L’expedient viu en tres llocs
Una part al sistema de pòlisses, una altra al correu del perit i una altra en una carpeta compartida. Reconstruir què es va resoldre i amb quin fonament costa hores, i el resultat és un relat, no un registre.
Construïm els processos que envolten el seu sistema d’administració de pòlisses: la subscripció, l’emissió, l’avís de sinistre, la reclamació de l’usuari, la comissió de l’intermediari i la informació que tramet al supervisor. La dada es captura on passa la feina, amb el termini a la vista, de manera que l’evidència existeixi abans que ningú la demani.
L’expedient és incomplet. El tancament no s’habilita.
Tancar i notificar Deshabilitat
Una part al sistema de pòlisses, una altra al correu del perit i una altra en una carpeta compartida. Reconstruir què es va resoldre i amb quin fonament costa hores, i el resultat és un relat, no un registre.
Una reclamació aturada esperant un document no avisa de res fins que ja ha vençut. El control depèn que algú revisi un full de càlcul el dia correcte.
Del formulari al sistema, del sistema al full de càlcul, del full de càlcul al format de tramesa. Cada reteclejat és una oportunitat de diferència entre el que va passar i el que es reporta.
Vigència de credencials, comissions liquidades, producció per canal i comercialitzadors registrats es verifiquen amb llistats que envelleixen des del dia que es fan.
Digitalitzar els processos d’una asseguradora no és substituir el seu sistema d’administració de pòlisses. El nucli tècnic, la comptabilitat i el gestor documental es queden on són, i la feina s’hi integra.
No lliurem un producte tancat amb aquests processos preconfigurats. Són exemples del tipus de procés que digitalitzem, i cada implementació es dissenya sobre els rams, els procediments i els formats reals de la seva entitat.
Una companyia d’assegurances està subjecta al mateix cos de normes tècniques de gestió de risc, seguretat de la informació i continuïtat que la resta del sistema financer supervisat. Aquest és el mapatge entre el que aquestes normes exigeixen sostenir i el control que ho produeix.
| Norma | Exigència | Control implementat |
|---|---|---|
| NRP-20 | Gestió integral de riscos sostinguda per una metodologia formal, amb informació suficient perquè el consell decideixi i perquè el supervisor la revisi. | Registre estructurat de l’esdeveniment i del control, amb traçabilitat des de la dada d’origen fins a l’informe presentat, sense reconstrucció posterior. |
| NRP-42 | Gestió del risc operacional sobre processos, personal, tecnologia, informació i esdeveniments externs, amb identificació i registre sistemàtic dels esdeveniments. | Captura de l’esdeveniment en el moment, classificació per factor i efecte, evidència del tractament i tauler per procés i per unitat responsable. |
| NRP-17 | Govern corporatiu amb responsabilitats definides i constància del que cada instància va conèixer i aprovar. | La facultat d’aprovació viu en el rol, s’aplica al punt de decisió i deixa constància de qui va aprovar, quan i sobre quina versió de l’expedient. |
| NRP-23 | Gestió de la seguretat de la informació, amb control formal de l’atorgament, la revisió i la revocació d’accessos. | Control d’accés per rol contra el directori corporatiu existent, amb revisió periòdica exportable com a evidència. No es crea un repositori d’identitats paral·lel. |
| NRP-24 | Sistema de gestió de continuïtat del negoci, sostingut en anàlisi d’impacte i en proves documentades. | Procediment alternatiu documentat per al procés digitalitzat, còpia de seguretat programada i prova de restauració amb informe arxivat. |
| NRP-36 | Gestió del risc de blanqueig de capitals, finançament del terrorisme i finançament de la proliferació, amb diligència deguda i conservació de l’evidència. | Integració amb el sistema de prevenció existent, amb el resultat de la verificació i la seva data adherits a l’expedient de la pòlissa o del sinistre. |
El mapatge complet, referenciat a la seva matriu de riscos i als seus procediments vigents, es lliura com a avaluació formal dins de l’expedient d’evidència.
