(good card - manual de homologação emissor v2) card... · na rede de estabelecimentos good card ....

24
Versão 2.0 Fev/17 Manual de Homologação de Emissores Good Card

Upload: vutruc

Post on 13-Dec-2018

229 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Versão 2.0 – Fev/17

Manual de Homologação de Emissores

Good Card

Page 2: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 2

Conteúdo

Capítulo I – Apresentação ............................................................................................ 3

Capítulo II – Preparação para Homologação ................................................................ 4

Capítulo III – Definição do Produto ............................................................................... 6

Capítulo IV – Projeto de Infraestrutura .......................................................................... 9

Capítulo V – Homologação da Mensageria ................................................................. 11

Capítulo VI – Compliance ........................................................................................... 15

1. Banco Central do Brasil (BACEN) .................................................................... 15

2. American Bankers Associations (ABA) ............................................................. 16

Capítulo VII – Implantação do Produto ....................................................................... 17

1. Cerimônia de troca de chaves de criptografia................................................... 18

2. Publicação em produção doa ativos de autorização ......................................... 19

3. Alinhamento Técnico/Operacional .................................................................... 19

4. Alinhamento Financeiro (Fluxo de Liquidação) ................................................. 20

Capítulo VIII – Prazos e Critérios de Aprovação ......................................................... 21

Capítulo VIII – Anexos ................................................................................................ 23

1. Documentos do Processo de Homologação ..................................................... 23

Page 3: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 3

Capítulo I – Apresentação Manual do Processo de Homologação Good Card

O Manual de Homologação Good Card , tem como objetivo auxiliar o emissor de cartão e processadora de cartão no processo de homologação utilizado na Good Card .

O manual contém explicações sobre os requisitos necessários para ser homologado nos padrões Good Card , bem como os formulários necessários para o andamento do processo e os prazos estipulados pela Good Card em cada etapa.

Os formulários e documentos utilizados no processo são descritos neste manual, a fim de auxiliar no correto preenchimento. No final do documento, no capítulo VIII – Anexos, contém um checklist dos documentos que deve ser devidamente preenchidos e remetidos para Good Card .

Como forma de melhor entendimento do processo de homologação, dividiu-se em 6 etapas:

- Etapa 1: Preparação

- Etapa 2: Definição do Produto

- Etapa 3: Projeto de Infraestrutura

- Etapa 4: Homologação Mensageria

- Etapa 5: Validação Compliance

- Etapa 6: Implantação

Page 4: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 4

Capítulo II – Preparação para Homologação Etapa 1: Preparação

Esta etapa consiste descrever os procedimentos preliminares, após a aprovação do pedido de solicitação de homologação no arranjo Good Card , pela Área Comercial da Bandeira.

Gerenciamento do Projeto

Nesta fase o emissor deverá definir um Gerente de Projeto, no qual será responsável:

• Alinhar com as equipes de TI, Operações, Financeiro, Processadora (se for o caso), Embossadora, todos os processos para homologação descritos neste Manual e Manual de Operações da Bandeira Good Card ;

• Esclarecer dúvidas ou direcionar para o responsável pela homologação na Good Card , todas as questões relativas ao processo de homologação ou operação;

• Marcar reuniões de alinhamento no lado do emissor; • Cobrar o atendimento dos prazos definidos em cronograma, entre Good Card

e Emissor; • Acompanhar as entregas e revisar, garantindo a qualidade exigida, conforme

os padrões exigidos pela Good Card .

Após a definição do Gerente de Projeto, deverá ser criado um cronograma das entregas do lado emissor. Esse cronograma deverá ser enviado ao responsável pela homologação na Good Card , para atualização no cronograma macro de implantação criado pela Good Card .

A Good Card apresentará um Gerente de Projetos, no qual será o responsável pelo acompanhamento e suporte operacional durante a fase de homologação do emissor. Será responsável também, pela elaboração de um cronograma de implantação, contendo as datas de entregas de todos os envolvidos na homologação.

Este cronograma será atualizado semanalmente pelo Gerente de Projetos da Good Card e encaminhado (por e-mail) em formato PDF, para os endereços de e-mail informados pelo Gerente de Projetos do emissor.

Page 5: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 5

Preparação de Ambiente

Após a definição do Gerente de Projetos por parte do emissor, deverá ser iniciada a parte de preparação do ambiente de homologação.

