iMonitor 博客 持续更新的技术博客 —— 企业管理、信息安全、办公效率

中小企业数据安全自查清单(附打分表)

中小企业数据安全自查清单(附打分表) - iMonitor EAM 电脑行为监管

没有专职安全团队的中小企业,最需要清单式自查。一份六类清单,覆盖"一攻就破"的常见短板,先自查再按优先级整改。

六类30项清单

账号:管理员账号分离?弱口令清零?多因素认证覆盖核心系统?(5项)

终端:补丁自动更新?磁盘加密?屏幕锁定?杀毒在线?(5项)

备份:3-2-1备份?恢复演练过?备份隔离?(5项)

外发:外发审批?U盘管控?员工能随意传文件到个人网盘?(5项)

制度:监控制度告知?保密协议签收?AI使用规定?(5项)

应急:有应急预案?中招了知道找谁?联系人名单更新?(5项)

整改优先级

先改"一攻就破"项:共享弱口令、无备份、无外发审计——这三项改造成本低、见效最快;再逐步补制度与应急。自查不是为了满分,是为了知道"哪里最危"。

常见问题

清单多久自查一次?
每年至少一次全面自查,外发与账号类每月抽查;重大变化后(如搬家、换系统)即时复查。

自查发现多项不达标先改哪些?
先改“一攻就破”项:共享弱口令、无备份、无外发审计,这三项的改造成本低见效快。

如果您想进一步了解 iMonitor EAM 电脑行为监管系统的具体功能、版本与部署方式,可查看产品介绍,或前往下载试用