Regl. 9741, art. 7
Adopción de Políticas y Procedimientos Relacionados a los Sistemas de
Length: 410 wordsOfficial source
Cite as Reglamento Núm. 9741, Art. 7
Información
A. Deber de la Junta de Directores(as)
1. Aprobar políticas y procedimientos sobre los sistemas de información y tecnología
que atiendan lo siguiente:
(a) Seguridad de la información privada de los (las) socios(as) y depositantes.
(b) Seguridad cibernética.
(c) Adquisición de sistemas de información, tecnología, programas, equipos y
servicios tecnológicos.
(d) Capacitación del personal.
fam
(e) Cumplimiento legal relacionado a los productos y servicios manejados,
ofrecidos por la cooperativa a través de sus sistemas de información.
(f) Continuidad de negocios y recuperación de desastres.
(g) Contratación, supervisión y manejo de proveedores y contratistas.
(h) Gestión de riesgo tecnológico.
(i) Cualquier otro elemento que la Junta de Directores determine necesario,
alineado a las necesidades estratégicas y operacionales de la institución.
2. Procurar que las políticas y procedimientos sobre sistemas de información y
tecnología, la seguridad cibernética y la gestión de riesgo tecnológico, estén
actualizadas y sean comunicadas a todos(as) los (las) empleados(as) y personal
externo contratado. El ejercicio debe ser uno continuo, que le permita conocer los
riesgos de su cooperativa según su tamaño, el perfil de sus socios(as) y clientes(as)
así como los productos y servicios que ofrecen y cuan preparada está la gerencia
para anticiparlos y manejarlos, de ocurrir.
3. Constatar que la gerencia cumpla con su responsabilidad en la implementación de
dichas políticas y procedimientos.
4
B. Deber de los (las) Presidentes(as) Ejecutivos(as)
1. Observar que la cooperativa cuente con los recursos técnicos, tecnológicos y de
sistemas necesarios, presupuesto y personal capacitado para mitigar los riesgos
anticipados y comunicar a la Junta de Directores(as) las necesidades que puedan
tener.
2. Proveer informes periódicos a la Junta de Directores(as) sobre la implementación
de las políticas y procedimientos, evaluación de productos y servicios y su impacto
en los sistemas de información, riesgos identificados y las medidas implementadas
para mitigarlos, situaciones ocurridas y acciones tomadas, entre otros.
3. Evaluar periódicamente los procedimientos conducidos y llevar a la atención de la
Junta de Directores(as) de la cooperativa los cambios que sean necesarios.
4. Asegurar que todo el personal recibe adiestramiento continuo sobre las políticas y
procedimientos de sistemas de información y tecnología, seguridad cibernética y la
gestión de riesgo así como de las prácticas de protección al consumidor.
fam
5. Supervisar al personal interno y a los proveedores externos para asegurar que estos
cumplen con sus responsabilidades y que sus prácticas son consistentes con los
procedimientos adoptados.
6. Llevar a cabo auto evaluaciones, pruebas periódicas y auditorías externas cuando
sea necesario.