Nesta fase de preparação, deverão ser iniciadas as atividades:

• Criação de VPN (Virtual Private Network) para conexão do switch da Bandeira e o autorizador do emissor;

• Configuração do ambiente de autorização do emissor, com base nos parâmetros preenchidos no “Formulário de Homologação;

• Envio dos cartões de teste.

Page 6: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 6

Capítulo III – Definição do Produto Etapa 2: Definição do Produto

Esta etapa consiste em coletar as informações necessárias das características no produto (cartão) que o emissor deseja implantar. Estas informações são utilizadas na avaliação do produto na Good Card , verificando se existem restrições para implantação. Utilizado também na abertura de projetos de implantação nas redes capturas e área de TI da Good Card .

Nesta etapa deve ser preenchido o formulário “Good Card - Levantamento Preliminar de Requisitos”

Primeira parte do formulário deve ser preenchida com os dados da empresa e os principais contatos no emissor em cada área. Especial atenção ao campo “Gerente de Projeto ” que será o responsável pela conexão entre as equipes da Good Card e as áreas envolvidas no emissor e processadora de cartão. O Gerente de Projetos do emissor também será responsável em cumprir as metas estabelecidas no cronograma definido na abertura do projeto.

Segunda parte do formulário deve ser preenchida com a característica do produto que será homologado. Estas informações são utilizadas para determinar qual função que o cartão terá na rede de captura e qual o número do BIN que será executado o rollout 1 na rede de estabelecimentos Good Card .

Importante: Deve ser enviado para Good Card o documento de registro do ABA (American Bankers Association) para o BIN, no caso de BIN próprio.

O nome do produto é usado como referência na identificação em contatos com o emissor do cartão ou processadora: Ex: Cartão Combustível XYZ, Cartão Alimentação XYZ, Cartão Mais Você XYZ, etc...

Page 7: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 7

Na opção do tipo do produto, marcar apenas uma opção na seção.

Na seção de projeções de cartões e público alvo, preencher com as estimativas de quantidade de cartões e volume financeiros previstos. Estas projeções são utilizadas para dimensionamento de ambientes utilizados na bandeira para roteamento. Os volumes financeiros são utilizados na abertura de demandas nas redes de captura para priorização de atendimento. A informação de abrangência é utilizada no planejamento do rollout de rede.

A parte referente à segurança deve ser informada sobre a senha do cartão e o tipo de criptografia que será utilizado. A Good Card exige que seja utilizada a criptografia por 3DES. Preferencialmente que seja utilizado Hardware para criptografia (HSM).

Na parte referente ao plástico, selecionar qual será a tecnologia empregada no cartão.

1 Rollout é o processo de publicação do BIN e funcionalidades do cartão na rede de captura.

Na terceira parte do formulário, refere-se aos Tipos de Transações. Marcar as opções por Rede de Captura e Meios de Captura que o produto deve ter. Os tipos selecionados são usados para montagem do script de testes da homologação. Importante salientar que as opções marcadas estão sujeitas a análise técnica e comercial. Impactam diretamente no cronograma do produto e custo de implantação.

Page 8: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 8

Quarta parte do formulário refere-se às informações da processadora do emissor de cartão. Caso o próprio emissor realize o processamento das transações, informar como “O Próprio”. O campo informações diversas é destinado ao emissor para acrescentar informações não previstas no formulário ou particularidades referente ao produto.

Importante: Este documento é base para as entradas de demandas de homologação nas redes captura, servindo de base para o rollout na rede. A modificação de qualquer funcionalidade após a homologação ou publicação na rede, acarretará em nova homologação nas redes de captura e consequentemente, a execução de novo rollout de rede. Os custos de re-homologações serão repassados ao emissor.

Page 9: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 9

Capítulo IV – Projeto de Infraestrutura Etapa 3: Projeto de Infraestrutura

Esta etapa consiste em criar um modelo de conectividade entre o data center da processadora do emissor e a data center da Good Card , a fim de analisar e posteriormente aprovar os ativos envolvidos na interconexão entre os participantes.

Deverão ser definidos no projeto os links (principal e contingência) on-line (dedicado para transações) e batch (conciliação e carga de dados), bem como o ambiente de testes. Como a Good Card utiliza datacenter próprio, esses links de dados contratados pelo Emissor deverão ser integrados nesta infraestrutura.

