有限会社三協鋲螺(以下、当社)は、お客様からお預かりした情報資産および当社の経営資源としての情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
1. 経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 社内体制の整備
当社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3. 従業員の取組み
当社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4. 法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
5. 違反及び事故への対応
当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。
制定日:2026年2月1日 有限会社三協鋲螺 代表取締役 宮脇信行
【当社の具体的な取り組み】
■ 安全なデータ授受への取り組み(PPAPの廃止)
当社では、マルウェア感染リスクの低減および通信の安全性確保のため、パスワード付きZIPファイルを添付したメール(通称:PPAP)の受信を廃止しております。
お客様とのデータ授受においては、クラウドストレージ等の安全な手段を用い、セキュリティと利便性の両立を図っております。
ねじ屋。有限会社三協鋲螺


パスワード付きzipファイルが添付されたメール(PPAP)についての弊社の運用について | ねじ屋。有限会社三協…
メールにファイルを添付して送信する際、「パスワード付きのzipファイルと、そのパスワードを別送する」という手順で行われている情報セキュリティ対策について、弊社では…
■ 継続的なセキュリティ教育
従業員に対し、フィッシングメール対策やSNS利用に関する規定を含む定期的なセキュリティ教育を実施し、人的なセキュリティリスクの低減に努めています。
