Regl. 9741, art. 6
Definiciones
Length: 382 wordsOfficial source
Cite as Reglamento Núm. 9741, Art. 6
1. Controles de seguridad- controles formales para proteger la información contenida en
documentos, medios de almacenamiento u otros dispositivos externos, el uso e
2
intercambio electrónico de datos contra daño, robo, accesos, utilización o divulgación
no autorizada de información para fines contrarios a los intereses de la entidad, por
parte de su personal y proveedores.
2. Gestión de riesgos- proceso de identificar, evaluar y minimizar el impacto del riesgo.
3. Información- todo récord que contenga información personal no pública de un (a)
socio(a) o cliente(a) de la cooperativa, conservada en papel, formato electrónico o de
cualquier otra forma, por la cooperativa o por un proveedor de servicios de esta.
4. Plan de continuidad de negocios y recuperación de desastres- conjunto de
procedimientos que establece protocolos y crea sistemas de prevención y recuperación
en caso de un incidente cibernético, desastre natural u otra disrupción en la cooperativa.
5. Programa de Seguridad de la información- es un plan escrito creado e implementado
por la cooperativa para identificar y controlar riesgos a la información y sistemas de
información y para disponer adecuadamente de la información. Incluye las
salvaguardas técnicas, fÃsicas o administrativas establecidas para acceder, recopilar,
fam
distribuir, procesar, proteger, almacenar, usar, transmitir, disponer o de cualquier otra
forma manejar la información del (de la) socio(a) o cliente(a).
6. Proveedores de servicio- cualquier persona o entidad que mantenga, procese o tenga
permitido el acceso a la información de los (las) socios(as) y clientes(as) mediante los
servicios que provee directamente a la cooperativa.
7. Reglamento Núm. 6758-2004- Reglamento de la Ley de la Corporación para la
Supervisión y Seguro de Cooperativas de Puerto Rico.
8. Reglamento Núm. 9441-2023- Reglamento de Procedimientos Investigativos y
Adjudicativos.
9. Sistemas de información cualquier método o recurso organizado para la
recopilación, procesamiento, mantenimiento, uso, intercambio, difusión o la
disposición de información electrónica del (de la) socio(a) o cliente(a), o que está
conectado a un sistema que contiene información del (de la) socio(a) o cliente(a), asÃ
como cualquier sistema especializado, que contenga información del (de la) socio(a) o
cliente(a) o esté conectado a un sistema que contenga información del (de la) socio(a)
o cliente(a).
3
10. Uso no autorizado de información personal- es el uso ilegal y no autorizado de
información personal que comprometa la seguridad, confidencialidad o integridad de
dicha información.