EspañolEnglish
Valdrent/Automatització/Assegurances
Companyies d’assegurances i intermediaris · Supervisió de la SSF

L’expedient del sinistre,
complet des del primer avís.

Construïm els processos que envolten el seu sistema d’administració de pòlisses: la subscripció, l’emissió, l’avís de sinistre, la reclamació de l’usuari, la comissió de l’intermediari i la informació que tramet al supervisor. La dada es captura on passa la feina, amb el termini a la vista, de manera que l’evidència existeixi abans que ningú la demani.

Sol·licitar el dossier de qualificació de proveïdor
Concepte d’interfície
Expedient de sinistre Cas XXXXXX · Ram de danys
Termini intern de resolució
2 dies restants
Documentació requerida
En falta 1 de 6

L’expedient és incomplet. El tancament no s’habilita.

Tancar i notificar Deshabilitat

El termini corre per a tothom que veu el cas, no només per a qui el recorda.
On es perd avui la traçabilitat

Quatre problemes que no són
d’asseguradora, són de procés.

L’expedient viu en tres llocs

Una part al sistema de pòlisses, una altra al correu del perit i una altra en una carpeta compartida. Reconstruir què es va resoldre i amb quin fonament costa hores, i el resultat és un relat, no un registre.

El termini no emet cap senyal

Una reclamació aturada esperant un document no avisa de res fins que ja ha vençut. El control depèn que algú revisi un full de càlcul el dia correcte.

La informació es tecleja dues i tres vegades

Del formulari al sistema, del sistema al full de càlcul, del full de càlcul al format de tramesa. Cada reteclejat és una oportunitat de diferència entre el que va passar i el que es reporta.

La xarxa d’intermediació es controla a mà

Vigència de credencials, comissions liquidades, producció per canal i comercialitzadors registrats es verifiquen amb llistats que envelleixen des del dia que es fan.

Abast

Què construïm
i què no toquem.

Digitalitzar els processos d’una asseguradora no és substituir el seu sistema d’administració de pòlisses. El nucli tècnic, la comptabilitat i el gestor documental es queden on són, i la feina s’hi integra.

Dins de l’abast

  • Captura de la dada al punt on passa la feina, inclosa la feina de camp del perit
  • Execució guiada del procés, amb control de seqüència i verificació de requisits previs
  • Vigilància de terminis amb escalat automàtic i visibilitat per cas
  • Doble control i segregació de funcions aplicats pel sistema
  • Expedient únic per pòlissa, per sinistre i per reclamació, amb tota la documentació associada
  • Registre d’auditoria complet, amb versió, autor i motiu de cada canvi
  • Control de vigència de credencials i de registre de la xarxa d’intermediació
  • Integració amb el sistema de pòlisses, la comptabilitat i el gestor documental existents
  • Generació dels formats de tramesa al supervisor des del registre, sense transcripció prèvia

Fora de l’abast

  • No se substitueix el sistema d’administració de pòlisses ni el sistema comptable
  • No es modifiquen les notes tècniques, les tarifes ni el càlcul actuarial
  • No es prenen decisions de subscripció ni de cobertura per algorisme
  • No es reemplaça el criteri del perit, del subscriptor ni del comitè
  • Cap component d’automatització d’interfície participa en la ruta crítica d’un registre supervisat
Processos que digitalitzem

On intervé el sistema,
procés a procés.

No lliurem un producte tancat amb aquests processos preconfigurats. Són exemples del tipus de procés que digitalitzem, i cada implementació es dissenya sobre els rams, els procediments i els formats reals de la seva entitat.

Mapatge normatiu · Risc, seguretat i continuïtat

El que la norma exigeix documentar,
i el control que ho produeix.

Una companyia d’assegurances està subjecta al mateix cos de normes tècniques de gestió de risc, seguretat de la informació i continuïtat que la resta del sistema financer supervisat. Aquest és el mapatge entre el que aquestes normes exigeixen sostenir i el control que ho produeix.

