Auditoria descubre vulnerabilidad del PREP Jalisco previo a la elección
Captura de pantalla




Guadalajara, Jalisco.

El Instituto Electoral y de Participación Ciudadana contrató a personal del Tecnológico de Monterrey para servicios de auditoría al Programa de Resultados Electorales Preliminares.

Y según el Resumen Ejecutivo Auditoría Seguridad 2024, un reporte al 1° de junio indica que hubo pruebas de vulnerabilidad, dos de ellas rechazadas, así que no salió “limpio” el PREP.

En la Red de Backend de sitio de publicación, el escaneo de servicios realizado a la infraestructura no debe tener vulnerabilidades altas. 

Eso es en lenguaje técnico, pero en español es como si tu casa tuviera muchas puertas y ventanas y por eso deben estar segura, bueno, el backend es como la parte trasera donde están las cosas importantes para que todo funcione bien, pero aquí es justo donde la prueba fue rechazada.

Otra prueba rechazada fue que el escaneo de servicios hechos a la infraestructura no debe tener explotaciones (exploits) desarrollados contra la infraestructura, así que hay una debilidad.

Cuando alguien dice esto, es como si tuvieras que revisar todas las puertas y ventanas para estar seguro que están bien cerradas y sobre todo seguras, o sea que no haya ninguna rota o alguna cerradura que permitiera entrar a alguien.

Bueno, ya pasando al contrato, éste fue por un millón 85 mil pesos y establece hacer pruebas funcionales de caja negra, que es un test de software para analizar la compatibilidad entre interfaces de cada uno de los componentes.

El objetivo del auditor es analizar el PREP mediante pruebas para evaluar la integridad en el procesamiento de la información y la generación de resultados preliminares.

La vigencia del contrato es del 1° de marzo al 30 de junio y el alcance consiste en que las pruebas de “caja negra” deberán ejecutarse en términos de la funcionalidad del PREP, considerando, al menos:

  • Digitalización
  • Captura de datos
  • Verificación y publicación de resultados. 
  • Analizar el funcionamiento del aplicativo desarrollado para la digitalización de las Actas desde las casillas, y, en su caso, la captura de datos desde las casillas. 
  • Verificar la correspondencia de la captura de los datos plasmados las Actas "PREP" con los presentados en la publicación, mediante los distintos tipos de reportes desplegados por el "PREP", considerando datos, imágenes- y bases de datos. 

Eso incluye la obtención de la imagen digital del Acta PREP y verificación de la información capturada, así como la revisión de la obtención de resultados, emisión de reportes y su despliegue.

Te puede interesar


Elizabeth Ortiz