01 · Contexto

Qué está ocurriendo

La Comisión para el Mercado Financiero publicó el 12 de agosto la NCG N°573 después de dos periodos de consulta pública. La norma se articula con las obligaciones chilenas de gobierno corporativo, gestión de riesgos y riesgo operacional y ciberseguridad para compañías de seguros y reaseguros.

El texto definitivo incorpora proporcionalidad y una transición que permite adecuar contratos vigentes. El foco está en gestionar el ciclo completo del servicio externalizado: identificar, evaluar, monitorear y controlar el riesgo, incluso cuando la operación tecnológica se encuentra en manos de un tercero.

02 · Impacto

Por qué importa

La contratación de nube, software, soporte o procesamiento especializado no transfiere la responsabilidad regulatoria. Las compañías deberán demostrar visibilidad sobre servicios críticos, concentración, subcontratación, continuidad, seguridad, niveles de servicio y mecanismos efectivos de salida.

03 · Recomendaciones

Qué conviene hacer

  • Consolidar un inventario de externalizaciones y clasificarlas por criticidad, datos y dependencia operativa.
  • Revisar contratos para incorporar auditoría, incidentes, continuidad, subcontratación, ubicación de datos y estrategia de salida.
  • Definir indicadores de riesgo y evidencias periódicas para directorio, riesgo operacional y ciberseguridad.
Fuente principalComisión para el Mercado FinancieroConsultar publicación original