Mapatge de temes de les normes tècniques aplicables a companyies d’assegurances al control implementat. Esborrany de treball, pendent de revisió d’un oficial de compliment o gerent de riscos en exercici.
Norma Exigència Control implementat
NRP-20 Gestió integral de riscos sostinguda per una metodologia formal, amb informació suficient perquè el consell decideixi i perquè el supervisor la revisi. Registre estructurat de l’esdeveniment i del control, amb traçabilitat des de la dada d’origen fins a l’informe presentat, sense reconstrucció posterior.
NRP-42 Gestió del risc operacional sobre processos, personal, tecnologia, informació i esdeveniments externs, amb identificació i registre sistemàtic dels esdeveniments. Captura de l’esdeveniment en el moment, classificació per factor i efecte, evidència del tractament i tauler per procés i per unitat responsable.
NRP-17 Govern corporatiu amb responsabilitats definides i constància del que cada instància va conèixer i aprovar. La facultat d’aprovació viu en el rol, s’aplica al punt de decisió i deixa constància de qui va aprovar, quan i sobre quina versió de l’expedient.
NRP-23 Gestió de la seguretat de la informació, amb control formal de l’atorgament, la revisió i la revocació d’accessos. Control d’accés per rol contra el directori corporatiu existent, amb revisió periòdica exportable com a evidència. No es crea un repositori d’identitats paral·lel.
NRP-24 Sistema de gestió de continuïtat del negoci, sostingut en anàlisi d’impacte i en proves documentades. Procediment alternatiu documentat per al procés digitalitzat, còpia de seguretat programada i prova de restauració amb informe arxivat.
NRP-36 Gestió del risc de blanqueig de capitals, finançament del terrorisme i finançament de la proliferació, amb diligència deguda i conservació de l’evidència. Integració amb el sistema de prevenció existent, amb el resultat de la verificació i la seva data adherits a l’expedient de la pòlissa o del sinistre.

El mapatge complet, referenciat a la seva matriu de riscos i als seus procediments vigents, es lliura com a avaluació formal dins de l’expedient d’evidència.

Mapatge normatiu · Operació asseguradora

La norma pròpia de l’assegurança,
i la dada que la sosté.

Mapatge de temes de les normes tècniques pròpies de l’activitat asseguradora al control implementat. Esborrany de treball, pendent de revisió d’un oficial de compliment o gerent de riscos en exercici.
Norma Exigència Control implementat
NRP-39 Tramesa de la informació de les companyies d’assegurances per a l’elaboració de les estadístiques de l’activitat asseguradora. Generació de l’enviament des del mateix registre que va operar l’emissió i el sinistre, amb conciliació prèvia i constància de tramesa arxivada.
NRP-70 Tramesa de la informació del sistema comptable de les companyies d’assegurances. Interfície verificada amb el sistema comptable, amb registre de discrepància i bitàcola de cada enviament. La xifra tramesa es pot rastrejar fins a l’operació que la va originar.
NCS-011 Constitució de les reserves tècniques que correspon mantenir. La dada que alimenta el càlcul es captura al punt d’origen, amb data d’avís, estimació, moviments i tancament versionats i auditables.
NRP-66 Dipòsit dels models de pòlisses d’assegurances. Control de versions sobre el model dipositat, amb aprovació electrònica i bloqueig d’emissió amb una versió que no estigui vigent.
NRP-67 Registre de les entitats que comercialitzen de forma massiva pòlisses d’assegurances. Registre del comercialitzador amb la seva vigència, la seva cartera assignada i la seva constància de formació. La comercialització es bloqueja si la vigència ha expirat.
NPS4-11 Autorització i inscripció dels intermediaris d’assegurances. Vigència de la credencial verificada abans d’assignar cartera i abans de liquidar comissió, amb alerta anticipada al venciment.
NCM-03 Transparència i divulgació de la informació cap a l’usuari. Constància de la informació lliurada a l’usuari, amb versió del document, canal, data i acusament, recuperable des de l’expedient.

Els rams previsionals i les operacions amb l’institut salvadorenc de seguretat social afegeixen requisits propis de tramesa. El disseny parteix del requisit més exigent aplicable a la seva cartera.

El rellotge

Terminis que el sistema vigila,
no la memòria d’algú.

