Skip to content

PCI DSS Level 1

Security standard of global data that any company must fulfill of any size to accept payment cards. This is a continuous process of improvement in which business processes are evaluated to be able to resolve vulnerabilities that are observed in them.


ISO 27001

Standard for information security in which the necessary requirements to establish, implant, keep and improve an Information Security Management System (SGSI) through the Deming-PHVA cycle through planning processes, do, check and act.


The AWS Partner Network (APN)

The AWS Partner Network (APN) is the global partner program for technology companies and consulting that leverages Amazon Web Services to create solutions and customer services. The APN helps companies create, market and sell your AWS-based solutions by providing commercial support, technical and marketing.

ISO 8583

ISO 8583 standard specifies a message format that describes the credit card and the debit card details being exchanged between devices and card issuers.

ISO 8583 standard is the widely used standard in communication between financial entities, for transactions carried out electronically.

When talking about such operations, reference is made to payments (with cash or card) from a window, card payments from a POS, payment transactions, retirement and consult from an ATM (electronic teller machine), operations from the internet or mobile device, etc.


ISO 27017

ISO 27017 standard provides controls for cloud service providers and customers. Its goal is to help cloud services be so safe like the rest of the data included in a certified Information Management System.

The knowledge of this compendium of good practices will allow to identify the most relevant points when choosing suppliers, contemplating that these should provide information about the architecture, the technology used, the security measures adopted and the functionalities available, as well as the context of use (for example, the encryption technology used or the geographic location of data centers).

Participant in Disposal Media Networks.

Disposal Media Networks are a series of agreements, protocols, instruments, interfaces, procedures, rules, programs, systems, infrastructure and other related elements with the use of Means of Disposal (debit cards, credit, checks,funds transfer orders, any device or interface that allows the making of payments or resource transfers.









Adherence to aggregator standards for ISO PROSA and EGLOBAL

Openpay meets the logical and technological standards required by switches for the integration and operation of credit and debit card transactions.

PROSA services are used by more than 50 million national and international cardholders, who annually perform more than 1,500 million operations that add up to a global amount of 40 billion dollars.

ISO 270018


International Standard that focuses on the protection of personal data in the cloud.

Data security and trust in cloud-based services are a cause for concern among IT decision makers within organizations.



PCI DSS Level 1

Security standard of global data that any company must fulfill of any size to accept payment cards. This is a continuous process of improvement in which business processes are evaluated to be able to resolve vulnerabilities that are observed in them.

ISO 27001

Standard for information security in which the necessary requirements to establish, implant, keep and improve an Information Security Management System (SGSI) through the Deming-PHVA cycle through planning processes, do, check and act.

The AWS Partner Network (APN)

The AWS Partner Network (APN) is the global partner program for technology companies and consulting that leverages Amazon Web Services to create solutions and customer services. The APN helps companies create, market and sell your AWS-based solutions by providing commercial support, technical and marketing.

ISO 8583

ISO8583 standard specifies a message format that describes the credit card and the debit card details being exchanged between devices and card issuers.

ISO 8583 standard is the widely used standard in communication between financial entities, for transactions carried out electronically.

When talking about such operations, reference is made to payments (with cash or card) from a window, card payments from a POS, payment transactions, retirement and consult from an ATM (electronic teller machine), operations from the internet or mobile device, etc.

ISO 27017

Standard 27017 provides controls for cloud service providers and customers. Its goal is to help cloud services be so safe like the rest of the data included in a certified Information Management System.

The knowledge of this compendium of good practices will allow to identify the most relevant points when choosing suppliers, contemplating that these should provide information about the architecture, the technology used, the security measures adopted and the functionalities available, as well as the context of use (for example, the encryption technology used or the geographic location of data centers).

Participant in Disposal Media Networks.

Disposal Media Networks are a series of agreements, protocols, instruments, interfaces, procedures, rules, programs, systems, infrastructure and other related elements with the use of Means of Disposal (debit cards, credit, checks,funds transfer orders, any device or interface that allows the making of payments or resource transfers.

Adherence to aggregator standards for ISO PROSA and EGLOBAL

Openpay meets the logical and technological standards required by switches for the integration and operation of credit and debit card transactions.

PROSA services are used by more than 50 million national and international cardholders, who annually perform more than 1,500 million operations that add up to a global amount of 40 billion dollars.

ISO 270018

International Standard that focuses on the protection of personal data in the cloud.

Data security and trust in cloud-based services are a cause for concern among IT decision makers within organizations.

PCI DSS Level 1

¿Qué es?

Security standard of global data that any company must fulfill of any size to accept payment cards. This is a continuous process of improvement in which business processes are evaluated to be able to resolve vulnerabilities that are observed in them.

¿Por qué como comercio me interesa?

Representa una ventaja competitiva al ofrecer a sus clientes:
– Seguridad en los sistemas de procesamiento de la información de las operaciones.
– Aumentar la confianza de los clientes finales para generar compras recurrentes y en consecuencia su fidelización y aumento de las ventas del negocio.
– Contar con un plan de actuación y estrategia de seguridad constante en la empresa para prevenir violaciones de seguridad a corto, medio y largo plazo.

