Skip to content

TMPL-011: Acuse de Política de Seguridad

CampoValor
IDTMPL-011
Versión1.0
Fecha de emisión2026-06-16
PCI DSSReq 12.1.2, 12.6.3.a, 12.10.6
Retención7 años + duración del empleo

Formulario

POLICY ACKNOWLEDGEMENT — POL-001 + Anexos

Yo, [NOMBRE COMPLETO]                                                          ,
con cédula/documento [DOCUMENTO]                                               ,
en mi rol de [CARGO]                                                           ,
empleado/contratista/vendor de Fintrixs SAS,

confirmo que en la fecha [YYYY-MM-DD] he leído y comprendido:

  [ ] POL-001 Information Security Policy v__
  [ ] POL-003 Logical Access Authentication v__
  [ ] POL-007 Incident Response Plan v__
  [ ] POL-013 Acceptable Use Policy v__
  [ ] SAT-001 Security Awareness Training v__   (completado el ___)

Y me comprometo a:

  1. Cumplir con los requisitos de seguridad establecidos
  2. Reportar incidentes según POL-007 §3
  3. Proteger las credenciales asignadas según POL-003
  4. Cumplir con las normas de uso aceptable según POL-013
  5. No transferir, copiar, modificar o destruir información clasificada
     como "Confidencial" o "Restringido" (POL-012) sin autorización

Acepto las sanciones por incumplimiento descritas en POL-001 §6,
las cuales pueden incluir desde amonestación verbal hasta terminación
del contrato + acciones legales en caso de daño grave.

Próxima re-attestation:        Anual (próxima: ___________________)

Firma del empleado:    ________________________________
Fecha:                 ________________________________
Firma del CISO/CTO:    ________________________________

──── Para uso de HR/Compliance ────
ID del acuse:          (UUID auto-generado al storage)
Storage path:          s3://fintrix-compliance-archive/policy-acks/{ack_id}.json
Hash SHA-256:          ________________________________
Retention until:       (date+7 years OR end of employment +12 months)

Workflow operacional

  1. Onboarding — Día 1 — empleado/contratista/vendor firma este TMPL-011
  2. Trigger anual — calendar reminder 1 año tras la firma
  3. Trigger ad-hoc — tras cambio significativo en POL-001 (e.g., v2.0)
  4. Storage — INSERT INTO pci_compliance.policy_acknowledgements (user_id, policy_ids, signed_at, hash, storage_path)
  5. Audit access — QSA puede consultar via /audit/policy-acks endpoint
  6. Retention — 7 años + duración del empleo

Sample acknowledgements archived

Acuse IDFirmanteCargoFechaVersión POL-001Re-attestation
ACK-2026-001Gabriel UreñaCTO / CISO2026-03-13v1.02027-03-13
(Future hires)

(Single-person org → 1 firma. Cuando se contraten más → más rows.)


Vínculos

Documentación Confidencial — Solo para uso interno y auditoría PCI DSS