استبيان قياس وعي موظفي الوزارة بأمن المعلومات

أمن المعلومات
عزيزي الموظف/عزيزتي الموظفة،
تهدف هذه الأسئلة إلى قياس مدى وعيك بممارسات أمن المعلومات داخل الوزارة ، وذلك لتحديد نقاط القوة والضعف ووضع خطط تطويرية. يرجى اختيار الإجابة المناسبة لكل سؤال بدقة. جميع الإجابات سرية وتُستخدم لأغراض التحسين فقط.
المدة المتوقعة: 10-15 دقيقة
السرية: جميع الإجابات سرية تماماً ولن يتم ربطها بأي موظف بشكل فردي.
سنوات الخبرة
المستوى الوظيفي

المحور الأول: المعرفة النظرية

ما هو تعريف "التصيد الاحتيالي " (Phishing)؟
أي من التالي يُعتبر كلمة مرور قوية؟
ما هي مخاطر استخدام نفس كلمة المرور لجميع الحسابات؟
من أمثلة المعلومات الحساسة في العمل؟

المحور الثاني: السلوكيات العملية اليومية

كم مرة تقوم بتحديث كلمات المرور الخاصة بحساباتك المهنية؟
هل تقوم بقفل جهاز الحاسوب عند مغادرة مكتبك؟
هل تتحقق من هوية المرسل قبل فتح المرفقات في البريد الإلكتروني؟
هل تستخدم شبكات Wi-Fi العامة للوصول إلى بيانات العمل الحساسة؟

المحور الثالث: الاستجابة للمخاطر الأمنية الشائعة

تلقيت بريداً إلكترونياً من "قسم تقنية المعلومات" يطلب منك النقر على رابط لتحديث كلمة المرور خلال 24 ساعة وإلا سيتم إيقاف حسابك. ما هو التصرف الصحيح؟
زميل في الوزارة يطلب منك إرسال ملف سري عبر تطبيق واتساب لأنه خارج المكتب ويحتاجه عاجلاً. ما هو التصرف الأنسب؟
تلقيت مكالمة من شخص يدّعي أنه من الدعم الفني ويطلب كلمة المرور الخاصة بك لحل مشكلة تقنية عاجلة. كيف تتصرف؟
إذا لاحظت نشاطاً مشبوهاً على حسابك (مثل رسائل لم ترسلها)، ما أول إجراء تتخذه؟

المحور الرابع: الالتزام بسياسات الوزارة

هل لديك معرفة كافية بمفاهيم ومتطلبات أمن المعلومات؟
هل تلقيت أي تدريب أو حضرت جلسات توعية حول أمن المعلومات خلال السنة الماضية؟
هل تقوم بتمييز المعلومات حسب درجة حساسيتها وسريتها أثناء عملك؟
هل تقوم بمشاركة معلومات تسجيل الدخول الخاصة بك مع زملائك في الوزارة؟
هل تقوم بالإبلاغ عن الحوادث الأمنية أو الأنشطة المشبوهة للجهات المختصة في الوزارة؟
هل تستخدم أدوات تخزين سحابية غير رسمية (مثل Google Drive) لحفظ ملفات العمل؟
تلقيت بريداً إلكترونياً من مدير عام آخر في الوزارة يحتوي على ملف مضغوط بعنوان "الميزانية السرية.zip" وطلب منك فتحه وإبداء رأيك. كيف تتعامل مع هذا الموقف؟
ما مدى ثقتك في قدرتك على التعرف على محاولات الاحتيال الإلكتروني والهجمات السيبرانية؟
ما هي الاحتياجات التدريبية التي ترى أنك تحتاجها لرفع مستوى الوعي بأمن المعلومات