Equipo de Seguridad y Cumplimiento de Ultralytics#
Nuestra misión#
Misión
Somos tus colaboradores para mantener los más altos estándares de seguridad y cumplimiento. Protegemos la tecnología, los datos y la reputación de Ultralytics mediante la implementación de marcos de seguridad sólidos y garantizando el cumplimiento de ISO 27001, SOC 2 y otras normas regulatorias, lo que permite una innovación segura y mantiene la confianza de los clientes en todas las operaciones empresariales.
Responsabilidades de Seguridad y Cumplimiento#
Gestión de la Seguridad de la Información
- Implementación y mantenimiento del ISMS (alineado con ISO 27001)
- Evaluación y gestión de riesgos de seguridad
- Respuesta a incidentes y gestión de brechas de seguridad
- Formación y concienciación sobre seguridad
- Gestión y corrección de vulnerabilidades
Gestión del Cumplimiento y las Auditorías
- Cumplimiento de SOC 2 Tipo I y Tipo II
- Pruebas de penetración
- Evaluaciones del cumplimiento normativo (RGPD, Ley de IA de la UE, HIPAA)
- Coordinación de auditorías de terceros
- Supervisión y elaboración de informes de cumplimiento
- Análisis de brechas y planificación de medidas correctivas
Arquitectura y Controles de Seguridad
- Diseño e implementación de controles de seguridad
- Gestión de accesos y gobernanza de identidades
- Protección de endpoints y gestión de dispositivos
Riesgos de Proveedores y Terceros
- Evaluaciones de proveedores de seguridad
- Diligencia debida y evaluaciones de riesgos
- Requisitos de seguridad contractuales
- Supervisión continua de proveedores
Continuidad y Recuperación del Negocio
- Planificación de la continuidad del negocio
- Procedimientos de recuperación ante desastres
- Pruebas y validación de la recuperación
- Estrategias de copia de seguridad y restauración
Información de Contacto#
¿Necesitas ayuda?
| Tipo de contacto | Detalles |
|---|---|
| Ingenieros de Cumplimiento de Seguridad | Kristian Sommer, Zuzana Kontrikova |
| Correo electrónico | security@ultralytics.com |
| Slack | #compliance (solo miembros internos del equipo) |
Directrices de Slack#
Usa el canal #compliance para:
- Incidentes o emergencias de seguridad: Etiqueta a
@compliance-teampara cuestiones urgentes; respuesta en un plazo de 1 hora - Preguntas sobre cumplimiento y aclaraciones de políticas: Obtén orientación sobre temas relacionados con el cumplimiento y la seguridad
- Cuestionarios y revisiones de seguridad de clientes: Envíalos para que el equipo los revise y complete
Documentación de Seguridad Externa#
Centro de confianza
trust.ultralytics.com es nuestro repositorio centralizado para todas las políticas de seguridad, certificaciones de cumplimiento y documentación de auditorías.
Políticas Básicas de Seguridad#
- Política de Seguridad de la Información
- Política de Evaluación y Tratamiento de Riesgos de Seguridad de la Información y Privacidad
- Política de Desarrollo Seguro
- Política de Gestión de Terceros
- Política de Continuidad del Negocio y Recuperación ante Desastres
Declaraciones de Cumplimiento#
| Documento | Estado |
|---|---|
| Informe SOC 2 | Acreditado en junio de 2026 |
| Certificado ISO 27001 | Certificado en junio de 2026 |
| Declaración de Aplicabilidad | Disponible en el Centro de Confianza |
| Prueba de penetración de la plataforma | Completada en abril de 2026 |
Recursos para Empleados#
Programas de Formación Anual Obligatoria#
| Módulo de formación | Audiencia | Plataforma |
|---|---|---|
| CCPA (Ley de Privacidad del Consumidor de California) | Todos los empleados | Vanta |
| GDPR (Reglamento General de Protección de Datos) | Todos los empleados | Vanta |
| Formación general de concienciación sobre seguridad | Todos los empleados | Vanta |
| Formación sobre código seguro | Solo para los equipos de YOLO y de la plataforma | Vanta |
Políticas y Directrices para Empleados#
Herramientas de Seguridad y Formación#
- Vanta: Imparte programas de formación obligatorios y gestiona las políticas aplicables a los empleados
- Rippling MDM: Gestiona y protege todos los dispositivos de la empresa
Calendario de Cumplimiento y Auditorías#
| Actividad | Meta |
|---|---|
| Auditoría de ISO 27001 y SOC 2 Tipo I | Completado |
| Auditoría de seguimiento de ISO 27001 y auditoría de SOC 2 Tipo II | 1.er trimestre de 2027 |
| Autoevaluación de la Regla de Seguridad de HIPAA | 3.er trimestre de 2026 |
| Supervisión del cumplimiento del RGPD y la Ley de IA de la UE | En curso |
| Prueba de penetración de la plataforma de Ultralytics | Completado |
| Revisión anual de las métricas de cumplimiento | Anualmente |
| Evaluaciones anuales de riesgos | Anualmente |
| Revisiones de políticas | Anualmente |
| Supervisión continua de la seguridad | En curso |
| Auditorías anuales de seguridad de la información | Anualmente |