SlideShare una empresa de Scribd logo
1 de 14
VISIÓN

  Cumplir con el pago de los depósitos
  garantizados de los clientes en el Sistema
  Financiero Ecuatoriano, de manera eficiente
  y oportuna, aplicando técnicas de solución
  más convenientes, que comporten el menor
  costo posible para el Estado, con estricto
  apego a la ley.
MISIÓN
  Generar y promover la confianza de la
  ciudadanía    en     el    Sistema   Financiero
  Ecuatoriano,    fortaleciéndolo    mediante  el
  aseguramiento de los depósitos bancarios, sea
  a través de procesos de Resolución bancaria, o
  reintegrándolos en la mayor proporción técnica
  posible, y socialmente conveniente para la
  sociedad ecuatoriana, dentro del marco de la
  Red de Seguridad Financiera.
OBJETIVO GENERAL
  "El objeto de administrar el sistema de
  seguro de depósitos es el proteger y/o
  garantizar los recursos del público que
  se encuentran depositados en las
  entidades financieras privadas, del
  riesgo eventual de insolvencia y
  liquidación de una institución del
  sistema financiero nacional que es
  aportante del Fondo de Seguro de
  Depósitos"
OBJETIVO ESTRATÉGICO

  “Diseñar      e     implementar    las
  plataformas      tecnológicas    para
  facilitar la operatividad y manejo de
  información de los procesos críticos
  de la COSEDE.
OBJETIVO ESTRATÉGICO

  “Diseñar      e     implementar    las
  plataformas      tecnológicas    para
  facilitar la operatividad y manejo de
  información de los procesos críticos
  de la COSEDE.
PROCESOS
                                         ATENCIÓN Y
                   CONTROL DE
ESTUDIOS Y                               EDUCACIÓN
                     RIESGOS E
REGULACIÓN                             FINANCIERA AL
                   INVERSIONES
                                        DEPOSITANTE


 Planificación y     Planificación y     Planificación y
   Control de          Control de          Control de
    Gestión             Gestión             Gestión


    Gestión de
                       Gestión de         Atención al
    Estudios e
                      Inversiones         Depositante
  investigación



   Gestión de          Gestión de          Educación
   Regulación           Riesgos            Financiera



                                          Estrategias
                                        Comunicacionales
PRODUCTOS


                           Informe técnico sobre el rendimiento
                           anual del FSD
                           Informe de la estructura del portafolio
                           de inversiones (caracteristicas
  GESTIÓN DE INVERSIONES   alineado con el reglamento de
                           inversiones)
                           Informe de alternativas de inversion
                           Monitoreo del comportamiento de la
                           banca pública
PRODUCTOS
                        Informes específicos de los estados
                        financieros del FSD
                        Informe específico del análisis financiero de
                        las IFI's
                        Reporte sobre el monitoreo del sistema
                        financiero nacional
                        Fichas sobre la salud financiera de las IFI's
                        Informe del análisis sobre el impacto
                        económico en el FSD derivado del valor de
                        la PAR (prima ajustada por riesgo)
   GESTION DE RIESGOS   Informe de análisis y recomendación sobre
                        el valor de la prima fija anual
                        Reporte sobre costo contingente
                        Informe sobre las potenciales necesidades
                        de liquidez
                        Informe sobre el desempeño del portafolio
                        de inversiones
                        Informes sobre el perfil de riesgos de los
                        emisores
                        Informes de indicadores de gestión del FSD
                        Informes especiales internos / externos
AMENAZAS A PROCESO DE GESTION DE
RIEGOS E INVERSIONES
•RESOLUCION BANCARIA.
•INFORMACIÓN ENVIADA POR LA SBS INCONSISTENTE
•FALLA EN ENLACES DE COMUNICACIÓN.
•FALLA EN SERVIDOR DE APLICATIVO.
•FALLA EN LA RED, EQUIPOS DE COMUNICACIÓN INTERNOS
•INCOMPATIBILIDAD DE FORMATOS DE INFORMACION CON
ENTIDADES PAGADORAS.
•DESASTRES NATURALES.
•DAÑOS DE SOFTWARE SICEF.
POLÍTICA DE SEGURIDAD
  Las cambiantes condiciones y nuevas plataformas tecnológicas
  disponibles, la posibilidad de interconectarse a través de redes, ha
  abierto nuevos horizontes a las empresas para mejorar su
  productividad lo cual lógicamente ha traído consigo, la aparición de
  nuevas amenazas para los sistemas de información.

