12.07.2015 Views

Circular 1/2006 emitida por el Banco de México - Bansefi

Circular 1/2006 emitida por el Banco de México - Bansefi

Circular 1/2006 emitida por el Banco de México - Bansefi

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

47.vi.Establecer mecanismos para la i<strong>de</strong>ntificación y resolución <strong>de</strong> aqu<strong>el</strong>los actos oeventos que puedan generarle a la Institución, riesgos <strong>de</strong>rivados <strong>de</strong>:vi.ivi.iivi.iiiComisión <strong>de</strong> hechos, actos u operaciones fraudulentas a través <strong>de</strong>medios tecnológicos.Contingencias generadas en los sistemas r<strong>el</strong>acionados con los serviciosbancarios prestados y operaciones c<strong>el</strong>ebradas a través <strong>de</strong> cualquiermedio tecnológico.El uso ina<strong>de</strong>cuado <strong>por</strong> parte <strong>de</strong> los usuarios <strong>de</strong> los canales <strong>de</strong>distribución antes mencionados, para operar con la Institución, a través<strong>de</strong> los medios citados en <strong>el</strong> presente artículo.La Institución <strong>de</strong>berá evaluar las circunstancias que en materia <strong>de</strong> riesgo tecnológico pudieraninfluir en su operación ordinaria, las cuales se sujetarán a vigilancia permanente a fin <strong>de</strong> verificar <strong>el</strong><strong>de</strong>sempeño d<strong>el</strong> proceso <strong>de</strong> Administración Integral <strong>de</strong> Riesgos.c) La administración d<strong>el</strong> riesgo legal:1. Establecer políticas y procedimientos para que en forma previa a la c<strong>el</strong>ebración <strong>de</strong> actosjurídicos, se analice la vali<strong>de</strong>z jurídica y procure la a<strong>de</strong>cuada instrumentación legal <strong>de</strong>éstos, incluyendo la formalización <strong>de</strong> las garantías en favor <strong>de</strong> la Institución, a fin <strong>de</strong> evitarvicios en la c<strong>el</strong>ebración <strong>de</strong> las operaciones.2. Estimar <strong>el</strong> monto <strong>de</strong> pérdidas potenciales <strong>de</strong>rivado <strong>de</strong> resoluciones judiciales oadministrativas <strong>de</strong>sfavorables, así como la posible aplicación <strong>de</strong> sanciones, en r<strong>el</strong>acióncon las operaciones que se lleven a cabo. En dicha estimación, <strong>de</strong>berán incluirse loslitigios en los que la Institución sea actora o <strong>de</strong>mandada, así como los procedimientosadministrativos en que ésta participe.3. Analizar los actos que realice la Institución cuando se rijan <strong>por</strong> un sistema jurídico distintoal nacional, y evaluar las diferencias existentes entre <strong>el</strong> sistema <strong>de</strong> que se trate y <strong>el</strong>nacional, incluyendo lo r<strong>el</strong>ativo al procedimiento judicial.4. Dar a conocer a sus directivos y empleados, las disposiciones legales y administrativasaplicables a las operaciones.5. Realizar, cuando menos anualmente, auditorias legales internas. En todo caso, lapersona o unidad responsable <strong>de</strong> dicha auditoria <strong>de</strong>berá ser In<strong>de</strong>pendiente d<strong>el</strong><strong>de</strong>partamento jurídico <strong>de</strong> la Institución.6. Mantener una base <strong>de</strong> datos histórica sobre las resoluciones judiciales y administrativas,sus causas y costos, asegurándose que aqu<strong>el</strong>las resoluciones judiciales y administrativasque resulten eventos <strong>de</strong> pérdida sean incluidas en la fracción I, inciso e), numeral 3 <strong>de</strong>este artículo.Correspon<strong>de</strong>rá al comité <strong>de</strong> riesgos <strong>de</strong> la Institución <strong>el</strong> cumplimiento <strong>de</strong> las funciones r<strong>el</strong>ativas al riesgotecnológico y al riesgo legal a que hacen referencia los incisos b) y c) anteriores, respectivamente, pudiendoauxiliarse en <strong>el</strong> área que se estime conveniente, siempre y cuando con <strong>el</strong>lo no se susciten conflictos <strong>de</strong>interés.Sección QuintaDe los informes <strong>de</strong> administración <strong>de</strong> riesgos y <strong>de</strong> la rev<strong>el</strong>ación <strong>de</strong> informaciónArtículo 87.- Las Instituciones <strong>de</strong>berán contar con informes que se basen en datos íntegros, precisos y o<strong>por</strong>tunosr<strong>el</strong>acionados con su Administración Integral <strong>de</strong> Riesgos y que como mínimo contengan:I. La exposición <strong>por</strong> tipo <strong>de</strong> riesgo en los casos <strong>de</strong> riesgos discrecionales, así como los niv<strong>el</strong>es <strong>de</strong> inci<strong>de</strong>ncia eimpacto en <strong>el</strong> caso <strong>de</strong> los riesgos no discrecionales, consi<strong>de</strong>rando <strong>el</strong> Riesgo Consolidado <strong>de</strong> la Institución,<strong>de</strong>sglosados <strong>por</strong> Unidad <strong>de</strong> Negocio o Factor <strong>de</strong> Riesgo, causa u origen <strong>de</strong> éstos. Los informes sobre laexposición <strong>de</strong> riesgo <strong>de</strong>berán incluir análisis <strong>de</strong> sensibilidad y pruebas bajo condiciones extremas.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!