.

Examensarbete "Personalens medvetenhet och säkerhetstänk på IT-företag"

Hej!

Tack så mycket för att du ställer upp. Genom att fylla i denna enkät hjälper du mig att genomföra mitt examensarbete som annars inte skulle kunna genomföras.

/ Anni, stutent på Jönlöping University

Säkrad
1

Företagets namn:

Kommer benämnas som företag 1,2 eller 3 i det slutgilltliga arbetet. Så detta är ENDAST för att kunna särskilja företagen som genomför enkäten.
2

Hur hanterar du arbetsrelaterade lösenord?

3

Används någon typ av lösenordshanterare på arbetsplatsen?

4

Hur ofta byter ni lösenord?

Välj alternativet som stämmer in bäst.
5

Bring your own device (BYOD), är ett begrepp för att ta med mobila enheter till-exempel till arbetsplatsen. Finns det några regler kring detta på arbetsplatsen?

6

Använder du USB-minnen på arbetet bör du kontrollera vilka regler som din arbetsgivare har satt upp. För att undvika så informationen inte hamnar i fel händer bör minnena säkras innan de lämnar arbetsplatsen. Vet du vad som gäller?

7

Skadlig kod är ett samlingsbegrepp för det man i dagligt tal kallar virus, trojaner och maskar. Traditionellt sett riskerar man att drabbas av skadlig kod när man öppnar okända bilagor i e-post, surfar på Internet eller importerar filer till sin dator via olika media. Görs det kontinuerliga säkerhetsuppdateringar och säkerhetskopieringar på företaget?

8

Används det ett antivirusprogram utformat för företagets IT-miljö eller används till-exempel, Windows Defender och liknande?

9

Hur hanteras användaruppgifter på företaget så som dina egna, andra anställdas på företaget, klienters och kunders uppgifter?

10

Att maila jobbrelaterat material från sin arbetsplats till sin privata e-post kan vara emot din arbetsplats policy, samt innebära en risk då känsligt material sänds till en eventuellt mer oskyddad miljö än vad din arbetsplats är. Vet du som anställd vilka regler som gäller på företaget?

11

Att skicka e-post kan betraktas som att du skickar ett vanligt vykort, det vill säga det skickas helt öppet och kan komma att läsas av obehöriga. Ofta passerar mail också flera landsgränser innan det når sin slutdestination. Det finns funktioner/protokoll för meddelandekryptering. Vet du som anställd om det finns funktioner/protokoll för meddelandekryptering på din arbetsplats?

12

Säkerhetskopiering av filer och/eller system görs för att man ska kunna återställa material om datorn går sönder eller om datafilerna skadas på annat sätt. Din arbetsgivare har oftast färdiga rutiner för säkerhetskopiering, vilken information som säkerhetskopieras, hur ofta säkerhetskopiering sker och var säkerhetskopiorna sparas. Är du som anställd informerad om dessa rutiner?

13

Loggning kan vara ett sätt att skapa en trygg arbetsplats. Det bör finnas en policy för vad som loggas på din arbetsplats, hur länge de sparas, vem som följer upp dem och hur de förvaras. Är du som anställd informerad om vad som gäller på arbetsplatsen?

14

Informationssäkerhet handlar om att förstå att information som är värd att skydda ska behandlas med varsamhet. Allt som ligger framme på ditt skrivbord är ofta inte önskvärt att andra personer ser eller läser. Hur ser policyn ut för ert företag?

15

För den enskilde användaren av en smartphone i jobbet är det viktigt att ta reda på vilka regler som arbetsgivaren har satt upp för användningen. Vet du som anställd vilka regler som företaget har satt upp för användning utav smartphones på arbetstid?

16

Finns det surfplattor som tillhandahålls av arbetsgivaren på arbetsplatsen?

17

Om JA på föregående fråga. Finns det några uppsatta regler för hur användningen med surfplattorna ska hanteras? Tillexempel lösenord för inloggning, typ av appar, säkra nedladdningar osv.