Regl. 9741, art. 8

Oficial de Seguridad de Información

Length: 350 wordsOfficial source

Cite as Reglamento Núm. 9741, Art. 8

A. Designación 1. El (La) Presidente(a) Ejecutivo(a) de la cooperativa, con la aprobación de la Junta de Directores(as), designará un(a) Oficial de Seguridad de Información. 2. El (La) Oficial de Seguridad de Información podrá ser un(a) empleado(a) de la cooperativa, un(a) empleado(a) de nuevo reclutamiento o una persona natural o jurídica contratada, pero no podrá ser el (la) Presidente(a) Ejecutivo(a) ni algún miembro de la Junta de Directores(as). Disponiéndose que no será necesaria la designación de un(a) Oficial de Seguridad de Información en los casos en que la cooperativa asigne las responsabilidades de este(a) al puesto de encargado(a) de documentos requerido en el Capítulo III, Sección 3(c)(1) del Reglamento Núm. 5 6758-2004 siempre y cuando la persona esté capacitada para llevar a cabo las funciones. 3. La persona designada deberá contar con formación académica, experiencia y las certificaciones necesarias en áreas como ciberseguridad, sistemas de información, gestión de riesgos o cumplimiento, entre otras. B. Responsabilidades del (de la) Oficial de Seguridad de Información En adición a los deberes y responsabilidades que establezca la cooperativa, el (la) Oficial de Seguridad de Información deberá: 1. Velar por el fiel cumplimiento de las políticas y procedimientos de seguridad de información aprobados por la Junta de Directores(as). 2. Rendir informes periódicos al (a la) Presidente(a) Ejecutivo(a) de la cooperativa, los cuales deberán presentarse a la Junta de Directores(as) al menos, form trimestralmente. Disponiéndose, que los informes deberán estar disponibles para examen por la Corporación. a) Contenido de los informes- Sin que se entienda una limitación, los informes deberán contener lo siguiente: i. Situaciones encontradas y su estatus. ii. Riesgos, vulnerabilidad o debilidad del sistema de información y tecnología relacionados a la seguridad de la información del (de la) socio(a) y clientes(as). iii. Incidentes de accesos no autorizados a, o el uso de información de un(a) socio(a) o cliente(a) que pudiera ocasionarle inconvenientes o daños y acciones tomadas. iv. Información sobre querellas presentadas por los (las) socios(as) y clientes(as) de la cooperativa. V. Adiestramientos al personal. vi. Estatus de cumplimiento con la presentación de informes relacionados a los sistemas de información, requeridos por COSSEC. 6
Regl. 9741, art. 8: Oficial de Seguridad de Información | Justis AI