Ir al contenido principal
Contratos

Contrato de Prestación de Servicios de Ciberseguridad y Auditoría de Sistemas

Modelo de contrato para la contratación de servicios de pentesting y auditoría de sistemas, con obligaciones de confidencialidad y seguridad conforme a la Ley N.° 29733, Ley de Protección de Datos Personales.

Actualizado al 6 de agosto de 2026 · Legislación peruana vigente · Licencia CC-BY-4.0

Publicidad
Compartir

El archivo .docx se genera en tu navegador con html-docx-js, sin enviarse a nuestros servidores. Abrelo en Word, Google Docs o LibreOffice y reemplaza los campos resaltados en amarillo con tus datos.

CONTRATO DE PRESTACIÓN DE SERVICIOS DE CIBERSEGURIDAD Y AUDITORÍA DE SISTEMAS

Conste por el presente documento el CONTRATO DE PRESTACIÓN DE SERVICIOS DE CIBERSEGURIDAD Y AUDITORÍA DE SISTEMAS, que celebran de una parte [RAZÓN_SOCIAL_DEL_CLIENTE], con RUC N.° [RUC], con domicilio en [DOMICILIO_DEL_CLIENTE], debidamente representada por [NOMBRE_DEL_REPRESENTANTE], identificado con DNI N.° [DNI_DEL_REPRESENTANTE], a quien en adelante se le denominará "EL CLIENTE"; y de otra parte [RAZÓN_SOCIAL_O_NOMBRE_DEL_PROVEEDOR], con [RUC_O_DNI] N.° [NÚMERO], con domicilio en [DOMICILIO_DEL_PROVEEDOR], a quien en adelante se le denominará "EL PROVEEDOR"; en los términos siguientes:

ANTECEDENTES

PRIMERO.- EL CLIENTE, en su calidad de titular y/o encargado del tratamiento de datos personales, se encuentra obligado a implementar medidas de seguridad técnicas, organizativas y legales conforme a la Ley N.° 29733, Ley de Protección de Datos Personales, y su Reglamento, a fin de proteger la información y los bancos de datos personales que administra.

SEGUNDO.- EL PROVEEDOR es una empresa/profesional especializado en servicios de ciberseguridad, con capacidad técnica para realizar pruebas de penetración (pentesting), auditorías de sistemas y evaluación de vulnerabilidades.

CLÁUSULAS

PRIMERA.- OBJETO. EL PROVEEDOR se obliga a prestar a favor de EL CLIENTE el servicio de auditoría de ciberseguridad sobre los sistemas, redes y aplicaciones descritos en el Anexo [NÚMERO] (en adelante, "el Alcance"), incluyendo pruebas de penetración, análisis de vulnerabilidades y evaluación del cumplimiento de las medidas de seguridad exigidas por la Ley N.° 29733 y su Reglamento.

SEGUNDA.- ALCANCE DEL SERVICIO. El servicio comprende: a) reconocimiento y mapeo de la superficie de ataque; b) pruebas de penetración [INTERNAS_Y/O_EXTERNAS]; c) análisis de vulnerabilidades en aplicaciones web, redes e infraestructura; d) elaboración de informe técnico con hallazgos clasificados por nivel de riesgo; y e) recomendaciones de remediación, conforme al detalle del Anexo [NÚMERO].

TERCERA.- AUTORIZACIÓN Y LÍMITES. EL CLIENTE autoriza expresamente a EL PROVEEDOR a realizar las pruebas descritas exclusivamente sobre los activos informáticos señalados en el Alcance, quedando prohibida cualquier prueba sobre sistemas de terceros o fuera del alcance autorizado, así como cualquier prueba que pueda comprometer la disponibilidad de servicios críticos sin autorización previa y expresa de EL CLIENTE.

CUARTA.- PLAZO Y CRONOGRAMA. El servicio se ejecutará en el plazo de [PLAZO_EN_SEMANAS] semanas, conforme al cronograma detallado en el Anexo [NÚMERO], contado desde la fecha de inicio acordada entre las partes.

QUINTA.- CONTRAPRESTACIÓN. EL CLIENTE pagará a EL PROVEEDOR la suma de [MONTO] ([MONTO_EN_LETRAS]) por la prestación del servicio, conforme al cronograma de pagos establecido en el Anexo [NÚMERO].

SEXTA.- CONFIDENCIALIDAD Y PROTECCIÓN DE DATOS. EL PROVEEDOR se obliga a mantener estricta confidencialidad sobre la información, vulnerabilidades, datos personales y datos técnicos a los que tenga acceso con ocasión del servicio, comprometiéndose a adoptar las medidas de seguridad técnicas y organizativas exigidas por la Ley N.° 29733 y su Reglamento, y a no divulgar, copiar ni utilizar dicha información para fines distintos a los pactados.

SÉTIMA.- ENTREGABLES. Al término del servicio, EL PROVEEDOR entregará a EL CLIENTE un informe técnico detallado con los hallazgos, su nivel de criticidad, evidencias y las recomendaciones de remediación correspondientes.

OCTAVA.- RESPONSABILIDAD. EL PROVEEDOR responderá por los daños que pudiera ocasionar a los sistemas de EL CLIENTE derivados de un uso negligente o no autorizado de las técnicas de prueba, sin perjuicio de las exclusiones de responsabilidad pactadas en el Anexo [NÚMERO] respecto de riesgos inherentes a las pruebas de penetración previamente informados y aceptados por EL CLIENTE.

NOVENA.- LEY APLICABLE Y JURISDICCIÓN. El presente contrato se rige por las leyes peruanas, sometiéndose las partes a los jueces y tribunales de [CIUDAD].

