Plantillas de cumplimiento, listas para adaptar.
Plantillas descargables de políticas, legales y de evidencias de auditoría para iniciar (o cubrir los vacíos de) su programa. Cada archivo es Markdown, así que puede integrarlo directamente en sus propios documentos. Reemplace los marcadores, asigne un responsable y tendrá un primer borrador defendible.
Estos son puntos de partida, no documentos terminados — y los contratos legales en particular deben ser revisados por un abogado calificado antes de confiar en ellos. Nada de lo aquí incluido constituye asesoría legal o de cumplimiento.
Políticas de cumplimiento
Políticas de punto de partida para un programa de seguridad defendible. Adóptelas, adáptelas a su entorno, asigne un responsable y apruébelas.
La política paraguas que todo programa necesita — roles, declaraciones de control y aplicación.
Descargar .md ↓Aprovisionamiento de mínimo privilegio, MFA, revisión periódica, desaprovisionamiento. Corresponde a PCI 7/8, ISO A.5.15–5.18, SOC 2 CC6.
Descargar .md ↓Lo que los usuarios pueden y no pueden hacer con los sistemas, dispositivos y datos de la empresa.
Descargar .md ↓Metodología, puntuación, tratamiento y el registro de riesgos. Corresponde a ISO Cláusula 6, SOC 2 CC3, PCI 12.3.
Descargar .md ↓Niveles de sensibilidad y las reglas de tratamiento para cada uno. Corresponde a ISO A.5.12–5.14, PCI Req. 3.
Descargar .md ↓Roles, niveles de severidad, el proceso de respuesta y las pruebas. Satisface PCI 12.10, SOC 2 CC7, ISO A.5.24–5.26.
Descargar .md ↓Objetivos RTO/RPO, copias de seguridad, manuales de recuperación y pruebas. Corresponde a ISO A.5.29–5.30, SOC 2 A1.
Descargar .md ↓Cambios a producción autorizados, probados y trazables. Corresponde a ISO A.8.32, SOC 2 CC8.1, PCI Req. 6.
Descargar .md ↓Diligencia por niveles de riesgo, contratos y monitoreo continuo. Corresponde a ISO A.5.19–5.23, PCI 12.8.
Descargar .md ↓Cifrado en tránsito y en reposo, manejo de secretos y ciclo de vida de las claves. Corresponde a PCI 3/4, ISO A.8.24.
Descargar .md ↓Qué registrar, cómo proteger los registros, retención y revisión. Corresponde a PCI Req. 10, ISO A.8.15–8.16, SOC 2 CC7.
Descargar .md ↓Diseño seguro, revisión de código, escaneo de seguridad en CI y SLA de remediación. Corresponde a PCI Req. 6, ISO A.8.25–8.29.
Descargar .md ↓Contratos legales
Puntos de partida genéricos y neutrales en cuanto a jurisdicción. Haga que un abogado calificado los revise antes de confiar en ellos.
Un NDA bidireccional y equilibrado para explorar una relación.
Descargar .md ↓Cláusulas del Artículo 28 del RGPD, subencargados, transferencias y anexos de seguridad.
Descargar .md ↓Términos de suscripción: acceso, tarifas, vigencia, responsabilidad y protección de datos.
Descargar .md ↓Necesario cuando un proveedor maneja PHI — usos permitidos, salvaguardas y notificación de brechas.
Descargar .md ↓SAQ y evidencias de auditoría
Hojas de trabajo y plantillas de evidencias que acompañan al asistente SAQ gratuito y a su auditoría.
Documente sus canales de pago y los flujos de datos de titulares de tarjeta antes de elegir un tipo de SAQ.
Descargar .md ↓Registre una revisión periódica de accesos — el registro firmado es su evidencia de auditoría.
Descargar .md ↓Un único registro que asigna a cada control su evidencia, responsable, cadencia y los marcos que satisface.
Descargar .md ↓Describa cómo se diseña y opera un control, para que los auditores puedan probarlo.
Descargar .md ↓¿Quiere que se completen automáticamente?
La plataforma SentinelPanda hace seguimiento de responsables, aprobaciones, revisiones y evidencias de cada política — así que «¿esto está vigente?» es una consulta, no una investigación.