Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
¿Cómo selecciona Microsoft a los posibles empleados?
Microsoft sigue rigurosos requisitos de selección de personal para todos los candidatos, incluidos los empleados a tiempo completo y parcial y los pasantes. Microsoft examina a todos los candidatos antes de que comiencen a trabajar.
Las verificaciones de antecedentes de los candidatos a un empleo generalmente incluyen la revisión de los siguientes componentes, en la medida permitida por la ley:
- Comprobación de identidad
- Comprobación educativa
- Comprobación de empleo
- Revisión de antecedentes penales
- Revisión del registro de delincuentes sexuales
- Revisión de la lista de sanciones globales
¿Qué comprobaciones adicionales realiza Microsoft para los empleados que administran los servicios en la nube?
Además de la evaluación previa al empleo, los empleados de Microsoft que mantienen servicios en línea de Microsoft en Estados Unidos deben someterse a una comprobación de antecedentes de Microsoft Cloud como requisito previo para acceder a los sistemas de servicios en línea. Los requisitos de verificación de antecedentes varían para cumplir con las leyes aplicables y los modelos de prestación de servicios. Microsoft almacena evidencia de la verificación de antecedentes de Microsoft Cloud en su base de datos de empleados y requiere una renovación al menos cada dos años. Si la comprobación de antecedentes de Microsoft Cloud expira y el empleado no la renueva, Microsoft revoca las aptitudes de acceso hasta que se complete la comprobación de antecedentes de Microsoft Cloud. Del mismo modo, cuando finaliza la relación laboral con Microsoft, Microsoft revoca inmediatamente todo acceso.
¿Cómo garantiza Microsoft que los empleados mantengan las aptitudes y los conocimientos suficientes para desempeñar sus responsabilidades y seguir las directivas de Microsoft?
Todos los empleados de Microsoft deben completar un entrenamiento básico de seguridad y privacidad. El entrenamiento inicial se produce cuando un nuevo empleado comienza a trabajar en Microsoft y, a partir de ese momento, hay un aprendizaje de actualización anual cada año. El entrenamiento está diseñado para proporcionar al empleado una comprensión del enfoque fundamental de Microsoft para la seguridad y la privacidad. También se requiere capacitación basada en roles aplicable antes de otorgar cualquier acceso específico necesario para las responsabilidades laborales de un individuo. El entrenamiento de seguridad de los empleados de Microsoft se actualiza anualmente y cuando los cambios en el sistema o en las directivas justifican un nuevo entrenamiento.
Además del entrenamiento de seguridad y privacidad, los empleados de Microsoft deben completar el entrenamiento sobre estándares de conducta empresarial. Esta capacitación incluye ética empresarial, seguridad de los empleados, antiacoso y tolerancia cero para comportamientos no éticos. Al final del curso, los empleados deben dar fe de que cumplirán con el código de conducta empresarial de Microsoft, que se rastrea a nivel de organización. La capacitación sobre Estándares de Conducta Comercial se actualiza anualmente.
¿Cómo revoca Microsoft el acceso a los empleados que dejan Microsoft?
Microsoft usa directivas y procedimientos claramente definidos para revocar rápidamente el acceso físico y lógico a los sistemas y recursos de Microsoft cuando un empleado deja Microsoft o es despedido. El proceso de terminación de Microsoft garantiza que los antiguos empleados de Microsoft no puedan acceder a los datos o sistemas una vez finalizado su empleo.
Cuando el empleo de un miembro del equipo de servicio se marca como terminado, esta información se propaga a la herramienta de administración de cuentas de Microsoft, que quita automáticamente la cuenta de dominio del empleado terminado. El proceso recopila cualquier credencial de acceso u otros autenticadores físicos emitidos al empleado despedido en el momento de la entrevista de salida o la terminación.
¿Cómo garantiza Microsoft que los proveedores externos cumplan los mismos requisitos de personal que los empleados de Microsoft?
Los servicios en línea de Microsoft requieren que los proveedores externos tengan firmado un Contrato maestro de servicios de proveedores (MSSA). Este contrato requiere que el proveedor cumpla con las directivas y procedimientos de Microsoft, incluidas las directivas y los procedimientos de seguridad del personal. Microsoft supervisa el cumplimiento de los requisitos de detección para el personal de terceros mediante el seguimiento directo del resultado de la selección. Microsoft requiere que los proveedores realicen pantallas en segundo plano para todas las personas que necesitan acceso a las instalaciones o la red de Microsoft. Para roles específicos, es posible que se requiera que un proveedor proporcione una atestación como prueba de que la persona completó los requisitos de la pantalla de fondo de la nube.
Para obtener más información dirigida específicamente a los proveedores, consulte Introducción a la gestión de proveedores.
Normativas y certificaciones externas relacionadas
Los servicios en línea de Microsoft se auditan periódicamente para verificar el cumplimiento de normativas y certificaciones externas. Consulte la siguiente tabla para la validación de los controles relacionados con los recursos humanos.
Azure y Dynamics 365
| Auditorías externas | Sección | Fecha del informe más reciente |
|---|---|---|
|
ISO 27001 Declaración de aplicabilidad Certificado |
A.7: Seguridad de los recursos humanos | 9 de junio de 2026 |
|
ISO 27017 Declaración de aplicabilidad Certificado |
A.7: Seguridad de los recursos humanos | 9 de junio de 2026 |
| SOC 1 | IS-4: Entrenamiento en seguridad OA-3: Revocación de cuenta |
26 de mayo de 2026 |
|
SOC 2 SOC 3 |
C5-2: Evaluación de riesgos de proveedores ELC-6: Código de conducta del proveedor IS-4: Entrenamiento en seguridad OA-3: Revocación de cuenta SOC2-1: Acciones disciplinarias SOC2-12: Comprobaciones de antecedentes SOC2-13: Contratos de trabajo SOC2-14: Acuerdos de confidencialidad y no divulgación |
26 de mayo de 2026 |
Microsoft 365
| Auditorías externas | Sección | Fecha del informe más reciente |
|---|---|---|
| FedRAMP | AT-2: Concienciación sobre seguridad AT-3: Entrenamiento en seguridad basado en roles AT-4: Registros de entrenamiento de seguridad PS-3: Selección de personal PS-4: Terminación del personal PS-5: Traslado de personal PS-7: Seguridad del personal de terceros |
26 de junio de 2026 |
|
ISO 27001/27017 Declaración de aplicabilidad Certificación (27001) Certificación (27017) |
A.7: Seguridad de los recursos humanos | 17 de febrero de 2026 |
| SOC 1 | CA-08: Comprobaciones de antecedentes CA-43: Revocación de cuenta |
30 de enero de 2026 |
| SOC 2 | CA-07: Normas de Conducta Empresarial (SBC) CA-08: Comprobaciones de antecedentes CA-43: Revocación de cuenta ELC-08/13/14: Contratos de trabajo |
30 de enero de 2026 |