En señal de conformidad, las partes suscriben el presente documento en dos ejemplares de igual tenor, en [LUGAR], a los [DÍA] días del mes de [MES] de [AÑO].

_________________________
[NOMBRE_DEL_REPRESENTANTE]
EL CLIENTE

_________________________
[NOMBRE_DEL_PROVEEDOR]
EL PROVEEDOR

Cuándo usar este modelo

Usa este contrato cuando tu empresa necesite contratar a un proveedor externo para realizar pruebas de penetración (pentesting) y auditoría de sistemas, especialmente si tratas datos personales y estás obligado a implementar medidas de seguridad conforme a la Ley N.° 29733. Es el documento que formaliza el alcance autorizado de las pruebas, evitando que el proveedor incurra en accesos no autorizados a sistemas fuera del alcance pactado.

También sirve al proveedor de ciberseguridad para delimitar su responsabilidad y dejar constancia de la autorización expresa del cliente antes de ejecutar las pruebas.

Qué datos necesitas

Reúne el detalle de los sistemas, redes y aplicaciones que serán auditados (el "alcance"), el tipo de pruebas a realizar (internas, externas, aplicaciones web), el cronograma de ejecución, el monto de los honorarios y las cláusulas de confidencialidad sobre los hallazgos y vulnerabilidades detectadas.

Paso a paso

1. Define con precisión el alcance de la auditoría (qué sistemas se prueban y cuáles quedan excluidos). 2. Detalla el tipo de pruebas y la metodología. 3. Fija el cronograma y los honorarios. 4. Incluye la cláusula de confidencialidad y protección de datos conforme a la Ley N.° 29733. 5. Define los entregables (informe técnico con hallazgos y recomendaciones). 6. Firma dejando clara la autorización expresa para realizar las pruebas.

Errores comunes

Un error grave es no delimitar con precisión el alcance autorizado, lo que puede exponer al proveedor a responsabilidad por accesos no autorizados a sistemas de terceros. También es común omitir la cláusula de confidencialidad reforzada sobre las vulnerabilidades detectadas, información especialmente sensible. Otro descuido habitual es no prever qué ocurre si una prueba afecta la disponibilidad de un servicio crítico sin autorización previa.

Preguntas frecuentes

¿Es legal realizar pruebas de penetración sobre mis propios sistemas? Sí, siempre que exista autorización expresa del titular de los sistemas, como la que otorga este contrato, delimitando claramente el alcance autorizado.

¿Qué obligaciones de protección de datos tiene el proveedor? Debe adoptar las medidas de seguridad técnicas y organizativas exigidas por la Ley N.° 29733 y su Reglamento sobre la información y los datos personales a los que acceda.

¿Qué debo exigir como entregable final? Un informe técnico con los hallazgos clasificados por nivel de riesgo, evidencias y recomendaciones concretas de remediación.

Publicidad

Preguntas frecuentes sobre el modelo de contrato de prestación de servicios de ciberseguridad y auditoría de sistemas

¿El modelo de contrato de prestación de servicios de ciberseguridad y auditoría de sistemas es gratis?

Sí. Todos los formatos de Modelo.pe son 100% gratuitos, sin registro, sin login y con descarga ilimitada en Word (.docx). Puedes encontrar este y otros modelos en https://modelo.pe/contrato-de-prestacion-de-servicios-de-ciberseguridad-y-auditoria-de-sistemas/. Licencia CC-BY-4.0 con atribución.

¿Puedo presentar este modelo de contrato de prestación de servicios de ciberseguridad y auditoría de sistemas sin revisar?

No es recomendable. Es un formato referencial: cada caso tiene particularidades (fechas, montos, hechos, anexos) que requieren adaptación. Modelo.pe no brinda asesoría legal; verifica con un abogado antes de presentar cualquier documento.

Publicidad

Modelos relacionados

Contrato de Prestación de Servicios de Mantenimiento

Modelo de contrato de locación de servicios de mantenimiento (preventivo y correctivo) regido por el Art. 1764 del Código Civil, con cronograma, tarifas y responsabilidad del locador.

Contrato de Servicios de Auditoría

Contrato de locación de servicios profesionales de auditoría financiera externa prestados por una sociedad de auditoría o contador público colegiado, regido por el Art. 1764 CC y la Ley 28951 de profesionalización del contador público.

Contrato de Prestación de Servicios de Niñera a Domicilio

Contrato civil de locación de servicios para el cuidado de menores a domicilio, sin relación laboral de subordinación, conforme al artículo 1764 del Código Civil.

Contrato de Prestación de Servicios de Cuidador de Adulto Mayor a Domicilio

Contrato civil de locación de servicios para el cuidado de una persona adulta mayor a domicilio, distinto de un contrato de trabajo, conforme a la Ley N° 30490 y al artículo 1764 del Código Civil.

Contrato de Prestación de Servicios de Traslado y Acompañamiento de Paciente en Ambulancia Privada

Contrato civil directo entre el usuario o su familiar y una empresa de ambulancias privada para el traslado y acompañamiento médico de un paciente, al amparo del Art. 40 de la Ley N° 26842, Ley General de Salud.

Contrato de Prestación de Servicios de Fumigación y Control de Plagas

Modelo de contrato de locacion de servicios para fumigacion y control de plagas, conforme al Reglamento de Empresas Prestadoras de Servicios de Control de Plagas (D.S. N° 022-2001-SA) y al articulo 1764 del Codigo Civil.

Ver los 434 modelos de Contratos →

Calculadoras legales útiles

Usa nuestras calculadoras peruanas para complementar este modelo: plazos procesales, pensión de alimentos, liquidación laboral, UIT 2026, interés BCRP e IGV 18%.

Ir a calculadoras