CALIDAD CERTIFICADA

Auriga ha obtenido las certificaciones más importantes en el campo de EN ISO, además de las requeridas por las grandes compañías de servicios bancarios, garantizando a sus clientes el más alto rendimiento de calidad y seguridad.

ISO 27001, la norma internacional de seguridad de la información

ISO 27001 es la norma internacional que describe las mejores prácticas para un Sistema de Gestión de la Seguridad de la Información (SGSI). Un Sistema de Gestión de la Seguridad de la Información es un marco de políticas y procedimientos que engloba todos los controles legales, físicos y técnicos que intervienen en los procesos de gestión de riesgos de la información de una organización.

Es responsabilidad de las entidades desarrollar un SGSI para protegerse de posibles amenazas a la seguridad de la información que gestiona.

La protección de la información consiste en garantizar, mediante la gestión controlada de los procesos empresariales, los niveles deseados de:

Confidencialidad – proteger la información de accesos no autorizados.
Integridad – salvaguardar la exactitud y exhaustividad de la información.
Accesibilidad – garantizar que los datos y la información sean accesibles cuando se necesiten.

La obtención de la certificación ISO 27001 permite demostrar que la empresa sigue los procedimientos de seguridad de la información y proporciona una auditoría independiente y cualificada para gestionar la seguridad de la información de acuerdo con las normas internacionales y los objetivos empresariales.

Auriga ha sido certificada por un organismo de certificación independiente y acreditado, tras la realización de una auditoría formal de conformidad.

PCI PA-DSS Validated - Certificazioni di Auriga

PCI SSC – PAYMENT CARD INDUSTRY SECURITY STANDARDS COUNCIL

El Estándar de seguridad de datos de aplicación de pago (PA-DSS) está reconocido a nivel mundial y consiste en una serie de estándares de seguridad.

Estos deben ser respetados por los desarrolladores de aplicaciones de pago y retirada de fondos en lo relativo a procedimientos y sistemas que almacenan, procesan y transmiten datos de la tarjeta durante los pagos y retiradas de efectivo.

La adopción por parte de bancos y procesadores de pagos de aplicaciones certificadas por el PA-DSS les permite reducir el riesgo de robo de datos de la tarjeta, pero también les ayuda en el proceso de certificación PCI DSS y facilita la obtención del certificado anteriormente mencionado del Consejo de Normas de Seguridad PCI.

En otras palabras, la certificación PA-DSS asegura que la aplicación garantiza la seguridad de los datos de los titulares de tarjetas, sin almacenarlos ni memorizarlos (como PAN, registros, código PIN).

Auriga ha logrado la importante certificación PA-DSS que otorga el Consejo de Seguridad PCI para sus componentes de cliente y de servidor de su software de arquitectura propietaria, como se informa en el sitio web de la institución internacional.

Certificaciones Auriga - Bancomat

BANCOMAT

BANCOMAT S.p.A.: creado para apoyar la mejora del mercado de tarjetas de pago en Italia, es la corporación matriz de las redes BANCOMAT y Pago BANCOMAT.

La certificación BANCOMAT S.p.A. consiste en la evaluación del cumplimiento de los productos o procesos que utilizan tecnología de microchip de las regulaciones y especificaciones de BANCOMAT y se otorga cuando se superan las correspondientes fases de verificación.

WWS Client (la aplicación Smart Client en el cajero automático) ha obtenido la certificación de BANCOMAT en cajeros automáticos y dispositivos de autoservicio fabricados por Diebold Nixdorf, KEBA, Nautilus Hyosung, NCR y Sigma.

EMVCo - Certificazioni di Auriga

EMVCO – EUROPEAN, MASTERCARD AND VISA CONSORTIUM

La última certificación EMVCo Nivel 2 de nuestro kernel se obtuvo en julio de 2018, por lo que nuestro Kernel EMVCo cumple con la especificación EMV 4.3G.
Además, Auriga es una empresa participante en la Organización EMVCo, para asegurar a nuestros clientes el cumplimiento de los productos con este estándar y fomentar todas las medidas necesarias para responder a las necesidades de los clientes.

MyBank - Certificazioni di Auriga

MY BANK

Auriga está asociada a la iniciativa MyBank, mantenida por EBA CLEARING, el proveedor paneuropeo de soluciones de infraestructura de pagos propiedad de 64 de los principales bancos que operan en Europa, y ha sido certificada como servicio de enrutamiento y proveedor de servicios de validación.

CONSORZIO CBI – CUSTOMER TO BUSINESS INTERACTION

Auriga es el único operador no bancario certificado como Estructura Técnica Delegada (STD) y como Administrador de Punto de Acceso (GPA) de la red CBI.

VISA - Certificazioni di Auriga

ADVT-VISA

Mastercard - Certificazioni di Auriga

ETEC-MASTERCARD

EN ISO 9001

EN ISO 14001

ISO 45001:2018

EAST-Logo-Strapline

European Association for Secure Transactions

Fundada en 2004, EAST es una “organización sin ánimo de lucro”, centrada en la colaboración transfronteriza entre los sectores público y privado, cuyos miembros se comprometen a reunir, recopilar y compartir información sobre la seguridad de terminales y pagos. Auriga se ha convertido en miembro de EAST como parte interesada en el sector de los pagos y por su compromiso en la prevención de los riesgos de seguridad de los terminales (cajeros automáticos, TPV y terminales de pago desatendios) y los pagos.

22301-certificate-auriga

ISO 22301, SEGURIDAD Y RESISTENCIA - SISTEMA DE GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO

La norma ISO 22301 establece los requisitos para un Sistema de Gestión de la Continuidad del Negocio eficaz.

Se trata de una metodología consistente en un conjunto de prácticas destinadas a mantener la Continuidad de Negocio en condiciones adversas, minimizando el impacto de posibles incidentes en los clientes, las partes interesadas y todo el sistema de negocio.

La norma ISO 22301 sanciona la importancia de los planes de Continuidad de Negocio con respecto a la Recuperación de Desastres: la Recuperación de Desastres actúa tras el suceso y su estabilización (por ejemplo, restauración con copia de seguridad), mientras que la Continuidad de Negocio actúa también sobre los aspectos preventivos y la respuesta oportuna al suceso (por ejemplo, BIA-BCP específicos).

La Continuidad de Negocio consiste, por tanto, en construir un sistema que garantice la mejora continua del nivel de resiliencia empresarial. Por lo tanto, cada organización debe dotarse de herramientas y recursos de prevención que, además de garantizar la resiliencia organizativa, demuestren la capacidad de hacer frente y absorber cualquier imprevisto, sin dejar de alcanzar sus objetivos.

Auriga ha puesto en marcha un plan de gestión de la continuidad de la actividad basado en la identificación de las áreas críticas y los mecanismos correspondientes para garantizar su resistencia, y se dispone a seguir un ciclo de mejora continua que debe tener en cuenta los cambios tanto en la organización como en el entorno externo general.

Auriga, tras una auditoría realizada por un organismo independiente y acreditado, obtuvo la certificación ISO 22301 número IT99204L.

SUBIR