Políticas y Procedimientos
Optimiza tiempo y ten buena referencia documental
Descarga el Kit de Ciberseguridad.
COR - Coherencia Organizacional
🛡️ Política de Seguridad de la Información
Protección de información, activos y reputación organizacional.
📄 Política de Documentos y Registros
Estándares para gestión de documentos y registros organizacionales.
⚠️ Política de Gestión de Riesgos
Marco para identificación, evaluación y tratamiento de riesgos.
⚖️ Política de Gestión de Cumplimiento
Aseguramiento del cumplimiento de requisitos legales y regulatorios.
CAP - Ciberseguridad en Aplicaciones
CIP - Ciberseguridad en Identidad y Puntos Finales
🔑 Política de Gestión de Accesos
Control y gestión de acceso a sistemas y recursos de información.
🔒 Política de Hardening
Configuración segura y fortalecimiento de sistemas y aplicaciones.
CIF - Ciberseguridad en Infraestructura
🏢 Política de Seguridad Física
Protección física de instalaciones, equipos y activos.
💻 Política de Seguridad de TI
Estándares de seguridad para infraestructura y servicios de TI.
📡 Política de Seguridad de Comunicaciones
Protección de comunicaciones y transferencias de información.
⚙️ Política de Seguridad ICS/OT
Seguridad de sistemas de control industrial y tecnología operacional.
☁️ Política de Servicios en la Nube
Uso seguro y gestión de servicios cloud y SaaS.
💾 Políticas de Backups y Recuperación
Respaldo y recuperación de información crítica del negocio.
📊 Política de Registro y Monitoreo
Registro de eventos y monitoreo de seguridad de sistemas.
THP - Talento Humano y Seguridad en Proveedores
👥 Política de Seguridad de Recursos Humanos
Seguridad en el ciclo de vida del empleado y gestión de personal.
🎓 Política de Gestión de Concienciación
Programa de capacitación y concientización en seguridad de la información.
🤝 Política de Gestión de Proveedores
Qué debe garantizar la organización frente a sus proveedores, y para qué estratégico.
Documentos de Seguridad en Recursos Humanos
🧲 Procedimiento de Atracción de Talento
Validación de candidatos, estudios de seguridad, contratación y aprovisionamiento de accesos en el IdP.
✍️ Cláusulas para Colaboradores
Cláusulas contractuales obligatorias, incluyendo propiedad intelectual y confidencialidad.
📑 Términos y Condiciones para Colaboradores
TyC clasificados por los ocho dominios de ciberseguridad de Kudo.
Documentos de Concientización
Documentos de Procedimiento de Proveedores
📋 Procedimiento de Gestión de Proveedores
Inventario, clasificación, riesgos, comité de compras, vinculación y validación externa.
🛒 Solicitud de Compras
Formato y flujo para solicitar la adquisición de bienes o servicios.
📑 Términos y Condiciones para Proveedores
TyC clasificados por los ocho dominios de ciberseguridad de Kudo.
✍️ Cláusulas para Proveedores
Cláusulas contractuales obligatorias, incluyendo propiedad intelectual.
📄 Plantilla de Contrato de Proveedores
Estructura base de contrato para la vinculación formal de proveedores.
CCN - Continuidad y Cambios del Negocio
🛟 Política de Continuidad del Negocio
Directrices para asegurar la continuidad de funciones críticas durante y después de interrupciones.
📋 Plan de Continuidad de Negocio
Marco para responder a incidentes disruptivos que afecten las operaciones y asegurar funciones esenciales.
🛠️ Política de Gestión de Cambios y Configuraciones
Control de cambios en sistemas y configuraciones de TI.
🚨 Política de Gestión de Crisis
Marco para respuesta y gestión de situaciones de crisis organizacional.
📊 Procedimiento de Análisis de Impacto en el Negocio (BIA)
Metodología para análisis de impacto en continuidad del negocio (BIA).
📢 Procedimiento y Plan de Comunicación
Estrategia de comunicación para incidentes y crisis.