Está en la página 1de 40

REGLAMENTO INTERIOR

DE TRABAJO

REGLAMENTO DEL USO


DE LAS INSTALACIONES
DE LA EMPRESA

POLÍTICA PARA EL BUEN USO


DEL EQUIPO DE CÓMPUTO
Y DE TELEFONÍA
REGLAMENTO INTERIOR DE TRABAJO
SEA SERVICIOS ESPECIALIZADOS DE ASISTENCIA, S. DE R.L. DE C.V.
SERVICIOS TÉCNICOS DE ASISTENCIA, S. DE R.L. DE C.V.

CAPITULO I
DISPOSICIONES GENERALES

ARTICULO 1.- Todos los empleados y/o trabajadores de la empresa están sujetos a las
disposiciones del presente reglamento.

ARTICULO 2.- Es obligatorio para todos los trabajadores que ingresen al servicio de la empresa y
los que ya se encuentran trabajando para la misma, enterarse debidamente del contenido de este
reglamento y en ningún caso podrán alegar en su defensa el desconocimiento e ignorancia de los
preceptos que lo integran.

ARTICULO 3.- Las violaciones y desobediencias a las disposiciones de este reglamento se


sancionarán en la forma y términos que se detallan más adelante.

CAPITULO II
HORARIO DE LABORES

ARTICULO 4.- La empresa establece que la jornada de trabajo será de las 9:00 a las 18:00 horas,
con una hora para tomar alimentos.

El personal del Centro de Atención Telefónica o el personal que así se requiera, cubrirá los horarios
que se señalan más adelante, en los apartados correspondientes.

ARTICULO 5.- Todos los horarios señalados en el presente Reglamento, tanto en esta como en
todas sus secciones, podrán ser modificados por la empresa cuando así lo considere conveniente.
Cuando se trate de un cambio general de horario deberá avisarlo por lo menos con siete días de
anticipación y cuando sólo afecte a alguno o algunos de los trabajadores, deberá avisar al o a los
afectados por lo menos con 48 horas de anticipación. Los trabajadores tendrán la obligación de
trabajar en cualquiera de los horarios señalados por la empresa.

ARTICULO 6.- La empresa concede un período de tolerancia de diez minutos para la hora de
entrada al centro de trabajo descrito en el proemio del presente Reglamento, así como en el de sus
sucursales u oficinas, en la inteligencia de que cualquier retardo posterior a dicho período de diez
minutos se considerará como falta injustificada para todos los efectos legales a que haya lugar. No
obstante, lo anterior, será potestativo para la empresa admitir al trabajador que llegue pasada la
tolerancia mencionada, previa justificación que se envíe al área de Capital Humano con la
aprobación del jefe inmediato, haciéndole oportunamente el descuento correspondiente en su
salario por el tiempo dejado de laborar. Los empleados serán sancionados con el descuento de un
día de salario adicional por cada tres retardos superiores al período de tolerancia que acumule cada
quincena.
Así mismo se establece para el personal que tenga que realizar funciones fuera de la empresa, o
para aquellos empleados que requieran de un permiso especial para atender otros asuntos, la
obligación de comunicar a Capital Humano a través de los formatos prestablecidos "PERMISO DE
ENTRADA" o "PERMISO DE SALIDA" los datos y antecedentes de su presentación posterior a la hora
de entrada o de salida antes de la hora establecida, de las instalaciones de la empresa o las de sus
sucursales, recabando para tales efectos la firma de visto bueno de su Jefe inmediato.

ARTICULO 7.- Para el control de asistencia de los empleados a sus labores, la empresa instalará los
dispositivos electrónicos o manuales para que se realice el registro y los reportes correspondientes
a las entradas y salidas de la misma.

ARTICULO 8.- Al personal que no concurra a sus labores después del tiempo concedido para tomar
sus alimentos o para atender algún asunto de trabajo fuera de la empresa le será descontado de su
salario el período de tiempo faltado, independientemente que tal ausencia se computará como
media falta para todos los efectos legales a que haya lugar.

ARTICULO 9.- El hecho de marcar o registrar las entradas o salidas de otro empleado se considerará
como falta de probidad y honradez.

ARTICULO 10.- Los empleados deberán iniciar sus labores a la hora señalada, en el departamento
que les corresponda y con la presentación y ropa que corresponda a las funciones asignadas.

ARTICULO 11.- Ningún empleado podrá ausentarse de la empresa antes de terminar su jornada sin
el permiso por escrito del jefe inmediato, de conformidad con los formatos prestablecidos.

ARTICULO 12.- Por cada seis días de trabajo, los empleados disfrutarán de un día de descanso.

ARTICULO 13.- De acuerdo a las necesidades de la empresa, los empleados deberán trabajar tiempo
extra. En todos los casos se apegarán estrictamente a lo establecido por la Ley Federal del Trabajo.

CAPITULO III
DE LA FORMA DE REALIZAR EL TRABAJO

ARTICULO 14.- Los empleados acatarán en todo momento las instrucciones de sus jefes relativas a
los procedimientos y la forma de realizar el trabajo y quedarán sujetos a las directrices de
organización interna.

ARTICULO 15.- Durante la jornada ordinaria y/o extraordinaria de labores, los empleados están
obligados a ejecutar su trabajo con esmero y cuidados apropiados a sus funciones, y por ende,
deberán cumplir con los objetivos establecidos por la Empresa. La falta de cumplimiento a esta
disposición será considerada una falta grave del trabajador.

ARTICULO 16.- Durante su jornada, los trabajadores ocuparán el lugar de trabajo que les asigne la
empresa y no suspenderán sus labores sin causa justificada.

ARTICULO 17.- Los empleados deberán guardar en todo tiempo el debido orden y compostura
dentro de la empresa.
ARTICULO 18.- Los empleados se abstendrán de realizar cualquier acción que implique mal manejo
de los bienes y recursos de la empresa, amenazas o acoso de cualquier tipo, tanto con sus
compañeros de trabajo como con clientes y proveedores, así como faltas de seguridad que pongan
en riesgo a los demás empleados, los bienes de la empresa y la información de la misma. Toda
transgresión a lo anterior será considerada como falta de probidad para los efectos conducentes.

CAPITULO IV
DEL PAGO DE SALARIO Y DE LAS PRESTACIONES

ARTICULO 19.- El pago a los empleados por los salarios devengados se hará los días 15 y últimos de
cada mes. Dicho pago se efectuará en moneda nacional, previo acuerdo del empleado y buscando
un esquema de seguridad para el mismo, la empresa realizará mediante depósitos bancarios la
nómina que al efecto le corresponda. Queda obligado el empleado a consultar en los medios que la
empresa disponga para ello y darse por enterado de sus "Recibos de Nómina" que al efecto le
corresponda.

ARTICULO 20.- Para realizar el cálculo de pago se tomará en cuenta el reporte de asistencia y
puntualidad de cada empleado, que genera quincenalmente el área de Capital Humano
considerando lo estipulado en los artículos 6, 7 y 8 del presente reglamento.

ARTICULO 21.- Los empleados disfrutarán de las vacaciones que les corresponda en apego a lo
establecido en la Ley Federal del Trabajo y de acuerdo al programa anual que se establezca. La
empresa pagará cada año la prima vacacional establecida por la misma Ley.

ARTICULO 22.- Los empleados recibirán 15 días de salario por concepto de aguinaldo por cada año
trabajado o la parte proporcional que corresponda, de acuerdo a lo que marca la Ley Federal del
Trabajo.

ARTICULO 23.- La empresa se obliga a proporcionar a sus trabajadores los primeros auxilios que
sean necesarios.
CAPITULO V
PERMISOS

ARTICULO 24.- Los empleados están obligados a presentar su solicitud de permiso para faltar a sus
labores y comprobar a satisfacción de la empresa la justificación del mismo.

ARTICULO 25.- Los permisos serán sin goce de sueldo, salvo que se disponga lo contrario. Dichos
permisos deberán ser aprobados por el jefe inmediato, con anterioridad a la ausencia debiendo para
ese efecto enviar copia del permiso al área de Capital Humano, los mismos se concederán siempre
que no se altere la marcha normal de las labores.

ARTICULO 26.- Los empleados que falten a sus labores por enfermedad, accidente u otra causa,
podrán estar ausentes de su trabajo sin que ello sea motivo de sanción alguna, siempre y cuando
justifiquen tales faltas en forma debida al jefe inmediato y le den aviso dentro de las dos horas de
iniciada la jornada, a menos que comprueben que les fue materialmente imposible hacerlo. La
incapacidad correspondiente deberá entregarse al área de Capital Humano en un periodo máximo
de 3 días después de su expedición.

CAPITULO VI
SEGURIDAD Y PREVENCION DE ACCIDENTES

ARTICULO 27.- Todos los empleados de la empresa quedan obligados a conocer y cumplir lo
concerniente a las leyes, reglamentos, circulares y procedimientos aplicables en materia de
seguridad e higiene en el centro de trabajo. Para ello la empresa dará a conocer oportunamente los
lineamientos referidos en este artículo, por los medios de comunicación y difusión que al efecto se
señalen.

ARTICULO 28.- La empresa se obliga a mantener un botiquín de primeros auxilios con el equipo y
materiales suficientes para prestar ayuda en caso de emergencia médica.

ARTICULO 29.- Todos los empleados, tanto los de nuevo ingreso como los que ya están trabajando
al momento de la firma del presente Reglamento, están obligados a someterse a los
reconocimientos médicos que determine la empresa, con la periodicidad que se considere
pertinente, así como a seguir las medidas profilácticas que dicten las autoridades correspondientes
o la empresa.

ARTICULO 30.- La Comisión Mixta de Seguridad e Higiene propondrá y establecerá conjuntamente


con la empresa, la adopción de aquellas medidas preventivas o correctivas que la experiencia
aconseja como necesarias o convenientes, debiendo acatarse en forma general y obligatoria.

ARTICULO 31.- La empresa coordinará el transporte para facilitar el traslado de los empleados que
requieran atención médica de urgencia, a la clínica del IMSS más cercana o al lugar que juzgue
conveniente el empleado para su tratamiento, dentro de la localidad.

