Ciberseguridad

Evaluación Estratégica en Ciberseguridad

Reporting a la Agencia Nacional de Ciberseguridad (ANCI)
Apoyar a las empresas en el reporte correcto y oportuno de eventos de ciberseguridad ante el CSIRT Nacional, asegurando el cumplimiento normativo y la gestión efectiva de incidentes.

Sistema de Gestión de Seguridad de la Información
1. Definición del Alcance y Contexto
2.Evaluación y Gestión de Riesgos
3.Desarrollo de Políticas y Procedimientos de Seguridad
4.Implementación de Controles de Seguridad
5.Capacitación y Concienciación
6.Monitoreo, Auditoría y Mejora Continua

Plan de continuidad operacional y ciberseguridad
Este buscan garantizar la resiliencia del negocio y la protección de la información en caso de incidentes.
1.Análisis de Impacto en el Negocio (BIA)
2.Gestión de Riesgos y Amenazas
3.Estrategias de Respuesta y Recuperación
4.Roles y Responsabilidades
5.Pruebas y Simulacros
6.Monitoreo y Actualización del Plan
Registro y autorización ante CMF
-
- Solicitud de Inscripción
Te apoyamos en la recopilación y confección de documentos necesarios para generar la inscripción ante la CMF
- Solicitud de Autorización
Ponemos a tu servicio nuestra experiencia, para apoyarte en la preparación de los manuales y demás documentos que solicita la CMF en concordancia con el bloque en que se encuentre tu empresa dentro de los cuales se encuentra:
- Identificación de los canales
- Documento con las políticas y procedimientos de gobierno corporativo y gestión de riesgos
- Documento con la descripción de los procedimientos con los que se prestará el servicio
- Revisión de Bloque y Justificación de la clasificación (número de clientes, transacciones promedio diarias e ingresos de su entidad) *
- Políticas y procedimientos de gobierno corporativo y gestión de riesgos
- Documento que acredite constitución de la garantía *
- Documento con las estimaciones y pruebas de funcionamiento y certificación de un tercero sobre la capacidad operacional *
- Documento con el detalle del cálculo del patrimonio ajustado *
- EEFF Auditados *
* de ser requerido
¿En que bloque se encuentra mi Fintech?
De acuerdo al principio de proporcionalidad de la Ley Fintec, la Norma de Carácter General N° 502 considera los siguientes bloques:
BLOQUE 1
Entidades que tengan un número de clientes activos en Chile menor a 500, y no cumplean ninguna de las métricas de volumen de negocio de las entidades Bloque 2 o 3.
BLOQUE 2
Entidades que tengan un número de clientes activos en Chile entre 500 y 5.000, con transacciones promedio diarias en los últimos 3 meses (media móvil) entre UF 100.000 y UF 500.000.
Ingresos en los últimos 12 meses (media móvil) entre UF 25.000 y UF 50.000.
BLOQUE 3
Entidades que tengan un número de clientes activos en Chile mayor a 5.000, y que tengan más de UF 500.000 en transacciones promedio de los últimos tres meses (Media móvil).
Ingresos en los últimos 12 meses (médica móvil) sobre UF 50.000.
Exigencias de las norma 502 en términos de capacidad operacional de procesamiento
Revisión interna y declaración sobre capacidad operacional. (Empresas Bloque 1,2 y 3)
Profintech participará en esta revisión en conjunto con el equipo de la empresa para que en base a su resultado se emita una declaración que certifique que sus sistemas e infraestructura están preparados para soportar el procesamiento de operaciones y transacciones financieras. Esta declaración incluirá detalles sobre las pruebas de stress o tensión, para validar la capacidad operacional de sus sistemas.
Certificación sobre capacidad operacional (Empresas Bloque 2 y 3)
En el caso de empresas que cuenta con mayores volúmenes de transacciones (Bloque 2 y 3), se emitirá un certificado de un tercero especializado en el cumplimiento de los estándares y buenas prácticas internacionales. Esta certificación respaldará la confiabilidad y suficiencia de las pruebas realizadas por su empresa, acreditando así su capacidad operacional ante las autoridades reguladoras.
BIA-RIA Continuidad de Negocio
Las empresas Bloque 3 deben tener una política de continuidad de negocio y dentro de esta deben contar con procedimientos de respuesta ante la ocurrencia de eventos internos o externos que pudieran crear una interrupción en la continuidad de las operaciones del negocio y que considere a lo menos lo siguiente:
BIA (Análisis de impacto de negocio)
Este proceso permite identificar las funciones críticas de tu empresa y evalúa cómo una interrupción afectaría sus operaciones determinando su impacto
• Recolección de información
• Identificar procesos críticos, que son esenciales para la continuidad del negocio
• Evaluar el impacto en caso de interrupción de cada proceso medido en términos financieros, legales, reputacionales y de cumplimiento regulatorio
• Establecer tiempos de recuperación RTO (Recovery Time Objectives) definiendo el máximo aceptable de cada proceso.
• Definición de estrategias de continuidad que prioricen la continuidad de los procesos críticos
RIA (Análisis de Impacto de Riesgo).
Este análisis está enfocado en identificar, evaluar y clasificar los riesgos que pueden afectar a una organización y el impacto potencial de esos riesgos.
• Identificación de riesgos tanto internos como externos
– Riesgos tecnológicos
– Riesgos operativos
– Riesgos regulatorios
– Riesgos externos
• Evaluación del impacto de cada riesgo, tanto en términos financieros operacionales como reputacionales.
• Clasificación de riesgos según su probabilidad e impacto
Beneficios de contar con BIA y RIA
• Mejora la resiliencia, ayuda a las empresas a estar preparadas para interrupciones minimizando el impacto de estas
• Cumplimiento normativo
• Protección de la reputación al minimizar los riesgos frente a clientes e inversores.
Requisitos de Patrimonio en la Ley Fintech
- Diagnóstico inicial: Evaluación de los requerimientos específicos aplicables a tu modelo de negocio.
- Verificación de los requerimientos de patrimonio mínimo establecidos en la Norma 502 según el tipo de actividad y de acuerdo al bloque especifico en que se encuentra cada Fintech
- Determinación de posibles reservas o garantías adicionales requeridas por la CMF.
- Proyecciones de crecimiento y cumplimiento futuro
- Estrategias de cumplimiento: Diseño de planes personalizados para la capitalización y gestión de patrimonio.
- Soporte continuo: Acompañamiento en los procesos de fiscalización y actualización frente a nuevas exigencias legales.
Contáctanos
Dirección
Don Carlos 2939, Oficina 502
Las Condes, Santiago
Correo Electrónico
Teléfono