Ultralytics YOLO27:

Política de software 💾#

1. Finalidad y principios rectores#

Esta política regula la adquisición, instalación y uso de todo el software en dispositivos propiedad de la empresa y gestionados por ella. Nuestro objetivo es proporcionar al personal las mejores herramientas para fomentar la innovación y la productividad, manteniendo al mismo tiempo un entorno tecnológico seguro y estable.

  • La seguridad es lo primero: La integridad de nuestros datos y sistemas es primordial.
  • Cumplimiento legal: Solo utilizamos software con licencia y aprobado correctamente.
  • Productividad y colaboración: Estandarizamos las herramientas para garantizar una colaboración fluida en todo nuestro equipo global.

2. Suite de software estándar 💻#

Todos los ordenadores proporcionados por la empresa incluyen una suite estándar de software preinstalado y aprobado para cubrir las funciones empresariales principales e incorporar las últimas actualizaciones de seguridad.

Categorías principales de aplicaciones#

Aunque el equipo de Seguridad mantiene la lista específica de aplicaciones, la suite estándar incluye:

  • Sistema operativo: La versión más reciente de macOS.
  • Suite de productividad: Aplicaciones principales para documentos, hojas de cálculo y presentaciones (por ejemplo, Google Workspace y Microsoft Office).
  • Comunicación: Herramientas aprobadas por la empresa para correo electrónico, chat y videoconferencias (por ejemplo, Slack y Google Meet).
  • Seguridad: Software antivirus, cortafuegos y de gestión de dispositivos obligatorio (Rippling).
  • Navegadores web: Navegadores aprobados, como Google Chrome, con las extensiones de seguridad necesarias.
  • Herramientas técnicas: Para los puestos de desarrollo y técnicos, esto incluye IDE, editores de código y otras utilidades de desarrollo aprobados.

3. Aprobación del software y ciclo de vida de los proveedores 📥#

Para mantener la seguridad y la compatibilidad, todo el software que no esté incluido en la suite estándar debe aprobarse antes de instalarlo.

Acceso de los miembros del equipo

Algunos de los enlaces de esta sección solo están disponibles para los miembros del equipo de Ultralytics.

Proceso de aprobación e instalación#

  1. Aprobación del responsable: Antes de empezar, comprueba si el proveedor ya existe en nuestra Base de datos de proveedores aprobados. Cuando lo hayas confirmado, envía una solicitud de software a tu responsable directo, incluyendo una justificación empresarial clara y el coste, si lo hubiera.
  2. Enviar una solicitud de incorporación de proveedores: Tu responsable o cualquier miembro del equipo en su nombre debe enviar la solicitud mediante el Formulario de incorporación de proveedores. Este paso es obligatorio para comprender los posibles riesgos de las herramientas que utilizamos.
  3. Revisión por varios equipos: Los equipos Legal y de Seguridad revisarán la solicitud para garantizar una evaluación exhaustiva antes de aprobarla.
  4. Aprobación final: Cuando los equipos Legal y de Seguridad hayan dado su aprobación, tu responsable dará el visto bueno final. Puedes consultar el progreso y el estado del visto bueno final en este Resumen de seguimiento.
  5. Compra e instalación: Para el software de pago, sigue los procedimientos estándar de reembolso.
Prohibición del software no autorizado

Está estrictamente prohibido instalar cualquier software que no se haya aprobado mediante este proceso. Esto incluye software personal en dispositivos de la empresa, aplicaciones sin licencia o «pirateadas», y cualquier herramienta que pueda poner en peligro la seguridad de los sistemas.

