Plantilla de Solicitud de Tarjeta de Acceso
Captura solicitudes de tarjeta de acceso y badge con intake estructurado — identidad del empleado, motivo, nivel de acceso, áreas específicas, y aprobación del manager. Construida para equipos de seguridad física gestionando el ciclo de vida de onboarding/offboarding con documentación con grado de auditoría para controles SOC 2 de acceso físico, ISO 27001 Annex A.7, PCI-DSS Requisito 9.
Plantilla de Solicitud de Tarjeta de Acceso
Vista previa en vivo — prueba los campos.
No hay campos para mostrar.
Para quién es esta plantilla
El control de acceso físico es uno de esos flujos de seguridad donde las consecuencias de hacerlo mal son grandes pero el flujo recibe tratamiento rutinario en muchas organizaciones. El primer día de un nuevo empleado bloqueado porque el badge no está listo; un empleado terminado reteniendo acceso al edificio durante días porque el deprovisioning no se disparó; un contratista no autorizado deambulando en un área restringida porque su badge tenía más acceso que necesario; un hallazgo de auditoría de seguridad porque los registros de control de acceso no coinciden con el HRIS — estos son los modos predecibles de fallo que la gestión de acceso físico con grado de auditoría previene. Esta plantilla estructura la solicitud en sí — identidad del empleado (nombre + email corporativo + ID de empleado, este último siendo importante para el link badge-a-empleado en el sistema de control de acceso), motivo de la solicitud (Nuevo Empleado para el flujo de onboarding con provisioning completo; Tarjeta Perdida para el reemplazo con las implicaciones de seguridad de la tarjeta perdida siendo desactivada; Tarjeta Dañada para el reemplazo sin implicaciones de seguridad; Acceso Adicional para la expansión de acceso a áreas específicas; Reemplazo para la renovación rutinaria), nivel de acceso requerido (Estándar para acceso solo-horario-oficina durante horario laboral; Extendido para acceso al edificio fuera del horario laboral incluyendo tardes y fines de semana; Completo para acceso 24/7 típicamente reservado para roles IT/seguridad/ejecutivos/on-call; Personalizado para patrones de acceso específicos), áreas específicas necesarias (el campo de texto libre para el acceso granular — sala de servidores, suite ejecutiva, jaula de data center, área de laboratorio, archivo seguro, zonas específicas de planta), y nombre del manager/aprobador (que dirige el enrutamiento de aprobación). Es el intake estructurado que tu equipo de seguridad física y facilities usa para gestionar el ciclo de vida del badge.
De solicitud de acceso a badge provisionado en un flujo estructurado
El empleado o manager envía la solicitud con la identidad del empleado (nombre + email corporativo + ID de empleado — el ID de empleado es la foreign key crítica al HRIS y al sistema de control de acceso), motivo de la solicitud (el motivo dirige el flujo downstream — Nuevo Empleado dispara la secuencia completa de onboarding con emisión de badge, captura de fotografía para el ID visual, la inscripción del badge en el sistema de control de acceso con los grupos de acceso apropiados; Tarjeta Perdida dispara la desactivación inmediata de la tarjeta perdida en el sistema de control de acceso para prevenir uso no autorizado más la emisión del reemplazo; Tarjeta Dañada dispara el reemplazo simple sin implicaciones de seguridad; Acceso Adicional dispara el flujo de expansión-de-acceso con la aprobación de revisión-de-acceso; Reemplazo dispara la renovación rutinaria), nivel de acceso requerido (el modelo de cuatro tiers — Estándar / Extendido / Completo / Personalizado — corresponde a distintos grupos de acceso en el sistema de control de acceso), áreas específicas necesarias (el detalle de acceso granular), y nombre del manager/aprobador. Al enviar, el flujo auto-enruta a través de la cadena de aprobación apropiada. Para solicitudes de Nuevo Empleado, el flujo integra con el HRIS para confirmar el estado de empleado-activo y el rol, luego provisiona el badge vía el API de la plataforma de control de acceso. Para solicitudes de Tarjeta Perdida, el flujo inmediatamente deshabilita la credencial de la tarjeta vieja y crea la orden de trabajo de reemplazo con el siguiente ID de badge disponible. Para solicitudes de Acceso Adicional, el flujo enruta al dueño del área para la aprobación específica antes de la expansión de acceso. Para patrones de acceso Personalizado, el flujo enruta al manager de seguridad física para la configuración personalizada. La plataforma de control de acceso — Kisi, Brivo, Genetec, Salto, HID Mercury, Lenel S2, Honeywell Pro-Watch, Bosch, AEOS, Inner Range Integriti — maneja el provisioning de credencial vía API. Para credenciales móviles modernas, el flujo provisiona la credencial móvil vía HID Mobile Access, Brivo Mobile Pass, Kisi Mobile, Genetec Mobile Credentials, Salto KS Mobile, OpenPath/Avigilon Alta. La traza de auditoría captura la solicitud, la cadena de aprobación, el timestamp de provisioning de credencial, los grupos de acceso asignados, y el eventual deprovisioning en terminación — que es la documentación que los auditores SOC 2 Type II, los auditores de certificación ISO 27001, los revisores QSA PCI-DSS, y los revisores de cumplimiento LOPDGDD/RGPD todos prueban.