A recomendação para o link de dados é TCP/IP, com pelo menos 1 Mb, com SLA mínimo de 99,7% e prioridade de missão crítica, com as seguintes observações:

• Possuir dois links on-line: um principal e outro de contingência, de concessionárias diferentes, com roteadores específicos, devendo utilizar na última milha também meios físicos diferentes;

• Serão utilizados exclusivamente em transações online; • Os roteadores devem possuir IOS PCI, Full Mesh, permitindo um usuário

de monitoramento pela área de TI da Good Card; • Não é permitido o compartilhamento dos links on-line (transacional) com a

transmissão de arquivos batch;

O emissor deverá submeter o projeto de infraestrutura para avaliação da Good Card antes da instalação física dos ativos.

A Good Card possui um modelo (em Visio) onde estão detalhadas as informações necessárias sobre o projeto de infraestrutura. Cabe ao emissor utilizar o padrão da Good Card ou apresentar modelo próprio, desde que sejam detalhadas as mesmas informações contidas no modelo.

Caso seja utilizado o modelo em Microsoft Visio, utilizar o documento “Good Card – Modelo Projeto Interconexão ”, fornecido pela Good Card, onde deverão ser preenchidos os campos entre “[ ]” (colchetes) com as informações de: Operadora, Processadora, Emissor de Cartão, Endereço e Tamanho do link. Caso não possuir o Microsoft Visio, criar diagrama em outro editor e encaminhar para Good Card em formato PDF.

Para criação do ambiente de testes (homologação), deverá ser criada uma VPN entre a Good Card e a processadora. Esta fase será iniciada pela Good Card , enviando formulário específico ao emissor para coleta das informações de conexão.

Page 10: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 10

Na representação gráfica dos ativos utilizados na intercomunicação, deverão ser informados os IPs, Nome da Processadora ou Data Center que será responsável pela ponta do emissor de cartão.

Importante: Os equipamentos utilizados pelas Operadoras devem ser trazidos no momento da instalação no Data Center da Good Card. A Good Card não recebe equipamentos de terceiros.

Page 11: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 11

Capítulo V – Homologação da Mensageria Etapa 4: Homologação da Mensageria Good Card

Esta etapa consiste em realizar um script de testes de acordo com o tipo do cartão, tipos de transações e limites de autorização definidos pelo emissor. A Good Card homologa também os arquivos de integração trocados entre os participantes.

Nesta etapa deve ser preenchido o formulário “Good Card - Formulário de Homologação”.

O padrão de mensageria da Good Card está descrito no documento ”Good Card - Mensagens de interface de autorização.1.6” , contendo os detalhes da troca de mensagens entre Good Card e Processadora de cartão.

A Homologação da Good Card é realizada por equipe própria, treinada nos processos de homologação próprios, utilizando um POS Virtual que simula o comportamento da rede captura. A homologação é agendada previamente, conforme descrito no cronograma do projeto, fornecido pela Good Card .

Esta etapa de homologação é premissa para a sequência das demais.

Após o encerramento da homologação da Good Card , o ambiente do emissor deve estar disponível para homologação na GetNet. A GetNet realiza sua homologação utilizando ambiente de simulação próprio de POS e TEF.

Nesta etapa a VPN de Homologação entre o ambiente da Good Card e Processadora do Emissor já deve estar funcional. Importante verificar na véspera da data acordada de homologação se a VPN está ativa.

O emissor de cartão deve fornecer para os testes 20 cartões:

• Em material PVC; • Desbloqueados; • Com limite mínimo de R$ 10.000,00; • Fornecimento das senhas; • Trilha magnética padrão ISO (Conforme Manual de Operações da Bandeira –

“V - 1.6. Codificação da Tarja Magnética”).

Importante: Desabilitar qualquer parâmetro da VPN de hibernação, de modo a manter sempre disponível o ambiente de homologação. Necessário estar disponível 24 x 7 durante os testes.

Page 12: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 12

Os scripts de testes e o ambiente de homologação são montados, conforme as características dos cartões definido no formulário “Good Card - Formulário de Homologação” , sendo executadas combinações de “sucesso” e “insucesso” nas tentativas de transação. Utiliza-se equipamento de captura POS ou POS Virtual, conforme o caso, para realização dos disparos de requisições de testes.