  En este sentido, las políticas de seguridad informática definidas
  partiendo desde el análisis de los riesgos a los que se encuentra
  propensa la COSEDE, surgen como una herramienta organizacional
  para concienciar a los colaboradores de la organización sobre la
  importancia y sensibilidad de la información y servicios críticos que
  permiten a la institución crecer y mantenerse activa.
ALCANCE DE SGSI
 De acuerdo al análisis de riesgos y de vulnerabilidades en las
 dependencias el alcance de este documento esta orientado a cubrir los
 siguientes puntos:

 •Establecer un    esquema de seguridad con perfecta claridad y
 transparencia.

 •Compromiso de todo el personal de la empresa con el proceso de
 seguridad, agilizando la aplicación de los controles con dinamismo y
 armonía.

 •Que la prestación del servicio de seguridad gane en calidad.

 •Todos los empleados se convierten en interventores del sistema de
 seguridad.
AMENAZAS, VULNERABILIDADES E IMPACTOS
 AMENAZA              VULNERABILDAD        ACTIVO AFECTADO       IMPACTO

 RESOLUCION           CONDICIONES          FONDO DE              CIERRE DE
 BANCARIA             POLÍTICAS-           DEPOSITANTES          INSTITUCIÓN
                      ECONÓMICAS                                 FINANCIERA
 INFORMACIÓN          •INFORMACIÓN NO      •INFORMACIÓN          NO SE TENDRA
 ENVIADA POR LA SBS   TIENE FORMATO        FINANCIERA DE IFIS.   INFORMACIÓN
 INCONSISTENTE        ESTÁNDAR.            •INFORMACION DE       CORRECTA PARA
                      •INFORMACION NO ES   DEPOSITANTES DE       PROCEDER A PAGOS
                      ENVIADA A TIEMPO.    IFIS.
                      •NO EXISTE UN
                      PROCESO SEGURO
                      DE ENVIO DE
                      INFORMACIÓN.

 FALLA EN ENLACES     •NO EXISTE ANS CON   TRANSMISIÓN DE LA     NO SE TENDRA
 DE COMUNICACIÓN      PROVEEDOR.           INFORMACIÓN DE IFIS   INFORMACIÓN
                      •NO EXISTE ENLACE                          ACTUALIZADA
                      DE BACKUP
AMENAZAS, VULNERABILIDADES E IMPACTOS
 AMENAZA                VULNERABILDAD          ACTIVO AFECTADO       IMPACTO

 FALLA EN SERVIDOR DE   •NO EXISTE PLAN DE     INFORMACIÓN DE LAS    •NO EXISTE
 APLICATIVO.            MANTENIMIENTO DE       IFIS                  INFORMACION DE LAS
                        SERVIDOR.                                    IFIS PARA EFECTUAR
                        •NO EXISTE                                   PAGOS.
                        REDUNDANCIA EN                               •NO EXISTE APLICATIVO
                        SERVIDOR.                                    PARA ACTUALIZAR
                        •NO EXISTE RESPALDO                          INFORMACIÓN.
                        DE LA INFORMACION.
 FALLA EN LA RED,       •NO EXISTE CABLEADO    INFORMACION DE LAS    •NO EXISTE
 EQUIPOS DE             ESTRUCTURADO.          IFIS                  INFORMACION DE LAS
 COMUNICACIÓN           •NO EXISTEN EQUIPOS                          IFIS PARA EFECTUAR
 INTERNOS               CERTIFICADOS DE                              PAGOS.
                        CALIDAD.                                     •NO EXISTE APLICATIVO
                        •NO EXISTE PLAN DE                           PARA ACTUALIZAR
                        MANTENIMIENTO DE                             INFORMACIÓN.
                        EQUIPOS.
 INCOMPATIBILIDAD DE    •AL MOMENTO NO HAY     INFORMACIÓN DE LAS    •DEMORA EN ENVIO DE
 FORMATOS DE            UN FORMATO DE          IFIS PARA ENTIDADES   INFORMACIÓN EN CASO
 INFORMACION CON        COMPATIBILIDAD CON     PAGADORAS             DE RESOLUCIÓN
 ENTIDADES PAGADORAS.   ENTIDADES PAGADORAS.                         BANCARIA.
                        •EXISTE MANIPULACIÓN                         •INFORMACIÓN PUEDE
                        EN ARCHIVO                                   CONTENER ERRORES
                        TEXTO/EXCEL.                                 POR MANIPULACIÓN.
AMENAZAS, VULNERABILIDADES E IMPACTOS
 AMENAZA               VULNERABILDAD            ACTIVO AFECTADO      IMPACTO

