Logo Fundación CIP

Manual de Procedimientos y Seguridad

Versión 2.1 | Estándares DPIA y Almacenamiento Estratégico

Este documento establece los protocolos operativos y técnicos que garantizan la transparencia administrativa y la seguridad de la información en la Fundación Centro de Investigaciones Psicológicas. Su objetivo es facilitar una gestión ordenada y proteger los datos sensibles frente a escenarios de riesgo.

Estructura del Manual

El manual se divide en dos grandes áreas de acción que rigen el funcionamiento diario de la organización:

Parte I: Procedimientos Administrativos

Define las normas claras para la gestión de recursos, asegurando la trazabilidad y el cumplimiento normativo:

  • Gestión Financiera: Protocolos estrictos para caja chica, viáticos y rendición de gastos con topes definidos y justificativos obligatorios.
  • Inventario y Activos: Control de bienes duraderos, etiquetado único y procedimientos de baja segura (especialmente para discos duros).
  • Archivo y Documentación: Estructura estandarizada de carpetas digitales y físicas, con plazos de retención específicos (10 años para legales/financieros) y destrucción segura certificada.
  • Compras y RRHH: Procesos transparentes de contratación y adquisiciones, alineados con nuestra política de diversidad e inclusión.

Parte II: Seguridad Informática (IT Policy)

Establece un escudo digital robusto para proteger la confidencialidad de nuestras intervenciones psico-jurídicas:

  • Clasificación de Datos: Niveles de seguridad (Público, Interno, Confidencial, Restringido) con protocolos de almacenamiento diferenciados.
  • Cifrado y Comunicaciones: Uso obligatorio de herramientas de extremo a extremo (ProtonMail, Signal) para datos sensibles.
  • Gestión de Incidentes: Protocolo de respuesta ante violaciones de datos (Data Breach) con notificación a autoridades en menos de 72 horas.

Novedades en la Versión 2.1

Esta actualización incorpora estándares de vanguardia para contextos de alta vulnerabilidad:

  • Protocolo DPIA: Evaluación de Impacto de Protección de Datos obligatoria para proyectos de alto riesgo.
  • Almacenamiento Estratégico: Requisito de mantener copias de respaldo de datos "Restringidos" en servidores fuera de la jurisdicción provincial (off-site) para protegerlos contra coerción política o desastres locales.
  • Protocolo de Fuga Digital: Procedimiento de emergencia para resguardar información crítica ante amenazas inminentes (allanamientos ilegítimos, riesgos físicos).
  • KPIs de Seguridad: Indicadores de desempeño para monitorear la capacitación del personal y los tiempos de respuesta ante incidentes.

Compromiso de Cumplimiento

El incumplimiento de estas normas constituye una falta grave según nuestro Código de Ética. Todo el personal, voluntarios y colaboradores deben conocer y aplicar estos procedimientos para garantizar la integridad institucional y la seguridad de las comunidades que servimos.

Acceda al Documento Completo

Descargue el manual completo con los anexos, formularios de viáticos, plantillas de informe de incidentes y el glosario técnico.

📄 Acceder al contenido

* El archivo se abrirá en una nueva pestaña.