安全意识水平评估 (SAPA)
您可以为用户分配安全意识水平评估,以评估他们对安全意识知识的掌握程度。您可由评估结果大致了解组织的强项和弱点。您可以使用此信息创建符合用户需求的、有针对性的网络钓鱼和培训活动。
我们从四项研究调查中设置了评估问题。我们进行了外部和内部验证,以确保这些问题的质量。如需详细了解我们如何设置这些问题,请参阅技术文档 KnowBe4 安全意识水平评估。
您将在本文中学习如何使用 SAPA 并查看组织的评估结果。关于如何有效使用组织评估的详细信息,请查看我们的如何使用组织评估一文。
点击下方链接,详细了解 SAPA。
跳转至:
实施最佳实践
分配组织评估
学员实践期间完成评估
监控 SAPA 活动
SAPA 结果
SAPA 报告
2022 SAPA Beta
实施最佳实践
建议您在第一次网络钓鱼测试之后,第一次培训活动之前分配第一次评估。您可以将第一次评估的分数作为基准线,以了解组织的强项和弱点随时间的变化情况。
在第一次评估之后,您应继续对用户每年至少进行一次,但不超过两次评估。建议您在分配另一个评估之前,让用户先花时间学习新培训内容。
分配组织评估
要分配组织评估,可通过 ModStore 搜索评估并点击 + 添加至库按钮进行添加。然后,您可以按照以下步骤,将该评估用作选定内容,创建培训活动:
- 登录到 KnowBe4 控制台,选择培训 > 活动。
- 点击 + 创建培训活动。
- 从内容下拉菜单中,选择您要分配的评估。
- 填写活动的所有必填字段。如需了解如何创建新活动的更多信息,请参阅文章创建和管理培训活动。
- 点击创建活动。
学员实践期间完成评估
用户将登录学员实践 (LX) 并点击培训选项卡,以完成评估。然后,用户会找到被分配到的评估并单击开始评估。打开评估页面,用户可选择立即开始评估或稍后评估。
评估开始前会显示用户说明,评估需要约十分钟完成,且必须在一个会话中完成。一旦开始评估,用户就不能中途暂停并稍后返回评估。任何未回答的问题都会被标记为回答错误。
如果用户没有时间立即参加评估,建议他们单击稍后评估,等有时间时再返回参加完整评估。
每次评估包含 23 个问题。这些问题均从大型题库中随机选择。从题库中随机选择问题,可确保每个用户的评估独一无二,且用户无法轻易向同事透露答案。因为透露答案可能会导致报告不准确。
用户必须回答所有问题才能完成评估。
监控 SAPA 活动
您可以在为用户分配评估后查看他们的进度。如需查看用户的进度,请按照以下步骤操作:
- 登录 KnowBe4 帐户,选择培训 > 活动。
- 打开活动子选项卡,单击已分配评估的活动名称。
- 打开活动概览页面,找到相应评估。
- 单击评估标题中的用户进度。
打开用户进度页面,可查看用户进度的相关信息,包括评估得分、评估状态及评估时长。如需详细了解用户进度页面,请参阅下文:
- 下载 CSV:点击此按钮可下载下表所示信息的 CSV 文件。
- 得分:显示用户的评估分数。
-
操作:点击此下拉菜单可选择您要对所选用户执行的操作。选项包括:
- 发送通知:向用户发送有关评估的手动通知。
- 标记为已完成:手动将用户的评估标记为完成。
- 重置进度:允许用户重新开始评估。
如需了解关于管理用户进度的更多信息,请参阅文章《用户培训进度》。
SAPA 结果
用户完成评估后,您就可以查看评估活动结果。您可以在评估结果页面上,查看组织所有用户的平均评估分数。如需查看组织的活动结果,请按照以下步骤操作:
- 登录 KnowBe4 帐户,选择培训 > 活动。
- 在活动子选项卡上,点击分配了评估的活动名称。
- 打开活动概览页面,找到相应评估,并单击评估标题中的评估结果。
在此页面上,第一个图表显示了所有用户的平均评估得分。第二个图表显示了每个知识领域的平均评估分数。
这七个知识领域为:
- 电子邮件安全
- 事件报告
- 互联网使用
- 移动设备
- 密码和身份验证
- 人力防火墙
- 社交媒体
您可以在图表下方找到每个知识版块的解释说明。
单击知识版块的名称,前往 ModStore 中的相关内容。然后,您可按照这些内容建议,将内容分配给您的用户,让他们深入理解特定知识版块。例如,如果用户在移动设备知识版块得分较低,他们就可能需要学习更多培训内容,进一步了解如何保障移动设备安全。
如果您是铂金级或钻石级订阅客户,可使用智能组功能,根据用户评估结果自动将用户注册到培训活动中。如需详细了解自动化活动,请参阅文章智能组自动化 - 评估结果。
SAPA 报告
不仅可以在活动概览页面上查看评估结果摘要,还可以在报告选项卡中查看更多 SAPA 报告。
要查找您的安全意识水平评估报告,请登录您的 KnowBe4 帐户,并选择报告 > 安全意识水平评估报告。
如需详细了解可用报告类型,请参阅报告指南。
2022 SAPA Beta
虽然 SAPA 最初发布于 2019 年,但是我们已发布更新版本,对特定知识版块作出了改进并新增了更多问题。
根据反馈及调研结果,KnowBe4 作出了以下改进,对 SAPA 进行了更新:
- 删除了三个固定基准项目(不再需要)。
- 将安全意识知识版块重命名为人力防火墙。
- 补充了有关以下主题的更多问题:
- 多重身份验证 (MFA)
- 居家办公或远程办公环境
- 风险自我效能
- 现在,每次评估应针对每个知识版块提出三个问题。
对于新版 SAPA,我们确保用户接受的每次评估会针对每个知识版块提出三个问题。每个问题的难度各不相同,分别涵盖对应知识版块的各个方面。我们尽量避免了涉及术语的问题。
如需详细了解 SAPA Beta,请参阅技术文档KnowBe4 安全意识水平评估 Beta。
评论
0 条评论
文章评论已关闭。