 DESASTRES NATURALES   •NO EXISTE PLAN DE       INFORMACION DE LAS   •NO EXISTE
                       CONTINGENCIA.            IFIS                 INFORMACION DE LAS
                       •NO EXISTE RESPALDO                           IFIS PARA EFECTUAR
                       DE LA INFORMACIÓN.                            PAGOS.
                       •NO EXISTE CENTRO DE                          •NO EXISTE APLICATIVO
                       OPERACIÓN ALTERNA.                            PARA ACTUALIZAR
                                                                     INFORMACIÓN.


 DAÑOS DE SOFTWARE     •NO EXISTE BACKUP DE     INFORMACION DE LAS   •NO EXISTE
 SICEF                 LA INFORMACIÓN.          IFIS.                INFORMACION DE LAS
                       •NO SE TIENE                                  IFIS.
                       CONTRATOS DE
                       SOPORTE DEL
                       PROVEEDOR.
                       •NO EXISTE PLAN DE
                       MANTENIMIENTO DE
                       BASE DE DATOS.
                       •NO EXISTE ANTIVIRUS.
                       •NO EXISTE POLITICA DE
                       MANEJOS DE
                       CONTRASEÑAS.

Más contenido relacionado

Destacado

Diseño industrial eugee
Diseño industrial eugeeDiseño industrial eugee
Diseño industrial eugeeeugeborelli
 
Manual tecnología y comunidad actualizado versión final
Manual tecnología y comunidad actualizado   versión finalManual tecnología y comunidad actualizado   versión final
Manual tecnología y comunidad actualizado versión finalmichelle13994
 
Presentacion grado ingenieria quimica ugr (1)
Presentacion grado ingenieria quimica ugr (1)Presentacion grado ingenieria quimica ugr (1)
Presentacion grado ingenieria quimica ugr (1)paloma hurtado
 
Sala de psicomotricidad
Sala de psicomotricidadSala de psicomotricidad
Sala de psicomotricidadalexabelen
 
12 ginformaticaweb
12 ginformaticaweb12 ginformaticaweb
12 ginformaticawebAngel Alfaro
 
Foro etica y valores 2012
Foro etica y valores 2012Foro etica y valores 2012
Foro etica y valores 2012semrionegro
 
Portafolio de planos de conjunto en cad
Portafolio de planos de conjunto en cadPortafolio de planos de conjunto en cad
Portafolio de planos de conjunto en cadNiikolitap Gil
 
Power point trabajo de lengua pachi
Power point trabajo de lengua pachiPower point trabajo de lengua pachi
Power point trabajo de lengua pachipatriciowright
 
Luisa rozo sopa de letras 10 3 4.9
Luisa rozo sopa de letras 10 3 4.9Luisa rozo sopa de letras 10 3 4.9
Luisa rozo sopa de letras 10 3 4.9Luisa Fernanda
 
Boletin los seres vivos gueyler torres, karina mendoza iii semestre
Boletin los seres vivos gueyler torres, karina mendoza iii semestreBoletin los seres vivos gueyler torres, karina mendoza iii semestre
Boletin los seres vivos gueyler torres, karina mendoza iii semestreKarina Eugenia Mendoza Gonzalez
 
Calidad y mejora
Calidad y mejoraCalidad y mejora
Calidad y mejorajflh
 
Nutrición congreso ( 2)
Nutrición congreso ( 2)Nutrición congreso ( 2)
Nutrición congreso ( 2)dsconsultora
 

