Continuidad de negocio
CIRCULAR Nº G- 139 -2009
---------------------------------------------------------
Ref.: Gestión de la continuidad del negocio
---------------------------------------------------------
Señor
Gerente General
Sírvasetomar nota que, en uso de las atribuciones conferidas por el numeral 7 del artículo 349º de la Ley General del Sistema Financiero y del Sistema de Seguros y Orgánica de la Superintendencia de Banca y Seguros - Ley Nº 26702 y sus modificatorias en adelante Ley General, y por el inciso d) del artículo 57° del Texto Único Ordenado de la Ley del Sistema Privado de Administración de Fondos de Pensionesaprobado por el Decreto Supremo N° 054-97-EF, con la finalidad de establecer criterios mínimos para la gestión de la continuidad del negocio, que forma parte de una adecuada gestión del riesgo operacional que enfrentan las empresas supervisadas, esta Superintendencia ha considerado conveniente establecer las siguientes disposiciones, las cuales toman como referencia estándares internacionales como elBS-25999, disponiéndose su publicación en virtud de lo señalado en el Decreto Supremo N° 001-2009-JUS:
Alcance
Artículo 1º.- La presente Circular será de aplicación a las empresas señaladas en los artículos 16° y 17° de la Ley General, así como a las Administradoras Privadas de Fondos de Pensiones (AFP), en adelante empresas.
También será de aplicación a las Cajas Municipales de Ahorroy Crédito (CMAC), la Caja Municipal de Crédito Popular, el Fondo de Garantía para Préstamos a la Pequeña Industria (FOGAPI), el Banco de la Nación, el Banco Agropecuario, la Corporación Financiera de Desarrollo (COFIDE), el Fondo MIVIVIENDA S.A., las Derramas y Cajas de Beneficios bajo control de la Superintendencia, la Federación Peruana de Cajas Municipales de Ahorro y Crédito (FEPCMAC) y elFondo de Cajas Municipales de Ahorro y Crédito (FOCMAC), en tanto no se contrapongan con las normativas específicas que regulen el accionar de estas empresas.
Definiciones
Artículo 2º.- Para efectos de la presente norma, serán de aplicación las siguientes definiciones:
a. Evento: Un suceso o serie de sucesos que pueden ser internos o externos a la empresa, originados por la misma causa, queocurren durante el mismo periodo de tiempo.
b. Grupos de interés: Personas u organizaciones que se ven impactadas por las operaciones de una empresa. Ejemplos: clientes, socios del negocio, empleados, proveedores, accionistas, entidades gubernamentales, entre otros.
c. Información: Cualquier forma de registro electrónico, óptico, magnético o en otros medios similares, susceptible de serprocesada, distribuida y almacenada.
d. Ley General: Ley General del Sistema Financiero y del Sistema de Seguros y Orgánica de la Superintendencia de Banca y Seguros - Ley N° 26702 y sus modificatorias.
e. Periodo máximo tolerable de interrupción: Es el periodo de tiempo luego del cual la viabilidad de la empresa sería afectada seriamente, si un producto o servicio en particular no esreanudado.
f. Proceso: Conjunto de actividades, tareas y procedimientos organizados y repetibles que producen un resultado esperado.
g. Riesgo: La condición en que existe la posibilidad de que un evento ocurra e impacte negativamente sobre los objetivos de la empresa.
h. Riesgo operacional: La posibilidad de pérdidas debido a procesos inadecuados, fallas del personal, de la tecnología deinformación, o eventos externos. Esta definición incluye el riesgo legal, pero excluye el riesgo estratégico y de reputación.
i. Tiempo objetivo de recuperación: Es el tiempo establecido por la empresa para reanudar un proceso, en caso de ocurrencia de un evento de interrupción de operaciones. Es menor al periodo máximo tolerable de interrupción.
Gestión de la continuidad del negocio
Artículo 3º.-...
Regístrate para leer el documento completo.