Bona part de les obligacions d’una asseguradora no es compleixen bé o malament: es compleixen dins del termini o s’incompleixen. Un procés que corre contra rellotge necessita que el rellotge formi part del sistema.

El sinistre, des de l’avís

El termini arrenca amb l’avís, no amb l’obertura de l’expedient al sistema. Cada requeriment de documentació a l’assegurat queda registrat amb la seva data, perquè d’això depèn el compte.

La reclamació de l’usuari

El cas mostra el temps consumit i el temps restant contra el termini definit al seu procediment, i escala quan entra en risc, no quan ja ha vençut.

La tramesa periòdica

El calendari d’enviaments al supervisor s’administra dins del sistema, amb responsable assignat, antelació configurada i constància de l’enviament arxivada.

La vigència que caduca

Credencials d’intermediaris, registres de comercialitzadors, models de pòlisses i contractes de reassegurança avisen abans de vèncer, no després.

Sobirania de la dada i del sistema

El seu expedient supervisat
viu on l’entitat decideix.

L’expedient d’una pòlissa conté dades personals i, en els rams de persones, dades de salut. No ha de viure a la infraestructura d’un proveïdor, ni dependre que aquest proveïdor continuï existint.

La dada no surt del seu entorn

El sistema es desplega dins de la seva infraestructura. No allotgem informació dels seus assegurats ni credencials dels seus sistemes fora d’ella.

L’accés és efímer, mínim i auditat

El nostre accés al seu entorn es regeix pel Protocol d’Accés Sobirà: privilegi mínim, canal auditat, sense retenció, revocable unilateralment per vostè en qualsevol moment.

Protocol d’Accés Sobirà →

Els components es comuniquen per interfície

Cada capa és substituïble sense refer les altres. Si demà canvia el sistema de pòlisses, l’expedient, la traçabilitat i el registre d’auditoria sobreviuen.

La continuïtat no depèn de nosaltres

Documentació tècnica completa lliurada, control de versions accessible i dipòsit de codi font en custòdia contractable com a clàusula de l’acord. Li lliurem un sistema del qual vostè és propietari.

L’expedient d’evidència

El que la seva entitat necessita tenir,
a punt davant d’una inspecció.

El sistema en producció és la meitat del lliurable. L’altra meitat és l’expedient que el sosté quan el supervisor pregunta com gestiona aquest procés, des de quan i amb quina evidència.

Definició

  • Requisits d’usuari traçats, recollits amb subscripció, sinistres, compliment i tecnologia
  • Especificació funcional i de disseny
  • Matriu de traçabilitat de requisits
  • Avaluació de riscos del procés digitalitzat

Avaluació de compliment

  • Mapatge del procés amb les normes tècniques aplicables a la seva entitat
  • Avaluació de seguretat i de control d’accessos
  • Avaluació de tractament de dades personals segons la llei de protecció de dades
  • Avaluació d’impacte en la continuïtat del procés

Acceptació

  • Protocols de prova i acceptació formal, executables pel seu equip
  • Informe de proves amb desviacions i resolució documentada
  • Constància de formació per rol
  • Manuals d’operació i administració

Operació

  • Procediment de control de canvis
  • Pla de còpia, recuperació i continuïtat, amb prova documentada
  • Pla de revisió periòdica del sistema
  • Dossier de qualificació de proveïdor

La gestió del risc és responsabilitat de l’entitat i del seu consell. El sistema no l’assumeix: la fa demostrable.

Metodologia

Sis fases, del diagnòstic
al sosteniment.

  1. 01

    Diagnòstic i requisits

    Aixecament del procés sobre els seus formats i procediments reals, amb subscripció, sinistres, compliment i tecnologia a la mateixa taula.

  2. 02

    Arquitectura i prova de concepte

    Disseny de l’arquitectura, decisió de què s’integra per interfície de programació i què no, i validació sobre un ram acotat abans de comprometre l’abast complet.

  3. 03

    Construcció

    Desenvolupament sota cicle de vida documentat, amb control de versions, traçabilitat de canvi i revisió d’avenç amb el seu equip.

