产品经理数据安全认知竞品调研问卷

您好!本次调研旨在了解不同产品经理对数据安全的认知水平与实践情况,调研结果仅用于行业分析研究,所有信息严格保密,请您根据实际情况填写,感谢您的支持!
您所在的企业规模是?
微型企业(10人以下)
小型企业(10-50人)
中型企业(51-200人)
大型企业(200人以上)
您所在企业所属行业是?
互联网/信息技术
金融科技
电商零售
医疗健康
教育科技
出行物流
其他
您担任产品经理的工作年限是?
1年及以内
1-3年
3-5年
5-10年
10年以上
您目前负责的产品类型是?
To C消费类产品
To B企业服务产品
软硬结合产品
平台型产品
其他
您是否系统学习过数据安全相关的知识/课程?
是,接受过专业系统培训
了解过,但没有系统学习
仅听说过相关概念
完全没接触过
您所在企业是否有明确成文的产品研发数据安全规范?
有,规范清晰且要求严格执行
有,但执行力度一般
只有初步框架,没有成文规范
完全没有相关规范
您对自身数据安全知识掌握程度的打分为?(0分=完全不掌握,10分=完全掌握)
选项1 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
您认为数据安全在产品研发全流程中的优先级是?
最高优先级,优先于功能体验和上线进度
中等优先级,在保障进度的前提下兼顾
低优先级,仅在出问题后才处理
不属于产品经理需要关注的优先级范畴
在产品需求阶段,您通常会关注哪些数据安全相关内容?
用户个人信息收集的最小必要原则
敏感数据的存储范围
数据共享的授权规则
用户数据删除/导出的功能设计
暂无关注过上述内容
其他
您是否清楚《个人信息保护法》中关于用户数据处理的核心要求?
非常清楚,能够在产品设计中落地
大概了解核心要求,但落地存在偏差
仅听说过该法规,不了解具体要求
完全不清楚
在进行第三方数据合作时,您会优先确认哪一项内容?
第三方的数据来源是否合规,是否获得合法授权
第三方数据的精度和覆盖范围
第三方合作的成本
由法务/合规部门确认,产品不关注该内容
您是否会在产品需求文档中明确标注数据安全相关的要求?
每次都会明确标注,作为研发必须满足的要求
只有涉及敏感数据的产品才会标注
很少标注,仅口头提要求
从来不会标注
您认为产品经理需要承担哪些数据安全相关责任?
产品功能层面的数据安全规则设计
需求阶段的合规性审核
配合合规团队完成数据安全评估
上线后的数据安全问题跟进优化
数据安全是技术/合规部门的责任,产品不需要负责
其他
您所在企业是否会定期组织产品经理参加数据安全培训?
每季度至少一次
半年到一年一次
只有新法规出台后才组织
从来没有组织过
当数据安全要求和产品上线进度要求冲突时,您会怎么做?
优先满足数据安全要求,延迟上线
协调缩小安全改造范围,保证按时上线
完全按照业务要求,忽略安全要求
上报管理层决策
您遇到过哪些常见的产品数据安全风险场景?
过度收集用户非必要信息
用户数据未做加密存储
未给用户提供数据删除/更正渠道
第三方合作数据泄露风险
权限管控不严导致越权访问
没有遇到过相关风险
其他
您是否会主动对已上线产品进行数据安全合规复盘?
会定期(每半年/每年)主动复盘
仅在监管要求或出问题后复盘
从来没有复盘过
您是否了解数据出境安全评估的相关要求?
非常清楚,涉及出境的数据会按要求申请评估
大概了解基本规则,但细节不清楚
仅听说过概念,不了解具体要求
完全不清楚
您获取数据安全相关知识的主要渠道是?
企业内部培训
行业公开报告/讲座
法律法规官方解读文件
新媒体科普内容
同行交流
几乎不主动获取相关知识
其他
您所在企业在产品上线前是否必须经过数据安全合规审核?
是,所有产品上线前都必须审核
仅涉及敏感数据的产品需要审核
没有强制要求,可自愿申请审核
完全没有审核环节
您如何看待「过度强调数据安全会影响产品创新效率」这个观点?
完全不同意,合规安全是创新的基础
部分同意,平衡不好会影响效率
完全同意,安全约束会限制产品创新
没有明确看法
在用户数据权限设计中,您会考虑哪些安全规则?
最小权限原则,仅开放必要权限
支持用户随时关闭权限
权限申请时明确告知用户用途
不同等级敏感数据做权限隔离
很少考虑相关规则
其他
您认为当前企业在产品数据安全建设中,最大的痛点是什么?
    ____________

23题 | 被引用0次

模板修改
使用此模板创建