Riesgo Tecnológico - Informe Anual 2020
Riesgo Tecnológico
La Institución lleva a cabo la administración del riesgo tecnológico mediante el seguimiento de indicadores de Disponibilidad y Seguridad Informática, así como con la metodología de Perfil de Riesgo Tecnológico y Seguridad de la Información, la cual consiste en una evaluación tecnológica y de seguridad de la información de los activos que soportan los procesos críticos, considerando todas las actividades del proceso de TI, basada en mejores prácticas y estándares internacionales, tales como ISO 27001, 27002, 27005 y 31000.
Por otro lado, se cuenta con un Sistema de Gestión del Plan de Continuidad de Negocio, el cual tiene como objetivo asegurar la continuidad de las operaciones y minimizar los impactos ante las diferentes contingencias que pudieran presentarse. Dicho plan tiene sus bases en las metodologías de Análisis de Impacto al Negocio, cuyo objetivo es identificar y priorizar los procesos críticos de la Institución para la recuperación de los servicios ante una contingencia; y Análisis de Riesgos, que tiene como objetivo estimar los impactos a los procesos críticos ante distintas amenazas para determinar las líneas de acción. Estas metodologías están basadas en los estándares ISO 22301 y 22317.
Durante el año de 2020 se activó el Sistema de Gestión del Plan de Continuidad de Negocios SG – PCN para el escenario de Pandemia. Se operó el modelo de teletrabajo, el cual cuenta con los servicios y herramientas tecnológicas y de control para el desarrollo de las funciones bancarias. A la fecha se ha mantenido la disponibilidad de los servicios dentro de los umbrales comprometidos y no se han presentado incidentes que vulneren la seguridad de la información de la institución.