Está en la página 1de 10

PROTOCOLO OPERATIVO

INTEGRACIÓN WEB SERVICE SOAT

TABLA DE CONTENIDO
1. DESCRIPCIÓN GENERAL DEL DOCUMENTO............................................................................ 3

1.1. OBJETIVO ....................................................................................................................................... 3

1.2. ALCANCE........................................................................................................................................ 3

1.3. REQUERIMIENTOS MINIMOS POR PARTE DEL ALIADO .................................................... 3

2. DESCRIPCION DE PROCESOS ..................................................................................................... 3

2.1. SOLICITUD WEB SERVICE ......................................................................................................... 3

2.2. ACTIVACION INTEGRACIÓN...................................................................................................... 4

2.3. PRUEBA DE SEGURIDAD ........................................................................................................... 5

2.4. DESARROLLO AMBIENTE DE PRUEBAS ................................................................................ 6

2.5. PROCESO DE CERTIFICACIÓN AMBIENTE DE PRUEBAS ................................................. 8

2.6. PASO A PRODUCCIÓN ................................................................................................................ 8

2.7. ESTABILIZACIÓN Y CIERRE .................................................................................................... 10


CONTROL DE CAMBIOS DOCUMENTAL

VERSIÓN DESCRIPCIÓN FECHA

01  Documento Inicial 23-04-2019

02  Ajuste proceso y terminación 01-08-2019


documento

2
1. DESCRIPCIÓN GENERAL DEL DOCUMENTO

1.1. OBJETIVO
El presente documento tiene como finalidad establecer y evidenciar las actividades y
procesos necesarios de cada una de las etapas que afectan la integración de Web
Services para el ramo de SOAT, con el fin de asegurar una óptima integración y operación
del producto.

1.2. ALCANCE
Establecer las actividades y responsables definidos para la integración de Web Services y
partiendo de allí recalcar cual es el proceso definido acorde al modelo operativo. Iniciando
desde la solicitud de activación, pasando por aprobación de las áreas, desarrollo -
pruebas por parte del aliado y finalizando con el paso a producción del aliado. Este
documento será la referencia oficial para la COMPAÑÍA con el fin de garantizar el flujo
adecuado de la integración.

1.3. REQUERIMIENTOS MINIMOS POR PARTE DEL ALIADO


Para que un aliado pueda llevar a cabo la integración con el web services de la compañía
se deben tener en cuenta los siguientes parámetros:

a) Tener configuración de una VPN con software y/o dispositivos licenciados, esto
teniendo en cuenta que de acuerdo a la política de seguridad de la Compañía no
se establecen conexiones VPN con esquemas de software libre dados los riesgos
de seguridad que estos pueden llegar a representar.
b) Contar con una pasarela de pagos

2. DESCRIPCION DE PROCESOS

2.1. SOLICITUD WEB SERVICE

PREMISAS
 El Web Service SOAT que ponemos a disposición no contempla módulo de
recaudo, únicamente la expedición de Pólizas.
 Todos los desarrollos están a cargo del Aliado
 El Aliado es el responsable de implementar los controles respectivos (zona de
influencia, mix, entre otros).

PROCESO SEGUROS MUNDIAL DURACION (Días hábiles)


 Seguros Mundial a través de su
equipo comercial será el
encargado de realizar el primer
filtro a los posibles Aliados, de

3
acuerdo con los requerimientos
mínimos para llevar a cabo las
Estudio de integraciones. 2 días
Viabilidad  Una vez realizado el filtro y de ser
viable, el comercial solicita a la
Gerencia de Autos y Soat VoBo
para llevar a cabo la integración.

Nota: Todas las definiciones,


parametrizaciones y aclaraciones
con respecto a comisiones y el
pago de estas, están a cargo del
área comercial y de producto
 Posterior al VoBo, el comercial
solicita al área de Vinculaciones
proforma del Acuerdo de
Confidencialidad.
 Cuando el documento se
encuentre firmado por las partes,
Acuerdo de el comercial envía correo al área
Confidencialidad de integración con scanner del 10 días
documento y VoBo de producto,
con el fin de activar la Integración.
 Adicionalmente debe informar los
datos de contacto de la persona
que estará liderando la
Integración por parte del Aliado
(correo, nombre completo y
teléfono).

2.2. ACTIVACION INTEGRACIÓN

PREMISAS
 El área de Integración será el canal de comunicación entre las áreas involucradas
del Aliado y de la Compañía.
 El área de Integración será la encargada de coordinar las agendas, cuando se
requiera llevar a cabo teleconferencias y/o reuniones presenciales.

