diselño
Buenos controles de acceso
esgos de seguridad general:
Los estándar IEC 950 proporcionan los requisitos de diseñopara lograr una seguridad general y que disminuyen el riesgo:• Riesgos de choque de eléctrico: Niveles altos de voltaje.• Riesgos de incendio: Inflamabilidad de materiales.• Riesgos de niveles inadecuados de energía eléctrica.• Riesgos de radiaciones: Ondas de ruido, de láser y ultrasónicas.• Riesgos mecánicos: Inestabilidad de las piezas eléctricas.
Riesgos de infraestructura:
Estos riesgos serefieren a que en las organizaciones no existe una estructura información tecnológica efectiva (hardware, software, redes, personas y procesos) para soportar adecuadamente las necesidades futuras y presentes de los negocios con un costo eficiente. Estos riesgos están asociados con los procesos de la información tecnológica que definen, desarrollan, mantienen y operan un entorno de procesamientode información y las aplicaciones asociadas (servicio al cliente, pago de cuentas, etc.
RIESGO TECNOLÓGICO
Artículo 27.- Riesgo Operativo: Administración del Riesgo Tecnológico. Corresponde a la unidad de administración integral de riesgos, como mínimo, desarrollar las funciones siguientes respecto de la administración del riesgo tecnológico:a) Evaluar la vulnerabilidad en el hardware, software,seguridad, recuperación de información y redes, por errores de procesamiento u operativos, fallas en procedimientos, capacidades inadecuadas, insuficiencia de los controles instalados, entre otros.b) Considerar en la implementación de controles internos, respecto del hardware, software, seguridad, recuperación de información y redes de la institución, cuando menos, los aspectos siguientes:1.Proponer políticas y desarrollar procedimientos que aseguren en todo momento el nivel de calidad del servicio, la seguridad, disponibilidad e integridad de la información; lo anterior con especial énfasis cuando las instituciones contraten la prestación de servicios por parte de proveedores externos.2. Asegurar que para cada operación o actividad realizada por los usuarios existan registros deauditoría en las bases de datos y software utilizados.3. Implementar mecanismos que midan y aseguren niveles de disponibilidad y tiempos de respuesta, que garanticen la adecuada ejecución y desempeño de las operaciones y servicios realizados.c) En caso de mantener canales de distribución para operaciones bancarias con clientes a través de Internet, cajeros automáticos, banca telefónica, sucursales,...
Regístrate para leer el documento completo.