Cumplimiento y Certificaciones

VERITRAN es una empresa dedicada a la provisión de soluciones digitales como parte de un portafolio de servicios comerciales alineados con un mercado que es diverso y exigente en cuanto a directrices y aspectos de calidad. En el contexto de la protección otorgada a dichas soluciones comerciales, los ejecutivos de Veritran entienden que la adopción e implementación de modelos y estándares internacionales contribuyen en gran medida a la mejora continua de los servicios ofrecidos para la satisfacción total de todas las partes interesadas. En virtud de lo anterior, Veritran está certificada bajo los estándares internacionales ISO 9001:2015 e ISO 27001:2013. Estas guías de buenas prácticas establecen la responsabilidad de implementar y mantener un Sistema de Gestión que cumpla con los principios de Calidad del Servicio y Seguridad de la Información. Estos principios son cumplidos por Veritran bajo las siguientes políticas empresariales:

Política de Calidad

En Veritran creemos que simplificar la vida de las personas potencia el negocio de nuestros clientes.

A través de nuestra Enterprise Low-Code Platform, aceleramos y facilitamos el desarrollo de canales digitales inmersivos que crean experiencias de usuario de primer nivel y están preparados para los desafíos del futuro. Impulsamos la innovación de compañías alrededor del mundo alcanzando a millones de usuarios que realizan miles de millones de transacciones seguras al año. Logramos que nuestros servicios cumplan con los requisitos esperados por nuestros clientes, en cada país en el que tenemos operaciones, proveedores, socios y colaboradores.

Somos una empresa que se caracteriza por su gran profesionalismo, considerando primordial entender la calidad como herramienta fundamental para desarrollar su actividad. Conseguiremos proporcionar los mejores resultados a nuestros clientes, a la sociedad y a todas las personas que forman parte de Veritran, a través de nuestro Sistema de Gestión de la Calidad basado en los siguientes propósitos:

Innovación continua

propiciamos un ambiente donde se propongan ideas innovadoras en todos los ámbitos de la compañía, donde se puedan desafiar las prácticas existentes, fomentando la co-creación del trabajo, el aporte de valor y la innovación disruptiva.

Orientación al servicio

Nos enfocamos en satisfacer las necesidades de nuestros clientes, asegurando el cumplimiento de los requisitos legales, reglamentarios y los internos del Sistema de Gestión. Hacemos de la Calidad un elemento básico de la Cultura de la Empresa, orientada hacia el cliente, desarrollando una gestión participativa y colaborativa.

Transparencia y comunicación

cumplimos con los procesos, brindando acceso a la información manteniendo una comunicación abierta con todos nuestros stakeholders.

Definición de procesos

Gestionamos el Negocio mediante un Sistema de Gestión basado en procesos adoptando las mejores prácticas para cumplir con estándares internacionales. Nos nutrimos del conocimiento experto y compartido, de una comunicación fluida y formación constante.

Clima laboral

Promovemos un ambiente de trabajo en el cual nuestros colaboradores generen iniciativas de mejora e innovación activa; trabajen en forma consciente, responsable, colaborativa y empática.

Asumimos el compromiso de disponibilizar los recursos para difundir e implementar esta política en todos los niveles de la organización, extendiendo su alcance a nuestros colaboradores, proveedores, partners, accionistas y clientes.

Política de Resiliencia Cibernética

Veritran ha definido la siguiente política general que representa una declaración de su compromiso para asegurar y mantener su objetivo de misión gestionando los riesgos asociados con la seguridad de la información, la tecnología y la continuidad del negocio:

Veritran ha adoptado e implementado estándares reconocidos alineados a regulaciones internacionales que rigen las buenas prácticas para asegurar, proteger, preservar y gestionar la confidencialidad, integridad y disponibilidad de la información con la ayuda de la gestión oportuna de sus riesgos, teniendo en cuenta la identificación e implementación de controles para minimizar la probabilidad de ocurrencia y el nivel de impacto asociado a incidentes de seguridad.

Certificaciones

SOC 2

SOC 2 es un estándar de auditoría desarrollado por el Instituto Americano de Contadores Públicos Certificados (AICPA) para evaluar la efectividad de los controles de una organización sobre seguridad de la información, disponibilidad, integridad de procesamiento, confidencialidad y privacidad. SOC 2 Tipo 1 mide los sistemas y controles de una organización y evalúa el diseño e implementación de estos controles para asegurar que están diseñados adecuadamente para cumplir con los criterios de servicios de confianza relevantes.

Con el cumplimiento de SOC 2, Veritran está equipada para satisfacer las necesidades específicas de las industrias clave y proporcionar a los clientes la confianza de que sus datos sensibles están protegidos por un socio confiable. Para este proceso de auditoría y certificación, Veritran contó con un auditor profesional externo, Schellman & Company, LLC y se ha confirmado que cumple con los Criterios de Servicios de Confianza del Instituto Americano de Contadores Públicos Certificados (AICPA).