Destacado (20)

Cataclismo
CataclismoCataclismo
Cataclismo
 
Vida feliz
Vida felizVida feliz
Vida feliz
 
Diseño industrial eugee
Diseño industrial eugeeDiseño industrial eugee
Diseño industrial eugee
 
Campaña Publicitaria
Campaña PublicitariaCampaña Publicitaria
Campaña Publicitaria
 
Manual montage
Manual montageManual montage
Manual montage
 
Manual tecnología y comunidad actualizado versión final
Manual tecnología y comunidad actualizado   versión finalManual tecnología y comunidad actualizado   versión final
Manual tecnología y comunidad actualizado versión final
 
Presentacion grado ingenieria quimica ugr (1)
Presentacion grado ingenieria quimica ugr (1)Presentacion grado ingenieria quimica ugr (1)
Presentacion grado ingenieria quimica ugr (1)
 
Sala de psicomotricidad
Sala de psicomotricidadSala de psicomotricidad
Sala de psicomotricidad
 
12 ginformaticaweb
12 ginformaticaweb12 ginformaticaweb
12 ginformaticaweb
 
Foro etica y valores 2012
Foro etica y valores 2012Foro etica y valores 2012
Foro etica y valores 2012
 
Portafolio de planos de conjunto en cad
Portafolio de planos de conjunto en cadPortafolio de planos de conjunto en cad
Portafolio de planos de conjunto en cad
 
Examen de las tic
Examen de las ticExamen de las tic
Examen de las tic
 
Sistemas
SistemasSistemas
Sistemas
 
Power point trabajo de lengua pachi
Power point trabajo de lengua pachiPower point trabajo de lengua pachi
Power point trabajo de lengua pachi
 
Propositos
PropositosPropositos
Propositos
 
Luisa rozo sopa de letras 10 3 4.9
Luisa rozo sopa de letras 10 3 4.9Luisa rozo sopa de letras 10 3 4.9
Luisa rozo sopa de letras 10 3 4.9
 
Boletin los seres vivos gueyler torres, karina mendoza iii semestre
Boletin los seres vivos gueyler torres, karina mendoza iii semestreBoletin los seres vivos gueyler torres, karina mendoza iii semestre
Boletin los seres vivos gueyler torres, karina mendoza iii semestre
 
Calidad y mejora
Calidad y mejoraCalidad y mejora
Calidad y mejora
 
Nutrición congreso ( 2)
Nutrición congreso ( 2)Nutrición congreso ( 2)
Nutrición congreso ( 2)
 
Diapostivas psicologia
Diapostivas psicologiaDiapostivas psicologia
Diapostivas psicologia
 

Similar a Plan de seguridad

Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...
Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...
Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...EUROsociAL II
 
Presentacion guias funcionales depto. financiero(1)
Presentacion guias funcionales depto. financiero(1)Presentacion guias funcionales depto. financiero(1)
Presentacion guias funcionales depto. financiero(1)karlaTomala
 
Sistema+de+informacion+gerencial. (1)
Sistema+de+informacion+gerencial. (1)Sistema+de+informacion+gerencial. (1)
Sistema+de+informacion+gerencial. (1)zayda89
 
Prevención de lavado de activos
Prevención de lavado de activosPrevención de lavado de activos
Prevención de lavado de activossuperbancosec
 
Presentación tic yosmary duran
Presentación tic  yosmary duranPresentación tic  yosmary duran
Presentación tic yosmary duranYosmaryDuran
 
SEMANA 9 RIESGO OPERATIVO
SEMANA 9 RIESGO OPERATIVO SEMANA 9 RIESGO OPERATIVO
SEMANA 9 RIESGO OPERATIVO KATHIAST
 
Integración de los snip
Integración de los snipIntegración de los snip
Integración de los snipanaser2013
 
Diapositivas proyectos educativos
Diapositivas proyectos educativosDiapositivas proyectos educativos
Diapositivas proyectos educativosOscar Gómez
 
