The purpose of this policy is to provide the directives or guidelines to be followed in order to protect the Organization’s information from a wide range of threats.
The scope of the Information Security Policy coincides with the scope of the ISMS as established in the document “I-TIC-001 Context of the Organization”.
For the correct interpretation of this Policy, the following definitions are included:
To ensure that clients and service users have access to information with the quality and service level required for agreed performance, and to prevent loss or alteration of information and unauthorized access.
A framework is established for achieving the organization’s information security objectives. These objectives will be achieved through a series of organizational measures and clearly defined rules.
This Security Policy will be maintained, updated, and adapted to the organization’s purposes.
The principles to be respected, based on the basic dimensions of security, are:
Additionally, since any Information Security Management System must comply with current legislation, the following principle applies:
Information Security management at INOXPA is risk-based, in accordance with the international standard ISO/IEC 27001:2022.
Processes will be periodically generated to identify potential risks that may affect the security of the information of the services provided. These risks will then be analyzed and evaluated to take appropriate treatment actions through measures or controls.
This process is cyclical and must be carried out periodically, at least once a year. Each identified risk will be assigned an owner, and multiple responsibilities may fall on the same person or committee.
Described in the document “N-TIC-007 Roles, Responsibilities, and Authorities”.
The INOXPA ISMS must ensure:
INOXPA has developed this document containing the General Information Security Policy, which has been approved by General Management and communicated to all company personnel.
The ISMS Security Officer must ensure that all personnel involved in the ISMS are aware of this policy, its objectives, and processes through dissemination, training, and awareness actions.
The ISMS Communication Officer must ensure the distribution of documents applicable to each level, according to the different roles defined in the company.
The General Management of INOXPA must ensure and verify, through internal and external audits, the degree of compliance with this Policy and that it is properly operated and implemented, being responsible for the implementation of corrective measures to maintain continuous improvement.
This policy is effective from the moment of its publication and is reviewed at least once a year.
Failure to comply with the Information Security Policy and other related regulations and procedures will result in sanctions, depending on the severity and nature of the non-compliance, in accordance with current labor legislation.
All signatories below fully accept the content of this Policy and commit to applying it in their respective areas to ensure the proper functioning of the Information Security Management System.
Banyoles, May 14, 2024
General Management
ISMS Security Officer
Questo sito web utilizza i cookie Utilizziamo i cookie per personalizzare contenuti ed annunci, per fornire funzionalità dei social media e per analizzare il nostro traffico. Condividiamo inoltre informazioni sul modo in cui utilizza il nostro sito con i nostri partner che si occupano di analisi dei dati web, pubblicità e social media, i quali potrebbero combinarle con altre informazioni che ha fornito loro o che hanno raccolto dal suo utilizzo dei loro servizi. Tuttavia, il blocco di alcuni tipi di cookie potrebbe influire sulla tua esperienza sul sito e sui servizi che possiamo offrire. Pagina della cookie policy.
I cookie necessari contribuiscono a rendere fruibile il sito web abilitandone funzionalità di base quali la navigazione sulle pagine e l'accesso alle aree protette del sito. Il sito web non è in grado di funzionare correttamente senza questi cookie.
I cookie di preferenza consentono al sito web di memorizzare informazioni che ne influenzano il comportamento o l'aspetto, quali la lingua preferita o la località nella quale ti trovi.
I cookie statistici aiutano i proprietari del sito web a capire come i visitatori interagiscono con i siti raccogliendo e trasmettendo informazioni in forma anonima.
I cookie di marketing vengono utilizzati per tracciare i visitatori sui siti web. La finalità è quella di presentare annunci pubblicitari che siano rilevanti e coinvolgenti per il singolo utente e quindi di maggior valore per editori e inserzionisti di terze parti.
Nome | Provider | Scopo | Scadenza | Tipo |
---|---|---|---|---|
cc_cookie_accept | www.inoxpa.it | Memorizza lo stato del consenso ai cookie dell'utente per il dominio corrente | 1 anno | HTTP |
PHPSESSID | www.inoxpa.it | Conserva lo stato della sessione utente tra le richieste di pagina. | Sessione | HTTP |
collect | Registra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet. | Sessione | Pixel | |
_ga | Registra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet. | 2 anni | HTTP | |
_ga_# | www.inoxpa.it | Utilizzato da Google Analytics per raccogliere dati sul numero di volte che un utente ha visitato il sito internet, oltre che le dati per la prima visita e la visita più recente. | 2 anni | HTTP |
_gat_ | Utilizzato da Google Analytics per limitare la frequenza delle richieste | 1 giorno | HTTP | |
_gid | Registra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet. | 1 giorno | HTTP | |
fr | Registra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet. | 3 mesi | HTTP | |
_fbp | Registra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet. | 3 mesi | HTTP | |
IDE | Utilizzato da Google DoubleClick per registrare e produrre resoconti sulle azioni dell'utente sul sito dopo aver visualizzato o cliccato una delle pubblicità dell'inserzionista al fine di misurare l'efficacia di una pubblicità e presentare pubblicità mirata all'utente. | 1 anno | HTTP | |
ads/ga-audiences | Used by Google AdWords to re-engage visitors that are likely to convert to customers based on the visitor's online behaviour across websites. | Sessione | Pixel | |
VISITOR_INFO1_LIVE | YouTube | Prova a stimare la velocità della connessione dell'utente su pagine con video YouTube integrati. | 179 giorni | HTTP |
YSC | YouTube | Registra un ID univoco per statistiche legate a quali video YouTube sono stati visualizzati dall'utente. | Sessione | HTTP |
yt-remote-cast-installed | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Sessione | HTML |
yt-remote-connected-devices | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Persistente | HTML |
yt-remote-device-id | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Persistente | HTML |
yt-remote-fast-check-period | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Sessione | HTML |
yt-remote-session-app | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Sessione | HTML |
yt-remote-session-app | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Sessione | HTML |
yt-remote-session-name | YouTube | Memorizza le preferenze del lettore video dell'utente usando il video YouTube incorporato | Sessione | HTML |