Noticias · 2023-09-24
Gestión de riesgos en el mundo financiero: El pago de UBS y el papel de PRINCE2 y OWASP
Multa millonaria para UBS: Las consecuencias de unas estructuras de gestión de riesgos insuficientes
Multa millonaria para UBS: Las consecuencias de unas estructuras de gestión de riesgos insuficientes
UBS, uno de los principales bancos de inversión y empresas de servicios financieros del mundo, ha pagado más de 380 millones de dólares en multas en los EE. UU. y el Reino Unido por su competidor Credit Suisse, recientemente adquirido. Esto se debió a una gestión de riesgos inadecuada, empleados sin experiencia y la falta de subsanación de las deficiencias detectadas previamente. Este caso sirve como un claro ejemplo de la importancia de las estructuras de gobernanza corporativa. Ya hemos escrito un artículo sobre este tema, que se puede leer en el siguiente enlace.
Para protegerse de posibles consecuencias, es necesario tomar medidas preventivas y cumplir con la normativa legal.
Cumplimiento de los requisitos de TI (BAIT) para bancos
En 2017, la Autoridad Federal de Supervisión Financiera de Alemania (BaFin) emitió una circular que define requisitos específicos de TI. Este catálogo incluye ahora 12 capítulos que abarcan tanto obligaciones organizativas y de gobernanza como medidas técnicas. El trasfondo de la BAIT es el artículo 25a de la Ley de Crédito alemana (KWG), que establece las obligaciones organizativas especiales de las entidades de crédito con respecto a la gestión de riesgos y la implantación de procedimientos de control interno.
Introducción a la metodología de gestión de proyectos: PRINCE2
PRINCE2 significa "Projects In Controlled Environments". Este enfoque abarca 7 principios, 7 temas y 7 procesos. El método utiliza un enfoque en cascada integral y define diferentes fases dentro de un proyecto. Un aspecto fundamental de este modelo es la gestión de riesgos, que se tiene en cuenta, se mantiene y se documenta desde el principio. Se crea un registro de riesgos para identificar, evaluar y delegar de manera exhaustiva todos los riesgos. Por lo tanto, este método es adecuado para llevar a cabo diversos proyectos y obtener una visión general de todos los riesgos.
Consideración de los riesgos identificados según OWASP
OWASP significa "Open Web Application Security Project" y es una organización de expertos dedicada a la seguridad de las aplicaciones web. El grupo publica anualmente un informe sobre la "Lista Top 10 de los ataques más comunes y principales riesgos en aplicaciones web". Esto debería llevar a las empresas a verificar si sus propias aplicaciones están protegidas contra tales ataques o a tomar medidas de protección. Además, OWASP ha desarrollado un método para evaluar y priorizar los riesgos. Puede encontrar una descripción detallada y su aplicación en el siguiente enlace.
Conclusión
En resumen, el cumplimiento de los requisitos legales, la realización de análisis de riesgos eficaces y la toma de decisiones sostenibles siguen siendo un desafío. Sin embargo, se pueden abordar mediante procesos adecuados y soporte informático.
La búsqueda de transparencia, informes claros y tomadores de decisiones independientes es una respuesta a esta problemática. La implantación de una documentación profesional con la ayuda de soluciones técnicas innovadoras también contribuye a alcanzar este objetivo.
Aproveche la oportunidad de ponerse y mantenerse en contacto con nosotros a través de las redes sociales
Descubre cómo los productos de MeJuvante ayudan a tu equipo.
Explorar la tienda