Abaixo, alguns exemplos de scripts executados pela equipe de homologação e os respectivos códigos de resposta:

Compra à Vista

Operações Envolvidas Tipo Teste

Compra à vista

Sucesso 00 - Aprovado – Limite inferior

Sucesso 00 - Aprovado – Limite Superior

Insucesso Reprovada – Limite Inferior

Insucesso Reprovada – Limite Superior

Insucesso BN - Cartão Bloqueado

Insucesso 14 - Cartão Inválido

Insucesso DA - Estabelecimento Inválido

Insucesso 06 - Erro de Processamento

Insucesso 51 - Saldo Insuficiente

Insucesso 55 - Senha inválida

Insucesso 57 - Transação não permitida

Compra Parcelada Lojista

Operações Envolvidas Tipo Teste

Compra parcelada pelo lojista

Sucesso 00 - Aprovado – Limite inferior

Sucesso 00 - Aprovado – Limite Superior

Sucesso 00 - Aprovado – Quantidade Mínima de

parcelas

Page 13: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 13

Sucesso 00 - Aprovado – Quantidade Máxima de

Parcelas

Insucesso Reprovada – Limite Inferior

Insucesso Reprovada – Limite Superior

Insucesso Reprovada – Quantidade Mínima de

parcelas

Insucesso Reprovada – Quantidade Máxima de

Parcelas

Insucesso BN - Cartão Bloqueado

Insucesso 14 - Cartão Inválido

Insucesso DA - Estabelecimento Inválido

Insucesso 06 - Erro de Processamento

Insucesso 51 - Saldo Insuficiente

Insucesso 55 - Senha inválida

Insucesso 57 - Transação não permitida

Compra Parcelada Emissor

Operações Envolvidas Tipo Teste

Compra parcelada pelo

Emissor

Sucesso 00 - Aprovado – Limite inferior

Sucesso 00 - Aprovado – Limite Superior

Sucesso 00 - Aprovado – Quantidade Mínima de

parcelas

Sucesso 00 - Aprovado – Quantidade Máxima de

Parcelas

Insucesso Reprovada – Limite Inferior

Insucesso Reprovada – Limite Superior

Insucesso Reprovada – Quantidade Mínima de

Page 14: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 14

parcelas

Insucesso Reprovada – Quantidade Máxima de

Parcelas

Insucesso BN - Cartão Bloqueado

Insucesso 14 - Cartão Inválido

Insucesso DA - Estabelecimento Inválido

Insucesso 06 - Erro de Processamento

Insucesso 51 - Saldo Insuficiente

Insucesso 55 - Senha inválida

Insucesso 57 - Transação não permitida

Insucesso I4 - Transação não encontrada

Insucesso B1 - Transação já cancelada

Page 15: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 15

Capítulo VI – Compliance Etapa 5: Validação de Compliance

1. Banco Central do Brasil (BACEN)

Esta etapa consiste na validação dos requisitos mínimos operacionais, exigidos pela Bandeira Good Card . Os requisitos mínimos são avaliados, utilizando questionários específicos conforme a tema. Os temas são divididos seguindo a publicação da Circular 3.682, publicada em 04 de Novembro de 2013 pelo Banco Central do Brasil.

Conforme a circular, todos os integrantes do arranjo de pagamento Good Card , devem possuir procedimentos que contemplem os seguintes assuntos:

I - gerenciamento dos riscos a que os participantes incorram em função das regras e dos procedimentos que disciplinam a prestação dos serviços de pagamento de que trata o arranjo;

II - aspectos operacionais mínimos a serem atendidos pelos participantes, relacionados,

entre outros:

a) à prevenção a ilícitos cambiais, lavagem de dinheiro e combate ao financiamento ao terrorismo, inclusive no que diz respeito à manutenção de informações dos usuários finais do serviço de pagamento; b) ao gerenciamento de continuidade de negócios, incluindo plano de recuperação de desastres; c) à segurança da informação; d) à conciliação de informações entre os participantes; e) à disponibilidade dos serviços; e f) à capacidade para a prestação dos serviços.

Para auxílio no correto preenchimento dos questionários, a Good Card disponibiliza o documento “Manual de Preenchimento Questionário BACEN Good Car d v1 ”, no qual traz as orientações necessárias para cada questionário.

Importante: Os questionários preenchidos pelo emissor são utilizados pela Good Card em caso de auditorias realizadas pelo BACEN. Portanto, cada informação fornecida pode ser validada pelo BACEN junto ao emissor.

Page 16: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 16

2. American Bankers Associations (ABA)

O emissor deve apresentar para a Good Card o registro do BIN (Bank Identification Number) ou IIN (Issuer Identification Number), junto ao ABA. Este registro é realizado diretamente no ABA ou ABNT (representante no Brasil), nos casos de utilização de BIN próprio. O registro comprova que o BIN registrado é único e não será utilizado por nenhum outro emissor.