CAPITULO VII
OBLIGACIONES

ARTICULO 32.- Son obligaciones de los empleados:

1. Entregar todos los documentos solicitados por el área de Capital Humano para su contratación,
así como brindar las facilidades para la elaboración del estudio socioeconómico y la aplicación de
pruebas de confianza.
2. Portar invariablemente el gafete de identificación en las instalaciones de la empresa, en la forma
y términos definidos por ella y portar la vestimenta de acuerdo al Código Vestimenta
3. Cumplir todas las disposiciones del presente Reglamento, de la Ley Federal del Trabajo y las
establecidas por la Comisión Mixta de Seguridad e Higiene.
4. Observar las medidas preventivas e higiénicas que exija la empresa o la autoridad de trabajo
respectiva, así como las medidas de seguridad implementadas por la empresa.
5. Desempeñar el servicio bajo la dirección del patrón o de sus representantes durante la jornada
de trabajo.
6. Ejecutar el trabajo con la intensidad, cuidado y esmero apropiados a sus funciones, en la forma,
tiempo y lugar convenidos.
7. Dar aviso inmediato a su jefe de las causas justificadas que le impidan asistir a su trabajo.
8. Prestar auxilio en cualquier tiempo que sea necesario en caso de siniestro o riesgos inminentes
en que peligren sus compañeros de trabajo, o los intereses de la empresa.
9. Poner en conocimiento del jefe las enfermedades contagiosas que padezcan, tan pronto como
tenga conocimiento de las mismas.
10. Comunicar al jefe las deficiencias o defectos en el equipo y/o instrumentos de trabajo a fin de
evitar daños o perjuicios.
11. Guardar escrupulosamente la información propiedad de la empresa y de sus clientes, así como
de los procesos, procedimientos y asuntos administrativos de la empresa cuya divulgación pueda
causar perjuicio a los mismos.
12. Sujetarse a los cursos de capacitación y adiestramiento estipulados por la empresa.
13. Reportar inmediatamente a los jefes los accidentes, por leves que sean, a fin de que se
proporcionen los primeros auxilios.
14. Abstenerse de ingresar a las áreas de la empresa que por razones de seguridad queden
clasificadas como de acceso restringido, así como apegarse en todo momento a los procedimientos
para autorización de ingreso a dichas áreas.
15. Desalojar el centro de trabajo después de terminadas sus labores.
16. Mantener limpios y en condiciones óptimas de higiene los sanitarios, lavabos y baños del centro
de trabajo.
17. Mantener vigente y por su cuenta las licencias, permisos, documentos, que se requieran para
conducir vehículos, que les sean asignados, observando las normas aplicables.
18. Entregar al jefe o al personal de Vigilancia cualquier objeto que sea encontrado, para que se
proceda a entregarlo a su propietario.
19. Revisar el estado que guarda el vehículo a su cargo, verificando las condiciones de seguridad del
mismo, tales como frenos, luces, batería, direccionales, en apego a la bitácora de mantenimiento
que para tales efectos se establece y deberá informar oportunamente a la empresa el estado
general que guarda dicho vehículo.
20. Marcar y registrar personalmente sus entradas y salidas de cada día a las instalaciones de la
empresa, según el procedimiento que establezca loa empresa.
21. Entregar las herramientas, útiles, equipo y demás implementos de trabajo, así como los
manuales, documentos e información en general propiedad de la empresa, cuando cambie de
puesto o cuando cause baja de la empresa.
22. Observar orden y cuidado en su lugar de trabajo, así como compostura y buena conducta
durante su permanencia en la empresa.
23. Acatar la PROHIBICIÓN de FUMAR en áreas comunes, quedando establecido que es permisible
únicamente FUMAR en aquellas señaladas expresamente por la empresa.
24. Acatarse estrictamente a lo establecido en el REGLAMENTO DE USO DE LAS INSTALACIONES DE
LA EMPRESA, en la POLÍTICA PARA EL BUEN USO DEL EQUIPO DE CÓMPUTO Y DE TELEFONÍA,
COTROL DE ACESOS y en general a todas las políticas establecidas por la empresa.
25. Eliminar de manera segura toda clase de documentación, información, correos etc. que
contengan contraseñas de acceso a información confidencial y sensible propiedad de la Empresa y
de sus clientes.
26. Utilizar exclusivamente las áreas designadas para consumir alimentos
27. Utilizar solamente envases con tapa para evitar derrames de las bebidas que se consuman en el
lugar de trabajo.
28. Cumplir con los protocolos de registro de las visitas.
29. Permitir las revisiones por el personal de seguridad privada, establecidas para el acceso a las
áreas restringidas, (en caso de negarse no se permitirá el acceso)
30. Utilizar claves de acceso robustas para uso de los equipos de cómputo y telefonía incluyendo
teléfonos móviles.
31. Resguardar bajo llave todo documento físico y/o dispositivo (USB, CD, DVD), que contenga
información confidencial o sensible
32. Reportar de inmediato a la Dirección de Tecnologías de Información, el robo de cualquier equipo
propiedad de la empresa, y acudir de inmediato a la Agencia del Ministerio Público para levantar el
acta correspondiente.

ARTICULO 33.- Son obligaciones de la empresa:

1. Pagar a los empleados los salarios y prestaciones pactadas a que tengan derecho, en los propios
términos de la Ley aplicable al respecto.
2. Hacer los descuentos a los salarios que señala el Art. 110 de la Ley Federal del Trabajo, como los
que se mencionan a continuación de manera enunciativa mas no limitativa: deudas contraídas con
el patrón, anticipos o préstamos a cuenta de salario, pagos hechos con exceso al empleado, importe
de errores, pérdidas o averías, daños y perjuicios, abonos a créditos del Infonavit, pensiones
decretadas por Autoridad competente, abonos a Fonacot, impuestos, cuotas del IMSS.
3. Pagar el aguinaldo correspondiente o proporcional a más tardar el 20 de diciembre de cada año.
4. Proporcionar los útiles, instrumentos y materiales necesarios para la ejecución del trabajo.
5. Guardar a los empleados la debida consideración, absteniéndose de mal trato de palabra o de
obra.
6. Conceder a los empleados el tiempo necesario para el ejercicio del voto en elecciones populares.
7. Organizar periódicamente cursos de capacitación y adiestramiento, de acuerdo con el plan
autorizado por la Secretaría del Trabajo y Previsión Social.
8. Adoptar las medidas de higiene y seguridad previstas por las leyes y las establecidas por la
Comisión Mixta de Seguridad e Higiene
9. Observar las medidas preventivas de accidentes.
10. Proporcionar a los empleados los primeros auxilios que necesiten.
11. Hacer exámenes médicos a los empleados con la periodicidad que la empresa determine.
12. Proporcionar a los colaboradores Capacitación continua, el adiestramiento y la formación para
y en el trabajo.
13. Hacer del conocimiento de los colaboradores la información necesaria a fin de que cumplan con
las políticas y lineamientos internos.

CAPITULO VIII
DEL TRABAJO DE LAS MUJERES

ARTICULO 34.- Las madres tendrán los siguientes derechos:

1. Durante el período de embarazo no realizarán trabajos que exijan esfuerzos considerables que
signifiquen un peligro para su salud con relación a la gestación.
2. Disfrutar de los períodos de incapacidad dispuestos por el IMSS
3. En el período de lactancia tendrán dos reposos extraordinarios por día, de media hora cada uno,
para alimentar a sus hijos, según convengan con la empresa.
4. A que se computen en su antigüedad los períodos pre y post natales.
CAPITULO IX
DEL PERSONAL DEL CENTRO DE ATENCION TELEFONICA

ARTICULO 35.- El personal asignado al Centro de Atención Telefónica de la empresa estará sujeto
además a las disposiciones que se señalan a continuación:

1. Los horarios de trabajo, así como el día de descanso correspondiente para cada empleado, serán
asignados por el Gerente del Centro de Atención Telefónica, mismos que serán comunicados
oportunamente por escrito al área de Capital Humano. Los horarios podrán ser modificados de
acuerdo a las necesidades de la empresa, dando los avisos que se indican en el Artículo 5 del
presente Reglamento.
2. Los empleados quedan obligados a cubrir las contingencias cuando la empresa así lo requiera y
deberán cubrir de manera inmediata el puesto que al efecto se le asigne. Se entiende por
contingencias las modificaciones temporales al horario normal de trabajo, debido a cargas
excepcionales de trabajo. Por dichas contingencias los empleados recibirán los pagos ordinarios y
extraordinarios que correspondan al tiempo trabajado en adición a su jornada normal de trabajo.
3. Por razones de seguridad no está permitido el ingreso al Centro de Atención Telefónica portando
radios, televisores, grabadoras, tabletas, I´pods, audífonos, reproductores de discos compactos,
cámaras fotográficas, videocámaras, ni de ningún medio de filmación o grabación de audio o video
aun cuando estos se encuentren bloqueados o apagados.
4. El personal deberá cumplir el código de vestimenta establecido por la empresa. Es facultativo
para la empresa no permitir la entrada del personal que se presente sin cumplir el código definido
se considerará falta injustificada para todos los efectos.
5. El personal a quien sea asignada diadema para el teléfono deberá portarla durante todo el
tiempo que esté conectado al sistema.
6. El uso de las claves de acceso o passwords es personal e intransferible y cada empleado será
responsable del uso de las claves que le sean asignadas, queda prohibido utilizar o compartir claves
de acceso o passwords.
7. El supervisor o responsable en turno solicitará al área de Sistemas las claves de acceso para el
personal de nuevo ingreso, así como también deberá solicitar la baja de las claves de los empleados
que se separen de la empresa o de quienes hayan sido transferidos a otras funciones.
8. Los empleados del Centro de Atención Telefónica se abstendrán de solicitar a los proveedores
comida, transporte o cualquier clase de beneficio personal. Asimismo, deberán reportar a su jefe
inmediato todo ofrecimiento que reciban de cualquier proveedor.
9. Sin excepción los colaboradores deberán dejar resguardados en los lockers sus teléfonos móviles,
mientras se encuentren desempeñando sus actividades en el CAT, queda estrictamente prohibido
portar, usar o tener en las estaciones de trabajo algún teléfono móvil, dispositivo (USB, disco duro
etc.) aun cuando éstos se encuentren bloqueados o apagados.
10. Queda prohibido tener en las estaciones de trabajo cualquier tipo de papel, etiquetas
plastificadas, lápices, plumas, portaminas o cualquier material que sirva para anotar información
confidencial propiedad de la empresa o de sus clientes.
11. Los colaboradores del CAT podrán tener en sus estaciones de trabajo bebidas en envases con
tapa o taparoscas, sin etiquetas de papel o plastificadas.
CAPITULO X
SANCIONES DISCIPLINARIAS

ARTICULO 36.- La empresa podrá aplicar a los empleados que incurran en cualquiera de las faltas
que este Reglamento contempla, las sanciones que a continuación se señala:

A. Amonestaciones por escrito.


B. Actas Administrativas
C. Suspensión en el trabajo sin goce de sueldo hasta por ocho días.
D. Rescisión del contrato de trabajo.

Las presentes disposiciones son de aplicación general. En todos los casos se dejará constancia de la
sanción aplicada en el expediente del empleado.

ARTICULO 37.- Se harán acreedores a amonestación por escrito los empleados que incurran en las
siguientes faltas:

• Los colaboradores que no realicen su trabajo con el esmero y cuidado requerido.


• Quien no porte de manera visible su credencial de identificación y la tarjeta de proximidad.
• No utilizar la tarjeta de control de accesos al ingresar a cada piso del edificio, aun y cuando
las puertas permanezcan abiertas.

