Propuesta
Resoluciones del Banco Central de Brasil
Adecuación a las resoluciones de seguridad cibernética del Banco Central de Brasil. La norma aplicable cambia según el tipo de institución, y buena parte de la exigencia recae sobre la contratación de procesamiento y almacenamiento de datos en la nube. Cuidamos la política, el plan de respuesta a incidentes, la comunicación al regulador y la revisión de los contratos de nube.
En esta página no aparece precio. Aparece alcance: qué hacemos, cómo lo ejecutamos, quién lo ejecuta y qué no está incluido. Quien lee tu pedido es el equipo que te va a atender, y vuelve con la propuesta y con tiempo para conversarla.
Resoluciones del Banco Central de Brasil
La política de seguridad cibernética que el regulador espera ver.
Cómo ejecutamos
En qué consiste este trabajo
Adecuamos a la institución a las resoluciones de seguridad cibernética del Banco Central. La primera decisión del proyecto es el encuadre: la norma aplicable cambia según el tipo de institución, y errar esa lectura significa cumplir una exigencia que no es tuya o ignorar una que sí lo es.
Buena parte de la exigencia recae sobre la contratación de procesamiento y almacenamiento de datos en la nube, y es ahí donde la mayoría de las instituciones descubre brechas. Nos ocupamos de la política de seguridad cibernética, del plan de respuesta a incidentes, de la preparación de la comunicación al regulador y de la revisión de los contratos de nube frente a lo que la resolución exige incluir.
Del lado de la institución, el proyecto pide los contratos de nube vigentes, las políticas existentes, acceso a quienes responden por tecnología y riesgos y la participación de quien llevará la política al consejo, porque la aprobación es un acto de gobernanza interna. Tú eliges la profundidad: solo el diagnóstico con plan priorizado, la adecuación completa o el acompañamiento hasta la auditoría, cuando el porte de la institución lo exija.
Cómo conducimos, etapa por etapa
Definición de alcance
Cerramos por escrito qué entra y qué queda afuera, y por qué. Un alcance mal definido es la causa más común de un proyecto que revienta el plazo.
Diagnóstico de brechas
Comparamos lo que existe hoy con lo que exige la referencia, punto por punto, y clasificamos cada brecha por riesgo y por esfuerzo de corrección. El resultado sale en orden de ataque: qué hacer primero y por qué, en lugar de un inventario de todo lo que está mal.
Implantación
Ponemos los controles en pie junto con tu equipo, escribimos lo que debe existir en papel y formamos a quien va a operarlos. Nada se da por implantado sin estar funcionando en la práctica y sin alguien de tu lado capaz de sostenerlo.
Rutina de evidencias
Armamos cómo cada control prueba que funcionó, con responsable y frecuencia, para que la auditoría no se vuelva una carrera.
Lo que no está incluido
- La interlocución formal con el Banco Central, que es de la propia institución: preparamos el contenido, quien firma y envía eres tú
- La aprobación de la política por el consejo, que es un acto de gobernanza interna: entregamos el documento listo para esa agenda
- La auditoría independiente, cuando el porte de la institución la exija
- La negociación y la firma de los contratos de nube: revisamos y señalamos lo que falta frente a la resolución, quien contrata es la institución
- El dictamen jurídico formal sobre el encuadre regulatorio, que corresponde a tu área jurídica: trabajamos a su lado, no en su lugar
- La comunicación de un incidente real al regulador, que es un acto del representante de la institución: el plan deja listos el camino y las plantillas
- La operación continua de los controles y del monitoreo después de implementados, que puede entrar como servicio continuo
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.