Aranisdocs
aranis.ai
Docs/Biblioteca de Plantillas/Política de Uso Aceptable
GratisCumplimiento

Política de Uso Aceptable

Define el uso aceptable de recursos tecnológicos, datos corporativos y sistemas de la organización.

Actualizado el 6 de julio de 2026

Reemplace los campos entre [corchetes] y adáptelos a la realidad regulatoria de su organización.

Descargar plantilla (.docx)

Versión: 1.0 | Última actualización: [Fecha] | Responsable del documento: [Cargo, ej: TI/Seguridad de la Información]

1. Objetivo

Establecer las reglas de uso aceptable de sistemas, dispositivos, redes y datos corporativos de [Nombre de la Empresa], protegiendo a la empresa y a sus empleados frente a riesgos legales, de seguridad y operativos.

2. Alcance

Aplica a todos los empleados, pasantes, contratistas y terceros con acceso a sistemas o dispositivos corporativos de [Nombre de la Empresa], incluyendo uso remoto y dispositivos personales autorizados (BYOD).

3. Uso Aceptable

  • Los sistemas y dispositivos corporativos deben usarse principalmente para actividades relacionadas con el trabajo.
  • Se permite un uso personal limitado, siempre que no interfiera con la productividad, no viole esta política y no genere riesgo de seguridad.
  • Todo acceso a sistemas debe realizarse con credenciales individuales — compartir contraseñas está prohibido.

4. Uso Prohibido

Queda expresamente prohibido:

  • Instalar software no autorizado en dispositivos corporativos.
  • Desactivar o eludir controles de seguridad (antivirus, firewall, MFA).
  • Acceder, almacenar o transmitir contenido ilegal, discriminatorio o que infrinja derechos de autor.
  • Usar credenciales de terceros o compartir las propias.
  • Conectar dispositivos no autorizados a la red corporativa.
  • Enviar datos confidenciales de la empresa por canales no aprobados (ej: correo personal, mensajería no corporativa).

5. Dispositivos Móviles y Trabajo Remoto

Los dispositivos utilizados para acceder a sistemas corporativos deben tener cifrado de disco habilitado, bloqueo de pantalla con contraseña/biometría, y actualizaciones de seguridad al día. Las conexiones remotas a sistemas críticos deben usar VPN o una solución de acceso aprobada por el equipo de seguridad.

6. Monitoreo

[Nombre de la Empresa] se reserva el derecho de monitorear el uso de sus sistemas y redes corporativas con fines de seguridad, cumplimiento e investigación de incidentes, dentro de los límites de la legislación aplicable (ej: GDPR o normativa local) y mediante aviso previo conforme a los términos de uso internos.

7. Consecuencias del Incumplimiento

Las violaciones a esta política pueden resultar en advertencia, suspensión del acceso a sistemas, o medidas disciplinarias conforme a la política de RRHH de la empresa, incluyendo la desvinculación en casos graves.

8. Revisión de la Política

Esta política debe revisarse anualmente o después de cambios relevantes en la infraestructura de TI o en la legislación aplicable.

Reemplace los campos entre [corchetes] y adáptelos a la realidad regulatoria de su organización.

Descargar plantilla (.docx)

Función relacionada en VendorGuard

General onboarding / control catalog reference