Dotazník je zcela anonymní a otázek je jen 14. Prosím, odpovídejte co nejvíc podle skutečnosti.   (P/N)

This survey is anonymous!  Learn More.

Vážená paní, vážený pane,

Účelem tohoto dotazníku je získat informace o stavu kybernetické bezpečnosti webových aplikací. Prosíme, abyste dotazník vyplnili celý až do konce. Celkem obsahuje čtrnáct otázek. Dotazník je ANONYMNÍ. 

Nejsou shromažďovány žádné osobní údaje ani IP adresy počítačů
Dotazník je zaměřený na správce webových aplikací, administrátory a IT odborníky, kteří mají zodpovědnost za správu webových aplikací.

Webové aplikace mohou zahrnovat elektronické obchody (e-shopy), online rezervační systémy, online evidence, internetová fóra, webová rozhraní antivirových programů, webová rozhraní tiskových řešení a další.

S pozdravem,
Petr Šaroun

Pro každé tvrzení prosím vyberte co nejlépe odpovídající volbu:

1.
Nákup webové aplikace je předem projednáván s oddělením IT:

2.
IT oddělení vkládá do smluv s dodavatelem webové aplikace požadavky:

3.
Při instalaci nových webových aplikací se vytvoří se kontrolní seznamy, matice odpovědností, seznamy zranitelností a pod.:

4.
Úplně všechny webové aplikace mají zaplacenou (platnou) podporu.

5.
Rušení / vypínání webových aplikací probíhá podle psaného postupu:

6.
Celkový počet interních webových aplikací v organizaci je asi:

Interní webová aplikace je například: rezervační systém, evidence majetku/IT, fórum, spisová služba, webové rozhraní antivirového software, webové rozhraní tiskového řešení, interní báze znalostí, helpdesk...

7.
Firewall je pravidelně auditován, kontrolu provádí někdo další:

8.
Hlavní / veřejné webové aplikace mají sestavený seznam důležitých modulů, komponent a knihoven, ze kterých se skládají:

9.
U webových aplikací vystavených do internetu provádí kontrolu zabezpečení vždy dva lidé:

10.
Kontroly přístupu uživatelů do aplikací mají stanovené datum kontrol nebo používáte systém IDM:

11.
Závada webové aplikace je odstraněna důkladně a chyba je pečlivě zkoumána:

12.
Pokud by kybernetický útočník ovládl webovou aplikaci, ale nijak by jí nepoškodil a jen by odcizil data, stejně by se na útok přišlo:

13.
Z Internetu přístupné webové aplikace se aktualizují pravidelně:

14.
Vnitřní/interní webové aplikace se aktualizují pravidelně:

Velice děkuji za Váš čas, práci a ochotu.