Disposiciones de carácter general aplicables a las instituciones para el depósito de valores
Artículo 25
- Versión consultada
- 26 de abril de 2018
- Última actualización de la norma
- 26 de abril de 2018
- Página de origen
- 10
Artículo 25.- Las instituciones para el depósito de valores deberán designar a una persona que se desempeñe como oficial de seguridad de la información, quien deberá gozar de independencia respecto de las áreas de operación, administrativas, de auditoría y de sistemas, y tendrá a su cargo, al menos, las funciones que se mencionan a continuación:
- I.
Autorizar y vigilar los accesos a los sistemas informáticos de la institución para el depósito de valores, incluyendo aquella utilizada para el almacenamiento, procesamiento y transmisión de información, de acuerdo con el perfil que corresponda a cada tipo de usuario.
- II.
Participar en la definición de políticas y procedimientos de seguridad, mencionadas en el artículo 23 de estas disposiciones.
- III.
Revisar al menos trimestralmente, o antes en caso de eventos o incidentes de seguridad, las actividades realizadas por los usuarios y por los prestadores de servicios en los diferentes elementos de la Infraestructura Tecnológica de las instituciones para el depósito de valores, incluyendo al personal técnico que cuenten con altos privilegios, tales como administración de sistemas operativos y de bases de datos.
- IV.
Verificar la implementación y continuo cumplimiento de políticas y procedimientos de seguridad de la información en la Infraestructura Tecnológica de las instituciones para el depósito de valores, contemplando, al menos, los incluidos en el artículo 23 de estas disposiciones.
Las instituciones para el depósito de valores deberán asegurarse de que el oficial de seguridad de la información tenga a su disposición los registros de las personas que cuenten con acceso a la información relacionada con las operaciones en las que intervienen las propias instituciones para el depósito de valores, incluyendo los de aquellas que se encuentren en el extranjero y de los usuarios que cuenten con altos privilegios, tales como administración de sistemas operativos y de bases de datos, así como de sus prestadores de servicio.
Capítulo II Del Plan de Continuidad de Negocio
Verifica el texto oficial
- Publicación de la norma
- 26 de abril de 2018
- Última actualización
- 26 de abril de 2018
- Fecha de esta versión
- 26 de abril de 2018
- Texto indexado
- 15 de 15 páginas