Política de Uso Aceptable
Define el uso aceptable de recursos tecnológicos, datos corporativos y sistemas de la organización.
Reemplace los campos entre [corchetes] y adáptelos a la realidad regulatoria de su organización.
Versión: 1.0 | Última actualización: [Fecha] | Responsable del documento: [Cargo, ej: TI/Seguridad de la Información]
1. Objetivo
Establecer las reglas de uso aceptable de sistemas, dispositivos, redes y datos corporativos de [Nombre de la Empresa], protegiendo a la empresa y a sus empleados frente a riesgos legales, de seguridad y operativos.
2. Alcance
Aplica a todos los empleados, pasantes, contratistas y terceros con acceso a sistemas o dispositivos corporativos de [Nombre de la Empresa], incluyendo uso remoto y dispositivos personales autorizados (BYOD).
3. Uso Aceptable
- Los sistemas y dispositivos corporativos deben usarse principalmente para actividades relacionadas con el trabajo.
- Se permite un uso personal limitado, siempre que no interfiera con la productividad, no viole esta política y no genere riesgo de seguridad.
- Todo acceso a sistemas debe realizarse con credenciales individuales — compartir contraseñas está prohibido.
4. Uso Prohibido
Queda expresamente prohibido:
- Instalar software no autorizado en dispositivos corporativos.
- Desactivar o eludir controles de seguridad (antivirus, firewall, MFA).
- Acceder, almacenar o transmitir contenido ilegal, discriminatorio o que infrinja derechos de autor.
- Usar credenciales de terceros o compartir las propias.
- Conectar dispositivos no autorizados a la red corporativa.
- Enviar datos confidenciales de la empresa por canales no aprobados (ej: correo personal, mensajería no corporativa).
5. Dispositivos Móviles y Trabajo Remoto
Los dispositivos utilizados para acceder a sistemas corporativos deben tener cifrado de disco habilitado, bloqueo de pantalla con contraseña/biometría, y actualizaciones de seguridad al día. Las conexiones remotas a sistemas críticos deben usar VPN o una solución de acceso aprobada por el equipo de seguridad.
6. Monitoreo
[Nombre de la Empresa] se reserva el derecho de monitorear el uso de sus sistemas y redes corporativas con fines de seguridad, cumplimiento e investigación de incidentes, dentro de los límites de la legislación aplicable (ej: GDPR o normativa local) y mediante aviso previo conforme a los términos de uso internos.
7. Consecuencias del Incumplimiento
Las violaciones a esta política pueden resultar en advertencia, suspensión del acceso a sistemas, o medidas disciplinarias conforme a la política de RRHH de la empresa, incluyendo la desvinculación en casos graves.
8. Revisión de la Política
Esta política debe revisarse anualmente o después de cambios relevantes en la infraestructura de TI o en la legislación aplicable.
Reemplace los campos entre [corchetes] y adáptelos a la realidad regulatoria de su organización.
Función relacionada en VendorGuard
General onboarding / control catalog reference