Herramienta gratuita · Funciona en su navegador

Generador de políticas
de contraseñas.

Elija la norma que sigue su empresa, agregue el nombre de su compañía y obtenga una política escrita completa de contraseñas y autenticación que puede editar, imprimir o guardar como PDF. Hecha para pequeñas empresas y contratistas. Nada de lo que escriba se envía.

View in English

Norma

Una plantilla inicial, no asesoría legal ni de cumplimiento. Revísela con su responsable de cumplimiento o evaluador.

La política se crea aquí mismo, en su navegador. El nombre de su organización y sus elecciones nunca se envían, se guardan ni se registran — ni Veteran Solutions ni nadie.

Última actualización:

Cómo funciona

Una política real en minutos, no una página en blanco.

La mayoría de las pequeñas empresas necesitan una política de contraseñas por escrito para una evaluación, un contrato o un formulario de seguro. Empiece con una que ya coincida con su norma.

01

Coincide con su norma

Cada plantilla usa las reglas reales de esa norma: el enfoque de NIST basado en la longitud, los requisitos 3.5.x de CMMC, IA-5(1) de CJIS v6.1 o el Requisito 8 de PCI DSS, con los números de requisito citados.

02

Completa y editable

Quince secciones, desde el propósito hasta las líneas de firma. Cópiela en su propio documento o descargue un archivo de texto para editarla.

03

Privada

La política se crea en esta página. El nombre de su empresa y sus elecciones no se envían ni se guardan.

Antes de adoptarla

Haga suya la plantilla.

  • Revise los valores. CMMC permite que cada contratista fije sus propios números en su plan de seguridad del sistema; los valores aquí siguen los DoD STIG. Haga que la política y el SSP coincidan.
  • Configure sus sistemas para que coincidan. Una política solo cuenta si Windows, Microsoft 365 o Google Workspace, su firewall y sus aplicaciones realmente la hacen cumplir.
  • Hágala aprobar y firmar por el dueño o gerente, y pida al personal que confirme que la leyó.
  • Revísela cada año y cuando cambie una norma.
  • ¿Necesita ayuda? Veteran Solutions puede revisar su política, configurar su cumplimiento y documentarla para su evaluación. Vea los servicios de TI.

Esta es una plantilla inicial, no asesoría legal ni de cumplimiento. Su evaluador, QSA o Agencia de Sistemas CJIS tiene la última palabra.

Preguntas

Preguntas frecuentes.

¿Qué norma debo elegir?

NIST SP 800-63B-4 para la mayoría de las empresas. CMMC nivel 2 si maneja Información No Clasificada Controlada (CUI) en contratos del Departamento de Defensa. CJIS si accede a información de justicia penal para las fuerzas del orden. PCI DSS si guarda, procesa o transmite datos de tarjetas de pago.

¿Esto hace que mi empresa cumpla con la norma?

No. Una política escrita es solo una parte. También debe configurar sus sistemas para hacerla cumplir, capacitar a su personal y llevar registros. Cada norma abarca mucho más que las contraseñas.

¿Por qué NIST dice que no se cambien las contraseñas por calendario?

NIST encontró que los cambios forzados llevan a la gente a hacer cambios pequeños y previsibles. NIST SP 800-63B-4 indica exigir un cambio solo cuando hay evidencia de compromiso, y comparar las contraseñas nuevas con listas de contraseñas filtradas. PCI DSS todavía exige cambios cada 90 días cuando la contraseña es el único factor.

¿Puedo editar la política?

Sí. Copie el texto o descárguelo, péguelo en su propio documento y cambie lo que necesite, como los números de bloqueo o el responsable de la política.

Veteran Solutions, LLC

¿Necesita ayuda con su red?

Evaluaciones de monitoreo, procedimientos de NOC, administración de redes e instalación de equipos en sitio, de una pequeña empresa propiedad de un veterano con discapacidad relacionada con el servicio, en Waco, Texas.