Buenas tardes a todos,
Estoy enmedio de una auditoría y tengo una duda..
Me auditaron control de documentos, el cual lo llevo a través de un sistema web; el punto es que manejo un usuario "estandar" de tipo consultas, en el que el auditor comentó que no era conveniente dejarlo como "estandar" pues al ser utilizado por un gran número de personal corre el riesgo de que se cambie la contraseña y se bloquee el acceso al resto del personal, perdiendo la garantía del acceso a la información documentada.
Sin embargo, el bloqueo de contraseña es gestionado por el administrador, pues si existe olvido de la misma, el controlador de documentos desbloquea, cambia y asigna contraseñas.
Ahora bien, yo entrego una asignación de resguardo de usuario, bajo el cual el empleado firma de conformidad, sin embargo al crear el usuario se asigna una contraseña estándar (que cada usuario puede cambiar); durante la auditoría también se observó el detalle del mal uso de usuario al tener una misma contraseña para todos los accesos.
En alguno de estos casos, ¿se considera una no conformidad? ya sea, por haber asignado una contraseña "estandar" al momento de crear el usuario o por tener un usuario de consultas con libre acceso al sistema. Tengo la duda si el libre acceso (obviamente para quien tenga un usuario, considerando partes interesadas) es susceptible de incumplimiento.
Cabe mencionar que el sistema contiene procedimientos y formatos.. una vez que se convierten en lo que anteriormente llamamos registros, no son controlados por este sistema web