Analizar, ejecutar y dar seguimiento, desde la segunda línea de defensa, a la implementación y madurez del Modelo de Gestión de Seguridad de la Información (MGSI), traduciendo los lineamientos definidos por la Subgerencia en controles, documentación, matrices, evidencias y planes de trabajo, manteniendo y desarrollando los componentes de gestión asociados a activos de información, riesgos de seguridad de la información, marco documental, cumplimiento y seguimiento de controles, coordinando su implementación con las áreas responsables y GST, para contribuir al cumplimiento de los objetivos definidos.
Funciones:
- Analizar, ejecutar y dar seguimiento al plan de implementación del MGSI, abordando sus ámbitos y dominios de manera estructurada y velando por que los lineamientos institucionales se materialicen en controles, responsables, evidencias, hitos y planes de acción, en coordinación con las áreas dueñas de los procesos y la primera línea
- Mantener el inventario de activos de información, coordinando con las áreas correspondientes, su identificación, propiedad, clasificación, criticidad y revisión periódica, y vinculando los activos con los controles y riesgos que correspondan
- Elaborar, mantener y actualizar matrices de riesgos de seguridad de la información, con riesgos asociados a procesos y proyectos, documentando riesgos inherentes y residuales, controles, responsables y planes de tratamiento
- Elaborar y mantener actualizadas políticas, instructivos, procedimientos, lineamientos y registros asociados al MGSI, preparando propuestas de mejora y resguardando la consistencia documental y la evidencia de cumplimiento.
- Ejecutar revisiones y seguimientos de segunda línea sobre la implementación de controles del MGSI, analizando evidencia, identificando desviaciones, registrando brechas y realizando seguimiento a los planes de acción acordados con las áreas responsables
- Realizar análisis de riesgo tecnológico y de seguridad de la información en proyectos, proveedores, e iniciativas institucionales, revisando desde una perspectiva de gestión los riesgos, requerimientos y controles, y coordinando las validaciones técnicas con GST cuando corresponda
- Velar por la vigencia y actualización de los Planes de Recuperación ante Desastres (DRP), en coordinación con GST y su monitoreo