产品经理数据安全认知问卷调查

您好,本次问卷旨在调研产品经理对数据安全相关知识的认知水平,帮助完善数据安全培训体系,所有回答仅用于研究分析,请放心填写,感谢您的支持!
您的工作年限是?
1年及以内
1-3年
3-5年
5年以上
您当前所在公司的规模是?
少于50人
50-200人
200-1000人
1000人以上
您是否参与过公司数据安全相关的培训?
从未参与
每年1次及以下
每季度1次
每月至少1次
根据《个人信息保护法》,处理个人信息应当首先获得以下哪项内容?
行业资质
用户同意
公司审批
无需前置条件
您认为产品设计中,数据最小化原则指的是?
只收集实现产品功能必需的最少数据
减少数据存储的服务器容量
限制产品的数据调用频次
只开放给最少数量的人员访问
以下哪类数据不属于敏感个人信息?
生物识别信息
行踪轨迹信息
普通收货地址
健康医疗信息
产品中设计用户注销账号功能时,以下哪项是合规要求?
允许用户注销,注销后及时删除用户个人信息
不允许用户注销,保留所有数据
注销后保留用户数据10年以上
注销需要用户支付手续费
当用户要求删除其个人信息时,产品应当在多长时间内响应并处理?
十五个工作日内
一个月内
三个月内
没有时间要求
以下哪些场景属于数据合规的必要操作?
向用户明确告知数据收集用途
对收集的用户数据进行加密存储
未经同意向第三方共享用户数据
用户撤回同意后及时删除对应数据
数据脱敏的核心目的是什么?
让数据无法识别出对应个人,同时保留可用价值
压缩数据大小节省存储
加快数据传输速度
删除所有数据内容
您是否会在产品需求文档中明确标注数据安全相关要求?
每次都会标注
涉及用户数据时会标注
几乎不会标注
完全不知道需要标注
第三方SDK接入产品前,您会对其数据安全能力进行审核吗?
必须审核后再接入
只有大厂商SDK会审核
很少审核
从不审核
发生用户数据泄露事件后,第一时间应当做什么?
按照法规要求通知监管部门和受影响用户
隐瞒事件避免影响品牌
删除泄露数据掩盖痕迹
等待事件发酵后再处理
儿童个人信息处理需要满足以下哪项要求?
获得儿童监护人的同意
只要用户同意就可以处理
不需要特殊要求
禁止处理任何儿童信息
您认为产品上线前,是否需要专门进行数据安全合规检测?
必须检测,这是上线前置条件
如果有时间就做,不做也没关系
只有ToC产品需要做
不需要做
以下哪些行为会带来数据安全风险?
超范围收集用户信息
明文存储用户密码
定期备份加密数据
权限申请与功能无关
Cookie的主要作用是什么?
存储用户网站访问相关信息,实现个性化功能
提升网站的访问速度
防止电脑病毒入侵
备份用户本地数据
根据相关法规,用户是否有权拒绝网站非必要Cookie的使用?
有权拒绝,网站需要提供关闭选项
无权拒绝,使用网站就必须同意
只有注册用户可以拒绝
法规没有相关要求
在产品中开放用户内容分享功能时,以下哪项操作是正确的?
默认不开启自动分享,由用户主动触发分享
默认开启自动分享,让用户手动关闭
强制分享才能使用功能
收集分享联系人信息用于其他用途
您对《网络安全法》《数据安全法》《个人信息保护法》这三部法规的熟悉程度是?
非常熟悉,通读全文
了解核心内容和要求
只听过名字,不清楚内容
完全没听过
请对您自己的数据安全认知水平打分(1分最低,10分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为当前工作中,数据安全防护最需要改进的地方是什么?
    ____________

22题 | 被引用0次

模板修改
使用此模板创建