Benefits

El estándar PCI DSS cuenta con más de 250 controles de seguridad física, lógica y administrativa que permite:
1.-Desarrollar y mantener sistemas seguros.
2.- Proteger los datos del titular de la tarjeta
3.-Mantener un programa de administración de vulnerabilidad
4.-Implementar medidas solidas de control de acceso.
5.- Supervisar y evaluar las redes con regularidad.
6.- Mantener una política de seguridad de información.

How it works?

Su implementación consiste en los siguientes 12 puntos, mismos que a su vez se subdividen en 300 subrequisitos:

– Instalar y mantener un firewall configurado para proteger los datos de los titulares de tarjeta
– No usar los valores predeterminados suministrados por el proveedor para las contraseñas de los sistemas y otros parámetros de seguridad.
– Proteger los datos del titular almacenados
– Cifrar la transmisión de los datos de titulares de tarjeta en las redes abiertas o públicas
– Proteger todos los sistemas contra software maliciosos y actualizar periódicamente el software antivirus
– Desarrollar y mantener sistemas y aplicaciones seguros
– Restringir el acceso a los datos conforme a la necesidad de saber que tenga la empresa
– Identificar y autenticar el acceso a los componentes del sistema
– Restringir el acceso físico a los datos de titulares de tarjeta
– Rastrear y monitorizar todo el acceso a los recursos de la red y los datos de titulares de tarjeta
– Verificar periódicamente los sistemas y procesos de seguridad
– Tener una política que contemple la seguridad de la información para todo el personal

ISO 27001

¿Qué es?

Standard for information security in which the necessary requirements to establish, implant, keep and improve an Information Security Management System (SGSI) through the Deming-PHVA cycle through planning processes, do, check and act.

¿Por qué como comercio me interesa?

Actualmente la información es uno de los principales activos de cualquier organización y es de suma importancia protegerla a través de la implantación, mantenimiento y mejora de las medidas de seguridad para el alcance de los objetivos de negocio, garantizando el cumplimiento legal, de prestigio y de imagen de la empresa.

Benefits

– Representa una ventaja comercial respecto a otras empresas no certificadas ya que los clientes tendrán más confianza de que sus datos personales están protegidos.
– Se reduce el riesgo de fallos en la seguridad de la información
– Reducir la probabilidad de futuras amenazas o vulnerabilidades no reconocidas a la información de la seguridad del negocio.

How it works?

Su implementación consiste en los siguientes pasos:

Plan

1. Definir política de seguridad
2. Establecer alcance del SGSI
3. Realizar análisis de riesgos
4. Seleccionar los controles

Do

1. Implementar plan de gestión de riesgos
2. Implantar el SGSI
3. Implantar los controles

Check

1. Revisar internamente el SGSI
2. Realizar auditorias internas del SGSI
3. Indicadores y métricas

Act

1. Adoptar las acciones correctivas
2. Adoptar las acciones preventivas

The AWS Partner Network (APN)

¿Qué es?

The AWS Partner Network (APN) is the global partner program for technology companies and consulting that leverages Amazon Web Services to create solutions and customer services. The APN helps companies create, market and sell your AWS-based solutions by providing commercial support, technical and marketing.

¿Por qué como comercio me interesa?

Openpay pertenece al programa de distribuidores de canal global de Amazon Web Services que permite a los socios calificados vender productos del mismo AWS

Benefits

Los programas de APN ofrecen a los socios soporte promocional además de otros beneficios, entre los que se cuenta una mayor visibilidad en todo el sitio web de AWS, oportunidades de entablar relaciones con los clientes en eventos y medios sociales, acceso a oportunidades de financiamiento y actividades de comercialización.

How it works?

Pertenecer a la red de socios de APN ayuda a crear, comercializar y vender las ofertas basadas en AWS.

ISO 8583

¿Qué es?

ISO 8583 standard specifies a message format that describes the credit card and the debit card details being exchanged between devices and card issuers.

¿Por qué como comercio me interesa?

El estándar ISO 8583 es ampliamente usado en la comunicación entre entidades financieras, para las operaciones efectuadas electrónicamente. Al hablar de tales operaciones, se hace referencia a los pagos (con efectivo o tarjeta) desde una ventanilla, pagos con tarjeta desde un POS, operaciones de pago, retiro y consulta desde un ATM (cajero electrónico), operaciones desde internet o dispositivo móvil, etc.

Benefits

Permite, con mayor facilidad, la lectura y escritura de las transacciones

How it works?

Los mensajes transmitidos a través del formato determinado por el estándar ISO8583, suelen contener información sobre el valor de una transacción, donde se ha originado, el número de cuenta de la tarjeta y un código de clasificación del banco. Las aplicaciones a las que se envían los datos pueden tener varios objetivos, tales como transferir fondos entre cuentas bancarias, pagar facturas o adquirir crédito para el teléfono móvil.

