Este post proviene de esta fuente de noticias
La Autoridad Bancaria Europea (EBA) ha publicado hoy la conclusión de su evaluación por pares de la forma en que las autoridades competentes supervisan la gestión del riesgo de las TIC de las entidades y han aplicado las directrices de la EBA sobre la evaluación del riesgo de las TIC en el marco del proceso de revisión y evaluación de la supervisión (SREP). En general, el análisis sugiere que las autoridades competentes de toda la UE han aplicado un enfoque basado en el riesgo a la supervisión de la gestión del riesgo de las TIC. La EBA no ha detectado problemas significativos en relación con las prácticas de supervisión, pero formula algunas recomendaciones generales para seguir mejorando.
Las conclusiones de la evaluación inter pares sugieren que las autoridades competentes de la UE han implementado en gran medida las Directrices de la EBA sobre la evaluación del riesgo de las TIC en el marco del SREP y las han aplicado en sus prácticas de supervisión.
Los resultados también sugieren que las autoridades competentes han aplicado un enfoque basado en el riesgo a la supervisión de la gestión del riesgo de las TIC, en el que la profundidad y la frecuencia de las evaluaciones se correlacionan con el nivel de riesgo de las TIC de las entidades.
La evaluación inter pares no planteó problemas significativos en relación con las prácticas de supervisión de la gestión del riesgo de las TIC, pero la EBA formula una serie de recomendaciones generales para seguir reforzando las prácticas de supervisión. La revisión paritaria también incluye recomendaciones a la EBA para que incorpore a las Directrices una serie de buenas prácticas identificadas
Consulte la noticia original si desea conocer más.
- Basic-Fit sufre el robo de datos de un millón de socios en Europa
- Condenan al ex director de Lafarge por financiar a yihadistas en Siria
- Booking notifica un ciberataque con acceso a datos de reservas
- El EDPB adopta una plantilla para reforzar la coherencia en las DPIA
- AMLA impulsa una metodología común para evaluar riesgos en el sector no financiero
- La ley antiblanqueo exigirá identificar a los clientes de criptocajeros