Glosario · CNBV (México)
CNBV — gobernanza tecnológica y disposiciones bancarias en México
La Comisión Nacional Bancaria y de Valores (CNBV) es el supervisor primario del sistema financiero mexicano. Sus Disposiciones de Carácter General Aplicables a las Instituciones de Crédito (CUB) regulan la gobernanza tecnológica, gestión de riesgos operativos y proveedores externos. Para una entidad subsidiaria de un grupo europeo, las obligaciones reales suelen ser más estrictas: el estándar DORA se aplica transversalmente por consistencia.
Ámbito de supervisión
- Banca múltiple (los principales: BBVA México, Santander México, Banamex, Banorte, HSBC México, Scotiabank México y otros).
- Banca de desarrollo (Nafin, Bancomext, Banobras, Banjército, Bansefi).
- Casas de bolsa, sociedades de inversión, sociedades de información crediticia.
- Instituciones de Tecnología Financiera (IFPE e IFC) bajo Ley Fintech 2018.
- Otras entidades del sistema financiero conforme a las leyes aplicables.
Pilares regulatorios para tecnología
- Gestión de riesgos operativos y tecnológicos — políticas formales, registro de eventos, plan de continuidad, pruebas regulares.
- Ciberseguridad — controles mínimos, notificación de incidentes relevantes.
- Proveedores externos — evaluación previa, contractación documentada, supervisión durante la vigencia del contrato. La intensidad es proporcional a la criticidad.
- Reporte regulatorio — envío periódico de información financiera, operativa y de gestión a la propia CNBV.
Comparativa con DORA europeo
| Dimensión | CNBV (México) | DORA (UE) |
|---|---|---|
| Registro proveedores TIC | Requerido pero menos detallado | Obligatorio, formato exigido |
| Cláusulas contractuales mínimas | Generales | Exhaustivas (Art. 30) |
| TLPT obligatorio | No explícito | Sí, cada 3 años (entidades significativas) |
| Supervisión directa de proveedores | Solo vía entidad regulada | Sí para CTPPs designados |
| Notificación incidentes | Sí, definida en CUB | Sí, formato armonizado UE |
Vermont Solutions en banca mexicana
Vermont presta servicios cross-border desde Madrid a entidades financieras mexicanas (banca y fintech). El modelo de contratación cubre los requisitos típicos de evaluación CNBV con documentación homologada y la posibilidad de aplicar el estándar más estricto (DORA + ISO 42001) cuando la entidad mexicana sea subsidiaria de grupo europeo. Productos como Monitor HPC y el Add-on para IBM Spectrum Symphony son aplicables en banca mexicana de la misma manera que en banca europea.
Servicios relacionados
Modernización Legacy · Gobernanza IA · HPC y Grid Computing
Vermont opera con banca y fintech mexicana bajo modelo cross-border, aplicando los estándares más estrictos del grupo europeo cuando corresponda.
Fuentes oficiales
- CNBV — sitio oficial
- CUB · Disposiciones de Carácter General Aplicables a Instituciones de Crédito
- Banco de México (Banxico)
Última actualización: 2026-05-27. Contenido editorial Vermont Solutions, citable bajo atribución. La regulación mexicana evoluciona — verificar siempre la última versión vigente en gob.mx/cnbv. No constituye asesoramiento jurídico.