Catálogo de Plantillas y Documentos de Cumplimiento
Políticas, procedimientos, manuales, actas, registros y formularios en Word (DOCX) 100% editables para la Ley Marco de Ciberseguridad 21.663, ISO/IEC 27001:2022 y la Ley de Protección de Datos 21.719. Compre el pack completo o documentos individuales.
307 plantillas listas para auditoríaLey 21.663 — Marco de Ciberseguridad — 72 documentos
Cumplimiento ante la ANCI · vigente desde marzo 2025
Gobernanza y Estrategia · 10
Acta Constitución Comité de Ciberseguridad
Acta Designación Delegado de Ciberseguridad
Documento Declaración de Categoría OSE-OIV
Documento Descriptor de Cargo Delegado de Ciberseguridad
Documento Matriz de Roles y Responsabilidades de Ciberseguridad
Plan de Ciberseguridad
Política de Seguridad Física
Política General de Ciberseguridad
Programa de Gestión de Ciberseguridad
Registro Actas de Sesiones del Comité de Ciberseguridad
Gestión de Activos · 4
Gestión de Riesgos · 6
Control de Accesos · 5
Protección Técnica · 9
Informe de Pruebas de Penetración Ethical Hacking
Política de Criptografía y Cifrado
Política de Seguridad en Redes
Procedimiento Configuración Segura de Sistemas Hardening
Procedimiento Desarrollo Seguro
Procedimiento Gestión de Parches y Actualizaciones
Procedimiento de Gestión de Vulnerabilidades
Registro Bitácora de Monitoreo de Seguridad y Eventos
Registro Inventario de Vulnerabilidades y Estado de Remediación
Gestión de Incidentes · 12
Formulario Alerta Temprana ANCI 3 Horas
Formulario Notificación Inicial ANCI 72 Horas
Formulario Reporte Final ANCI 15 Días
Informe Final de Incidente
Informe Inicial de Incidente 72 Horas
Informe Post-Incidente Lecciones Aprendidas
Plan de Respuesta a Incidentes de Ciberseguridad
Procedimiento Gestión de Incidentes de Ciberseguridad
Procedimiento de Reporte a la ANCI
Procedimiento Respuesta a Amenazas Avanzadas APT
Registro de Incidentes de Ciberseguridad
Registro Bitácora de Reportes ANCI
Continuidad Operacional · 7
Documento Análisis de Impacto al Negocio BIA
Formulario Registro de Ejercicios y Simulacros de Ciberseguridad
Plan de Comunicaciones en Crisis
Plan de Continuidad del Negocio (BCP)
Plan de Recuperación ante Desastres (DRP)
Procedimiento Gestión de Backups y Copias de Seguridad
Registro Pruebas y Simulacros de Continuidad
Terceros y Proveedores · 8
Documento Acuerdo de Confidencialidad General
Documento Cláusulas de Ciberseguridad para Contratos TI
Documento Cláusulas de Seguridad para ANS
Documento NDA para Proveedores
Formulario Evaluación de Seguridad de Proveedores
Política de Gestión de Cambios
Procedimiento Gestión de Proveedores
Registro Inventario de Proveedores Críticos de TI
Cultura y Concientización · 4
Auditoría y Cumplimiento · 7
Formulario Plan de Auditoría de Ciberseguridad
Informe Autoevaluación Anual de Cumplimiento Ley 21.663
Procedimiento de Auditoría Interna de Ciberseguridad
Informe de Revisión por la Dirección del Sistema de Ciberseguridad
Procedimiento Auditoría Interna
Declaración de Aplicabilidad OSE/OIV
Registro Plan de Acción Correctiva Post-Auditoría
ISO/IEC 27001:2022 — 181 documentos
SGSI completo para certificación internacional
SGSI y Estrategia · 33
Documento Objetivos de Seguridad de la Información
Documento Roles y Responsabilidades de Seguridad de la Información
Procedimiento Definición de la Dirección Estratégica
Procedimiento Determinación del Contexto de la Organización
Procedimiento Evaluación de Requisitos Legales
Procedimiento Gestión de Requisitos de Partes Interesadas
Política General de Seguridad de la Información
Política de Administración de Vulnerabilidades Técnicas
Política de Continuidad Operacional
Política de Contraseñas
Política de Derechos de Propiedad Intelectual
Política de Desarrollo Seguro
Política de Escritorio Limpio y Pantalla Despejada
Política de Incidentes de Seguridad
Política de Instalación y Uso de Software
Política de Mejora Continua
Política de Protección de Datos
Política de Retención de Datos
Política de Seguridad del Usuario Final
Política de Seguridad en las Comunicaciones
Política de Seguridad para Proveedores
Política de Trabajo Remoto
Política de Uso de Computadores Personales