Importante: Este registro é exigido pelas redes de captura para abertura das janelas de homologação.

Page 17: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 17

Capítulo VII – Implantação do Produto Etapa 6: Implantação

Esta etapa consiste em publicar em produção os ativos necessários para a operação do produto, bem como, alinhar os procedimentos entre Good Card , Emissor de Cartão e Processadora de Cartões, para o correto andamento da operação do produto na rede Good Card .

Para fins de entendimento, abaixo um fluxo de informações que detalha o papel de cada entidade relacionada no sistema Good Card :

Page 18: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 18

A etapa de implantação pode ser subdividida em:

1. Cerimônia de troca de chaves de criptografia; 2. Publicação em produção dos ativos de autorização; 3. Alinhamento Técnico/Operacional; 4. Alinhamento Financeiro (Fluxo de Liquidação).

1. Cerimônia de troca de chaves de criptografia

A cerimônia de troca de chaves consiste na geração de 3 componentes de chave de criptografia (3DES), gerados a partir de um criptógrafo por hardware (HSM), hospedado no data center da Good Card .

Esta chave é composta dos 3 componentes (ZMK), guardados por 3 custodiantes diferentes. Estas 3 partes devem ser inseridas pessoalmente no ambiente de criptografia do emissor de cartão (normalmente na processadora).

A partir desta inserção, o criptógrafo do emissor de cartão deve gerar a chave de criptografia (ZPK) que será utilizada para mascarar a senha do cartão.

Antes de iniciar a homologação, a Good Card envia por e-mail os 3 componentes para geração da chave de homologação, a fim de promover um “ensaio geral” da cerimônia de troca de chaves. Neste momento é importante verificar qualquer problema na geração da chave, para evitar contratempos na inserção local da chave de produção.

Abaixo, exemplo de chave de homologação:

Componente 1) 109B 8F83 2389 AB16 8040 CD89 E61A DCB6 ---- CV: C5B1DF

Componente 2) A28F C46B DFA7 BA5D 1FC8 2CC8 43B3 4CF7 ---- CV: E1DE5A

Componente 3) 8F68 B607 2C5D FB2C 8364 6767 6125 7F51 ---- CV: E0DCFB

Check Value ZMK: B68165

(ZPK sob ZMK) 16F1 1859 4F05 1818 2380 ABD2 3122 4ACC

Check Value ZPK: B68165

A data da cerimônia é definida no cronograma do projeto de implantação e é premissa para etapas posteriores.

Importante: A Good Card recomenda que seja utilizado criptógrafo por hardware (HSM), a fim de minimizar a violação da chave de criptografia.

Page 19: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 19

2. Publicação em produção doa ativos de autorização A publicação dos ativos consiste em:

1. Publicar a versão homologada do autorizador do emissor em produção (Emissor/Pocessadora);

2. Publicar a rota do BIN do emissor em produção (Good Card); 3. Realizar o rollout nas redes de captura (GetNet/Cielo).

As três ações ocorrem na mesma data, em calendário específico de publicações. Ocorrem sempre durante a madrugada de Domingo em períodos fora de freezing de negócio.

3. Alinhamento Técnico/Operacional O alinhamento técnico/operacional consiste em definir os canais de comunicação entre as áreas técnicas e operacionais do emissor, processadora e Good Card .

A Good Card possui equipe de monitoramento de infraestrutura e autorização 24 X 7. Esta equipe possui ferramentas de monitoramento que identificam falhas de comunicação dos links do emissor de cartão e instabilidades do autorizador.

Detectada a anomalia pela equipe de monitoramento da Good Card , ocorre o acionamento do scalation da processadora do emissor, que deve ser composto de 3 níveis de contatos, onde caso não ocorra resposta do primeiro nível, os demais serão acionados.

Além dos contatos técnicos, deverá ser disponibilizado pelo emissor, um contato exclusivo para assuntos operacionais da Bandeira Good Card com o Emissor de Cartão. A Good Card possui uma equipe de Backoffice exclusiva ([email protected]), no qual está disponível para demandas do emissor de cartão, tais como dúvidas ou sugestões, solicitações de credenciamento de estabelecimento, reclamações, pedidos de cópia de comprovantes, etc..