Qué incluye
Cada campo existe porque algún equipo de seguridad física se ha quemado por su ausencia — normalmente en la auditoría SOC 2 Type II cuando los registros de control de acceso no coinciden con el HRIS y el auditor cita la deficiencia de control; en el incidente de tailgating de empleado terminado cuando el flujo de deprovisioning tenía un gap; en la revisión de acceso de contratista cuando los permisos granulares no estaban documentados y el auditor citó el fallo de segregación de funciones.
Empresas que usan formularios de solicitud de tarjeta de acceso
Empresas tech y SaaS con certificación SOC 2 / ISO 27001
Empresas tech y proveedores SaaS manteniendo certificaciones SOC 2 Type II e ISO 27001 donde los controles de acceso físico son parte del alcance de auditoría. SOC 2 CC6.4 (Controles Lógicos y Físicos de Acceso) requiere provisioning de acceso físico documentado, revisiones de acceso periódicas, y deprovisioning impulsado por terminación. ISO 27001 Annex A.7 (Controles de Seguridad Física — bajo la versión 2022) específicamente Annex A.7.2 (Controles de entrada física) requiere lo mismo. El intake estructurado del formulario produce la documentación con grado de auditoría que los QSAs y auditores de certificación prueban. Para empresas españolas SaaS y tech (Holded, Factorial, TravelPerk, ID Finance, Devo, Carto, Bizneo, Cobee, Personio España), la certificación se complementa con el cumplimiento LOPDGDD/RGPD para datos personales y el ENS (Esquema Nacional de Seguridad) si tienen clientes del sector público español. Se empareja con plataformas modernas de control de acceso cloud-native — Kisi (popular con empresas SaaS por el UX moderno y la fuerte integración API con sistemas HRIS), Brivo, Genetec, Salto (fuerte en empresas tech europeas).
Servicios financieros españoles con requisitos regulatorios de acceso físico
Firmas españolas de servicios financieros (bancos, brokerages, aseguradoras, fintech) sujetas a requisitos regulatorios de acceso físico. La supervisión del Banco de España + CNMV (Comisión Nacional del Mercado de Valores) + DGSFP (Dirección General de Seguros y Fondos de Pensiones) incluye expectativas de seguridad física. Para entidades de pago españolas autorizadas, la BdE Circular 1/2010 establece requisitos operativos incluyendo seguridad física. Para servicios financieros UE, las EBA Guidelines on ICT and Security Risk Management requieren controles de acceso físico. PCI-DSS Requisito 9 (Restringir acceso físico a datos del titular de tarjeta) aplica a cualquier empresa procesando datos de tarjeta de pago con provisiones específicas para el control de acceso físico a sistemas y datos. Se empareja con plataformas enterprise-grade de control de acceso — Genetec (la opción dominante en servicios financieros para seguridad física unificada), Lenel S2, Honeywell Pro-Watch, AEOS (Nedap, fuerte en UE), Inner Range Integriti.