ARTICULO 38.- Por faltas injustificadas a sus labores, se podrán imponer las siguientes sanciones:

A. FALTAS QUE NO EXCEDAN DE TRES DIAS EN UN PERIODO DE TREINTA DIAS


• Por la primera ocasión en el año, descuento de los días que no se presentó a laborar,
más amonestación por escrito.
• Por la segunda ocasión en el año, descuento de los días que no se presentó a laborar,
más suspensión de un día sin goce de sueldo.
• Por la tercera ocasión y las subsecuentes en el año, descuento de los días que no se
presentó a laborar, más suspensión de tres días sin goce de sueldo, cada vez que falte.

B. FALTAS QUE EXCEDAN DE TRES DIAS EN UN PERIODO DE TREINTA DIAS


• Aun cuando las faltas no se den en días consecutivos, pero hayan tenido lugar en un
período de treinta días, el empleado que falte injustificadamente durante más de tres días
será dado de baja por rescisión de contrato, de acuerdo a lo establecido en la Ley Federal
del Trabajo. En estos casos se seguirá el procedimiento legal que establezca la
Subdirección Jurídica Corporativa.

ARTICULO 39.- Los colaboradores que incurran en otras faltas serán sancionados conforme a lo
siguiente:
• El colaborador que no registre sus entradas y salidas para efectos del control de asistencia
del centro de trabajo en los dispositivos establecidos por la empresa, será amonestado
por escrito y en caso de reincidencia será suspendido por un día.
• Los colaboradores que no se apeguen al código de vestimenta definido por la empresa en
los días laborables serán amonestados por escrito y a la reincidencia suspensión de uno a
tres días sin goce de sueldo.
• Los colaboradores del CAT que no porten la diadema asignada durante el tiempo que esté
conectado al sistema, serán sancionados con una amonestación por escrito, con copia a
su expediente personal. Por reincidencia en las mismas faltas recibirán suspensión de uno
a tres días sin goce de sueldo.
• Los supervisor o responsable en turno del CAT que NO soliciten a la DTI las claves de
acceso para el personal de nuevo ingreso, o NO soliciten la baja de las claves de los
empleados que se separen de la empresa o quienes hayan sido transferidos a otras
funciones, serán suspendidos de tres a cinco días sin goce de sueldo.

ARTICULO 40.- Será motivo aplicación de actas administrativas y suspensión de tres y hasta ocho
días sin goce de sueldo, lo siguiente:

1. Reincidir en las faltas a que se refiere el artículo 37 de este Reglamento.


2. Dedicarse en horas de trabajo a labores ajenas a aquellas que le sean asignadas.
3. Interrumpir sus labores con lecturas de libros, periódicos o cualquier publicación ajena a su
trabajo.
4. Hacer colectas o rifas durante las horas de trabajo o hacer corrillos y distribuir toda clase de
propaganda, o bien dedicarse a juegos de azar, cruzar apuestas, así como llamar la atención
mediante silbidos.
5. Utilizar indebidamente para asuntos personales el equipo, útiles, instrumentos, materiales,
vehículos, que la empresa proporcione para el desempeño de sus labores.
6. Prestar a persona extraña sin permiso de persona autorizada, los bienes a que se refiere el inciso
anterior.
7. Falsear informes que rindan a sus superiores, respecto al trabajo.
8. Ser sorprendido ingiriendo alimentos fuera de las áreas autorizadas para tales efectos.
9. Hacer modificaciones que puedan alterar y/o afectar la integridad y seguridad de la operación
normal de los equipos de cómputo o de telefonía.
10. Dejar documentos confidenciales a la vista.
11. No bloquear los equipos de cómputo, al ausentarse de sus lugares de trabajo
12. Instalar en los equipos de cómputo o smartphone softwares, juegos, música y videos, o accesar
a servicios que impliquen el uso de juegos interactivos de cualquier índole, no autorizados por la
Dirección de Tecnologías de la Información.
13. No cumplir con los protocolos de registro de visitantes
14. Ser detectados trabajando (realizar o modificar documentos) dentro del servidor NAS.
15. Resguardar archivos de música y/o videos en formatos (avi, bik, div, divx, dvd, mov, mpeg, mpg,
qt, qtl, rpm, smk, wm, wmv, wob, etc.) en los equipos de cómputo asignado, instalar y/o descargar
programas que procesen música (itunes, ares, etc.).
16. Utilizar los puertos de los equipos de cómputo para conectar cualquier dispositivo no autorizado,
esto implica la conexión de ipod´s, ipad´s, tablets, smartphones u otros gadgets con excepción de
los equipos propiedad de la organización y autorizados por Dirección General.
17. No resguardar bajo llave todo documento físico y/o dispositivo (USB, CD, DVD), que contenga
información confidencial o sensible.
18. El acceso y uso de correos públicos como Hotmail, yahoo, gmail etc.
19. Recibir, archivar, enviar o reenviar cadenas con mensajes y chats con chistes animados, bromas
en video o con fotografías, archivos con información insultante o fotografías ajenas a la
organización, pornografía en todas sus modalidades, avisos de compraventa o religiosos.
20. Tomar fotografías y/o video dentro de las instalaciones de Iké Asistencia México.
21. No reportar de inmediato a la Dirección de Tecnologías de Información, el robo de cualquier
equipo propiedad de la empresa.
22. Sustraer o mover los equipos de cómputo, telefonía, de los lugares asignados por Dirección de
Tecnologías de Información, así como utilizar el equipo de cómputo, telefonía o equipos
smartphone, para realizar trabajos o actividades ajenos al interés de la organización.
23. No reportar que los puertos USB´s del equipo de cómputo se encuentran habilitados para uso
de memorias USB o cualquier otro medio de almacenamiento removible, sin estar autorizado para
su uso.
24. Las demás que no ameriten la separación del trabajo, en los términos de la Ley.

El empleado tendrá derecho a ser escuchado antes de que se le aplique la sanción.

ARTICULO 41.- La empresa cuenta con la facultad y quedará a su juicio decidir la fecha de aplicación
de una sanción, en la inteligencia de que la misma se hará efectiva dentro del plazo de treinta días
contados a partir del conocimiento de la falta.

ARTICULO 42.- Son causas de rescisión de Contrato las expresadas en este Reglamento, las
enumeradas en el Artículo 47 de la Ley Federal del Trabajo y además, las que se enumeran a
continuación:

1. Realizar cualquier acción que implique mal manejo de los bienes y recursos de la empresa,
amenazas o acoso de cualquier tipo, tanto con sus compañeros de trabajo como con clientes y
proveedores, así como acciones que pongan en riesgo el buen nombre o prestigio de la empresa.
2. Sustraer los bienes o recursos de la empresa, sin previa autorización
3. Introducir armas de cualquier tipo al centro de trabajo
4. Introducir bebidas embriagantes, drogas enervantes y sustancias similares.
5. Incurrir en actos que puedan poner en peligro su propia seguridad, salud o higiene, la de sus
compañeros de trabajo o la de terceras personas, la información de la empresa, así como el lugar,
establecimiento o unidad de transporte en que el empleado desempeñe su trabajo.
6. Provocar en el interior del centro de trabajo escándalos, riñas o cometer actos que alteren la
disciplina.
7. Suspender las labores sin autorización del patrón o persona autorizada.
8. Introducir o facilitar el acceso a personas ajenas a la empresa sin cumplir con los protocolos
establecidos.
9. Presentarse al centro de trabajo en estado de ebriedad o bajo la influencia de algún narcótico o
droga enervante.
10. Portar armas de cualquier clase durante las horas de trabajo.
11. Otorgar cualquier colaboración, comunicación o alguna relación con otra u otras empresas o
establecimiento que directa o indirectamente represente una competencia para la empresa, aun
cuando esto se haga fuera del horario de trabajo.
12. Negarse a la elaboración de su estudio socioeconómico y/o a la aplicación de las pruebas de
confianza correspondientes.
13. Portar, usar o tener en áreas restringidas Lap Tops no registradas, teléfonos móviles, dispositivo
(USB, disco duro etc.) radios, televisores, grabadoras, tabletas, I´pods, audífonos, reproductores de
discos compactos, cámaras fotográficas, videocámaras, o cualquier otro medio de filmación o
grabación de audio o video aun cuando estos se encuentren bloqueados o apagados.
14. Tener en las áreas restringidas cualquier tipo de papel, etiquetas plastificadas, lápices, plumas,
portaminas o cualquier material que sirva para anotar información confidencial propiedad de la
empresa o de sus clientes.
15. No eliminar de manera segura toda clase de documentación, información, correos etc. que
contengan contraseñas de acceso a información sensible propiedad de la Empresa y de sus clientes.
16. Compartir claves y passwords de acceso a información confidencial, propiedad de la empresa y
de sus clientes.
17. Enviar números de tarjeta a través de mensajería de usuario final como chat, redes sociales,
correo electrónico, etc.
18. El acceso a cualquier red social o chat, tales como Facebook, twitter, Instagram, WhatsApp web
etc.
19. Los colaboradores que sean sorprendidos solicitando a los proveedores comida, transporte o
cualquier clase de beneficio personal, o no reporten a su jefe inmediato todo ofrecimiento que
reciban de cualquier proveedor.
20. Los supervisores o responsable en turno del CAT que reincidan en NO solicitar a la DTI las claves
de acceso para el personal de nuevo ingreso, o NO soliciten la baja de las claves de los empleados
que se separen de la empresa o quienes hayan sido transferidos a otras funciones.
21. Reincidir por más de 2 (dos) ocasiones en una falta que amerite amonestación por escrito de
acuerdo a lo dispuesto por los artículos 37, 39, 40 y demás relativos y aplicables del presente
reglamento.

TRANSITORIOS

ARTICULO 1.- El presente reglamento será repartido a todo el personal para su conocimiento y cabal
observancia general.

ARTICULO 2.- Lo no previsto en el presente Reglamento se atendrá a lo que disponga la Ley Federal
del Trabajo.

Fecha de elaboración: México D. F., Noviembre de 2008


Fecha última revisión: CDMX,Diciembre 2019
REGLAMENTO DE USO DE LAS INSTALACIONES DE LA EMPRESA

OBJETIVO

Establecer los lineamientos para el uso adecuado de las instalaciones centrales de Iké Grupo
Empresarial, que impulsen la productividad y aseguren la interacción del personal en un ambiente
de trabajo sano y seguro.

CAMPO DE APLICACIÓN

Esta política es de aplicación general para todos los empleados y áreas de las empresas de Iké Grupo
Empresarial que se encuentran en las oficinas centrales, así como para todos los clientes,
proveedores y visitantes que ingresen a dichas instalaciones.

DEFINICIONES

Acceso peatonal: entrada principal para quienes ingresen pié al edificio en el que tiene sus oficinas
centrales Iké Grupo Empresarial.

Visitante: todas las personas que no tienen la calidad de empleados de Iké Grupo Empresarial y que
se presentan a sus instalaciones para tratar asuntos relacionados con la misma.

