Responde una pregunta por artículo para estimar el nivel de cumplimiento actual de tu cooperativa y el esfuerzo aproximado para alcanzarlo.
Cómo usarlo: selecciona la opción que mejor describa la situación actual en cada artículo. El panel calcula en vivo el porcentaje de cumplimiento, los artículos críticos y los módulos recomendados. Es una estimación orientativa, no una certificación ni una auditoría formal.
01
Gobernanza y Liderazgo
—
Art. 7.A
¿La Junta ha aprobado formalmente las políticas de seguridad de información y tecnología (SI&T)?
Art. 7.B
¿El Presidente Ejecutivo rinde informes periódicos a la Junta y supervisa proveedores externos según lo exigido?
Art. 8
¿La cooperativa tiene designado un Oficial de Seguridad de Información (OSI) con formación y experiencia adecuadas?
Art. 13
¿Existe un presupuesto anual tecnológico y un inventario actualizado de sistemas, equipos y licencias?
Art. 15
¿Se mantiene un registro de cumplimiento con leyes aplicables (GLBA, NCUA, leyes de PR)?
Art. 16
¿Existe un plan claro para certificar el cumplimiento inicial ante COSSEC dentro del plazo de transición?
02
Programa y Controles de Seguridad
—
Art. 9.A/B
¿Existe un Programa de Seguridad de Información formal que cubra confidencialidad, integridad y disponibilidad?
Art. 9.C
¿Están implementados controles técnicos como SIEM, EDR, MFA y firewall gestionado?
Art. 9.E
¿Existe un programa de adiestramiento continuo con evidencia firmada de participación?
Art. 9.F
¿Se realizan pruebas y auditorías externas periódicas (mínimo cada 2 años)?
03
Respuesta y Continuidad
—
Art. 9.D
¿Existe un Plan de Respuesta a Incidentes (IRP) escrito, probado y aprobado por la Junta?
Art. 10
¿Existe un Plan de Continuidad de Negocios / Recuperación de Desastres (BCP/DRP) con RTO/RPO definidos?
Art. 11
¿La cooperativa puede detectar y notificar incidentes reportables a COSSEC dentro de 72 horas?
04
Riesgo y Terceros
—
Art. 9.G
¿Existe un programa formal de supervisión de proveedores (TPRM) con debida diligencia y monitoreo continuo?
Art. 12
¿Se ejecuta un proceso anual de gestión de riesgo tecnológico con informe a la Junta?
Art. 14
¿Se procuran y mantienen seguros cibernéticos apropiados, incluyendo requisitos a proveedores?
05
Certificación
—
Art. 17
¿La cooperativa está preparada para certificar anualmente ante COSSEC vía la plataforma AITSA255?