El Comité debería reunirse regular- b) El Comité se reunirá dos veces al año.
mente.
c) Debería estudiarse su composición. c) Su composición actual se ha modifica-
do para asegurar una representación
adecuada.
d) Deberían reexaminarse la función y el d) El Grupo en cuestión ha sido sustituido
mandato del Grupo de estudio sobre por una representación más amplia en
inversiones internas. el Comité.
e) Deberían definirse oficialmente el e) Se ha actualizado el mandato del Co-
mandato y las responsabilidades del mité.
Comité y del Grupo.
f) Debería actualizarse con más frecuen- f) Las políticas de inversiones de la Caja
cia la política de inversiones. del Seguro de Enfermedad del Personal
y de los fondos de la OMS han sido ul-
timadas y aprobadas por la Directora
General. Se están presentando infor-
mes mensuales de tesorería. Se ha pe-
dido a los gestores de las inversiones
que presenten informes en un formato
normalizado para facilitar las compara-
ciones.

17
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Medidas para la gestión de los riesgos Aplicada en su mayor
parte
a) Deberían presentarse regularmente a) Se ha iniciado la presentación de in-
informes sobre la identificación de formes mensuales resumidos sobre la
riesgos, la probabilidad de que ocu- gestión de los riesgos; los informes de
rran, su probable magnitud y las me- los administradores de fondos se han
didas previstas. mejorado con la incorporación de aná-
lisis de los riesgos significativos.
b) Debería examinarse la política sobre b) El Comité Asesor de Inversiones ha
los límites de exposición. confirmado los nuevos límites de expo-
sición. Se ha iniciado el ejercicio de li-
citación para seleccionar a los nuevos
administradores de los fondos y la pri-
mera fase se ultimará para junio de
2001. Se prevé que la segunda fase
(fondos de la OMS) se habrá ultimado
para septiembre de 2001.
c) Deberían realizarse análisis de sensi- c) El análisis de sensibilidad figura en los
bilidad. informes ordinarios de tesorería. (Te-
sorería y Gestión de Riesgos - TSY)
Vigilancia de los riesgos Aplicada en su mayor
parte
a) Deberían presentarse informes sobre a) El proceso de presentación de informes
los saldos de caja efectivos y otro tipo de tesorería comprende la mayoría de
de información clave. las medidas recomendadas. Se perfec-
cionará cuando se haya iniciado el pro-
ceso de selección y aplicación de un
nuevo sistema de gestión de tesorería.
(TSY)
Criterio y límites de los riesgos Aplicada en su mayor
parte
a) Debería examinarse la exposición al a) Se ha actualizado la política de inver-
riesgo. siones.
b) Debería estudiarse la posibilidad de b) La política revisada comprende un ma-
aumentar el número de productos yor número de productos de inversión.
autorizados.
c) Debería estudiarse la puesta en prácti- c) En las tres regiones que tienen el ma-
ca de la gestión de caja global. yor saldo en efectivo y mayores riesgos
económicos y políticos se ha introduci-
do un nuevo sistema de gestión del
efectivo regional/por países. (TSY)

18
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Gestión de los recursos humanos En aplicación
a) Debería abordarse la inadecuada dis- a) La reformulación de las descripciones
tribución del trabajo. de puestos, que definirán mejor la dis-
tinción entre las funciones de tesorería
y gestión de fondos que conllevan un
contacto con el exterior y las que no
conllevan ese contacto, se habrá ulti-
mado para el verano de 2001. La re-
partición del trabajo relacionado con
las funciones de tesorería no se ultima-
rá antes de que se haya instalado un
nuevo sistema de gestión de tesorería.
Se prevé que el sistema aportará consi-
derables mejoras de eficiencia en la
manera de efectuar, confirmar, conta-
bilizar y notificar las transacciones de
tesorería y mejores controles de esos
procesos. Hasta el próximo bienio no
se aplicará un nuevo sistema integrado
de gestión de tesorería. En los próxi-
mos meses comenzará el trabajo de
evaluación de los sistemas y las nece-
sidades. La instalación no se realizará
antes del verano de 2002. (TSY)
b) Debería aplicarse un código de con- b) Tras haber examinado esta recomenda-
ducta. ción en el contexto de Tesorería, se
considera que no es necesario desarro-
llar procedimientos específicos para
ésta y que las vigentes disposiciones
del Estatuto del Personal y del Regla-
mento de Personal prevén una protec-
ción suficiente. El Jefe de Tesorería es
responsable de velar por que toda si-
tuación que pudiera dar lugar a un con-
flicto de intereses se remita al Director
de Servicios Financieros.
Sistema de información para la gestión Por aplicar
Debería abordarse la ineficiencia en la La evaluación de un nuevo sistema de
obtención de información y en el acceso a gestión de tesorería y de las necesidades de
ella. tesorería de la OMS está prevista para fi-
nales del año en curso. No se aplicará an-
tes del verano de 2002. (TSY)
Evaluación del rendimiento Aplicada
Se deberían introducir objetivos y una Se han aplicado medidas relacionadas con
evaluación oficiales del rendimiento y se el rendimiento tanto de los fondos admi-
debería examinar la vigilancia del desem- nistrados por la OMS como de los admi-
peño de los gestores de activos externos. nistrados por instancias externas.

