Ultralytics YOLO27:

Sistema de Gestión de la Seguridad de la Información (ISMS) 🔐#

Generar confianza mediante la excelencia en seguridad#

Nuestro compromiso

Ultralytics mantiene un ISMS integral para proteger a nuestros clientes, socios y partes interesadas. Nuestro programa de seguridad refleja nuestro compromiso con la protección de los datos y el mantenimiento de los estándares más exigentes de seguridad de la información en tecnología de IA y visión artificial.

Nuestros estándares de seguridad#

ISO/IEC 27001:2022

Nuestro ISMS sigue el marco ISO/IEC 27001:2022, reconocido internacionalmente, lo que garantiza una gestión sistemática e integral de la seguridad en todas las operaciones empresariales.

Cumplimiento de SOC 2

Trabajamos para cumplir con SOC 2 Tipo I (T1 2026) y Tipo II (T1 2027), proporcionando una verificación independiente de nuestros controles de seguridad para organizaciones de servicios.

Mejora continua

Nuestro programa de seguridad se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA), que impulsa la adaptación continua a las amenazas emergentes y a la evolución de las necesidades empresariales.

Objetivos fundamentales de seguridad#

ObjetivoDescripción
ConfidencialidadEvitar el acceso o la divulgación no autorizados mediante controles estrictos sobre la información de clientes y los datos personales
IntegridadGarantizar la integridad, exactitud y fiabilidad de los datos y sistemas mediante una validación y protección sólidas
DisponibilidadMantener la disponibilidad y el tiempo de actividad de los sistemas, respaldados por objetivos de recuperación definidos y procedimientos de continuidad empresarial

Cobertura del programa de seguridad#

graph TD
    ISMS[ISMS]:::start --> A[Platform SaaS Services]:::proc
    ISMS --> B[YOLO AI Model Development]:::proc
    ISMS --> C[Corporate Infrastructure]:::proc

    A --> A1[Customer data protection]:::out
    A --> A2[Service reliability]:::out
    B --> B1[Secure development lifecycle]:::out
    B --> B2[Model integrity controls]:::out
    C --> C1[Systems & process safeguards]:::out
    C --> C2[Employee data protection]:::out

    classDef start fill:#4CAF50,color:#fff
    classDef proc fill:#2196F3,color:#fff
    classDef out fill:#9C27B0,color:#fff

Estructura de gobernanza#

Consejo de Gobernanza del ISMS

Los responsables de los equipos Legal, Seguridad e Ingeniería supervisan el rendimiento del ISMS y aprueban las decisiones de seguridad clave.

Equipo de Seguridad y Cumplimiento

Un equipo especializado pone en práctica el ISMS, gestiona los controles, supervisa las amenazas y coordina las auditorías.

Responsabilidad en toda la organización

Cada miembro del equipo tiene responsabilidades de seguridad definidas, lo que garantiza la rendición de cuentas en todas las funciones empresariales.

Marco de controles de seguridad#

DominioControles
Gestión de accesosAcceso basado en roles con principios de mínimo privilegio
Protección de datosClasificación, tratamiento y protección de la información sensible
Gestión de activosGestión del ciclo de vida de los activos físicos y virtuales
Riesgos de tercerosEvaluaciones de seguridad de proveedores y supervisión continua
Respuesta ante incidentesProcedimientos de detección, contención y resolución rápidos
Continuidad empresarialPlanificación de la recuperación ante desastres y la resiliencia operativa
Desarrollo seguroSeguridad integrada en todo el ciclo de vida del desarrollo de software
Gestión de vulnerabilidadesIdentificación y corrección continuas de las deficiencias de seguridad

Programa de cumplimiento y auditoría#

Calendario de auditorías
ActividadMeta
Evaluaciones periódicas de riesgos y revisiones internasEn curso
Auditoría independiente de SOC 2 Tipo I e ISO 27001T1 de 2026
Auditoría de seguimiento de SOC 2 Tipo II e ISO 270011.er trimestre de 2027

Nuestra plataforma de GRC (Vanta) proporciona supervisión del cumplimiento y recopilación de evidencias en tiempo real en todos los controles de seguridad.

Transparencia y confianza#

Compromiso público
  • Centro de confianza: políticas y procedimientos de seguridad clave disponibles públicamente
  • Declaraciones de cumplimiento: certificaciones e informes de auditoría publicados después de las auditorías del T1 de 2026
  • Revisiones de seguridad de clientes: información de seguridad detallada proporcionada para la diligencia debida de los clientes

Contacto y recursos#

Consultas sobre seguridad
CanalDetalles
Correo electrónicosecurity@ultralytics.com
Centro de confianzatrust.ultralytics.com
Política de seguridad del código abiertodocs.ultralytics.com/help/security