PROCESO SEGUROS MUNDIAL DURACION (Días hábiles)


 Posterior a la recepción del
correo, el área de Integración
activa el proceso con el correo de
presentación donde se solicita
confirmación de la Arquitectura en
la que se realizara la integración
Activación (Soap o Rest) y confirmación de 1 día

4
Integración la URL del sitio desde donde se
va a consumir nuestro Web
Service, con el fin de realizar
pruebas de seguridad.
 Acorde a la información de
arquitectura se procede a enviar
los formato VPN, anexo de
seguridad, cronograma y
documentación técnica
(actualizada) que corresponda.

2.3. PRUEBA DE SEGURIDAD

PREMISAS
 El resultado de estas pruebas se entrega mediante informe detallado a las áreas
intervinientes en el proceso, la visita de seguridad se realizará si el tercero será
contratado como proveedor de servicios, TPA o en caso de que el área lo solicite
de manera expresa.
 En caso de que el resultado de la prueba arroje un resultado de Alta vulnerabilidad
se enviara informe al Aliado para sus respectivas acciones correctivas.

PROCESO SEGUROS MUNDIAL DURACION (Días hábiles)


 El área de Integración solicita a
través de correo electrónico al
área de riesgos realizar las
pruebas, confirmando la URL del
sitio.

 Las pruebas para realizar son las


siguientes:

Análisis de vulnerabilidades sobre


el código (OWASP TOP 10).

Pruebas de Escaneo de puertos, protocolos y 3 días


Seguridad servicios (CVE MITRE).

Revisión del esquema de


comunicación con el tercero (Tipo
de comunicación, software
empleado, esquema de
licenciamiento según aplique).

Pruebas funcionales sobre la


funcionalidad (enfocadas a

5
encontrar brechas lógicas).

Esquema de continuidad
diseñado para la operación con el
tercero.

Visita de seguridad de la
Información - CE 042 - 2008 y CE
007 - 2018 (Dependiendo el caso)

2.4. DESARROLLO AMBIENTE DE PRUEBAS

PREMISAS
 Es responsabilidad del área de tecnología (Diseño y Desarrollo) entregar las
últimas versiones del documento técnico.

PROCESO SEGUROS MUNDIAL DURACION (Días hábiles)


 Una vez recibido el formato de
(Solicitud Servicios de Conexión
VPN) por parte del Aliado, se 1 día
radica caso en Aranda opción
redes y comunicación – VPN con
asunto “Creación VPN Pruebas
SOAT Consulta RUNT – nombre
del Aliado”.
Conexión y  En el cuerpo del correo se debe 8 días a partir del
Certificación de especificar la arquitectura en la escalamiento del caso al
VPN que se va a realizar el desarrollo área de Infraestructura
y se adjunta el formato
diligenciado por el Aliado.
 Realizada la configuración de la
VPN por parte del Aliado y
De acuerdo con
Mundial, se confirma al área de
disponibilidad de agendas
integración, con el fin de
(estimado 2 días)
programar una (Teleconferencia)
para la certificación de la VPN
entre el área de Infraestructura de
Seguros Mundial y el Aliado.

Revisión de  Se realizara una reunión


documento (teleconferencia) de
técnico - entendimiento entre el ingeniero (De acuerdo con agendas)
Manual de que tiene a cargo el desarrollo por
Usuario Soap o parte del intermediario y por parte 1 día

6
Rest de Mundial con el área de
Integración para revisar dudas
con respecto al documento
técnico y plan de trabajo acorde
al cronograma

En caso de que el Aliado presente


inconsistencias durante el desarrollo
estas se manejaran de la siguiente
forma:

 Remitir correo al área de


integración
 Aclarar en qué método se
presenta la inconsistencia
 Adjuntar codificación del consumo
realizado y de la respuesta dada
por el servicio web, en formato
texto, no imágenes
 Aclarar fecha y hora del
consumo cuando se originó la
inconsistencia 3 días (Siguientes al correo
 Informar datos de contacto del recibido)
ingeniero desarrollador de la
integración
Desarrollos por
 El tiempo definido para el
parte del Aliado
desarrollo por parte del Aliado es
máximo de 30 días hábiles a
partir de la entrega del
documento técnico.
 En caso de que el Aliado no
cumpla con estos tiempos, la
Integración pasara a “cola”, es
decir que se dará prioridad a
otras solicitudes. 30 días
 Si pasados 60 días no tenemos
resultados a los desarrollos se da
cierre a la integración y se debe
informar a el Aliado, Comercial y
Producto.
 En caso de que se solicite
continuar con el proceso, este
iniciara nuevamente con
compromisos de entrega por
parte del Aliado.