Política de Uso de Controles Criptográficos
Formulario Análisis de Contexto
Formulario Contexto y Alcance General de la Organización
Formulario Identificación de Partes Interesadas
Registro Matriz de Cumplimiento de Requisitos Legales
Formulario Análisis FODA
Manual del SGSI
Política de Control de Acceso ISO 27001
Política de Respaldo y Recuperación ISO 27001
Política de Dispositivos Móviles y MDM
Gestión de Riesgos · 4
Controles Organizacionales (A.5) · 33
Formulario Clasificación de Información
Formulario Resultado Revisión de Privilegios de Usuario
Plan de Continuidad TIC ICT Readiness
Procedimiento Clasificación y Rotulación de Información
Procedimiento Gestión de Amenazas de Seguridad
Procedimiento Gestión de Inventario TI
Procedimiento Revisión de Privilegios de Usuarios
Procedimiento Segregación de Funciones
Procedimiento Transferencia de Información
Registro de Problemas
Registro Inventario de Reclamos a Proveedores
Registro Lista de Proveedores Aprobados
Formulario Entrega de Clave WiFi a Personas Externas
Procedimiento Gestión de Altas y Bajas de Usuarios
Procedimiento Gestión de Seguridad Lógica
Procedimiento Solicitud de Cambio de Contraseña de Usuario
Registro Perfiles y Permisos de Usuarios
Formulario Lista de Verificación Evaluación de Calidad de Proveedores
Formulario Lista de Verificación Evaluación de Seguridad de Proveedores
Procedimiento Gestión con Proveedores
Procedimiento Gestión de Compras
Procedimiento Gestión de Relaciones del Negocio
Registro Informe de Reclamos de Clientes
Registro Resultados Evaluación de Satisfacción del Cliente
Procedimiento Gestión de Servicios en la Nube
Formulario Bitácora de Incidente de Seguridad
Procedimiento Gestión de Incidentes de Seguridad
Procedimiento Gestión de Problemas
Registro de Errores Conocidos Base de Conocimiento
Formulario Acta de Entrega de Evidencias
Formulario Cadena de Custodia de Evidencias
Formulario Registro de Evidencias
Procedimiento Gestión de Evidencias Digitales
Controles de Personas (A.6) · 17
Formulario Encuesta de Opinión de Capacitación
Procedimiento Desvinculación Segura de Personal
Procedimiento Incorporación de Personal
Procedimiento Selección y Verificación de Antecedentes de Personal
Documento Descripción y Perfil de Cargo Auditor Interno SGSI
Documento Descripción y Perfil de Cargo Comité Operativo de Seguridad
Documento Descripción y Perfil de Cargo Oficial de Seguridad
Documento Sanciones por Violación a Política de Seguridad
Acta de Entrega y Devolución de Activos
Documento Acuerdo de Confidencialidad NDA
Formulario Programas de Capacitación y Entrenamiento
Procedimiento Gestión de Personas
Formulario Evaluación de Desempeño de Competencias Organizacional
Formulario Evaluación de Desempeño por Competencias del Personal
Formulario Matriz de Evaluación de Competencias Organizacional
Formulario Plan de Mejoramiento de Competencias
Procedimiento Evaluación de Competencias
Controles Físicos (A.7) · 9
Procedimiento Escritorio Limpio y Pantalla Despejada
Procedimiento Gestión del Perímetro de Seguridad Física
Formulario Registro de Acceso Personal al Datacenter
Procedimiento Control de Acceso de Personal al Datacenter
Procedimiento Gestión de Seguridad Física
Formulario Autorización de Traslado de Activos de Información
Procedimiento Traslado de Activos de Información
Formulario Resultados de Tratamiento de Activos
Procedimiento Eliminación y Reutilización de Activos
Controles Tecnológicos (A.8) · 42
Formulario Control de Eventos y Actualizaciones
Formulario Minuta de Reunión del CAB
Formulario Programa de Auditorías de Seguridad
Formulario Resultado de Auditoría de Seguridad
Formulario Revisión Automatizada de Software No Autorizado
Formulario Revisión Manual de Software No Autorizado
Política de Prevención de Fuga de Datos
Procedimiento Codificación Segura
Procedimiento Eliminación de Información
Procedimiento Enmascaramiento de Datos
Procedimiento Filtrado Web
Procedimiento Gestión de Accesos Privilegiados
Procedimiento Gestión de Firewall
Procedimiento Gestión de Logs y Eventos
Procedimiento Gestión de Proyectos de Desarrollo
Procedimiento Gestión de Software No Autorizado
