Skip to content

TMPL-002: Formulario de Solicitud de Acceso

CampoValor
IDTMPL-002
PCI DSSRequisito 7.2
Pregunta ControlCaseQ46
ReferenciaPOL-003 (Logical Access & Authentication)

Información del Solicitante

CampoValor
Nombre del solicitante
Cargo
Departamento
Fecha de solicitud//____
TicketACC--

Tipo de Solicitud

  • [ ] Alta de nuevo usuario
  • [ ] Modificación de permisos existentes
  • [ ] Baja de usuario (off-boarding)
  • [ ] Acceso temporal (duración: _______________)
  • [ ] Transferencia de departamento

Datos del Usuario

CampoValor
Nombre completo del usuario
Email corporativo
Cargo / Rol
Fecha de inicio//____
Tipo de contrato☐ Empleado ☐ Contratista ☐ Temporal

Acceso Solicitado

Sistemas

SistemaRol/Permiso SolicitadoJustificación de Negocio
☐ GitHub (repositorio)☐ Read ☐ Write ☐ Admin
☐ DigitalOcean☐ Viewer ☐ Dev ☐ Admin
☐ Kubernetes (kubectl)☐ ReadOnly ☐ Developer ☐ Admin
☐ PostgreSQL (BD)☐ ReadOnly ☐ ReadWrite ☐ DBABD: __________
☐ Kong Admin API☐ ReadOnly ☐ Admin
☐ Grafana/Prometheus☐ Viewer ☐ Editor ☐ Admin
☐ CI/CD (GitHub Actions)☐ Trigger ☐ Manage
☐ VMs de Compliance☐ SSH ☐ RDPVM: __________
☐ Otro: ____________

¿El acceso incluye datos del CDE?

  • [ ] — Requiere aprobación adicional del CISO
  • [ ] No

Justificación General

(Explicar por qué el usuario necesita este nivel de acceso para su función)



Verificaciones Previas

VerificaciónEstado
¿Verificación de identidad realizada?☐ Sí
¿NDA firmado?☐ Sí ☐ N/A (empleado)
¿Capacitación de seguridad completada?☐ Sí ☐ Programada para: _______
¿Política de uso aceptable firmada?☐ Sí

Aprobaciones

RolNombre¿Aprueba?FirmaFecha
Supervisor directo☐ Sí ☐ No//____
Propietario del sistema☐ Sí ☐ No//____
CISO (si acceso a CDE)☐ Sí ☐ No//____

Implementación

CampoValor
Implementado por
Fecha de provisión//____
Credenciales entregadas de forma segura☐ Sí (método: _______________)
MFA configurado☐ Sí

Para Bajas (Off-Boarding)

CampoValor
Último día del empleado//____
Todos los accesos revocados☐ Sí
Cuentas deshabilitadas/eliminadas☐ Sí
Equipos corporativos devueltos☐ Sí ☐ N/A
Borrado de datos corporativos en dispositivos personales☐ Sí ☐ N/A
Procesado por
Fecha de procesamiento//____

Documentación Confidencial — Solo para uso interno y auditoría PCI DSS