Conformidade e Certificações

VERITRAN é uma empresa dedicada à prestação de soluções digitais como parte de um portfólio de serviços comerciais alinhados com um mercado diversificado e exigente em termos de diretrizes e aspectos de qualidade. No contexto da proteção concedida a tais soluções comerciais, os executivos da Veritran entendem que a adoção e implementação de modelos e padrões internacionais contribuem significativamente para a melhoria contínua dos serviços oferecidos para a total satisfação de todas as partes interessadas. Em virtude disso, Veritran é certificada conforme os padrões internacionais ISO 9001:2015 e ISO 27001:2013. Essas diretrizes de boas práticas estabelecem a responsabilidade de implementar e manter um Sistema de Gestão que atenda aos princípios de Qualidade de Serviço e Segurança da Informação. Estes princípios são cumpridos pela Veritran sob as seguintes políticas empresariais:

Política de Qualidade

Na Veritran, acreditamos que simplificar a vida das pessoas potencializa os negócios dos nossos clientes.

Através da nossa Plataforma Enterprise Low-Code, aceleramos e facilitamos o desenvolvimento de canais digitais imersivos que criam experiências de usuário de alto nível, preparando-os para os desafios do futuro. Impulsionamos a inovação de empresas em todo o mundo, alcançando a milhões de usuários, os quais realizam bilhões de transações seguras por ano.

Garantimos que nossos serviços atendam às expectativas de nossos clientes em todos os países onde temos operações, fornecedores, parceiros e colaboradores.

Somos uma empresa caracterizada pelo nosso grande profissionalismo, considerando essencial o entendimento da qualidade como uma ferramenta fundamental ao desenvolver nossas atividades. Conseguiremos fornecer os melhores resultados para os nossos clientes, para a sociedade e para todas as pessoas que fazem parte da Veritran, através do nosso Sistema de Gestão da Qualidade, baseado nos seguintes propósitos:

Inovação contínua

Asseguramos um ambiente onde ideias inovadoras são propostas em todas as áreas da empresa, onde as práticas existentes podem ser desafiadas, promovendo a co-criação do trabalho, a agregação de valor e a inovação disruptiva.

Foco no serviço

Focamos em atender às necessidades de nossos clientes, garantindo o cumprimento dos requisitos legais, regulamentares e internos do Sistema de Gestão. Fazemos da Qualidade um elemento essencial na Cultura da Empresa, focada no cliente, desenvolvendo uma gestão participativa e colaborativa.

Transparência e comunicação

Cumprimos com os processos, proporcionando acesso à informação e mantendo uma comunicação aberta com todos os nossos stakeholders.

Definição de processos

Gerimos os Negócios por meio de um Sistema de Gestão baseado em processos, adotando as melhores práticas para cumprir os padrões internacionais. Nos fortalecemos do conhecimento especializado e compartilhado, com comunicação fluida e em constante formação.

Clima de trabalho

Promovemos um ambiente de trabalho onde nossos colaboradores contribuem com iniciativas de melhoria e inovação ativa. Trabalham de forma consciente, responsável, colaborativa e empática.

Assumimos o compromisso de disponibilizar recursos para expandir e implementar essa política em todos os níveis da organização, estendendo seu alcance aos nossos colaboradores, fornecedores, parceiros, acionistas e clientes.

Política de Resiliência Cibernética

Veritran definiu a seguinte política geral que representa uma declaração de seu compromisso em garantir e manter seu objetivo de missão ao gerenciar os riscos associados à segurança da informação, tecnologia e continuidade dos negócios:

Veritran adotou e implementou padrões reconhecidos alinhados com regulamentações internacionais que regem as boas práticas para assegurar, proteger, preservar e gerenciar a confidencialidade, integridade e disponibilidade da informação por meio da gestão oportuna de seus riscos, considerando a identificação e implementação de controles para minimizar a probabilidade de ocorrência e o nível de impacto associado a incidentes de segurança.

Certificações

SOC 2

SOC 2 é um padrão de auditoria desenvolvido pelo American Institute of Certified Public Accountants (AICPA) para avaliar a eficácia dos controles de uma organização sobre segurança da informação, disponibilidade, integridade de processamento, confidencialidade e privacidade. SOC 2 Tipo 1 avalia os sistemas e controles de uma organização, analisando o design e a implementação desses controles para garantir que sejam adequadamente projetados para cumprir com os critérios de serviços de confiança relevantes.

Com a conformidade do SOC 2, Veritran está capacitada para atender às necessidades específicas das indústrias chave e proporcionar aos clientes a confiança de que seus dados sensíveis estão protegidos por um parceiro confiável. Para este processo de auditoria e certificação, Veritran contou com um auditor externo profissional, Schellman & Company, LLC, confirmando que atende aos Critérios de Serviços de Confiança do American Institute of Certified Public Accountants (AICPA).

