互联网安全运维绩效考核表_第1页
互联网安全运维绩效考核表_第2页
互联网安全运维绩效考核表_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

互联网安全运维绩效考核表员工姓名:输入姓名 直接上级:输入姓名所在部门:输入部门 岗位编制:全职编制员工职位:输入职位 考核周期:输入部门考核维度指标名称权重目标值评分标准得分安全事件响应与处理能力安全事件响应时间30%15分钟内响应时间在5分钟内得满分,每超过5分钟扣2分,最高扣至-10分安全事件处置成功率95%处置成功率100%得满分,每低1%扣2分,最低扣至0分漏洞修复及时性高危漏洞24小时内修复,中低危漏洞48小时内修复高危漏洞在24小时内修复得满分,每延迟12小时扣2分;中低危漏洞在48小时内修复得满分,每延迟12小时扣1.5分,最低扣至0分事件报告完整度每次事件报告需包含完整的事发经过、影响评估、处理措施及预防建议报告完整且准确得满分,每缺少一项关键内容扣2分,最低扣至0分应急演练参与度与效果参与所有应急演练,演练结果达标率≥90%全勤参与且演练结果达标率100%得满分,每少参与一次扣5分,达标率每低10%扣2分,最低扣至0分安全系统监控与管理监控系统告警准确率25%98%告警准确率100%得满分,每低1%扣2分,最低扣至0分安全设备维护及时性每月至少进行一次全面维护,故障设备修复时间≤4小时每月完成全面维护且故障修复时间在4小时内得满分,每延迟1小时扣1分,未完成维护每次扣5分,最低扣至0分日志分析覆盖率覆盖所有关键业务系统和安全设备,分析频率≥每周一次100%覆盖且每周分析得满分,每少覆盖1个关键点扣3分,分析频率每低1次/周扣2分,最低扣至0分监控平台优化建议采纳率年度内提出的合理优化建议≥80%被采纳采纳率100%得满分,每低10%扣2分,最低扣至0分安全基线符合率所有系统基线符合率达100%符合率100%得满分,每低1%扣2分,最低扣至0分安全策略与合规管理安全策略更新与执行率20%每年至少更新一次安全策略,执行率≥95%每年更新且执行率100%得满分,未更新每次扣5分,执行率每低1%扣2分,最低扣至0分合规审计通过率年度内所有安全合规审计通过率100%通过率100%得满分,每低1%扣5分,最低扣至0分风险评估准确性风险评估结果与实际事件符合度≥90%符合度100%得满分,每低5%扣2分,最低扣至0分安全培训覆盖率覆盖所有相关岗位人员,培训满意度≥85%100%覆盖且满意度100%得满分,每低5%扣2分,未覆盖每个岗位扣3分,最低扣至0分合规文档完整性所有合规文档齐全且更新及时100%完整且及时更新得满分,每缺失1项扣5分,更新不及时每次扣2分,最低扣至0分主动安全防护与技术创新主动安全防护机制覆盖率25%覆盖所有网络边界和核心系统,机制启用率100%100%覆盖且启用率100%得满分,每少覆盖1个点扣3分,启用率每低5%扣2分,最低扣至0分安全工具使用率使用率≥90%,包括WAF、IPS、SIEM等使用率100%得满分,每低5%扣2分,最低扣至0分安全技术研究与分享每年至少完成2项安全技术研究或分享成果完成4项及以上得满分,每少1项扣5分,最低扣至0分安全工具优化建议效果提出的优化建议能有效提升防护效果,年度内至少有1项被验证有效有2项及以上被验证有效得满分,每少1项扣5分,无有效建议扣10分,最低扣至0分威胁情报响应速度对新发布的威胁情报≤24小时内完成评估与应对所有情报均在24小时内完成得满分,每延迟1小时扣2分,最低扣至0分本考核表用于评估互联网安全运维人员的综合能力,请根据各维度指标进行客观评分。评分标准为:优秀(90-100分)、良好(80-89分)、合格(60-79分)、待改进(60分以下)。权重分配为:安全事件响应与处理能力(30%)、安全系统监控与管理(25%)、安全策略与合规管理(20%)、主动安全防护与技术创新(25%)。请确保评分依据充分,并在考核周期结束后提交考核结果。评分(分)维度一维度二维度三维度四维度五员工评分合计上级评分合计最终得分奖金系数=(员工评分合计*30%)+(上级评分合计*70%)=绩效面谈直接主管签名:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论