La Caja de Valores del Paraguay S.A. (CAVAPY) cerró el 2025 con la obtención de dos certificaciones clave que refuerzan su posicionamiento en el mercado de capitales local y regional. La entidad recibió la certificación ISO 9001:2015 en sistemas de gestión de la calidad y revalidó la ISO/IEC 27001:2022 en seguridad de la información y ciberseguridad, en un contexto de preparación para un 2026 marcados por importantes transformaciones tecnológicas.
La ISO 9001 certifica procesos estandarizados y de mejora continua en la atención al cliente, específicamente en el proceso de admisión de depositantes, recepción y custodia de títulos valores físicos. Según explicó Tomás Melgarejo Rolón, gerente de Seguridad Corporativa de CAVAPY, este tipo de certificación es poco habitual entre las cajas de valores a nivel internacional, más frecuente en sectores como aviación o transporte, lo que otorga un valor diferencial a la entidad paraguaya.
En paralelo, Cavapy superó con éxito la auditoría de vigilancia de la ISO 27001, norma que ya había sido certificada previamente y que exige controles permanentes en materia de ciberseguridad, privacidad de datos y gobierno de la información. De las nueve cajas de valores que operan en Sudamérica, solo cinco cuentan con esta certificación, lo que posiciona a Paraguay dentro de un selecto grupo regional con estándares elevados en seguridad digital.
Leé también: Puente de la Integración: 300 camiones cruzan por día y en enero se habilitan autobuses
Como parte de este enfoque, la entidad realizó inversiones en herramientas tecnológicas de última generación, incluyendo soluciones basadas en inteligencia artificial para anticipar amenazas y reforzar la protección frente a ataques cada vez más sofisticados.
Un punto destacado es que estas certificaciones se lograron en medio del cambio del core tecnológico de CAVAPY, cuyo nuevo sistema basado en Montran será lanzado el 9 de enero de 2026, en paralelo a la migración de la Bolsa de Valores de Asunción (BVA) a la tecnología Nasdaq.
Ambos procesos fueron auditados por la firma certificadora Staregister, con el acompañamiento de la consultora Intedya. Las certificaciones implican además auditorías periódicas, ya que la ISO 27001 tendrá una nueva vigilancia en 2026 y su recertificación en 2027, mientras que la ISO 9001 prevé su primera vigilancia en 2026 y la recertificación en 2028.
Te puede interesar: Proponen regular aplicaciones de gastronomía por demoras en entregas