Veritran foi verificada através de uma auditoria independente e rigorosa relevante à segurança estabelecida na seção TSP 100, Critérios de Serviços de Confiança para Segurança. Mais de 120 requisitos foram cumpridos para que Veritran alcançasse este importante marco de obtenção da certificação SOC 2. O processo incluiu uma extensa análise dos controles, práticas, organogramas e processos empresariais da Veritran, sua eficácia e valor, entre outros aspectos.

PCI DSS

Veritran LLC (Veritran) é um provedor de serviços de nível 1 localizado em Buenos Aires (Argentina), operando como um provedor de serviços de tokenização para solicitações de transações de portadores de cartões na carteira móvel. Veritran é responsável por receber e compartilhar solicitações de emissão de tokens de portadores de cartões e autorizar esses tokens com as bandeiras.

Explicação das Relações com Terceiros: Amazon AWS (provedor de serviços de computação em nuvem): Fornece serviços de computação em nuvem para Veritran (PaaS) como redes virtuais, balanceadores de carga, armazenamento e outras ferramentas de segurança e monitoramento. A Amazon AWS está em conformidade com PCI DSS e seu AOC (DOC-71, 14 Dez 2021 #3.2.1) foi avaliado pelo consultor para garantir que todos os requisitos aplicáveis sejam atendidos.

Processo de Emissão de Tokens (TSP): No fluxo de emissão, a carteira do emissor solicita a tokenização de cartões. Os dados sensíveis do cartão são recebidos onde o token é gerado. Como o portador do cartão está operando a partir de uma carteira do emissor, não se aplicam termos e condições ou fluxos adicionais de autenticação.

ISO 27001

Na Veritran, temos orgulho de possuir a certificação ISO 27001, e queremos compartilhar com vocês as razões pelas quais esta certificação é essencial para nós. Primeiramente, a certificação ISO 27001 demonstra nosso compromisso inabalável com a segurança da informação e a proteção dos dados confidenciais de nossos clientes. Com esta certificação, garantimos que implementamos um robusto sistema de gestão da segurança da informação respaldado por padrões internacionais reconhecidos.

Além disso, a certificação ISO 27001 nos permite avaliar e mitigar sistematicamente os riscos associados à segurança da informação. Por meio de uma abordagem proativa, identificamos possíveis vulnerabilidades e tomamos as medidas necessárias para proteger nossa infraestrutura e os dados confiados. Esta certificação também nos proporciona uma vantagem competitiva ao inspirar confiança em nossos clientes e parceiros comerciais, demonstrando nosso comprometimento e capacidade de salvaguardar a confidencialidade, integridade e disponibilidade da informação em todas as nossas operações. Em resumo, a certificação ISO 27001 reforça nossa dedicação à segurança da informação e nos posiciona como um parceiro confiável em um ambiente digital cada vez mais complexo e ameaçador.

ISO 9001

Escopo: "Design, desenvolvimento e evolução da plataforma de software low-code 'Veritran Low Code Platform.' Design, desenvolvimento, personalização, implementação e suporte de Soluções Digitais para os setores bancário e de varejo, estruturadas na Veritran Low Code Platform."


Elevando a Excelência: Benefícios Chave da Certificação ISO 9001 na Veritran.
Nossa certificação ISO 9001 é mais do que apenas um selo de qualidade; é um compromisso com a excelência contínua que transformou nossas operações e relações com os clientes. Veja como:
  • Eficiência Operacional Otimizada: A certificação nos permitiu estabelecer processos claros e eficientes, reduzindo desperdícios e melhorando a produtividade em todas as áreas.
  • Melhoria Contínua Garantida: Com um foco sistemático na melhoria contínua, estamos constantemente adaptando e refinando nossos serviços, mantendo-nos na vanguarda da indústria.
  • Confiança e Credibilidade Reforçadas: Nossos clientes confiam que entregamos produtos e serviços de alta qualidade de forma consistente, fortalecendo nossas relações e nos diferenciando da concorrência.
  • Conformidade e Regulamentações Simplificadas: A ISO 9001 nos fornece uma estrutura sólida para cumprir regulamentos e padrões globais, minimizando riscos e garantindo conformidade.
  • Satisfação do Cliente Melhorada: Ao focar nossos processos nas necessidades e expectativas do cliente, melhoramos a satisfação e a fidelidade do cliente, resultando em relações comerciais mais duradouras e benéficas.
  • Acesso a Novos Mercados: A certificação abriu portas para mercados internacionais, permitindo-nos expandir nossa presença global e aproveitar novas oportunidades de negócios.
A certificação ISO 9001 é um pilar da nossa estratégia de qualidade e melhoria contínua, garantindo que a Veritran não apenas atenda, mas supere as expectativas do mercado.