The purpose of this policy is to provide the directives or guidelines to be followed in order to protect the Organization’s information from a wide range of threats.
The scope of the Information Security Policy coincides with the scope of the ISMS as established in the document “I-TIC-001 Context of the Organization”.
For the correct interpretation of this Policy, the following definitions are included:
To ensure that clients and service users have access to information with the quality and service level required for agreed performance, and to prevent loss or alteration of information and unauthorized access.
A framework is established for achieving the organization’s information security objectives. These objectives will be achieved through a series of organizational measures and clearly defined rules.
This Security Policy will be maintained, updated, and adapted to the organization’s purposes.
The principles to be respected, based on the basic dimensions of security, are:
Additionally, since any Information Security Management System must comply with current legislation, the following principle applies:
Information Security management at INOXPA is risk-based, in accordance with the international standard ISO/IEC 27001:2022.
Processes will be periodically generated to identify potential risks that may affect the security of the information of the services provided. These risks will then be analyzed and evaluated to take appropriate treatment actions through measures or controls.
This process is cyclical and must be carried out periodically, at least once a year. Each identified risk will be assigned an owner, and multiple responsibilities may fall on the same person or committee.
Described in the document “N-TIC-007 Roles, Responsibilities, and Authorities”.
The INOXPA ISMS must ensure:
INOXPA has developed this document containing the General Information Security Policy, which has been approved by General Management and communicated to all company personnel.
The ISMS Security Officer must ensure that all personnel involved in the ISMS are aware of this policy, its objectives, and processes through dissemination, training, and awareness actions.
The ISMS Communication Officer must ensure the distribution of documents applicable to each level, according to the different roles defined in the company.
The General Management of INOXPA must ensure and verify, through internal and external audits, the degree of compliance with this Policy and that it is properly operated and implemented, being responsible for the implementation of corrective measures to maintain continuous improvement.
This policy is effective from the moment of its publication and is reviewed at least once a year.
Failure to comply with the Information Security Policy and other related regulations and procedures will result in sanctions, depending on the severity and nature of the non-compliance, in accordance with current labor legislation.
All signatories below fully accept the content of this Policy and commit to applying it in their respective areas to ensure the proper functioning of the Information Security Management System.
Banyoles, May 14, 2024
General Management
ISMS Security Officer
Denne hjemmeside bruger cookies. Vi bruger cookies til at tilpasse vores indhold og annoncer, til at vise dig funktioner til sociale medier og til at analysere vores trafik. Vi deler også oplysninger om din brug af vores hjemmeside med vores partnere inden for sociale medier, annonceringspartnere og analysepartnere. Vores partnere kan kombinere disse data med andre oplysninger, du har givet dem, eller som de har indsamlet fra din brug af deres tjenester. Side med politik om cookies.
Nødvendige cookies hjælper med at gøre en hjemmeside brugbar ved at aktivere grundlæggende funktioner såsom side-navigation og adgang til sikre områder af hjemmesiden. Hjemmesiden kan ikke fungere ordentligt uden disse cookies.
Præference cookies gør det muligt for en hjemmeside at huske oplysninger, der ændrer den måde hjemmesiden ser ud eller opfører sig på. F.eks. dit foretrukne sprog, eller den region, du befinder dig i.
Statistiske cookies giver hjemmesideejere indsigt i brugernes interaktion med hjemmesiden, ved at indsamle og rapportere oplysninger anonymt.
Marketing cookies bruges til at spore brugere på tværs af websites. Hensigten er at vise annoncer, der er relevante og engagerende for den enkelte bruger, og dermed mere værdifulde for udgivere og tredjeparts-annoncører.
Navn | Udbyder | Formål | Udløb | Type |
---|---|---|---|---|
cc_cookie_accept | www.inoxpa.dk | Gemmer brugerens cookie-samtykke-tilstand for det aktuelle domæne. | 1 dag | HTTP |
PHPSESSID | www.inoxpa.dk | Bevarer brugersessionstilstand på tværs af sideanmodninger. | Session | HTTP |
collect | Used to send data to Google Analytics about the visitor's device and behavior. Tracks the visitor across devices and marketing channels. | Session | Pixel | |
_ga | Registrerer et unikt ID, der anvendes til at føre statistik over hvordan den besøgende bruger hjemmesiden. | 2 år | HTTP | |
_ga_# | www.inoxpa.dk | Anvendes af Google Analytics til at indsamle data om antallet af gange en bruger har besøgt hjemmesiden samt datoer for første og seneste besøg. | 2 år | HTTP |
_gat_ | Anvendes af Google Analytics til at drosle hastigheden på antallet af forespørgsler til serveren | 1 dag | HTTP | |
_gid | Registrerer et unikt ID, der anvendes til at føre statistik over hvordan den besøgende bruger hjemmesiden. | 1 dag | HTTP | |
fr | Registrerer et unikt ID, der anvendes til at føre statistik over hvordan den besøgende bruger hjemmesiden. | 3 måneder | HTTP | |
_fbp | Registrerer et unikt ID, der anvendes til at føre statistik over hvordan den besøgende bruger hjemmesiden. | 3 måneder | HTTP | |
IDE | Anvendes af Google DoubleClick til at registrere og rapportere om hjemmesidebrugerens handlinger efter at have set eller klikket på en af annoncørens annoncer. Formålet er at måle effekten af en annonce samt at målrette annoncer til brugeren. | 1 dag | HTTP | |
ads/ga-audiences | Anvendes af Google AdWords til at gentage annoncer for besøgende, der sandsynligvis vil konvertere til kunder baseret på den besøgendes onlineadfærd på tværs af websteder. | Session | Pixel | |
VISITOR_INFO1_LIVE | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video | 179 dage | HTTP |
YSC | YouTube | Registrerer et unikt ID for at føre statistik over hvilke videoer fra YouTube brugeren har set. | Session | HTTP |
yt-remote-cast-installed | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Session | HTML |
yt-remote-connected-devices | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Vedholdende | HTML |
yt-remote-device-id | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Vedholdende | HTML |
yt-remote-fast-check-period | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Session | HTML |
yt-remote-session-app | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Session | HTML |
yt-remote-session-app | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Session | HTML |
yt-remote-session-name | YouTube | Gemmer brugerens video-afspiller-præferencer ved afspilning af en indlejret YouTube video. | Session | HTML |