Origon AS skal levere tjenester og produkter med høy kvalitet, beskytte informasjon og personopplysninger, og sikre etterlevelse av gjeldende krav og forventninger fra kunder, myndigheter og andre interessenter.
Sist oppdatert: 5. september 2026
1. Formål
Origon AS skal levere tjenester og produkter med høy kvalitet, beskytte informasjon og personopplysninger, og sikre etterlevelse av gjeldende krav og forventninger fra kunder, myndigheter og andre interessenter.
Denne policyen beskriver virksomhetens overordnede prinsipper for kvalitet, informasjonssikkerhet og personvern, og danner grunnlaget for mål, styring og kontinuerlig forbedring.
Policyen gjelder for alle ansatte, innleid personell, ledelsen, leverandører og samarbeidspartnere der dette er relevant.
2. Våre felles prinsipper
For å oppnå våre mål skal Origon:
- arbeide systematisk og risikobasert
- etterleve lover, forskrifter, kontraktskrav og interne krav
- sikre nødvendig kompetanse og bevissthet hos ansatte
- involvere ansatte i forbedringsarbeid og utvikling av virksomheten
- rapportere, håndtere og lære av avvik og uønskede hendelser
- kontinuerlig forbedre tjenester, prosesser og styringssystem
- stille nødvendige ressurser til rådighet for å oppnå fastsatte mål
3. Ledelsens forpliktelse
Ledelsen i Origon AS forplikter seg til å:
- etablere, vedlikeholde og kontinuerlig forbedre styringssystemet i samsvar med relevante krav i ISO 9001 og ISO 27001
- sørge for at policyen er kjent, forstått og etterlevd
- fastsette mål og nødvendige tiltak innen kvalitet, informasjonssikkerhet og personvern
- følge opp risikoer, muligheter og forbedringstiltak
- gjennomføre ledelsens gjennomgang minst årlig eller ved vesentlige endringer
4. Kvalitet
Origon skal levere produkter og tjenester som oppfyller kundens krav og forventninger, og bidra til at kundene lykkes i sine prosjekter.
Dette innebærer at vi:
- planlegger og gjennomfører oppdrag på en strukturert og kontrollert måte
- sikrer riktig kompetanse i leveranser
- arbeider for høy faglig kvalitet i alle ledd
- evaluerer og forbedrer våre arbeidsprosesser
- fremmer et godt arbeidsmiljø som støtter kvalitet og utvikling
5. Informasjonssikkerhet
Origon skal beskytte informasjon og informasjonssystemer slik at konfidensialitet, integritet og tilgjengelighet ivaretas.
Dette innebærer at vi:
- integrerer informasjonssikkerhet i våre tjenester og leveranser
- håndterer informasjon i samsvar med klassifisering og behov for beskyttelse
- rapporterer og håndterer sikkerhetshendelser uten ugrunnet opphold
- beskytter sensitiv informasjon mot uautorisert tilgang, endring eller tap
- etterlever kundekrav og relevante sikkerhetskrav
- følger prinsippet om ryddig pult og forsvarlig håndtering av informasjonsbærere
6. Personvern
Origon skal behandle personopplysninger i samsvar med personvernforordningen (GDPR) og andre relevante krav.
Dette innebærer at vi:
- behandler personopplysninger lovlig, rettferdig og åpent
- kun behandler opplysninger som er nødvendige for det aktuelle formålet
- sikrer at personopplysninger er korrekte og oppdaterte
- ikke lagrer personopplysninger lenger enn nødvendig
- beskytter personopplysninger mot uautorisert tilgang, tap eller misbruk
- kan dokumentere etterlevelse av personvernkrav
7. Arbeidsmiljø
Origon skal være en trygg, inkluderende og attraktiv arbeidsplass hvor ansatte trives, utvikler seg og opplever mestring i arbeidshverdagen.
Dette innebærer at vi:
- fremmer samarbeid, respekt og åpen kommunikasjon
- legger til rette for faglig og personlig utvikling
- involverer ansatte i forbedringsarbeid og utvikling av virksomheten
- arbeider systematisk for å forebygge uønskede hendelser og belastninger
- bidrar til et arbeidsmiljø preget av trivsel, medvirkning og tillit
- ivaretar helse, miljø og sikkerhet i tråd med gjeldende krav
8. Kontinuerlig forbedring
Origon skal kontinuerlig videreutvikle tjenester, kompetanse, prosesser og styringssystem for å møte kundenes, markedets og samfunnets behov.
Læring fra avvik, forbedringsforslag, revisjoner, risikoanalyser og kundeerfaringer skal brukes aktivt i dette arbeidet.
9. Ikrafttredelse
Policyen gjelder fra vedtaksdato og revideres ved behov.
Oslo, 04.09.2026
Anders Kroken
Daglig leder
Origon AS