Escudo de la República de Colombia
Administrar portales bancarios MACROPROCESO: GESTIÓN ADMINISTRATIVA Y FINANCIERA Código: U-PR-12.004.071
Versión: 2.0
PROCEDIMIENTO: Administrar portales bancarios Página: 1/1

PROCESO: TESORERÍA SUBPROCESO: EFECTUAR CONTROLES DE TESORERÍA

INFORMACIÓN GENERAL DEL PROCEDIMIENTO

OBJETIVO: Crear, activar, modificar, desbloquear, inactivar o eliminar usuarios que tienen los roles de superusuario, aprobador de pagos, preparador de pagos y/o usuario de consulta en los portales bancarios utilizados por la Universidad Nacional de Colombia, así como adelantar las actividades relacionadas con el ingreso de novedades en los portales bancarios para dar cumplimiento a las políticas de seguridad en el manejo de transacciones bancarias.

ALCANCE: Inicia identificando la necesidad de crear, activar, modificar, inactivar, eliminar o desbloquear usuarios en portales bancarios y finaliza informando al solicitante sobre la aprobación o inconsistencias de la solicitud. Aplica para las áreas de Tesorería y dependencias con funcionarios a quienes se les haya asignado el rol de superusuario, aprobador de pagos, preparador de pagos y/o usuario de consulta en Unidades de Gestión General y en Unidades Especiales.

DEFINICIONES:
  1. Aprobador de giros: Servidor público que tiene la responsabilidad de aprobar los procesos de pagos previamente creados por el preparador. También puede tener funciones de consulta de movimientos de las cuentas bancarias en el portal bancario en sus diferentes modalidades.  

  2. Portal bancario: Sitio Web de los bancos, disponible para el manejo integral de las transacciones de la Universidad tales como consultas, pagos, transferencias, solicitud de extractos, etc.

  3. Preparador de giros: Servidor público que tiene la responsabilidad de preparar y enviar archivos planos en los portales bancarios para la posterior aprobación del pago electrónico por parte del servidor público que tenga el rol de aprobador. También puede tener funciones de consulta de los movimientos de las cuentas bancarias en el portal bancario en sus diferentes modalidades. 

  4. Superusuario: Servidor público delegado en calidad de administrador de los portales bancarios de las entidades financieras en las que la Universidad tiene cuentas, para asignar los niveles de acceso. 

  5. Token: Mecanismo de seguridad, que genera periódica y aleatoriamente un número de caracteres determinado, válido para el acceso y la autenticación del usuario en un portal bancario determinado durante un período corto de tiempo. Este elemento de seguridad, será de uso exclusivo del servidor público al cual se le haya asignado.

  6. Unidades especiales: Las Unidades especiales tienen como propósito el ejercicio de funciones no misionales asignadas por la ley a la Universidad Nacional de Colombia y se reglamentarán a partir de las normas nacionales o internas que las crean o regulan. Estas unidades son: UNISALUD y Fondo Pensional UN.

  7. Usuario de consulta: Servidor público que, previa solicitud del tesorero, tiene la autorización para ingresar a los portales bancarios a realizar consultas sobre los productos autorizados.

DOCUMENTOS DE REFERENCIA:

  1. Normatividad asociada al procedimiento Administrar portales bancarios

    a.    Normativa asociada al procedimiento Administrar portales bancarios

    1. Resolución de Rectoría No.1427 del 28 de diciembre de 2015 “Por la cual se determinan los medios de pago aceptables en la Universidad Nacional de Colombia, se dictan disposiciones en relación con el manejo de las cuentas bancarias y fondos de inversión colectiva y se hacen algunas delegaciones”.
  2. Instructivos asociados al procedimiento Administrar portales bancarios

    1. Instructivo Administrar información de usuarios en los portales bancarios
    2. Instructivo Solicitar la creación, activación, modificación, inactivación, eliminación o desbloqueo de superusuarios en los portales bancarios
  3. Formatos y anexos asociados al procedimiento Administrar portales bancarios

    1. Formato Solicitud para crear, activar, modificar, inactivar y/o eliminar perfiles de usuario en el portal bancario
CONDICIONES GENERALES:

