CONFIDENCIAL Paquete de Due Diligence · Banco Sponsor Agregador · Uso exclusivo del proceso de afiliación
Skip to content

Mapa del Due Diligence

Esta tabla enlaza cada sección / pregunta de los formularios de Due Diligence del Banco Sponsor con el documento que la responde en este paquete. Está pensada para pegar la URL de cada documento directamente al lado de la pregunta en el Excel del banco.

Convención: las preguntas se agrupan por el área del DD. Los códigos de pregunta (P1, P2, …) hacen referencia a los dos formularios entregados por el banco: DD Agregadores V5.0 y DD Tesorería / TPP-TRD V5.0.

A. Datos generales

Pregunta DDDocumento soporteEnlace
Información corporativa, representantes, estructura accionaria01.1 Información corporativaAbrir
Carta formal de presentación al bancoCarta de presentaciónAbrir
Visión consolidada del paqueteÍndice maestroAbrir

B. SARLAFT

Pregunta DDDocumento soporteEnlace
Programa LAFT, Oficial de Cumplimiento, políticas y segmentación02.1 Manual SARLAFTAbrir
Procedimiento KYC / KYB, listas OFAC, ONU, INTERPOL, UE, PEP02.2 Conocimiento de contrapartesAbrir

C. Protección de Datos Personales

Pregunta DDDocumento soporteEnlace
Política de Tratamiento de Datos Personales (PTDP)03.0 Política PDP v2.1 (PDF)Abrir
Procedimiento de recolección, uso, circulación y supresión03.1 Ciclo de vida de datosAbrir
Autorización y revocatoria de los titulares03.2 Autorización y revocaciónAbrir
Atención de PQRs de titulares03.3 Procedimiento de PQRsAbrir
Protocolo de incidentes con datos personales03.4 Protocolo de incidentes de datosAbrir
Acuerdos de confidencialidad (NDAs)03.5 NDA modeloAbrir
IA y datos personales (Circular SIC 002/2024)03.6 Gobierno de IAAbrir

D. Ciberseguridad y Seguridad de la Información

Pregunta DDDocumento soporteEnlace
Estándares adoptados (ISO 27001, PCI DSS, NIST, OWASP, CSA, ITIL)04.2 Marco de referenciaAbrir
Regulaciones SFC (Circ. 005/2019, 007/2018, 008/2018) y Ley 158104.2 Marco de referencia — Sección 3Abrir
Política de Ciberseguridad y SI aprobada por directivos04.1 Política de CSIAbrir
Proceso de gestión de vulnerabilidades e incidentes04.3 Gestión de vulnerabilidades e incidentesAbrir
Informe de hacking ético / pentesting04.4 Resumen ejecutivo de ethical hackingAbrir
Controles en pasarela propia (MFA, RBAC, mTLS, cifrado, WAF, 3DS)04.5 Controles técnicos de la pasarelaAbrir
Controles en backend e integraciones04.6 Arquitectura de seguridad backendAbrir
App web y móvil (SSL pinning, CSRF, integridad, CSP)04.7 Controles en aplicacionesAbrir

E. Riesgo Operacional y Fraude

Pregunta DDDocumento soporteEnlace
Metodología de gestión de riesgos (ISO 31000, ISO 27005, NIST)05.1 MetodologíaAbrir
Controles de detección de errores y fraude05.2 Política antifraudeAbrir
3D Secure 2.2 y tokenización05.3 3DS y tokenizaciónAbrir
Matriz de riesgos y controles05.4 Matriz R-001 a R-018Abrir

F. Anticorrupción y Ética

Pregunta DDDocumento soporteEnlace
Declaración de cero tolerancia06.1 Política anticorrupciónAbrir
Regalos, remuneraciones, interacción con funcionarios públicos06.1 Política anticorrupciónAbrir
Código de ética y conducta06.2 Código de éticaAbrir
Canal ético de denuncias06.3 Canal éticoAbrir

G. Continuidad del Negocio

Pregunta DDDocumento soporteEnlace
Plan de continuidad (BCP) / Plan de recuperación (DRP)07.1 BCP/DRPAbrir
RTO / RPO por criticidad07.1 sec. 3 BIAAbrir
Pruebas del plan07.1 sec. 8Abrir
Runbook de respuesta a incidentes07.2 RunbookAbrir

H. Respuestas consolidadas a los cuestionarios

CuestionarioDocumentoEnlace
DD Agregadores de Adquirencia (V5.0)08.1 Respuestas — AgregadoresAbrir
DD Tesorería / TPP-TRD (V5.0)08.2 Respuestas — TesoreríaAbrir

I. Anexos técnicos (soporte transversal)

TemaDocumentoEnlace
Arquitectura técnica (microservicios, cloud, patrones)09.1 ArquitecturaAbrir
Flujo de datos PCI (DFD) y mapeo a PCI DSS v4.009.2 DFD PCIAbrir
Inventario de activos de información09.3 InventarioAbrir
Mapa normativo → controles → evidencia09.4 Mapa normativoAbrir

Nota al banco

Para cada pregunta del formulario de DD, puede copiar la URL completa del enlace de la columna Enlace y pegarla en la columna de referencia del Excel.

Si el acceso se realiza desde el portal privado del banco sponsor, las URLs conservarán el mismo path relativo y permanecerán estables durante toda la vigencia del paquete (Versión 1.0, emitida el 16 de abril de 2026).

Si surge una pregunta que no encuentra respuesta en el mapa anterior, puede contactarnos directamente — ver Contacto.

Paquete confidencial · Uso exclusivo del proceso de Due Diligence con el Banco Sponsor Agregador.