Gestión continua de proveedores#

  1. Seguimiento de los cambios de los proveedores: Supervisa tus proveedores aprobados para detectar cualquier modificación significativa que pueda afectar a la seguridad, las finanzas o los requisitos de cumplimiento.
  2. Enviar una solicitud de cambio: Cuando se produzcan actualizaciones, envía los detalles mediante el Formulario de cambio de proveedor. Esto permite que nuestros equipos Legal y de Seguridad evalúen los nuevos riesgos. Entre los cambios importantes que debes notificar se incluyen los incidentes de seguridad, los cambios en las categorías de datos, la baja de proveedores, los cambios en la titularidad de las herramientas o los cambios de precio superiores a 500 $/año.
  3. Proceso de revisión: Los equipos de Seguridad, Legal y Finanzas evaluarán los cambios para determinar si son necesarias aprobaciones o acciones adicionales.

4. Proceso de solicitud de acceso a herramientas 🛠️#

Solicitar acceso#

Los miembros del equipo pueden solicitar acceso a las herramientas a través de Vanta, ya sea mediante Slack o la plataforma Vanta.

Cómo enviar una solicitud#

Mediante Slack

  • Abre la aplicación Vanta, ve a la pestaña Inicio y selecciona Submit access request
  • Consulta el artículo de ayuda de Vanta para obtener más información

Mediante Vanta

Qué debes incluir en tu solicitud#

Al enviar una solicitud de acceso:

  1. Selecciona la herramienta que necesitas
  2. Elige el rol de usuario adecuado (si procede)
  3. Proporciona una justificación empresarial clara
  4. Si necesitas permisos elevados (por ejemplo, de administrador o propietario), especifícalo y explica el motivo
  5. Envía la solicitud para su aprobación

Cuando el Aprobador del sistema apruebe tu solicitud, el Administrador del sistema habilitará el acceso lo antes posible. Una vez completada la habilitación, recibirás una notificación de la aplicación Vanta en Slack, así como un correo electrónico de confirmación.

Flujo de trabajo de las solicitudes de acceso#

flowchart TD
A@{ label: "Log into Vanta and navigate to <a href='https://app.vanta.com/c/ultralytics/access/systems/request'>My access requests</a> dashboard, or look up Vanta app in Slack, and Submit access request" } --> B{"Did you find the tool you need?"}:::decide
    B -- Yes --> C["Select the tool you need and request access"]:::proc
    B -- No --> D["Follow <a href='https://handbook.ultralytics.com/tools/software#3-software-approval-vendor-lifecycle'>New Software Approval Process</a>"]:::proc
    n3["Need access to a tool?"]:::start --> A
    C --> n4["Did the Approver approve your request?"]:::decide
    n4 -- Yes --> n1["Admin will provision you access or inform you how to gain access if the tool relies on shared credentials."]:::out
    n4 -- No --> n5["The Approver will provide you with the rejection reason."]:::error

    A@{ shape: rect}
    n3@{ shape: rect}
    n4@{ shape: diam}
    n5@{ shape: rect}

    A:::proc
    classDef start fill:#4CAF50,color:#fff
    classDef proc fill:#2196F3,color:#fff
    classDef decide fill:#FF9800,color:#fff
    classDef out fill:#9C27B0,color:#fff
    classDef error fill:#F44336,color:#fff

Buenas prácticas para los aprobadores del sistema#

Los aprobadores del sistema pueden revisar las solicitudes de acceso por correo electrónico, Slack o directamente en Vanta. Consulta las indicaciones de Vanta para obtener más información.

Directrices de aprobación

  • Responde con rapidez: Revisa las solicitudes en el plazo de un día laborable
  • Verifica la necesidad: Asegúrate de que el acceso solicitado se ajusta a las responsabilidades del miembro del equipo
  • Aplica el principio de mínimo privilegio: Aprueba únicamente el nivel mínimo de acceso necesario
  • Confirma la justificación: Los roles elevados solo deben aprobarse cuando exista una necesidad empresarial clara y documentada

Buenas prácticas para los administradores del sistema#

Los administradores del sistema son responsables de habilitar el acceso a las herramientas una vez aprobado. La habilitación no está automatizada y debe completarse manualmente en cada herramienta.

