---
title: SGSI-C SBS, NIST CSF 2.0 e ISO 27001 para banca y seguros
url: https://www.awrisk.com/sectores/financiero/
description: Implementa y opera el Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) que exige la Resolución SBS 504-2021, con el programa de cib
---

Banca, seguros y fintech

# SGSI-C, ciberseguridad y continuidad bajo un mismo tablero para la SBS

Implementa y opera el Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) que exige la Resolución SBS 504-2021, con el programa de ciberseguridad mapeado a NIST CSF 2.0 e ISO/IEC 27001:2022 y la evidencia lista para el supervisor.

[Agendar demo para banca, seguros y fintech](https://www.awrisk.com/demo/?sector=financiero) · [Descargar checklist](https://www.awrisk.com/recursos/checklist-sgsi-c-sbs/)

Marco regulatorio que cubrimos
- Resolución SBS 504-2021 — Reglamento para la Gestión de la Seguridad de la Información y la Ciberseguridad
- Resolución SBS 877-2020 — Reglamento para la Gestión de la Continuidad del Negocio
- Resolución SBS 272-2017 — Gobierno corporativo y gestión integral de riesgos
- NIST Cybersecurity Framework 2.0
- ISO/IEC 27001:2022 e ISO/IEC 27002:2022

**Para:** CISO, oficial de seguridad de la información, gerencias de riesgos, continuidad y auditoría interna de entidades supervisadas por la SBS.

## Lo que hoy cuesta tiempo y expone a observaciones

### Un SGSI-C repartido en archivos

Activos, riesgos, controles, excepciones y planes viven en hojas de cálculo distintas que nadie puede auditar de punta a punta.

### Diagnóstico de ciberseguridad sin seguimiento

El diagnóstico con un marco internacional se hace una vez al año y el plan de mejora pierde trazabilidad.

### Proveedores y nube bajo la lupa

Evaluar la seguridad de terceros y servicios en la nube que soportan servicios significativos consume semanas de cuestionarios.

### Incidentes que hay que reportar

Los incidentes significativos deben documentarse con causa raíz y acciones, y la información está en el SIEM, el correo y el ITSM.

## Cómo se ve con AWRISK
- 

### SGSI-C trazable de activo a evidencia

Inventario de activos, evaluación de riesgos, Declaración de Aplicabilidad y planes de tratamiento conectados.
- 

### Programa de ciberseguridad medible

Perfil actual y objetivo por función de NIST CSF 2.0 (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar) con avance visible.
- 

### Riesgo de terceros bajo control

Due diligence, contratos, SLA y cláusulas de seguridad de proveedores en un solo repositorio con alertas de vencimiento.
- 

### Continuidad conectada al riesgo

BIA, estrategias y pruebas de continuidad vinculadas a los mismos procesos y activos del SGSI-C.

Ejemplo ilustrativo: riesgos antes y después de aplicar controles.

## Módulos que intervienen

Configurados con la taxonomía, la matriz de riesgo y los formatos de tu sector.

[Asset Manager AWRISK-AM](https://www.awrisk.com/plataforma/activos/) · [Risk Manager AWRISK-RM](https://www.awrisk.com/plataforma/gestion-de-riesgos/) · [Self Assessment AWRISK-SA](https://www.awrisk.com/plataforma/autoevaluaciones/) · [Contracts Manager AWRISK-CM](https://www.awrisk.com/plataforma/contratos-y-terceros/) · [Events AWRISK-EV](https://www.awrisk.com/plataforma/eventos-e-incidentes/) · [Business Continuity AWRISK-BM](https://www.awrisk.com/plataforma/continuidad/) · [Audit AWRISK-AU](https://www.awrisk.com/plataforma/auditoria/) · [Indicators Manager AWRISK-IM](https://www.awrisk.com/plataforma/indicadores/) · [API e integraciones AWRISK-API](https://www.awrisk.com/plataforma/api/)

### Casos de uso frecuentes
- Implementación y operación del SGSI-C
- Diagnóstico y plan de mejora de ciberseguridad con NIST CSF 2.0
- Gestión de incidentes y reporte al supervisor
- Evaluación de proveedores y servicios en la nube
- Gestión de la continuidad del negocio

## Normas relacionadas
- [SGSI-C SBS Seguridad de la información y ciberseguridad para entidades supervisadas por la SBS.](https://www.awrisk.com/marcos/sgsi-c-sbs/)
- [NIST CSF 2.0 Programa de ciberseguridad con las seis funciones de NIST CSF 2.0.](https://www.awrisk.com/marcos/nist-csf/)
- [ISO/IEC 27001 SGSI con proceso de riesgos auditable de extremo a extremo.](https://www.awrisk.com/marcos/iso-27001/)
- [ISO 22301 BIA, estrategias, planes y pruebas de continuidad.](https://www.awrisk.com/marcos/iso-22301/)
- [Protección de datos (Ley 29733) Bancos de datos, tratamientos, derechos ARCO y medidas de seguridad.](https://www.awrisk.com/marcos/lpdp/)

## Caso en este sector

### La Positiva Seguros

Banca, seguros y fintech

**Reto:** Sostener el cumplimiento normativo exigido por la SBS en una aseguradora con múltiples líneas de negocio.

**Solución:** AWRISK para gestionar riesgos, controles y evidencias de cumplimiento con la normativa de la SBS.

**Resultado:** Un registro central de riesgos y controles para responder a la supervisión.

## Cómo medir el avance

Antes de implementar acordamos una línea base. Estos son los indicadores que solemos seguir en banca, seguros y fintech:
- Cobertura de activos críticos con riesgo evaluado y control asignado
- Avance del perfil objetivo de ciberseguridad por función
- Tiempo de preparación de una visita de inspección o auditoría

[Estimar el ahorro de horas de tu equipo](https://www.awrisk.com/recursos/calculadora-roi/)

## Preguntas frecuentes

### ¿AWRISK garantiza el cumplimiento de la Resolución SBS 504-2021?

No, ningún software lo garantiza. AWRISK estructura los procesos y la evidencia que la norma pide; el cumplimiento depende de cómo la entidad los ejecuta.

### ¿Puede instalarse en nuestra infraestructura?

Sí. La modalidad On-Premise despliega AWRISK dentro de la infraestructura de la entidad, una opción frecuente cuando la información no puede salir del perímetro.

### ¿Se integra con nuestro SIEM o ITSM?

Sí, mediante la API de AWRISK. El alcance de cada integración se define en la propuesta técnica.

## Veamos AWRISK aplicado a banca, seguros y fintech

Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.

[Agendar demo en vivo](https://www.awrisk.com/demo/?sector=financiero) · [Escribir por WhatsApp](https://wa.me/51924919800?text=Hola%2C%20quiero%20informaci%C3%B3n%20sobre%20AWRISK)

---
Fuente: AWRISK (https://www.awrisk.com/sectores/financiero/). Demo: https://www.awrisk.com/demo/ · Contacto: gerenciacomercial@atixworld.com
