Salta al contingut

Sistema integrat de gestió

Política integrada.

El document on la direcció d'Upon Group diu a què es compromet en qualitat, medi ambient, seguretat i salut, seguretat de la informació, privacitat, continuïtat i intel·ligència artificial. I amb què es pot comprovar.

Què és això i per a què serveix.

Les normes ISO que tenim certificades exigeixen totes el mateix a la seva clàusula 5.2: que la direcció escrigui a què es compromet, que aquest compromís serveixi de marc per fixar els objectius de cada any, que estigui documentat, que es comuniqui dins de l'organització i que estigui disponible per a qui el demani. Això és aquest document.

S'ha escrit per a dos lectors alhora. Un auditor, que el llegirà amb la norma al costat i necessita trobar cada compromís on toca. I qui treballa aquí, que és qui l'ha de complir — i una política que no s'entén no es compleix, cosa que també s'audita.

Abast: aplica a les tres societats del grup —North Point Solution, S.L., West Point Solution, S.L. i Upon Solution, S.L.— i a totes les seves activitats: l'enginyeria, instal·lació i manteniment de sistemes de seguretat electrònica, i el desenvolupament, desplegament i suport de sistemes d'intel·ligència artificial aplicada al vídeo.

Els tres compromisos que travessen tot.

Aquests tres valen per a les set normes, i són la part que la direcció signa.

  • COMPLIR ELS REQUISITS APLICABLES. Els legals, els reglamentaris, els contractuals i els que assumim voluntàriament en certificar-nos. No és una aspiració: és la línia per sota de la qual no es treballa, i quan un requisit i un termini es creuen, guanya el requisit.
  • MILLORAR DE MANERA CONTINUADA. El sistema de gestió no hi és per tenir un certificat a la paret: hi és perquè el que va sortir malament una vegada no torni a sortir malament. Cada no conformitat, cada incident i cada queixa s'analitza buscant la causa, no el culpable.
  • DONAR ELS MITJANS. Un compromís sense recursos és una declaració. La direcció es compromet a proporcionar les persones, la formació, el temps i els mitjans tècnics necessaris perquè el que hi ha a sota es pugui complir de debò.

Qualitat.

ISO 9001

Ens comprometem a entendre què necessita cada client abans de proposar-li res, i a dir que no quan el que demana no es pot fer bé. Una feina acceptada sabent que sortirà regular és una fallada de qualitat que comença abans de la primera visita.

La manera de treballar està escrita, es mesura i es corregeix. Els processos tenen responsable, entrada, sortida i indicadors, i la satisfacció del client es mesura i es revisa a la revisió per la direcció.

I les no conformitats es registren totes, incloses les que ningú de fora no veuria. Un sistema de qualitat en què només apareixen les fallades que ha vist el client no està mesurant la qualitat: està mesurant la sort.

Medi ambient.

ISO 14001

Ens comprometem a protegir el medi ambient i a prevenir la contaminació en tot el que fem, identificant els aspectes ambientals de les nostres activitats i actuant sobre els significatius.

En aquest ofici això són coses concretes: la gestió dels residus d'aparells elèctrics i electrònics que es retiren d'una instal·lació, el consum elèctric dels equips que s'instal·len i dels servidors que processen el vídeo, els desplaçaments del servei tècnic, i el cicle de vida del que es compra — allargar-lo és la mesura ambiental més eficaç que existeix en seguretat electrònica.

Complim la normativa ambiental aplicable i, on té sentit, anem per davant d'ella.

Seguretat i salut a la feina.

ISO 45001

Ens comprometem a proporcionar condicions de treball segures i saludables per a la prevenció de lesions i del deteriorament de la salut, i a eliminar els perills i reduir els riscos que no es puguin eliminar.

Aquí no és un compromís abstracte: la nostra gent puja a bàculs, treballa en alçada, entra en quadres elèctrics, en túnels, en depuradores i en obres de tercers. El risc és físic i és diari, i per això l'ordre és sempre el mateix: eliminar el perill si es pot, substituir-lo si no, després els controls tècnics, després els organitzatius i només al final l'equip de protecció individual.

I ens comprometem a la consulta i la participació dels treballadors en tot el que afecti la seva seguretat. Qui fa la feina és qui veu el risc primer, i un canal per dir-ho que no es fa servir és un canal que no existeix: ningú no pateix represàlia per aturar una feina que considera insegura, i aquesta és la part d'aquesta política que més ens importa que es llegeixi.

Seguretat de la informació.