7
2.5. PROCESO DE CERTIFICACIÓN AMBIENTE DE PRUEBAS

PREMISAS
 El aliado debe haber notificado que los desarrollos se encuentran listos para poder
iniciar pruebas a partir de set de placas.

PROCESO SEGUROS MUNDIAL DURACION (Días hábiles)


 Confirmado por parte del aliado
la finalización en el desarrollo,
debe remitir correo al área de
Integración con el fin de proceder
a solicitar con producto set de 2 días
placas
 El aliado debe compartir los
resultados de las mismas en
Certificación formato Excel con placa, número 5 días
Pruebas con de formulario, valor total del soat,
Producto fechas de vigencia, código de
tarifa, xml de las peticiones
realizadas a cada una de las
placas, paso a paso de proceso
de expedición, términos y
condiciones.
 El área de producto realiza
verifica los resultados enviados 2 días
por el aliado y mediante correo
envía las observaciones (mejoras (A partir del recibido de
que se deban realizar) o envía el resultados)
visto bueno para que el aliado
pueda hacer el paso a
producción

2.6. PASO A PRODUCCIÓN


PREMISAS
 El área de integración debe contar con los soportes vía correo donde se tengan las
debidas autorizaciones por parte del área de producto y el área de riesgos, con la
finalidad que el aliado pueda hacer paso a producción.

PROCESO SEGUROS MUNDIAL DURACION (Días hábiles)


 Aprobadas y certificadas las
pruebas se realiza envío de
formato al aliado para que sean 1 día
diligenciados los datos de la
persona responsable del punto

8
de venta que se asociara en el
web services.
 El aliado deberá remitir el
formato completamente
diligenciado con los respectivos
soportes:
* Fotocopia de cédula
Solicitud Representante Legal
apertura Punto * Cámara de Comercio del
de Venta 3 días
establecimiento con vigencia no
superior a 3 meses
* Fotocopia del RUT
* Foto reciente del punto de
venta donde se visualiza
claramente la nomenclatura de
ubicación.

Con el formato y los respectivos


soportes enviados por el aliado,
1 día
desde integración se solicita a las
áreas respectivas (vinculaciones y
producto) proceder con:

Creación punto  Creación de Clave al Tercero en 2 días


de venta la Compañía

 Creación del Punto de Venta 2 días

 Parametrización de Comisión 2 días

 Cargue de Papelería - Punto de 1 día


Venta

 Se solicita al aliado por parte de


integraciones que sea
confirmada la IP publica desde la 1 día
cual se consumirá el servicio en
ambiente productivo
 Con la IP suministrada se radica
ticket en Aranda a la mesa de
Creación servicio con asunto
credenciales “Credenciales ambiente
web services – productivo WS-Aliado”. 3 días
Producción  En el cuerpo del correo se debe
especificar la arquitectura e IP
con la cual trabajará el aliado en
producción

9
 Acorde a información
suministrada por tecnología y
producto se procede a entregar
credenciales de conexión con el
web services, usuario del punto
de venta y sus respectivos
códigos para parametrización en
Entrega de el ambiente productivo 1 día
usuarios y  Con la notificación de
credenciales credenciales, el aliado ya puede
proceder a colocar en su
ambiente productivo la conexión
con el web services de la
Compañía

2.7. ESTABILIZACIÓN Y CIERRE

Una vez el aliado se encuentre en entorno productivo desde el área de integraciones se


realizara seguimiento en los procesos transversales tales como son recaudo y aplicación
de cartera acorde a definición del negocio y posibles errores que el aliado presente en
entorno productivo los primeros cinco días a la puesta en producción.
El área de integraciones procederá a inhabilitar los accesos del ambiente de pruebas,
posterior a confirmar la estabilización en el entorno productivo por parte del aliado.

Posterior a los cinco días si el aliado presenta algún otro tipo de fallo con el consumo y/o
conexión de los métodos en el web services, dichos inconvenientes se reportan a través
de la mesa de servicio mediante los siguientes canales:

En la ciudad de Bogotá: 3274720


En el resto del país: 018000125707
Celulares: 3208654605 – 3114910474

mesadeservicio@segurosmundial.com.co

Horario de atención
Lunes a viernes: Desde las 8:00 Hrs. hasta las 20:00 Hrs.
Sábados, domingos y festivos: Desde las 9:00am hasta las 13:00 y desde las
14:00 hasta las 20:00

10

También podría gustarte