Administración de Riesgo

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Administración de Riesgo"

Transcripción

1 Administración de Riesgo PCI DSS (Payment Card Industry Data Security Standard) Qué significa este estándar internacional y por qué su organización podría estar en riesgo de no cumplirlo?. La importancia de PCI DSS y por qué su organización debe cumplir con este estándar que data de 2004, son abordados en esta nueva entrega de Punto de Vista. En este punto de vista PCI DSS y por qué puede afectar a su organización 2 RISCCO Punto de vista

2 PCI DSS y por qué puede afectar a su organización El PCI DSS (Payment Card Industry Data Security Standard ) fue creado en 2004 por Visa Card, MasterCard, American Express, JCB y Discover para ayudar a las organizaciones que procesan pagos con tarjetas a establecer controles y buenas prácticas de seguridad de información para prevenir el creciente fraude con tarjetas de crédito/débito. El 28 de Octubre de 2010 fue liberada la nueva versión PCI DSS 2.0, la cual clarifica el significado de algunos requerimientos de la versión anterior. Con base a ella, hemos elaborado, una lista de seis preguntas que lo ayudarán a comprender por qué muy probablemente su organización deba cumplir con este estándar y cuáles podrían ser las implicaciones de no hacerlo. 1. Qué es el estándar internacional PCI DSS? 2. Debe nuestra organización cumplir con PCI DSS? 3. Cuáles requerimientos debo cumplir? 4. Necesito cumplir con PCI DSS si actualmente el proceso de tarjeta de crédito lo tengo tercerizado con otra compañía? 5. Por qué debo cumplir con PCI DSS si en Panamá no existen leyes de Privacidad y Protección de Datos? 6. Qué ocurre si no cumplo con PCI DSS? 1. Qué es el estándar internacional PCI DSS? Fue creado en 2004 por Visa Card, MasterCard, American Express, JCB y Discover para ayudar a las organizaciones a proteger a sus clientes del creciente delito de robo de identidad y que se realicen fraudes con las tarjetas de crédito. PCI DSS incluye doce requerimientos que persiguen que las organizaciones adopten buenas prácticas de seguridad de información para proteger los datos sensitivos de los clientes, como por ejemplo: nombre; número de tarjeta (PAN siglas del Inglés Primary Account Number); fecha de vencimiento; datos de la banda magnética. RISCCO Punto de vista

3 2. Debe nuestra organización cumplir con PCI DSS? PCI DSS aplica a cualquier organización que almacene, transmita o procese datos relacionados con tarjetas de crédito. Tenga presente que se incluye cualquier medio en que los datos se encuentren, es decir, desde un USB, disco fijo o inclusive el papel impreso de una transacción realizada comúnmente en un comercio. 3. Cuáles requerimientos debo cumplir? PCI DSS incluye doce requerimientos y aproximadamente doscientos sub-requerimientos orientados a la creación de políticas, procedimientos y procesos de seguridad de información. Para ciertos requerimientos se necesitará software y hardware de seguridad para cumplirlo. 4. Necesito cumplir con PCI DSS si actualmente el proceso de tarjeta de crédito lo tengo tercerizado con otra compañía? Es correcto que tener tercerizado este proceso ayuda, pero es su responsabilidad asegurarse de que el o los proveedores de servicio cumplen con la norma. Existen aplicaciones para el procesamiento de pago que son PCI DSS Certified. Ahora, la aplicación es solo un elemento más de todos los requerimientos que hay que cumplir con el estándar. Tenga presente que legalmente su organización no evade la responsabilidad de una fuga de información si la misma ocurre en uno de tales proveedores. 5. Por qué debo cumplir con PCI DSS si en Panamá no existen leyes de Privacidad y Protección de Datos? Indistintamente, existan o no regulaciones locales, su organización debe cumplir con PCI DSS. Es casi un obligación impuesta por las marcas emisoras de tarjetas. Para su información existen diversas leyes y acuerdos bancarios en Panamá que tipifican, claramente, la responsabilidad de las organizaciones en proteger la confidencialidad de los datos sensitivos RISCCO Punto de vista 3

4 de los clientes. Sólo por mencionar algunas están: Acuerdos No. 1 de 2007 y No. 5 de 2003, de la Superintendencia de Bancos; artículos No. 85 y 138-G de la Ley Bancaria de 2008; Ley No. 6 de 2002 que regula aspectos de transparencia en el sector público; Ley No. 51 de 2008 que regula aspectos de firmas electrónicas; Ley No. 81 de 2009 que regula aspectos de tarjetas de financiamiento. 6. Qué ocurre si no cumplo con PCI DSS? Pude ser demandado legalmente por usuarios afectados por el uso fraudulento de sus tarjetas de crédito ante un eventual robo de la base de datos de sus clientes de tarjetas de crédito. Además, Visa o cualquiera otra de tales compañías, podría imponer multas a las Entidades Financieras y revocar el derecho a utilizar su marca. A los comercios que no cumplan con el estándar, podrían sencillamente no estar en la capacidad de aceptar pagos por los bienes o servicios que ofrecen. En caso de que no encuentre respuesta a cualquier duda o interrogante que tenga sobre PCI DSS, por favor contáctenos a info@riscco.com * * * RISCCO Punto de vista 4

5 Independencia. Integridad. Conocimiento. Credibilidad. RISCCO es una compañía independiente dedicada de manera exclusiva a la consultoría en riesgo, negocios, fiscal, tributaria y auditoría interna. Para mayor información sobre el contenido de este documento o conocer más sobre la forma cómo estamos ayudando a las organizaciones a enfrentar sus desafíos en materia de administración de riesgo, riesgos de tecnología, riesgos fiscales o auditoría interna, por favor contáctenos. info@riscco.com Teléfono: RISCCO Ave. Ricardo J. Alfaro Panamá, Rep. de Panamá RISCCO. Todos los derechos reservados. RISCCO y su logo son una marca registrada de RISCCO, S. de R. L. RISCCO no está registrada ni licenciada como una firma de contadores públicos y no emite opinión sobre estados financieros u ofrece servicios de atestación.

