norma de externalización de servicios

24
Circular N° 3.570 / 07.10.2014 RECOPILACION ACTUALIZADA DE NORMAS Capítulo 20-7 Hoja 1 I. ÁMBITO DE APLICACIÓN. 1. Alcance de las presentes normas. El presente Capítulo trata de las contrataciones por parte de las institu- ciones bancarias, de proveedores de servicios externos para que realicen una o más actividades operativas que podrían ser también efectuadas internamente por la entidad con sus propios recursos, tanto humanos como tecnológicos. En consecuencia, las disposiciones de este Capítulo no son aplicables a aquellos servicios que evidentemente una entidad no puede proveerse a sí misma, tales como los servicios básicos o aquellos donde una ley ha definido que deben ser prestados por entidades de giro exclusivo. En todo caso, dichos servicios siempre deberán ser considerados por las entidades dentro de sus procesos generales de evaluación y gestión de riesgo operacional, en el contexto de lo señalado en la letra C) del numeral 3.2 del Título II del Capítulo 1-13 de esta Recopilación. Por otra parte, en concordancia con lo indicado en la letra D) del numeral 3.2 antes mencionado, los bancos deben procurar que las políticas y los procedimientos tratados en este Capítulo se apliquen también, cuando proceda una externalización de servicios según las regulaciones a las que deben atenerse, en todas sus filiales en el país y en sus sucursales y filiales en el exterior. Las presentes normas no contemplan como actividades posibles de externalización, aquellas relacionadas con la captación de dinero de terceros fuera de las oficinas de la entidad, la apertura de cuentas corrientes y las vinculadas a funciones de control al interior de la empresa. CAPÍTULO 20-7 EXTERNALIZACIÓN DE SERVICIOS.

Upload: sebastian

Post on 19-Aug-2015

224 views

Category:

Documents


2 download

DESCRIPTION

Norma de Externalización de Servicios para Instituciones Financieras, válido para un Sistema de Gestión de Seguridad de la Información.

