12.07.2015 Views

Circular 1/2006 emitida por el Banco de México - Bansefi

Circular 1/2006 emitida por el Banco de México - Bansefi

Circular 1/2006 emitida por el Banco de México - Bansefi

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

82.h) Contemplen, incluyendo toda su infraestructura tecnológica, la realización <strong>de</strong> pruebas tendientes a<strong>de</strong>tectar vulnerabilida<strong>de</strong>s <strong>de</strong> los medios <strong>el</strong>ectrónicos, <strong>de</strong> t<strong>el</strong>ecomunicaciones y equiposautomatizados, que prevengan <strong>el</strong> acceso y uso no autorizado. Dichas pruebas se realizarán cuandomenos una vez al año o cuando efectúen modificaciones sustantivas en la infraestructuratecnológica.VI.VII.VIII.Implementar, en su caso, los mecanismos necesarios para dar cumplimiento a lo autorizado al amparo d<strong>el</strong>Artículo 46 Bis <strong>de</strong> la Ley, sin poner en riesgo <strong>el</strong> valor económico <strong>de</strong> la Institución, la confi<strong>de</strong>ncialidad <strong>de</strong> lainformación y la continuidad <strong>de</strong> sus operaciones.Cumplir las medidas correctivas y preventivas <strong>de</strong>terminadas <strong>por</strong> <strong>el</strong> Consejo o <strong>el</strong> Comité <strong>de</strong> Auditoria,r<strong>el</strong>acionadas con las <strong>de</strong>ficiencias o <strong>de</strong>sviaciones d<strong>el</strong> Sistema <strong>de</strong> Control Interno, <strong>de</strong>biendo circunstanciar enun registro especial los actos y hechos que motiven dichas medidas.Dictar las medidas necesarias para que en <strong>el</strong> manejo <strong>de</strong> la información r<strong>el</strong>ativa a los clientes <strong>de</strong> laInstitución, se observe lo r<strong>el</strong>ativo al secreto bancario y fiduciario.Asimismo, <strong>el</strong> director general <strong>de</strong> las instituciones <strong>de</strong> banca múltiple, será <strong>el</strong> encargado <strong>de</strong> <strong>el</strong>aborar y presentar alConsejo para su aprobación, las políticas para <strong>el</strong> a<strong>de</strong>cuado empleo y aprovechamiento <strong>de</strong> los recursos humanos ymateriales d<strong>el</strong> banco, en atención a lo dispuesto <strong>por</strong> <strong>el</strong> Artículo 21, tercer párrafo <strong>de</strong> la Ley. Tratándose <strong>de</strong>instituciones <strong>de</strong> banca <strong>de</strong> <strong>de</strong>sarrollo, adicionalmente se escuchará la opinión d<strong>el</strong> comité <strong>de</strong> recursos humanos y<strong>de</strong>sarrollo institucional en <strong>el</strong> ámbito <strong>de</strong> su competencia, conforme a lo señalado en <strong>el</strong> Artículo 42, fracción XVIII <strong>de</strong> laLey y en las presentes disposiciones.El director general informará <strong>por</strong> escrito, al menos anualmente, al Consejo y al Comité <strong>de</strong> Auditoria, sobre <strong>el</strong><strong>de</strong>sempeño <strong>de</strong> las activida<strong>de</strong>s a que se refiere <strong>el</strong> presente Artículo, así como d<strong>el</strong> funcionamiento d<strong>el</strong> Sistema <strong>de</strong>Control Interno en su conjunto.Artículo 165.- El director general <strong>de</strong> la institución <strong>de</strong> banca múltiple, informará <strong>por</strong> escrito a la Comisión la<strong>de</strong>signación y, en su caso, la remoción d<strong>el</strong> auditor externo y d<strong>el</strong> responsable <strong>de</strong> las funciones <strong>de</strong> Auditoria Interna.Sección SéptimaDe las funciones <strong>de</strong> Contraloría InternaArtículo 166.- Las Instituciones <strong>de</strong>berán <strong>de</strong>sarrollar permanentemente las funciones <strong>de</strong> Contraloría Interna queconsistirán, <strong>por</strong> lo menos, en <strong>el</strong> <strong>de</strong>sempeño cotidiano y permanente <strong>de</strong> las activida<strong>de</strong>s r<strong>el</strong>acionadas con <strong>el</strong> diseño,establecimiento y actualización <strong>de</strong> medidas y controles que:I. Propicien <strong>el</strong> cumplimiento <strong>de</strong> la normatividad interna y externa aplicable a la Institución en la realización <strong>de</strong>sus operaciones.II.III.IV.Permitan que la concertación, documentación, registro y liquidación diaria <strong>de</strong> operaciones, se realicenconforme a las políticas y procedimientos establecidos en los manuales <strong>de</strong> la Institución y en apego a lasdisposiciones legales aplicables.Propicien <strong>el</strong> correcto funcionamiento <strong>de</strong> los sistemas <strong>de</strong> procesamiento <strong>de</strong> información conforme a laspolíticas <strong>de</strong> seguridad, así como la <strong>el</strong>aboración <strong>de</strong> información completa, correcta, precisa, íntegra, confiabley o<strong>por</strong>tuna, incluyendo aquélla que <strong>de</strong>ba pro<strong>por</strong>cionarse a las autorida<strong>de</strong>s competentes, y que coadyuve a laa<strong>de</strong>cuada toma <strong>de</strong> <strong>de</strong>cisiones.Tengan como finalidad <strong>el</strong> verificar que los procesos <strong>de</strong> conciliación entre los sistemas <strong>de</strong> operación ycontables sean a<strong>de</strong>cuados.(16) V. Preserven la seguridad <strong>de</strong> la información generada, recibida, transmitida, procesada o almacenada en lossistemas informáticos y <strong>de</strong> t<strong>el</strong>ecomunicaciones <strong>de</strong> las instituciones <strong>de</strong> crédito, así como la aplicación <strong>de</strong> lasmedidas preventivas y correctivas necesarias para subsanar cualquier <strong>de</strong>ficiencia <strong>de</strong>tectada en materia <strong>de</strong>seguridad informática.Tratándose <strong>de</strong> las instituciones <strong>de</strong> banca <strong>de</strong> <strong>de</strong>sarrollo, las funciones <strong>de</strong> Contraloría Interna a que se refieren laspresentes disposiciones, son in<strong>de</strong>pendientes <strong>de</strong> aqu<strong>el</strong>las que en términos <strong>de</strong> las disposiciones legales aplicablescorrespon<strong>de</strong> realizar al órgano interno <strong>de</strong> control en los bancos en <strong>el</strong> marco <strong>de</strong> las funciones <strong>de</strong> la Secretaría <strong>de</strong> laFunción Pública.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!