A Good Card possui manual operacional que é fornecido ao emissor de cartão, onde estão descritas todas as normas e procedimentos da bandeira.

Sugestão para contatos:

1 – grupo de e-mail para contato técnico (infraestrutura e autorização)

2 – grupo de e-mail para operacional

3 – grupo de e-mail para financeiro

4 – Scalation: 1º Nível Técnico, 2º Nível Coordenação, 3º Nível Gerencial/Diretoria

Page 20: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 20

4. Alinhamento Financeiro (Fluxo de Liquidação) O fluxo de liquidação da transação na rede Good Card , tem um ciclo de vida conforme a figura abaixo:

A Good Card disponibiliza a fatura e boleto bancário através de e-mail definido pelo emissor de cartão. Juntamente com a fatura, são enviados relatórios com o detalhamento da fatura. Uma prévia de faturamento também é disponibilizada ao emissor por e-mail 10 dias antes do corte da fatura para provisionamento financeiro.

O detalhamento dos documentos para conciliação estão descritos no documento “Good Card – Interface Financeiro v3” , disponibilizado pela Good Card .

Importante: A prévia de faturamento não deve ser utilizada para conciliação de transações, pois podem ocorrer cancelamentos de transações antes do faturamento.

Page 21: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 21

Capítulo VIII – Prazos e Critérios de Aprovação

Abaixo os prazos definidos pela Good Card para cada etapa e suas atividades:

Etapa Nome da Atividade Prazo Critérios de Aceite

1 Definição do “Gerente de Projeto” do emissor

Até 5 dias após a

assinatura do contrato com

emissor

- Enviar por e-mail os dados de contato do Gerente de Projetos para o comercial da Bandeira

2 Envio do “Good Card - Levantamento Preliminar de Requisitos” preenchido.

Até 15 dias após

assinatura do contrato com o

emissor

- Possuir BIN registrado em nome do emissor de cartão; - Informar projeção de cartões no lançamento, primeiro, segundo e cinco anos; - Característica do produto devem ser compatíveis com as oferecidas pela Good Card.

3 Envio do “Good Card – Modelo Projeto Interconexão” preenchido.

Ate´15 dias após

assinatura do contrato com o

emissor

- Possuir 2 links MPLS (Principal e Contingência); - Possuir duas operadoras de telecomunicação distintas; - Possuir 1 VPN (Contingência); - Redundância de Servidores de Autorização.

3 Instalação dos links de comunicação

Até 10 dias antes da

implantação

- Aprovação do projeto de interconexão.

3 Ativação dos links de comunicação

1 dias após instalação dos

links

- Equipamentos devem estar de acordo com o que foi aprovado no projeto de interconexão; - Links deve manter estabilidade de 99.7% de disponibilidade.

5 Início da execução dos scripts de testes

Até 15 dias antes da

implantação

- Inserção com sucesso da chave de criptografia de homologação; Enviar 20 cartões de teste, contendo a trilha do cartão de acordo com o padrão da Good Card (ver Manual de Operações “V - 1.6. Codificação da Tarja Magnética”; - Aprovar ou reprovar as requisições de compra, conforme o critério do teste; - Responder as requisições de compra em até 10 segundos;

5 Envio dos formulários preenchidos descritos no documento ”Manual de Preenchimento Questionário BACEN Good Card”.

Até 60 dias após a

assinatura do contrato com

emissor

- Formulários de coleta de informações devem estar todos preenchidos; - Respostas contidas nos formulários devem atender os seguintes critérios: 1. Possuir atendimento ao portador de cartão 24 X 7; 2. Autorizador de transações deve ter disponibilidade com índice mensal de 99,7%; 3. Possuir Plano de Continuidade de Negócio (PCN) atualizado; 4. Possuir controle anti-fraude; 5. Possuir controles contra Lavagem de Dinheiro e Combate ao Terrorismo.

Page 22: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 22

6 Implantação do produto em produção

Até 15 dias após término

da homologação

- Inserção com sucesso da chave de criptografia de produção; - Links MPLS (Principal e Contingência) devem estar operacionais; - VPN de produção deve estar operacional; - Arte do cartão deve estar aprovada nos padrões da Good Card (ver “Manual de Operações Capítulo IV – Regras de Uso da Marca”)

Page 23: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 23

Capítulo VIII – Anexos

1. Documentos do Processo de Homologação Ordem Nome Documento Formato

Documento Finalidade Documento

1 Good Card - Levantamento Preliminar de Requisitos v1

DOC Documento contendo as informações básicas de identificação do emissor, produto de cartão, contatos no emissor e funcionalidades do cartão. Utilizado para analisar o ambiente de negócio e verificar a aderência do produto no arranjo Good Card.

