SFC - Riesgo operativo. Ciberseguridad Concepto 2015015431-001 del 27 de marzo de 2015 id2015015431
Superintendencia Financiera
Descargar PDF
Disponible
Detalles
- Título
- SFC - Riesgo operativo. Ciberseguridad Concepto 2015015431-001 del 27 de marzo de 2015 id2015015431
- Autor
- Superintendencia Financiera
- Categoría
- Infralegal
- Área del derecho
- Financiero
- Año
- 2015
RIESGO OPERATIVO, CIBERSEGURIDAD Concepto 2015015431-001 del 27 de marzo de 2015
Síntesis: En materia de Ciberseguridad esta Superintendencia no tiene emitidas normativas particulares, no obstante, dentro las obligaciones que las entidades vigiladas deben cumplir se encuentran las relacionadas con la implementación de un sistema de administración de riesgos operativos, la adopción de planes para atender los requerimientos de seguridad y calidad para la prestación de servicios y realización de operaciones «(…) correo electrónico mediante el cual consulta: “De acuerdo con lo indicado en la página web de la Super respecto de las consultas académicas, me permito hacer la siguiente consulta: ¿Existe regulación en Colombia respecto de Ciberseguridad para el sector financiero? En caso que la respuesta sea afirmativa ¿cuáles son los reglamentos, circulares, decretos o demás que aplican? En caso negativo ¿existen proyectos públicos para la construcción de regulación de ciberseguridad para el sector financiero?
Las anteriores preguntas hacen parte de una investigación de carácter académica que me encuentro realizando” Al respecto, nos permitimos indicarle que en materia de Ciberseguridad esta Superintendencia no tiene emitidas normativas particulares, no obstante, dentro las obligaciones que las entidades vigiladas deben cumplir se encuentran las relacionadas con la implementación de un sistema de administración de riesgos operativos, la adopción de planes para atender los requerimientos de seguridad y calidad para la prestación de servicios y realización de operaciones, que contempla, entre otros aspectos, requerimientos generales para: seguridad y calidad de la información, documentación de las operaciones, actualización de software, tercerización y Outsourcing, análisis de vulnerabilidad y
requisitos particulares por canales de atención al público. La normatividad expedida puede ser consultada a través del sitio Web de la Superintendencia Financiera www.superfinanciera.gov.co, en particular la establecida en la Parte I, Titulo II, Capítulo I – Canales, medios, seguridad y calidad en el manejo de información en la prestación de servicios financieros de la Circular Externa 029 de 2014 (Circular Básica Jurídica). (…).»