Antecedentes
La Cooperativa de Ahorro y Crédito 15 de Abril Ltda. inició el Plan Estratégico de Seguridad de la Información y Privacidad de Datos (PESI + PD) motivada por la aceleración de la transformación digital en la institución, el crecimiento
exponencial de las transacciones electrónicas, la aparición de amenazas cibernéticas más sofisticadas y la obligación de alinearse a marcos normativos nacionales e internacionales específicos del sector financiero popular y solidario.
Desafío
El desafío consistió en diseñar e implementar un marco integral de gestión priorizando iniciativas en un contexto de recursos limitados, coordinar proveedores externos críticos, y garantizar evidencia verificable para cumplimiento SEPS/LOPDP. El portafolio definido agrupó proyectos por línea estratégica y estableció metas trimestrales (MCIs) y tableros de control para seguimiento.
Objetivo:
Implementar un modelo de gestión integral que proteja la información, reduzca riesgos y garantice servicios digitales seguros y una operación continua.
Solución
La Cooperativa implementó un modelo integral de seguridad basado en un portafolio de proyectos prioritarios que fortalecieron la gobernanza, la privacidad, la gestión de riesgos, la detección y respuesta a incidentes, y la cultura organizacional.
La solución integró capacidades tecnológicas como SOC 24/7, DLP, WAF, EDR, plataforma GRC y controles de continuidad, junto con políticas, métricas y procesos que permiten gestionar riesgos, asegurar cumplimiento regulatorio y mejorar la protección de datos en toda la institución.
Resultado e impacto
- Reducción verificable del riesgo operacional y regulatorio
- Mejora de la resiliencia y reducción de la superficie de ataque mediante controles técnicos
- Ejemplo replicable de cumplimiento y gobernanza en el Sector Financiero Popular y Solidario.
Factores de éxito
- Respaldo de Alta Dirección y flujo de aprobación para priorizar presupuesto
- y recursos.
- Portafolio priorizado con MCIs y tableros de control.
- Combinación de capacidades internas y servicios gestionados SOC y consultorías.
Participantes Cooperativa 15 de Abril: Sponsor: Verónica Mendoza Cevallos, Gerente general.
Líder del proyecto: Harold Real Loor, Jefe de Seguridad de la Información.
Gustavo Cedeño, Analista de Seguridad de la Información.