Auditoría Interna en Panamá. Reenfocando la gestión en tiempos de crisis. 1 edición. Noviembre RISCCO

Auditoría Interna en Panamá. Reenfocando la gestión en tiempos de crisis. 1 edición. Noviembre RISCCO Auditoría Interna en Panamá. Reenfocando la gestión en tiempos de crisis. 1 edición Noviembre 2009 2009 RISCCO Contenido Introducción 3 Participantes del estudio 4 Resumen ejecutivo 6 Recursos humanos

Más detalles

Green Computing: Uso de la computación de forma ambientalmente responsable

Green Computing: Uso de la computación de forma ambientalmente responsable Tecnología y el medio ambiente Green Computing: Uso de la computación de forma ambientalmente responsable En este punto vista abordamos cómo el uso ineficiente de tecnología contribuye al calentamiento

Más detalles

SISTESEG Seguridad y Continuidad para su Negocio

SISTESEG Seguridad y Continuidad para su Negocio SISTESEG Seguridad y Continuidad para su Negocio SERVICIOS EN SEGURIDAD DE LA INFORMACION BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar

Más detalles

El yin y yang de la privacidad y protección de datos de los clientes.

El yin y yang de la privacidad y protección de datos de los clientes. Administración de riesgo El yin y yang de la privacidad y protección de datos de los clientes. En este punto de vista, se abordan los desafíos que las organizaciones enfrentan con la necesidad de proteger

Más detalles

MEDIOS DE PAGO ELECTRONICO

MEDIOS DE PAGO ELECTRONICO MEDIOS DE PAGO ELECTRONICO Crecimiento del comercio electrónico en América Latina será de 59 billones de dólares en el 2012. 59 42 16 22 30 2008 2009 2010 2011 2012 Fuente: Estudio de VISA 6859 E-commerce

Más detalles

AUDITORIAS PCI 1 : OBJETIVO Y ALCANCE.

AUDITORIAS PCI 1 : OBJETIVO Y ALCANCE. AUDITORIAS PCI 1 : OBJETIVO Y ALCANCE. COMO ENTENDER E IMPLEMENTAR EL CUMPLIMIENTO DEL ESTANDAR PCI DE SEGURIDAD DE LA INFORMACION DE MANERA EFECTIVA? Bogotá-Colombia Febrero 2006 1 Para el desarrollo

Más detalles

Mayor seguridad en sus tarjetas de débito y de crédito

Mayor seguridad en sus tarjetas de débito y de crédito PRESENTAMOS LAS TARJETAS CON CHIP Mayor seguridad en sus tarjetas de débito y de crédito La Nombre de FI pronto ofrecerá tarjetas con tecnología con chip. El chip de computadora incorporado en la tarjeta

Más detalles

Administración de Riesgo. Consejos y buenas prácticas al realizar compras de fin de año por Internet. RISCCO - Punto de Vista

Administración de Riesgo. Consejos y buenas prácticas al realizar compras de fin de año por Internet. RISCCO - Punto de Vista Administración de Riesgo Consejos y buenas prácticas al realizar compras de fin de año por Internet RISCCO - Punto de Vista Introducción De la misma forma que las fiestas de fin de año son una época esperada

Más detalles

Estudio sobre el estado de la Seguridad de Información y Privacidad de Datos en Panamá

Estudio sobre el estado de la Seguridad de Información y Privacidad de Datos en Panamá Estudio sobre el estado de la Seguridad de Información y Privacidad de Datos en Panamá 1ª. edición Junio 2010 2009-2010 RISCCO Contenido Introducción 3 Participantes del estudio 4 Resumen ejecutivo 6 Riesgos

Más detalles

A V I S O. VISTA la Ley No Monetaria y Financiera de fecha 21 de noviembre del 2002;

A V I S O. VISTA la Ley No Monetaria y Financiera de fecha 21 de noviembre del 2002; -DESIGNACION- RESOLUCION JM 160128-07 -FECHA- 2016/01/28 -TITULO- SEPTIMA RESOLUCION DE FECHA 28 DE ENERO DEL 2016 QUE DISPONE QUE LAS ENTIDADES EMISORAS DE TARJETAS BANCARIAS ADOPTEN EL ESTÁNDAR EMV (EUROPAY

Más detalles

Boletín Asesoría Gerencial*

Boletín Asesoría Gerencial* Boletín Asesoría Gerencial* Agosto 2007 Estándar de seguridad para PCI (Payment Card Industry): una respuesta de seguridad para las transacciones con tarjetas? el? *connectedthinking ? el? El entorno de

Más detalles

Moviéndose a la nube con cautela

Moviéndose a la nube con cautela Moviéndose a la nube con cautela Estudio sobre Seguridad de Información y Privacidad de Datos 3 ra. edición Junio 2012 Contenido Introducción 3 Participantes del estudio 4 Resumen ejecutivo 5 Computación

Más detalles

Recomendaciones sobre la política. Prevención de la delincuencia informática moderna

Recomendaciones sobre la política. Prevención de la delincuencia informática moderna Recomendaciones sobre la política Prevención de la delincuencia informática moderna La oportunidad La combinación del mayor acceso a Internet, el explosivo aumento de los dispositivos conectados y la rápida

Más detalles

Tarjeta MasterCard Socio Cooperativo Profesional Caja de Ingenieros. Tarjeta MasterCard Socio Cooperativo Profesional Guía rápida

Tarjeta MasterCard Socio Cooperativo Profesional Caja de Ingenieros. Tarjeta MasterCard Socio Cooperativo Profesional Guía rápida Tarjeta MasterCard Socio Cooperativo Profesional Caja de Ingenieros Tarjeta MasterCard Socio Cooperativo Profesional Guía rápida 1 Profesional La tarjeta MasterCard Socio Cooperativo Profesional de Caja

Más detalles

Espionaje digital corporativo Ciencia-Ficción o realidad?

