程序员的安全性评价市场调研问卷

您好!非常感谢您抽出时间参与本次关于程序员的安全性评价市场调研,您的真实反馈对我们了解行业现状非常重要,请根据实际情况填写。
您的身份是
在职程序员
计算机相关专业学生
IT企业招聘负责人
技术管理者
其他行业从业者
您所在的互联网企业是否会定期开展程序员的安全性评价相关培训
会定期开展
偶尔开展
从未开展
不太清楚
您认为程序员的安全性评价对企业信息安全的重要程度是
非常重要
比较重要
一般重要
不太重要
完全不重要
您是否接受过系统性的代码安全开发相关培训
接受过完整系统培训
接受过零散培训
完全没有接受过培训
自学过相关内容
您认为程序员常见的安全问题主要来自哪些方面
代码编写不规范引入漏洞
安全意识不足泄露敏感信息
对最新安全威胁不了解
第三方组件存在安全隐患
开发流程缺少安全校验
您所在企业在开发流程中,哪个环节会开展安全性校验
需求阶段
开发阶段
测试阶段
上线前
上线后定期排查
全流程都没有
请对您自身的代码安全编写能力打分(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您是否遇到过因为自己编写的代码存在安全漏洞导致的安全事件
经常遇到
偶尔遇到
从未遇到
遇到过但不是自己的问题
您认为企业可以通过哪些方式提升程序员的安全能力
定期开展安全培训
建立代码安全审核机制
引入自动化安全扫描工具
开展安全攻防演练
建立安全问题奖惩制度
您认为程序员入职前是否需要通过基础的安全性评价才能上岗
非常需要
可以有但不是必须
完全不需要
看岗位类型决定
您认为目前国内在程序员的安全性评价体系建设方面存在哪些不足
    ____________
您更愿意接受哪种形式的安全能力提升学习
线下集中培训
线上课程学习
内部技术分享
实操攻防练习
您平均多长时间会学习一次新的网络安全知识
每周至少一次
每月至少一次
每季度至少一次
几乎不主动学习
您了解的常见Web安全漏洞包含以下哪些
SQL注入
XSS跨站脚本
CSRF跨站请求伪造
命令注入
文件上传漏洞
都不了解
您认为当前企业对程序员的安全性重视程度如何
非常重视,投入足够资源
比较重视,有一定投入
一般重视,仅停留在口号
不重视,几乎没有投入
请对当前行业整体的程序员安全水平打分(1-5分,1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您是否支持将程序员的安全性评价结果纳入绩效考核
非常支持
支持但权重不宜过高
不支持
无所谓
您对完善行业内程序员的安全性评价体系有什么建议
    ____________

18题 | 被引用596次

模板修改
使用此模板创建