80.VII.El plazo máximo para, una vez realizada la auditoria, emitir <strong>el</strong> informe correspondiente.Sección SextaDe la Dirección GeneralArtículo 164.- La Dirección General será la responsable <strong>de</strong> la <strong>de</strong>bida implementación d<strong>el</strong> Sistema <strong>de</strong> Control Interno;lo anterior, en <strong>el</strong> ámbito <strong>de</strong> las funciones que correspondan a dicha dirección.En la implementación <strong>de</strong>berá procurarse que su funcionamiento sea acor<strong>de</strong> con las estrategias y fines <strong>de</strong> laInstitución, aplicando las medidas preventivas y correctivas necesarias para subsanar cualquier <strong>de</strong>ficiencia<strong>de</strong>tectada.Al efecto, a la Dirección General, en adición a lo señalado en estas disposiciones, le correspon<strong>de</strong>rá llevar a cabo lasactivida<strong>de</strong>s siguientes:I. Elaborar, revisar y, en su caso, actualizar o proponer la actualización, para someter a la consi<strong>de</strong>ración d<strong>el</strong>Comité <strong>de</strong> Auditoria y posterior presentación al Consejo, <strong>por</strong> lo menos una vez al año o con frecuenciamayor <strong>de</strong> acuerdo a lo <strong>de</strong>terminado al efecto <strong>por</strong> <strong>el</strong> propio Consejo, los objetivos y lineamientos d<strong>el</strong> Sistema<strong>de</strong> Control Interno y <strong>el</strong> código <strong>de</strong> conducta <strong>de</strong> la Institución.II.III.IV.Elaborar, revisar y, en su caso, actualizar o proponer la actualización <strong>de</strong> los manuales <strong>de</strong> la Institución,<strong>de</strong>finiendo las áreas o personal responsable <strong>de</strong> las activida<strong>de</strong>s respectivas.I<strong>de</strong>ntificar y evaluar los factores internos y externos que puedan afectar la consecución <strong>de</strong> las estrategias yfines que la propia Institución haya establecido.Prever las medidas que se estimen necesarias para que las transacciones u operaciones <strong>de</strong> la Institución y<strong>el</strong> Sistema <strong>de</strong> Control Interno, sean congruentes entre sí, adoptando, entre otras, las medidas siguientes:a) Diseñar para aprobación d<strong>el</strong> Consejo, la estructura organizacional <strong>de</strong> la Institución y susmodificaciones, observando para <strong>el</strong>lo las políticas generales en la materia <strong>el</strong>aboradas <strong>por</strong> <strong>el</strong> directorgeneral y sujetas a la consi<strong>de</strong>ración d<strong>el</strong> Comité <strong>de</strong> Auditoria, a que hace referencia la fracción I d<strong>el</strong>Artículo 154 <strong>de</strong> las presentes disposiciones. Al efecto, dicha estructura <strong>de</strong>berá contemplar, cuandomenos, los aspectos siguientes:1. Las faculta<strong>de</strong>s generales o específicas otorgadas al personal, preservando una a<strong>de</strong>cuadasegregación y d<strong>el</strong>egación <strong>de</strong> funciones, <strong>por</strong> línea <strong>de</strong> producto, tipo <strong>de</strong> operación, monto,niv<strong>el</strong> jerárquico, áreas, unida<strong>de</strong>s <strong>de</strong> negocios o administrativas y comités, entre otroscriterios <strong>de</strong> clasificación, así como sus restricciones.2. La <strong>de</strong>finición <strong>de</strong> áreas y niv<strong>el</strong>es jerárquicos d<strong>el</strong> personal <strong>de</strong> la Institución, asegurándoseque sus responsabilida<strong>de</strong>s sean acor<strong>de</strong>s con sus faculta<strong>de</strong>s.3. La d<strong>el</strong>imitación <strong>de</strong> faculta<strong>de</strong>s entre <strong>el</strong> personal