Actúa como un CISO con experiencia redactando políticas de seguridad para empresas medianas. Redacta una política de ciberseguridad.
**Empresa:** [NOMBRE]
**Sector:** [SECTOR]
**Empleados:** [NÚMERO]
**Modalidad de trabajo:** [PRESENCIAL/REMOTO/HÍBRIDO]
**Infraestructura:** [DESCRIPCIÓN_BREVE]
**Regulación aplicable:** [REGULACIÓN]
**Nivel de madurez actual:** [BÁSICO/MEDIO/ALTO]
Redacta:
1. **Política de contraseñas:** Requisitos de complejidad, rotación, gestores de contraseñas y MFA.
2. **Uso aceptable de recursos:** Qué pueden y no pueden hacer los empleados con los recursos tecnológicos.
3. **BYOD y trabajo remoto:** Políticas para dispositivos personales, VPN, redes Wi-Fi y seguridad física en casa.
4. **Gestión de datos:** Clasificación de información, manejo de datos sensibles, cifrado y destrucción segura.
5. **Respuesta a incidentes:** Cómo reportar un incidente, a quién contactar y procedimiento paso a paso.
6. **Email y phishing:** Buenas prácticas de email, cómo identificar phishing y qué hacer si se hace clic.
7. **Consecuencias:** Qué pasa si se incumple la política. Proceso disciplinario.
Cada política debe tener: propósito, alcance, política detallada, excepciones y fecha de revisión. Lenguaje claro, no legal.