MOROSIDAD
Enviado por linitha95 • 19 de Noviembre de 2014 • 605 Palabras (3 Páginas) • 168 Visitas
NORMAS DE SEGURIDAD BANCARIA Dispositivos mínimos de seguridad para bancos (casas centrales, matrices y filiales)
1. CASILLETE BLINDADO
2. TESORO BLINDADO
3. SERVICIO DE POLICIA ADICIONAL
4. RECINTO DE OPERACIONES IMPORTANTES
5. MEDIDAS DE SEGURIDAD EN LAS CAJAS DE ATENCION AL PUBLICO
6. PROHIBICION DE ELEMENTOS ELECTRONICOS EN LAS TERMINALES DE RECEPCION
7. CIRCUITO CERRADO DE SEGURIDAD
SUPERINTENDENCIA FINANCIERA DE COLOMBIA
Seguridad y Calidad
En desarrollo de los criterios de seguridad y calidad, y considerando los canales de distribución utilizados, las
entidades deberán cumplir, como mínimo, con los siguientes requerimientos:
3.1.1. Disponer de hardware, software y equipos de telecomunicaciones, así como de los procedimientos y
controles necesarios, que permitan prestar los servicios y manejar la información en condiciones de
seguridad y calidad.
3.1.2. Gestionar la seguridad de la información, para lo cual podrán tener como referencia los estándares
ISO 17799 y 27001, o el último estándar disponible.
3.1.3. Disponer que el envío de información a sus clientes, tales como certificaciones, extractos,
notificaciones, sobreflex, entre otros, así como los medios (tarjetas débito y crédito, chequeras, etc.)
se haga en condiciones de seguridad. Cuando la información que la entidad remite a sus clientes sea
de carácter confidencial y se envíe como parte de, o adjunta a un correo electrónico, ésta deberá
estar cifrada.
3.1.4. Dotar de seguridad la información confidencial de los clientes que se maneja en los equipos y redes
de la entidad.
3.1.5. Velar por que la información enviada a los clientes esté libre de software malicioso.
3.1.6. Proteger las claves de acceso a los sistemas de información. En desarrollo de esta obligación, las
entidades deberán evitar el uso de claves compartidas, genéricas o para grupos. La identificación y
autenticación en los dispositivos y sistemas de cómputo de las entidades deberá ser única y
personalizada.
3.1.7. Dotar a sus terminales o equipos de cómputo de los elementos necesarios que eviten la instalación
de programas o dispositivos que capturen la información de sus clientes y de sus operaciones.
3.1.8. Velar porque los niveles de seguridad de los elementos usados en los canales no se vean
disminuidoZs durante toda su vida útil.
3.1.9. Disponer de los mecanismos necesarios para que los clientes tengan la posibilidad de personalizar
las condiciones bajo las cuales se les prestará servicios por los diferentes canales, dejando
constancia de ello. En desarrollo de lo anterior, la entidad deberá permitir que el cliente, por lo
...