  1. Las dependencias y/o cargos responsables, se refieren a roles generales establecidos para determinar quién ejecuta determinada actividad, independientemente del cargo que se ocupe o el nombre de la dependencia dentro de la estructura administrativa de la Universidad Nacional de Colombia.
  2. Los servidores públicos a quienes se les vaya a asignar el rol de superusuario, aprobador de pagos, o preparador de pagos deben estar vinculados a la Universidad Nacional de Colombia en cargos de carrera administrativa, libre nombramiento y remoción, supernumerarios o provisionalidad en cargos de carrera.
  3. Para crear, activar, modificar, eliminar o inactivar superusuarios en los portales bancarios, los jefes inmediatos de los funcionarios delegados en este rol deberán informar (anexando debidamente diligenciado el formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario a la Gerencia Nacional Financiera y Administrativa sobre las modificaciones que se requieran, con el fin de que esta última realice la solicitud ante la entidad bancaria respectiva.
  4. En caso de que la entidad bancaria tenga un formato establecido para crear, activar, modificar, inactivar y/o eliminar usuarios administradores, la solicitud que realice la Gerencia Nacional Financiera y Administrativa deberá estar acompañada de dicho formato debidamente diligenciado.
  5. El funcionario que tiene asignado el rol de superusuario solamente deberá realizar modificaciones a los usuarios aprobadores, preparadores y de consulta de las Sedes o Unidades Especiales a su cargo, conforme lo indique la normativa vigente.
  6. No obstante, de acuerdo a las condiciones y políticas establecidas por algunas entidades bancarias para la administración de usuarios en el portal bancario, el rol de superusuario podrá realizar gestiones de modificación de otros usuarios con rol de superusuario, aprobador, preparador y de consulta de Sedes o Unidades Especiales de la Universidad que no estén a su cargo, previa solicitud, a través de correo electrónico, de la Gerencia Nacional Financiera y Administrativa.
  7. Los tesoreros, serán los encargados de informar (anexando debidamente diligenciado el formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario) a los superusuarios las novedades que se presenten en relación con el personal autorizado para realizar el rol de preparador y de consulta en los portales bancarios.
  8. Cuando el tesorero deba ausentarse de su cargo temporal o definitivamente, deberá indicar en el Formato de acta de entrega del cargo de tesorero lo relacionado con la gestión de habilitación e inactivación de usuario en los portales bancarios y la relación y entrega de token para la respectiva solicitud de reasignación.
  9. Cuando los servidores públicos delegados como segundo aprobador de giros electrónicos deban ausentarse temporalmente de su cargo en virtud de alguna de las situaciones administrativas previstas, los servidores públicos delegados en la normativa vigente, determinarán quién actuará en su reemplazo y gestionarán su correspondiente activación. La asignación temporal de esta responsabilidad deberá hacerse en forma escrita, indicando la fecha en que inicia y la fecha en que termina el reemplazo por parte del suplente, así como la situación administrativa que da lugar a tal suplencia.
  10. Así mismo, deberán comunicar por escrito a la entidad bancaria la novedad de reemplazo, y al superusuario respectivo solicitar (anexando debidamente diligenciado el formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario) la creación o activación del nuevo usuario y la inactivación o eliminación del usuario que se encuentra en la situación administrativa que dio lugar a la suplencia.

    1. Todas las solicitudes y comunicaciones efectuadas dentro del procedimiento, deberán hacerse a través del correo electrónico institucional dejando constancia impresa de los mensajes enviados y recibidos, en cumplimento a la Tabla de Retención Documental respectiva (TRD).
    2. Todas las solicitudes de activación, modificación, bloqueo, inactivación o eliminación de usuarios en los portales bancarios gestionadas por los superusuarios, deberán informarse a través del correo electrónico institucional dejando constancia impresa de los mensajes enviados y del consecutivo de numeración utilizado, en cumplimento a la Tabla de Retención Documental respectiva (TRD).Los usuarios a quienes se les entregue y/o asigne un token para la realización de transacciones en los portales bancarios, son responsable de su administración, custodia y control de claves de acceso; así como de realizar el proceso de denuncia respectiva en caso de pérdida o hurto, e informar de dicha situación al superusuario respectivo.

  11. Los token que presenten daños deben ser entregados al superusuario respectivo, quien se encargará de devolverlos a la entidad bancaria.
  12. La siguientes son las medidas de seguridad mínimas para la administración de los portales bancarios, que deben ser aplicadas por los usuarios y los superusuarios en el desarrollo de las actividades propias de su rol:

    1. Las transacciones en portales bancarios se realizarán sólo en los días hábiles de la semana entre las 7.00 am y las 6.00 pm.
    2. Los portales bancarios se inactivarán durante el periodo de Semana Santa, o durante cualquier otro periodo de suspensión total de actividades al interior de la Universidad.
    3. Durante el período de receso intersemestral, cuando haya continuidad en la prestación del servicio, se solicitará la inactivación del segundo usuario aprobador de los portales bancarios.
    4. Es responsabilidad de los aprobadores de giros definir e informar al superusuario (anexando debidamente diligenciado el formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario) los montos máximos para la realización de transacciones por cuenta bancaria de acuerdo con su volumen de operación.

