Information Security Policy
(V1.1 - [24/02/2025])
imotion Analytics, S.L. (en adelante, imotion Analytics) es una entidad que ofrece soluciones propias de Visión Artificial en entornos videovigilados, aportando valor significativo a sus clientes mediante analíticas que facilitan la toma de decisiones informadas, contribuyendo tanto a la seguridad de las personas como a la rentabilidad de los negocios.
En su compromiso con la mejora del bienestar de la sociedad, la excelencia en la prestación de sus servicios y la democratización de la Visión Artificial, imotion Analytics fundamenta su actuación en los valores de profesionalidad, confianza, seguridad de la información, innovación, respeto al medio ambiente, integridad y sostenibilidad.
En coherencia con dichos principios, imotion Analytics ha implantado y mantiene un Sistema de Gestión de Seguridad de la Información, certificado conforme a la norma ISO 27001 y al Esquema Nacional de Seguridad (ENS) en categoría media, con el objetivo de garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información, así como de reforzar la seguridad y ciberseguridad de los servicios prestados.
La presente Política constituye el marco de referencia de imotion Analytics en materia de seguridad de la información y establece las directrices básicas, así como el conjunto de normas, procedimientos, estándares y herramientas necesarios para garantizar el cumplimiento de sus objetivos y compromisos. En desarrollo de esta Política, la organización dispone de políticas, normativas y procedimientos complementarios en los que se detallan los requisitos aplicables, así como las medidas técnicas, organizativas y de gestión necesarias para asegurar el cumplimiento de las directrices aquí establecidas.
En lo que respecta a terceras partes, los proveedores y demás terceros relacionados deberán cumplir con las obligaciones que resulten aplicables en relación con el tratamiento de la información de imotion Analytics y de sus clientes, en todas las fases de dicho tratamiento.
En este marco, la organización manifiesta su compromiso con:
- Integrar la seguridad de la información como parte esencial de todos los procesos de la organización, estableciendo de forma periódica programas, objetivos, metas y acciones de sensibilización que garanticen el cumplimiento de esta Política y del Sistema de Gestión de Seguridad de la Información, priorizando las medidas preventivas frente a las correctivas.
- Impulsar la mejora continua de todos los procesos, promoviendo las acciones correctivas y de mejora necesarias para evitar la aparición o reaparición de incidencias y problemas, tanto internos como externos.
- Gestionar los riesgos de seguridad de la información de manera sistemática, implantando los controles necesarios para reducirlos hasta niveles aceptables conforme a los criterios definidos por imotion Analytics.
- Extender los principios de calidad y seguridad a sus proveedores y colaboradores, con el fin de asegurar que los servicios que prestan se ajustan a los requisitos y expectativas de la organización y de sus clientes.
- Proteger la información de la empresa y la tecnología utilizada para su tratamiento frente a amenazas internas o externas, deliberadas o accidentales, garantizando la confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad, legalidad y fiabilidad de la información.
- Establecer y adoptar las medidas técnicas y organizativas necesarias para garantizar la seguridad de la información, incluyendo los mecanismos de control, supervisión y seguimiento aplicables a los sistemas, servicios y redes que la soportan.
- Fomentar la formación y sensibilización continua de las personas trabajadoras en materia de seguridad de la información, con el objetivo de mejorar su desempeño y reforzar su implicación en el cumplimiento de los objetivos establecidos.
- Mantener actualizado y revisar periódicamente el Sistema de Gestión de Seguridad de la Información, asegurando su adecuación, eficacia y alineación con el contexto de la organización y con la evolución de las amenazas.
- Garantizar el cumplimiento de la legislación vigente en materia de protección de datos personales, seguridad de la información y demás requisitos legales, reglamentarios y contractuales que resulten de aplicación.
- Definir, desarrollar e implantar los controles técnicos y organizativos necesarios para garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información gestionada por imotion Analytics.
- Promover una auténtica cultura de seguridad, tanto internamente, respecto de todo el personal de imotion Analytics, como externamente, en relación con clientes, proveedores y demás partes interesadas.
- Poner a disposición del personal y de los distintos grupos de interés un canal de información o denuncias que permita comunicar cualquier conocimiento, duda o sospecha de actuación contraria al código de conducta o a la legalidad vigente, garantizando la confidencialidad y la ausencia de represalias.
- Tener en consideración la protección del medio ambiente y el respeto al entorno en el desarrollo de sus actividades.
For all these reasons, imotion Analytics directs its actions to ensure the provision of a safe and reliable service, continuous improvement, adaptation to changes in the environment, and compliance with applicable standards and requirements, with the aim of achieving and maintaining ever higher levels of information security, cybersecurity, and regulatory compliance.
If you would like more information about imotion Analytics' policies, you can send an email to the following address: seguridad@imotionanalytics.com