🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

SUPERSOLIDARIA - Hoja modificada del Título IV Capítulo IV - SARO - Circular Básica Contable y Financiera

Superintendencia de la Economía Solidaria

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
SUPERSOLIDARIA - Hoja modificada del Título IV Capítulo IV - SARO - Circular Básica Contable y Financiera
Autor
Superintendencia de la Economía Solidaria
Categoría
Infralegal
Área del derecho
Financiero
Año

CIRCULAR BÁSICA CONTABLE Y FINANCIERA 4.3.4. Administración de la seguridad de la información De acuerdo con su estructura tecnológica, tamaño y manejo de información, se debe definir, implementar, probar y mantener un proceso para administrar la seguridad de la información del negocio que incluya elementos como: a. Definir la política de seguridad de la información. b. Identificar los activos de información. c. Identificar los riesgos de seguridad de la información. d. Definir, implementar y probar un plan de gestión de riesgos de seguridad de la información. En el Anexo 2 del presente capítulo se detallan las Instrucciones sobre seguridad y calidad de la información para la prestación de los servicios financieros. 3.1. MONITOREO La organización debe realizar un monitoreo periódico, mínimo en forma semestral, del perfil de riesgo operativo y de la exposición a pérdidas. Para tal efecto, se deben cumplir, como mínimo, con los siguientes requisitos: a. Asegurar que las acciones planeadas para administrar el SARO se ejecuten. b. Evaluar la eficiencia de la implementación del SARO, que facilite la rápida detección y corrección de sus deficiencias. c. Hacer revisiones sobre la marcha para asegurar que los controles estén funcionando en forma efectiva. d. Identificar los riesgos operativos que puedan surgir, o que no fueron detectados antes, mediante la definición de indicadores descriptivos o prospectivos. e. Asegurar que el riesgo residual de cada riesgo operativo se encuentre en los niveles de aceptación establecidos por la organización. f. La actualización de las etapas de identificación, medición y control, definidas en este capítulo, deben tener una periodicidad acorde con los riesgos operativos

potenciales y ocurridos, así como con la frecuencia y naturaleza de los cambios en el entorno operativo de la organización.

4. ELEMENTOS DEL SARO 4.1. POLÍTICAS Cada una de las etapas y elementos del SARO deben contar con unas políticas claras y

Consultar sobre este documento ...