GLADiiUM Technology Partners
Cumplimiento COSSEC

Diagnóstico Rápido — Reglamento 9741 COSSEC

Responde una pregunta por artículo para estimar el nivel de cumplimiento actual de tu cooperativa y el esfuerzo aproximado para alcanzarlo.

Cómo usarlo: selecciona la opción que mejor describa la situación actual en cada artículo. El panel calcula en vivo el porcentaje de cumplimiento, los artículos críticos y los módulos recomendados. Es una estimación orientativa, no una certificación ni una auditoría formal.
01

Gobernanza y Liderazgo

Art. 7.A
¿La Junta ha aprobado formalmente las políticas de seguridad de información y tecnología (SI&T)?
Art. 7.B
¿El Presidente Ejecutivo rinde informes periódicos a la Junta y supervisa proveedores externos según lo exigido?
Art. 8
¿La cooperativa tiene designado un Oficial de Seguridad de Información (OSI) con formación y experiencia adecuadas?
Art. 13
¿Existe un presupuesto anual tecnológico y un inventario actualizado de sistemas, equipos y licencias?
Art. 15
¿Se mantiene un registro de cumplimiento con leyes aplicables (GLBA, NCUA, leyes de PR)?
Art. 16
¿Existe un plan claro para certificar el cumplimiento inicial ante COSSEC dentro del plazo de transición?
02

Programa y Controles de Seguridad

Art. 9.A/B
¿Existe un Programa de Seguridad de Información formal que cubra confidencialidad, integridad y disponibilidad?
Art. 9.C
¿Están implementados controles técnicos como SIEM, EDR, MFA y firewall gestionado?
Art. 9.E
¿Existe un programa de adiestramiento continuo con evidencia firmada de participación?
Art. 9.F
¿Se realizan pruebas y auditorías externas periódicas (mínimo cada 2 años)?
03

Respuesta y Continuidad

Art. 9.D
¿Existe un Plan de Respuesta a Incidentes (IRP) escrito, probado y aprobado por la Junta?
Art. 10
¿Existe un Plan de Continuidad de Negocios / Recuperación de Desastres (BCP/DRP) con RTO/RPO definidos?
Art. 11
¿La cooperativa puede detectar y notificar incidentes reportables a COSSEC dentro de 72 horas?
04

Riesgo y Terceros

Art. 9.G
¿Existe un programa formal de supervisión de proveedores (TPRM) con debida diligencia y monitoreo continuo?
Art. 12
¿Se ejecuta un proceso anual de gestión de riesgo tecnológico con informe a la Junta?
Art. 14
¿Se procuran y mantienen seguros cibernéticos apropiados, incluyendo requisitos a proveedores?
05

Certificación

Art. 17
¿La cooperativa está preparada para certificar anualmente ante COSSEC vía la plataforma AITSA255?