| Norma | Exigència | Control implementat |
|---|---|---|
| NRP-39 | Tramesa de la informació de les companyies d’assegurances per a l’elaboració de les estadístiques de l’activitat asseguradora. | Generació de l’enviament des del mateix registre que va operar l’emissió i el sinistre, amb conciliació prèvia i constància de tramesa arxivada. |
| NRP-70 | Tramesa de la informació del sistema comptable de les companyies d’assegurances. | Interfície verificada amb el sistema comptable, amb registre de discrepància i bitàcola de cada enviament. La xifra tramesa es pot rastrejar fins a l’operació que la va originar. |
| NCS-011 | Constitució de les reserves tècniques que correspon mantenir. | La dada que alimenta el càlcul es captura al punt d’origen, amb data d’avís, estimació, moviments i tancament versionats i auditables. |
| NRP-66 | Dipòsit dels models de pòlisses d’assegurances. | Control de versions sobre el model dipositat, amb aprovació electrònica i bloqueig d’emissió amb una versió que no estigui vigent. |
| NRP-67 | Registre de les entitats que comercialitzen de forma massiva pòlisses d’assegurances. | Registre del comercialitzador amb la seva vigència, la seva cartera assignada i la seva constància de formació. La comercialització es bloqueja si la vigència ha expirat. |
| NPS4-11 | Autorització i inscripció dels intermediaris d’assegurances. | Vigència de la credencial verificada abans d’assignar cartera i abans de liquidar comissió, amb alerta anticipada al venciment. |
| NCM-03 | Transparència i divulgació de la informació cap a l’usuari. | Constància de la informació lliurada a l’usuari, amb versió del document, canal, data i acusament, recuperable des de l’expedient. |
Els rams previsionals i les operacions amb l’institut salvadorenc de seguretat social afegeixen requisits propis de tramesa. El disseny parteix del requisit més exigent aplicable a la seva cartera.
Bona part de les obligacions d’una asseguradora no es compleixen bé o malament: es compleixen dins del termini o s’incompleixen. Un procés que corre contra rellotge necessita que el rellotge formi part del sistema.
El termini arrenca amb l’avís, no amb l’obertura de l’expedient al sistema. Cada requeriment de documentació a l’assegurat queda registrat amb la seva data, perquè d’això depèn el compte.
El cas mostra el temps consumit i el temps restant contra el termini definit al seu procediment, i escala quan entra en risc, no quan ja ha vençut.
El calendari d’enviaments al supervisor s’administra dins del sistema, amb responsable assignat, antelació configurada i constància de l’enviament arxivada.
Credencials d’intermediaris, registres de comercialitzadors, models de pòlisses i contractes de reassegurança avisen abans de vèncer, no després.
L’expedient d’una pòlissa conté dades personals i, en els rams de persones, dades de salut. No ha de viure a la infraestructura d’un proveïdor, ni dependre que aquest proveïdor continuï existint.
El sistema es desplega dins de la seva infraestructura. No allotgem informació dels seus assegurats ni credencials dels seus sistemes fora d’ella.
El nostre accés al seu entorn es regeix pel Protocol d’Accés Sobirà: privilegi mínim, canal auditat, sense retenció, revocable unilateralment per vostè en qualsevol moment.
Protocol d’Accés Sobirà →Cada capa és substituïble sense refer les altres. Si demà canvia el sistema de pòlisses, l’expedient, la traçabilitat i el registre d’auditoria sobreviuen.
Documentació tècnica completa lliurada, control de versions accessible i dipòsit de codi font en custòdia contractable com a clàusula de l’acord. Li lliurem un sistema del qual vostè és propietari.
El sistema en producció és la meitat del lliurable. L’altra meitat és l’expedient que el sosté quan el supervisor pregunta com gestiona aquest procés, des de quan i amb quina evidència.
La gestió del risc és responsabilitat de l’entitat i del seu consell. El sistema no l’assumeix: la fa demostrable.
