Evaluaciones de seguridad y Cumplimiento

¡Buenas noticias! Sus ingenieros ahora están familiarizados con las API disponibles en su procesador o proveedor de plataforma de banco como servicio... Las especificaciones del producto están casi finalizadas. Sus diseñadores tienen una maqueta bastante buena de la experiencia de usuario... También han desarrollado un chatbot interesante impulsado por inteligencia artificial y, tal vez, han utilizado un modelo especializado para el análisis de datos financieros o la detección de fraudes.

¡Malas noticias! ¡Su banco asociado en EE. UU. desea ver ahora su política de prevención de blanqueo de capitales (AML), su plan documentado de seguridad de la información, los resultados de su prueba de penetración más reciente y el registro de capacitación de sus empleados!
Y no tiene la certeza de que el uso que pretende darle a la IA no derive en problemas de privacidad imprevistos ni le exponga a nuevas formas de ataques, como las inyecciones de *prompts*.

Podemos ayudar a su empresa FinTech a estar preparada con estos elementos indispensables,
todos ellos personalizados para su producto específico y acordes al tamaño de su empresa y a su presupuesto.

Auditorías de Seguridad

Ayudamos a las empresas a proteger sus productos e infraestructura mediante un enfoque estructurado y una metodología coherente, basados ​​en las mejores prácticas del sector y en recursos de referencia como OSSTMM, OWASP, WASC e ISO 27000. También comprendemos las complejidades de asegurar los LLMs, y nuestra metodología de pruebas de penetración a medida está diseñada específicamente para estos sistemas avanzados.
Ayudamos a nuestros clientes a identificar problemas de seguridad, sugerimos soluciones de remediación y brindamos soporte continuo al equipo técnico del cliente.

Nuestro equipo de seguridad ofensiva está altamente cualificado y cuenta con certificaciones que incluyen OSCP, OSWP, OSWE, eWPTX, eCPTX, eMAPT, CRTO y BSCP.

Evaluaciones de Vulnerabilidades

  • Red Interna
  • Red Externa
  • Aplicaciones web/móviles

Métodos de pruebas

  • de "Caja Negra"
  • de "Caja Gris"
  • de "Caja Blanca"

Revisiones de seguridad

Configuraciones en la nube

  • AWS/Google Cloud/Azure

Software de Aplicación

  • Código Nativo/ Web Apps

Vulnerabilidades de LLMs

  • Inyecciones de *prompt*, gestión insegura de resultados, *plugins* y agentes inseguros...

Ejemplos de servicios de auditoría de seguridad y de informes de muestra en asociación con DataArt

Servicios de Seguridad
(Descripción General)

Cover page of our security services overview

Resumen de
pruebas de LLMs

Cover page of the spanih version of our LLM testing tear sheet
Thumbnail picture of pen testing questionnaire for native apps Thumbnail picture of pen testing questionnaire for native apps Thumbnail picture of pen testing questionnaire for web apps

Pruebas de Rendimiento y Garantía de Calidad

Pruebas de carga

  • Evalúe el rendimiento general de la aplicación.

Pruebas de Estrés

  • Estime cuántos clientes puede gestionar la aplicación en su estado actual.

Evaluación de la Calidad

  • Verificar el flujo de trabajo y el cumplimiento de las especificaciones de forma independiente al equipo de desarrollo.

Pruebas de estrés prolongado

  • Investigar la resistencia del sistema bajo carga a largo plazo (8-12-24 horas)

Pruebas de rendimiento y de QA realizadas en colaboración con DataArt

Capacitación para Empleados de Empresas FinTech en EE. UU.

A menudo, los equipos de FinTech desconocen las normativas financieras y los requisitos de seguridad que deben cumplir, frecuentemente a petición expresa de los bancos con los que se asocian para desplegar sus servicios.
La mayor parte de la formación disponible sobre cumplimiento y seguridad es difícil de utilizar porque se desarrolló para bancos, no para empresas FinTech.
Hemos elaborado materiales de formación adaptados a los empleados y a la dirección de empresas FinTech, y podemos ayudar a gestionar la incorporación y las evaluaciones anuales para verificar que tanto los nuevos empleados como los actuales hayan adquirido los conocimientos necesarios sobre las normas fundamentales de seguridad y cumplimiento.

Prevención del blanqueo de capitales

Cover page of AML training

prácticas desleales y engañosas

Cover page of UDAAP training

Privacidad

Cover page of Privacy training

robo de identidad y señales de alerta

Cover page of ID Theft training

regulación "E"

Cover page of Reg E training

Políticas de Cumplimiento en Inglés

Aunque su empresa FinTech no esté regulada como institución financiera, usted representa la primera línea de interacción con los clientes y la primera línea de defensa frente al fraude y las reclamaciones.
Ayudamos a redactar los documentos de políticas requeridos por su banco asociado —en colaboración con su equipo de operaciones—, adaptándolos a sus productos, funciones y responsabilidades específicos. Tenga en cuenta que, por lo general, su banco revisará dichos documentos una vez que los hayamos elaborado y podría solicitar modificaciones por motivos específicos de cumplimiento normativo. Es posible que también desee que un asesor legal revise algunos documentos.

BCP-DR
Plan

Continuidad del negocio y recuperación ante desastres
Information Security
Plan

Seguridad de la información
Data Retention and Destruction Policy

Retención y destrucción de datos
Vendor Mgmt.
Policy

Gestión de proveedores
AML
Policy

Prevención del blanqueo de capitales
UDAAP
Policy

Prácticas desleales y engañosas
Regulatory
Change
Mgmt Policy

Cambios en la normativa
GLBA
Policy

GLBA
OFAC
Compliance
Program

OFAC
Fraud &
Red Flags
Policy

Fraude y señales de alerta
Complaints
Handling
Policy

Gestión de reclamaciones
Customer
Contacts
Policy

Contactos con clientes
^