Procedimiento Gestión y Seguimiento de Malware
Procedimiento Monitoreo de la Plataforma
Procedimiento Segmentación de Redes
Procedimiento Separación de Ambientes de Desarrollo y Producción
Procedimiento Sincronización de Relojes
Registro CMDB
Formulario Reporte de Análisis de Capacidad
Procedimiento Gestión de la Capacidad
Formulario Análisis de Seguridad
Procedimiento Gestión de Vulnerabilidades
Procedimiento Gestión de Configuraciones CMDB
Registro Direcciones IP Asignadas
Procedimiento Gestión de Respaldos
Registro Bitácora de Respaldo de Servidores
Registro Bitácora de Respaldo de Usuarios
Registro Listado de Software Autorizado
Procedimiento Gestión de Criptografía
Formulario Plan de Pruebas
Formulario Solicitud Inicial de Desarrollo
Formulario Solicitud de Datos o Fuentes
Formulario de Diseño de Software
Procedimiento Desarrollo Seguro de Software
Formulario Calendario de Mantenciones de Estaciones
Formulario Calendario de Mantenciones de Servidores
Procedimiento Gestión de Cambios TI
Procedimiento Auditoría de Seguridad de Sistemas Operacionales
Continuidad del Negocio · 15
Plan de Preparación de las TIC para la Continuidad del Negocio
Documento Análisis del Impacto en el Negocio BIA
Formulario Matriz de Análisis de Riesgos de Disrupción
Procedimiento Determinación del Impacto en el Negocio BIA
Procedimiento Mantención del Plan de Continuidad del Negocio
Procedimiento Planes de Continuidad y Disponibilidad del Negocio
Procedimiento Activación de Teletrabajo en Contingencia
Procedimiento Plan de Recuperación ante Desastres DRP
Procedimiento Reinicio y Recuperación de Sistema en Fallas
Documento Comité de Contingencia
Manual de Estrategias de Continuidad
Acta de Evento de Contingencia
Formulario Control de Procedimientos de Recuperación
Formulario Planificación de Pruebas de Contingencia
Formulario Prueba de Contingencia
Soporte y Operación del SGSI · 28
Formulario Informe de Auditoría
Formulario Minuta de Reunión
Formulario Plan de Auditoría
Formulario Programa de Auditoría
Formulario Tablero de Métricas de Seguridad de la Información
Formulario Toma de Conocimiento
Plan de Comunicaciones con Partes Interesadas
Procedimiento Comunicación con Autoridades
Procedimiento Evaluación de Desempeño del SGSI
Procedimiento Revisión de la Gestión
Registro Métricas e Indicadores de Seguridad
Documento Definiciones
Procedimiento Control de Documentos
Registro Listado Maestro de Documentos Controlados
Registro Listado Maestro de Documentos Externos Controlados
Procedimiento Control de Registros
Registro Listado Maestro de Control de Registros
Procedimiento Auditorías Internas
Procedimiento Métricas e Indicadores de Seguridad
Procedimiento Comunicación Interna y Externa
Documento Análisis de No Conformidades
Procedimiento Acciones Correctivas
Registro Control de Acciones Correctivas
Formulario Plan de Mejora del Sistema
Procedimiento Mejora Continua
Formulario Bitácora de Cambios en Procesos
Formulario Solicitud de Cambio en Procesos
Procedimiento Gestión de Cambios del Sistema de Gestión
Ley 21.719 — Protección de Datos Personales — 54 documentos
Protección de datos · plena vigencia el 1 de diciembre de 2026
Gobernanza de Privacidad · 7
Acta Constitución Comité de Privacidad
Acta Designación Delegado de Datos Personales
Documento Descriptor de Cargo Delegado de Datos Personales
Documento Matriz de Roles y Responsabilidades en Protección de Datos
Política de Tratamiento de Datos Personales
Programa Anual de Cumplimiento en Protección de Datos Personales
Registro Actas de Sesiones del Comité de Privacidad
Inventario y Registro · 4
Legitimidad y Consentimiento · 5
Derechos de Titulares · 5
Seguridad de Datos · 6
Medidas de Seguridad para Datos Personales
Procedimiento de Minimización de Datos
Política de Retención y Eliminación de Datos
Procedimiento Anonimización y Seudonimización de Datos
Procedimiento Gestión del Ciclo de Vida y Eliminación Segura de Datos
Registro Inventario de Tratamientos con Medidas de Seguridad
Categorías Especiales · 2
Notificación de Brechas · 5
Transferencias y Cesiones · 5
Evaluación de Impacto (DPIA) · 4
Inteligencia Artificial · 5
Capacitación · 4
Tecnologías Web y Cookies · 2