Skip to content

C05 - Capacitación, procedimientos operativos y buenas prácticas de seguridad #19

Description

@paarals

Plan de tratamiento

C05 — Formación, procedimientos operativos y buenas prácticas de seguridad

Riesgos ALTO cubiertos

  • Fila 203 — Departamento de sistemas — Actuación técnica incorrecta
  • Fila 214 — Departamento de Dirección — Uso indebido de la información y documentación

Objetivo

Reducir el riesgo de errores operativos o usos indebidos de la información mediante formación interna, procedimientos breves y buenas prácticas adaptadas al tamaño real de Pokecode.

Acciones

  • Preparar una formación interna anual sobre ENS, seguridad y tratamiento de información.
  • Registrar la asistencia o aceptación de la formación.
  • Mantener procedimientos breves para operaciones críticas: cambios en producción, gestión de accesos, uso de información de clientes y documentación sensible.
  • Incluir buenas prácticas de seguridad en la incorporación de nuevas personas o colaboradores.
  • Aplicar revisión cruzada en tareas críticas cuando sea proporcional.
  • Revisar los procedimientos cuando se detecten errores operativos relevantes.

Evidencias

  • Material de formación:
  • Registro de asistencia o aceptación:
  • Procedimientos internos:
  • Evidencia de onboarding de seguridad:
  • Evidencia de revisión cruzada, si aplica:
  • Registro de actualización de procedimientos, si aplica:

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions