The purpose of this policy is to provide the directives or guidelines to be followed in order to protect the Organization’s information from a wide range of threats.
The scope of the Information Security Policy coincides with the scope of the ISMS as established in the document “I-TIC-001 Context of the Organization”.
For the correct interpretation of this Policy, the following definitions are included:
To ensure that clients and service users have access to information with the quality and service level required for agreed performance, and to prevent loss or alteration of information and unauthorized access.
A framework is established for achieving the organization’s information security objectives. These objectives will be achieved through a series of organizational measures and clearly defined rules.
This Security Policy will be maintained, updated, and adapted to the organization’s purposes.
The principles to be respected, based on the basic dimensions of security, are:
Additionally, since any Information Security Management System must comply with current legislation, the following principle applies:
Information Security management at INOXPA is risk-based, in accordance with the international standard ISO/IEC 27001:2022.
Processes will be periodically generated to identify potential risks that may affect the security of the information of the services provided. These risks will then be analyzed and evaluated to take appropriate treatment actions through measures or controls.
This process is cyclical and must be carried out periodically, at least once a year. Each identified risk will be assigned an owner, and multiple responsibilities may fall on the same person or committee.
Described in the document “N-TIC-007 Roles, Responsibilities, and Authorities”.
The INOXPA ISMS must ensure:
INOXPA has developed this document containing the General Information Security Policy, which has been approved by General Management and communicated to all company personnel.
The ISMS Security Officer must ensure that all personnel involved in the ISMS are aware of this policy, its objectives, and processes through dissemination, training, and awareness actions.
The ISMS Communication Officer must ensure the distribution of documents applicable to each level, according to the different roles defined in the company.
The General Management of INOXPA must ensure and verify, through internal and external audits, the degree of compliance with this Policy and that it is properly operated and implemented, being responsible for the implementation of corrective measures to maintain continuous improvement.
This policy is effective from the moment of its publication and is reviewed at least once a year.
Failure to comply with the Information Security Policy and other related regulations and procedures will result in sanctions, depending on the severity and nature of the non-compliance, in accordance with current labor legislation.
All signatories below fully accept the content of this Policy and commit to applying it in their respective areas to ensure the proper functioning of the Information Security Management System.
Banyoles, May 14, 2024
General Management
ISMS Security Officer
Diese Webseite verwendet Cookies. Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Außerdem geben wir Informationen zu Ihrer Verwendung unserer Website an unsere Partner für soziale Medien, Werbung und Analysen weiter. Unsere Partner führen diese Informationen möglicherweise mit weiteren Daten zusammen, die Sie ihnen bereitgestellt haben oder die sie im Rahmen Ihrer Nutzung der Dienste gesammelt haben. Das Blockieren einiger Arten von Cookies kann jedoch Ihre Erfahrung auf der Website und die von uns angebotenen Dienste beeinträchtigen. Dog kan blokering af visse typer cookies påvirke din oplevelse på webstedet og de tjenester, vi kan tilbyde. Cookies-Richtlinienseite
Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Webseite ermöglichen. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.
Präferenz-Cookies ermöglichen einer Webseite sich an Informationen zu erinnern, die die Art beeinflussen, wie sich eine Webseite verhält oder aussieht, wie z. B. Ihre bevorzugte Sprache oder die Region in der Sie sich befinden.
Statistik-Cookies helfen Webseiten-Besitzern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.
Marketing-Cookies werden verwendet, um Besuchern auf Webseiten zu folgen. Die Absicht ist, Anzeigen zu zeigen, die relevant und ansprechend für den einzelnen Benutzer sind und daher wertvoller für Publisher und werbetreibende Drittparteien sind.
Name | Anbieter | Zweck | Ablauf | Typ |
---|---|---|---|---|
cc_cookie_accept | www.inoxpa.de | Speichert den Zustimmungsstatus des Benutzers für Cookies auf der aktuellen Domäne. | 1 Jahr | HTTP |
PHPSESSID | www.inoxpa.de | Erhält den Benutzersitzungsstatus über Seitenanforderungen hinweg. | Session | HTTP |
collect | Wird verwendet, um Daten über das Gerät und das Verhalten des Besuchers an Google Analytics zu senden. Verfolgt den Besucher über Geräte und Marketingkanäle hinweg. | Session | Pixel | |
_ga | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 2 Jahre | HTTP | |
_ga_# | www.inoxpa.de | Sammelt Daten dazu, wie oft ein Benutzer eine Website besucht hat, sowie Daten für den ersten und letzten Besuch. Von Google Analytics verwendet. | 2 Jahre | HTTP |
_gat_ | Wird von Google Analytics verwendet, um die Anforderungsrate einzuschränken | 1 Tag | HTTP | |
_gid | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 1 Tag | HTTP | |
fr | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 3 Monate | HTTP | |
_fbp | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 3 Monate | HTTP | |
IDE | Verwendet von Google DoubleClick, um die Handlungen des Benutzers auf der Webseite nach der Anzeige oder dem Klicken auf eine der Anzeigen des Anbieters zu registrieren und zu melden, mit dem Zweck der Messung der Wirksamkeit einer Werbung und der Anzeige zielgerichteter Werbung für den Benutzer. | 1 Jahr | HTTP | |
ads/ga-audiences | Wird von Google AdWords verwendet, um Besucher wieder einzubeziehen, die aufgrund des Online-Verhaltens des Besuchers auf verschiedenen Websites wahrscheinlich zu Kunden konvertieren. marketing_erklärung | Session | Pixel | |
VISITOR_INFO1_LIVE | YouTube | Versucht, die Benutzerbandbreite auf Seiten mit integrierten YouTube-Videos zu schätzen. | 179 Tage | HTTP |
YSC | YouTube | Registriert eine eindeutige ID, um Statistiken der Videos von YouTube, die der Benutzer gesehen hat, zu behalten. | Session | HTTP |
yt-remote-cast-installed | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Session | HTML |
yt-remote-connected-devices | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Hartnäckig | HTML |
yt-remote-device-id | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Hartnäckig | HTML |
yt-remote-fast-check-period | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Session | HTML |
yt-remote-session-app | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Session | HTML |
yt-remote-session-app | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Session | HTML |
yt-remote-session-name | YouTube | Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten Youtube-Videos | Session | HTML |