您目前所在的岗位类别是?
会计师事务所审计师
企业内部审计人员
企业财务会计人员
政府/非营利组织审计/会计
其他
您的工作年限是?
1年以下
1-3年
4-6年
7-10年
10年以上
您是否了解《中华人民共和国个人信息保护法》中关于“敏感个人信息”的定义?
非常了解
基本了解
听说过但不清楚具体内容
完全不了解
在您的日常工作中,可能接触到哪些类型的个人信息?(可多选)
员工薪酬、银行账号等财务信息
客户/供应商的身份信息(如身份证号)
业务合同中的个人联系方式
审计底稿中涉及的个人数据
其他
在处理包含个人信息的审计证据或财务资料时,您通常如何存储?
使用加密的专用存储设备或系统
存储在个人电脑或公共盘,但会加密/设置权限
直接存储在未加密的公共盘或电脑中
不确定/未特别关注
当需要通过电子邮件发送包含个人信息的文件时,您通常会怎么做?
对文件进行加密或密码保护后再发送
通过内部安全系统或指定渠道发送
直接作为普通邮件附件发送
视情况而定,有时会加密有时不会
在项目结束或资料归档时,对于不再需要的、包含个人信息的纸质或电子文件,您的处理方式是?
严格按照规定进行粉碎/物理销毁或安全擦除
一般会删除或丢弃,但未严格遵循销毁流程
保留以备后用,很少主动销毁
没有特别处理
您所在单位是否提供过关于个人信息保护(或数据安全)的专项培训?
定期提供系统培训
偶尔提供相关培训或宣导
从未提供过
不清楚
您认为,在审计或财务工作中,保护客户/员工的个人信息最主要的意义在于?
遵守法律法规,规避法律风险
维护职业声誉和客户信任
保护个人隐私权的基本伦理要求
是内部控制与风险管理的一部分
其他
请评估您自己对个人信息保护相关法规和最佳实践的了解程度。(1分为非常不了解,5分为非常了解)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
假设您发现同事无意中将一份包含大量员工身份证号的文件上传到了未加密的公共共享文件夹,您会怎么做?
立即提醒同事并协助其安全移除文件
向直属上级或信息安全部门报告
认为问题不大,私下提醒同事即可
与我无关,不会采取行动
您认为当前会计审计行业在个人信息保护方面的整体意识和实践水平如何?
非常高,有严格规范和普遍执行
一般,有规范但执行参差不齐
较低,缺乏足够的意识和规范
非常低,普遍不重视
不了解
您认为,提升行业个人信息保护水平,最有效的措施有哪些?(可多选)
加强法律法规和行业准则的培训
在审计/会计软件中嵌入数据保护功能
建立明确的内部操作流程与问责机制
定期进行数据安全审计与检查
提高从业者的职业道德与隐私意识教育
对于在会计审计工作中更好地平衡业务效率与个人信息保护,您有何具体建议或遇到的困惑?