RESPONSABILIDADES Y AUTORIDAD

A) Los Directores Generales, Corporativos y de Área de las empresas de Iké Grupo Empresarial
deben supervisar el cumplimiento de lo establecido en éste documento.

B) Todo el personal perteneciente a las empresas de Iké Grupo Empresarial deben ejecutar lo
establecido en éste documento.

Desarrollo:

1. DEL ACCESO PEATONAL AL EDIFICIO:

1.1 La apertura de las puertas al acceso peatonal al edificio será a las 6:00 hrs. de lunes a
domingo. El cierre de las puertas del acceso peatonal será a las 20:00 hrs. de lunes a viernes,
y a las 17:00hrs los sábados, domingos y días festivos. Si se requiere ingresar o salir del
edificio fuera de estos horarios, será necesario solicitar al guardia en turno que abra la
puerta por la recepción.

1.2 En todos los casos es indispensable utilizar la credencial de empleado para tener acceso
tanto al edificio como al estacionamiento. Las lectoras colocadas en los torniquetes de
recepción de planta baja del edificio, así como las de los estacionamientos, son manejadas
por la administración del edificio para efectos de seguridad del mismo, pero no son validas
para el control de asistencia llevado por Capital Humano.

1.3 Es obligatorio para todos los empleados portar a la vista su credencial de la empresa, desde
que ingresen al edificio hasta que se retiren del mismo.

1.4 Por razones de seguridad, los empleados deberán pasar su credencial por las lectoras
instaladas en cada piso para permitir su paso, así como cuando requieren entrar y salir del
área de baños. Sin embargo, estas lectoras tampoco son válidas par efectos de control de
asistencia del personal.

1.5 Para el control de asistencia y puntualidad, todos los empleados deberán pasar su
credencial, tanto al llegar a a su trabajo como al retirarse, por la lectora asignada en cada
piso por el área de Capital Humano. Están serán las únicas lectoras válidas para todos los
efectos de control de asistencia del personal.

1.6 Si el empleado llegara a extraviar su credencial de la empresa, deberán solicitar la reposición


de la misma en el área de Capital Humano, cubriendo el costo que dicha área determine
para el efecto.

2. DE LOS ESTACIONAMIENTOS:

2.1 La apertura del acceso vehicular será a las 6:00 hrs. de lunes a domingo. Se cerrará de lunes
a viernes a las 22:30 hrs. Los sábados, domingos y días festivos, el cierre se hará a las 18:00.
Fuera de estos horarios, dicho acceso se realizará conforme se vayan presentando las
personas que tengan autorización para ingresar con su auto. Es indispensable portar la
credencial para poder tener acceso al estacionamiento.

2.2 Soló podrán hacer uso del estacionamiento los empleados a quienes la empresa por medio
del área de Recursos Materiales les haya asignado un lugar en el mismo, otorgándoles un
tarjetón con el número de cajón asignado. En el horario nocturno (23:00 a 07:00 hrs.), así
como sábados, domingos y días festivos el personal del CAT podrá hacer uso del
estacionamiento presentando al vigilante su credencial de empleado y ocupando
únicamente los lugares disponibles del personal que no labora dichos horarios y días. A los
empleados del CAT que no respeten los lugares días y horarios en que se pueden hacer uso
del estacionamiento, les será retirado el permiso para hacer uso del mismo en lo sucesivo.

2.3 Los empleados que tengan asignado lugar para estacionar su auto deberán ocupar
exclusivamente dicho lugar sin invadir otros lugares y de deberán avisar a Vigilancia de la
empresa cualquier irregularidad que observen en este punto. En caso de encontrar ocupado
su lugar por otro auto deberán reportarlo de inmediato a la Recepcionista de la empresa
que en encuentra en Planta Baja para que se asigne temporalmente otro lugar, mientras se
proceda a retirar el vehículo mal establecido.

2.4 Los empleados no podrán ceder su lugar de estacionamiento ni intercambiarlo. Cualquier


asunto relacionado con este tema deberán tratarlo personalmente en el área de Recursos
Materiales.

2.5 Al ingresar en automóvil, el personal de seguridad podrá pedir que se abra la cajuela para
su revisión.

2.6 El límite máximo de velocidad permitido dentro del estacionamiento es de 10 km. /hr. Para
transitar en el estacionamiento, el usuario deberá encender las luces de su vehículo y
respetar el sentido de circulación que marque la señalización correspondiente. Los
empleados deben estacionar el vehículo exclusivamente en el lugar asignado que indica el
tarjetón y no invadir otros cajones.

2.7 Los empleados autorizados para utilizar el estacionamiento deberán colocar en un lugar
visible dentro del auto el tarjetón y dejarlo ahí todo el tiempo que el auto permanezca en
el estacionamiento.

2.8 En caso de extravió del tarjetón, el trámite para la reposición del mismo se debe llevar a
cabo en el área de Recursos Materiales, cubriendo el empleado el costo que la
administración del edificio determine para el efecto.

2.9 QUEDA ESTRICTAMENTE PROHIBIDO:

• La circulación peatonal por las rampas de acceso del estacionamiento (entrar o


salir).

• Estacionar vehículos en las rampas y zonas de circulación de los estacionamientos,


incluso por situaciones momentáneas.
• Ocupar otro lugar que no sea el asignado por el área de Recursos Materiales.

• Lavar vehículos en los estacionamientos.

• Efectuar reparaciones mecánicas en los estacionamientos, salvo en aquellas


situaciones de emergencia en que sean estrictamente necesaria la reparación para
retirar el vehículo.

• Fumar en las áreas de estacionamiento.

• Permanecer dentro de los automóviles estacionados.

3. DE LAS INSTALACIONES:

3.1 Todos los empleados deberán de hacer un uso racional y ordenado de los espacios,
facilidades, mobiliario y equipo que la empresa pone a su disposición para el desarrollo de
su trabajo.

3.2 Cada empleado será responsable de la estación de trabajo y de los objetos y equipo que les
sea asignado, conservándolo en las mejores condiciones de uso. Es su obligación reportar
de inmediato a su jefe de área y al área de Recursos Materiales cualquier desperfecto o
desviación que observe en instalaciones, mobiliario y equipo. De igual manera cada
empleado se hará responsable de los objetos y valores personales que traiga consigo,
cuidando de dejar cerrados bajo llave los privados, archiveros y cajones cuando se retire de
su lugar de trabajo. La empresa no se hace responsable por daños o desaparición de dichos
valores u objetos.

3.3 Los equipos especializados en general y en particular el aire acondicionado y los tableros
eléctricos sólo deberán ser operados por personal autorizado.

3.4 Todas las instalaciones de la empresa son áreas de no fumar, excepto el espacio de la azotea
del edificio destinada para el efecto. Esta zona deberá ser utilizada exclusivamente en los
horarios que para tal efecto programe la administración del edificio y apegándose
estrictamente a las normas de higiene, limpieza y disciplina, acorde a las buenas
costumbres, teniendo especial cuidado en depositar las cenizas y restos de cigarros en los
depósitos colocados para el efecto. Esta es la única zona en el edificio en la que está
permitido fumar.

3.5 El único lugar donde se permite consumir alimentos es el espacio habilitado por la empresa
como comedor, ubicado en el nivel del estacionamiento E2. Los empleados están obligados
a hacer un uso higiénico y ordenado de dicho espacio, así como cuidar el mobiliario y equipo
ahí instalado. Asimismo, deberán reportar al personal de Vigilancia o al Personal de
Recursos Materiales cualquier irregularidad observada en el uso del área del comedor.

3.6 En caso de encontrar algún desperfecto en las instalaciones, en el servicio eléctrico o


sanitario, tanto de las áreas propias de la empresa como de las áreas comunes del edificio,
es obligatorio para los empleados reportarlo inmediatamente al área de Recursos
Materiales para repararlo.

4. DE LOS VISITANTES:

4.1 Todos los visitantes deberán registrarse en la recepción del edificio o con el guardia de
seguridad del estacionamiento, cumpliendo con el sistema establecido por la empresa.
Asimismo, deberán registrar el equipo de cómputo o equipo especial que desean ingresar a
la empresa. Deberán entregar una identificación oficial vigente y se les otorgará un gafete
de visitante que deberán portar a la vista todo el tiempo que permanezcan dentro de las
instalaciones.

4.2 La administración del edificio podrá implementar servicio de valet parking para visitantes,
siendo totalmente responsable de la operación del mismo y cuidando de no interferir en el
uso normal de los lugares de estacionamiento que la empresa tiene asignados.

4.3 Al ingresar por el acceso peatonal en recepción de planta baja o en auto al estacionamiento,
el personal de seguridad podrá revisar el portafolio, maleta, bulto o cajuela del vehículo en
el que esta ingresando al edificio, por razones de seguridad.

4.4 Durante su permanencia en el edificio, queda prohibido a los visitantes deambular por pisos
diferentes al que visitan. El personal de vigilancia esta facultado para intervenir en estos
casos y para reportar de inmediato cualquier incidente que se presente.

4.5 Al retirarse del edificio los visitantes registrarán su hora de salida, entregaran el gafete de
visitantes y se les regresara su identificación. En caso de extravío del gafete la
administración del edificio cobrara su reposición. De igual manera, deberán permitir que se
revise el equipo de cómputo o equipo especial que hayan ingresado al edificio. El personal
de seguridad podrá revisar el portafolio, maleta, bulto o cajuela del vehículo en el que esta
saliendo del edificio, por razones de seguridad.

4.6 El empleado visitado deberá orientar y en su caso coadyuvar para que el visitante no tenga
problemas durante su visita y cumpla en todo momento con las normas de
comportamiento, seguridad e higiene establecidas.
5. QUEDA ESTRICTAMENTE PROHIBIDO A LOS EMPLEADOS Y VISITANTES:

• Utilizar la escalera de emergencia como escalera de servicio o área de descanso.