Espionaje digital corporativo Ciencia-Ficción o realidad? Espionaje digital corporativo Ciencia-Ficción o realidad? En este punto de vista se explica que las corporaciones no son inmunes al espionaje digital, que el mismo es una realidad y se aborda cómo su organización

Más detalles

INFRACCIONES PENALES RELACIONADAS CON INSTRUMENTOS MERCANTILES DE CRÉDITO Y DÉBITO: EL PELIGRO DEL DINERO DE PLÁSTICO PARA EMPRESAS Y USUARIOS

INFRACCIONES PENALES RELACIONADAS CON INSTRUMENTOS MERCANTILES DE CRÉDITO Y DÉBITO: EL PELIGRO DEL DINERO DE PLÁSTICO PARA EMPRESAS Y USUARIOS INFRACCIONES PENALES RELACIONADAS CON INSTRUMENTOS MERCANTILES DE CRÉDITO Y DÉBITO: EL PELIGRO DEL DINERO DE PLÁSTICO PARA EMPRESAS Y USUARIOS Infracciones penales relacionadas con instrumentos mercantiles

Más detalles

Información de Uso Interno elaborada por Credibanco. Divulgación limitada. PCI / DSS. (Payment Card Industry - Data Security Standard)

Información de Uso Interno elaborada por Credibanco. Divulgación limitada. PCI / DSS. (Payment Card Industry - Data Security Standard) PCI / DSS (Payment Card Industry - Data Security Standard) Bogotá, Julio 9 de 2013 Aviso legal Estos materiales procuran efectuar una aproximación general hacia los productos y/o servicios ofrecidos por

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD Descripción General La presente política de privacidad (en adelante Política de Privacidad ), establece las condiciones de seguridad y confidencialidad, términos, condiciones y finalidades

Más detalles

Información y control en los gastos de viajes y eventos corporativos. Una garantía para la compañía.

Información y control en los gastos de viajes y eventos corporativos. Una garantía para la compañía. Información y control en los gastos de viajes y eventos corporativos. Una garantía para la compañía. Soluciones para diferentes objetivos DE PAGO Tarjetas corporativas Cuentas Virtuales Transferencias

Más detalles

GOBIERNO CORPORATIVO La visión del Supervisor

GOBIERNO CORPORATIVO La visión del Supervisor GOBIERNO CORPORATIVO La visión del Supervisor Jessica Bravo P. Jefe de Supervisión Superintendencia de Bancos Noviembre de 2009 1 Agenda 1. Aspectos Introductorios 2. Marco Regulatorio SBIF 3. En qué estamos

Más detalles

Skimming VIGI PRENSA: Asegure sus Tarjetas Bancarias

Skimming VIGI PRENSA: Asegure sus Tarjetas Bancarias Skimming VIGI PRENSA: 2015 Asegure sus Tarjetas Bancarias El Cai Virtual en compañía de Incocredito realiza la publicación de las recomendaciones que se deben tener en cuenta al momento de ejecutar alguna

Más detalles

Seguridad en medios de pagos

Seguridad en medios de pagos Seguridad en medios de pagos Pablo L. Sobrero QSA / Security Assessor psobrero@cybsec.com Agenda Payment Card Industry - Security Standards Council (PCI-SSC) Qué es? Objetivos Estándares Ciclo de vida

Más detalles

Seguridad en la Nube. Ingeniero Javier. Asís Especialista en Redes

Seguridad en la Nube. Ingeniero Javier. Asís Especialista en Redes Seguridad en la Nube Ingeniero Javier. Asís Especialista en Redes Javier.asis@softnetcorp.net DEFINICIÓN DE LA NUBE La nube en la actualidad es lo mas utilizado en el día a día, es una metáfora empleada

Más detalles

MANUAL DE POLITICAS Y PROCEDIMIENTOS PARA LA REALIZACION DE CONSULTAS A LA CENTRAL DE RIESGOS

MANUAL DE POLITICAS Y PROCEDIMIENTOS PARA LA REALIZACION DE CONSULTAS A LA CENTRAL DE RIESGOS MANUAL DE POLITICAS Y PROCEDIMIENTOS PARA LA REALIZACION DE CONSULTAS A LA CENTRAL DE RIESGOS I. Introducción En el marco de los trabajos que viene desarrollando la Administración Monetaria y Financiera

Más detalles

HACKING A LA RED DE COMPUTADORAS Y LAS CONSECUENCIAS DEL AUTOENGAÑO DE MUCHOS EJECUTIVOS EN SENTIRSE INMUNE

HACKING A LA RED DE COMPUTADORAS Y LAS CONSECUENCIAS DEL AUTOENGAÑO DE MUCHOS EJECUTIVOS EN SENTIRSE INMUNE HACKING A LA RED DE COMPUTADORAS Y LAS CONSECUENCIAS DEL AUTOENGAÑO DE MUCHOS EJECUTIVOS EN SENTIRSE INMUNE Cuando veas las barbas de tu vecino arder Abril 2016 CONTENIDO Nuestro punto de vista 3 Pensamientos

Más detalles

Retorno de Inversión en la Adecuación a la normativa PCI DSS

Retorno de Inversión en la Adecuación a la normativa PCI DSS Retorno de Inversión en la Adecuación a la normativa PCI DSS Septiembre 2011 c. Santander, 101. Edif. A. 2º I E-08030 Barcelona I Tel.: +34 93 305 13 18 I Fax: +34 93 278 22 48 C. Arequipa, 1 I E-28043

Más detalles

Lo que ocupas saber del Chip

Lo que ocupas saber del Chip La Tarjeta con Chip Qué es tecnología con Chip o Microcircuito? Las tarjetas con chip poseen las mismas dimensiones que una tarjeta de crédito/debito tradicional con la diferencia que contienen un microprocesador

