El cumplimiento normativo consiste en la generación e implementación de los controles, políticas y procedimientos que permitan a las organizaciones cumplir con los marcos regulatorios a los que se encuentran sujetas.

¿Por qué es necesario el cumplimiento regulatorio?

1

Resultado de las muy diversas experiencias y crisis relacionadas al sector económico mundial, la preocupación de todos los sectores de la economía en regular los mercados y su actuación a manera de transparentar procesos, resultados y la rendición de cuentas, han desarrollado una vorágine de nuevos y complejos requerimientos a nivel regulatorio, a nivel nacional e internacional.


Dentro de un mundo globalizado la gran mayoría de las organizaciones que por necesidad o crecimiento han tenido que extender sus fronteras comerciales más allá de su país de origen, se encuentran que siempre independientemente del sector económico donde sean jugadores, se presentan legislaciones y cumplimientos obligatorios en diversos temas, y recientemente Tecnologías de la Información es uno de los sectores más regulados y una mayoría casi absoluta de las empresas descansan o soportan cantidades de sus procesos principales en nuevas y complejas plataformas tecnológicas.

Conscientes de estas nuevas necesidades, hemos desarrollado un servicio de negocio, que consiste en llevar de la mano a nuestros clientes para el logro del cumplimiento total a las regulaciones, legislaciones o normativas en materia de Seguridad Informática y/o de la Información.

Este servicio descansa en dos pilares estructurales:

El expertise de nuestra gente.
En nuestras metodologías de implementación, seguimiento y evaluación continua de los modelos de cumplimiento.

Con esto creemos firmemente y la experiencia lo confirma, que los procesos de cumplimiento son sencillos para nuestros clientes y no se convierten en procesos tortuosos e inagotables para la organización y sus responsables, incluso estos procesos en el mediano plazo se convierten en parte de la filosofía de las organizaciones.

Objetivos

2

Determinar los marcos regulatorios aplicables a la organización.
Determinar el nivel actual de cumplimiento.
Establecer los controles aplicables para el cumplimiento.
Generar el marco de Cumplimiento de acuerdo a las regulaciones aplicables.

Marcos de Referencia

3

COBIT e ISO27001: controles, orientación y madurez
CNBV: Marco normativo para instituciones de crédito.
SOX Acta 404: Marco normativo para instituciones que cotizan en USA o filiales.
HIPAA, HL7: Marco normativo para instituciones de sector salud.
Otros: PCI DSS y Cumplimiento específico por industria.