XXII Congreso Latinoamericano de Seguridad Bancaria

Slides:



Advertisements
Presentaciones similares
Visión -Instituciones Globales
Advertisements

¿La prevención de AML/CFT permite bancarizar?
Nociones básicas de actuación en emergencias y planes de evacuación
LOS ENTES REGULADORES:
Foro descriptivo e identificativo de tendencias sobre “La calificación de riesgos en los Mercados de Capitales Iberoamericanos” La importancia del rating.
Lineamientos para el Proceso de identificación y evaluación de zonas costeras para su declaración como “Zonas bajo régimen de Manejo Integrado Costero”.
Grupo de trabajo número tres Actores no Estatales y Multilaterales: análisis de funciones y responsabilidades Este grupo analizó a fondo los distintos.
GUÍA PARA EL DESARROLLO DEL PRODUCTO Y PLAN DE MANUFACTURA
El ciclo de vida de un proyecto
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
LOS PROCESOS DE GESTIÓN SON UN MEDIO Y NO EL FINAL El Trabajo En Conjunto Que Producen Las Características Del Servicio Que Definen Valor.
Administración de la seguridad Software y hardware, redes y seguridad: Administración de la seguridad.
DESASTRE Evento de origen natural o provocado por el hombre que causa alteraciones intensas en las personas, los bienes, los servicios y ó el medio ambiente.
INTECPLAN L.M. KARLA ANDRADE REYES.
Taller Regional sobre Desarrollo Sustentable: América Latina y el Caribe 7- 8 de septiembre de 2006 Ciudad de México, MEXICO.
Taller de Seguridad e Higiene
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
EL SISTEMA DE PAGOS Y SU DESARROLLO OLVER BERNAL Mercado de Capitales e Instituciones Financieras Especialista Financiero.
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
Ciclo de Vida del Proyecto
CONTROL INTERNO DE ACTIVOS
EL CONTROL INTERNO Y EL CONTROL DE GESTIÓN
Introducción a la Seguridad de la información
AUDITORIA DE SISTEMAS DE INFORMACIÓN
AUDITORÍA DE SISTEMAS UNIDAD 2.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Actividades de control
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
“GUÍA GENERAL DE APLICACIÓN DE LAS MEDIDAS MÍNIMAS DE
Metodología de Control Interno, Seguridad y Auditoría Informática
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
Análisis y Gestión de Riesgos
HACIA UN NUEVO ESQUEMA DE PREVENCION Y ATENCION.
EVALUACION DE NIVELES DE SEGURIDAD DEL CENTRO DE CÓMPUTO
SISTEMA DE GESTIÓN INTEGRADO SGI
ADMINISTRACIÓN TRIBUTARIA
Analisis y Gestion de Riesgos en un Sistema Informatico
VII Plan de acción DIPECHO
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
ESTUDIO FINANCIERO.
Ing. Ana Elena Murgas Vargas
PLAN DE EMERGENCIA.
CONSTITUCIÓN DE UNA ENTIDAD FINANCIERA EN EL PERÚ
ES UN CONJUNTO DE PRINCIPIOS Y NORMAS QUE TODOS DEBEMOS SEGUIR
PLANEACIÓN ESTRATÉGICA ¿A dónde queremos llevar la empresa?
Diagnóstico Estratégico
Proveedores de servicios externos
TEMARIO SEGUNDA CLASE Manejo de Activos y Pasivos Áreas Involucradas
FACULTAD: Marketing y Comunicación ASIGNATURA: Fundamentos Tecnológicos De Información. TÍTULO: Investigación AUTOR: Dayanna Villamar León PROFESOR: Jonathan.
Análisis y Gestión de Riesgos en un Sistema Informático
Programa de Administración de Riesgos.
GESTION DEL DISPONIBLE
Procesos itil Equipo 8.
Análisis y Diseño de Aplicaciones
Daniela Ovando Santander Auditoria de Sistemas
Control Interno.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL
ARNULFO CIFUENTES OLARTE Abogado
Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz.
Angel Rodriguez Carlos Enrique Calderón García Carlos Felipe
Este documento es propiedad de Servicios Profesionales en Recursos Humanos y Tecnologías S.A. de C.V., queda prohibida su reproducción.
PLAN DE CONTINGENCIA Y EMERGENCIA
PREVENCIÓN Y GESTIÓN DEL RIESGO DE LA/FT
Administración de la función informática. IFB-0402
ANÁLISIS DEL CASO POLLO CAMPERO
Marco Integrado de Control Interno, con enfoque COSO III, 2013
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
ESTA PRESENTACIÓN ESTA ELABORADA CON EL FIN DE DAR A CONOCER A NUESTROS CLIENTES NUESTRO SERVICIO DE MONITORÉO REMOTO SUS PROCEDIMIENTOS Y VENTAJAS.
Transcripción de la presentación:

XXII Congreso Latinoamericano de Seguridad Bancaria

Objetivo del TALLER Ejercitar la metodología para la elaboración del diagnóstico y el plan de seguridad en una Institución Financiera.

Planteamiento Un grupo de empresarios ha decidido crear un nuevo Banco. El nuevo Banco tiene como visión de negocios bancarizar todo el territorio nacional. Las autoridades han solicitado al nuevo Banco que establezca modelos diferenciados de oficina bancaria con su respectiva seguridad y protección, con base en la siniestralidad del lugar donde se ubicará cada oficina y las características de los servicios que operará. Para determinar los modelos de oficina bancaria solicitados por la autoridad, el Banco debe realizar un diagnóstico de riesgos y definir un plan de seguridad para cada tipo de oficina bancaria.

Criterio inicial La calidad y cantidad de las medidas de seguridad y protección en una oficina bancaria están determinadas por: Los riesgos a los que está expuesto el personal y clientela. El volumen de los fondos y valores custodiados en la oficina bancaria. La ubicación geográfica y comercial de la oficina bancaria. La siniestralidad de la región donde está asentada la oficina bancaria.

Metodología para el diagnóstico de riesgos

Primer paso: Identificar los sujetos de riesgo Empleados, clientes, proveedores y contratistas. Activos materiales. Activos inmateriales. Sistemas y equipos para el procesamiento de información.

Segundo paso: Identificación de los riesgos Fenómenos de la naturaleza. Tecnológicos. Humanos involuntarios. Humanos voluntarios.

Tercer paso: Determinar la frecuencia de los riesgos identificados Número de veces que se repite el evento de riesgo en el tiempo. Certeza matemática de que un evento dado ocurrirá. Eventos anteriores, tendencias, advertencias o amenazas.

Cuarto paso: Determinar el impacto de los riesgos identificdos Pérdida de vidas. Pérdidas financieras. Primas de seguro. Negocios perdidos. Gastos administración. Daños y perjuicios. Imagen de la empresa.

Quinto paso: Definición de los medios de mitigación Definición de medios de mitigación Medidas para prevenir o mitigar las pérdidas. Tecnología de seguridad. Software/Hardware. Políticas y procedimientos. Transferencia del riesgo.

Sexto paso: Determinación de la viabilidad de las medidas Las medidas de seguridad deben buscar un equilibrio entre servicio, rentabilidad y seguridad.

Séptimo paso: Estudio del costo-beneficio de las medidas Equilibrio entre los costos reales de la aplicación de una medida de seguridad y el impacto financiero de la pérdida protegida.

Plan de seguridad para las nuevas oficinas bancarias: Modelo de protección

Medidas de seguridad y protección Medidas mínimas (para todo tipo de oficina) Seguridad operativa Seguridad de la información Medidas complementarias (dependiendo del tipo de oficina) Seguridad física Seguridad electrónica

Medidas mínimas de seguridad y protección Contar con un área interna de seguridad y protección Tener definidas políticas de seguridad para contratación de personal, capacitación, supervisión y control. Contar con medidas de seguridad de la información. Contar con procedimientos de control interno Contar con un programa de protección civil. Contar con procedimientos de emergencia. Contar con procesos de coordinación con autoridades para casos de emergencia. Tener definidas normas sobre métodos y límites en el manejo y traslado de valores y efectivo.

Medidas complementarias de seguridad y protección Separación de áreas de la oficina bancaria. Señalización disuasiva. Confinamiento de las áreas de servicio mediante cristales y puertas de seguridad. Dispositivo blindado para la protección de efectivo y valores. Mecanismo de retardo en el acceso al dispositivo blindado para la protección de efectivo y valores. Sistema de alarmas. CCTV. Sistemas de transmisión de imágenes en tiempo real. Respaldo de energía eléctrica para los sistemas de seguridad.

Modelos de seguridad y protección

Conclusiones Para definir los tipos de oficina bancaria, es necesario aplicar metodologías que permitan evaluar los riesgos y las vulnerabilidades del entorno donde se ubicarán y sus características operativas. Los tipos de oficina resultantes deberán tener una plataforma mínima de seguridad y protección, sin importar su tamaño, cantidad de fondos custodiados ni su ubicación. Para redondear la seguridad y protección de cada tipo de oficina bancaria, se deben incorporar medidas complementarias que irán de nivel mínimo a nivel máximo, dependiendo del tamaño, cantidad de fondos custodiados y ubicación de la oficina.