Facilities sanitarias con LOPDGDD Art. 9 y seguridad del paciente
Facilities sanitarias (hospitales, clínicas, centros quirúrgicos, atención a largo plazo, prácticas dentales) con controles de acceso físico dirigidos por LOPDGDD Art. 9 (datos sensibles de salud bajo RGPD Art. 9), seguridad del paciente, y requisitos de acreditación. La LOPDGDD requiere medidas técnicas y organizativas apropiadas para datos personales sensibles incluyendo controles de acceso físico. El Real Decreto 1277/2003 sobre las condiciones técnicas de los centros sanitarios incluye expectativas de seguridad física. Para hospitales españoles (Hospital Universitario La Paz, Hospital Clínico San Carlos, Hospital Vall d'Hebron Barcelona, Hospital Clínic Barcelona, Hospital Virgen del Rocío Sevilla, Hospital 12 de Octubre Madrid), las acreditaciones del Sistema Nacional de Salud y los estándares de Joint Commission International para hospitales internacionalmente acreditados incluyen expectativas de seguridad física. El campo de nivel-de-acceso del formulario maneja las zonas específicas de sanidad — áreas de atención al paciente, suite quirúrgica, farmacia, almacenamiento de registros médicos, áreas restringidas de médico/staff. Se empareja con plataformas de control de acceso enfocadas en sanidad — Genetec Healthcare, Lenel S2 Healthcare, Salto Healthcare (particularmente fuerte en sanidad UE), Inner Range Integriti Healthcare.
Fabricación y almacén con zonas operativas de seguridad
Facilities de fabricación y almacenes españoles con múltiples zonas de seguridad — planta de producción, almacén de productos acabados, almacenamiento de materiales primas, jaulas de inventario seguro, bahía de mantenimiento, áreas ejecutivas. El campo de áreas-específicas-necesarias del formulario captura el acceso granular mapeado a las zonas operativas. Para fabricación española bajo framework NR/PRL (Ley 31/1995 Prevención de Riesgos Laborales), Real Decreto 486/1997 (condiciones de workplace), Real Decreto 1215/1997 (seguridad de equipamiento de trabajo), los controles de acceso físico tienen implicaciones de seguridad ocupacional. Para fabricación de defensa española sujeta a normativa de productos relacionados con la defensa (Ley 53/2007), los controles de acceso son más estrictos. Se empareja con control de acceso enfocado en industria — Genetec Industrial, AEOS Industrial (Nedap, fuerte en fabricación europea), Inner Range Integriti, Lenel S2 con integraciones industriales.
Data centers y facilities de alta seguridad
Data centers españoles (Equinix Spain — Madrid, Interxion Madrid, Nabiax, Adam Data Centers, Iron Mountain Madrid, Cloud Hispania) y facilities de alta seguridad con los controles más estrictos de acceso físico. La certificación Tier III/IV de data center bajo Uptime Institute requiere controles específicos de seguridad física. SOC 2 Type II + ISO 27001 + PCI-DSS Req 9 + ENS (Esquema Nacional de Seguridad) para workloads de cliente del sector público español todos convergen en los requisitos de acceso físico. El campo de nivel-de-acceso del formulario captura los requisitos de autenticación de doble factor típicos de data centers (badge + PIN; badge + biométrico — huella digital, iris, geometría de mano, reconocimiento facial), los protocolos de entrada mantrap-and-airlock, la verificación de foto en el mostrador de seguridad antes de la emisión de badge. Para data centers españoles, el cumplimiento LOPDGDD para datos personales + las regulaciones ANATEL telecom equivalentes españolas + los requisitos del Banco de España para colocation de sector financiero.
Modernización de credenciales móviles (smartphone reemplazando tarjeta física)
Empresas modernizando de tarjetas de acceso físicas a credenciales móviles — badges basados en smartphone que usan NFC o Bluetooth Low Energy para autenticar en lectores de control de acceso. La tendencia se ha acelerado significativamente desde 2020 con la transformación del workplace. Las ventajas: sin tarjeta física que perder o compartir; el provisioning es más rápido (la credencial se entrega al teléfono del empleado inmediatamente en lugar de esperar la producción de tarjeta física); la integración con plataformas de gestión de dispositivos móviles (Microsoft Intune, Jamf, Workspace ONE) proporciona seguridad adicional; el coste-de-producción-de-tarjeta se elimina (las tarjetas físicas son típicamente 5-10 € cada una + los costes continuos de reemplazo por pérdida). Los principales proveedores de credenciales móviles: HID Mobile Access (el proveedor dominante con amplia compatibilidad de lectores), Brivo Mobile Pass, Kisi Mobile, Genetec Mobile Credentials, Salto KS Mobile, OpenPath/Avigilon Alta (propiedad de Motorola, UX moderno), Verkada Pass (plataforma integrada moderna). El patrón híbrido es el enfoque dominante 2024-2026 — la mayoría de las empresas emite tanto credenciales físicas como móviles con el móvil como la credencial primaria del día a día y la física como backup.