Más detalles

CENTRO DE ESTUDIOS AVANZADOS DE MEXICO GOBIERNO Y ADMINISTRACION PÚBLICA En colaboración con ALLIANCE STRATEGIC BUSINESS

CENTRO DE ESTUDIOS AVANZADOS DE MEXICO GOBIERNO Y ADMINISTRACION PÚBLICA En colaboración con ALLIANCE STRATEGIC BUSINESS LEY FEDERAL ANTICORRUPCIÓN EN CONTRATACIONES PÚBLICAS Y LEGISLACIÓN ANTICORRUPCIÓN EXTRANJERA: CUMPLIMIENTO E IMPLEMENTACIÓN CORPORATIVA (16 HRS) CATEDRÁTICOS MTRO. LUIS ORTIZ DE LA CONCHA MTRO. EDUARDO

Más detalles

La Evolución de la Seguridad en Aplicaciones de Pago

La Evolución de la Seguridad en Aplicaciones de Pago La Evolución de la Seguridad en Aplicaciones de Pago 1 Agenda Objetivo Antecedentes Casos Famosos Consecuencia de una compromiso Aplicaciones de Pago y su evolución Mejores Practicas en desarrollo seguro

Más detalles

POLITICA DE USO DE DATOS

POLITICA DE USO DE DATOS POLÍTICA DE USO DE DATOS Este documento contiene la política de manejo de información y datos personales, de la empresa CREAR VIDA SAS, y tiene como fin comunicar qué información se solicita, para qué,

Más detalles

VIRTUALIZACIÓN Eficiencia Competitividad Servicio Canales Diferenciación - Reputación

VIRTUALIZACIÓN Eficiencia Competitividad Servicio Canales Diferenciación - Reputación LA FACTURA ELECTRÓNICA Y SU IMPACTO EN LAS EMPRESAS COLOMBIANAS OBJETIVOS VIRTUALIZACIÓN Eficiencia Competitividad Servicio Canales Diferenciación - Reputación CUMPLIMIENTO NORMATIVO Ley 527 de 1999 Decreto

Más detalles

Visa, una Herramienta para hacer crecer tu Negocio

Visa, una Herramienta para hacer crecer tu Negocio Visa, una Herramienta para hacer crecer tu Negocio Quiénes somos? VisaNet Perú es una empresa orientada a prestar servicios que permiten a los establecimientos comerciales el cobro de productos y servicios

Más detalles

NUEVAS NORMAS DEL BCU. Circular 2244 Sistema Financiero Tercerización de servicios y tercerización de procedimientos de Debida Diligencia

NUEVAS NORMAS DEL BCU. Circular 2244 Sistema Financiero Tercerización de servicios y tercerización de procedimientos de Debida Diligencia Enero 2016 NUEVAS NORMAS DEL BCU Circular 2244 Sistema Financiero Tercerización de servicios y tercerización de procedimientos de Debida Diligencia - Debida Diligencia de Clientes La Circular prohíbe a

Más detalles

RPP, El Comercio, El Peruano, Biznews, Proactivo, Correo, La Nación, Gestión, La República, Desde Adentro, Perú Construye, Construir

RPP, El Comercio, El Peruano, Biznews, Proactivo, Correo, La Nación, Gestión, La República, Desde Adentro, Perú Construye, Construir KPMG EN MEDIOS Fuente RPP, El Comercio, El Peruano, Biznews, Proactivo, Correo, La Nación, Gestión, La República, Desde Adentro, Perú Construye, Construir Fecha 06 y 07/May/2013 RPP Sector construcción

Más detalles

Álvaro Rodríguez @alvrod PayTrue

Álvaro Rodríguez @alvrod PayTrue Álvaro Rodríguez @alvrod PayTrue Desarrolla soluciones para la industria de medios de pago (PCI) desde 2003 Sistemas integrales de procesamiento de tarjetas (crédito, débito, prepago) Sistemas de prevención

Más detalles

INNOVADORES. EN SOLUCIONES TECNOLÓGICAS

INNOVADORES. EN SOLUCIONES TECNOLÓGICAS INNOVADORES EN SOLUCIONES TECNOLÓGICAS www.prosoft.cr La innovación constante es nuestra filosofía El origen de Prosoft se remonta al año 2002, cuando varios profesionales costarricenses coincidimos y

Más detalles

Política de Privacidad de Younique

Política de Privacidad de Younique Política de Privacidad de Younique Introducción YQ Products Mex, S. de R.L. de C.V., una empresa organizada bajo las leyes de México (denominada aquí como "Younique Mexico", "nosotros" y "nuestro") entiende

Más detalles

POLÍTICA GLOBAL SOBRE PRIVACIDAD EN INTERNET PAYU LATAM

POLÍTICA GLOBAL SOBRE PRIVACIDAD EN INTERNET PAYU LATAM POLÍTICA GLOBAL SOBRE PRIVACIDAD EN INTERNET PAYU LATAM La Política de PayU Latam es cumplir con todas la leyes aplicables sobre protección de datos y privacidad. Este compromiso refleja el valor que le

Más detalles

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL LEY No.126-02 SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL Para lograr la correcta implementación de la Infraestructura de Clave Pública de la República Dominicana

Más detalles

REPÚBLICA DE PANAMÁ SUPERINTENDENCIA DE BANCOS

REPÚBLICA DE PANAMÁ SUPERINTENDENCIA DE BANCOS REPÚBLICA DE PANAMÁ SUPERINTENDENCIA DE BANCOS ACUERDO No. 5-2003 (de 12 de Junio de 2003) LA JUNTA DIRECTIVA en uso de sus facultades legales, y CONSIDERANDO Que el rápido desarrollo de las capacidades

Más detalles

COMERCIO ELECTRÓNICO SEGURO Paraguay

COMERCIO ELECTRÓNICO SEGURO Paraguay Ing. Lucas Sotomayor Director de Comercio Electrónico Dirección General de Firma Digital y Comercio Electrónico Sub Secretaría de Estado de Comercio Ministerio de Industria y Comercio COMERCIO ELECTRÓNICO

Más detalles

FICHA PÚBLICA DEL PROYECTO

FICHA PÚBLICA DEL PROYECTO NUMERO DE PROYECTO: 213107 EMPRESA BENEFICIADA: EBCOMM, S.A. de C.V. TÍTULO DEL PROYECTO: Desarrollo de una solución robusta basada en 4 plataformas tecnológicas innovadoras para potenciar el mercado e-business.