Aixecament del procés sobre els seus formats i procediments reals, amb subscripció, sinistres, compliment i tecnologia a la mateixa taula.
Disseny de l’arquitectura, decisió de què s’integra per interfície de programació i què no, i validació sobre un ram acotat abans de comprometre l’abast complet.
Desenvolupament sota cicle de vida documentat, amb control de versions, traçabilitat de canvi i revisió d’avenç amb el seu equip.
Execució dels protocols pel seu equip, amb el nostre acompanyament, i registre documentat de desviacions i la seva resolució.
Arrencada sobre un ram o una oficina, operació en paral·lel mentre l’equip consolida, i formació per rol.
Control de canvis amb avaluació d’impacte, revisió periòdica documentada i disponibilitat d’enginyeria per al que la norma o l’operació exigeixin.
Les normes de risc operacional emmarquen els serveis crítics prestats per tercers dins de la gestió de riscos de l’entitat, que els ha d’avaluar, administrar i monitorar. Aquests són els elements amb què sostenim aquesta avaluació, i que es lliuren com a dossier abans de qualsevol compromís.
Un sistema que produeix evidència regulatòria no es lliura i s’oblida. Un ram nou genera formats. Un canvi normatiu mou un termini o un enviament. Una actualització del sistema de pòlisses pot trencar una integració. I una revisió del supervisor pot demanar alguna cosa que no s’havia demanat abans.
Per això el projecte continua després de la posada en marxa, amb capacitat d’enginyeria compromesa per contracte i temps de resposta definits per als processos supervisats.
No. La capa de procés i evidència s’integra amb el sistema que ja opera la seva cartera. Emissió, cartera i comptabilitat es queden on són.
La seva entitat, a la fase de requisits, a partir de la norma aplicable i del seu propi procediment intern. El sistema els aplica i en deixa constància; no se’ls inventa.
Sí. La captura al camp funciona sense connexió i sincronitza en recuperar senyal, conservant la data i hora del moment en què es va registrar la dada, no la del moment en què es va sincronitzar.
Dins del seu propi entorn. No allotgem informació dels seus assegurats ni credencials dels seus sistemes fora de la seva infraestructura.
Com a categoria especial: accés restringit per rol, registre de cada consulta i avaluació de tractament de dades personals lliurada dins de l’expedient d’evidència.
No. La decisió de subscripció i de cobertura és del seu personal facultat. El sistema aplica el control, ordena l’evidència i registra qui va decidir, quan i amb quin fonament.
Sí, amb segregació estricta: qui dissenya el format no és qui l’omple, i tot canvi de format passa per control de versions i aprovació.
Per l’abast definit després del diagnòstic, no per llicència d’usuari ni per pòlissa administrada. L’abast es deriva dels requisits que vostè valida.
Firma de ingeniería constituida, con responsabilidad contractual sobre el resultado del sistema, no solo sobre las horas entregadas.
San Salvador, El Salvador · Barcelona, España.
Cuatro niveles, de operación transaccional a ingeniería inversa sobre sistemas sin documentación, con el nivel de cada intervención registrado en la orden de trabajo.
Ciclo de vida documentado, control de cambios, plan de calidad por proyecto y Protocolo de Acceso Soberano en cada compromiso.
El dossier reuneix el cicle de vida de desenvolupament, el control de canvis, el pla de qualitat, les condicions del dipòsit de codi en custòdia, el pla de continuïtat del servei i els nivells de servei compromesos. Li l’enviem perquè el seu equip de risc i compliment el revisi amb temps.
Reunió de 45 minuts amb l’equip tècnic. Sense compromís comercial.
Gràcies. Hem rebut la seva sol·licitud. Li compartirem el dossier de qualificació de proveïdor al seu correu dins del següent dia hàbil.
Concertar una trucada
Reunió de 30 min · Sense compromís · Confirmació per correu
Confirmar reserva
Revisi el seu correu: li hem enviat els detalls.