Soluciones Fintech
La gobernanza tecnológica sólida ha evolucionado de mejor práctica a expectativa regulatoria. Las entidades con licencia FSC deben demostrar una sólida gobernanza de TI, controles de ciberseguridad, disposiciones de continuidad del negocio y gestión de riesgos de terceros. Aurevya diseña marcos de gobernanza que satisfacen a los reguladores y protegen su negocio.
Resumen
Las directrices TIC de la FSC Mauritius se aplican a todas las entidades con licencia y establecen expectativas explícitas de gobernanza de TI, ciberseguridad, continuidad del negocio y gestión de riesgos de terceros. El riesgo tecnológico se ha convertido en un foco supervisorio prioritario; la FSC es cada vez más probable que evalúe la gobernanza tecnológica durante las inspecciones de licencia, y las debilidades en esta área pueden resultar en condiciones de licencia, requisitos de informes adicionales o medidas de ejecución.
El riesgo cibernético se caracteriza ahora como una preocupación sistémica en los servicios financieros a nivel global. La FSC espera que las entidades fintech con licencia tengan un apetito de riesgo tecnológico documentado, supervisión a nivel de consejo del riesgo tecnológico, y un marco de ciberseguridad proporcional a la naturaleza y escala del negocio. Esto incluye controles de gestión de acceso, seguridad de red, protección de endpoints, cifrado de datos y gestión de vulnerabilidades, así como un plan de respuesta a incidentes probado.
La gobernanza de la computación en la nube es un foco particular para las empresas fintech, que dependen en gran medida de la infraestructura en la nube. La FSC requiere que las entidades con licencia evalúen los riesgos del uso de la nube, mantengan protecciones contractuales apropiadas con los proveedores de nube, garanticen el cumplimiento de los requisitos de residencia y soberanía de datos, y tengan planes para fallos del proveedor de nube o interrupciones del servicio.
La Ley de Protección de Datos de Mauritius de 2017 añade una capa adicional de obligación, que exige a las entidades con licencia implementar medidas técnicas y organizativas apropiadas para proteger los datos personales, nombrar un Responsable de Protección de Datos cuando sea necesario y notificar a la Oficina de Protección de Datos sobre infracciones significativas. Aurevya integra el cumplimiento de la protección de datos en el marco más amplio de gobernanza tecnológica.
Lo Que Hacemos
Proceso
Clientes Ideales
Preguntas Frecuentes
Hable con nuestro equipo para diseñar un marco de gobernanza tecnológica que satisfaga los requisitos de la FSC y proteja su empresa fintech.
Hable con Nosotros