Más detalles

SERVICIOS: 1.- NOMINA. 2.- SEGURO SOCIAL E INFONAVIT. 3.- LEY FEDERAL DEL TRABAJO. 4.- CONSULTORIA Y SERVICIOS DE R.H

SERVICIOS: 1.- NOMINA. 2.- SEGURO SOCIAL E INFONAVIT. 3.- LEY FEDERAL DEL TRABAJO. 4.- CONSULTORIA Y SERVICIOS DE R.H . SERVICIOS: 1.- NOMINA. 2.- SEGURO SOCIAL E INFONAVIT. 3.- LEY FEDERAL DEL TRABAJO. 4.- CONSULTORIA Y SERVICIOS DE R.H Olvide los Problemas, Retrasos, Requerimientos y Errores en la Nómina de su Empresa,

Más detalles

Seguridad Informática

Seguridad Informática Seguridad Informática Introducción Debido a que la tecnología avanza constantemente, la seguridad informática se ve obligada al estar al tanto en esta situación. Como es de esperarse este crecimiento se

Más detalles

Tarjeta de Crédito Oro

Tarjeta de Crédito Oro Qué es? Es un medio de pago que te permite hacer compras sin necesidad de contar con dinero en efectivo, generándose un crédito que podrás pagar después. También podrás realizar disposiciones en efectivo

Más detalles

SISTEMA DE CONTROL INTERNO GENERALIDADES.

SISTEMA DE CONTROL INTERNO GENERALIDADES. PÁGINA: 1 de 6 INTRODUCCION El Sistema de Control Interno se incorpora al Sistema Integral de Gestión de la Cámara de Comercio de Duitama y comprende el conjunto de las normas legales, planes, métodos,

Más detalles

CONTABILIDAD GERENCIAL

CONTABILIDAD GERENCIAL CONTABILIDAD GERENCIAL CONTABILIDAD GERENCIAL 1 Sesión No. 1 Nombre: La Naturaleza de la Información Financiera Al finalizar esta sesión el participante será capaz de: Identificar conceptos básicos de

Más detalles

Foro Ciudades i360. Junio 8, 2016, Bogotá. Ciudades más eficientes: Ciudades con menos efectivo

Foro Ciudades i360. Junio 8, 2016, Bogotá. Ciudades más eficientes: Ciudades con menos efectivo Foro Ciudades i360 Junio 8, 2016, Bogotá Ciudades más eficientes: Ciudades con menos efectivo 1 Algunos datos sobre MasterCard +10,000 empleados +210 países y territorios +35 millones lugares de aceptación

Más detalles

SPID Descripción. Este sistema habilitaría a los bancos mexicanos a:

SPID Descripción. Este sistema habilitaría a los bancos mexicanos a: Sistema de Pagos Interbancarios en Dólares (SPID) Marzo de 2016 SPID Introducción La inclusión de México en la economía global ha generado nuevas necesidades entre las instituciones mexicanas de cumplir

Más detalles

CAPACITACIÓN VIRTUAL FATCA

CAPACITACIÓN VIRTUAL FATCA CAPACITACIÓN VIRTUAL FATCA Población Objetivo 100% de los funcionarios del Banco, en cumplimiento de la Carta Circular 62 de 2013 emitida por la Superintendencia Financiera de Colombia. CONTENIDO 1. Qué

Más detalles

REQUERIMIENTOS. FATCA exige a las instituciones financieras de todo el mundo que cumplan con una serie de requerimientos:

REQUERIMIENTOS. FATCA exige a las instituciones financieras de todo el mundo que cumplan con una serie de requerimientos: 1 LEY FATCA DEFINICIÓN 2 Es la Ley de Cumplimiento Fiscal de Cuentas en el Extranjero (FATCA, por sus siglas en inglés Foreign Account Tax Compliance Act), promulgada en los Estados Unidos de América en

Más detalles

PCI: La nueva Estrategia de Seguridad de las Compañí. ñías de Tarjetas de Pago

PCI: La nueva Estrategia de Seguridad de las Compañí. ñías de Tarjetas de Pago PCI: La nueva Estrategia de Seguridad de las Compañí ñías de Tarjetas de Pago Lic. Pablo Milano (PCI Qualified Security Asessor) CYBSEC S.A Security Systems Temario Casos reales de robo de información

Más detalles

PCI DSS, UN PROCESO CONTINUO

PCI DSS, UN PROCESO CONTINUO Su Seguridad es Nuestro Éxito PCI DSS, UN PROCESO CONTINUO Madrid, 7 de Noviembre de 2007 c. Santander, 101. Edif. A. 2º I E-08030 Barcelona I Tel.: +34 93 305 13 18 I Fax: +34 93 278 22 48 I info@isecauditors.com

Más detalles

GUÍAS. Módulo de Información y control contable SABER PRO

GUÍAS. Módulo de Información y control contable SABER PRO GUÍAS Módulo de Información y control contable SABER PRO 2014-2 Módulo de Información y control contable Este módulo evalúa la competencia para identificar, resolver y proponer soluciones cognitivas y

Más detalles

Pagos online O LA PROBLEMÁTICA DE MEJORAR LA CONVERSIÓN DE UNA INTENCIÓN DE COMPRAR EN UNA VENTA DE MANERA SENCILLA, RÁPIDA Y SEGURA

Pagos online O LA PROBLEMÁTICA DE MEJORAR LA CONVERSIÓN DE UNA INTENCIÓN DE COMPRAR EN UNA VENTA DE MANERA SENCILLA, RÁPIDA Y SEGURA Pagos online O LA PROBLEMÁTICA DE MEJORAR LA CONVERSIÓN DE UNA INTENCIÓN DE COMPRAR EN UNA VENTA DE MANERA SENCILLA, RÁPIDA Y SEGURA 26 noviembre 2009 PAGOS ONLINE Medios de pago online PSP Proveedor de

Más detalles

SEGURIDAD DE LA DATA MASTERBASE S.A.

