MARCO DE REFERENCIA DE BUENAS PRÁCTICAS PARA EL CUMPLIMIENTO DE LA NORMATIVA SBS-JB-3066 Y SU MEDICIÓN DEL IMPACTO
La tecnología de la información es la herramienta que ofrece a las organizaciones soporte a la demanda de nuevos productos y servicios financieros para sus clientes. Actualmente, la tendencia de una nueva era digital ha generado que los clientes realicen transacciones a través de distintos canales e...
Uloženo v:
| Hlavní autor: | |
|---|---|
| Médium: | masterThesis |
| Jazyk: | spa |
| Vydáno: |
2018
|
| Témata: | |
| On-line přístup: | http://repositorio.uees.edu.ec/123456789/2762 |
| Tagy: |
Přidat tag
Žádné tagy, Buďte první, kdo vytvoří štítek k tomuto záznamu!
|
| Shrnutí: | La tecnología de la información es la herramienta que ofrece a las organizaciones soporte a la demanda de nuevos productos y servicios financieros para sus clientes. Actualmente, la tendencia de una nueva era digital ha generado que los clientes realicen transacciones a través de distintos canales electrónicos incrementando a su vez potenciales riesgos que pudieran afectar a la seguridad de la información. El presente trabajo desarrolla un marco de referencia de buenas prácticas respecto gobierno tecnológico, continuidad del negocio, seguridad en canales electrónicos, administración de riesgo operativo y seguridad de la información que deberían estar implementadas por las instituciones financieras del país regidas por la Superintendencia de Bancos a fin de dar cumplimiento con la normativa SBS-JB-3066 y evitar cualquier tipo de multas. Para el efecto, se revisaron normativas y buenas prácticas locales e internacionales para desarrollar un marco de referencia con las medidas de seguridad mínimas necesarias que deberían estar implementadas en el sistema de control interno de las instituciones con la finalidad de minimizar amenazas y riesgos relacionados con la seguridad, integridad y disponibilidad de su información. Finalmente, se presenta una medición de estas buenas prácticas aplicadas a una institución financiera determinando requerimientos mínimos y recomendaciones que deberá tomar dicha institución antes de la visita en situ por parte del ente de control. |
|---|