• Cocinar dentro de las instalaciones, ya sea en estacionamientos, áreas comunes y
en las bodegas.
• Utilizar las áreas comunes como áreas de descanso o de esparcimiento, excepto lo
establecido para el área de comedor.
• Utilizar los sanitarios para actividades diferentes a la que están destinados.
• Tirar residuos de alimentos en los lavabos, inodoros, mingitorios, cestos de basura
y tarjas en los sanitarios comunes.
• Lavar platos, cafeteras, tazas, etc. en los lavabos de los sanitarios.
• Secar trapos, ropa, tazas, platos, etc. con las secadoras de aire de los sanitarios.
• Dejar encargado cualquier objeto en los accesos, en el lobby, en la recepción, en las
rampas y en general en las áreas comunes. Todo el personal que trabaja para la
administración del edificio tiene estrictamente prohibido aceptar cualquier cosa
encargada, aun siendo esto por un momento.
• La entrada a vendedores ambulantes o promotores de productos o servicios de
cualquier tipo.
• El acceso al edificio de personas en estado de ebriedad o intoxicado con sustancias
prohibidas.
• Crear conflictos personales o riñas internas. La persona que sea sorprendida
adoptando estas actitudes, se le reportará con su jefe inmediato así como al área
de Capital Humano para las acciones pertinentes y de considerarse necesario con
las autoridades competentes.
• Introducir al edificio sustancias explosivas, corrosivas o aquellas que representen
alto riesgo en su manejo.
• Introducir al edificio bebidas alcohólicas o enervantes.
• Bloquear u obstruir el paso de las rutas de evacuación.
• Fumar dentro del edificio (áreas comunes, baños, estacionamiento, área de
comedor). El único lugar permitido para fumar es la azotea.
• Comer en los lugares de trabajo y cocinetas de cada piso. El único lugar permitido
para tomar alimentos es el área de comedor exclusiva de la empresa en el nivel de
estacionamiento E2.
• Hacer mal uso de las instalaciones y mobiliario en general, retirar sin autorización
partes del mismo, así como rayonearlo o pintarlo.
• Colocar en los lugares de trabajo cualquier objeto personal que obstaculice o
interfiera en la operación normal de la empresa (equipos de audio o video, floreros,
adornos, etc.). La empresa no se hará responsable por daños o desaparición de
dichos objetos.
• Manipular sin autorización los controles eléctricos, de comunicaciones, de aire
acondicionado, así como cualquier equipo especializado de servicio de las
instalaciones.

6. SANCIONES:

La empresa por conducto del área de Capital Humano podrá aplicar a los empleados
que incurran en fallas contempladas en este reglamento las sanciones que se señalan a
continuación , según la gravedad de las mismas, pidiendo la participación de quien
considere necesario y oyendo previamente la versión del inculpado:

A. Amonestación por escrito.


B. Suspensión temporal del uso de estacionamiento.
C. Suspensión en el trabajo sin goce de sueldo, de uno a ocho días.
D. Rescisión del contrato de trabajo.
POLIÍTICA PARA EL BUEN USO DEL EQUIPO DE CÓMPUTO Y DE TELEFONÍA

OBJETIVO

Establecer lineamientos básicos que garanticen el buen uso de equipo de cómputo y telefonía de la
organización para conservar su integridad como medios de almacenamiento y de transmisión de
información.
CAMPO DE APLICACIÓN

Todas las áreas de Iké Asistencia México.

DEFINICIONES

Información. - Es el activo más importante de la organización en cualquiera de sus modalidades:


impresa, electrónica, hablada, etcétera.

Equipo de Cómputo- Todo aquel que permita el procesamiento de datos y el almacenaje de los
mismos.

Peer-to-Peer.- Se refiere a una red que no tiene clientes ni servidores fijos, sino una serie de nodos
que se comportan simultáneamente como clientes y como servidores de los demás nodos de la red.

Malware.- Es un programa que se copia automáticamente y que tiene por objeto alterar el normal
funcionamiento de la computadora, sin el permiso o el conocimiento del usuario.

Spyware.- Son aplicaciones que recopilan información sobre una persona u organización sin su
conocimiento.
RESPONSABILIDAD Y AUTORIDAD

A) Director de Tecnologías de Información.- Vigilará el cumplimiento de la presente política.

B) Subdirector de Tecnologías de Información.- Vigilará el cumplimiento de la presente


política.

C) Gerente de Soporte y Comunicaciones.- Dará cumplimiento de lo señalado en la presente


política.
D) Gerente de Compras Generales.- Dará cumplimiento de lo señalado en la presente política.

E) Usuarios.- Deben dar cumplimiento a lo establecido en esta política.

F) Subdirector de Recursos Humanos.- Debe cumplir conforme a lo señalado en la presente


política.

G) Jefe de Seguridad y Riesgos de Información y de Protección de Datos Personales.2- Dará


cumplimiento a la presente política.

H) Analista de Seguridad y Riesgos de Información – Dará cumplimiento a la presente política.


1. GENERALIDADES DEL EQUIPO DE CÓMPUTO Y TELEFONÍA.

Todos los equipos de cómputo y telefonía incluyendo equipos smartphone que son asignados
para desarrollar actividades laborales son propiedad de Iké Asistencia México.
a) A los empleados a quienes sea asignado un equipo de cómputo, de telefonía incluyendo
equipos smartphone para el desempeño de sus actividades, están obligados a firmar una
responsiva en la que están asentados los datos de identificación y las características del equipo.
Nota: Los usuarios que trabajen dentro del C.A.T. quedan excluidos de firma de responsiva, ya que
por naturaleza de sus actividades no cuentan con un equipo en específico asignado, en este caso la
responsabilidad de todos los equipos de cómputo y de telefonía recae en la Gerencia del Centro
de Atención Telefónica.
b) El uso adecuado del equipo de cómputo como de telefonía incluyendo equipos Smartphone, es
responsabilidad del usuario al que le sean asignados.
Cualquier daño o deterioro que sufra el equipo de cómputo o telefonía será evaluado por la
Dirección de Tecnologías de la Información y la Gerencia de Compras Generales, incluyendo
equipos smartphone, para que se determine la gravedad y las acciones que deban ejecutarse para
reparar el equipo y dejarlo en las mismas condiciones al ser asignado al usuario.

c) SE DEFINIRÁN LAS SANCIONES DE ACUERDO AL DAÑO DEL EQUIPO Y QUIEN LA


GESTIONA.
Dependiendo los resultados que arroje la evaluación a la que hace referencia el inciso b), la
Gerencia de Compras Generales y la Dirección de Tecnologías de Información en coordinación con
la Subdirección de Recursos Humanos determinará las sanciones que deban aplicarse al o a los
responsables del daño de acuerdo al Reglamento Interior de Trabajo.

2. RESTRICCIONES GENERALES

Por seguridad de los equipos de cómputo y telefonía, incluyendo equipos de smartphone, deberán
aplicarse los siguientes lineamientos en toda la organización:

a) Utilizar claves de acceso para uso de los equipos de cómputo y telefonía, incluyendo
equipos smartphone . Queda prohibido el préstamo no autorizado de los equipos o accesos a
cualquier usuario así como préstamo a personas ajena a la empresa.
b) No deberá sustraer o mover los equipos de cómputo, telefonía, o partes de los mismos, de
los lugares asignados por el área de Soporte de la Dirección de Tecnologías de Información.
c) No deberá utilizar el equipo de cómputo, telefonía o equipos smartphone, para realizar
trabajos o actividades ajenos al interés de la organización.

d) No deberá utilizar el equipo de cómputo o smartphone para acceder a servicios locales o


remotos distintos a los que la organización requiere, sin autorización por escrito de la Dirección de
Tecnologías de Información, así como intentar violar la seguridad de acceso de cualquier equipo
de cómputo o de telefonía.

e) No deberá llevar a cabo modificaciones que puedan alterar y/o afectar la integridad y
seguridad de la operación normal de los equipos de cómputo o de telefonía.

f) No deberá instalar en los equipos de cómputo o smartphone software, juegos, música y


videos, o accesar a servicios que impliquen el uso de juegos interactivos de cualquier índole,
incluyendo los que se encuentren ocultos en aplicaciones de Excel o de Power Point.

g) No deberá utilizar los puertos de los equipos de cómputo para conectar cualquier
dispositivo no autorizado por la Dirección de Tecnologías de Información y/o Dirección General,
esto implica la conexión de ipod´s, ipad´s, tablets, smartphones u otros gadgets con excepción de
los equipos propiedad de la organización y autorizados por Dirección General.

h) No deberá alterar la configuración de los equipos de cómputo determinada por la


Dirección de Tecnologías de Información.

i) No deberá colocar cerca de los equipos de cómputo envases como (tazas, cilindros,
vasos, refresco etc) sin una tapa segura ya que pueden suscitarse derrames de los líquidos
contenidos en ellos.

j) No deberá resguardar archivos de música y/o videos en los diferentes formatos (


avi, bik, div, divx, dvd, mov, mpeg, mpg, qt, qtl, rpm, smk, wm, wmv, wob, etc.) en los equipos
de cómputo asignado, no se puede instalar y/o descargar programas que procesen música (itunes,
ares, etc.).

k) No deberá retirar las etiquetas de identificación de inventario o mantenimiento que sean


colocadas en los equipos por el personal del área de soporte de la Dirección de Tecnologías de
Información.

l) Está prohibido enviar números de tarjeta a través de mensajería de usuario final como
chat, redes sociales, correo electrónico, etc.
3. USO DE MEDIOS REMOVIBLES DE ALMACENAMIENTO

Por seguridad de la información todos los puertos USB´s de los equipos de cómputo se encuentran
deshabilitados para uso de memorias USB o cualquier otro medio de almacenamiento removible,
para todos los empleados, y solo se habilitarán aquellos que la Dirección General a través del área
de Seguridad y Riesgos de Información y de Protección de Datos Personales autorice por escrito.

3.1 SOLICITUDES

a) El usuario que por naturaleza de sus funciones requiera la habilitación de los puertos USB´s o
unidad de CD/DVD de su equipo de cómputo, deberá solicitarlo por escrito, justificando
plenamente las razones por las cuales se deben habilitar los puertos y por ende el manejo de
memorias USB o de otros dispositivos de almacenamiento removible.
b) Queda a criterio del Director del área del solicitante y del área de Seguridad de la Información la
autorización o denegación para habilitar los puertos USB´s. En caso de ser autorizada la solicitud,
el personal de Seguridad de la Información, con el apoyo del personal de Soporte de la Dirección
de Tecnologías de Información procederá a la habilitación de dichos puertos.

3.2 DEL CONTROL DE PERMISOS

a) Cada una de las áreas de la organización deberá contar con el listado del personal con permiso
de USBs o CD, la cual deberá contar con la firma de autorización del Director del área. Dicho
listado deberá ser actualizado cada que ocurra algún cambio o por lo menos cada 6 meses.
Asimismo, el personal de Seguridad de la Información validará cada 6 meses en auditoría que
dichos accesos estén debidamente declarados.
b) La Dirección de Tecnologías de Información no será distribuidora de memorias USB o
dispositivos de almacenamiento, solamente proveerá de estos dispositivos a la Dirección General y
Presidencia.