Presentación esap por chiquinquira rivera
Presentación esap por chiquinquira riveraPresentación esap por chiquinquira rivera
Presentación esap por chiquinquira riverachiquinquirarivera
 
El truco para una gestión adecuada de la empresa: El Control Interno
El truco para una gestión adecuada de la empresa: El Control InternoEl truco para una gestión adecuada de la empresa: El Control Interno
El truco para una gestión adecuada de la empresa: El Control InternoVelarde Sussoni Consultores
 
Analisis Riesgo Metodología OCTAVE
Analisis Riesgo Metodología OCTAVEAnalisis Riesgo Metodología OCTAVE
Analisis Riesgo Metodología OCTAVEYairTobon
 

Similar a Plan de seguridad (20)

Ifrs marco conceptual
Ifrs marco conceptualIfrs marco conceptual
Ifrs marco conceptual
 
Aseguramiento - IDSN
Aseguramiento - IDSNAseguramiento - IDSN
Aseguramiento - IDSN
 
Credit Analytics
Credit AnalyticsCredit Analytics
Credit Analytics
 
Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...
Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...
Inventario de Información. Plan de Prevención del Fraude / Virgilio Postigo -...
 
SYSDE Minds
SYSDE MindsSYSDE Minds
SYSDE Minds
 
Sysde Minds
Sysde MindsSysde Minds
Sysde Minds
 
Banco de la nacion
Banco de la nacionBanco de la nacion
Banco de la nacion
 
Presentacion guias funcionales depto. financiero(1)
Presentacion guias funcionales depto. financiero(1)Presentacion guias funcionales depto. financiero(1)
Presentacion guias funcionales depto. financiero(1)
 
Sistema+de+informacion+gerencial. (1)
Sistema+de+informacion+gerencial. (1)Sistema+de+informacion+gerencial. (1)
Sistema+de+informacion+gerencial. (1)
 
F sogc ces def
F sogc ces defF sogc ces def
F sogc ces def
 
ISE Soluciones Estratégicas
ISE Soluciones EstratégicasISE Soluciones Estratégicas
ISE Soluciones Estratégicas
 
Prevención de lavado de activos
Prevención de lavado de activosPrevención de lavado de activos
Prevención de lavado de activos
 
Presentación tic yosmary duran
Presentación tic  yosmary duranPresentación tic  yosmary duran
Presentación tic yosmary duran
 
SEMANA 9 RIESGO OPERATIVO
SEMANA 9 RIESGO OPERATIVO SEMANA 9 RIESGO OPERATIVO
SEMANA 9 RIESGO OPERATIVO
 
Integración de los snip
Integración de los snipIntegración de los snip
Integración de los snip
 
Diapositivas proyectos educativos
Diapositivas proyectos educativosDiapositivas proyectos educativos
Diapositivas proyectos educativos
 
Presentación esap por chiquinquira rivera
Presentación esap por chiquinquira riveraPresentación esap por chiquinquira rivera
Presentación esap por chiquinquira rivera
 
El truco para una gestión adecuada de la empresa: El Control Interno
El truco para una gestión adecuada de la empresa: El Control InternoEl truco para una gestión adecuada de la empresa: El Control Interno
El truco para una gestión adecuada de la empresa: El Control Interno
 
Control interno somos eficientes
Control interno somos eficientesControl interno somos eficientes
Control interno somos eficientes
 
Analisis Riesgo Metodología OCTAVE
Analisis Riesgo Metodología OCTAVEAnalisis Riesgo Metodología OCTAVE
Analisis Riesgo Metodología OCTAVE
 

