Gestión de procedimientos

Los procedimientos documentan los procesos operativos que tu organización repite, como revisiones de acceso o comprobaciones de copias de seguridad, e ISO Mate los convierte en trabajo programado y con seguimiento. Creas un procedimiento en el grupo Cumplimiento de la barra lateral, le asignas una categoría y pasos ordenados, defines una recurrencia opcional, lo vinculas a los controles que respalda y lo publicas con control de versiones. Los procedimientos recurrentes generan una tarea en cada ciclo, de modo que el trabajo queda asignado, con fecha de vencimiento y con evidencia.

Crear un procedimiento

  1. Ve a Cumplimiento > Procedimientos y haz clic en Crear. Cuando la creación con IA está habilitada en tu cuenta, el botón también ofrece Crear con IA.
  2. Introduce el Título del Procedimiento, que es obligatorio y admite hasta 255 caracteres.
  3. Elige una Categoría, que es obligatoria, y asigna opcionalmente un Propietario.
  4. Redacta la descripción en el editor de texto enriquecido. El editor incluye un botón de Asistente IA (el icono de destello) para redactar y refinar contenido, descrito en Uso del editor de políticas con IA.
  5. Añade las instrucciones numeradas en el panel Pasos del Procedimiento con Agregar Paso.
  6. Haz clic en Crear Procedimiento. Se guarda en estado borrador como versión 1.

Categorías de procedimiento

Cada procedimiento pertenece a una categoría, por la que puedes filtrar y ordenar en la lista. Las etiquetas se muestran en inglés en la consola:

  • Operational: procesos de negocio del día a día.
  • Security: actividades de seguridad de la información.
  • Data Management: tratamiento y retención de datos.
  • Access Control: revisiones de identidad y permisos.
  • Incident Response: pasos de respuesta y escalado.
  • Backup & Recovery: verificación de copias y pruebas de restauración.
  • Change Management: procesos de cambio controlado.
  • Audit: actividades de revisión interna.
  • Training: tareas de concienciación y capacitación.
  • Other: todo lo que no encaje en las categorías anteriores.

Añadir y ordenar pasos

El panel Pasos del Procedimiento contiene las instrucciones numeradas que alguien sigue cuando se ejecuta el procedimiento. Añade cada paso con Agregar Paso, reordénalos con las flechas hacia arriba y hacia abajo, y elimina cualquiera con el icono de borrar. Los pasos se numeran automáticamente, de modo que la secuencia queda clara.

Programar la recurrencia

Define un Patrón de Recurrencia en el panel Recurrencia para que el procedimiento se repita según un calendario. Los patrones disponibles son:

  • Ninguna: ejecuta el procedimiento bajo demanda, sin calendario.
  • Diaria: se repite cada día.
  • Semanal: se repite en un día de la semana elegido.
  • Mensual: se repite en un día del mes elegido.
  • Trimestral: se repite cada trimestre en un día elegido.
  • Anual: se repite en un mes y día elegidos.
  • Personalizada: se repite cada intervalo definido de días, semanas, meses o años.

Para cualquier patrón recurrente también defines la Ventana de Ejecución (días), el número de días permitidos para completar el procedimiento una vez que vence, y el interruptor Activo controla si el calendario está en marcha.

Publicación y control de versiones

Un procedimiento nuevo empieza como borrador que puedes editar libremente. Usa el botón Publicar para publicarlo. Para cambiar un procedimiento publicado, ábrelo y haz clic en Crear Borrador para iniciar una nueva versión borrador. Publicar el nuevo borrador reemplaza al anterior, y el historial completo permanece visible en la lista de versiones. Esto refleja el control de versiones usado para las políticas en Gestión de políticas y certificaciones.

Generación de tareas e historial de ejecución

Cuando un procedimiento está publicado y es recurrente, ISO Mate genera una tarea en cada ciclo para que una persona asignada la complete y aporte evidencia. Desde un procedimiento publicado también puedes hacer clic en Generar Tarea para crear la siguiente tarea bajo demanda. El panel Historial de Ejecución en la vista del procedimiento muestra estas tareas con sus fechas de vencimiento o finalización y su estado, y los metadatos indican Próximo Vencimiento y Última Ejecución. Ese historial es el registro de auditoría de cuándo se realizó el procedimiento.

Vincular procedimientos a controles

Abre un procedimiento y usa el panel Controles Vinculados para hacer clic en Vincular Controles y conectar los controles que respalda el procedimiento. El vínculo muestra qué actividad operativa implementa cada control, y puedes gestionar la misma relación desde el lado del control en Gestión de controles y evidencias.

¿Quieres programar y evidenciar tu trabajo de cumplimiento? Comienza tu prueba gratuita de 14 días.

¿Le resultó útil este artículo?