Veritran fue verificada a través de una auditoría independiente exhaustiva relevante a la seguridad establecida en la sección TSP 100, Criterios de Servicios de Confianza para la Seguridad. Más de 120 requisitos fueron cumplidos para que Veritran lograra este importante hito de obtener la certificación SOC 2. El proceso incluyó un examen extenso de los controles, prácticas, organigramas y procesos empresariales de Veritran, su efectividad y valor, y más.

PCI DSS

Veritran LLC (Veritran) es un proveedor de servicios de nivel 1 ubicado en Buenos Aires (Argentina), operando como un proveedor de servicios de tokenización para solicitudes de transacciones de tarjetahabientes en la billetera móvil. Veritran es responsable de recibir y compartir solicitudes de emisión de tokens de tarjetahabientes y autorizar estos tokens con las marcas.

Explicación de las Relaciones con Terceros: Amazon AWS (proveedor de servicios de computación en la nube): Proporciona servicios de computación en la nube a Veritran (PaaS) como redes virtuales, balanceadores de carga, almacenamiento y otras herramientas de seguridad y monitoreo. Amazon AWS cumple con PCI DSS y su AOC (DOC-71, 14 Dic 2021 #3.2.1) fue evaluado por el asesor para asegurar que se cumplan todos los requisitos aplicables.

Proceso de emisión de tokens (TSP): En el flujo de emisión, la billetera del emisor solicita la tokenización de tarjetas. Los datos sensibles de la tarjeta se reciben donde se genera el token. Como el tarjetahabiente está operando desde una billetera del emisor, no se aplican términos y condiciones ni flujos de autenticación adicionales.

ISO 27001

En Veritran, estamos orgullosos de tener la certificación ISO 27001, y queremos compartir con ustedes las razones por las cuales esta certificación es esencial para nosotros. En primer lugar, la certificación ISO 27001 demuestra nuestro compromiso inquebrantable con la seguridad de la información y la protección de los datos confidenciales de nuestros clientes. Con esta certificación, garantizamos que hemos implementado un robusto sistema de gestión de seguridad de la información respaldado por estándares internacionales reconocidos.

Además, la certificación ISO 27001 nos permite evaluar y mitigar sistemáticamente los riesgos asociados con la seguridad de la información. A través de un enfoque proactivo, identificamos posibles vulnerabilidades y tomamos las medidas necesarias para proteger nuestra infraestructura y los datos confiados. Esta certificación también nos da una ventaja competitiva al infundir confianza en nuestros clientes y socios comerciales, demostrando nuestro compromiso y capacidad para salvaguardar la confidencialidad, integridad y disponibilidad de la información en todas nuestras operaciones. En resumen, la certificación ISO 27001 refuerza nuestra dedicación a la seguridad de la información y nos posiciona como un socio confiable en un entorno digital cada vez más complejo y amenazante.

ISO 9001

Alcance: "Diseño, desarrollo y evolución de la plataforma de software low code “Veritran Low Code Platform”. Diseño, desarrollo, personalización, implementación y soportede Soluciones Digitales para banca y retail, basada en Veritran Low Code Platform.”


Elevando la Excelencia: Beneficios Clave de la Certificación ISO 9001 en Veritran.
Nuestra certificación ISO 9001 no es solo un distintivo de calidad; es una promesa de excelencia continua que ha transformado nuestra operación y relación con los clientes. Aquí te presentamos cómo:
  • Eficiencia Operacional Optimizada: La certificación nos ha permitido establecer procesos claros y eficientes, reduciendo desperdicios y mejorando la productividad en todas nuestras áreas.
  • Mejora Continua Garantizada: Con un enfoque sistemático en la mejora continua, estamos siempre adaptándonos y perfeccionando nuestros servicios, lo que nos mantiene a la vanguardia de la industria.
  • Confianza y Credibilidad Reforzadas: Nuestros clientes confían en que ofrecemos productos y servicios de alta calidad de manera consistente, lo que fortalece nuestras relaciones y nos diferencia de la competencia.
  • Cumplimiento y Regulaciones Simplificadas: ISO 9001 nos proporciona un marco sólido para cumplir con las regulaciones y estándares globales, minimizando riesgos y garantizando conformidad.
  • Satisfacción del Cliente Mejorada: Al centrar nuestros procesos en las necesidades y expectativas del cliente, hemos mejorado la satisfacción y fidelidad del cliente, resultando en relaciones comerciales más duraderas y beneficiosas.
  • Acceso a Nuevos Mercados: La certificación ha abierto puertas a mercados internacionales, permitiéndonos expandir nuestra presencia global y captar nuevas oportunidades de negocio.

La certificación ISO 9001 es una piedra angular de nuestra estrategia de calidad y mejora continua, asegurando que Veritran no solo cumpla, sino que supere las expectativas del mercado.