株式会社千野(以下称为“本公司”。)为了维持和提高客户、供应商以及社会的信赖,
确保信息资产的机密性、完整性和可用性,以维护业务连续性和承担社会责任。
制定本信息安全基本方针(以下称为“本政策”。)。
此外,本政策以及此处的“个人信息处理” (以下简称“隐私政策我说。) 中被调用,将出现故障。
努力维持和提高信息安全。
本政策涵盖我们在企业活动中获取、拥有、管理或处理的信息资产和信息系统。
本公司的所有高级管理人员、雇员以及处理本公司信息资产的分包商和雇员,
遵守本政策和隐私政策。
本公司完善信息安全管理体制,对信息资产进行保护及妥善管理。
经营层在提供必要的经营资源的同时,与各组织的信息管理负责人合作,
谋求维持、提高信息安全管理体制,推进信息安全对策。
利用这些管理体制准确把握信息安全状况,迅速实施必要对策。
我们评估信息资产、信息系统和所用服务的威胁和脆弱性,
持续进行风险评估,并考虑业务影响。
我们将根据结果采取适当的风险对策,并定期审查有效性。
本公司为了维持和提高本公司集团整体的信息安全水准,努力进行风险管理。
遵守国内外有关信息安全的法律、法规、准则和客户要求,并遵守本政策和隐私政策中的规定。
违反行为根据公司内部规定妥善处理的同时,通过事先告知其内容将事故防患于未然。
本公司为了防止对信息资产的不正当访问、泄露、篡改、丢失、破坏、服务停止等事故的发生,
实施组织、人力、物理及技术方面的安全管理对策。
本公司对使用云服务的风险进行评估,并根据使用目的采取安全管理措施。
在明确与提供者的责任界限的同时,持续管理使用状况,努力维持安全性。
我们建立了信息安全事件预防和响应系统,以最大限度地减少损害,尽早恢复并防止再次发生。
发生事故时,应迅速妥善地向相关人员和机构报告,并采取必要的措施。
我们针对灾难、网络攻击和其他事件制定业务连续性计划 (BCP) 和恢复计划,并定期进行培训和审查。
本公司对全体干部、员工及相关人员,在提高信息安全素养的同时,
为了实践信息资产的妥善管理,持续且定期地实施教育和培训,努力提高意识。
本公司在选定构成供应链的相关方(分包商,外部合作伙伴,云服务提供商等)时,
将充分审查其资格。
根据目标确定适当的安全级别,并通过签订合同、确认外部认证或其他方式明确责任和义务。
执行审核和审核,以确保适当地维持所需的安全级别。
我公司确保在业务运营过程中遵守所有信息安全法律、内部规章制度和操作操作顺序。
我们将对信息安全进行内部审计,以验证其是否有效运行。
此外,为了维持和提高信息安全管理体系(ISMS)的有效性,
我们将通过管理评审和纠正措施,力求不断改进。
本政策应向所有高级管理人员、员工和利益相关方公开,并在必要时向外部公开。
此外,我们将根据信息安全环境和业务内容的变化进行适当的审查。
2026年9月1日修订
Chino株式会社
代表取缔役社长丰田三喜男
需要会员注册才能下载。