信息安全基本方针

株式会社千野(以下称为“本公司”。)为了维持和提高客户、供应商以及社会的信赖,
确保信息资产的机密性、完整性和可用性,以维护业务连续性和承担社会责任。
制定本信息安全基本方针(以下称为“本政策”。)。
此外,本政策以及此处的“个人信息处理” (以下简称“隐私政策我说。) 中被调用,将出现故障。
努力维持和提高信息安全。

1.适用对象和范围

本政策涵盖我们在企业活动中获取、拥有、管理或处理的信息资产和信息系统。
本公司的所有高级管理人员、雇员以及处理本公司信息资产的分包商和雇员,
遵守本政策和隐私政策。

2.信息安全管理系统

本公司完善信息安全管理体制,对信息资产进行保护及妥善管理。
经营层在提供必要的经营资源的同时,与各组织的信息管理负责人合作,
谋求维持、提高信息安全管理体制,推进信息安全对策。
利用这些管理体制准确把握信息安全状况,迅速实施必要对策。

3.风险管理

我们评估信息资产、信息系统和所用服务的威胁和脆弱性,
持续进行风险评估,并考虑业务影响。
我们将根据结果采取适当的风险对策,并定期审查有效性。
本公司为了维持和提高本公司集团整体的信息安全水准,努力进行风险管理。

4.法规遵从性和内部规章


遵守国内外有关信息安全的法律、法规、准则和客户要求,并遵守本政策和隐私政策中的规定。
违反行为根据公司内部规定妥善处理的同时,通过事先告知其内容将事故防患于未然。

5.保护信息资产

本公司为了防止对信息资产的不正当访问、泄露、篡改、丢失、破坏、服务停止等事故的发生,
实施组织、人力、物理及技术方面的安全管理对策。

6.管理云服务和外部服务

本公司对使用云服务的风险进行评估,并根据使用目的采取安全管理措施。
在明确与提供者的责任界限的同时,持续管理使用状况,努力维持安全性。

7.事件管理

我们建立了信息安全事件预防和响应系统,以最大限度地减少损害,尽早恢复并防止再次发生。
发生事故时,应迅速妥善地向相关人员和机构报告,并采取必要的措施。

8.业务连续性对策

我们针对灾难、网络攻击和其他事件制定业务连续性计划 (BCP) 和恢复计划,并定期进行培训和审查。

9.教育和培训

本公司对全体干部、员工及相关人员,在提高信息安全素养的同时,
为了实践信息资产的妥善管理,持续且定期地实施教育和培训,努力提高意识。

10.供应链管理

本公司在选定构成供应链的相关方(分包商,外部合作伙伴,云服务提供商等)时,
将充分审查其资格。
根据目标确定适当的安全级别,并通过签订合同、确认外部认证或其他方式明确责任和义务。
执行审核和审核,以确保适当地维持所需的安全级别。

11.审核和持续改进

我公司确保在业务运营过程中遵守所有信息安全法律、内部规章制度和操作操作顺序。
我们将对信息安全进行内部审计,以验证其是否有效运行。
此外,为了维持和提高信息安全管理体系(ISMS)的有效性,
我们将通过管理评审和纠正措施,力求不断改进。


本政策应向所有高级管理人员、员工和利益相关方公开,并在必要时向外部公开。
此外,我们将根据信息安全环境和业务内容的变化进行适当的审查。

2026年9月1日修订
Chino株式会社
代表取缔役社长丰田三喜男

如果您在温度管理方面遇到任何问题,
请随时与我们联系

Membership
CHINO网络会员指南

如果您注册成为Chino Web会员,您可以查看产品的使用说明书。
根据要求,我们将通过电子邮件向您发送有关 Chino 产品的最新信息。

需要会员注册才能下载。