Ir al contenido principal

Gobernanza por Diseño. Confianza a Escala.

Cómo Provenir gobierna el riesgo y protege tus datos.

La función de Cumplimiento, Regulación y Protección de Datos de Provenir, el (CRDP), brinda supervisión y garantía independientes en cada capa de la plataforma, para que los proveedores de servicios financieros puedan avanzar rápido sin comprometer el control.

GOBERNANZA

Supervisión Independiente en Toda la Empresa.

La función de Cumplimiento, Regulación y Protección de Datos de Provenir opera de forma independiente de las funciones comerciales y operativas que revisa, lo que permite una evaluación objetiva en todos los niveles. Trabaja junto con Seguridad de la Información, Tecnología, Producto, Ingeniería y Legal, proporcionando marcos de referencia, monitoreo y cuestionamiento, mientras los equipos operativos son responsables de sus propios controles y de su ejecución.

Provenir aplica un modelo estructurado de líneas de defensa:

PRIMERA LÍNEA:

los equipos de negocio y operaciones son responsables de la gestión directa del riesgo.

SEGUNDA LÍNEA:

el CRDP proporciona políticas, asesoría, monitoreo y cuestionamiento.

TERCERA LÍNEA:

garantía independiente mediante auditorías de certificación, exámenes SOC y auditorías de clientes.

ESTÁNDARES

Basado en Estándares Reconocidos.

Provenir alinea su entorno de gobernanza y controles con marcos de referencia establecidos, lo que respalda la mejora continua y ofrece a los clientes corporativos una base clara de evaluación.

El estado y el alcance actuales de las certificaciones se confirman en la documentación de garantía más reciente de Provenir.

ISO_Recognition
AICPA_Recognition
LIGHTicon-shield

PROTECCIÓN DE DATOS

Tus Datos, Protegidos por Diseño.
La gobernanza de la privacidad está integrada en la forma en que Provenir diseña, implementa y opera su plataforma, y abarca la asignación de roles de responsable y encargado del tratamiento, los acuerdos de tratamiento de datos, la evaluación de impacto en la privacidad, la minimización y retención de datos, las salvaguardas para transferencias internacionales, la supervisión de subencargados y la evaluación y notificación de brechas de seguridad.
LIGHTicon-Security

SEGURIDAD Y RESILIENCIA

Seguridad y Resiliencia en Cada Capa.
La seguridad de la información abarca la gestión de identidad y acceso, el cifrado, el desarrollo seguro, la gestión de vulnerabilidades, el monitoreo y la respuesta a incidentes, la continuidad del negocio y las pruebas independientes. Provenir mantiene una gestión estructurada de incidentes: identificar, escalar, contener, evaluar, investigar, notificar cuando sea necesario, remediar y aprender.
LIGHTicon-AI Governance

GOBERNANZA DE IA

IA Que Opera Dentro de un Marco de Gobernanza.
La gobernanza de IA en Provenir va más allá del desempeño técnico. Se coordina entre el CRDP, Producto, Ingeniería y Seguridad de la Información, y considera la responsabilidad, el propósito, la gobernanza de datos, la supervisión humana, la transparencia, la equidad, la seguridad y el monitoreo continuo. El marco de gestión de IA de Provenir se desarrolla con referencia a la ISO/IEC 42001 y a los requisitos regulatorios en evolución.
LIGHTicon-Regulatory

COMPROMISO REGULATORIO

Compromiso Regulatorio Proactivo.
La función de Cumplimiento, Regulación y Protección de Datos de Provenir mantiene un proceso estructurado para monitorear la evolución normativa, evaluar su relevancia e implementar cambios, trabajando directamente con reguladores, autoridades de supervisión, organismos del sector y entidades de certificación. Las consultas formales, las auditorías y las notificaciones se coordinan con responsabilidades definidas y preservación de evidencia.

CÓMO APOYAMOS A LOS CLIENTES

 
Garantía en Todo el Ciclo de Vida del Cliente. 

  • Debida Diligencia y Adquisición
    respuestas a RFI/RFP, cuestionarios de cumplimiento y privacidad, evaluaciones de riesgo de proveedores y evidencia de garantía.
  • Contratación
    soporte para los términos de tratamiento de datos, transferencias, subencargados, notificación de incidentes y derechos de auditoría.
  • Implementación
    orientación sobre flujos de datos, ubicaciones, retención, acceso y privacidad desde el diseño.
  • Garantía Continua
    certificados actualizados, debida diligencia periódica y evidencia de remediación.
  • Cooperación Regulatoria
    soporte coordinado cuando un cliente está sujeto a una auditoría o consulta regulatoria relacionada con los servicios de Provenir.

QUÉ PUEDES SOLICITAR

Evidencia de Garantía, Disponible a Solicitud.

Según el servicio, la entidad y los requisitos de confidencialidad, Provenir puede proporcionar:
  • Certificados actuales y declaraciones de alcance
  • Informes SOC 2 Tipo II
  • Resúmenes de seguridad y privacidad
  • Acuerdos de tratamiento de datos
  • Información sobre subencargados y ubicaciones de tratamiento de datos
  • Resúmenes de pruebas de penetración
  • Resúmenes de continuidad del negocio
  • Documentación de gobernanza de IA
Parte de esta información es confidencial o sensible desde el punto de vista de seguridad, y solo se proporciona a través de canales controlados.
Solicita Información de Garantía.

Si tienes preguntas sobre las prácticas de cumplimiento, regulación,
protección de datos y garantía de Provenir, comunícate con el equipo del CRDP.