1. Czy pracownicy Twojej organizacji korzystają z komputerów?
1.1 Czy opracowana i wdrożona została polityka informowania o zagrożeniach?
1.2 Czy Twoi pracownicy zostali przeszkoleni w zakresie właściwego reagowania na incydenty związane ze złośliwym oprogramowaniem?
1.3 Czy w Twojej organizacji użytkownicy mogą instalować oprogramowanie na stacjach roboczych?
1.4 Czy w Twojej organizacji regularnie aktualizuje się oprogramowanie w tym antywirusy?
2. Czy pracownicy Twojej organizacji regularnie przechodzą szkolenia z zakresu bezpieczeństwa?
3. Czy w Twojej organizacji dozwolone jest korzystanie z urządzeń przenośnych?
3.1 Czy opracowana została polityka korzystania z urządzeń przenośnych zawierająca podstawowe zasady bezpieczeństwa?
4. Czy Twoja organizacja korzysta z komunikacji elektronicznej w formie e-maila?
4.1 Czy stworzone zostały zasady mówiące o tym w jaki sposób i jakie dane mogą być przesyłane?
4.2 Czy pracownicy organizacji zostali poinformowani o tym co powinni zrobić gdy dostrzegą podejrzaną wiadomość?
5. Czy w Twojej organizacji korzysta się z urządzeń mobilnych?
5.1 Czy określona i wdrożona została polityka bezpieczeństwa urządzeń mobilnych?
5.2 Czy pracownicy organizacji pracujący zdalnie mają możliwość skorzystania z połączenia VPN?
5.3 Czy pracownicy organizacji zostali poinformowani jak postępować w przypadku kradzieży lub zagubienia sprzętu mobilnego?
6. Czy w Twojej organizacji ustalone zostało kto i kiedy ma dostęp do poszczególnych typów danych?
7. Czy w Twojej organizacji istnieje polityka tworzenia kopii zapasowych danych?
8. Czy pracownicy organizacji wiedzą jak postępować z danymi i nośnikami danych, które nie są już używane i potrzebne?
9. Czy urządzenia prywatne pracowników oraz osób spoza organizacji mogą podłączyć się do sieci firmy?
10. Czy w Twojej organizacji regularnie testowany jest poziom bezpieczeństwa?