Perfil
del sistema de información en calidad y funcionamiento ético.
Los sistemas de información son herramientas
que aunque tengan implicaciones éticas importantes, son de igual manera
utilidades para las empresas u organizaciones.
Los términos de referencia son requisitos a
ser llenados por los proponentes por lo que estamos seguros de la responsabilidad
que deben de presentar los encargados de la IT dentro de las
organizaciones.
Aquí un ejemplo
Gerencia de Tecnología de Información y Comunicaciones
La Resolución No. 113/19-02-2002 crea el puesto de Gerente de Informática.
1 Automatizar todos los procesos internos y externos de la institución utilizando los métodos y herramientas modernas de desarrollo, comunicaciones y de reingeniería e ingeniería inversa.
2 Normar y documentar todos los sistemas desarrollados para las instituciones del sistema financiero nacional.
3 Elaboración y modificación de normas que involucra el riesgo tecnológico, de auditoria de sistemas y cualquier otro aspecto informático hacia el sistema supervisado.
4 Brindar servicios de soporte técnico y capacitación a todos los usuarios internos de la CNBS, del sistema financiero nacional, de instituciones de Gobierno e instituciones internacionales que tienen relación con los aplicativos y sistemas desarrollados por la CNBS.
5 Realización de auditorías de sistemas a las entidades supervisadas.
6 Realización de auditorías preventivas y especiales cuando se requiera.
7 Soporte informático a los liquidadores, BCH, Fondo Monetario, BID, Fondo de Seguro de Depósito y algunas instituciones de gobierno cuando estos lo requieren.
8 Contraparte de los consultores externos de sistemas, financieros o empresas de outsourcing cuando se requiere.
9 Capacitación al personal técnico de otras superintendencias de la región cuando estos se encuentren en pasantías aprendiendo lo que la CNBS ha desarrollado en sistemas para ciertas áreas.
10 Representar a la CNBS en todos los comités informáticos a nivel nacional e internacional.
11 Elaboración y revisión de las licitaciones que involucran la compra de software, hardware y de servicios informático y de comunicaciones.
12 Estimación de costos y del impacto de los nuevos sistemas contra los existentes.
13 Responsable de la parte de firma digitales, certificados digitales y autoridad certificadora y la eliminación de los documentos impresos.
Por lo cual al momento de necesitar un
sistema de información son específicos con sus necesidades. Tanto las
instituciones gubernamentales como de las privadas de todos los rubros son
apoyadas a través de estas importantes aportes tecnológicos que apoyen sus
gestiones como:
En su artículo relacionado a los
sistemas de información:
Resolución
S.B.S. N° 1305 -2005
El
Superintendente de Banca, Seguros y
Administradoras Privadas de Fondos de Pensiones del Perú
Sistema de información automatizado
Artículo 5°.- Las
empresas deberán disponer de un sistema informático que permita identificar las
pólizas que conforman la base de datos de los riesgos de incendio y líneas
aliadas, ramos de ingeniería y lucro cesante, de cada zona geográfica detallada
en el Anexo I. Dicho sistema debe contener como mínimo la siguiente
información referida a cada inmueble asegurado: año de
construcción, número de pisos, número de sótanos, material de construcción
predominante, tipo de edificación, dirección del riesgo, uso, valor declarado y
suma asegurada correspondiente a cada inmueble, considerando en forma
disgregada las sumas aseguradas del contenido y lucro cesante respectivamente.
Así podríamos citar innumerables situaciones de apoyo de los
sistemas de información para las empresas, pero no sin antes aclarar que son
responsables de un bien tan valioso como cada uno de sus registros se crea
perfiles complementarios tanto éticos como de seguridad. Esta relación información-ética-seguridad,
es un trinomio que completa el perfil del ingeniero en informática, es decir un
vigilante que conduce los hilos importantísimos de la conexión de las
organizaciones y su realidad.
Algunas instituciones crean de por sí unidades de vigilancia ética y de seguridad de la información para proteger este valioso bien.
Ejemplo
en Honduras: Dirección de Seguridad Informática
La
Resolución No. G A, No. 631/31-03-2011,
crea la
Dirección de Seguridad Informática con las funciones siguientes:
A.-
Garantizar la efectividad implantación de los proyectos de seguridad
informática en
base a
standards internacionales.
B -
Garantizar la correcta gestión de la seguridad de la información.
C.-Apoyar
la administración de las tecnologías de información y comunicación.
D.
-Vigilar el uso adecuado de todos los sistemas de información de la institución
tanto
a lo
interno como externo de la misma.
E.-Elaborar
y propuesta de un plan de seguridad que mediante un plan de acción permita
alcanzar
los objetivos de seguridad de la información y de continuidad del negocio.
F.-
Elaborar y revisar periódicamente de la Política, normativas y procedimientos
relacionados
con la seguridad de la información.
G.-Coordinar
y supervisar la efectiva implantación de las medidas de seguridad establecidas
en la
Normativa de seguridad.
H.
-Realizar labores de socialización de las políticas y normativas de seguridad,
con el fin de
asegurar
su cumplimiento por todos los empleados de la institución.
I.-
Seleccionar métricas que permitan mantener un control y una visión de la
eficiencia, eficacia y
Progresión
en el tiempo de la implantación de los procesos del sistema de gestión de
seguridad.
J. -
Analizar los informes de Auditoría que periódicamente se realicen, e
identificar las medidas
que sean
necesarias para solventar las deficiencias detectadas y
K.- Otras
que se agnen en función del puesto.
tomado de: http://www.cnbs.gov.hn/transparencia/archivos/FuncionesUSI.pdf 

No hay comentarios:
Publicar un comentario