SEGURIDAD DE LA DATA MASTERBASE S.A. SEGURIDAD DE LA DATA MASTERBASE S.A. 1 Contenido 1. Introducción... 3 2. Ámbitos de la Seguridad... 3 2.1. El ámbito de operación de los servicios... 3 2.2. El ámbito de Sistemas... 4 2.3. El ámbito de

Más detalles

Citi Prepaid Card Services. Soluciones de seguros. Citi Transaction Services Latin America and Mexico

Citi Prepaid Card Services. Soluciones de seguros. Citi Transaction Services Latin America and Mexico Citi Prepaid Card Services Soluciones de seguros 2 Soluciones de pago eficientes y de bajo costo Un número creciente de compañías de seguros se bene cian de la seguridad y control que las soluciones de

Más detalles

Industria de tarjetas de pago (PCI) Norma de seguridad de datos

Industria de tarjetas de pago (PCI) Norma de seguridad de datos Industria de tarjetas de pago (PCI) Norma de seguridad de datos Aplicabilidad de la norma de seguridad de datos de la industria de tarjetas de pago (PCI DSS) en un entorno EMV Documento de guía Versión

Más detalles

Política de Seguridad de la Información de ACEPTA. Pública

Política de Seguridad de la Información de ACEPTA. Pública Política de Seguridad de la de ACEPTA Pública RESPONSABLES ELABORADO POR: REVISADO POR: APROBADO POR: Gerencia de Certificación y seguridad -Comité de Seguridad -Gerente General HISTORIAL DE CAMBIOS Nombre

Más detalles

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto Medidas de Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto Medidas de Política de Una política de es un conjunto de pautas establecidas para proteger a la red de los ataques, ya sean desde el interior

Más detalles

TERCERIZACIÓN DE SERVICIOS Y TERCERIZACION DE LOS PROCEDIMIENTOS DE DEBIDA DILIGENCIA.

TERCERIZACIÓN DE SERVICIOS Y TERCERIZACION DE LOS PROCEDIMIENTOS DE DEBIDA DILIGENCIA. TERCERIZACIÓN DE SERVICIOS Y TERCERIZACION DE LOS PROCEDIMIENTOS DE DEBIDA DILIGENCIA. Con fecha 30 de Diciembre 2015, el Banco Central del Uruguay emitió la Circular N 2244, introduciendo modificaciones

Más detalles

Mayor seguridad en las transacciones con tarjetas

Mayor seguridad en las transacciones con tarjetas Mayor seguridad en las transacciones con tarjetas Hoy en día, a nadie se le escapa que el principal medio de pago en todo el mundo es la tarjeta de crédito. Ante el aumento de los fraudes en los últimos

Más detalles

PCI-DSS 2.0 - Experiencias prácticas

PCI-DSS 2.0 - Experiencias prácticas PCI-DSS 2.0 - Experiencias prácticas Julio César Ardita, CISM jardita@cybsec.com Agenda - Payment Card Industry Security Standards Council (PCI-SSC) - Requisitos de validación de cumplimiento - Qualified

Más detalles

Universidad Nacional Escuela de Economía Proyecto de Estudios Fiscales. Recaudación fiscal, cultura tributaria y evasión fiscal

Universidad Nacional Escuela de Economía Proyecto de Estudios Fiscales. Recaudación fiscal, cultura tributaria y evasión fiscal Universidad Nacional Escuela de Economía Proyecto de Estudios Fiscales Recaudación fiscal, cultura tributaria y evasión fiscal Proyecto de Ley Ley de Solidadaridad Tributaria Propone aumento de impuestos,

Más detalles

Norma de seguridad de datos de la Industria de tarjetas de pago (PCI)

Norma de seguridad de datos de la Industria de tarjetas de pago (PCI) Norma de seguridad de datos de la Industria de tarjetas de pago (PCI) Resumen de los cambios de la a la 3.2 de las PCI DSS Abril de 2016 Introducción Este documento proporciona un resumen de los cambios

Más detalles

Mestrado em Tecnologia da Informação. Segurança da Informação

Mestrado em Tecnologia da Informação. Segurança da Informação Mestrado em Tecnologia da Informação Segurança da Informação La información Se utiliza para tomar decisiones con vistas a un accionar concreto. Esta es la importancia que tiene la Informática en la actualidad,

Más detalles

REGLAMENTO COMITÉ DE AUDITORIA OLD MUTUAL SEGUROS DE VIDA S.A.

REGLAMENTO COMITÉ DE AUDITORIA OLD MUTUAL SEGUROS DE VIDA S.A. REGLAMENTO COMITÉ DE AUDITORIA OLD MUTUAL SEGUROS DE VIDA S.A. APROBADO POR JUNTA DIRECTIVA Mayo 2016 HISTORIA DE VERSIONES VERSIÓN FECHA DESCRIPCIÓN DEL CAMBIO ELABORADO POR 1.0 Agosto 2009 Primera Versión

Más detalles

Presentada por: Lic. Pablo G. Milano CISSP / QSA / PA-QSA

Presentada por: Lic. Pablo G. Milano CISSP / QSA / PA-QSA Presentada por: Lic. Pablo G. Milano CISSP / QSA / PA-QSA Aclaración: Todos los derechos reservados. No está permitida la reproducción parcial o total del material de esta sesión, ni su tratamiento informático,

Más detalles

Normas Internacionales de Información Financiera NIC-NIIF Calendario adopción en Colombia

Normas Internacionales de Información Financiera NIC-NIIF Calendario adopción en Colombia Normas Internacionales de Información Financiera NIC-NIIF Calendario adopción en Colombia Consideraciones generales 22 de junio de 2011. Es publicado el documento Direccionamiento Estratégico del Consejo

Más detalles

República de Panamá Superintendencia de Bancos

República de Panamá Superintendencia de Bancos República de Panamá Superintendencia de Bancos ACUERDO No. 004-2015 (de 11 de mayo de 2015) Por medio del cual se establece el procedimiento para el registro de los custodios de acciones al portador LA

Más detalles

Curso de ServSafe por Internet para empleados que manejan alimentos para California: Cuando los administradores compran los cursos

