01 · Contexto
Qué está ocurriendo
La Comisión para el Mercado Financiero publicó el 12 de agosto la NCG N°573 después de dos periodos de consulta pública. La norma se articula con las obligaciones chilenas de gobierno corporativo, gestión de riesgos y riesgo operacional y ciberseguridad para compañías de seguros y reaseguros.
El texto definitivo incorpora proporcionalidad y una transición que permite adecuar contratos vigentes. El foco está en gestionar el ciclo completo del servicio externalizado: identificar, evaluar, monitorear y controlar el riesgo, incluso cuando la operación tecnológica se encuentra en manos de un tercero.
02 · Impacto
Por qué importa
La contratación de nube, software, soporte o procesamiento especializado no transfiere la responsabilidad regulatoria. Las compañías deberán demostrar visibilidad sobre servicios críticos, concentración, subcontratación, continuidad, seguridad, niveles de servicio y mecanismos efectivos de salida.
03 · Recomendaciones
Qué conviene hacer
- Consolidar un inventario de externalizaciones y clasificarlas por criticidad, datos y dependencia operativa.
- Revisar contratos para incorporar auditoría, incidentes, continuidad, subcontratación, ubicación de datos y estrategia de salida.
- Definir indicadores de riesgo y evidencias periódicas para directorio, riesgo operacional y ciberseguridad.