Todo lo que necesita saber sobre su rol como aprobador
Cuando un analista o consultor evalúa a un proveedor y determina que se requiere una decisión de nivel superior (aprobación con excepción, escalamiento, etc.), genera manualmente una solicitud de aprobación dirigida a usted a través de la plataforma NV TPRM.
Esta solicitud incluye toda la información necesaria para que usted tome una decisión informada: datos del proveedor, puntaje de riesgo, evidencia adjunta y la recomendación del analista. El analista selecciona a los aprobadores según las reglas definidas en el Programa TPRM de la organización.
Proveedores de alto riesgo con controles insuficientes requieren aprobación o rechazo explícito.
Cuando un proveedor acumula múltiples excepciones, se escala para revisión de un aprobador de mayor nivel.
Si se detecta un incidente de seguridad activo en un proveedor, se requiere decisión inmediata.
Toda evaluación de un proveedor clasificado como crítico pasa automáticamente por aprobación.
Desde la solicitud hasta la decisión final
El analista evalúa al proveedor usando el formulario asignado, registra los hallazgos y determina que se requiere una aprobación.
Desde la plataforma, el analista crea manualmente la solicitud indicando el tipo, la urgencia, la descripción y adjuntando evidencia de respaldo.
Recibe un correo electrónico con todos los detalles de la solicitud y botones de acción directa.
Puede aprobar, rechazar o solicitar más información directamente desde el correo.
El analista es notificado por email e internamente. Si rechazó o pidió aclaraciones, puede responder y continuar el diálogo.
Estructura del email de solicitud de aprobación
Estimado/a Nombre del Aprobador,
Se ha generado una nueva solicitud de aprobación que requiere su revisión:
Descripción: El proveedor presenta deficiencias en controles de acceso y gestión de incidentes. Se solicita aprobación con excepción para continuar la relación comercial bajo plan de remediación.
Aprueba la solicitud inmediatamente. Se notifica al analista y el proveedor continúa con el resultado definido. La aprobación queda registrada con su nombre, fecha, hora e IP.
Rechaza la solicitud. El analista será notificado y deberá tomar acciones correctivas con el proveedor. Se recomienda agregar un comentario explicando el motivo.
Abre el portal de aprobación en su navegador. Allí puede ver la información completa, evidencias adjuntas, historial de comentarios, y agregar comentarios antes de decidir.
Acceso web para revisar detalles completos antes de decidir
Toda la información de la solicitud: proveedor, puntaje de riesgo, criticidad, plazo y descripción detallada del analista.
Descargue los archivos adjuntos que el analista incluyó como soporte: informes, capturas, matrices de control.
Lea el historial de comentarios y agregue los suyos. Ideal para solicitar aclaraciones antes de decidir.
Apruebe o rechace con comentarios opcionales. Su decisión queda registrada con fecha, hora e IP para auditoría.
Cómo interactuar con el analista si necesita más información
Asunto: "Aprobación Requerida: [Título]"
Incluye botones de aprobar, rechazar y ver detalles.
Asunto: "Nuevo comentario en: [Título]"
Cuando el analista responde a su consulta o agrega información.
Asunto: "Recordatorio: [Título]"
Si la solicitud se acerca a su fecha límite sin una decisión.
Asunto: "Decisión registrada: [Título]"
Confirmación de que su decisión fue registrada correctamente.
Cómo se protegen sus decisiones
Cada acción que usted realiza (aprobar, rechazar, comentar) queda registrada con: su nombre, fecha, hora exacta e dirección IP. Esto garantiza la trazabilidad para auditorías internas y regulatorias.
Los enlaces que recibe por email son personales, intransferibles y de un solo uso. No pueden ser reutilizados una vez que toma una acción, y expiran automáticamente en 72 horas.
La comunicación entre su email y el sistema utiliza tokens cifrados generados aleatoriamente. No se transmiten contraseñas ni datos sensibles en los enlaces.
El sistema de auditoría registra cada evento de forma inmutable. Ni el analista ni los administradores pueden alterar las decisiones una vez registradas.
Resumen de una página para consulta diaria