  4. 04

    Proves i acceptació formal

    Execució dels protocols pel seu equip, amb el nostre acompanyament, i registre documentat de desviacions i la seva resolució.

  5. 05

    Posada en marxa i transferència

    Arrencada sobre un ram o una oficina, operació en paral·lel mentre l’equip consolida, i formació per rol.

  6. 06

    Sosteniment

    Control de canvis amb avaluació d’impacte, revisió periòdica documentada i disponibilitat d’enginyeria per al que la norma o l’operació exigeixin.

Qualificació com a tercer crític

Amb què sostenim
la nostra pròpia avaluació.

Les normes de risc operacional emmarquen els serveis crítics prestats per tercers dins de la gestió de riscos de l’entitat, que els ha d’avaluar, administrar i monitorar. Aquests són els elements amb què sostenim aquesta avaluació, i que es lliuren com a dossier abans de qualsevol compromís.

Sol·licitar el dossier de qualificació de proveïdor

Sosteniment de l’evidència

Un sistema que produeix evidència regulatòria no es lliura i s’oblida. Un ram nou genera formats. Un canvi normatiu mou un termini o un enviament. Una actualització del sistema de pòlisses pot trencar una integració. I una revisió del supervisor pot demanar alguna cosa que no s’havia demanat abans.

Per això el projecte continua després de la posada en marxa, amb capacitat d’enginyeria compromesa per contracte i temps de resposta definits per als processos supervisats.

Abans de concertar

El que pregunten subscripció,
sinistres i compliment.

Substitueix el nostre sistema d’administració de pòlisses?

No. La capa de procés i evidència s’integra amb el sistema que ja opera la seva cartera. Emissió, cartera i comptabilitat es queden on són.

Qui defineix els terminis que vigila el sistema?

La seva entitat, a la fase de requisits, a partir de la norma aplicable i del seu propi procediment intern. El sistema els aplica i en deixa constància; no se’ls inventa.

El perit pot treballar sense cobertura al camp?

Sí. La captura al camp funciona sense connexió i sincronitza en recuperar senyal, conservant la data i hora del moment en què es va registrar la dada, no la del moment en què es va sincronitzar.

On queden allotjades les dades dels nostres assegurats?

Dins del seu propi entorn. No allotgem informació dels seus assegurats ni credencials dels seus sistemes fora de la seva infraestructura.

Com tracten les dades de salut dels rams de persones?

Com a categoria especial: accés restringit per rol, registre de cada consulta i avaluació de tractament de dades personals lliurada dins de l’expedient d’evidència.

El sistema decideix cobertures o rebutjos?

No. La decisió de subscripció i de cobertura és del seu personal facultat. El sistema aplica el control, ordena l’evidència i registra qui va decidir, quan i amb quin fonament.

El nostre equip pot modificar els formularis sense programar?

Sí, amb segregació estricta: qui dissenya el format no és qui l’omple, i tot canvi de format passa per control de versions i aprovació.

Com es factura el projecte?

Per l’abast definit després del diagnòstic, no per llicència d’usuari ni per pòlissa administrada. L’abast es deriva dels requisits que vostè valida.

Naturaleza

Firma de ingeniería constituida, con responsabilidad contractual sobre el resultado del sistema, no solo sobre las horas entregadas.

Sedes

San Salvador, El Salvador · Barcelona, España.

Estructura de competencias

Cuatro niveles, de operación transaccional a ingeniería inversa sobre sistemas sin documentación, con el nivel de cada intervención registrado en la orden de trabajo.

Sistema de gestión

Ciclo de vida documentado, control de cambios, plan de calidad por proyecto y Protocolo de Acceso Soberano en cada compromiso.

Dossier de qualificació de proveïdor

Avaluï’ns abans
de signar res.

El dossier reuneix el cicle de vida de desenvolupament, el control de canvis, el pla de qualitat, les condicions del dipòsit de codi en custòdia, el pla de continuïtat del servei i els nivells de servei compromesos. Li l’enviem perquè el seu equip de risc i compliment el revisi amb temps.

Reunió de 45 minuts amb l’equip tècnic. Sense compromís comercial.

Les seves dades es tracten segons la nostra política de privacitat.

← Tornar al model general