1. Definición de Alcance
1.1. Procesos y Servicios (Macroprocesos)
1.1.1. Captaciones
1.1.1.1. Apertura de cuentas
1.1.1.2. Administración de cuentas
1.1.1.3. Cierre de cuentas
1.1.1.4. Pagaduría del Estado
1.1.1.5. Gestión de Sistemas de pagos
1.1.2. Colocaciones
1.1.2.1. Evaluación crediticia de Otorgamiento del Préstamo Multired
1.1.2.2. Aprobación y Desembolso de Otorgamiento de Préstamo Multired
1.1.3. Gestion de canales de atención
1.1.3.1. Apertura de canales presenciales y virtuales
1.1.3.2. Administración de Canales presenciales y virtuales
1.1.3.3. Administration de canales presenciales y virtuales
1.1.3.4. Apertura de Canales presenciales y virtuales
1.1.4. Activos sugeridos
1.2. Unidades Organizativas Incluidas dentro del alcance
1.2.1. Estratégicos
1.2.1.1. Gestión Estratégica
1.2.1.1.1. Lider
1.2.1.1.2. Coparticipe
1.2.1.2. Control Interno
1.2.1.2.1. Lider
1.2.1.2.2. Coparticipe
1.2.2. Operativos
1.2.3. Soporte
1.3. Ubicaciones incluidas
1.3.1. Av. Javier Prado Este 2499, San Borja
1.3.1.1. Oficina Central
1.3.1.2. Unidad de Negocio
1.3.1.3. Banca de Servicios
1.3.1.4. Operaciones
1.3.1.5. Informática
1.3.2. Jr. Magdalena 549, San Isidro
1.3.2.1. Unidad de Negocio
1.3.2.2. Banca de Desarrollo e Inclusión Financiera
1.3.3. Distrito San Miguel, San Luis
1.3.3.1. Agencias MultiRed
1.3.4. Distrito Magdalena
1.3.4.1. Agencias
1.3.5. Distrito Miraflores
1.3.5.1. Cajeros
1.4. Redes e infraestructura de TI
1.4.1. Sala de Cómputo Actual
1.5. Exclusiones del alcance
1.5.1. Servicio proporcionado al cliente Infonacot
1.5.2. Archivo físico propiedad del cliente TSAM
2. Asignar suficientes recursos al SGSI en todas sus fases
3. Roles y responsabilidades
3.1. Alta Dirección (COO, CEO, CFO y CSO)
3.1.1. Asignar suficientes recursos al SGSI en todas sus fases
3.1.2. Establecer una política de seguridad de la información
3.1.3. Asegurarse de que se establecen objetivos y planes del SGSI
3.2. Director de Seguridad de la Información (CISO)
3.3. Comité de Seguridad de la Información
3.4. Otros roles
3.4.1. Administrador de sistemas
3.4.2. Jefe Informática
3.4.3. Asesor Legal
3.4.4. Auditor
3.4.5. Gerencia de RRHH
3.4.6. Gerencia de Riesgos