Las nuevas directrices de la SEC hacen hincapié en la evaluación de la importancia relativa de la información sobre ciberseguridad 

Las nuevas directrices de la SEC hacen hincapié en la evaluación de la importancia relativa de la información sobre ciberseguridad 

by  
AnhNguyen  
- 20 de agosto de 2024

La Securities and Exchange Commission (SEC) ha publicado recientemente nuevas orientaciones destinadas a ayudar a las empresas que cotizan en bolsa a cumplir su norma de divulgación sobre ciberseguridad. Esta norma, finalizada en julio de 2023, obliga a las empresas estadounidenses que cotizan en bolsa a informar de incidentes importantes de ciberseguridad en un plazo de cuatro días. También exige la divulgación anual de las estrategias de gestión de riesgos y las estructuras de gobernanza relacionadas con la ciberseguridad. 

Las nuevas directrices de la SEC, publicadas el 24 de junio de 2024, proporcionan cinco interpretaciones de cumplimiento y divulgación (C&DI) que aclaran cómo las empresas deben evaluar y divulgar los eventos materiales de ciberseguridad. Estas directrices subrayan la importancia de llevar a cabo evaluaciones exhaustivas de materialidad para todos los incidentes de ciberseguridad, independientemente de su impacto financiero inmediato. 

Una de las principales conclusiones de las directrices de la SEC es que las empresas deben determinar la importancia de un incidente de ciberseguridad, incluso si el incidente se resuelve rápidamente o si el pago de un rescate está cubierto por un seguro. Las directrices también señalan que los pequeños incidentes, cuando se consideran en conjunto, pueden considerarse importantes si están relacionados o explotan la misma vulnerabilidad. 

Las evaluaciones de materialidad son cruciales para determinar si un incidente de ciberseguridad debe revelarse a los inversores. La SEC hace hincapié en que estas evaluaciones deben llevarse a cabo después de cada incidente cibernético, con la participación de asesores de valores externos y consejos de administración. De este modo se garantiza que las empresas cumplan con sus responsabilidades de divulgación en virtud de la norma de la SEC. 

Para las empresas, estas orientaciones ponen de relieve la necesidad de contar con procesos sólidos de evaluación de la materialidad como parte de su estrategia general de sostenibilidad y ASG. También refuerza la importancia de una gestión proactiva de los riesgos de ciberseguridad para mitigar los posibles impactos financieros y de reputación. 

Con la creciente atención de la SEC a la divulgación de información sobre ciberseguridad, las empresas públicas deben dar prioridad a las evaluaciones de materialidad para garantizar el cumplimiento y la transparencia en sus prácticas de información. 

 

Fuentes: 

https://global.lockton.com/us/en/news-insights/new-sec-cybersecurity-compliance-and-disclosure-interpretations-put-focus-on 

https://kpmg.com/us/en/media/news/sec-cybersecurity-disclosure-rules-2024.html 

Comienza a usar la Herramienta ESG de Seneca hoy

Monitorea el desempeño ESG en carteras, crea tus propios marcos ESG y toma decisiones empresariales mejor informadas.

Toolkit

Seneca ESG

¿Interesado? Contáctanos ahora

Para contactarnos, por favor llena el formulario a la derecha o envíanos un correo directamente a la dirección de abajo

sales@senecaesg.com

Oficina de Singapur

7 Straits View, Marina One East Tower, #05-01, Singapur 018936

+65 6223 8888

Oficina de Ámsterdam

Gustav Mahlerplein 2 Ámsterdam, Países Bajos 1082 MA

(+31) 6 4817 3634

Oficina de Taipéi

77 Dunhua South Road, 7F Sección 2, Distrito Da'an, Taipéi, Taiwán 106414

(+886) 02 2706 2108

Oficina de Hanói

Viet Tower 1, Thai Ha, Dong Da Hanói, Vietnam 100000

(+84) 936 075 490

Oficina de Lima

Av Jorge Basadre Grohmann 607 San Isidro, Lima, Perú 15073

(+51) 951 722 377

Oficina de Tokio

1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022