SUPERSOLIDARIA - Hoja modificada del Título IV Capítulo IV - SARO - Circular Básica Contable y Financiera
Superintendencia de la Economía Solidaria
Descargar PDF
Disponible
Detalles
- Título
- SUPERSOLIDARIA - Hoja modificada del Título IV Capítulo IV - SARO - Circular Básica Contable y Financiera
- Autor
- Superintendencia de la Economía Solidaria
- Categoría
- Infralegal
- Área del derecho
- Financiero
- Año
- —
CIRCULAR BÁSICA CONTABLE Y FINANCIERA 4.3.4. Administración de la seguridad de la información De acuerdo con su estructura tecnológica, tamaño y manejo de información, se debe definir, implementar, probar y mantener un proceso para administrar la seguridad de la información del negocio que incluya elementos como: a. Definir la política de seguridad de la información. b. Identificar los activos de información. c. Identificar los riesgos de seguridad de la información. d. Definir, implementar y probar un plan de gestión de riesgos de seguridad de la información. En el Anexo 2 del presente capítulo se detallan las Instrucciones sobre seguridad y calidad de la información para la prestación de los servicios financieros. 3.1. MONITOREO La organización debe realizar un monitoreo periódico, mínimo en forma semestral, del perfil de riesgo operativo y de la exposición a pérdidas. Para tal efecto, se deben cumplir, como mínimo, con los siguientes requisitos: a. Asegurar que las acciones planeadas para administrar el SARO se ejecuten. b. Evaluar la eficiencia de la implementación del SARO, que facilite la rápida detección y corrección de sus deficiencias. c. Hacer revisiones sobre la marcha para asegurar que los controles estén funcionando en forma efectiva. d. Identificar los riesgos operativos que puedan surgir, o que no fueron detectados antes, mediante la definición de indicadores descriptivos o prospectivos. e. Asegurar que el riesgo residual de cada riesgo operativo se encuentre en los niveles de aceptación establecidos por la organización. f. La actualización de las etapas de identificación, medición y control, definidas en este capítulo, deben tener una periodicidad acorde con los riesgos operativos
potenciales y ocurridos, así como con la frecuencia y naturaleza de los cambios en el entorno operativo de la organización.