  13. Para el uso de portales bancarios se deberán tener en cuenta las siguientes medidas de seguridad:

    1. Las claves y las identificaciones de usuarios para el manejo de portales bancarios e ingreso al SGF – QUIPU son personales e intransferibles, y por ningún motivo pueden ser facilitados o compartir con terceros; su uso y custodia será responsabilidad de cada usuario.
    2. Los usuarios deben cambiar las claves para ingresar a los portales bancarios (periódicamente o cuando el portal bancario lo solicite). Esto aplica para todas las contraseñas que maneje el usuario.
    3. Las claves para ingresar a portales bancarios no deben ser guardadas en ningún medio escrito, éstas deben ser memorizadas.
    4. La extensión de las claves para ingresar a portales bancarios, debe ser mínimo de 8 caracteres alfanuméricos, o de acuerdo a lo establecido por la entidad bancaria.
    5. Al ingresar a los portales bancarios, los usuarios deben cerciorarse de que la página a la que se ingresó muestre un candado (amarillo o verde) de seguridad (donde encontrará el certificado digital del portal empresarial). Asimismo, deben verificar que la página contenga la letra “s” seguida de http, es decir, que haya ingresado a un dominio seguro. Si la página no tiene estas condiciones de seguridad, es necesario abstenerse del ingreso al portal bancario. Ejemplo https://www.davivienda.com/.
    6. Cada vez que el usuario ingrese al portal bancario, debe consultar si hubo conexiones exitosas o intentos fallidos, esto le permitirá saber si otra persona ingresó o intentó ingresar al portal bancario.
    7. El ingreso a los portales bancarios no se debe realizar mediante conexiones inalámbricas públicas (por ejemplo, red de internet unal_invitados en Bogotá), por cuanto la información enviada a través de esas redes no está cifrada y puede ser visible para otras personas.
    8. El acceso a los portales bancarios debe hacerse directamente digitando la dirección web y no a través de buscadores, ni favoritos agregados al navegador.
    9. Antes de realizar las operaciones en los portales bancarios, se debe revisar que los equipos no tengan conectados dispositivos desconocidos o no autorizados.
    10. Para garantizar que la sesión de usuario en el portal bancario finalizó de forma segura, al terminar las transacciones, se debe dar clic en cerrar sesión o salida segura.

  14. Cada vez que haya cambio temporal o definitivo de superusuario se deberá elaborar el acta de entrega del rol de superusuario. En los casos de cambio definitivo de superusuario, cuando no se ha designado el superusuario suplente, el superusuario saliente debe entregar el acta o hacer entrega de los portales bancarios al Jefe o superior jerárquico.
  15. El Gerente Nacional Financiero y Administrativo y el Jefe de la División Nacional de Gestión de Tesorería, podrán tener la opción de consulta de saldos y movimientos de todas las cuentas bancarias de la Universidad Nacional de Colombia.
  16. Los superusuarios, de requerirlo, podrán solicitar periódicamente a las entidades financieras programas de capacitación para el manejo y control de los portales bancarios. 
INFORMACIÓN ESPECÍFICA DEL PROCEDIMIENTO
ID Actividad Descripción Responsable Registros Sistemas de información o aplicativos
Dependencia o unidad de gestión Cargo y/o puestos de trabajo
1 Identificar la necesidad de administrar perfiles de usuarios Identificar la necesidad de crear, activar, modificar, desbloquear, inactivar, o eliminar perfiles de usuarios en portales bancarios. ¿Corresponde a un superusuario o a otro tipo de usuario de portales bancarios?----------------------- Superusuario: Ir a la actividad No. 2.------------------ Usuario transaccional: Ir a la actividad No. 3. N/A Aprobadores de giros/ Área de Tesorería

N/A

N/A

2 Solicitar la creación, activación, modificación, desbloqueo, inactivación o eliminación de superusuarios en los portales bancarios Solicitar la creación, activación, modificación, desbloqueo, inactivación o eliminación de superusuario, según se requiera. N/A Jefe inmediato del funcionario designado como superusuario Gerente Nacional Financiero y Administrativo

Comunicación y formato diligenciado de formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario

N/A

3 Solicitar la creación, activación, modificación, desbloqueo, inactivación o eliminación de perfiles de usuarios Diligenciar el formato establecido por la Universidad Nacional de Colombia para tramitar la solicitud de creación, activación, modificación, desbloqueo, inactivación o eliminación de perfiles de usuarios en portales bancarios.----------- ¿Se requiere diligenciar formatos para enviar a las entidades bancarias?----- Si: Ir a la actividad No. 4.------No: Ir a la actividad No. 5. N/A Superusuario, Aprobadores de giros

formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario diligenciado

4 Diligenciar el formato de la entidad bancaria Diligenciar el formato de la entidad bancaria para inscribir cuentas bancarias o requerimientos adicionales en los portales bancarios debidamente firmado por el funcionario delegado en la normativa interna, según corresponda. N/A Tesorero, Gerente Nacional Financiero y Administrativo

Formato establecido por la entidad bancaria

N/A

5 Enviar formato (s) diligenciado (s) al superusuario Enviar formato (s) diligenciado (s) escaneado (s) al superusuario para que efectúe las actividades tendientes al registro de la información en el portal bancario. Esta solicitud se hará desde el correo electrónico institucional de la dependencia solicitante al correo electrónico institucional del superusuario dando las indicaciones correspondientes N/A Aprobadores de giros/ Área de Tesorería

formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario fileadmin/user_upload/TES_5_FT_portales_bancarios_V0.xlsxy formato establecido por la entidad bancaria

N/A

6 Recibir formato (s) de solicitud, junto con los soportes a que haya lugar Recibir el o los formatos para la creación, activación, modificación, desbloqueo, inactivación y/o eliminación de usuarios en los portales bancarios y los documentos soporte requeridos e indicados en el formato. Acusar el recibo de la información a través del correo electrónico institucional, dejando constancia impresa tanto del correo recibido como del enviado. ------- ¿Existen inconsistencias en la información reportada en la solicitud? Si: Ir a la actividad No. 7--------- No: ¿Se requiere adelantar trámite ante la entidad bancaria? ---------- Si: Ir a la actividad No. 8. ----------No: Ir a la actividad No. 9. N/A Superusuario

Formato para crear, activar, modificar, desbloquear, inactivar o eliminar perfiles de usuarios en portales bancarios y formato establecido por entidad bancaria.

N/A

7 Informar al solicitante sobre la inconsistencia presentada Informar al solicitante, sobre la inconsistencia presentada en la solicitud N/A Superusuario

Correo electrónico de comunicación, registro de llamada telefónica

N/A

8 Enviar a la entidad bancaria el formato de solicitud Enviar a la entidad bancaria los formatos para inscribir cuentas bancarias o requerimientos adicionales en los portales bancarios debidamente firmados por el superusuario. N/A Superusuario

Formato establecido por la entidad bancaria

9 Registrar la información en el portal bancario Registrar la información en el portal bancario para crear, activar, modificar, bloquear, inactivar o eliminar usuarios. ----------¿Existen inconsistencias en la información? Si: Ir a la actividad No. 10. ----------No: Ir a la actividad No. 11. N/A Superusuario

formato de solicitud para crear, activar, modificar, desbloquear, inactivar y/o eliminar perfiles de  usuarios en el portal bancario

N/A

10 Requerir al solicitante la corrección de la información y recibirla nuevamente para su registro Requerir al solicitante la corrección de la información y recibirla nuevamente para su registro en el portal bancario. N/A Superusuario

Correo electrónico, registro de llamada telefónica.

N/A

11 Informar al solicitante sobre la aprobación de la solicitud Informar al solicitante sobre la aprobación de la solicitud de activación, modificación, bloqueo, inactivación o eliminación de usuarios en los portales bancarios. N/A Superusuario

Correo electrónico, registro de llamada telefónica

N/A

Archivo TES_5_PR_Administrar_portales_bancarios_V2....pdf
CUADRO DE APROBACIÓN DEL PROCEDIMIENTO
ELABORÓ María Elvira García Correa, Audith Silenia Conde Falon, Carolina Ducuara Guzmán. REVISÓ Áreas de Tesorería o dependencias que hagan sus veces de la Universidad Nacional de Colombia, María Elvira García Correa, María Fernanda Forero Siabato, Ingrith Paola Rivera. APROBÓ Álvaro Viña
CARGO Jefe División Nacional de Gestión de Tesorería, Asistente Administrativo y Contratista División Nacional de Gestión de Tesorería CARGO Tesorero, auxiliar de Tesorería o quienes ejercen este rol, Jefe División Nacional de Gestión de Tesorería, Asesora y contratista de la Gerencia Nacional Financiera y Administrativa. CARGO Gerente Nacional Financiero y Administrativo
FECHA mayo 09 de 2017 FECHA marzo 12 de 2018 FECHA mayo 29 de 2018
Volver