Regl. 9741, art. 7

Adopción de Políticas y Procedimientos Relacionados a los Sistemas de

Length: 410 wordsOfficial source

Cite as Reglamento Núm. 9741, Art. 7

Información A. Deber de la Junta de Directores(as) 1. Aprobar políticas y procedimientos sobre los sistemas de información y tecnología que atiendan lo siguiente: (a) Seguridad de la información privada de los (las) socios(as) y depositantes. (b) Seguridad cibernética. (c) Adquisición de sistemas de información, tecnología, programas, equipos y servicios tecnológicos. (d) Capacitación del personal. fam (e) Cumplimiento legal relacionado a los productos y servicios manejados, ofrecidos por la cooperativa a través de sus sistemas de información. (f) Continuidad de negocios y recuperación de desastres. (g) Contratación, supervisión y manejo de proveedores y contratistas. (h) Gestión de riesgo tecnológico. (i) Cualquier otro elemento que la Junta de Directores determine necesario, alineado a las necesidades estratégicas y operacionales de la institución. 2. Procurar que las políticas y procedimientos sobre sistemas de información y tecnología, la seguridad cibernética y la gestión de riesgo tecnológico, estén actualizadas y sean comunicadas a todos(as) los (las) empleados(as) y personal externo contratado. El ejercicio debe ser uno continuo, que le permita conocer los riesgos de su cooperativa según su tamaño, el perfil de sus socios(as) y clientes(as) así como los productos y servicios que ofrecen y cuan preparada está la gerencia para anticiparlos y manejarlos, de ocurrir. 3. Constatar que la gerencia cumpla con su responsabilidad en la implementación de dichas políticas y procedimientos. 4 B. Deber de los (las) Presidentes(as) Ejecutivos(as) 1. Observar que la cooperativa cuente con los recursos técnicos, tecnológicos y de sistemas necesarios, presupuesto y personal capacitado para mitigar los riesgos anticipados y comunicar a la Junta de Directores(as) las necesidades que puedan tener. 2. Proveer informes periódicos a la Junta de Directores(as) sobre la implementación de las políticas y procedimientos, evaluación de productos y servicios y su impacto en los sistemas de información, riesgos identificados y las medidas implementadas para mitigarlos, situaciones ocurridas y acciones tomadas, entre otros. 3. Evaluar periódicamente los procedimientos conducidos y llevar a la atención de la Junta de Directores(as) de la cooperativa los cambios que sean necesarios. 4. Asegurar que todo el personal recibe adiestramiento continuo sobre las políticas y procedimientos de sistemas de información y tecnología, seguridad cibernética y la gestión de riesgo así como de las prácticas de protección al consumidor. fam 5. Supervisar al personal interno y a los proveedores externos para asegurar que estos cumplen con sus responsabilidades y que sus prácticas son consistentes con los procedimientos adoptados. 6. Llevar a cabo auto evaluaciones, pruebas periódicas y auditorías externas cuando sea necesario.
Regl. 9741, art. 7: Adopción de Políticas y Procedimientos Relacionados a los Sistemas de | Justis AI