ISO 27017

¿Qué es?

ISO 27017 standard provides controls for cloud service providers and customers. Its goal is to help cloud services be so safe like the rest of the data included in a certified Information Management System.

¿Por qué como comercio me interesa?

The knowledge of this compendium of good practices will allow to identify the most relevant points when choosing suppliers, contemplating that these should provide information about the architecture, the technology used, the security measures adopted and the functionalities available, as well as the context of use (for example, the encryption technology used or the geographic location of data centers).

Benefits

– Inspira confianza en su negocio: proporciona una mayor seguridad a clientes y partes interesadas de que los datos y la información están protegidos. Es un esquema perfecto para demostrar gestión de la seguridad de la información hacia el cliente final
– Ventaja competitiva: demuestra que existen sistemas de control sólidos para proteger sus datos puestos en marcha
– Protege su reputación de marca: reduce el riesgo de publicidad negativa debido a las violaciones de datos
– Protege contra las multas y acciones de autoridades de controles: garantiza que las normas locales se cumplan, lo cual implica una reducción del riesgo de multas por violaciones de datos
– Ayuda a crecer a su negocio: proporciona pautas comunes en diferentes países, que facilita el hacer negocios a nivel mundial y acceder como «proveedor preferente»

How it works?

Proporciona siete controles adicionales para la revisión de los servicios en la nube:
– Responsable de lo que ocurra entre el proveedor del servicio y el cliente cloud.
– La eliminación o devolución de activos al disolverse el contrato de la prestación del servicio.
– Protección y separación del entorno virtual del cliente.
– Configuración de máquina virtual.
– Operaciones y procedimientos administrativos del servicio cloud.
– Seguimiento de todas las actividades del cliente en la nube.
– Alineación del entorno virtual con la nube.

Participant in Disposal Media Networks.

¿Qué es?

Disposal Media Networks are a series of agreements, protocols, instruments, interfaces, procedures, rules, programs, systems, infrastructure and other related elements with the use of Means of Disposal (debit cards, credit, checks,funds transfer orders, any device or interface that allows the making of payments or resource transfers.

¿Por qué como comercio me interesa?

El incumplimiento de las disposiciones impuestas para la regulación de las redes de medios de disposición haría acreedora a la empresa a una sanción (Amonestación con apercibimiento, Multas, Clausura temporal, parcial o total, auxilio de la fuerza pública)

Benefits

Se fomenta la competencia en la prestación de servicios relacionados con los Medios de Disposición, proteger los intereses de los usuarios finales de dichos servicios, promover el libre acceso de los Participantes en Redes a la infraestructura de las Redes de Medios de Disposición y evitar la existencia de términos discriminatorios en las reglas de dichas redes.

How it works?

A la Comisión Nacional Bancaria y de Valores le corresponde la supervisión de los Participantes en Redes, dicha supervisión se realiza respecto a los términos y condiciones en las que los Participantes en Redes presten servicios relacionados con las Redes de Medios de Disposición, así como las Cuotas de Intercambio, Tasas de Descuento y Comisiones que se cobren directa o indirectamente por estos servicios.

Apego a los estándares de agregador
para ISO PROSA e EGLOBAL

¿Por qué como comercio me interesa?

Openpay meets the logical and technological standards required by switches for the integration and operation of credit and debit card transactions.

Benefits

Los servicios de PROSA son utilizados por más de 50 millones de tarjetahabientes nacionales e internacionales, quienes realizan anualmente más de 1,500 millones de operaciones que suman un monto global de 40 mil millones de dólares. Nuestros clientes son 66 de las 68 instituciones financieras participantes en el mercado mexicano de medios de pago, así como instituciones en 7 países de América Latina como Brasil, El Salvador, Panamá, etc.

How it works?

Servicio “Switch”, el cual inicia al tomar una transacción desde el punto donde un cliente presenta su tarjeta, llevarla hasta la institución autorizadora y responder al dispositivo que originó la transacción para que reciba el producto o servicio adquirido con su tarjeta de crédito, débito o pre-pago.

ISO 270018

¿Qué es?

International Standard that focuses on the protection of personal data in the cloud.

¿Por qué como comercio me interesa?

Data security and trust in cloud-based services are a cause for concern among IT decision makers within organizations.

Benefits

1. Ayuda a los proveedores de servicios en el cloud que procesan datos personales a hacer frente a las obligaciones legales aplicables, así como a las expectativas del cliente
2. Habilita la transparencia para que los clientes puedan elegir servicios en el cloud bien gobernados
3. Facilita la creación de contratos de servicios en el cloud
4. Proporciona a los clientes en el cloud un mecanismo para garantizar que los proveedores del cloud cumplan con las obligaciones legales y otras

How it works?

Proporciona una base práctica para inducir la confianza en la industria del cloud. Al mismo tiempo, la industria pública del cloud contará con una orientación clara con el fin de cubrir algunos de los temas legales y regulatorios de sus clientes