Política de Seguridad de la Información
(V1.1 – 04/11/2024)
imotion Analytics, S.L. (en adelante, imotion Analytics) es una entidad que ofrece soluciones propias de Visión Artificial en entornos videovigilados, aportando valor significativo a sus clientes mediante analíticas que facilitan la toma de decisiones informadas, contribuyendo tanto a la seguridad de las personas como a la rentabilidad de los negocios.
En su compromiso con la mejora del bienestar de la sociedad, la excelencia en la prestación de sus servicios y la democratización de la Visión Artificial, imotion Analytics fundamenta su actuación en los valores de profesionalidad, confianza, seguridad de la información, innovación, respeto al medio ambiente, integridad y sostenibilidad.
En coherencia con dichos principios, imotion Analytics ha implantado y mantiene un Sistema de Gestión de Seguridad de la Información, certificado conforme a la norma ISO 27001 y al Esquema Nacional de Seguridad (ENS) en categoría media, con el objetivo de garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información, así como de reforzar la seguridad y ciberseguridad de los servicios prestados.
La presente Política constituye el marco de referencia de imotion Analytics en materia de seguridad de la información y establece las directrices básicas, así como el conjunto de normas, procedimientos, estándares y herramientas necesarios para garantizar el cumplimiento de sus objetivos y compromisos. En desarrollo de esta Política, la organización dispone de políticas, normativas y procedimientos complementarios en los que se detallan los requisitos aplicables, así como las medidas técnicas, organizativas y de gestión necesarias para asegurar el cumplimiento de las directrices aquí establecidas.
En lo que respecta a terceras partes, los proveedores y demás terceros relacionados deberán cumplir con las obligaciones que resulten aplicables en relación con el tratamiento de la información de imotion Analytics y de sus clientes, en todas las fases de dicho tratamiento.
En este marco, la organización manifiesta su compromiso con:
- Integrar la seguridad de la información como parte esencial de todos los procesos de la organización, estableciendo de forma periódica programas, objetivos, metas y acciones de sensibilización que garanticen el cumplimiento de esta Política y del Sistema de Gestión de Seguridad de la Información, priorizando las medidas preventivas frente a las correctivas.
- Impulsar la mejora continua de todos los procesos, promoviendo las acciones correctivas y de mejora necesarias para evitar la aparición o reaparición de incidencias y problemas, tanto internos como externos.
- Gestionar los riesgos de seguridad de la información de manera sistemática, implantando los controles necesarios para reducirlos hasta niveles aceptables conforme a los criterios definidos por imotion Analytics.
- Extender los principios de calidad y seguridad a sus proveedores y colaboradores, con el fin de asegurar que los servicios que prestan se ajustan a los requisitos y expectativas de la organización y de sus clientes.
- Proteger la información de la empresa y la tecnología utilizada para su tratamiento frente a amenazas internas o externas, deliberadas o accidentales, garantizando la confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad, legalidad y fiabilidad de la información.
- Establecer y adoptar las medidas técnicas y organizativas necesarias para garantizar la seguridad de la información, incluyendo los mecanismos de control, supervisión y seguimiento aplicables a los sistemas, servicios y redes que la soportan.
- Fomentar la formación y sensibilización continua de las personas trabajadoras en materia de seguridad de la información, con el objetivo de mejorar su desempeño y reforzar su implicación en el cumplimiento de los objetivos establecidos.
- Mantener actualizado y revisar periódicamente el Sistema de Gestión de Seguridad de la Información, asegurando su adecuación, eficacia y alineación con el contexto de la organización y con la evolución de las amenazas.
- Garantizar el cumplimiento de la legislación vigente en materia de protección de datos personales, seguridad de la información y demás requisitos legales, reglamentarios y contractuales que resulten de aplicación.
- Definir, desarrollar e implantar los controles técnicos y organizativos necesarios para garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información gestionada por imotion Analytics.
- Promover una auténtica cultura de seguridad, tanto internamente, respecto de todo el personal de imotion Analytics, como externamente, en relación con clientes, proveedores y demás partes interesadas.
- Poner a disposición del personal y de los distintos grupos de interés un canal de información o denuncias que permita comunicar cualquier conocimiento, duda o sospecha de actuación contraria al código de conducta o a la legalidad vigente, garantizando la confidencialidad y la ausencia de represalias.
- Tener en consideración la protección del medio ambiente y el respeto al entorno en el desarrollo de sus actividades.
Por todo ello, imotion Analytics orienta su actuación a garantizar la prestación de un servicio seguro y fiable, la mejora continua, la adaptación a los cambios del entorno y el cumplimiento de las normas y requisitos que le resultan aplicables, con el propósito de alcanzar y mantener niveles cada vez más altos de seguridad de la información, ciberseguridad y cumplimiento normativo.
Si desea más información sobre las políticas de imotion Analytics, puede enviar un correo electrónico a la siguiente dirección: seguridad@imotionanalytics.com