3.3 CANCELACIÓN DE PERMISOS

a) Será facultad de Seguridad de la Información y del director del área del usuario, con el apoyo de
la Dirección de Tecnologías de Información cancelar los puertos USB´s habilitados en los equipos
de cómputo que fueron autorizados en su momento y que ya no considere necesarios para tal fin.
b) La Dirección de Tecnologías de Información cancelará de manera inmediata todos aquellos
puertos USB que no estén autorizados y que hayan sido detectados en las revisiones de seguridad.
c) De igual manera podrá retener aquellas memorias USB o dispositivos de almacenamiento que
se detecten estar siendo utilizados dentro de la empresa sin la autorización correspondiente para
someterlos a revisión y posteriormente los devolverá al usuario propietario de los mismos y
procederá a la cancelación de los puertos USB del equipo en donde se estén manipulando esos
dispositivos.
d) En el caso de detectarse archivos confidenciales o de información concerniente a la empresa sin
la autorización correspondiente almacenados en los dispositivos no autorizados, se levantará un
reporte de Incidente de Seguridad por parte del Jefe de Seguridad y Riesgos de Información o el
Analista de Seguridad y Riesgos de Información y se le turnará al Director de Tecnologías de
Información para que determine las acciones a seguir para resolver el incidente.
e) La Dirección de Tecnologías de Información procederá cuando algún empleado de la empresa ya
no labore en la misma y que haya contado con los privilegios citados en la presente política, para
cancelar de manera inmediata los puertos USB del equipo de cómputo y en su caso a retener los
dispositivos de almacenamiento removible.

4. ESCRITORIO LIMPIO

a) Queda estrictamente prohibido introducir teléfonos celulares, cámaras fotográficas y


otros gadgets personales al Centro de Atención Telefónica y que no hayan sido
proporcionados por la empresa para fines laborales.

b) En caso de que algún visitante requiera del ingreso al CAT y porte consigo un celular, se
mantendrán en la entrada lockers de seguridad para que el equipo sea resguardado con
llave mientras dure su visita y solo al retirarse podrá tomarlo nuevamente.

c) Para asegurar que no se logren ingresar dispositivos no autorizados al centro de atención


telefónica, se contará con la presencia de un elemento de seguridad en el acceso al CAT
(piso 7), quien llevará a cabo una revisión al personal mediante garret (detector de
metales)

d) El acceso de celulares también estará restringido en el área de calidad en el piso 2, por lo


que se colocarán lockers de seguridad con llave para que los celulares de todos los
colaboradores de las áreas mencionadas se resguarden hasta su salida.
e) Todas las áreas deberán resguardar bajo llave todo documento físico y/o dispositivo (USB,
CD, DVD), que contenga información confidencial o sensible.

f) No está permitido mantener plumas y/o papel en estaciones de trabajo (CAT), anotar
contraseñas en papel (post it, libretas, etc) así como la compartición de claves y
contraseñas.

g) No está permitido resguardar claves y contraseñas en archivos de PC (Word, Excel, block


de notas, etc)

h) Deberá existir un responsable designado para el resguardo seguro de llaves que sirvan
para accesar a cajones o gavetas en donde se resguarde información confidencial.

i) El usuario no deberá almacenar información confidencial (personal y de tarjetas de


crédito-debito) en PC. (Deberá resguardarse en NAS)

j) El usuario deberá mantener escritorio de PC limpio (no almacenar información sensible o


confidencial en escritorio)

k) El personal del CAT, deberá utilizar únicamente envases con tapas seguras y los mismos
solo podrán contener agua o café.

l) Todos los usuarios deberán bloquear sus equipos de cómputo al ausentarse de su lugar.

m) En el caso de las sesiones de red, los equipos se bloquean automáticamente después de 5


minutos de inactividad.

5. DEL MANEJO DE INFORMACIÓN EN EQUIPOS DE CÓMPUTO

Toda la información relacionada con el negocio o procesos de la Empresa y que se encuentre


resguardada en los equipos de cómputo o cualquier medio electrónico está considerada como
Información Confidencial y debe manejarse con total discreción dentro del marco de las funciones
asignadas a cada empleado, no olvidando que el resguardo de seguridad de la información debe
realizarse una vez al mes. Todos los usuarios con equipo portátil Laptop deben resguardar su
información dentro del NAS una vez al mes evitando con ello cualquier perdida de información en
caso de daño en el equipo.
6. RESTRICCIONES EN EL USO DE SOFTWARE, ARCHIVOS ELECTRONICOS Y PROGRAMAS
DE CÓMPUTO

a) No está permitido copiar software, quedando exceptuadas las copias realizadas para los fines
exclusivos de la empresa y realizadas por la Dirección de Tecnologías de Información.

b) Alterar y/o modificar total o parcialmente software instalado por la Dirección de Tecnologías de
Información en los equipos.

c) Instalar sin autorización expresa de la Dirección de Tecnologías de Información cualquier software


adicional.

d) Instalar o descargar por cualquier medio, utilizando el equipo de cómputo asignado, todo tipo de
material que sea ilegal, dañino o riesgoso para el funcionamiento del sistema, amenazador, abusivo,
difamador, insultante, obsceno, ofensivo o que discrimine o aliente la discriminación sobre la base
de raza, sexo, preferencia sexual, condición socio-económica o religión y que no tenga relación con
las labores asignadas al usuario.

e) Proporcionar, facilitar, regalar, robar o vender cualquier tipo de información que se encuentre
resguardada electrónicamente propiedad de la empresa a personas ajenas o contrarias a los
intereses de Iké Asistencia.

7. RESGUARDO DE INFORMACIÓN ELECTRONICA (ARCHIVOS)

a) Todos el personal con PC o equipo de cómputo móvil (Laptop) y todo aquel personal autorizado
a su cargo que manejen información sensible propiedad de la empresa o confidencial de manera
electrónica en sus PC´s o Laptops deberán resguardar sus archivos electrónicos dentro de su carpeta
ubicada en el servidor NAS. Estos archivos no pueden estar fuera del servidor NAS por seguridad de
la información y de la empresa.

b) Los respaldos de los archivos electrónicos sensibles o confidenciales son responsabilidad directa
de los usuarios propietarios de dicha información, por lo que deben realizar obligatoriamente su
propio respaldo dentro de algún servidor NAS de menos una vez al mes.

c) La temporalidad del resguardo de la información electrónica dependerá de la importancia de la


misma tal y como lo señala la Política para la Clasificación y Protección de la Información:
- Información Confidencial (permanente dentro del SISE o el tiempo que señale el cliente);

- Información de Uso Interno (la vigencia que definan para cada caso);

- Información Pública Restringida y la Información Abierta (la vigencia que definan para cada caso).

d) Una vez clasificados sus archivos, se deben resguardar todos los Archivos con Información
Confidencial en el servidor NAS.

e) Todo el personal a nivel Dirección, Subdirector, Gerente, Líder, Jefe o Analista de Iké Asistencia
México tendrán acceso a una carpeta dentro del NAS (de acuerdo a sus funciones) y quedan
obligados a resguardar por seguridad toda su información confidencial de manera continua.

f) Los titulares de área que consideren que hay personal a su cargo que maneja información
confidencial y sensible para la organización, podrán solicitar por escrito a la Dirección de Tecnologías
de Información se genere una carpeta dentro del NAS para que el empleado resguarde la
información.

g) La carpeta de usuario que se tenga dentro del servidor NAS debe ser utilizada solamente para
resguardo de la información confidencial más no se debe considerar una extensión de los escritorios
virtuales del equipo de cómputo, por lo que es obligatorio que en caso de que el usuario modifique
información de algún documento resguardado dentro de la NAS, este debe extraerlo primero de su
carpeta NAS, llevarlo a su escritorio del equipo de cómputo para trabajarlo y posteriormente
volverlo a resguardar dentro de su carpeta NAS. Por seguridad del servidor NAS todos los usuarios
que se detecten que están trabajando dentro del servidor se les levantará un evento de seguridad
y se les sancionará conforme al reglamento interior de trabajo.

h) Los empleados no deben resguardar información personal dentro del NAS ni archivos que no
tengan relación alguna con los intereses de la organización, para ello deben contar con una carpeta
plenamente identificada en su escritorio del equipo de cómputo para esos fines como PERSONAL y
su capacidad debe ser hasta de 5 GB para que en ella puedan resguardar archivos, fotografías y
presentaciones personales (quedan excluidos de resguardo los archivos de música, videos, juegos,
aplicaciones bajadas de internet, pornografía o todo aquello que represente en su ejecución un
riesgo para la integridad del equipo o de la red de la empresa), dicha carpeta puede ser auditada
para fines de seguridad en su contenido.

i) Toda la información resguardada en el NAS es de carácter confidencial y puede tener uso de ella
la Dirección General y la Presidencia.
8. MANEJO DE INFORMACIÓN VÍA CORREO ELECTRÓNICO.

a) El uso del correo electrónico en la Empresa está establecido exclusivamente como


herramienta de trabajo para facilitar el desempeño de las funciones asignadas a cada puesto, por
lo que su uso se hará siempre dentro de los lineamientos que la Dirección de Tecnologías de
Información establezca.
b) Los Empleados no deberán emplear su correo como archivo de resguardo, por lo que queda
obligado a depurar su correo constantemente para no sobrepasar el límite autorizado de 400 Mb.
Asimismo no deberá almacenar información sensible y confidencial (información personal y de
tarjetas) en correo para evitar el envío no autorizado.

c) Todos los correos serán monitoreados por la herramienta Barracuda Networks para prevenir la
fuga o robo de información confidencial principalmente a la perteneciente a Tarjetas de
Crédito bajo el siguiente esquema de seguridad:

• Todos los correos electrónicos que se generan en la empresa al salir pasarán por el filtro
de Barracuda Networks.

• Si la herramienta detecta en el cuerpo del correo, texto plano, archivos adjuntos, o con
zip, cifrados información de los 16 dígitos de No. de tarjetas de crédito, inmediatamente será
bloqueado el correo no permitiendo su salida del servidor hacia el destinatario final. Todos los
demás correos sin este tipo de información seguirán su curso de manera transparente.

• La herramienta notificará de inmediato a través de un mensaje que se está enviando un


correo con información sensible de No. de tarjetas bancarias, esto con el fin de que sea el Jefe de
Seguridad y Riesgos de Información y Protección de Datos Personales y/o el Analista de Seguridad
y Riesgos de Información los que comuniquen por medio de correo electrónico al Director o Titular
de área para que autoricen o denieguen la salida de ese correo, dicha respuesta debe obrar en el
mismo correo de notificación.

• Todos los correos retenidos tendrán un tratamiento especial ya que de manera preventiva
no tendrán salida sino hasta que el Director o Titular de área den su autorización por escrito a la
notificación de Seguridad de la Información.

• Todos los correos que cuenten o no con identificación en el campo de ASUNTO sin
excepción son revisados al 100% por el Barracuda Networks.
• En todos los casos que se detecte alguna irregularidad ya sea en el envío, autorización no
justificada del correo o que existan elementos que definan fuga o robo de información, de
inmediato se marcará un INCIDENTE DE SEGURIDAD mismo que será sancionado conforme a los
lineamientos internos de la empresa.

9. RESTRICCIONES EN EL USO DEL CORREO ELECTRÓNICO.


a) Todos los empleados solamente deben utilizar el correo electrónico de la empresa para el envío
y recepción de información relacionada a los intereses de la Organización, quedando prohibido
acceso y uso correos públicos como lo son Hotmail, yahoo, gmail etc. No podrán de igual forma
ingresar a ningún tipo de cuentas que sean catalogadas como personales, para enviar o recibir
información de la empresa.

