Cumplimiento de la Circular G-140-2009 SGSI

Brindamos servicio de asesoramiento en el cumplimiento de la Circular G-140-2009 de la Superintendencia de Banca y Seguros.


Los articulos que resumen esta circular son los siguientes:


Sistema de gestión de la seguridad de la información

Artículo 3º.- Las empresas deberán establecer, mantener y documentar un sistema de gestión de la seguridad de la información (SGSI).

Las actividades mínimas que deben desarrollarse para implementar el SGSI, son las siguientes:

  1. Definición de una política de seguridad de información aprobada por el Directorio.
  2. Definición e implementación de una metodología de gestión de riesgos, que guarde consistencia con la gestión de riesgos operacionales de la empresa.
  3. Mantenimiento de registros adecuados que permitan verificar el cumplimiento de las normas, estándares, políticas, procedimientos y otros definidos por la empresa, así como mantener pistas adecuadas de auditoría.

 

Estructura organizacional
Artículo 4°.- Las empresas deben contar con una estructura organizacional que les permita implementar y mantener el sistema de gestión de la seguridad de información señalado en el artículo anterior.
Asimismo, deben asegurarse que se desarrollen las siguientes funciones, ya sea a través de una unidad especializada o a través de alguna de las áreas de la empresa:

  1. Asegurar el cumplimiento de la política de seguridad de información y de la metodología definida por la empresa.
  2. Coordinar y monitorear la implementación de los controles de seguridad de información.
  3. Desarrollar actividades de concientización y entrenamiento en seguridad de información.
  4. Evaluar los incidentes de seguridad de información y recomendar acciones apropiadas.


La Superintendencia podrá requerir la creación de una unidad especializada en gestión de la seguridad de información en empresas que a su criterio resulten complejas, y cuando se observe en el ejercicio de las acciones de supervisión que no se cumple con los criterios previstos en la normativa vigente.


Si ud. desea una presentación acerca de este servicio, por favor, llene el presente formulario.

 

Descargar gratis el nuevo protector de pantalla con los mejores consejos en seguridad

 

screen_seguridad

Conferencia Latinoamericana de Auditoria, Control y Seguridad (Latin America CACSSM)

f

Latin America CACS goza de gran prestigio en toda Latinoamérica por proporcionar una cobertura detallada de los aspectos técnicos y administrativos actuales relacionados con gobierno, control, seguridad y aseguramiento de tecnología de la información.

Conferencia de Seguridad de la Información y Administración del Riesgo

f

ISACA® tiene el gusto de anunciar la cuarta conferencia anual Latinoamericana de Seguridad de Información, diseñada para satisfacer una variedad de sesiones que atañen a la comunidad responsable de seguridad de la tecnología de información.

El Comité EDI impulsará normas técnicas para la gestión de la seguridad.


 

  Términos de Privacidad   ::   Copyright © 2009 M&T Security   Central: (511) 719-5670 / 719-5671 Fax:718-8859 Emailsecurity@myt.com.pe