Disposiciones de carácter general aplicables a las instituciones de crédito
Artículo 160
- Versión consultada
- 04 de diciembre de 2025
- Última actualización de la norma
- 04 de diciembre de 2025
- Página de origen
- 335
Artículo 160.- El área de Auditoría Interna tendrá, entre otras, las funciones siguientes:
- I.
Evaluar con base en el programa anual de trabajo a que se refiere la fracción XI del presente artículo, mediante pruebas sustantivas, procedimentales y de cumplimiento, el funcionamiento operativo de las distintas unidades de la Institución, así como su apego al Sistema de Control Interno, incluyendo la observancia del código de conducta.
- II.
Revisar que los mecanismos de control implementados, conlleven la adecuada protección de los activos de la Institución.
- (259)III.
Verificar que la Infraestructura Tecnológica que soporta la operación y procesos internos de la Institución, incluyendo los sistemas contables, operacionales de cartera crediticia, con valores o de cualquier otro tipo, cuenten con mecanismos para preservar la integridad, confidencialidad y disponibilidad de la información, que eviten su alteración y cumplan con los objetivos para los cuales fueron implementados o diseñados, en términos del Artículo 168 Bis 11 de estas disposiciones. Asimismo, vigilar periódicamente la Infraestructura Tecnológica a fin de identificar fallas potenciales y verificar que esta genere información suficiente, consistente y que fluya adecuadamente.
En todo caso, deberá revisarse que la Institución cuente con planes de contingencia y medidas necesarias para evitar pérdidas de información, así como para, en su caso, su recuperación o rescate.
- IV.
Cerciorarse de la calidad, suficiencia y oportunidad de la información financiera, así como que sea confiable para la adecuada toma de decisiones, y tal información se proporcione en forma correcta y oportuna a las autoridades competentes.
- V.
Valorar la eficacia de los procedimientos de control interno para prevenir y detectar actos u operaciones con recursos, derechos o bienes, que procedan o representen el producto de un probable delito, así como comunicar los resultados a las instancias competentes dentro de la Institución.
- (242)VI.
Facilitar a las autoridades financieras competentes la información necesaria de que dispongan con motivo de sus funciones, a fin de que estas determinen la oportunidad y alcance de los procedimientos seguidos por la propia área de Auditoría Interna y puedan efectuar su análisis para los efectos que correspondan.
- VII.
Verificar la estructura organizacional autorizada por el Consejo, en relación con la independencia de las distintas funciones que lo requieran, así como la efectiva segregación de funciones y ejercicio de facultades atribuidas a cada unidad de la Institución.
(149) Segundo párrafo.- Derogado.
- VIII.
Verificar el procedimiento mediante el cual la unidad para la Administración Integral de Riesgos, dé seguimiento al cumplimiento de los límites en la asunción de riesgos al celebrar operaciones, así como a los niveles de tolerancia definidos, en el caso de los riesgos no discrecionales, acorde con las disposiciones legales aplicables, así como con las políticas establecidas por la Institución.
- IX.
Proporcionar al Comité de Auditoría los elementos que le permitan cumplir con lo establecido en la fracción VI del Artículo 156 de las presentes disposiciones.
- X.
Dar seguimiento a las deficiencias o desviaciones relevantes detectadas en relación con la operación de la Institución, con el fin de que sean subsanadas oportunamente, informando al respecto al Comité de Auditoría, para lo cual deberán elaborar un informe específico.
- (147)XI.
Presentar para aprobación del Comité de Auditoría, el programa anual de trabajo correspondiente a lo establecido por las presentes disposiciones.
- XII.
Proporcionar, en su caso, al Comité de Auditoría los informes de gestión elaborados por el o los responsables de las Funciones de Contraloría Interna a que hace referencia el último párrafo del Artículo 167 de las presentes disposiciones.
- (230)XIII.
Valorar, al menos anualmente, la eficacia de los criterios, medidas y procedimientos para la verificación y actualización de los datos de identificación proporcionados por los clientes, conforme a lo previsto en los Artículos 51 Bis a 51 Bis 6, 51 Bis 8 y 51 Bis 10 de las presentes disposiciones, para lo cual deberá considerarse la información del registro a que se refiere el Artículo 51 Bis 12 de estas disposiciones, entre otros aspectos. Lo previsto en esta fracción podrá ser realizado por un tercero especializado Independiente.
- (260)XIV.
Evaluar con base en el programa anual de trabajo a que se refiere la fracción XI del presente artículo, el proceso de gestión de Incidentes de Seguridad de la Información al que alude el Artículo 168 Bis 14 de estas disposiciones.
- (346)XV.
Evaluar, al menos una vez cada dos años, y de manera alternada con la auditoría externa de conformidad con el último párrafo del Anexo 12-E de las presentes disposiciones, la efectividad y debilidades del Plan de gestión para la prevención del fraude, estableciendo recomendaciones para su mejora continua, tomando en cuenta los hechos identificados que representaron la comisión del delito de fraude, realizando el seguimiento de las acciones correctivas implementadas por las áreas o funciones responsables de atender dichas recomendaciones. Los hallazgos de cada auditoría formarán parte del anexo de la siguiente entrega del Plan de gestión para la prevención del fraude a la Comisión.
(149) Penúltimo párrafo.- Derogado
Las Instituciones, en la elaboración del programa anual a que se refiere la fracción XI anterior, deberán incorporar las observaciones que la Comisión hubiere formulado en ejercicio de sus facultades de inspección y vigilancia. Dicho programa, una vez aprobado, deberá entregarse al director general y presentarse a la Comisión a más tardar durante el primer trimestre del año de su aplicación.
Verifica el texto oficial
- Publicación de la norma
- 02 de diciembre de 2005
- Última actualización
- 04 de diciembre de 2025
- Fecha de esta versión
- 04 de diciembre de 2025
- Texto indexado
- 657 de 674 páginas