El Pleno del Consejo de Cuentas aprobó ayer un nuevo informe sobre seguridad informática, en este caso relativa al Ayuntamiento de Zamora, en el que subraya que hay "mucho margen de mejora por parte de este Consistorio en materia de ciberseguridad", como ya advirtió anteriormente en informes de este tipo sobre otras entidades locales.
Con este informe, que se remite al Parlamento autonómico, se completan las
auditorías realizadas a cada una de las 9 capitales de provincia de la Comunidad desde 2022.
La fiscalización alcanza a la situación existente en 2025. Expresan que su objetivo principal fue "verificar el funcionamiento de los controles básicos de ciberseguridad implantados por la entidad" y, en función de los resultados, proponer recomendaciones de mejora, analizándose las actuaciones, medidas y procedimientos adoptados para la implantación de ocho controles básicos de ciberseguridad, así como el grado de efectividad alcanzado.
En esta línea, el informe pone de manifiesto que el Ayuntamiento de Zamora
alcanza un nivel 1 de madurez, que se corresponde con un índice de cumplimiento global del 45%. El consistorio no dispone de un plan de adecuación al Real Decreto 311/2022 para la implantación progresiva de los requisitos del Esquema Nacional de Seguridad (ENS).
"Carece asimismo de una política de seguridad formalmente aprobada, lo que limita el establecimiento de un marco de gobierno de la seguridad adecuado. Adicionalmente, no consta la existencia de comités de seguridad, ni de mecanismos organizativos que permitan una adecuada coordinación", relata el Consejo de Cuentas en su comunicado.
A la vista de esto, el Consejo anota diez recomendaciones para que la capital zamorana emprenda las actuaciones necesarias para solventar incumplimientos normativos y deficiencias de carácter técnico constatadas durante la revisión de los controles.
El Consejo apunta que el Consistorio debe comenzar a dotarse de las medidas delimitadas en la normativa como aspectos claves, conforme al ENS y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales.




