> ## Documentation Index
> Fetch the complete documentation index at: https://docs.blevinsholdings.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Política de Seguridad

> Requisitos y responsabilidades de seguridad de la información para todo el personal de Blevins Holdings.

<Info>Última revisión: \[Fecha] — Próxima revisión prevista: \[Fecha]</Info>

<div id="password-requirements">
  ## Requisitos de contraseñas
</div>

| Requisito       | Estándar                                                  |
| --------------- | --------------------------------------------------------- |
| Longitud mínima | 14 caracteres                                             |
| Complejidad     | Combinación de mayúsculas, minúsculas, números y símbolos |
| Reutilización   | No reutilizar las últimas 10 contraseñas                  |
| Rotación        | Cada 90 días para cuentas privilegiadas                   |
| MFA             | Obligatorio en todas las cuentas de la empresa            |

<Tip>
  Usa un gestor de contraseñas aprobado por la empresa. No almacenes contraseñas en navegadores, hojas de cálculo ni notas adhesivas.
</Tip>

<div id="device-security">
  ## Seguridad de dispositivos
</div>

* Habilita el cifrado de disco completo en todos los dispositivos usados para trabajo de la empresa
* Mantén los sistemas operativos y el software actualizados — no pospongas las actualizaciones más de 7 días
* No conectes dispositivos de la empresa a redes Wi-Fi desconocidas o públicas sin usar la VPN de la empresa
* Reporta dispositivos perdidos o robados a TI inmediatamente: [it@blevinsholdings.com](mailto:it@blevinsholdings.com)

<div id="access-control">
  ## Control de acceso
</div>

El acceso a sistemas y datos se otorga con base en el principio de mínimo privilegio — recibes solo el acceso necesario para tu rol. El acceso se revisa trimestralmente y se revoca de inmediato ante cambios de rol o desvinculación.

Solicitar acceso adicional:

```bash theme={null}
# Enviar a través del portal de mesa de ayuda de TI
# Incluir: nombre del sistema, nivel de acceso necesario, justificación comercial, aprobación del gerente
```

<div id="phishing-and-social-engineering">
  ## Phishing e ingeniería social
</div>

Si recibes un correo electrónico sospechoso:

<Steps>
  <Step title="No hagas clic en enlaces ni descargues archivos adjuntos">
    Incluso si el remitente parece ser alguien que conoces.
  </Step>

  <Step title="Repórtalo">
    Reenvía el correo electrónico a [security@blevinsholdings.com](mailto:security@blevinsholdings.com) o usa el botón "Reportar Phishing" en tu cliente de correo electrónico.
  </Step>

  <Step title="Elimínalo">
    Después de reportarlo, elimina el correo electrónico de tu bandeja de entrada y de la papelera.
  </Step>
</Steps>

<Warning>
  TI nunca te pedirá tu contraseña por correo electrónico, teléfono o chat. Si alguien lo hace, repórtalo inmediatamente.
</Warning>

***

*Responsable de la política: Seguridad de TI*
