¿Por qué es necesario el cumplimiento regulatorio?
1
Dentro de un mundo globalizado la gran mayoría de las organizaciones que por necesidad o crecimiento han tenido que extender sus fronteras comerciales más allá de su país de origen, se encuentran que siempre independientemente del sector económico donde sean jugadores, se presentan legislaciones y cumplimientos obligatorios en diversos temas, y recientemente Tecnologías de la Información es uno de los sectores más regulados y una mayoría casi absoluta de las empresas descansan o soportan cantidades de sus procesos principales en nuevas y complejas plataformas tecnológicas.
Conscientes de estas nuevas necesidades, hemos desarrollado un servicio de negocio, que consiste en llevar de la mano a nuestros clientes para el logro del cumplimiento total a las regulaciones, legislaciones o normativas en materia de Seguridad Informática y/o de la Información.
Este servicio descansa en dos pilares estructurales:
•El expertise de nuestra gente.
•En nuestras metodologías de implementación, seguimiento y evaluación continua de los modelos de cumplimiento.
Con esto creemos firmemente y la experiencia lo confirma, que los procesos de cumplimiento son sencillos para nuestros clientes y no se convierten en procesos tortuosos e inagotables para la organización y sus responsables, incluso estos procesos en el mediano plazo se convierten en parte de la filosofía de las organizaciones.
Objetivos
2
•Determinar el nivel actual de cumplimiento.
•Establecer los controles aplicables para el cumplimiento.
•Generar el marco de Cumplimiento de acuerdo a las regulaciones aplicables.
Marcos de Referencia
3
•CNBV: Marco normativo para instituciones de crédito.
•SOX Acta 404: Marco normativo para instituciones que cotizan en USA o filiales.
•HIPAA, HL7: Marco normativo para instituciones de sector salud.
•Otros: PCI DSS y Cumplimiento específico por industria.



