The purpose of this policy is to provide the directives or guidelines to be followed in order to protect the Organization’s information from a wide range of threats.
The scope of the Information Security Policy coincides with the scope of the ISMS as established in the document “I-TIC-001 Context of the Organization”.
For the correct interpretation of this Policy, the following definitions are included:
To ensure that clients and service users have access to information with the quality and service level required for agreed performance, and to prevent loss or alteration of information and unauthorized access.
A framework is established for achieving the organization’s information security objectives. These objectives will be achieved through a series of organizational measures and clearly defined rules.
This Security Policy will be maintained, updated, and adapted to the organization’s purposes.
The principles to be respected, based on the basic dimensions of security, are:
Additionally, since any Information Security Management System must comply with current legislation, the following principle applies:
Information Security management at INOXPA is risk-based, in accordance with the international standard ISO/IEC 27001:2022.
Processes will be periodically generated to identify potential risks that may affect the security of the information of the services provided. These risks will then be analyzed and evaluated to take appropriate treatment actions through measures or controls.
This process is cyclical and must be carried out periodically, at least once a year. Each identified risk will be assigned an owner, and multiple responsibilities may fall on the same person or committee.
Described in the document “N-TIC-007 Roles, Responsibilities, and Authorities”.
The INOXPA ISMS must ensure:
INOXPA has developed this document containing the General Information Security Policy, which has been approved by General Management and communicated to all company personnel.
The ISMS Security Officer must ensure that all personnel involved in the ISMS are aware of this policy, its objectives, and processes through dissemination, training, and awareness actions.
The ISMS Communication Officer must ensure the distribution of documents applicable to each level, according to the different roles defined in the company.
The General Management of INOXPA must ensure and verify, through internal and external audits, the degree of compliance with this Policy and that it is properly operated and implemented, being responsible for the implementation of corrective measures to maintain continuous improvement.
This policy is effective from the moment of its publication and is reviewed at least once a year.
Failure to comply with the Information Security Policy and other related regulations and procedures will result in sanctions, depending on the severity and nature of the non-compliance, in accordance with current labor legislation.
All signatories below fully accept the content of this Policy and commit to applying it in their respective areas to ensure the proper functioning of the Information Security Management System.
Banyoles, May 14, 2024
General Management
ISMS Security Officer
Этот сайт использует файлы «куки». Мы используем файлы cookie, чтобы анализировать трафик, подбирать для вас подходящий контент и рекламу, а также дать вам возможность делиться информацией в социальных сетях. Мы передаем информацию о ваших действиях на сайте партнерам Google: социальным сетям и компаниям, занимающимся рекламой и веб-аналитикой. Наши партнеры могут комбинировать эти сведения с предоставленной вами информацией, а также данными, которые они получили при использовании вами их сервисов. Страница с информацией о политике в отношении файлов cookie
Необходимые файлы «куки» помогают сделать сайт удобным, позволяя реализовать основные функции, такие как навигация по странице и доступ к защищенным областям сайта. Сайт не может нормально функционировать без этих файлов «куки».
Настроечные файлы «куки» позволяют сайту запоминать информацию, которая изменяет способ работы или вид сайта, например, с учетом вашего предпочтительного языка и региона, в котором вы находитесь.
Статистические «куки» помогают владельцам сайтов понять, как посетители взаимодействуют с сайтами, путем сбора и представления анонимной информации.
Маркетинговые «куки» используются для отслеживания перемещения посетителей по сайтам. Цель этого отслеживания — показ рекламных объявлений, которые актуальны и интересны для конкретного пользователя и тем самым более ценны для издателей и сторонних рекламодателей.
Имя | Поставщик | Цель | Срок действия | Тип |
---|---|---|---|---|
cc_cookie_accept | www.inoxpa.com.ua | Зберігає стан згоди користувача на використання файлів cookie для поточного домену | 1 год | HTTP |
PHPSESSID | www.inoxpa.com.ua | Зберігає стан сеансу користувача в запитах сторінок. | Сесія | HTTP |
collect | Використовується для надсилання даних до Google Analytics про пристрій та поведінку відвідувача. Відстежує відвідувача за різними пристроями та маркетинговими каналами. | Сесія | Pixel | |
_ga | Реєструє унікальний ідентифікатор, який використовується для формування статистичних даних про те, як відвідувач використовує веб-сайт. | 2 роки | HTTP | |
_ga_# | www.inoxpa.com.ua | Використовується Google Analytics для збору даних про кількість відвідувань користувачем веб-сайту, а також дат першого та останнього відвідувань. | 2 роки | HTTP |
_gat_ | Використовується Google Analytics для зменшення кількості запитів | 1 день | HTTP | |
_gid | Реєструє унікальний ідентифікатор, який використовується для формування статистичних даних про те, як відвідувач використовує веб-сайт. | 1 день | HTTP | |
fr | Реєструє унікальний ідентифікатор, який використовується для формування статистичних даних про те, як відвідувач використовує веб-сайт. | 3 месяца | HTTP | |
_fbp | Реєструє унікальний ідентифікатор, який використовується для формування статистичних даних про те, як відвідувач використовує веб-сайт. | 3 месяца | HTTP | |
IDE | Використовується Google DoubleClick для реєстрації та повідомлення про дії користувача веб-сайту після перегляду або клацання однієї з оголошень рекламодавця з метою вимірювання ефективності реклами та представлення цільових оголошень користувачеві. | 1 год | HTTP | |
ads/ga-audiences | Використовується Google AdWords для повторного залучення відвідувачів, які, ймовірно, перетворюються на клієнтів на основі поведінки відвідувача в Інтернеті на веб-сайтах. | Сесія | Pixel | |
VISITOR_INFO1_LIVE | YouTube | Намагається оцінити пропускну здатність користувачів на сторінках із інтегрованими відео YouTube. | 179 днів | HTTP |
YSC | YouTube | Реєструє унікальний ідентифікатор, щоб вести статистику того, які відео з YouTube бачив користувач. | Сесія | HTTP |
yt-remote-cast-installed | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Сесія | HTML |
yt-remote-connected-devices | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Стійкий | HTML |
yt-remote-device-id | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Стійкий | HTML |
yt-remote-fast-check-period | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Сесія | HTML |
yt-remote-session-app | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Сесія | HTML |
yt-remote-session-app | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Сесія | HTML |
yt-remote-session-name | YouTube | Зберігає налаштування відеоплеєра користувача за допомогою вбудованого відео YouTube. | Сесія | HTML |