Plan de seguridad

  • 1. VISIÓN Cumplir con el pago de los depósitos garantizados de los clientes en el Sistema Financiero Ecuatoriano, de manera eficiente y oportuna, aplicando técnicas de solución más convenientes, que comporten el menor costo posible para el Estado, con estricto apego a la ley.
  • 2. MISIÓN Generar y promover la confianza de la ciudadanía en el Sistema Financiero Ecuatoriano, fortaleciéndolo mediante el aseguramiento de los depósitos bancarios, sea a través de procesos de Resolución bancaria, o reintegrándolos en la mayor proporción técnica posible, y socialmente conveniente para la sociedad ecuatoriana, dentro del marco de la Red de Seguridad Financiera.
  • 3. OBJETIVO GENERAL "El objeto de administrar el sistema de seguro de depósitos es el proteger y/o garantizar los recursos del público que se encuentran depositados en las entidades financieras privadas, del riesgo eventual de insolvencia y liquidación de una institución del sistema financiero nacional que es aportante del Fondo de Seguro de Depósitos"
  • 4. OBJETIVO ESTRATÉGICO “Diseñar e implementar las plataformas tecnológicas para facilitar la operatividad y manejo de información de los procesos críticos de la COSEDE.
  • 5. OBJETIVO ESTRATÉGICO “Diseñar e implementar las plataformas tecnológicas para facilitar la operatividad y manejo de información de los procesos críticos de la COSEDE.
  • 6. PROCESOS ATENCIÓN Y CONTROL DE ESTUDIOS Y EDUCACIÓN RIESGOS E REGULACIÓN FINANCIERA AL INVERSIONES DEPOSITANTE Planificación y Planificación y Planificación y Control de Control de Control de Gestión Gestión Gestión Gestión de Gestión de Atención al Estudios e Inversiones Depositante investigación Gestión de Gestión de Educación Regulación Riesgos Financiera Estrategias Comunicacionales
  • 7. PRODUCTOS Informe técnico sobre el rendimiento anual del FSD Informe de la estructura del portafolio de inversiones (caracteristicas GESTIÓN DE INVERSIONES alineado con el reglamento de inversiones) Informe de alternativas de inversion Monitoreo del comportamiento de la banca pública
  • 8. PRODUCTOS Informes específicos de los estados financieros del FSD Informe específico del análisis financiero de las IFI's Reporte sobre el monitoreo del sistema financiero nacional Fichas sobre la salud financiera de las IFI's Informe del análisis sobre el impacto económico en el FSD derivado del valor de la PAR (prima ajustada por riesgo) GESTION DE RIESGOS Informe de análisis y recomendación sobre el valor de la prima fija anual Reporte sobre costo contingente Informe sobre las potenciales necesidades de liquidez Informe sobre el desempeño del portafolio de inversiones Informes sobre el perfil de riesgos de los emisores Informes de indicadores de gestión del FSD Informes especiales internos / externos
  • 9. AMENAZAS A PROCESO DE GESTION DE RIEGOS E INVERSIONES •RESOLUCION BANCARIA. •INFORMACIÓN ENVIADA POR LA SBS INCONSISTENTE •FALLA EN ENLACES DE COMUNICACIÓN. •FALLA EN SERVIDOR DE APLICATIVO. •FALLA EN LA RED, EQUIPOS DE COMUNICACIÓN INTERNOS •INCOMPATIBILIDAD DE FORMATOS DE INFORMACION CON ENTIDADES PAGADORAS. •DESASTRES NATURALES. •DAÑOS DE SOFTWARE SICEF.
