La estructura de gobernanza de Mimecast garantiza una supervisión rigurosa y la rendición de cuentas en materia de ESG a través de un marco unificado dirigido por nuestro Consejo de Administración, el equipo directivo y el Consejo de ESG. Presidido por el consejero general y director jurídico, y compuesto por miembros de los departamentos pertinentes, el Consejo de ESG impulsa la estrategia en materia de ESG, revisa las políticas e informa de los avances al Consejo de Administración.
La gestión de riesgos está integrada en toda la empresa y abarca:
- Riesgos estratégicos: cuestiones relevantes que afectan a los objetivos en materia de beneficios, personal y medio ambiente
- Riesgos operativos: se gestionan en el ámbito de cada función y se remiten a instancias superiores si pudieran afectar de manera significativa a la empresa
- Riesgos relacionados con la sostenibilidad: entre los que se incluyen los riesgos climáticos y los riesgos ESG, identificados mediante evaluaciones de materialidad e integrados en la gestión de riesgos de la empresa
- Supervisión especializada: equipos especializados en seguridad de la información se encargan de garantizar que la gobernanza forme parte de la toma de decisiones y las operaciones diarias
- Gestión de riesgos de terceros: evaluación y análisis exhaustivos de los riesgos de nuestros socios externos clave, que abarcan múltiples dimensiones, incluidas las consideraciones relativas a la sostenibilidad medioambiental.
Esta estructura permite a Mimecast gestionar los riesgos de forma proactiva, respetar las normas éticas y cumplir con nuestros compromisos en materia de ESG.
Gobernanza de la IA y uso responsable
Mimecast cuenta con la certificación ISO 42001 para su sistema de gestión de la inteligencia artificial, lo que demuestra su compromiso con la innovación responsable, la supervisión continua y la adaptación a las mejores prácticas del sector.
El marco de gobernanza de la inteligencia artificial de Mimecast garantiza que la inteligencia artificial se desarrolle y utilice de forma ética, segura y en consonancia con las normas internacionales emergentes. La supervisión corre a cargo del Consejo de Gobernanza de la IA, que elabora y vela por el cumplimiento de las políticas en materia de transparencia, ética y seguridad en todas las aplicaciones de IA.
Entre las actividades principales se incluyen:
- Gestión de riesgos: evaluaciones periódicas del impacto y los riesgos de la IA que abarquen aspectos éticos, operativos, de privacidad de datos y de cumplimiento normativo.
- Prácticas responsables en materia de IA: Todos los empleados tienen acceso a unas directrices para el uso ético y responsable de la IA, en las que se describen las mejores prácticas y se abordan riesgos como la integridad de los datos y las cuestiones relacionadas con la privacidad.
- Diligencia debida en materia de IA: La diligencia debida específica en materia de IA se integra en el proceso de incorporación de proveedores, lo que garantiza que los socios externos cumplan con los estándares éticos y de cumplimiento normativo de Mimecast.
- Formación, sensibilización y cultura: Formación sobre IA en toda la organización para fomentar la familiaridad con esta tecnología y garantizar que los empleados comprendan las prácticas responsables en materia de IA y sepan cómo aplicarlas en sus funciones.
- Mejora continua: Supervisar, evaluar y actualizar las prácticas de gobernanza de la IA para mantenerse en consonancia con las mejores prácticas y la normativa en constante evolución.
- Esta estructura permite a Mimecast innovar de forma segura y ética, al tiempo que mantiene la confianza, la transparencia y el cumplimiento normativo en todas las actividades impulsadas por la inteligencia artificial.
Certificación y marcos de gobernanza
Mimecast cuenta con múltiples certificaciones que avalan su excelencia en materia de gobernanza y seguridad: entre nuestras certificaciones se incluyen las siguientes: ISO/IEC 27001:2022 (Seguridad de la información), ISO/IEC 27701: 2019 (privacidad), ISO 22301:2019 (continuidad del negocio), Cyber Essentials y Cyber Essentials Plus. Asimismo, contamos con las certificaciones SOC 2 Tipo 2, HIPAA, TISAX y HITECH.
Nos estamos preparando para obtener nuevas certificaciones: ISO 30071-1 (accesibilidad), C5 y CMMC.
Nuestras políticas y programas de formación garantizan una conducta ética, la transparencia y el cumplimiento normativo en todas las áreas de la empresa.
Para consultar documentación adicional sobre aspectos jurídicos y de gobernanza, incluidas nuestras declaraciones relativas a la conducta empresarial, la ética, la esclavitud moderna y otros temas, le invitamos a visitar https://www.mimecast.com/legal/.
Para obtener más información sobre nuestras iniciativas en materia de gobernanza, descargue nuestro Informe ESG 2025.