下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全工程师性能评估考核表员工姓名:输入姓名 直接上级:输入姓名所在部门:输入部门 岗位编制:全职编制员工职位:输入职位 考核周期:输入部门考核维度指标名称权重目标值评分标准得分安全事件响应与处理能力安全事件响应时间35%平均响应时间不超过15分钟根据事件紧急程度设定评分标准,如:紧急事件在5分钟内响应得满分,超过5分钟且在15分钟内响应得80%,超过15分钟响应得50%。一般事件按比例折算。漏洞修复及时率高危漏洞修复率达到100%,中危漏洞修复率达到95%,低危漏洞修复率达到90%按漏洞等级和修复完成时间计算得分,如:高危漏洞未修复不得分,修复后得满分;中危漏洞延迟1周修复扣10分,延迟2周扣20分,以此类推。事件处理准确率误报率低于5%,漏报率低于10%通过事件复盘统计误报和漏报数量,误报和漏报数量每增加1个扣2分,最低得分为0。应急演练参与度与效果参与所有应急演练,演练中提出有效建议3条以上按演练参与情况(全程参与得满分,缺席一次扣10分)和提出建议数量(每条建议得5分)综合评分。安全报告质量每月安全报告完整覆盖所有考核项,无重大遗漏每发现一项重大遗漏扣5分,轻微遗漏扣2分,最高扣10分。完整覆盖得满分。安全防御体系建设与维护安全设备维护与更新30%防火墙、IDS/IPS等设备定期维护,更新频率不低于每季度一次每延迟一次维护扣5分,更新延迟扣10分,最高扣30分。按时完成得满分。安全策略制定与执行制定并执行5项以上安全策略,执行率不低于90%每项策略执行率低于90%扣5分,最低扣25分。未制定策略不得分。安全工具开发与应用开发或优化2款安全工具,并在生产环境中应用工具实用性和应用效果按5分制评分,最高得10分。未开发或未应用不得分。安全基线建设完成80%以上安全基线检查项,并持续优化每完成10%检查项得1分,最高得8分。未完成不得分。安全知识库建设整理并更新20条以上安全知识条目每条知识条目完整且准确得1分,最高得20分。条目缺失或错误扣分。安全意识培训与宣导培训计划完成率20%完成年度培训计划100%,覆盖全员每延迟一次培训扣5分,未覆盖全员不得分。按时完成得满分。培训内容质量培训材料专业且实用,学员满意度不低于85%每发现一处内容缺失或错误扣2分,最高扣10分。满意度通过问卷调查统计,低于85%扣5分。安全活动组织组织2次以上安全活动(如演练、竞赛等)每次活动组织完整且效果良好得5分,最高得10分。未组织不得分。安全知识传播撰写3篇以上安全文章或案例分享每篇文章质量高且传播广得3分,最高得9分。无文章不得分。安全事件沟通安全事件发生时,及时准确向管理层和员工通报每次通报延迟扣2分,内容不准确扣5分,最高扣10分。及时准确得满分。团队协作与项目管理跨部门协作15%与IT、运维等部门协作完成3项以上安全项目每个项目按时完成且效果良好得5分,最高得15分。未协作完成不得分。项目进度管理负责的项目平均完成周期不超过1个月每个项目延迟1周扣2分,最高扣6分。按时完成得满分。团队支持与指导指导至少1名新员工熟悉安全工作流程指导效果良好得5分,最高得5分。未指导不得分。问题解决能力独立解决2项以上复杂安全问题每项问题解决及时且效果良好得5分,最高得10分。未解决或效果不佳不得分。工作文档规范性工作文档完整、规范,便于查阅每发现一处不规范扣1分,最高扣5分。规范完整得满分。本考核表用于评估网络安全工程师的工作表现,分为四个维度:安全事件响应与处理能力、安全防御体系建设与维护、安全意识培训与宣导、团队协作与项目管理。请根据各指标完成情况进行评分,权重为各维度得分占总分的比例。考核结果将作为绩效评估的重要依据。评分(分)维度一维度二维度三维度四维度五员工评分合计上级评分合计最终得分奖金系数=(员工评分合计*30%)+(上级评分合计*70%)=绩效面谈直接主管签名:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 县域基层医疗机构急诊急救能力调研
- 县域小龙虾连锁品牌营销调研
- 价值工程优化医学教学资源配置与教学质量产出
- 以患者体验为核心健康教育品牌优化
- 代谢物转运体调控与肿瘤营养摄取
- 从基础到临床:SCLC个体化治疗的转化瓶颈
- 人工智能辅助转诊决策的法律责任
- 人工智能在药物研发知情同意中的应用挑战
- 产后出血标准化处理的药物应用指南
- 互联网医院隐私保护技术安全认证流程优化方案指南
- 采耳培训工作流程
- 2025年海南省中考数学真题(含答案)
- 医药公司兼职业务员合同6篇
- 供应商管理标准操作流程SOP
- 建设项目环境影响评价分类管理名录2026版
- 2024年全国《铁道概论》技能知识考试题库与答案
- 劳务派遣标准操作流程及服务手册
- 2025年医疗器械质量安全风险会商管理制度
- 2025至2030中国甲氨蝶呤片行业发展趋势分析与未来投资战略咨询研究报告
- 某220千伏变电站10千伏电容器开关柜更换工程的安全措施与施工方案
- 杨氏祠堂活动策划方案
评论
0/150
提交评论