您当前所在企业规模是
10人及以下微型团队
11-100人小型企业
101-1000人中型企业
1000人以上大型企业
您所在企业属于哪个行业
互联网信息技术
金融科技
工业制造数字化
医疗信息化
政务数字化
教育科技
其他行业
您当前的岗位角色是
初级开发工程师
中级开发工程师
高级开发工程师
技术架构师
技术经理/技术负责人
安全开发工程师
其他技术相关岗位
您是否了解我国现行网络与信息安全相关评价政策要求
完全不了解
略有耳闻,不太清楚细节
了解基本要求
非常熟悉具体要求
您所在企业是否已经落地与安全性评价对应的开发流程规范
已经建立完整规范并严格执行
初步建立规范,部分执行
正在规划建设中
还没有相关规范
您认为当前安全性评价政策对保障产品安全的重要性程度打多少分(1分非常不重要,5分非常重要)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
安全性评价要求推行后,您的日常开发工作量有什么变化
大幅增加
有一定增加,但在可接受范围
基本没有变化
有所减少
安全性评价要求主要增加了您哪些环节的工作量
需求阶段安全分析
编码阶段安全规范落地
测试阶段安全测试
上线前合规材料整理
运维阶段安全整改
应急响应相关工作
其他环节
您认为增加的工作量和实际获得的安全收益是否匹配
完全不匹配,收益远低于投入
部分不匹配,投入偏高
基本匹配
非常匹配,投入物有所值
安全性评价政策推行后,您的开发效率有什么变化
大幅降低,开发周期明显拉长
小幅降低,对进度影响不大
基本没有变化
反而有所提升
您认为安全性评价政策对您工作带来了哪些正向影响
提升了代码安全质量意识
减少了上线后的安全漏洞
明确了安全开发的标准要求
推动了开发流程自动化规范化
提升了产品整体合规性
帮助规避了安全责任风险
没有感受到正向影响
您认为当前安全性评价要求落地过程中存在哪些问题
政策要求过于笼统,落地标准不清晰
要求过于严苛,不符合中小项目实际
安全评价流程繁琐,拖慢交付进度
企业内部缺少配套培训,对要求理解不到位
缺少自动化工具支持,全靠人工完成
评价结果应用不合理,过度追责开发人员
暂未发现明显问题
您所在企业是否针对安全性评价要求为开发团队提供了相关培训
定期开展专业培训,内容覆盖全面
开展过1-2次基础培训
仅提供了文档材料自行学习
没有提供任何培训支持
您认为现有培训是否满足您掌握安全性评价要求的需求
完全满足
基本满足
部分满足,仍有很多疑问
完全不满足
您所在企业是否配备了专门的安全团队配合完成安全性评价工作
有专门的安全团队全程对接支持
有兼职安全人员对接,支持有限
没有专门人员,全部由开发自行完成
不清楚相关安排
您对当前安全性评价政策的整体满意度打多少分(1分非常不满意,10分非常满意)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为安全性评价政策对中小企业开发团队来说
门槛太高,大部分中小企业难以达标
可以接受,适当调整后可以落地
很有必要,中小企业更需要规范引导
没有看法
安全性评价要求推行后,您是否主动学习了更多安全开发相关知识
主动系统学习了相关知识
遇到问题时会针对性学习
没有主动学习,按要求完成即可
完全没有学习相关内容
您认为落地安全性评价要求最需要哪些支持
更清晰简洁的政策解读和落地指南
开箱可用的自动化安全检测工具
企业内部专业安全团队支持
免费合规的开发培训课程
更灵活的评价标准,区分项目规模定制要求
其他支持
您是否认同安全性评价政策会长期提升行业整体开发的安全水平
非常认同
基本认同
不太认同,短期效果有限
完全不认同