中小企业数据安全自查清单(附打分表)
没有专职安全团队的中小企业,最需要清单式自查。一份六类清单,覆盖"一攻就破"的常见短板,先自查再按优先级整改。
六类30项清单
账号:管理员账号分离?弱口令清零?多因素认证覆盖核心系统?(5项)
终端:补丁自动更新?磁盘加密?屏幕锁定?杀毒在线?(5项)
备份:3-2-1备份?恢复演练过?备份隔离?(5项)
外发:外发审批?U盘管控?员工能随意传文件到个人网盘?(5项)
制度:监控制度告知?保密协议签收?AI使用规定?(5项)
应急:有应急预案?中招了知道找谁?联系人名单更新?(5项)
整改优先级
先改"一攻就破"项:共享弱口令、无备份、无外发审计——这三项改造成本低、见效最快;再逐步补制度与应急。自查不是为了满分,是为了知道"哪里最危"。
常见问题
清单多久自查一次?
每年至少一次全面自查,外发与账号类每月抽查;重大变化后(如搬家、换系统)即时复查。
自查发现多项不达标先改哪些?
先改“一攻就破”项:共享弱口令、无备份、无外发审计,这三项的改造成本低见效快。
如果您想进一步了解 iMonitor EAM 电脑行为监管系统的具体功能、版本与部署方式,可查看产品介绍,或前往下载试用。