Banca, seguros y fintech

SGSI-C, ciberseguridad y continuidad bajo un mismo tablero para la SBS

Implementa y opera el Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) que exige la Resolución SBS 504-2021, con el programa de ciberseguridad mapeado a NIST CSF 2.0 e ISO/IEC 27001:2022 y la evidencia lista para el supervisor.

Lo que hoy cuesta tiempo y expone a observaciones

Un SGSI-C repartido en archivos

Activos, riesgos, controles, excepciones y planes viven en hojas de cálculo distintas que nadie puede auditar de punta a punta.

Diagnóstico de ciberseguridad sin seguimiento

El diagnóstico con un marco internacional se hace una vez al año y el plan de mejora pierde trazabilidad.

Proveedores y nube bajo la lupa

Evaluar la seguridad de terceros y servicios en la nube que soportan servicios significativos consume semanas de cuestionarios.

Incidentes que hay que reportar

Los incidentes significativos deben documentarse con causa raíz y acciones, y la información está en el SIEM, el correo y el ITSM.

Cómo se ve con AWRISK

  • SGSI-C trazable de activo a evidencia

    Inventario de activos, evaluación de riesgos, Declaración de Aplicabilidad y planes de tratamiento conectados.

  • Programa de ciberseguridad medible

    Perfil actual y objetivo por función de NIST CSF 2.0 (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar) con avance visible.

  • Riesgo de terceros bajo control

    Due diligence, contratos, SLA y cláusulas de seguridad de proveedores en un solo repositorio con alertas de vencimiento.

  • Continuidad conectada al riesgo

    BIA, estrategias y pruebas de continuidad vinculadas a los mismos procesos y activos del SGSI-C.

Ejemplo ilustrativo: riesgos antes y después de aplicar controles.

Módulos que intervienen

Configurados con la taxonomía, la matriz de riesgo y los formatos de tu sector.

Casos de uso frecuentes

  • Implementación y operación del SGSI-C
  • Diagnóstico y plan de mejora de ciberseguridad con NIST CSF 2.0
  • Gestión de incidentes y reporte al supervisor
  • Evaluación de proveedores y servicios en la nube
  • Gestión de la continuidad del negocio

Caso en este sector

La Positiva Seguros

Banca, seguros y fintech

Reto
Sostener el cumplimiento normativo exigido por la SBS en una aseguradora con múltiples líneas de negocio.
Solución
AWRISK para gestionar riesgos, controles y evidencias de cumplimiento con la normativa de la SBS.
Resultado
Un registro central de riesgos y controles para responder a la supervisión.

Cómo medir el avance

Antes de implementar acordamos una línea base. Estos son los indicadores que solemos seguir en banca, seguros y fintech:

  • Cobertura de activos críticos con riesgo evaluado y control asignado
  • Avance del perfil objetivo de ciberseguridad por función
  • Tiempo de preparación de una visita de inspección o auditoría

Estimar el ahorro de horas de tu equipo

Preguntas frecuentes

¿AWRISK garantiza el cumplimiento de la Resolución SBS 504-2021?

No, ningún software lo garantiza. AWRISK estructura los procesos y la evidencia que la norma pide; el cumplimiento depende de cómo la entidad los ejecuta.

¿Puede instalarse en nuestra infraestructura?

Sí. La modalidad On-Premise despliega AWRISK dentro de la infraestructura de la entidad, una opción frecuente cuando la información no puede salir del perímetro.

¿Se integra con nuestro SIEM o ITSM?

Sí, mediante la API de AWRISK. El alcance de cada integración se define en la propuesta técnica.

Veamos AWRISK aplicado a banca, seguros y fintech

Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.