ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

REQUERIMIENTOS MÍNIMOS DE SEGURIDAD Y CALIDAD PARA LA REALIZACIÓN DE OPERACIONES


Enviado por   •  29 de Abril de 2013  •  6.357 Palabras (26 Páginas)  •  719 Visitas

Página 1 de 26

CAPÍTULO DÉCIMO SEGUNDO: REQUERIMIENTOS MÍNIMOS DE SEGURIDAD Y CALIDAD PARA LA REALIZACIÓN DE OPERACIONES

CONTENIDO

1. Ámbito de aplicación

2. Definiciones y criterios de seguridad y calidad de la información

3. Obligaciones generales

3.1. Seguridad y calidad

3.2. Tercerización – Outsourcing

3.3. Documentación

3.4. Divulgación de información

4. Obligaciones adicionales por tipo de canal

4.1. Oficinas

4.2. Cajeros Automáticos (ATM)

4.3. Receptores de cheques

4.4. Receptores de dinero en efectivo

4.5. POS (incluye PIN Pad)

4.6. Sistemas de Audio Respuesta (IVR)

4.7. Centro de atención telefónica (Call Center, Contact Center)

4.8. Sistemas de acceso remoto para clientes

4.9. Internet

4.10. Prestación de servicios a través de nuevos canales

4.11. Banca Móvil

5. Reglas sobre actualización de software

6. Obligaciones específicas para tarjetas débito y crédito

7. Análisis de vulnerabilidades

CAPÍTULO DÉCIMO SEGUNDO: REQUERIMIENTOS MÍNIMOS DE SEGURIDAD Y CALIDAD PARA LA REALIZACIÓN DE OPERACIONES

1. Ámbito de aplicación

Las instrucciones de que trata el presente capitulo deberán ser adoptadas por todas las entidades sometidas a la inspección y vigilancia de la Superintendencia Financiera de Colombia (SFC), con excepción de las siguientes: el Fondo de Garantías de Instituciones Financieras “Fogafín”, el Fondo de Garantías de Entidades Cooperativas “Fogacoop”, el Fondo Nacional de Garantías S.A. “F.N.G. S.A.”, el Fondo Financiero de Proyectos de Desarrollo “Fonade”, los Almacenes Generales de Depósito, los Fondos de Garantía que se constituyan en el mercado público de valores, los Fondos Mutuos de Inversión, los Fondos Ganaderos, las Sociedades Calificadoras de Valores y/o Riesgo, las Oficinas de Representación de Instituciones Financieras y de Reaseguros del Exterior, los Corredores de Seguros y de Reaseguros, los Comisionistas Independientes de Valores, las Sociedades Comisionistas de Bolsas Agropecuarias y los Organismos de Autorregulación.

Sin embargo, las entidades exceptuadas de la aplicación del presente capítulo citadas en el párrafo anterior, deberán dar cumplimiento a los criterios de seguridad y calidad de la información, establecidos en los numerales 2.1. y 2.2 del presente capítulo.

El numeral 3.1.13 “Elaborar el perfil de las costumbres transacciones de cada uno de sus clientes…” deberá ser aplicado únicamente por los establecimientos de crédito, sin perjuicio de que las demás entidades, cuando lo consideren conveniente, pongan en práctica las instrucciones allí contenidas.

El numeral 7 “Análisis de vulnerabilidades” deberá ser aplicado únicamente por los establecimientos de crédito y los administradores de sistemas de pago de bajo valor, sin perjuicio de que las demás entidades, cuando lo consideren conveniente, pongan en práctica las instrucciones allí contenidas.

Las entidades vigiladas que presten sus servicios a través de corresponsales deberán sujetarse, para el uso de este canal de distribución, a las instrucciones contenidas en el capítulo décimo quinto de este título.

En todo caso las entidades vigiladas destinatarias de las instrucciones del presente numeral, deberán implementar los requerimientos exigidos atendiendo la naturaleza, objeto social y demás características particulares de su actividad.

2. Definiciones y criterios de seguridad y calidad de la información

Para el cumplimiento de los requerimientos mínimos de seguridad y calidad de la información que se maneja a través de canales e instrumentos para la realización de operaciones, las entidades deberán tener en cuenta las siguientes definiciones y criterios:

2.1 Criterios de seguridad de la información

a) Confidencialidad: Hace referencia a la protección de información cuya divulgación no está autorizada.

b) Integridad: La información debe ser precisa, coherente y completa desde su creación hasta su destrucción.

c) Disponibilidad: La información debe estar en el momento y en el formato que se requiera ahora y en el futuro, al igual que los recursos necesarios para su uso.

2.2 Criterios de calidad de la información

a) Efectividad: La información relevante debe ser pertinente y su entrega oportuna, correcta y consistente.

b) Eficiencia: El procesamiento y suministro de información debe hacerse utilizando de la mejor manera posible los recursos.

c) Confiabilidad: La información debe ser la apropiada para la administración de la entidad y el cumplimiento de sus obligaciones.

2.3 Canales de distribución de servicios financieros

Para los efectos del presente capítulo son canales de distribución de servicios financieros, entre otros, los siguientes:

a) Oficinas.

b) Cajeros Automáticos (ATM).

c) Receptores de cheques.

d) Receptores de dinero en efectivo.

e) POS (incluye PIN Pad).

f) Sistemas de Audio Respuesta (IVR).

g) Centro de atención telefónica (Call Center, Contact Center).

h) Sistemas de acceso remoto para clientes (RAS).

i) Internet.

j) Banca móvil.

2.4 Instrumentos para la realización de operaciones

Son los elementos con los que se imparten las órdenes para la realización de operaciones a través de los canales de distribución, los cuales son, entre otros, los siguientes:

a) Tarjetas débito.

b) Tarjetas crédito.

c) Dispositivos móviles.

d) Órdenes electrónicas para la transferencia de fondos.

2.5 Vulnerabilidad informática

Ausencia o deficiencia de los controles informáticos que permiten el acceso no autorizado a los canales de distribución o a los sistemas informáticos de la entidad.

2.6 Cifrado fuerte

Técnicas de codificación para protección de la información que utilizan algoritmos reconocidos internacionalmente, brindando al menos los niveles de seguridad ofrecidos por 3DES o AES.

2.7 Sistema de acceso remoto (RAS)

Acceso brindado por las entidades vigiladas a sus clientes para la realización de operaciones mediante el uso de aplicaciones personalizadas,

...

Descargar como (para miembros actualizados) txt (44 Kb)
Leer 25 páginas más »
Disponible sólo en Clubensayos.com