Curso de ServSafe por Internet para empleados que manejan alimentos para California: Cuando los administradores compran los cursos Curso de ServSafe por Internet para empleados que manejan alimentos para California: Cuando los administradores compran los cursos Visite www.servsafe.com/foodhandler e inicie una sesión. 1. En el menú

Más detalles

Registro para contemplar las garantías en la emisión de certificado de firma

Registro para contemplar las garantías en la emisión de certificado de firma Registro para contemplar las garantías en la emisión de certificado de firma La Identidad Digital Personas físicas DNI IDENTIDAD DIGITAL IDENTIDADES DE OTROS PAÍSES DISTINTAS DEL NIF Objetivo Dotar de

Más detalles

Norma de seguridad de datos de la Industria de tarjetas de pago (PCI) Cuestionario de autoevaluación

Norma de seguridad de datos de la Industria de tarjetas de pago (PCI) Cuestionario de autoevaluación Norma de seguridad de datos de la Industria de tarjetas de pago (PCI) Cuestionario de autoevaluación Instrucciones y directrices Versión 2.0 Octubre de 2010 Modificaciones realizadas a los documentos Fecha

Más detalles

RAFAEL ANGEL H Y CIA LTDA MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PRIVACIDAD

RAFAEL ANGEL H Y CIA LTDA MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PRIVACIDAD RAFAEL ANGEL H Y CIA LTDA MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PRIVACIDAD 1. Alcance y aplicación de la política. 2. Obligaciones de RAFAEL ANGEL H Y CIA LTDA. 3. Derechos del individuo. 3.1 Derecho

Más detalles

con toda confianza a Código de Conducta Manual de identidad corporativ

con toda confianza a Código de Conducta Manual de identidad corporativ Manual de identidad Códigocorporativa de Conducta con toda confianza CÓDIGO DE CONDUCTA RESPONSABLE DE CLARO SOL FACILITY SERVICES CLARO SOL FACILITY SERVICES es un grupo empresarial familiar fundado en

Más detalles

Introducción. Conozca en detalle las implicaciones de la Ley y cómo podemos ayudarlo.

Introducción. Conozca en detalle las implicaciones de la Ley y cómo podemos ayudarlo. Asesoría y Auditoría en el Régimen de Protección de Datos Personales Ley Estatutaria 1581 de 2012 Introducción 1. Introducción 2. Qué son los datos personales? 3. Qué es el Registro Nacional de Bases de

Más detalles

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales ASIT 20070501 CT Pautas para el uso de Certificados Digitales v3 2007-07-17 Documento de Circular de Tecnología Pautas para el uso de Certificados Digitales Personales Versión 003 Julio de 2007 ARCHIVO:

Más detalles

Curso de ServSafe por Internet para empleados que manejan alimentos para California: Cuando los estudiantes compran los cursos

Curso de ServSafe por Internet para empleados que manejan alimentos para California: Cuando los estudiantes compran los cursos Curso de ServSafe por Internet para empleados que manejan alimentos para California: Cuando los estudiantes compran los cursos Felicidades por dar el primer paso para recibir su certificado para manejar

Más detalles

Norma de seguridad de datos de la Industria de tarjetas de pago (PCI)

Norma de seguridad de datos de la Industria de tarjetas de pago (PCI) rma de seguridad de datos de la Industria de tarjetas de pago (PCI) Atestación de cumplimiento para evaluaciones in situ Proveedores de servicios Versión 3.0 Febrero de 2014 Sección 1: Información sobre

Más detalles

Secretaría Nacional de la Administración Pública Subsecretaría de Tecnologías de la Información

Secretaría Nacional de la Administración Pública Subsecretaría de Tecnologías de la Información Secretaría Nacional de la Administración Pública Subsecretaría de Tecnologías de la Información Quipux Ventajas Funcionalidad Arquitectura Requerimientos Firma Digital Ventajas Firma Digital en Quipux

Más detalles

CÓMO CONTROLAR EL COMBUSTIBLE EN LA LOGÍSTICA DE TU EMPRESA?

CÓMO CONTROLAR EL COMBUSTIBLE EN LA LOGÍSTICA DE TU EMPRESA? CÓMO CONTROLAR EL COMBUSTIBLE EN LA LOGÍSTICA DE TU EMPRESA? INTRODUCCIÓN Desafíos en la administración de la flota Costos operativos en la logística: El gasto de combustible representa uno de los mayores

Más detalles

INSTRUCTIVO DE CONTROL REGISTRO Y CONTROL DE PROVEEDORES

INSTRUCTIVO DE CONTROL REGISTRO Y CONTROL DE PROVEEDORES Código IA-ADVA-0009 Versión 5 Estado V INSTRUCTIVO DE CONTROL REGISTRO Y CONTROL DE PROVEEDORES Revisó: Dida Eugenia Sanchez Aprobó: Gustavo Florez Dulcey 1. OBJETO Establecer las actividades necesarias

Más detalles

Fraude en las Telecomunicaciones

Fraude en las Telecomunicaciones Fraude en las Telecomunicaciones Gerencia de Seguridad de la Operación Gerencia General de Seguridad Integral Octubre 2008 AGENDA DEFINICION DEL FRAUDE EN LAS TELECOMUNICACIONES. TIPOS DE FRAUDE. ACCIONES

Más detalles

RESOLUCIÓN DE SUPERINTENDENCIA Nº /SUNAT

RESOLUCIÓN DE SUPERINTENDENCIA Nº /SUNAT MODIFICAN LA RESOLUCIÓN DE SUPERINTENDENCIA Nº182-2008-SUNAT Y MODIFICATORIAS QUE IMPLEMENTÓ LA EMISIÓN ELECTRÓNICA DEL RECIBO POR HONORARIOS Y EL LLEVADO DEL LIBRO DE INGRESOS Y GASTOS DE MANERA ELECTRÓNICA,

Más detalles

El fraude y los factores que lo rodean. Liberto Ferrer

El fraude y los factores que lo rodean. Liberto Ferrer El fraude y los factores que lo rodean Liberto Ferrer liberto_ferrer@hotmail.com El Fraude y los Factores que lo Rodean Contenido Evolución del Fraude Elementos del Fraude Factor Humano Factor Social

Más detalles

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010 Pedro Rodríguez López de Lemus Sevilla, 2 de diciembre de 2010 Certificados electrónicos según la Ley de firma electrónica Artículo 6 de la Ley 59/2003, de 19 de diciembre, de firma electrónica: Es un

Más detalles

PwC Perú. Precios de Transferencia

PwC Perú. Precios de Transferencia PwC Perú Desafíos de negocio Cómo consigo crecer de forma rentable y potenciar mi modelo internacional? Cómo consigo el máximo valor de una integración desde el punto de vista tributario y operacional?

