下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
互联网公司网络工程师网络安全性能考核表员工姓名:输入姓名 直接上级:输入姓名所在部门:输入部门 岗位编制:全职编制员工职位:输入职位 考核周期:输入部门考核维度指标名称权重目标值评分标准得分安全事件响应能力安全事件处理时间30%2小时内响应,4小时内处置根据事件严重等级划分评分:严重事件(如DDoS攻击)2小时内响应得满分,每延迟1小时扣10%;一般事件(如入侵尝试)4小时内响应得满分,每延迟1小时扣5%。漏洞修复及时率90%以上高危漏洞在7天内修复按修复及时率计算:高危漏洞7天内修复得满分,每延迟1天扣5%,低于30天不得分;中危漏洞14天内修复得满分,每延迟1天扣3%。误报率控制安全告警误报率低于5%按误报率计算:误报率≤5%得满分,每增加1%扣5%。应急演练参与度100%参与年度应急演练并完成考核按参与度计算:100%参与得满分,未参与不得分;参与但未完成考核扣50%。安全文档完整性安全操作手册、应急预案等文档完整率达100%按完整性计算:100%完整得满分,每缺失1项扣10%,直至扣完。安全设备运维效率防火墙策略配置准确率25%95%以上策略正确生效按准确率计算:95%以上得满分,每降低1%扣5%。入侵检测系统(IDS)调优效果IDS误报率≤3%,覆盖率≥98%综合评分:(1-误报率/3%)×(1-覆盖率的差值/2%),结果取整数。安全设备巡检覆盖率100%完成月度巡检,季度覆盖率≥100%按覆盖率计算:月度100%得满分,每低1%扣5%;季度100%得满分,每低1%扣3%。设备故障修复时间设备故障(如硬件损坏)24小时内修复按修复时间计算:24小时内修复得满分,每延迟1小时扣10%,直至扣完。自动化运维脚本开发完成至少2个安全运维自动化脚本按数量计算:0个不得分,1个得40分,2个得80分,3个及以上得满分。安全风险管控成效高危漏洞整改完成率25%季度内高危漏洞整改完成率≥95%按完成率计算:≥95%得满分,每降低5%扣5%。渗透测试发现漏洞数第三方渗透测试发现高危漏洞≤2个按漏洞数计算:0个得满分,1个得80分,2个得50分,3个及以上不得分。安全基线符合率系统安全基线符合率≥98%按符合率计算:≥98%得满分,每降低2%扣5%。安全培训参与率及效果100%参与部门安全培训,考核通过率≥90%按参与率计算:100%参与得满分,每低5%扣5%;考核通过率≥90%得满分,每低5%扣5%。安全事件预防效果年度内未发生重大安全事件按事件发生情况评分:无重大事件得满分,发生1次扣30%,发生2次不得分。安全合规与文档管理合规审计通过率20%年度内安全合规审计100%通过按通过率计算:100%通过得满分,每失败1次扣20%,直至扣完。安全日志完整性关键系统日志完整保存≥90天按保存天数计算:≥90天得满分,每降低10天扣5%,直至扣完。安全报告撰写质量季度安全报告及时提交且内容完整按及时性和完整性评分:每月均按时提交且内容完整得满分,每延迟1天扣2%,内容缺失关键项扣10%。安全知识更新频率每月学习至少2篇安全前沿技术文章按数量计算:0篇不得分,1篇得40分,2篇得80分,3篇及以上得满分。文档更新及时性安全配置变更后24小时内更新相关文档按及时性计算:24小时内更新得满分,每延迟1小时扣5%,直至扣完。本考核表用于评估网络工程师在网络安全方面的综合表现,请各部门负责人根据工程师实际工作情况填写评分。权重分配说明:安全事件响应能力(30%)、安全设备运维效率(25%)、安全风险管控成效(25%)、安全合规与文档管理(20%)。评分时请结合具体指标的目标值和评分标准进行客观评价。评分(分)维度一维度二维度三维度四维度五员工评分合计上级评分合计最终得分奖金系数=(员工评分合计*30%)+(上级评分合计*70%)=绩效面谈直接主管签名:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 衢州2025年浙江衢州龙游县招聘公办幼儿园劳动合同制教师25人笔试历年参考题库附带答案详解
- 潮州2025年广东潮州市委党校招聘专业技术人员6人笔试历年参考题库附带答案详解
- 淮安2025年江苏淮安生态文化旅游区社会事业局招聘初中教师59人笔试历年参考题库附带答案详解
- 河南2025年河南黄淮学院硕士专任教师招聘20人笔试历年参考题库附带答案详解
- 枣庄2025年山东枣庄市口腔医院急需紧缺人才引进4人笔试历年参考题库附带答案详解
- 文山2025年云南文山马关县第二幼儿园招聘编外教师12人笔试历年参考题库附带答案详解
- 广西2025年广西医科大学招聘项目聘用制工作人员笔试历年参考题库附带答案详解
- 山东2025年山东省公共卫生临床中心医疗类岗位招聘67人笔试历年参考题库附带答案详解
- 孝感2025年湖北孝感市云梦县城区学校面向农村中小学遴选教师25人笔试历年参考题库附带答案详解
- 职业人群热健康管理方案
- 7.1《集体生活成就我》课件 2025-2026道德与法治七年级上册 统编版
- 瓦斯发电安全规程培训课件
- 私有云入门课件
- 财政评审廉政管理办法
- 公司人员服从管理制度
- 演出单位薪酬管理制度
- 企业财务数字化转型的路径规划及实施方案设计
- DB32T 1712-2011 水利工程铸铁闸门设计制造安装验收规范
- 百度人才特质在线测评题
- DL∕T 5142-2012 火力发电厂除灰设计技术规程
- 2024年水合肼行业发展现状分析:水合肼市场需求量约为11.47万吨
评论
0/150
提交评论