Está en la página 1de 2

Asignatura:

Gestión de Riesgos Tecnológicos y Cibernéticos

Profesor:

Andrés Cuello Montero

Estudiante:

Joan Cruz

Matricula:

2022-1955

Fecha de entrega:
01/02/2024
El Artículo 13 establece que las entidades financieras y de apoyo deben evaluar y
gestionar los riesgos tecnológicos en sus sistemas de información e infraestructura
desde el inicio hasta la implementación. Esto incluye análisis de amenazas,
vulnerabilidades, impacto y apetito de riesgo.
El Artículo 14 se centra en la gestión de riesgos tecnológicos en entidades
interconectadas. Las entidades financieras deben revisar periódicamente estos riesgos
en sus entidades asociadas y, de ser necesario, proceder a la desconexión preventiva o
definitiva según el nivel de riesgo.
El Artículo 15 aborda las metodologías para la gestión de riesgos tecnológicos,
destacando la importancia de identificar amenazas y vulnerabilidades, la probabilidad
de ocurrencia y el impacto en las operaciones del negocio. Las evaluaciones deben
considerar la seguridad de la información y la disponibilidad de los entornos.

También podría gustarte