que autorice, ejecute, vigile, evalúe, registrey contabilice las transacciones, evitando su concentración en una misma persona y unposible conflicto <strong>de</strong> interés.4. La <strong>de</strong>scripción general <strong>de</strong> las funciones <strong>de</strong> Contraloría Interna a que se refiere <strong>el</strong> Artículo166 <strong>de</strong> estas disposiciones, indicando la estructura y las características generales para <strong>el</strong><strong>de</strong>sarrollo <strong>de</strong> las mismas, así como las medidas establecidas para evitar se presentenconflictos <strong>de</strong> interés en su <strong>de</strong>sempeño.Tratándose <strong>de</strong> instituciones <strong>de</strong> banca <strong>de</strong> <strong>de</strong>sarrollo, <strong>el</strong> Consejo <strong>de</strong>berá oír, para <strong>el</strong> diseño <strong>de</strong> laestructura organizacional, la opinión d<strong>el</strong> comité <strong>de</strong> recursos humanos y <strong>de</strong>sarrollo institucional.b) Diseñar los canales <strong>de</strong> comunicación y <strong>de</strong> flujo <strong>de</strong> información entre las distintas unida<strong>de</strong>s y áreas<strong>de</strong> la Institución, que tengan <strong>por</strong> objeto, al menos, lo siguiente:1. Generar información financiera, económica, contable, jurídica y administrativa <strong>de</strong> laInstitución, así como la r<strong>el</strong>ativa al seguimiento <strong>de</strong> los mercados financieros, r<strong>el</strong>evante parala toma <strong>de</strong> <strong>de</strong>cisiones. Dicha información <strong>de</strong>berá formularse <strong>de</strong> manera tal que facilite suuso y permanente actualización.
81.2. Pro<strong>por</strong>cionar información en forma o<strong>por</strong>tuna al personal que corresponda conforme a suniv<strong>el</strong> jerárquico y faculta<strong>de</strong>s.3. Procesar, utilizar y conservar información r<strong>el</strong>ativa a cada transacción, con grado <strong>de</strong> <strong>de</strong>tallesuficiente; utilizando mecanismos <strong>de</strong> seguridad que permitan su consulta sólo al personalautorizado y que limiten su modificación.4. Pro<strong>por</strong>cionar en tiempo y forma, información a las autorida<strong>de</strong>s financieras competentes,conforme a lo establecido en las disposiciones legales aplicables.c) Proveer mecanismos para que las diversas activida<strong>de</strong>s en la Institución se lleven a cabo <strong>por</strong>personal que cuente con la calidad técnica y experiencia necesarias, así como con honorabilidad,para lo cual <strong>de</strong>berá efectuar una evaluación d<strong>el</strong> personal, periódicamente.d) Proveer a todas las áreas <strong>de</strong> la Institución <strong>de</strong> los objetivos d<strong>el</strong> Sistema <strong>de</strong> Control Interno y loslineamientos para su implementación y <strong>de</strong> los manuales <strong>de</strong> acuerdo a su ámbito <strong>de</strong> competencia,así como difundirlos o<strong>por</strong>tunamente.e) Contar con programas <strong>de</strong> verificación d<strong>el</strong> cumplimiento d<strong>el</strong> Sistema <strong>de</strong> Control Interno, así como d<strong>el</strong>as políticas y procedimientos en materia <strong>de</strong> control interno establecidos en los distintos manuales.f) Proteger la integridad y a<strong>de</strong>cuado mantenimiento <strong>de</strong> los sistemas informáticos, incluidos lossistemas automatizados <strong>de</strong> procesamiento <strong>de</strong> datos y re<strong>de</strong>s <strong>de</strong> t<strong>el</strong>ecomunicaciones a que se refiere<strong>el</strong> Artículo 52 <strong>de</strong> la Ley, así como