产品经理安全性评价招聘调研问卷

您好!本次调研用于评估应聘者在产品工作中的安全认知与实践能力,感谢您抽时间参与作答,请根据您的真实经验填写。
您拥有多少年产品经理相关工作经验?
1年及以内
1-3年
3-5年
5年及以上
您过往主要负责的产品领域是?
To C互联网消费产品
To B企业服务产品
金融科技产品
医疗健康产品
政务/公共服务产品
其他领域
您是否接受过关于产品安全设计相关的系统培训?
是,接受过专业培训
有过零散的学习了解
从未接受过相关培训
在您过往的产品项目中,安全评估一般在哪个阶段介入?
需求评审阶段就同步介入
产品原型完成后介入
开发完成测试阶段介入
上线后出现问题才介入
从未介入过安全评估
您认为产品设计阶段需要覆盖的核心安全维度包含哪些?
用户个人信息安全
账号权限安全
业务交易安全
内容合规安全
数据传输存储安全
系统底层防攻击安全
根据《个人信息保护法》,处理用户敏感个人信息需要满足什么核心前提?
用户口头同意
用户单独明示同意
默认勾选同意即可
产品功能需要就可以处理
当产品需要收集用户通讯录信息用于功能优化时,您认为正确的做法是?
启动APP时默认申请权限,不授权就无法使用
在用户进入需要用到该信息的具体功能时再申请权限,并说明用途
偷偷在后台收集,不告知用户
先申请权限,后续再说明用途
针对用户密码存储,产品层面应当采取哪种方式?
明文存储,方便用户找回
加密哈希存储,加盐处理
对称加密存储,方便运维排查
不需要存储,直接交给开发处理
当产品发现存在用户数据泄露风险时,您作为产品经理首要做的事情是?
隐瞒消息避免影响产品声誉
第一时间同步安全/法务团队,启动应急响应
先自己排查,确认后再上报
直接通知所有用户修改密码
您在设计后台管理系统时,会从哪些方面保障权限安全?
按角色分配最小必要权限
操作日志全留存
超级管理员权限限制人数
支持细粒度的权限配置
登录强制多因素验证
产品上线前,您是否会推动团队开展专门的安全测试?
一定会,安全测试是上线前的必要环节
如果项目时间充裕就做,紧张就跳过
只有大项目才做,小项目不做
从来没做过,安全是测试/开发的事
UGC类产品中,针对用户发布的违法违规内容,您认为产品应当采取哪项措施?
完全不审核,依靠用户举报
发布前审核+发布后机器巡检+人工复核结合
所有内容全人工审核后才能发布
只做机器审核,不需要人工介入
当第三方合作方需要获取我方产品的用户数据时,您作为产品经理首先会关注什么?
合作能带来多少收益
数据交互的合规性和安全授权
对接开发成本高低
用户会不会感知到
您是否了解网络安全等级保护(等保)对产品设计的要求?
非常了解,参与过等保适配工作
有基本了解
听说过,但不清楚具体要求
完全没听说过
在产品迭代过程中,修改原有功能会影响现有安全机制时,您的处理方式是?
先上功能再说,安全问题后续调整
同步拉安全团队评审,调整安全方案后再上线
只要开发说没问题就直接上线
询问领导意见再决定
针对未成年人使用的产品,您在安全设计上会优先考虑哪一点?
防沉迷管控
个人信息保护
内容健康过滤
以上都是核心优先项
您认为产品经理在整体产品安全体系中需要承担哪些职责?
需求阶段把安全要求纳入产品设计
推动安全评审和安全测试落地
跟进安全问题的修复迭代
向团队传递安全合规意识
安全完全是安全团队的事,产品经理不需要负责
如果业务方要求上线一个功能,但该功能存在明确的合规安全风险,您会怎么做?
服从业务方要求,先上线再说
拒绝上线,并说明风险点,推动调整方案平衡业务和安全
上报领导让领导决定
偷偷上线,不声张
请简单描述一个您过往主导或参与过的涉及产品安全设计的项目,以及您在其中承担的工作
    ____________

19题 | 被引用0次

模板修改
使用此模板创建