2 Good Card - Modelo Projeto Interconexão v1

VISIO Modelo de projeto de interconexão (Telecom) entre ambiente da Good Card e ambiente de autorização do Emissor / Processadora. Contém os detalhes técnicos dos links de comunicação, IPs, Operadoras, etc...

3 Good Card - Formulário de Homologação v1

DOC Documento contendo as informações básicas para estruturação dos casos de teste para homologação, tipos de transações que serão utilizadas no cartão, IP e Porta para ambiente de homologação, números de cartões de teste e contato do responsável no emissor pelo acompanhamento da homologação.

4 Good Card - Mensagens de interface de autorização.1.7

PDF Documento técnico com o detalhamento do padrão de mensageria da Good Card para transações do tipo Cartão-Valor.

5 Good Card - Arquivos de integração.1.4

PDF Documento técnico com o detalhamento do padrão de troca de arquivos entre Good Card e Emissor / Processadora.

6 Good Card - Mensagens de interface de autorização frotas.1.1 (OPCIONAL)

PDF Documento técnico com o detalhamento do padrão de mensageria da Good Card para transações do tipo Frotas.

7 Good Card - Interface_Financeiro v3

PDF Detalhamento dos documentos de liquidação enviados ao emissor pela Good Card.

8 Good Card - Manual de Homologação v1

PDF Manual contendo o detalhamento do processo de homologação na Good Card.

9 Good Card - Manual de Preenchimento Questionario BACEN

PDF Manual contendo explicações sobre o correto preenchimento dos questionários de levantamento de informações sobre o ambiente do emissor de cartão.

10 Good Card - Manual de Plano de Continuidade de Negócio (PCN)

PDF Manual contendo dicas para elaboração de um Plano de Continuidade de Negócio (PCN).

11 Good Card - Manual de Prevenção a Lavagem de Dinheiro e Combate ao Financiamento ao Terrorismo

PDF Manual contendo dicas para elaboração de uma Política de Prevenção a Lavagem de Dinheiro e Combate e Financiamento ao Terrorismo.

12 Good Card - Questionário Capacidade Prestação Serviços

DOC Questionário de Capacidade de Prestação de Serviços tem o objetivo de coletar as informações relativas à capacidade do arranjo de pagamento em atender os serviços de atendimento ao usuário final e autorização de transações dos instrumentos de pagamento, emitidos pelo arranjo.

Page 24: (Good Card - Manual de Homologação Emissor v2) Card... · na rede de estabelecimentos Good Card . ... A parte referente à segurança deve ser informada sobre a senha do cartão

Manual Homologação Emissor Good Card CONFIDENCIAL 24

Ordem Nome Documento Formato Documento

Finalidade Documento

13 Good Card - Questionário Continuidade do Negócio

DOC Questionário de Continuidade de Negócios tem o objetivo de coletar as informações relativas às medidas a adotadas pelo arranjo de pagamento nos casos de descontinuidade dos processos vitais do negócio (autorização e atendimento ao usuário final),

14 Good Card - Questionário Gestão da Informação

DOC Questionário de Gestão da Informação coleta as informações relativas aos canais de comunicação utilizados pelo arranjo de pagamento, na disponibilização e orientação aos usuários finais, referente às informações de utilização dos instrumentos de pagamento

15 Good Card - Questionário Gestão Fraudes

DOC Questionário de Gestão de Fraudes tem o objetivo de coletar informações no arranjo de pagamento, referente às práticas utilizadas na prevenção de fraudes nos instrumentos de pagamento.

16 Good Card - Questionário Prevenção a Lavagem de Dinheiro e Combate ao Financiamento ao Terrorismo

DOC Questionário de Prevenção a Lavagem de Dinheiro e Combate ao Financiamento ao Terrorismo coleta as informações referentes aos controles e processos que o arranjo de pagamento, realiza para o combate desta prática

17 Good Card - Questionário Segurança Informação

DOC Este questionário tem como objetivo coletar as informações relativas aos controles de segurança da informação adotados pelos membros da Good Card.

18 Documento de Registro do ABA PDF ou JPG Documento de registro do BIN do Emissor de Cartão. Digitalizar o documento para envio a Good Card