la inalterabilidad, confi<strong>de</strong>ncialidad y disponibilidad <strong>de</strong> lainformación procesada, almacenada y transmitida <strong>por</strong> los mismos, <strong>de</strong>terminando los mecanismos<strong>de</strong> respaldo <strong>de</strong> la información en caso fortuito o <strong>de</strong> fuerza mayor, así como los planes <strong>de</strong>contingencia que permitan asegurar la capacidad y continuidad <strong>de</strong> los sistemas.g) Proponer medidas para evitar que terceros o personal <strong>de</strong> la Institución, utilicen a esta última para lacomisión <strong>de</strong> actos ilícitos o irregularida<strong>de</strong>s.h) Procurar que se observen procedimientos, estructuras organizacionales y políticas <strong>de</strong> seguridadinformática a<strong>de</strong>cuadas a la Institución.V. Prever las medidas que se estimen necesarias a fin <strong>de</strong> que los sistemas informáticos que utilicen lasInstituciones para realizar sus operaciones y para la prestación <strong>de</strong> servicios al público, cumplan con losiguiente:a) Realicen, en todo momento, las funciones para las que fueron diseñados, <strong>de</strong>sarrollados oadquiridos.b) Estén <strong>de</strong>bidamente documentadas sus aplicaciones y procesos, incluyendo su metodología <strong>de</strong><strong>de</strong>sarrollo, así como los registros <strong>de</strong> sus cambios.c) Sean probados antes <strong>de</strong> ser implementados, al realizar cambios sobre los mismos, así como alaplicar actualizaciones, utilizando mecanismos <strong>de</strong> control <strong>de</strong> calidad.d) Cuenten con las licencias o autorizaciones <strong>de</strong> uso y hayan sido probados antes <strong>de</strong> serimplementados.e) Cuenten con controles tanto <strong>de</strong> seguridad que protejan la confi<strong>de</strong>ncialidad <strong>de</strong> la información, como<strong>de</strong> acceso para garantizar la integridad <strong>de</strong> los sistemas y <strong>de</strong> la información generada, almacenaday transmitida <strong>por</strong> éstos. Dichas medidas serán acor<strong>de</strong>s con <strong>el</strong> grado <strong>de</strong> criticidad <strong>de</strong> la información.f) Minimicen <strong>el</strong> riesgo <strong>de</strong> interrupción <strong>de</strong> la operación con base en mecanismos <strong>de</strong> respaldo yprocedimientos <strong>de</strong> recuperación <strong>de</strong> la información, así como <strong>de</strong> la infraestructura tecnológica parasu procesamiento.g) Mantengan registros <strong>de</strong> auditoria, incluyendo la información <strong>de</strong>tallada <strong>de</strong> la operación o activida<strong>de</strong>fectuadas <strong>por</strong> los usuarios, acor<strong>de</strong> con lo señalado en <strong>el</strong> Capítulo IV d<strong>el</strong> Título Segundo <strong>de</strong> laspresentes disposiciones, en particular en lo r<strong>el</strong>ativo a la administración d<strong>el</strong> riesgo tecnológico, asícomo los procedimientos para su revisión periódica.
- Page 1 and 2:
DISPOSICIONES DE CARACTER GENERAL A
- Page 3 and 4:
3.Sección CuartaDe la administraci
- Page 5 and 6:
5.Apartado BOperaciones Sujetas a R
- Page 7 and 8:
7.Capítulo VIIIMedidas de segurida
- Page 9 and 10:
9.Anexo 26Anexo 27Anexo 28Anexo 29A
- Page 11:
11.celebradas con personas físicas
- Page 14 and 15:
14.(19) L. Participante Central del
- Page 16 and 17:
16.a) Procurar que los mecanismos d
- Page 18 and 19:
18.Sección SegundaDe los fundament
- Page 20 and 21:
20.(16) Tratándose de créditos co
- Page 22 and 23:
22.e) En el caso de créditos con g
- Page 24 and 25:
24.En el caso de créditos directos
- Page 26 and 27:
26.VII.VIII.Verificar que respecto