Directrices de aprobación

  • Responde con rapidez: Habilita el acceso en el plazo de un día laborable desde la aprobación
  • Verifica la aprobación: Confirma los detalles de la aprobación antes de conceder el acceso
  • Concede el mínimo privilegio: Asigna el acceso mínimo necesario, salvo que se haya aprobado explícitamente un nivel superior
  • Documento en Vanta: Marca la solicitud como ‘Provisioned’ una vez que se conceda el acceso. Para obtener ayuda, ponte en contacto con el equipo de Seguridad y Cumplimiento (Security & Compliance) en los canales de Slack #help-it o #compliance.

5. Política de uso aceptable 🛡️#

Uso profesional frente a uso personal#

El software y los dispositivos proporcionados por la empresa están destinados principalmente a fines profesionales. No obstante, permitimos un uso personal limitado y razonable siempre que:

  • No interfiera con tu rendimiento o tus responsabilidades laborales.
  • No ponga en peligro la seguridad o la integridad de los sistemas de la empresa.
  • No infrinja ninguna otra política de la empresa.
  • No suponga ningún coste adicional para la empresa.

Actividades prohibidas#

Las siguientes actividades están estrictamente prohibidas en los dispositivos de la empresa:

  • Utilizar software para cualquier fin ilegal, incluida la infracción de derechos de autor.
  • Instalar o distribuir software sin licencia, pirateado o no autorizado.
  • Acceder a material ofensivo, discriminatorio o pornográfico, descargarlo o distribuirlo.
  • Eludir o desactivar medidas de seguridad, incluido el software antivirus y MDM.
  • Compartir información o datos confidenciales de la empresa mediante plataformas no autorizadas.
  • Participar en cualquier actividad que pueda perjudicar la reputación o los sistemas de la empresa.

6. Seguridad y cumplimiento 🔒#

Todo el personal comparte la responsabilidad de proteger nuestros activos digitales.

Software del sistema y de seguridad#

  • Protección antivirus y contra malware: Todos los dispositivos deben tener instalado y en funcionamiento en todo momento software de seguridad aprobado por la empresa. Manipular este software constituye una infracción de la política.
  • Actualizaciones del sistema: Mantén actualizado el sistema operativo y todas las aplicaciones. Activa las actualizaciones automáticas siempre que sea posible para corregir rápidamente las vulnerabilidades.
  • Cortafuegos: El cortafuegos integrado del sistema operativo debe estar activado en todos los ordenadores.

Seguridad de los datos#

  • Gestión de datos sensibles: Utiliza únicamente aplicaciones aprobadas por la empresa y canales seguros y cifrados para almacenar o transmitir información confidencial o sensible.
  • Copias de seguridad: Eres responsable de asegurarte de que tus archivos de trabajo críticos se guardan en soluciones de almacenamiento en la nube aprobadas (por ejemplo, Google Drive) y no solo de forma local en tu dispositivo.

Gestión de contraseñas#

  • Gestor de contraseñas: Es obligatorio utilizar un gestor de contraseñas aprobado por la empresa. Esto ayuda a crear y almacenar contraseñas seguras y únicas para cada servicio.
  • Autenticación multifactor (MFA): MFA debe estar activada en todas las cuentas que la admitan, especialmente en sistemas críticos como Google Workspace, Slack y Rippling.

7. Soporte de TI 🤝#

Cómo obtener ayuda#

Si tienes cualquier problema relacionado con el software, escribe en el canal de Slack #help-it.

Acuerdos de nivel de servicio (SLAs)#

Nuestro equipo prioriza las solicitudes para garantizar que los problemas críticos se atiendan con rapidez.

  • Crítico (interrupción de todo el sistema, brecha de seguridad): respuesta en 1 hora
  • Alto (una persona no puede trabajar): respuesta en 4 horas
  • Normal (problema menor, solicitud de software): respuesta en 24 horas