ISO/IEC 27001 · ENS · NIS2

Ens comprometem a preservar la confidencialitat, la integritat i la disponibilitat de la informació pròpia i de la que ens confien els nostres clients, i que aquesta política serveixi de marc per fixar els objectius de seguretat.

La matèria amb què treballem ho fa especialment delicat: imatges de persones, matrícules, registres d'accessos i plànols d'instal·lacions. Una filtració aquí no és un incident informàtic, és un problema per a persones concretes i per a la seguretat física d'un recinte.

Els riscos s'identifiquen, s'avaluen i es tracten de manera sistemàtica. L'accés es concedeix per necessitat i es revisa. Els incidents es detecten, es registren, es notifiquen en els terminis que exigeix la normativa i s'analitzen perquè no es repeteixin. I els requisits de l'Esquema Nacional de Seguretat i de la directiva NIS2 apliquen també al que entreguem a tercers, no només a casa nostra.

Privacitat.

ISO/IEC 27701 · RGPD

Ens comprometem a tractar les dades personals conforme al RGPD i a la LOPDGDD, i a aplicar la protecció de dades des del disseny i per defecte en tot el que construïm.

A la pràctica això vol dir recollir el mínim necessari, conservar-lo el temps mínim necessari, no fer-lo servir per a res diferent d'allò per al qual es va recollir, i poder demostrar les tres coses. I vol dir ajudar els nostres clients a complir quan ells són els responsables del tractament i nosaltres l'encarregat: un sistema de vídeo que no permet explicar què guarda i durant quant posa el seu titular en un problema.

Els drets de les persones —accés, rectificació, supressió, oposició, limitació i portabilitat— s'atenen en termini, i existeix un procediment escrit per fer-ho.

Continuïtat del negoci.

ISO 22301

Ens comprometem a mantenir la capacitat de seguir prestant servei davant d'una interrupció greu, i a haver-ho provat abans de necessitar-ho.

Estan identificades les activitats crítiques i els temps màxims que poden estar aturades, existeixen plans de continuïtat i de recuperació, i s'assagen amb una periodicitat definida. Un pla que mai no s'ha provat no és un pla: és un document.

Això inclou el que sosté el servei dels nostres clients, no només les nostres oficines: el suport 24 × 7 i la capacitat de resposta davant d'una avaria crítica en una instal·lació formen part de l'abast.

Intel·ligència artificial.

ISO/IEC 42001

Ens comprometem a desenvolupar i desplegar sistemes d'intel·ligència artificial de manera responsable, traçable i supervisada per persones.

Està documentat qui entrena els models, amb quines dades, qui en verifica el rendiment i què es fa quan fallen. Els sistemes es proven abans de lliurar-se i es vigilen després, perquè una escena canvia i un model que funcionava deixa de funcionar sense avisar.

Hi ha tres coses que assumim de manera expressa. La primera: la decisió és d'una persona. Els nostres sistemes detecten i avisen; qui decideix què fer amb un avís és sempre algú amb nom dins de l'organització del client. La segona: es comuniquen els límits abans que les capacitats — què no detecta, en quines condicions es degrada i quin marge d'error té, amb la mesura d'un tercer quan existeix. I la tercera: no s'afirma una precisió que no es pugui demostrar, ni en una oferta, ni en una demostració, ni en aquesta web.

Qui respon que això es compleixi.

La direcció d'Upon Group estableix aquesta política, la revisa almenys un cop l'any a la revisió per la direcció i l'actualitza quan canvia el context de l'organització, la normativa aplicable o l'abast de les certificacions.

La política es comunica a tot el personal, s'explica a l'acollida de cada nova incorporació i està disponible públicament en aquesta pàgina per a clients, proveïdors, administracions i qualsevol part interessada que la sol·liciti.

Els objectius concrets i mesurables de cada exercici s'estableixen a partir d'aquest marc, es revisen periòdicament i es documenten a part. No van en aquesta pàgina expressament: són anuals i canvien, i una política amb objectius caducats a dins és una no conformitat esperant que algú la trobi.

Control del document.

  • Versió: PENDENT
  • Data d'aprovació: PENDENT
  • Aprovada per: PENDENT — l'alta direcció d'Upon Group. Les normes exigeixen que sigui la direcció qui l'estableixi, i això s'acredita amb una signatura i una data.
  • Propera revisió: a la revisió anual per la direcció.

Començar

Demana'ns els certificats.

Aquesta política és el marc. Els certificats que la donen suport, amb el seu abast i la seva data de vigència, es demanen i s'envien.