Information Security Policy

BRAINTRUST is aware of and committed to information security in accordance with the ISO 27001 standard.

The purpose of this Information Security Policy is to protect the information assets involved in the services provided by BRAINTRUST.

It is BRAINTRUST's policy to ensure that:

● Information is protected against loss of availability, confidentiality, and integrity.

● The information is protected against unauthorized access.

● The applicable legal requirements are met.

● Business requirements regarding information security and information systems are met.

● The Security Committee assesses the information assets available to BRAINTRUST, from which it will derive the risk analysis and subsequently the risk management. Both the risk analysis and risk management will be reviewed annually by Management, which will decide whether to carry out a new risk analysis and management. The risks to be addressed will be reflected in the Risk Treatment Plan.

● Security incidents are reported and handled appropriately.

● Procedures are established to comply with the Security Policy.

● The Security Officer will be responsible for maintaining this policy, the management manual, and procedures, and for providing support in their implementation. In addition, they will supervise and verify compliance with the Risk Treatment Plan for each year.

● Each employee is responsible for complying with this Policy and its procedures as they apply to their job.

● It is BRAINTRUST's policy to implement, maintain, and monitor the ISMS.

● BRAINTRUST is committed to the continuous improvement of the IMS. To this end, it relies on policies, objectives, internal audit results, data analysis, corrective actions, and management review to facilitate continuous improvement.

This policy has been approved by the BRAINTRUST Security Committee and will be reviewed annually.

To view the original document, click here.

Política del Sistema de Gestión Integrado 

BRAINTRUST, es consciente y asume su compromiso con la seguridad de la información y con el uso responsable de la IA según las normas de referencia ISO 27001 e ISO 42001.

Por lo que la dirección de BRAINTRUST establece los siguientes principios:

  • Tomar las medidas adecuadas para proteger los sistemas frente a daños accidentales o deliberados que puedan afectar a la disponibilidad, integridad y confidencialidad, de la información tratada o los servicios prestados.
  • Establecer el marco de referencia aplicable para el desempeño de las funciones relacionadas con la IA y el propio Sistema de Gestión de IA.
  • Establecer objetivos y metas enfocados hacia la evaluación del desempeño en materia de seguridad de la información y uso responsable de la IA, así como a la mejora continua en nuestras actividades, reguladas en el SGI que desarrolla esta política.
  • Compromiso de cumplimiento de los requisitos legales aplicables y otros requisitos que la organización suscriba además de los compromisos adquiridos con los clientes, así como la actualización continúa de los mismos.
  • Establecer la mejora continua como base de nuestras actividades, con el fin de garantizar y aumentar la seguridad de los servicios, reducir, en la medida de lo posible, las interrupciones de los mismos y asegurar los procesos relacionados con la IA.
  • Identificar las amenazas potenciales, así como el impacto en las operaciones de negocio que dichas amenazas, en caso de materializarse, puedan causar.
  • Proporcionar un marco para aumentarla capacidad de resistencia o resiliencia para dar una respuesta eficaz.
  • Asegurarla recuperación rápida y eficiente de los servicios, frente a cualquier desastre físico o contingencia que pudiera ocurrir y que pusiera en riesgo la continuidad de las operaciones.
  • Prevenir incidentes de seguridad de la información en la medida que sea técnica y económicamente viable, así como mitigar los riesgos de seguridad de la información generados por nuestras actividades.
  • Prevenir incidentes debidos a un uso indebido de la
  • Mantenimiento de una comunicación fluida, con un compromiso de diálogo abierto y cordial, tanto a nivel interno, entre los distintos estamentos de la empresa, como con clientes, entes administrativos,colaboradores y otros grupos de interesados en nuestras
  • Evaluar y garantizar la competencia técnica del personal, así como asegurar la motivación adecuada de éste para su participación en la mejora continua de nuestros procesos, proporcionando la formación y la comunicación interna adecuada para que desarrollen buenas prácticas definidas en el SGI.
  • Garantizar el correcto estado de las instalaciones y el equipamiento adecuado, deforma tal que estén en correspondencia con la actividad, objetivos y metas de la

Adicionalmente, para la correcta gestión de la Inteligencia Artificial, BRAINTRUST asegura que:

  • Los datos utilizados en sistemas de IA están protegidos contra perdidas de disponibilidad, calidad, seguridad y
  • Se mantenga la trazabilidad y responsabilidad al realizar acciones soportadas o basadas en sistemas de IA.
  • Los empleados tienen las habilidades y experiencia necesarias en gestión de sistemas de IA.
  • Se mantienen adecuadamente los sistemas de
  • Se mantiene un rendimiento adecuado de la IA en el uso de
  • Se cumplen los requisitos de negocio respecto a la

Estos principios son asumidos por la Dirección de BRAINTRUST, quien dispone los medios necesarios y dota a sus empleados de los recursos suficientes para su cumplimiento, plasmándolos y poniéndolos en público conocimiento a través de la presente Política de 1 Sistema de Gestión Integrado.

To view the original document, click here.