TRANSCRIPT

Circular N3.570 / 07.10.2014RECOPILACION ACTUALIZADA DE NORMASCaptulo 20-7Hoja 1CAPTULO 20-7EXTERNALIZACIN DE SERVICIOS.I. MBITO DE APLICACIN.1. Alcac! "! la# $%!#!&!# '%(a#.El presente Captulo trata de las contrataciones por parte de lasinstitu-ciones bancarias de pro!eedores de ser!icios e"ternos para #ue realicen una o $%sacti!idadesoperati!as#uepodranserta$bi&ne'ectuadasinterna$enteporlaentidadconsuspropiosrecursostanto(u$anosco$otecnol)*icos.EnconsecuencialasdisposicionesdeesteCaptulonosonaplicablesaa#uellosser!icios#uee!idente$enteunaentidadnopuedepro!eerseas$is$atalesco$olosser!iciosb%sicosoa#uellosdondeunale+(ade'inido#uedebenserprestados por entidades de *iro e"clusi!o.En todo caso dic(os ser!icios sie$pre deber%n ser considerados por lasentidadesdentrodesusprocesos*eneralesdee!aluaci)n+*esti)nderies*ooperacional en el conte"to de lo se,alado enla letra C- del nu$eral 3.2 del .tuloII del Captulo 1-13 de esta /ecopilaci)n.0orotraparteenconcordanciaconloindicadoenlaletra1-delnu$eral3.2antes$encionadolosbancosdebenprocurar#uelaspolticas+losprocedi$ientostratadosenesteCaptuloseapli#uenta$bi&ncuandoprocedaunae"ternali2aci)ndeser!iciosse*3nlasre*ulacionesalas#uedebenatenerseen todas sus 'iliales en el pas + en sus sucursales + 'iliales en el e"terior.4aspresentesnor$asnoconte$planco$oacti!idadesposiblesdee"ternali2aci)na#uellas relacionadasconlacaptaci)n de dinerodeterceros 'ueradelaso'icinasdelaentidadlaaperturadecuentascorrientes+las!inculadasa'unciones de control al interior de la e$presa.2. D!)**c*'!#.0aralose'ectosdeestanor$ati!asedeber%nconsiderarlassi*uientesde'iniciones5E+&!%al*,ac*-"!#!%.*c*'#/Outsourcing01eslae6ecuci)nporunpro!eedor e"terno de ser!icios o acti!idades en 'or$a continua u ocasional las #uenor$al$ente podran ser reali2adas por la entidad contratante.Circular N3.570 / 07.10.2014P%'c!#a(*!&'"!"a&'#1trata$ientoelectr)nicodedatosodelosele$entosb%sicos de in'or$aci)n so$etidos a operaciones pro*ra$adas.RECOPILACION ACTUALIZADA DE NORMASCaptulo 20-7Hoja 2P%'.!!"'%"!#!%.*c*'#1entidadrelacionadaonoalainstituci)ncontratante#ue preste ser!icios o pro!ea bienes e instalaciones a &ste.Ca"!a#"!#!%.*c*'#!+&!%al*,a"'#1las'or$adasportercerossubcontra-tadosporelpro!eedorinicialdeser!iciosparareali2arpartei$portantedelasacti!idades contratadas con &ste 7subcontrato de otros pro!eedores-.E&*"a"%!lac*'a"a1a#u&lla!inculadaalapropiedado*esti)ndelbancoenlost&r$inosde'inidosporeste8r*anis$oenelCaptulo12-4deesta/ecopi-laci)n.Ac&*.*"a"!# #*2*)*ca&*.a# ' !#&%a&32*ca# /c%4&*ca#01i. acti!idadesdei$portanciaenlas#uecual#uierdebilidado'allaenlapro!isi)noe6ecuci)ndelser!iciotieneune'ectosi*ni'icati!osobreelcu$-pli$ientonor$ati!ocontinuidaddelne*ociose*uridaddelain'or$aci)n7propia o de sus clientes- + la calidad de los ser!icios productos in'or$aci)ne i$a*en de la entidad contratante.ii. cual#uier acti!idad #ue ten*a i$pacto si*ni'icati!o en la *esti)n de ries*os.iii. a#uellasacti!idadesdealtainteracci)nsist&$icaenel$ercadoo#ueincor-poran ries*os si*ni'icati!os en la entidad contratante.II. PRINCIPALES RIES5OS 6UE SE ASUMEN CON MOTIVODE LA EXTERNALIZACIN DE SERVICIOS.9uncuandoelries*ooperacionalesel#uesepresentaen'or$a$%s'recuentelae"ternali2aci)ndeser!iciosta$bi&nse!ea'ectadaporlosries*osestrat&*ico reputacional de cu$pli$iento de pas de concentraci)n + le*al entreotros.:nas)lida*esti)nderies*ossebasaenlae"istenciadeunaadecuadaestructurade*obiernoun$arcoconpolticasnor$as+procedi$ientosasco$o un entorno #ue per$ita identi'icar e!aluar controlar $iti*ar $onitorear +reportarlosries*os$%srele!antesasociadosaloutsourcingdeacti!idadesproceso #ue en elcasodelries*o operacionaldebe cu$plirse enconcordancia conloindicadoenlaletraC-delnu$eral3.2del.tuloIIdelCaptulo1-13deesta/ecopilaci)n.;edidasadicionalesde$iti*aci)ndebenserconsideradasalcontratarunpro!eedordeser!icios#ueconcentreunn3$eroi$portantedeentidades'inancieras+a#ueanteunae!entual'alladedic(opro!eedorsepodra*enerarunacrisisani!eldelaindustria.1ic(as$edidasta$bi&ndeber%nserconte$pladascuandoseentre*uen!ariasacti!idadessi*ni'icati!asaun$is$opro!eedor. Corresponder% a las instituciones de'inir los criterios de concentraci)nlos cuales deber%n encontrarse 'or$al$ente de'inidos + sustentados.RECOPILACION ACTUALIZADA DE NORMASCaptulo 20-7Hoja 3III. CONDICIONES 6UE DEBEN CUMPLIRSE EN LAEXTERNALIZACIN DE SERVICIOS.4aentidad#uedecidae"ternali2ar al*unaacti!idadade$%sdeconsiderar los aspectos indicados en el 9ne"o N 1 para 'ines de la contrataci)n decada ser!icio en particular debe dar cu$pli$iento a las si*uientes condiciones51. C'"*c*'!# 2!!%al!#.a- ;antenerunapolticadebida$enteaprobadaporel1irectorio#uere*ulelasacti!idadesasociadasalae"ternali2aci)n.Estapolticadebepronunciarseal$enosrespectodelosele$entosindicadosenelN2si*uiente.b- Establecerprocedi$ientos'or$alesparalaselecci)ncontrataci)n+$onitoreo de pro!eedores.c- eneralde?ancos.I