De igual forma todos los correos que el usuario reciba de dichos servidores de correo
electrónico con información personal no pueden resguardarlo en el correo de la empresa ya que
por lo dudoso de los remitentes este representa un riesgo para el correo interno, dichos correos
deben ser eliminados de inmediato de cualquier carpeta que el usuario tenga en su cuenta de
correo. Asimismo, cualquier correo sospechoso o con remitente desconocido o no esperado
deberá ser eliminado, asi como no deberán descargarse o ejecutar archivos adjuntos.

b) Recibir, archivar, enviar o reenviar cadenas con mensajes y tipo chat que no tengan relación
alguna con la operación o los negocios de la organización, específicamente aquellas que afecten el
ancho de banda de la red de la empresa como los son chistes animados, bromas en video o con
fotografías en archivos muy pesados, GIF, con aplicaciones que requieren bajarlos e instarlos en el
equipo de cómputo, archivos con información insultante o fotografías ajenas a la organización,
pornografía en todas sus modalidades, avisos de compraventa o religiosos.

c) Enviar mensajes anónimos o utilizando una identidad diferente a la propia o de correos


públicos.

d) No enviar correos que sobrepasen los 5 MB sumando su contenido y sus archivos adjuntos.

e) Enviar información considerada como Confidencial, sin autorización expresa del Titular del área.
f) El correo interno no puede ser utilizado como archivo personal por lo que cualquier pérdida de
información por este hecho se considerará como negligencia del usuario y será sancionado
conforme al Reglamento Interior de Trabajo. En caso de requerir se respalde el correo, el usuario
debe solicitar apoyo por escrito a la Dirección de Tecnologías de Información.

10. USO DE SERVICIO DE INTERNET.

El uso del servicio de Internet en la organización está establecido exclusivamente como herramienta
de trabajo para facilitar el desempeño de las funciones asignadas a cada puesto, por lo que su uso
se hará siempre dentro de los lineamientos que la Dirección de Tecnologías de Información
establezca al respecto y a la responsabilidad que tenga cada usuario en el uso del Internet.

11. RESTRICCIONES EN EL USO DE INTERNET

a) Descargar a los equipos de la screensavers, wallpapers, señalizadores del Mouse, música


mp3 o de cualquier otro formato y programas ejecutables que sean ajenos a la operación, sin
previa autorización por escrito de la Dirección de Tecnologías de Información.

b) Acceder a páginas o portales con contenidos pornográficos, eróticos, obscenos u ofensivos


o bien de videos, música, radio u otro contenido ajeno a la operación de la empresa.

c) Utilizar la conexión de Internet para acceder a juegos en línea de cualquier tipo y sitios
Web de apuestas.

d) La instalación y/o acceso a cualquier tipo de chat, que no tengan relación con las
actividades de la Empresa y solo están permitidos los que se utilizan para tener acceso con las
empresas filiales en Latinoamérica.

A excepción hecha de los usuarios que cuenten con autorización expresa por escrito del Titular del
área a la que esté asignado el Empleado, con la aprobación de Dirección General y Dirección de
Tecnologías de Información.

e) Emplear el correo público (Hotmail, yahoo, gmail, etc.) ya sea para enviar, leer, elaborar y
recibir mensajes o cualquier tipo de archivos.
f) Acceder a sitios entretenimiento (televisión, radio etc.) en línea o multimedia.

g) Todo el personal debe considerar que el ejecutar cualquier restricción señalada en la presente
política impacta en la seguridad de la empresa al mermar la funcionalidad de nuestros enlaces de
internet y en la operación de la empresa, por lo que serán aplicadas las sanciones correspondientes
en caso de detectarse un mal uso del servicio.

h) Todo el personal puede accesar al Kiosco de Internet Libre que se ubica en el piso 7, ya que es
un segmento fuera de la red y del internet inalámbrico de la empresa, al contar con una conexión
de internet propia e independiente y que no representa riesgo alguno para la organización. Ahí todo
el personal puede accesar libremente a todo tipo de contenidos bajo un ambiente seguro y confiable
para la organización.

12. DEL USO DEL INTERNET INALÁMBRICO (WIFI)

a) El servicio de Internet inalámbrico esta implementado dentro de Iké Asistencia México para uso
exclusivo de visitantes y por movilidad de los directores o Titulares de área.

b) Los Visitantes que hayan ingresado cualquier equipo de cómputo previo registro de seguridad
como lo señala la Política de Control de Accesos y tengan necesidad de utilizar Internet, será el
Titular del área a la que visitan, quien solicite a la Dirección de Tecnologías de Información le
permitan el acceso al Internet inalámbrico.

c) Ninguna Visita puede ni debe conectarse a ningún nodo de red con la intención de acceder al
Internet. Cualquier conducta de la Visita que atente a la seguridad de Iké Asistencia México, será
responsabilidad del empleado visitado.

d) El servicio de Internet inalámbrico (WIFI) no debe de ser usado para fines personales, y queda
estrictamente prohibido utilizar cualquier aplicación Peer-to-Peer, descargadores de música, videos,
juegos, software, escuchar música en línea, visitar paginas para adultos y/o sexo explícito, ya que
este tipo de prácticas tienen el riesgo de contener virus, spyware y otro tipo de aplicaciones, mismas
que reducen el rendimiento de los aplicativos y servicio de Internet.
e) El personal de la Dirección de Tecnologías de Información, no tendrá ninguna expectativa de
privacidad en el contenido de las páginas visitadas; La Dirección de Tecnología de Información es el
área encargada de la administración de este servicio y tendrá la potestad para monitorear y
controlar el tráfico con el fin de evitar riesgos para los usuarios.

f) Los Directores deben usar el servicio de Internet inalámbrico de forma moderada y quedan sujetos
a lo señalado en los incisos d) y e) de la presente política.

g) Cualquier abuso o mal uso que se le de el usuario al Internet inalámbrico será sancionado
conforme lo señala la presente política y se le cancelará de inmediato el privilegio de acceso.

13. VERIFICACIONES DE SEGURIDAD

a) El jefe de Seguridad y Riesgos de Información y/o el Analista de Seguridad y Riesgos de


Información tienen la plena facultad de someter a verificación de seguridad cualquier equipo
perteneciente a la Empresa, mismo que pueden estar dentro de las instalaciones del corporativo o
fuera de éste.

b) Las verificaciones pueden ser de cuatro tipos:

• De rutina Seguridad de la Información


• Programada por parte de la D.T.I.
• A solicitud del Titular de alguna área
• Auditorías externas

c) El Usuario debe brindar todas las facilidades necesarias al momento de realizarse la Verificación.

d) El Jefe de Seguridad y Riesgos de Información y de Protección de Datos Personales y/o el Analista


de Seguridad y Riesgos de Información pueden verificar todo lo referente a software, hardware,
archivos, carpetas, correo, registros web y todo aquello que considere necesario en (equipos
cómputo y celulares facilitados por la organización).
e) El Jefe de Seguridad y Riesgos de Información y de Protección de Datos Personales y/o el Analista
de Seguridad y Riesgos de Información tendrán la facultad de registrar cualquier dato de notoria
irregularidad en el uso de los equipos y generará un reporte que someterá a valoración de la D.T.I.
y de la Subdirección de Recursos Humanos.

f) Al momento de auditarse un equipo, el Jefe de Seguridad y Riesgos de Información y de


Protección de Datos Personales y/o el Analista de Seguridad y Riesgos de Información tendrán plena
facultad de borrar todos aquellos archivos, correos, programas o demás información que se
considere no del interés de la Empresa, no sin antes respaldar en un documento de registro
evidencia del contenido de los mismos.

g) El registro de evidencias se dejará en el equipo del Usuario verificado y se enviará una copia por
correo electrónico al Jefe de Seguridad y Riesgos de Información y de Protección de Datos
Personales y/o el Analista de Seguridad y Riesgos de Información, dicho registro no debe ser borrado
para cualquier aclaración a que haya lugar.

h) El Jefe de Seguridad y Riesgos de Información y de Protección de Datos Personales y/o el Analista


de Seguridad y Riesgos de Información se someterán estrictamente al marco de la presente Política
para la verificación de los equipos y a su vez turnará su reporte a la D.T.I. y a la Subdirección de
Recursos Humanos para que, en caso de existir elementos para la aplicación expresa de alguna
sanción, sean las que determinen el criterio aplicable al particular.

i) La información que el Jefe de Seguridad y Riesgos de Información y de Protección de Datos


Personales y/o el Analista de Seguridad y Riesgos de Información generen respecto a los equipos
tiene el carácter de Información Confidencial.

14. LOS EQUIPOS DE RADIO COMUNICACIÓN SMARTPHONE .

a) Las medidas contenidas en la presente Política son extensivas a los equipos smartphone
proporcionados por la organización, por lo que todos los empleados deben sujetarse a las reglas
que señalen la presente política y las diferentes responsivas entregadas por la Gerencia de compras
tras la asignación y entrega.
b) Por la seguridad de la información que se maneja en los equipos smartphone, los usuarios que
tienen asignados estos equipos deben obligatoriamente configurar una contraseña o patrón de
acceso al mismo y que cuando el equipo no se encuentre en uso se bloquee de manera inmediata
ya sea a través del botón de bloqueo o con la configuración de bloqueo automático en el tiempo
mínimo permitido en el dispositivo.

c) Los equipos smartphone no son aparatos de almacenamiento de información, por lo que


obligadamente debe el usuario borrar todos los correos que recibe en el equipo con tiempo mayor
a los últimos 15 días, ya que puede tratarse de información confidencial o sensible la que puede
tener y en caso de robo o extravío debe cuidar que no se le dé un mal uso de esa información.

d) Los equipos smartphone de la empresa quedan sujetos a poder ser revisados por el Jefe de
Seguridad y Riesgos de Información y/o Analista de Seguridad y Riesgos de Información, para validar
el cumplimiento de lo dispuesto en la presente política.

e) En caso de asalto o robo de cualquier equipos de smartphone, los usuarios están obligados a
levantar ante el Ministerio Público el acta correspondiente con los datos del equipo como son: ID,
IMEI, SIM, NÚMERO DE SERIE además de señalar que es propiedad de SEA Servicios Especializados
de Asistencia S de RL. De C.V. y hacer entrega de una copia certificada del acta a la Gerencia de
Compras Generales y deberá dar seguimiento a las demás disposiciones que cada área tenga para
la restitución del equipo de acuerdo a lo estipulado en la responsiva del equipo expedida por la
Gerencia de Compras Generales.

f) El usuario debe tener conocimiento que en caso de robo o extravío de equipos smartphone la
Dirección de Tecnologías de Información no cuenta con respaldo de la información de esos equipos,
dicho respaldo es responsabilidad directa del usuario.

g) El usuario debe tener pleno conocimiento que los equipos son propiedad de la empresa y que en
caso de contingencia se le pueden requerir para cubrir las necesidades operativas del CAT como
medios alternos de comunicación.
h) Queda prohibida la toma de fotografías y/o video dentro de las instalaciones de Iké Asistencia
México esto por motivos de seguridad en los controles de acceso, sistemas, seguridad física y de
la información.

i) Los empleados podrán instalar herramientas de mensajería instantánea (WhatsApp y Telegram)


siempre y cuando sea para fines laborales y no personales, de igual forma la descarga de estas
herramientas deberá hacerse con un ID de Apple o Android genérico y no el personal.

j) Los empleados que tengas asignado un smartphone obligatoriamente deben instalar en el equipo
un software antivirus (AVG free) para disminuir el riesgo de intrusiones de malware.

k) Queda prohibido instalar cualquier tipo de software o aplicación que no esté permitido por la
empresa (juegos, reproductores de música, redes sociales, etc.) de ser necesario la instalación de
alguna aplicación en particular deberá enviarse solicitud con la justificación al área de Seguridad de
la Información para que sea evaluada.