Adáptala a tu programa de seguridad física
Cada programa de seguridad física tiene sus propias decisiones de diseño. Configura las opciones de motivo para que coincidan con tus escenarios típicos — Nuevo Empleado / Tarjeta Perdida / Tarjeta Dañada / Acceso Adicional / Reemplazo son los cinco estándar; algunas empresas añaden Contratista / Trabajador Temporal / Vendor / Visitante / Empleado de Vuelta como categorías adicionales. Configura los tiers de nivel de acceso para que coincidan con tus grupos de acceso reales — Estándar (horario oficina), Extendido (acceso edificio 24/7), Completo (24/7 + áreas restringidas), Personalizado (catch-all) es el estándar de cuatro tiers. Configura las opciones de áreas-específicas como un dropdown de tus zonas de acceso reales en lugar de texto libre. Configura el enrutamiento de aprobación basado en el nivel de acceso. Configura la integración HRIS como la fuente de verdad para el estado de empleado-activo — Holded, Factorial HR, Personio Spain, Sage HR Spain, Cezanne HR Spain, Bizneo — para que el sistema de control de acceso automáticamente deprovisione en terminación. Configura el flujo de captura-de-foto para la emisión de badge de nuevo-empleado — típicamente integrado con la estación de badging en la oficina o con captura de foto móvil self-service para empleados híbridos/remotos con visitas on-demand. Configura las opciones de formato-de-badge — tarjeta física (típicamente ISO/IEC 14443 RFID a 13.56 MHz para HID iCLASS, MIFARE; legacy 125 kHz para lectores más viejos como HID Prox), credencial móvil (NFC o BLE), biométrico (huella digital, reconocimiento facial con consideraciones de cumplimiento LOPDGDD/RGPD para procesamiento de datos biométricos bajo Art. 9). Integra con la plataforma de control de acceso — Kisi (cloud-native SMB/mid-market), Brivo, Genetec (large enterprise/seguridad unificada), Salto (fuerte UE), HID Mercury (infraestructura), Lenel S2 (Carrier-owned enterprise/federal), Honeywell Pro-Watch, Bosch Access Control, AEOS (Nedap fuerte UE), Inner Range Integriti, Avigilon Access Control (Motorola), Schlage Access (Allegion), Identiv, OpenPath/Avigilon Alta. Integra con la plataforma de gestión de visitas — Envoy, Proxyclick, The Receptionist, SwipedOn, Eptura Visit, Sine (EMEA). Para credenciales móviles, integra con HID Mobile Access, Brivo Mobile Pass, Kisi Mobile, Genetec Mobile, Salto KS Mobile, OpenPath/Avigilon Alta, Verkada Pass. Para procesamiento biométrico, configura el procesamiento de datos cumpliendo LOPDGDD/RGPD con el consentimiento explícito del empleado y el principio de minimización de datos (típicamente la plantilla biométrica se almacena, no los datos biométricos crudos).
Preguntas frecuentes sobre solicitud de tarjeta de acceso
Plantillas relacionadas
Cuestionario de Onboarding de Cliente
Sustituye las llamadas de discovery dispersas y los hilos de email por un cuestionario estructurado de onboarding de cliente — captura datos legales del
Ver plantillaPlantilla de Informe de Gastos
Captura los gastos de empresa con desglose por línea, tickets adjuntos, asignación a proyecto y aprobación del manager — construida para cumplir con la
Ver plantillaPlantilla de Propuesta de Proyecto
Captura propuestas de proyecto con el esqueleto del Project Charter de PMBOK — caso de negocio, alcance, hitos, desglose capex vs opex, RACI de stakeholders
Ver plantilla¿Listo para crear formularios que trabajan para ti?
Crea tu primer formulario en minutos. Tus respuestas te lo agradecerán.