Regl. 9741, art. 8
Oficial de Seguridad de Información
Length: 350 wordsOfficial source
Cite as Reglamento Núm. 9741, Art. 8
A. Designación
1. El (La) Presidente(a) Ejecutivo(a) de la cooperativa, con la aprobación de la Junta
de Directores(as), designará un(a) Oficial de Seguridad de Información.
2. El (La) Oficial de Seguridad de Información podrá ser un(a) empleado(a) de la
cooperativa, un(a) empleado(a) de nuevo reclutamiento o una persona natural o
jurídica contratada, pero no podrá ser el (la) Presidente(a) Ejecutivo(a) ni algún
miembro de la Junta de Directores(as). Disponiéndose que no será necesaria la
designación de un(a) Oficial de Seguridad de Información en los casos en que la
cooperativa asigne las responsabilidades de este(a) al puesto de encargado(a) de
documentos requerido en el Capítulo III, Sección 3(c)(1) del Reglamento Núm.
5
6758-2004 siempre y cuando la persona esté capacitada para llevar a cabo las
funciones.
3. La persona designada deberá contar con formación académica, experiencia y las
certificaciones necesarias en áreas como ciberseguridad, sistemas de información,
gestión de riesgos o cumplimiento, entre otras.
B. Responsabilidades del (de la) Oficial de Seguridad de Información
En adición a los deberes y responsabilidades que establezca la cooperativa, el (la) Oficial
de Seguridad de Información deberá:
1. Velar por el fiel cumplimiento de las políticas y procedimientos de seguridad de
información aprobados por la Junta de Directores(as).
2. Rendir informes periódicos al (a la) Presidente(a) Ejecutivo(a) de la cooperativa,
los cuales deberán presentarse a la Junta de Directores(as) al menos,
form
trimestralmente. Disponiéndose, que los informes deberán estar disponibles para
examen por la Corporación.
a) Contenido de los informes- Sin que se entienda una limitación, los informes
deberán contener lo siguiente:
i.
Situaciones encontradas y su estatus.
ii.
Riesgos, vulnerabilidad o debilidad del sistema de información y
tecnología relacionados a la seguridad de la información del (de la)
socio(a) y clientes(as).
iii.
Incidentes de accesos no autorizados a, o el uso de información de un(a)
socio(a) o cliente(a) que pudiera ocasionarle inconvenientes o daños y
acciones tomadas.
iv.
Información sobre querellas presentadas por los (las) socios(as) y
clientes(as) de la cooperativa.
V.
Adiestramientos al personal.
vi.
Estatus de cumplimiento con la presentación de informes relacionados
a los sistemas de información, requeridos por COSSEC.
6