Más detalles

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6 ISO 9001 2008 GUIAS DE IMPLEMENTACION ISO 9001:2008 Como implementar los cambios parte 1 de 6 SERIE MANUALES DE CALIDAD 1 NORMA INTERNACIONAL ISO 9000 Dentro de las modificaciones de la nueva versión de

Más detalles

El Proceso de Aplicación Del Examen HRCI

El Proceso de Aplicación Del Examen HRCI Indice Login... 3 Perfil... 4 Mi Aplicación... 5 Próximos Programas de Certificación... 6 Asistencia para la Solicitud de Certificación Información de la Certificación... 7 Asistencia para la Solicitud

Más detalles

Proyecto Desarrollo de Proveedores Walmart Chile 2015

Proyecto Desarrollo de Proveedores Walmart Chile 2015 Proyecto Desarrollo de Proveedores Walmart Chile 2015 Nuestra Estrategia Definición Global : Walmart Chile se compromete a cumplir con todas las leyes de seguridad alimentaria aplicables y regulaciones

Más detalles

Diplomado Especializado en Gestión del Riesgo de Crédito

Diplomado Especializado en Gestión del Riesgo de Crédito Diplomado Especializado en Gestión del Riesgo de Crédito 2015 1er Diplomado Especializado en Gestión del Riesgo de Crédito Objetivo Proveer a los participantes de los conocimientos teóricos y prácticos

Más detalles

PROCESOS LOGISTICOS. Sesión : 4. Profesor: MBA Mario Minaya Flores ACREDITACIONES RECONOCIMIENTOS

PROCESOS LOGISTICOS. Sesión : 4. Profesor: MBA Mario Minaya Flores ACREDITACIONES RECONOCIMIENTOS PROCESOS LOGISTICOS Sesión : 4 Profesor: Temas Procesos Logísticos 1. Proceso del Supply Planning 2. Gestión de Inventarios Compras electrónicas EDI (electronic data interchange) Intercambio de documentos

Más detalles

PREGUNTAS FRECUENTES : COMPROBANTES ELECTRÓNICOS

PREGUNTAS FRECUENTES : COMPROBANTES ELECTRÓNICOS PREGUNTAS FRECUENTES : COMPROBANTES ELECTRÓNICOS N PREGUNTA RESPUESTA 1 Cuáles son los beneficios de la facturación electrónica? - Menor costo en el cumplimiento de obligaciones tributarias - Mayor seguridad

Más detalles

Veridos Protege Identidades. El experto a nivel mundial en soluciones de gobierno

Veridos Protege Identidades. El experto a nivel mundial en soluciones de gobierno Veridos Protege Identidades El experto a nivel mundial en soluciones de gobierno 2 Identidad Personal en un mundo globalizado El mundo globalizado de hoy es rápido, móvil y altamente virtualizado. Esperamos

Más detalles

TPP1. Visa Service Provider

TPP1. Visa Service Provider Credencial Processing S.A. de C.V. QUIENES SOMOS Somos una Empresa especializada en programas de emisión, outsourcing y desarrollos de soluciones llave en mano en medios de pago y productos financieros,

Más detalles

Importancia de la tecnología

Importancia de la tecnología Importancia de la tecnología Por qué es tan importante la tecnología? Reingeniería de procesos Eficiencia y efectividad Herramienta competitiva y de cambio Modernización Realidad de la industria financiera

Más detalles

Seminario Seguridad en desarrollo del Software. Tema: Comercio electrónico. Autor: Leudis Sanjuan

Seminario Seguridad en desarrollo del Software. Tema: Comercio electrónico. Autor: Leudis Sanjuan Seminario Seguridad en desarrollo del Software Tema: Comercio electrónico Autor: Leudis Sanjuan Qué es el comercio electrónico? Se denomina e-commerce o comercio electrónico a la forma de realizar transacciones

Más detalles

transparentes para marcadores para transparencia. Reproyector de transparencias. 6 unidades de fotocopiadora. 30 láminas Pizarra.

transparentes para marcadores para transparencia. Reproyector de transparencias. 6 unidades de fotocopiadora. 30 láminas Pizarra. INSTITUTO NACIONAL DE APRENDIZAJE Núcleo Comercio y Servicios Subsector Contabilidad y Finanzas ELEMENTOS DEL MODULO Nombre del Módulo: Sistemas de Contabilidad Duración: 60 horas Objetivo General: Aplicar

Más detalles

EVOLUCIÓN DE LAS RECLAMACIONES IMPUTABLES A UN POSIBLE FRAUDE

EVOLUCIÓN DE LAS RECLAMACIONES IMPUTABLES A UN POSIBLE FRAUDE EVOLUCIÓN DE LAS RECLAMACIONES IMPUTABLES A UN POSIBLE FRAUDE PRIMER SEMESTRE 2011,2012 Y 2013 Con base en las reclamaciones con impacto monetario presentadas por los clientes de la Banca en México 1 Reclamaciones

Más detalles

Innova&Franquicias. Solución integral para la gestión de franquicias

Innova&Franquicias. Solución integral para la gestión de franquicias Innova&Franquicias Solución integral para la gestión de franquicias INNOVA&FRANQUICIAS Innova Franquicias es una solución tecnológica para la gestión de los procesos de compra y venta de la empresa. Basada

Más detalles