Reglas básicas de seguridad informática que cubren contraseñas, autenticación multifactor, higiene de dispositivos, phishing y reporte de incidentes, y terminan con un reconocimiento firmado del empleado. Úselas al incorporar a cualquier persona que use los sistemas de la empresa.
Esta política establece las reglas básicas de seguridad de la información para todas las personas que usan los sistemas, cuentas y datos de Company name (la "Empresa"). Cumplirla protege a los clientes, a los colegas y a la propia Empresa. Su firma confirma que la ha leído y que acepta aplicarla en su trabajo diario.
Esta política se aplica a todos los empleados y contratistas, en todo dispositivo usado para el trabajo — provisto por la Empresa o personal — y a todo sistema, cuenta y conjunto de datos de la Empresa, sin importar desde dónde trabaje.
Informe de inmediato cualquier incidente de seguridad sospechado — un dispositivo perdido o robado, un clic en un enlace de phishing, una solicitud de MFA inesperada, malware o cualquier señal de que una cuenta o datos puedan estar comprometidos. Reportar rápido y con honestidad es lo que limita el daño; usted nunca enfrentará represalias por reportar de buena fe un incidente, incluso uno causado por su propio error.
Yo, Employee full name, confirmo que he leído y comprendido esta política de seguridad informática y que acepto cumplirla siempre que use sistemas, cuentas o datos de la Empresa. Entiendo que debo reportar de inmediato los incidentes sospechados.
Firma: ✍ Employee signature Fecha: Signature date
Los campos resaltados se completan cuando personalizas y envías este documento en Diiirect.
No es asesoría legal
Esta plantilla se ofrece solo con fines informativos generales y no constituye asesoría legal. Las leyes varían según la jurisdicción y cambian con el tiempo — pide a un profesional calificado que revise cualquier documento antes de utilizarlo.
Un plan de rampa estructurado que los gerentes adaptan por puesto: objetivos de aprendizaje para el primer mes, de responsabilidad para el segundo y de entrega para el tercero, con responsables y puntos de control.
Una política contra el acoso y la discriminación que define las conductas prohibidas, el procedimiento de quejas, las investigaciones y la protección contra represalias, y termina en un reconocimiento firmado. Úsela para documentar que cada persona contratada leyó la política.
Un formulario de consentimiento para candidatos sobre la verificación de antecedentes que establece qué puede cubrir la revisión, cómo se manejan los datos y los derechos del candidato. Úselo antes de solicitar cualquier verificación.
Política de dispositivos personales con una línea base de seguridad, consentimiento de administración de dispositivos, reglas de separación de datos y eliminación de datos al desvincularse, cerrada con un reconocimiento firmado. Úsela antes de otorgar acceso de trabajo en un teléfono o computadora personal.
Un código de conducta completo que cubre respeto, integridad, conflictos de interés, bienes de la empresa y canales de denuncia, con una firma que confirma el compromiso de cumplirlo. Úselo durante la incorporación de cada nueva persona del equipo.
Un formulario de declaración que los empleados completan para reportar actividades externas, intereses financieros y relaciones familiares que podrían entrar en conflicto con sus deberes. Úselo en la incorporación y en actualizaciones periódicas.