Tema
TMPL-011: Acuse de Política de Seguridad
| Campo | Valor |
|---|---|
| ID | TMPL-011 |
| Versión | 1.0 |
| Fecha de emisión | 2026-06-16 |
| PCI DSS | Req 12.1.2, 12.6.3.a, 12.10.6 |
| Retención | 7 años + duración del empleo |
Formulario
POLICY ACKNOWLEDGEMENT — POL-001 + Anexos
Yo, [NOMBRE COMPLETO] ,
con cédula/documento [DOCUMENTO] ,
en mi rol de [CARGO] ,
empleado/contratista/vendor de Fintrixs SAS,
confirmo que en la fecha [YYYY-MM-DD] he leído y comprendido:
[ ] POL-001 Information Security Policy v__
[ ] POL-003 Logical Access Authentication v__
[ ] POL-007 Incident Response Plan v__
[ ] POL-013 Acceptable Use Policy v__
[ ] SAT-001 Security Awareness Training v__ (completado el ___)
Y me comprometo a:
1. Cumplir con los requisitos de seguridad establecidos
2. Reportar incidentes según POL-007 §3
3. Proteger las credenciales asignadas según POL-003
4. Cumplir con las normas de uso aceptable según POL-013
5. No transferir, copiar, modificar o destruir información clasificada
como "Confidencial" o "Restringido" (POL-012) sin autorización
Acepto las sanciones por incumplimiento descritas en POL-001 §6,
las cuales pueden incluir desde amonestación verbal hasta terminación
del contrato + acciones legales en caso de daño grave.
Próxima re-attestation: Anual (próxima: ___________________)
Firma del empleado: ________________________________
Fecha: ________________________________
Firma del CISO/CTO: ________________________________
──── Para uso de HR/Compliance ────
ID del acuse: (UUID auto-generado al storage)
Storage path: s3://fintrix-compliance-archive/policy-acks/{ack_id}.json
Hash SHA-256: ________________________________
Retention until: (date+7 years OR end of employment +12 months)Workflow operacional
- Onboarding — Día 1 — empleado/contratista/vendor firma este TMPL-011
- Trigger anual — calendar reminder 1 año tras la firma
- Trigger ad-hoc — tras cambio significativo en POL-001 (e.g., v2.0)
- Storage — INSERT INTO
pci_compliance.policy_acknowledgements(user_id, policy_ids, signed_at, hash, storage_path) - Audit access — QSA puede consultar via
/audit/policy-acksendpoint - Retention — 7 años + duración del empleo
Sample acknowledgements archived
| Acuse ID | Firmante | Cargo | Fecha | Versión POL-001 | Re-attestation |
|---|---|---|---|---|---|
| ACK-2026-001 | Gabriel Ureña | CTO / CISO | 2026-03-13 | v1.0 | 2027-03-13 |
| (Future hires) | — | — | — | — | — |
(Single-person org → 1 firma. Cuando se contraten más → más rows.)
Vínculos
- POL-001 Information Security Policy
- Q82 EVD — Information Security Policy + distribution
- Q88 EVD — Security Awareness Training
- PCI DSS v4.0 Req 12.1.2 + 12.6.3.a + 12.10.6
