信息安全访谈提纲
第二十题 目前有无国际谷歌等网站的需要
第二十一题 现有的管控手段下还有哪些风险存在?
第二十二题 请问您及您的部门对该项目的期望?
第一十四题 是否限制了移动介质、蓝牙、红外、打印等途径?
第一十五题 希望采取的控制措施?如:打印、修改、抓屏等
第一十六题 对出差、移动办公人员如何管控?国外的员工如何管控?
第一十七题 人员管理(入职、离职、调岗)如何开展?
第一十八题 管理风格怎样?员工安全意识如何?
第一十九题 部门现在的网络连通情况?服务器使用情况?
第三题 部门内部如何协作?与外部部门如何协作?与公司外合作伙伴、客户如何协作?
第四题 部门的业务有哪些?关键业务是什么,业务运作的流程怎样?涉及到哪些岗位?涉及哪些部门?涉及公司外哪些合作单位(客户/供应商)?
第五题 每一种核心业务会涉及到哪些类别资料(合同?报价?代码?图纸)?核心的需要保护的文档占多大的比例?核心文档是部门自己创建的还是有其它部门流转过来的?对外(其它部门、公司外部)交互的文档占多大的比例?
感谢您安排时间接受我们的访问!为了准确、高效地完成访问,我们准备了访谈提纲,请拨冗参阅,对于我们提纲中遗漏或不恰当的地方,请补充和指正。谢谢!
受访者
时间
2017-11Βιβλιοθήκη 30 00:00-00:00地点
访谈人
内容
第一题 介绍IT标准化与信息安全项目背景、意义。
第二题 请介绍贵部组织架构情况?职能划分?人员地域分布?人员扩充计划等?
第六题 这些资料是如何流转(产生、传递、存放、销毁)?历史文档如何处理?
第七题 支撑业务的应用系统有哪些?其权限如何管理?有无研发系统?如果有,请介绍。
第八题 关键业务的资料与其他部门的交互方式(Email、IM、FTP、NAS)、频率、接口?有无数据管理员?能否支持24小时工作?
第九题 与客户交流的途径、方法、频率、接口、文档类型?
第一十题 文档密级划分的情况?密级划分的原则?关键资料的组成?关键资料所占比重?
第一十一题 常用的文档类型?哪一类的文档需要加密传输或保存的?那种加密方式比较适合?
第一十二题 对于研发环境,采用哪些研发平台?是否使用了版本管理、PDM等系统?使用了哪些开发系统?操作系统?
第一十三题 有多少电脑?有多少笔记本电脑?有无一人多机或一机多人情况?