POLÍTICA INTEGRAL

Logotipo horizontal de SolSer Information Technology en rojo y blanco, consultoría en TI y desarrollo de software en Querétaro

Consultoría y Desarrollo Solser Sistem Querétaro S.A. de C.V., es una empresa 100 % mexicana que ofrece servicios especializados de personal, desarrollo de software, fábrica de pruebas, consultoría en tecnologías de información y SAP en diferentes sectores de TI, hosting integral de aplicaciones, y desarrollo, implementación y uso de soluciones basadas en Inteligencia Artificial (IA).

La organización ha decidido establecer, implementar y mantener un Sistema de Gestión Integral, enfocado en la calidad, seguridad de la información, gestión de servicios, inteligencia artificial, prevención del soborno y mejora continua, certificado conforme a:
• ISO 9001:2015 (Gestión de la Calidad)
• ISO/IEC 27001:2022 (Seguridad de la Información)
• ISO/IEC 20000-1:2018 (Gestión de Servicios)
• ISO 37001:2016 (Sistema de Gestión Antisoborno)
• ISO/IEC 42001:2023 (Sistema de Gestión de Inteligencia Artificial)
• CMMI DEV Nivel 5 (Desarrollo de Software)

Con el propósito de mejorar continuamente los procesos productivos, de planificación, seguridad, servicio y cumplimiento, durante todas las fases del servicio o producto, enfocados en la satisfacción de las partes interesadas, la prestación eficaz de los servicios, la confidencialidad, integridad y disponibilidad de la información, el uso ético, responsable y confiable de la inteligencia artificial, y la actuación integral y libre de soborno en todas las actividades de la organización.

Principios y Compromisos de SOL SER
A) Asegurar la satisfacción del cliente y el cumplimiento de los niveles de servicio, atendiendo sus necesidades y expectativas, así como los requisitos legales, contractuales, reglamentarios y normativos aplicables a los productos, servicios, seguridad de la información, inteligencia artificial y antisoborno.

B) Preservar la Confidencialidad, Integridad y Disponibilidad de la información, protegiéndola frente a amenazas internas y externas mediante la evaluación y tratamiento de riesgos, políticas específicas y controles adecuados, incluyendo los riesgos tecnológicos, éticos y de seguridad asociados a los sistemas de IA.

C) Optimizar los servicios y recursos, gestionando la continuidad del negocio y la resiliencia operativa, desarrollando planes de continuidad que contemplen ciberataques, fallas tecnológicas, indisponibilidad de servicios en la nube y riesgos derivados del uso de IA.

D) Velar por la satisfacción, desarrollo y competencia del personal, estableciendo planes de formación en materia de calidad, seguridad, servicio, y ética, antisoborno y uso responsable de la inteligencia artificial, fomentando una cultura organizacional basada en la integridad y la mejora continua.

E) Gestionar una comunicación efectiva, transparente y documentada entre colaboradores, clientes, proveedores y demás partes interesadas, estableciendo claramente las consecuencias ante el incumplimiento de esta política, incluyendo actos de soborno, corrupción, conflictos de interés o uso indebido de sistemas de IA, mismas que se reflejarán en los contratos y acuerdos correspondientes.

F) Implementar y mantener un Sistema de Gestión Antisoborno, respaldado por la Alta Dirección, con evaluación periódica de riesgos, controles financieros y no financieros, canales de denuncia confidenciales, protección al denunciante y sanciones disciplinarias.

G) Prohibir expresamente cualquier forma de soborno o corrupción, directa o indirecta, en el sector público o privado, comprometiéndose la organización a prevenir, detectar, investigar y sancionar cualquier conducta contraria a esta política, conforme a la legislación aplicable y a los requisitos de la ISO 37001.

H) Garantizar que los sistemas de Inteligencia Artificial desarrollados, adquiridos o utilizados por la organización sean éticos, legales, seguros, explicables, trazables y supervisados por personas, considerando su impacto en clientes, usuarios, empleados y otras partes interesadas, conforme a la ISO/IEC 42001.

I) Establecer mecanismos de gobernanza, control y auditoría de la IA, incluyendo la gestión de terceros, la evaluación de impactos éticos y sociales, la mitigación de sesgos y la protección de datos personales.

Cumplimiento, Denuncia y Mejora Continua
La organización cuenta con un Código Ética, aprobado por el Órgano de gobierno/Alta dirección, de aplicación obligatoria para todos los colaboradores y terceros relacionados. El incumplimiento de esta política, del Código Ético o de los requisitos del Sistema de Gestión Integral dará lugar a medidas disciplinarias, sin perjuicio de las acciones legales que correspondan.

SOL SER pone a disposición de sus partes interesadas canales de comunicación y denuncia confidenciales, que permiten reportar de buena fe cualquier conducta irregular, sospecha de soborno, conflicto de interés o uso indebido de sistemas de IA, garantizando la confidencialidad y la protección frente a represalias.

Hemos dispuesto de los siguientes medios de comunicación para que cualquier persona pueda denunciar cualquier tipo de hecho o conducta sospechosa o pueda plantear cualquier tipo de duda o consulta al respecto:
▪ Envío de mensaje a la dirección de correo electrónico: [email protected]
▪ Registro de la comunicación mediante el CANAL DE DENUNCIAS seguro dispuesto por nuestra organización mediante herramienta COS o bien accesible en la página web de nuestra compañía (www.solsersistem.net).

Actuando en todo momento dentro de la más estricta ética profesional, esta Política se revisa al menos una vez al año o cuando existan cambios relevantes en el contexto organizacional, legal, tecnológico o de negocio. Sirve como marco de referencia para el establecimiento de los objetivos del Sistema de Gestión Integral, se comunica a todas las partes interesadas y se encuentra disponible para el público en general.

La presente política es aprobada y respaldada por la Órgano de gobierno/Alta dirección, y es de cumplimiento obligatorio para colaboradores, proveedores, socios de negocio y demás partes interesadas.

Fecha: 10 de febrero de 2026 – FOR-029 Política V1.6

Scroll al inicio