Disposiciones de carácter general aplicables a las instituciones de tecnología financiera
Artículo 68
- Versión consultada
- 09 de septiembre de 2025
- Última actualización de la norma
- 09 de septiembre de 2025
- Página de origen
- 50
(2) Artículo 68.- Las instituciones de financiamiento colectivo deberán llevar un registro en bases de datos de los Eventos de Seguridad de la Información calificados como relevantes, Incidentes de
Seguridad de la Información, fallas o vulnerabilidades detectadas en la Infraestructura Tecnológica que incluya, al menos, la información relacionada con la detección de fallas, errores operativos, intentos de ataques informáticos y de aquellos efectivamente llevados a cabo, así como de pérdida, extracción, alteración, extravío o uso indebido de información de los Usuarios de la Infraestructura Tecnológica, en donde se contemple la fecha del suceso y una breve descripción de este, su duración, servicio o canal afectado, Clientes afectados y montos, así como las medidas correctivas implementadas.
(2) La información de los Eventos de Seguridad de la Información calificados como relevantes e Incidentes de Seguridad de la Información a que se refiere el presente artículo deberá estar respaldada en los medios que las instituciones de financiamiento colectivo determinen y conservarse por, al menos, diez años.
(2) Capítulo VII (2) Del uso de medios electrónicos
Verifica el texto oficial
- Publicación de la norma
- 10 de septiembre de 2018
- Última actualización
- 09 de septiembre de 2025
- Fecha de esta versión
- 09 de septiembre de 2025
- Texto indexado
- 76 de 77 páginas