15. EQUIPOS MÓVILES (LAPTOP)

a) Se reconoce que los equipos de cómputo móviles (Laptops) son propiedad de la Empresa y
serán asignados a Usuarios específicos por así requerirlo la naturaleza de sus funciones o
responsabilidades.

b) El adecuado uso del equipo Laptop es responsabilidad total del Usuario, por lo que cualquier
daño o deterioro que sufra el equipo será evaluado por el Personal Autorizado de la Dirección de
Tecnologías de Información para que determine las causas del daño, la gravedad del mismo y las
acciones que deban ejecutarse para restablecer el equipo a las condiciones originales cuando fue
asignado al Usuario.

c) Se entiende para los efectos a que haya lugar que, siempre que se hable de “Autorización de la
D.T.I”, se refiere a la autorización expresa que otorguen:

- El Director de Tecnologías de Información;


- El Subdirector de Tecnologías de Información y/o
- El Gerente de Soporte y Comunicaciones
En relación a todos los asuntos que recaigan bajo sus responsabilidades asignadas.

d) Lo no previsto en el presente documento, será resuelto por la Dirección General, previo análisis
y recomendación conjunta de la Dirección de Tecnologías de Información.

e) Del usuario: Al momento que se le hace entrega al Usuario de una Laptop, debe recibir por
parte de la Dirección de Tecnologías de Información la Responsiva de Equipo correspondiente,
dicha responsiva es responsabilidad única del usuario y deberá mantenerla resguardada.

f) La Responsiva de Equipo debe contener la siguiente información:

- El nombre completo del Usuario


- El número de serie del equipo
- Inventario de todo el Software cargado en el equipo
- En caso de tener accesorios adicionales, descripción de los mismos y registro de los
números de serie
- Nombre completo y firma del Usuario responsable
- Nombre completo y firma del Personal autorizado que hace la entrega.
- Fecha de Entrega

g) A la firma de la responsiva el Usuario queda comprometido a mantener en buenas condiciones


el equipo, procurando ser la única persona que dará uso a dicho equipo.

h) Aquellas Laptops que sean asignadas a un área de la Empresa para fines de préstamo, será el
Titular de esa área quien se responsabilice de observar en todo momento el cuidado del equipo.

i) El Usuario debe utilizar el equipo para fines inherentes a las actividades de la Empresa, por lo
que deberá abstenerse de emplearlo para fines personales.
j) Al encontrarse dentro de la oficina, el usuario debe asegurar su Laptop con el cable de seguridad
que le haya entregado la Dirección de Tecnologías de Información para evitar el robo del equipo.

k) En caso de robo del equipo Laptop, el usuario debe reportarlo de inmediato a la Dirección de
Tecnologías de Información para que tome conocimiento de que el equipo fue robado, asimismo
el usuario debe acudir de inmediato a la Agencia del Ministerio Público para levantar el acta por
robo, dicho documento lo deberá entregar a la Dirección de Tecnologías de Información para dar
trámite al seguro del equipo y lograr su restitución en un tiempo de dos meses aproximadamente.

l)Todos los usuarios que tengan asignada una Laptop deben contar con una carpeta de respaldo en
algún servidor NAS, misma que debe solicitar el usuario por escrito a la Dirección de Tecnologías
de Información, para que obligatoriamente una vez al mes los usuarios con laptops asignadas
realicen un respaldo de todos los archivos o información del interés de la empresa que contengan
en el equipo, esto ayudará a mantener la integridad y disponibilidad de la información en caso de
que se presente una falla, robo o daño mayor en el mismo.

m) El Usuario al verificar el inventario del Software que tiene el equipo debe abstenerse de
instalar cualquier otro tipo de Software.

n) En caso de requerir de algún otro programa necesario para el desarrollo de sus funciones, el
Usuario debe solicitarlo por escrito a la Dirección de Tecnologías de Información para su
autorización e instalación.

o) El Software que sea instalado a petición formal del Usuario, debe contar con el licenciamiento
de uso correspondiente.

p) El Usuario debe abstenerse de copiar el Software inventariado en la Laptop así como alterar los
programas instalados.

q) Queda prohibido descargar e instalar por cualquier medio, utilizando el equipo Laptop
asignado, todo tipo de material que sea ilegal, dañino o riesgoso para el funcionamiento del
mismo, amenazador, abusivo, difamador, insultante, obsceno, ofensivo o que discrimine o aliente
la discriminación sobre la base de raza, sexo, preferencia sexual, condición socio-económica o
religión.
r) Queda prohibido alterar las condiciones físicas y de los programas instalados en los equipos
Laptops, el usuario no puede almacenar archivos ajenos a los intereses de la empresa como lo son
archivos de música, videos, juegos, complementos de ITunes, etc.

s) Solamente los equipos de cómputo laptops que son utilizados para fines de capacitación que
tiene el área de Recursos Humanos y de la Dirección de Tecnologías de Información podrán
contener archivos de música, material multimedia didáctico, presentaciones temáticas animadas y
cualquier otro tipo de archivos que ayuden a complementar cualquier tipo de capacitación.

t) El Usuario queda notificado que el equipo podrá ser verificado por el personal de la Dirección de
Tecnologías de Información en cualquier momento y bajo cualquier circunstancia con ayuda del
jefe de Seguridad y Riesgos y/o Analista de Seguridad y Riesgos de Información, por lo que
Usuario debe otorgar las facilidades necesarias para tal efecto

u) El Usuario queda obligado a notificar por escrito cualquier anomalía o falla con el equipo Laptop
para que el Personal Autorizado de la D.T.I. proceda a la atención correspondiente.

v) El personal autorizado de la D.T.I.:

-Está obligado en expedir la Responsiva de Equipo correspondiente al Usuario que le sea asignado
un equipo Laptop

-Atenderá toda petición de servicio a los equipos portátiles que formulen los Usuarios por escrito y
se le generará un registro de atención

-Deben proporcionar a los usuarios un cable de seguridad con su respectiva llave, esto para el
aseguramiento de los equipos en el lugar de trabajo del usuario

-Efectuará las verificaciones de seguridad a los equipos móviles

-En los equipos de préstamo la información que no tenga solicitud de respaldo, de manera
automática será eliminada del disco duro del equipo Laptop
16. REALIZACION DE RESPALDOS

a) Deben de ordenar sus archivos electrónicos de acuerdo a la importancia de los mismos y sobre
todo considerando la sensibilidad de la misma respecto a la organización.

b) La clasificación de los archivos electrónicos debe sujetarse a lo establecido en la Política para la


Clasificación y Protección de la Información:

- Información Confidencial. Es la que cada una de las áreas de la empresa defina para
conocimiento directo de la Dirección General y la Presidencia y es elaborada estratégicamente
para orientar los intereses de la organización, su acceso quedará restringido a personal autorizado
mismo que debe estar plenamente identificado en un listado electrónico con los nombres de las
personas autorizadas para su acceso. También se considera información confidencial la de tarjetas
de crédito y la información personal sin importar a quien pertenezca.

- Información de Uso Interno. Es aquella que sin importar el Área que la emita podrá ser
consultada y manejada de manera electrónica o impresa por el personal en general y de uso
cotidiano dentro de la organización.

- Información Pública Restringida. Es la que se ha definido para que nuestros clientes,


proveedores o personal que labore fuera de las instalaciones de Iké Asistencia México, su acceso
electrónico será permitido a través de claves de acceso que la Dirección de Tecnologías de
Información proporcionará previa solicitud de las áreas interesadas y de manera impresa por
medio de folletos, instructivos, trípticos, etc.

- Información Abierta. Es la que tiene como objetivo difundir y dar a conocer en general los
productos, servicios o actividades de Iké Asistencia México y está al alcance de cualquier persona,
así como la información generada por clientes o proveedores con el mismo objetivo de difusión y
de la cual no somos responsables de su confidencialidad.

c) Una vez clasificados sus archivos, se deben resguardar todos los Archivos con Información
Confidencial en el servidor NAS.

d) Todo el personal a nivel Dirección, Subdirector, Gerente, Líder, Jefe o Analista de Iké Asistencia
México tendrán acceso a una carpeta dentro del NAS (de acuerdo a sus funciones) y quedan
obligados a resguardar por seguridad toda su información confidencial de manera continua.
e) Los titulares de área que consideren que hay personal a su cargo que maneja información
confidencial y sensible para la organización, podrán solicitar por escrito a la Dirección de
Tecnologías de Información se genere una carpeta dentro del NAS para que el empleado
resguarde la información.

f) Toda la información resguardada en el NAS es de carácter confidencial y puede tener uso de ella
la Dirección General y la Presidencia.

16.1 VERIFICACIONES DE SEGURIDAD

a) Debe tener un registro de todos los usuarios con acceso al NAS

b) El Líder de Redes y Servidores debe realizar un monitoreo en línea frecuentemente sobre el


comportamiento del almacenaje de información dentro de las carpetas registradas dentro del
NAS8
c) Las verificaciones de seguridad sobre los respaldos de información son constantes como lo
señala la presente política.

d) Si dentro de la verificación se observa alguna irregularidad se levantará un informe, detallando


la irregularidad detectada y se dará a conocer a la Dirección de Tecnologías de Información.

e) Si la Dirección General considera que la irregularidad afecta directamente a la confidencialidad


y atenta a la seguridad de la organización hará del conocimiento de la Subdirección de Recursos
Humanos para que aplique la sanción correspondiente como lo marca el Reglamento Interior de
Trabajo.

17. SANCIONES

Será responsabilidad de la Subdirección de Capital Humanos y Gerencia de Compras Generales


aplicar las sanciones estipuladas en el Reglamento Interior de Trabajo en los casos de encontrarse
alguna irregularidad y que recaiga la responsabilidad directa o indirectamente en Titulares de
área, personal autorizado o demás personal de la Empresa y dependiendo el riesgo que implique
para la organización el contravenir la presente política.

También podría gustarte