  • 10. POLÍTICA DE SEGURIDAD Las cambiantes condiciones y nuevas plataformas tecnológicas disponibles, la posibilidad de interconectarse a través de redes, ha abierto nuevos horizontes a las empresas para mejorar su productividad lo cual lógicamente ha traído consigo, la aparición de nuevas amenazas para los sistemas de información. En este sentido, las políticas de seguridad informática definidas partiendo desde el análisis de los riesgos a los que se encuentra propensa la COSEDE, surgen como una herramienta organizacional para concienciar a los colaboradores de la organización sobre la importancia y sensibilidad de la información y servicios críticos que permiten a la institución crecer y mantenerse activa.
  • 11. ALCANCE DE SGSI De acuerdo al análisis de riesgos y de vulnerabilidades en las dependencias el alcance de este documento esta orientado a cubrir los siguientes puntos: •Establecer un esquema de seguridad con perfecta claridad y transparencia. •Compromiso de todo el personal de la empresa con el proceso de seguridad, agilizando la aplicación de los controles con dinamismo y armonía. •Que la prestación del servicio de seguridad gane en calidad. •Todos los empleados se convierten en interventores del sistema de seguridad.
  • 12. AMENAZAS, VULNERABILIDADES E IMPACTOS AMENAZA VULNERABILDAD ACTIVO AFECTADO IMPACTO RESOLUCION CONDICIONES FONDO DE CIERRE DE BANCARIA POLÍTICAS- DEPOSITANTES INSTITUCIÓN ECONÓMICAS FINANCIERA INFORMACIÓN •INFORMACIÓN NO •INFORMACIÓN NO SE TENDRA ENVIADA POR LA SBS TIENE FORMATO FINANCIERA DE IFIS. INFORMACIÓN INCONSISTENTE ESTÁNDAR. •INFORMACION DE CORRECTA PARA •INFORMACION NO ES DEPOSITANTES DE PROCEDER A PAGOS ENVIADA A TIEMPO. IFIS. •NO EXISTE UN PROCESO SEGURO DE ENVIO DE INFORMACIÓN. FALLA EN ENLACES •NO EXISTE ANS CON TRANSMISIÓN DE LA NO SE TENDRA DE COMUNICACIÓN PROVEEDOR. INFORMACIÓN DE IFIS INFORMACIÓN •NO EXISTE ENLACE ACTUALIZADA DE BACKUP
  • 13. AMENAZAS, VULNERABILIDADES E IMPACTOS AMENAZA VULNERABILDAD ACTIVO AFECTADO IMPACTO FALLA EN SERVIDOR DE •NO EXISTE PLAN DE INFORMACIÓN DE LAS •NO EXISTE APLICATIVO. MANTENIMIENTO DE IFIS INFORMACION DE LAS SERVIDOR. IFIS PARA EFECTUAR •NO EXISTE PAGOS. REDUNDANCIA EN •NO EXISTE APLICATIVO SERVIDOR. PARA ACTUALIZAR •NO EXISTE RESPALDO INFORMACIÓN. DE LA INFORMACION. FALLA EN LA RED, •NO EXISTE CABLEADO INFORMACION DE LAS •NO EXISTE EQUIPOS DE ESTRUCTURADO. IFIS INFORMACION DE LAS COMUNICACIÓN •NO EXISTEN EQUIPOS IFIS PARA EFECTUAR INTERNOS CERTIFICADOS DE PAGOS. CALIDAD. •NO EXISTE APLICATIVO •NO EXISTE PLAN DE PARA ACTUALIZAR MANTENIMIENTO DE INFORMACIÓN. EQUIPOS. INCOMPATIBILIDAD DE •AL MOMENTO NO HAY INFORMACIÓN DE LAS •DEMORA EN ENVIO DE FORMATOS DE UN FORMATO DE IFIS PARA ENTIDADES INFORMACIÓN EN CASO INFORMACION CON COMPATIBILIDAD CON PAGADORAS DE RESOLUCIÓN ENTIDADES PAGADORAS. ENTIDADES PAGADORAS. BANCARIA. •EXISTE MANIPULACIÓN •INFORMACIÓN PUEDE EN ARCHIVO CONTENER ERRORES TEXTO/EXCEL. POR MANIPULACIÓN.
  • 14. AMENAZAS, VULNERABILIDADES E IMPACTOS AMENAZA VULNERABILDAD ACTIVO AFECTADO IMPACTO DESASTRES NATURALES •NO EXISTE PLAN DE INFORMACION DE LAS •NO EXISTE CONTINGENCIA. IFIS INFORMACION DE LAS •NO EXISTE RESPALDO IFIS PARA EFECTUAR DE LA INFORMACIÓN. PAGOS. •NO EXISTE CENTRO DE •NO EXISTE APLICATIVO OPERACIÓN ALTERNA. PARA ACTUALIZAR INFORMACIÓN. DAÑOS DE SOFTWARE •NO EXISTE BACKUP DE INFORMACION DE LAS •NO EXISTE SICEF LA INFORMACIÓN. IFIS. INFORMACION DE LAS •NO SE TIENE IFIS. CONTRATOS DE SOPORTE DEL PROVEEDOR. •NO EXISTE PLAN DE MANTENIMIENTO DE BASE DE DATOS. •NO EXISTE ANTIVIRUS. •NO EXISTE POLITICA DE MANEJOS DE CONTRASEÑAS.