Ultralytics YOLO27:

Equipo de Seguridad y Cumplimiento de Ultralytics#

Nuestra misión#

Misión

Somos tus colaboradores para mantener los más altos estándares de seguridad y cumplimiento. Protegemos la tecnología, los datos y la reputación de Ultralytics mediante la implementación de marcos de seguridad sólidos y garantizando el cumplimiento de ISO 27001, SOC 2 y otras normas regulatorias, lo que permite una innovación segura y mantiene la confianza de los clientes en todas las operaciones empresariales.

Responsabilidades de Seguridad y Cumplimiento#

Gestión de la Seguridad de la Información
  • Implementación y mantenimiento del ISMS (alineado con ISO 27001)
  • Evaluación y gestión de riesgos de seguridad
  • Respuesta a incidentes y gestión de brechas de seguridad
  • Formación y concienciación sobre seguridad
  • Gestión y corrección de vulnerabilidades
Gestión del Cumplimiento y las Auditorías
  • Cumplimiento de SOC 2 Tipo I y Tipo II
  • Pruebas de penetración
  • Evaluaciones del cumplimiento normativo (RGPD, Ley de IA de la UE, HIPAA)
  • Coordinación de auditorías de terceros
  • Supervisión y elaboración de informes de cumplimiento
  • Análisis de brechas y planificación de medidas correctivas
Arquitectura y Controles de Seguridad
  • Diseño e implementación de controles de seguridad
  • Gestión de accesos y gobernanza de identidades
  • Protección de endpoints y gestión de dispositivos
Riesgos de Proveedores y Terceros
  • Evaluaciones de proveedores de seguridad
  • Diligencia debida y evaluaciones de riesgos
  • Requisitos de seguridad contractuales
  • Supervisión continua de proveedores
Continuidad y Recuperación del Negocio
  • Planificación de la continuidad del negocio
  • Procedimientos de recuperación ante desastres
  • Pruebas y validación de la recuperación
  • Estrategias de copia de seguridad y restauración

Información de Contacto#

¿Necesitas ayuda?
Tipo de contactoDetalles
Ingenieros de Cumplimiento de SeguridadKristian Sommer, Zuzana Kontrikova
Correo electrónicosecurity@ultralytics.com
Slack#compliance (solo miembros internos del equipo)

Directrices de Slack#

Usa el canal #compliance para:

  • Incidentes o emergencias de seguridad: Etiqueta a @compliance-team para cuestiones urgentes; respuesta en un plazo de 1 hora
  • Preguntas sobre cumplimiento y aclaraciones de políticas: Obtén orientación sobre temas relacionados con el cumplimiento y la seguridad
  • Cuestionarios y revisiones de seguridad de clientes: Envíalos para que el equipo los revise y complete

Documentación de Seguridad Externa#

Centro de confianza

trust.ultralytics.com es nuestro repositorio centralizado para todas las políticas de seguridad, certificaciones de cumplimiento y documentación de auditorías.

Políticas Básicas de Seguridad#

  • Política de Seguridad de la Información
  • Política de Evaluación y Tratamiento de Riesgos de Seguridad de la Información y Privacidad
  • Política de Desarrollo Seguro
  • Política de Gestión de Terceros
  • Política de Continuidad del Negocio y Recuperación ante Desastres

Declaraciones de Cumplimiento#

DocumentoEstado
Informe SOC 2Acreditado en junio de 2026
Certificado ISO 27001Certificado en junio de 2026
Declaración de AplicabilidadDisponible en el Centro de Confianza
Prueba de penetración de la plataformaCompletada en abril de 2026

Recursos para Empleados#

Programas de Formación Anual Obligatoria#

Módulo de formaciónAudienciaPlataforma
CCPA (Ley de Privacidad del Consumidor de California)Todos los empleadosVanta
GDPR (Reglamento General de Protección de Datos)Todos los empleadosVanta
Formación general de concienciación sobre seguridadTodos los empleadosVanta
Formación sobre código seguroSolo para los equipos de YOLO y de la plataformaVanta

Políticas y Directrices para Empleados#

Herramientas de Seguridad y Formación#

  • Vanta: Imparte programas de formación obligatorios y gestiona las políticas aplicables a los empleados
  • Rippling MDM: Gestiona y protege todos los dispositivos de la empresa

Calendario de Cumplimiento y Auditorías#

ActividadMeta
Auditoría de ISO 27001 y SOC 2 Tipo ICompletado
Auditoría de seguimiento de ISO 27001 y auditoría de SOC 2 Tipo II1.er trimestre de 2027
Autoevaluación de la Regla de Seguridad de HIPAA3.er trimestre de 2026
Supervisión del cumplimiento del RGPD y la Ley de IA de la UEEn curso
Prueba de penetración de la plataforma de UltralyticsCompletado
Revisión anual de las métricas de cumplimientoAnualmente
Evaluaciones anuales de riesgosAnualmente
Revisiones de políticasAnualmente
Supervisión continua de la seguridadEn curso
Auditorías anuales de seguridad de la informaciónAnualmente