Sistema de Gestión de la Seguridad de la Información (ISMS) 🔐#
Generar confianza mediante la excelencia en seguridad#
Ultralytics mantiene un ISMS integral para proteger a nuestros clientes, socios y partes interesadas. Nuestro programa de seguridad refleja nuestro compromiso con la protección de los datos y el mantenimiento de los estándares más exigentes de seguridad de la información en tecnología de IA y visión artificial.
Nuestros estándares de seguridad#
Nuestro ISMS sigue el marco ISO/IEC 27001:2022, reconocido internacionalmente, lo que garantiza una gestión sistemática e integral de la seguridad en todas las operaciones empresariales.
Trabajamos para cumplir con SOC 2 Tipo I (T1 2026) y Tipo II (T1 2027), proporcionando una verificación independiente de nuestros controles de seguridad para organizaciones de servicios.
Nuestro programa de seguridad se basa en el ciclo Planificar-Hacer-Verificar-Actuar (PDCA), que impulsa la adaptación continua a las amenazas emergentes y a la evolución de las necesidades empresariales.
Objetivos fundamentales de seguridad#
| Objetivo | Descripción |
|---|---|
| Confidencialidad | Evitar el acceso o la divulgación no autorizados mediante controles estrictos sobre la información de clientes y los datos personales |
| Integridad | Garantizar la integridad, exactitud y fiabilidad de los datos y sistemas mediante una validación y protección sólidas |
| Disponibilidad | Mantener la disponibilidad y el tiempo de actividad de los sistemas, respaldados por objetivos de recuperación definidos y procedimientos de continuidad empresarial |
Cobertura del programa de seguridad#
graph TD
ISMS[ISMS]:::start --> A[Platform SaaS Services]:::proc
ISMS --> B[YOLO AI Model Development]:::proc
ISMS --> C[Corporate Infrastructure]:::proc
A --> A1[Customer data protection]:::out
A --> A2[Service reliability]:::out
B --> B1[Secure development lifecycle]:::out
B --> B2[Model integrity controls]:::out
C --> C1[Systems & process safeguards]:::out
C --> C2[Employee data protection]:::out
classDef start fill:#4CAF50,color:#fff
classDef proc fill:#2196F3,color:#fff
classDef out fill:#9C27B0,color:#fffEstructura de gobernanza#
Los responsables de los equipos Legal, Seguridad e Ingeniería supervisan el rendimiento del ISMS y aprueban las decisiones de seguridad clave.
Un equipo especializado pone en práctica el ISMS, gestiona los controles, supervisa las amenazas y coordina las auditorías.
Cada miembro del equipo tiene responsabilidades de seguridad definidas, lo que garantiza la rendición de cuentas en todas las funciones empresariales.
Marco de controles de seguridad#
| Dominio | Controles |
|---|---|
| Gestión de accesos | Acceso basado en roles con principios de mínimo privilegio |
| Protección de datos | Clasificación, tratamiento y protección de la información sensible |
| Gestión de activos | Gestión del ciclo de vida de los activos físicos y virtuales |
| Riesgos de terceros | Evaluaciones de seguridad de proveedores y supervisión continua |
| Respuesta ante incidentes | Procedimientos de detección, contención y resolución rápidos |
| Continuidad empresarial | Planificación de la recuperación ante desastres y la resiliencia operativa |
| Desarrollo seguro | Seguridad integrada en todo el ciclo de vida del desarrollo de software |
| Gestión de vulnerabilidades | Identificación y corrección continuas de las deficiencias de seguridad |
Programa de cumplimiento y auditoría#
| Actividad | Meta |
|---|---|
| Evaluaciones periódicas de riesgos y revisiones internas | En curso |
| Auditoría independiente de SOC 2 Tipo I e ISO 27001 | T1 de 2026 |
| Auditoría de seguimiento de SOC 2 Tipo II e ISO 27001 | 1.er trimestre de 2027 |
Nuestra plataforma de GRC (Vanta) proporciona supervisión del cumplimiento y recopilación de evidencias en tiempo real en todos los controles de seguridad.
Transparencia y confianza#
- Centro de confianza: políticas y procedimientos de seguridad clave disponibles públicamente
- Declaraciones de cumplimiento: certificaciones e informes de auditoría publicados después de las auditorías del T1 de 2026
- Revisiones de seguridad de clientes: información de seguridad detallada proporcionada para la diligencia debida de los clientes
Contacto y recursos#
| Canal | Detalles |
|---|---|
| Correo electrónico | security@ultralytics.com |
| Centro de confianza | trust.ultralytics.com |
| Política de seguridad del código abierto | docs.ultralytics.com/help/security |