19
EBAC4/2 Anexo

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Gestión de caja En aplicación
a) Debería estudiarse la posibilidad de a) Se ha ultimado el examen de la política
mancomunación de fondos. de inversiones, que comprende una di-
visión adecuada de las inversiones y
una estrategia apropiada para la inver-
sión de los saldos de efectivo a corto
plazo.
b) Debería mejorar la gestión de caja. b) Se modificarán los procedimientos de
gestión del efectivo a corto plazo y se
utilizará el sistema de notificación
electrónica del saldo bancario para
aquilatar el proceso. Se harán pronós-
ticos en cooperación con las oficinas
regionales. (TSY)
Conciliaciones En aplicación
Debería racionalizarse el número de Se está reduciendo el número de cuentas
cuentas bancarias. bancarias. (TSY)
Contabilidad y consignación de Por aplicar
información
Deberían estudiarse los asuntos relativos Para diciembre de 2001 se habrán exami-
a la contabilidad y la consignación de nado las vigentes políticas financieras re-
información. lativas a la valoración y la contabilidad de
valores e instrumentos financieros. Este
examen tomará en consideración todo
cambio de las normas de contabilidad de
las Naciones Unidas respecto de los ins-
trumentos financieros a la luz de la docu-
mentación reciente de la Comisión de
Normas Internacionales de Contabilidad.
(TSY)
Carta de 7 de marzo de 2000 sobre asuntos de gestión acerca de los resultados de la auditoría final del
bienio 1998-1999 realizada en la Sede
Contribuciones señaladas, obligaciones Aplicada
establecidas y desembolsos efectuados
Deberán adoptarse medidas, con inclusión Se han revisado el Reglamento Financiero
de una posible revisión del Reglamento y las Normas de Gestión Financiera. Se ha
Financiero, para lograr una recaudación propuesto a la 54ª Asamblea Mundial de la
más oportuna de las contribuciones seña- Salud un procedimiento de tramitación de
ladas. solicitudes de arreglos especiales.

20
Anexo EBAC4/2

OBSERVACIONES
RECOMENDACIÓN ESTADO
DE LA SECRETARÍA
Transacciones presupuestarias, En aplicación
financieras y conexas
a) Debería obtenerse una prueba de la a) Como la OMS adquiere títulos de pro-
recepción de las mercancías antes del piedad sobre la base de los documentos
pago. de expedición, no se necesitan pruebas
de recepción previa al pago. Los segu-
ros cubren los bienes perdidos entre el
momento en que la OMS adquiere el
título y el momento previsto para la
entrega física.
b) Debería llevarse una contabilidad más b) Los niveles de las cuentas de adelantos
oportuna de las cuentas de adelantos. se están examinando como parte de la
reestructuración de tesorería. (TSY)
c) Debería reevaluarse la política de c) La política contable se examinará antes
compensar íntegramente las contribu- del cierre del próximo ejercicio. (Con-
ciones pendientes de los Miembros. tabilidad)
Registro y valoración de las existencias Aplicada
de inventario
Debería examinarse si el método de valo- La política se ha vuelto a comunicar a las
ración actual es el más apropiado y debe- oficinas regionales y a las de los países.
ría darse a conocer claramente la política.
Política de gestión ambiental En aplicación
Debería elaborarse una política de gestión La OMS actúa sobre la base de la obser-
ambiental de la OMS a nivel mundial. vancia voluntaria de la legislación de los
países en los que opera. IIS está en con-
sulta con la unidad de la OMS encargada
de asuntos ambientales con miras a la for-
mulación de una política que pueda ser
aceptada por todas las actividades/oficinas
de la OMS. (Servicios de Informática y
de Infraestructura - IIS)
Revisión del Manual de la OMS Aplicada
La revisión del Manual de la OMS debe- El contenido del Manual de la OMS se ha
ría recibir la debida atención. actualizado para que refleje las políticas y
los procedimientos de la Organización. Se
ha hecho hincapié en que las secciones
sobre la administración de los recursos
humanos y de los servicios financieros
estén actualizadas. Se ha establecido un
proceso encaminado a mejorar la actuali-
zación continua para que refleje los cam-
bios de política y de procedimiento. La
versión electrónica del Manual es actual-
mente la oficial y se actualiza todos los
meses.

= = =

21

Вам также может понравиться