En el dinámico y exigente sector de la seguridad privada, la mitigación del riesgo humano se ha convertido en el pilar fundamental para garantizar la integridad operativa corporativa. La gestión eficaz de la seguridad ya no se limita exclusivamente a barreras físicas o soluciones tecnológicas; la rigurosidad en los procesos de selección es la primera línea de defensa de cualquier organización. En este contexto, el estándar internacional BS 7858, desarrollado originalmente por la British Standards Institution (BSI), se alza como la pauta metodológica más consolidada a nivel global para la investigación y selección de personal en entornos seguros.
Históricamente, los controles de selección exhaustivos se reservaban para el personal de vigilancia física tradicional o técnicos de sistemas de alarmas. Sin embargo, la sofisticación de las amenazas internas, el espionaje corporativo y el fraude digital obligaron a una transformación estructural de la norma. La transición de la antigua versión BS 7858:2012 a la vigente BS 7858:2019 consolidó un cambio de paradigma crucial.
El cambio más trascendental radica en su objeto: el estándar sustituyó el concepto de «entorno de seguridad» por el de «entorno seguro». Esta sutil redefinición reconoce una realidad ineludible en el ámbito empresarial contemporáneo: cualquier empleado, contratista o subcontratista que posea credenciales de acceso a infraestructuras de tecnologías de la información (TI), bases de datos confidenciales, laboratorios estratégicos o áreas logísticas críticas constituye un elemento de riesgo potencial, independientemente de si ejerce funciones de seguridad física o no. Por ello, sectores altamente regulados como la banca, la salud, la infraestructura crítica y los centros de datos adoptan este estándar para blindar sus contrataciones.
Además, la norma vincula directamente la eficacia del escrutinio con la alta dirección corporativa, eliminando el enfoque de «lista de verificación administrativa» para transformarlo en un sistema integrado de evaluación de riesgos bajo la responsabilidad directa de las juntas directivas y gerencias.
La metodología de la norma BS 7858:2019 se materializa mediante un esquema estructurado de validación que abarca múltiples dimensiones objetivas de la trayectoria del candidato, prohibiendo el uso de copias simples o información no verificada.
A continuación, se detallan las principales dimensiones de control exigidas por el estándar:
-
Identidad y Residencia: Inspección física y digital de documentos de identidad originales y comprobación del historial de direcciones de los últimos 5 años mediante facturas de servicios públicos no mayores a 3 meses.
-
Derecho al Trabajo: Verificación de la legalidad de empleo mediante plataformas homologadas para el escrutinio de visas o estatus migratorio según el contexto correspondiente.
-
Historial de Actividad: Validación directa con empleadores anteriores e instituciones académicas por un periodo mínimo de 5 años (ampliable a 10 años para posiciones de alta seguridad).
-
Análisis de Brechas (Gaps): Investigación exhaustiva y justificación documental de cualquier periodo de inactividad que supere los 31 días consecutivos.
-
Probidad Financiera: Evaluación obligatoria de insolvencias, procesos de quiebra, acuerdos de pago y fallos de tribunales, además de la búsqueda de cargos de dirección societaria activa.
-
Antecedentes Penales: Obtención de certificados de criminalidad básicos o mejorados, complementados con verificaciones policiales internacionales si el candidato residió en el extranjero por más de 6 meses.
-
Control de Sanciones: Cruce obligatorio de datos contra listas internacionales de sanciones financieras, registros de fraude corporativo, bases de datos antiterroristas y listas de Personas Políticamente Expuestas (PEP).
-
Escrutinio Digital: Investigación mediante fuentes abiertas (OSINT) y redes sociales públicas para detectar conductas de riesgo, amenazas reputacionales o radicalización.
La implementación de este riguroso control está plenamente justificada. Los incidentes asociados a amenazas internas y robo de información crítica pueden costar a las empresas un promedio de 17.4 millones de dólares anuales. Asimismo, estudios de capital humano demuestran que hasta un 61% de los profesionales de recursos humanos detectan imprecisiones graves o falsedades en las hojas de vida de los aspirantes.
Para evitar que la rigurosidad del proceso paralice las necesidades urgentes de contratación, el estándar define un protocolo técnico estructurado en dos etapas: el escrutinio condicional y la validación completa.
