•
Las empresas del sector financiero que operen en el ciberespacio deben mantener de manera permanente un programa de ciberseguridad (PG-C) aplicable a las operaciones, procesos y otros activos de información asociados.