Saltar al contenido
Plantillas

Plantillas de cumplimiento, listas para adaptar.

Plantillas descargables de políticas, legales y de evidencias de auditoría para iniciar (o cubrir los vacíos de) su programa. Cada archivo es Markdown, así que puede integrarlo directamente en sus propios documentos. Reemplace los marcadores, asigne un responsable y tendrá un primer borrador defendible.

Estos son puntos de partida, no documentos terminados — y los contratos legales en particular deben ser revisados por un abogado calificado antes de confiar en ellos. Nada de lo aquí incluido constituye asesoría legal o de cumplimiento.

Políticas de cumplimiento

Políticas de punto de partida para un programa de seguridad defendible. Adóptelas, adáptelas a su entorno, asigne un responsable y apruébelas.

Política de seguridad de la información

La política paraguas que todo programa necesita — roles, declaraciones de control y aplicación.

Descargar .md ↓
Política de control de acceso

Aprovisionamiento de mínimo privilegio, MFA, revisión periódica, desaprovisionamiento. Corresponde a PCI 7/8, ISO A.5.15–5.18, SOC 2 CC6.

Descargar .md ↓
Política de uso aceptable

Lo que los usuarios pueden y no pueden hacer con los sistemas, dispositivos y datos de la empresa.

Descargar .md ↓
Política de gestión de riesgos

Metodología, puntuación, tratamiento y el registro de riesgos. Corresponde a ISO Cláusula 6, SOC 2 CC3, PCI 12.3.

Descargar .md ↓
Política de clasificación y tratamiento de datos

Niveles de sensibilidad y las reglas de tratamiento para cada uno. Corresponde a ISO A.5.12–5.14, PCI Req. 3.

Descargar .md ↓
Plan de respuesta a incidentes

Roles, niveles de severidad, el proceso de respuesta y las pruebas. Satisface PCI 12.10, SOC 2 CC7, ISO A.5.24–5.26.

Descargar .md ↓
Política de continuidad del negocio y recuperación ante desastres

Objetivos RTO/RPO, copias de seguridad, manuales de recuperación y pruebas. Corresponde a ISO A.5.29–5.30, SOC 2 A1.

Descargar .md ↓
Política de gestión de cambios

Cambios a producción autorizados, probados y trazables. Corresponde a ISO A.8.32, SOC 2 CC8.1, PCI Req. 6.

Descargar .md ↓
Política de gestión de proveedores / terceros

Diligencia por niveles de riesgo, contratos y monitoreo continuo. Corresponde a ISO A.5.19–5.23, PCI 12.8.

Descargar .md ↓
Política de cifrado y gestión de claves

Cifrado en tránsito y en reposo, manejo de secretos y ciclo de vida de las claves. Corresponde a PCI 3/4, ISO A.8.24.

Descargar .md ↓
Política de registro y monitoreo

Qué registrar, cómo proteger los registros, retención y revisión. Corresponde a PCI Req. 10, ISO A.8.15–8.16, SOC 2 CC7.

Descargar .md ↓
Política de desarrollo seguro (SDLC)

Diseño seguro, revisión de código, escaneo de seguridad en CI y SLA de remediación. Corresponde a PCI Req. 6, ISO A.8.25–8.29.

Descargar .md ↓

¿Quiere que se completen automáticamente?

La plataforma SentinelPanda hace seguimiento de responsables, aprobaciones, revisiones y evidencias de cada política — así que «¿esto está vigente?» es una consulta, no una investigación.

Comience la autoevaluación gratuita Solicitar una demo