La contratación condicional faculta a la organización a incorporar al candidato de manera inmediata una vez superados los controles críticos iniciales: confirmación de identidad, derecho al trabajo, historial financiero inmediato e inicio de la verificación de antecedentes penales. A partir de este momento, se abre una ventana improrrogable de 12 semanas (84 días calendario) para concluir la verificación completa (o 16 semanas para roles de máxima responsabilidad con historial ampliado a 10 años).
Si se presentan retrasos ajenos al empleador (lentitud de administraciones públicas o empresas disueltas), la norma prohíbe que el paso del tiempo actúe como un validador tácito. Siguiendo las directrices preventivas de la norma ISO/IEC 27001, la alta dirección debe documentar el retraso y aplicar medidas estrictas de contención de riesgos:
-
Denegar el acceso no escoltado a las áreas seguras de la instalación.
-
Restringir lógicamente el acceso de la cuenta del usuario a bases de datos de información clasificada o sensible.
-
Retener la asignación de equipos portátiles corporativos que permitan conexiones remotas fuera del perímetro controlado.
-
Establecer un esquema de supervisión incrementada o la rescisión automática si se superan los plazos sin pruebas concluyentes de idoneidad.
El estándar BS 7858 no opera de forma aislada; se integra de manera coordinada con otros marcos globales de calidad, ciberseguridad e infraestructura crítica. Adoptar este estándar facilita superar con éxito las auditorías del control de «Escrutinio» previsto en el Anexo A 6.1 de la norma ISO/IEC 27001:2022 (Sistemas de Gestión de Seguridad de la Información), sirviendo como evidencia sólida de debida diligencia preventiva ante los certificadores. Asimismo, se acopla perfectamente a los sistemas de gestión de la calidad bajo la norma ISO 9001:2015.
Al manejar información privada sensible, los procesos de selección deben cumplir estrictamente con los marcos regulatorios internacionales. Bajo el Reglamento General de Protección de Datos (GDPR), la recolección de datos exige el consentimiento explícito y granular del candidato, implementando medidas avanzadas como el cifrado de datos y la eliminación segura de registros de candidatos descartados en un plazo máximo de 12 meses. De igual forma, ante la jurisdicción estadounidense, se debe observar la Fair Credit Reporting Act (FCRA), garantizando la divulgación clara y por escrito antes de realizar el background check y aplicando el riguroso procedimiento de «acción adversa» en caso de denegación de empleo por hallazgos financieros o de comportamiento.
Frente a otros esquemas de validación internacionales, como el Baseline Personnel Security Standard (BPSS) del Reino Unido o la norma AS 4811:2022 de Australia, la norma BS 7858 destaca en el sector multinacional privado por su equilibrio óptimo entre viabilidad comercial operativa, profundidad de la verificación financiera y protección de la privacidad.
Para una correcta implementación global del estándar, las gerencias deben adoptar las siguientes acciones de nivel directivo:
-
Visión Dinámica: Superar la perspectiva tradicional de «verificar y archivar». El escrutinio debe ser un proceso dinámico de gestión de riesgos, incorporando re-escrutinios periódicos programados para roles sensibles cada 3 años.
-
Adecuación Jurídica Local: Adaptar los requerimientos de la norma a las realidades legislativas de cada país, buscando los equivalentes legítimos para las verificaciones de antecedentes penales, crediticios e impositivos bajo la estricta vigilancia de las autoridades locales de protección de datos.
-
Adopción Tecnológica: Incorporar soluciones automatizadas para la verificación de identidad digital (IDVT) con tecnología biométrica facial (liveness check), reduciendo los tiempos de contratación condicional de semanas a escasos minutos, previniendo el fraude documental y potenciando la agilidad operativa.
La seguridad de su empresa comienza con la idoneidad del talento humano que resguarda sus activos más valiosos. Diseñar, implementar y auditar procesos de selección alineados con los más exigentes estándares internacionales como el BS 7858 e ISO 27001 requiere de competencias especializadas y actualización constante.
En el Centro de Formación en Vigilancia y Seguridad Privada (CEFORVIG) entendemos los desafíos actuales de la gestión del riesgo humano y la seguridad corporativa. Por ello, le invitamos a conocer nuestros programas académicos avanzados en selección de personal, auditoría de seguridad y gestión del riesgo operacional.
Capacítese en CEFORVIG y adquiera las herramientas técnicas y regulatorias necesarias para transformar sus procesos de contratación en verdaderos escudos de protección corporativa. Visite ceforvig.co e impulse los estándares de seguridad de su organización hacia el nivel que el mercado global exige hoy.