- Page 28 and 29:
28.III.IV.Los supuestos en los que
- Page 30 and 31: 30.Asimismo, dichas Instituciones,
- Page 32 and 33: 32.señalando que éstas fueron deb
- Page 34 and 35: 34.Para efectuar el referido cómpu
- Page 36 and 37: 36.II.III.IV.Asegurarse de la exist
- Page 38 and 39: 38.En los mismos términos, el comi
- Page 40 and 41: 40.e) Analizar y evaluar permanente
- Page 42 and 43: 42.VIII.IX.El proceso para aprobar,
- Page 44 and 45: 44.I. Analizar, evaluar y dar segui
- Page 46 and 47: 46.(4) El desempeño de las funcion
- Page 48 and 49: 48.En este sentido y respecto a los
- Page 50 and 51: 50.11 65% 65%12 70% 70%13 75% 75%14
- Page 52 and 53: 52.NÚMERO DE PERÍODOSDE FACTURACI
- Page 54 and 55: 54.(19) Cuando las reservas prevent
- Page 56 and 57: 56.b) Si el valor de las garantías
- Page 58 and 59: 58.(19) Apartado C(19) De la metodo
- Page 60 and 61: 60.crédito, conforme a lo señalad
- Page 62 and 63: 62.Artículo 117.- La Calificación
- Page 64 and 65: 64.Artículo 120.- Las Institucione
- Page 66 and 67: 66.Lo establecido en la fracción a
- Page 68 and 69: 68.Las Instituciones podrán aplica
- Page 70 and 71: 70.Más de 6 y hasta 12 10%Más de
- Page 72 and 73: 72.Capítulo VIControles InternosSe
- Page 74 and 75: 74.Artículo 147.- En ningún caso
- Page 76 and 77: 76.conforme a las disposiciones leg
- Page 78 and 79: 78.detrimento del ejercicio de las
- Page 82 and 83: 82.h) Contemplen, incluyendo toda s
- Page 84 and 85: 84.(19) II. Avanzado, cuyos requisi
- Page 86 and 87: 86.(19) Una vez que la Comisión ha
- Page 88 and 89: 88.(19) Adicionalmente, las Institu
- Page 90 and 91: 90.(19) b) El entorno económico y
- Page 92 and 93: 92.(19) Al respecto, la cobertura d
- Page 94 and 95: 94.(19) II. Tratándose de Instituc
- Page 96 and 97: 96.(19) Correlación:R50 PI501 e1 e
- Page 98 and 99: 98.(19) Artículo 172 Bis 29.- En c
- Page 100 and 101: 100.(1) Artículo 175.- La Comisió
- Page 102 and 103: 102.Las sustituciones del Proveedor
- Page 104 and 105: 104.Externo Independiente, dentro d
- Page 106 and 107: 106.a que se refiere el Boletín A-
- Page 108 and 109: 108.II.III.IV.La explicación detal
- Page 110 and 111: 110.Artículo 189.- El auditor exte
- Page 112 and 113: 112.V. No haber sido, ni tener ofre
- Page 114 and 115: 114.(4) V. Que cumple con los requi
- Page 116 and 117: 116.procedimientos o metodologías
- Page 118 and 119: 118.El incumplimiento de lo dispues
- Page 120 and 121: 120.A-1511 Estratificación de oper
- Page 122 and 123: 122.Medios de entregaArtículo 213.
- Page 124 and 125: 124.I. Copia certificada de la denu
- Page 126 and 127: 126.En caso de que la institución
- Page 128 and 129: 128.hábiles de anticipación a la
- Page 130 and 131:
130.IV.Llevar a cabo las acciones q
- Page 132 and 133:
132.V. La cesión o descuento de ca
- Page 134 and 135:
134.correctivas que aplicarán a lo
- Page 136 and 137:
136.IV.La transmisión de Órdenes
- Page 138 and 139:
138.III.La operación se asignará
- Page 140 and 141:
140.día, con títulos opcionales,
- Page 142 and 143:
142.cubran o se excedan los referid
- Page 144 and 145:
144.III.Que tienen establecidos sis
- Page 146 and 147:
146.conformidad con los Artículos
- Page 148 and 149:
148.(2) a) Cuando se intente ingres
- Page 150 and 151:
150.(9)Artículo 317.- Las Instituc
- Page 152 and 153:
152.información generada, recibida
- Page 154 and 155:
154.(9) La Comisión podrá decreta
- Page 156 and 157:
156.(7)Adicionalmente, las Instituc
- Page 158 and 159:
158.disposiciones, sin que al efect
- Page 160 and 161:
160.Diario Oficial de la Federació
- Page 162 and 163:
162.T R A N S I T O R I A S(Resoluc
- Page 164 and 165:
164.TRANSITORIO(Resolución que mod
- Page 166 and 167:
166.Que es conveniente que se estab
- Page 168 and 169:
168.CONSIDERANDO DE LA RESOLUCIÓN