직원 피싱 대응 준비도 및 보안 행동 평가
조직의 위험 격차를 파악하고 인식 교육 투자 우선순위를 정하기 위해 직원의 피싱 탐지 자신감, 신고 행동 및 보안 관행을 측정합니다.
가입 없이 체험 · 무료로 시작 · 신용카드 불필요
샘플 질문
템플릿에 포함된 내용을 미리 확인해 보세요. 모든 질문은 설문 공개 전에 자유롭게 수정할 수 있습니다.
아시는 범위 내에서, 지난 30일 동안 의심스럽다고 생각되는 메시지(이메일, SMS/문자, 또는 채팅)를 받으신 적이 있습니까?
- 예
- 아니오
- 확실하지 않음
지난 30일 동안 대략 몇 건의 의심스럽거나 피싱으로 보이는 메시지를 발견하셨습니까?
- 1~2건
- 3~5건
- 6~10건
- 11~20건
- 20건 초과
지난 60일 동안, 이메일이나 메시지의 링크를 클릭하기 전에 마우스를 올려보거나 확인하신 빈도는 어느 정도입니까?
지난 60일 동안, 요청에 따라 행동하기 전에 발신자의 신원을 확인하신 빈도는 어느 정도입니까(예: 이메일 주소 확인 또는 해당 인물에게 전화)?
지난 60일 동안, 조직의 공식 신고 채널을 통해 의심스러운 메시지를 신고하신 빈도는 어느 정도입니까?
지난 60일 동안, 로그인 자격 증명을 입력하기 전에 URL이나 웹사이트 주소를 확인하신 빈도는 어느 정도입니까?
현재 귀하의 주요 업무 기기에서 사용하고 계신 보안 관행은 다음 중 무엇입니까? 해당하는 것을 모두 선택해 주십시오.
- 다중 인증(MFA)
- 업무 계정용 비밀번호 관리자
- OS 및 브라우저 자동 업데이트 활성화
- 자리를 비울 때 화면 잠금
- 공용 네트워크에서 VPN 사용
- 각 서비스마다 고유한 비밀번호
- 피싱 신고 추가 기능/버튼 설치
- 위 항목 중 없음
의심스러운 메시지를 적절하게 처리할 수 있다는 것에 대해 얼마나 자신 있으십니까?
이메일이 정당한지 판단하실 때, 다음 단서들을 귀하에게 가장 중요한 것부터 덜 중요한 순서로 순위를 매겨 주십시오.
- 발신자 도메인 및 주소
- 마우스를 올렸을 때의 링크 URL
- 긴급하거나 위협적인 어조
- 예상치 못한 첨부 파일 또는 자격 증명 요청
다음 중 메시지가 피싱 시도로 의심될 때 권장되는 행동은 무엇입니까? 해당하는 것을 모두 선택해 주십시오.
- 신고 버튼 또는 보안 별칭 사용
- 링크 클릭이나 첨부 파일 열기 피하기
- 알려진 별도의 채널을 통해 요청 확인
- 의심스러운 이메일을 공개 채팅에 공유
- 나중에 확인하기 위해 개인 이메일로 전달
- 발신자에게 정당한지 물어보는 답장
- 신고하지 않고 삭제
의심되는 피싱 메시지를 신고하실 때 가장 흔히 사용하는 방법은 무엇입니까?
- 이메일의 피싱 신고 버튼/추가 기능
- 보안 이메일 별칭
- IT 헬프데스크 티켓
- 메시징 앱 봇
- 관리자에게 보고
- 신고하지 않음
- 신고 방법을 잘 모름
의심스러운 메시지를 신고하실 때, 이를 발견한 순간부터 신고까지 일반적으로 얼마나 걸립니까?
- 5분 이내
- 5~30분
- 30~60분
- 1~4시간
- 4시간 초과
- 일반적으로 의심스러운 메시지를 신고하지 않음
의심스러운 메시지를 신고하는 것을 지연시키거나 막는 가장 큰 요인은 무엇입니까? 최대 3개까지 선택해 주십시오.
- 신고에 어떤 정보를 포함해야 할지 확신이 없음
- 어떤 채널을 사용해야 할지 확신이 없음
- 오탐을 신고하는 것에 대한 우려
- 너무 바쁘거나 시간이 오래 걸림
- 신고 도구를 찾거나 사용하기 어려움
- 신고 후 피드백이 없음
- 신고 대신 직접 해결함
- 위 항목 중 없음
마지막으로 보안 인식 교육을 완료하신 것은 언제입니까?
- 지난 30일 이내
- 31~90일 전
- 3~6개월 전
- 6개월 이상 전
- 완료하지 않음
- 기억나지 않음
다음 영역들을 귀하의 팀의 피싱 대응 준비도를 가장 크게 향상시킬 투자 우선순위에 따라 높은 순서부터 낮은 순서로 순위를 매겨 주십시오.
- 더 나은 신고 도구 및 통합
- 더 잦은 모의 피싱 훈련
- 향상된 교육 콘텐츠 및 재교육
- 신고 후 더 빠른 피드백
- 이메일 앱 내의 실시간 안내
- 관리자의 강화 및 팀 독려
귀하의 주요 직무는 무엇입니까?
- 엔지니어링/IT
- 운영
- 재무/회계
- 영업/마케팅
- 인사/HR
- 법무/컴플라이언스
- 제품/디자인
- 고객 지원/성공
- 임원/리더십
- 기타
현재 회사에서 근무하신 기간은 얼마나 되십니까?
- 6개월 미만
- 6~12개월
- 1~3년
- 3~5년
- 5년 초과
주로 어느 지역에서 근무하십니까?
- 미주
- EMEA
- APAC
- 여러 지역
- 기타
귀하의 일반적인 근무 환경은 무엇입니까?
- 주로 사무실 근무
- 하이브리드
- 주로 원격 근무
본 설문조사에서 하신 응답을 바탕으로, 피싱 시도를 보다 효과적으로 처리하는 데 도움이 될 만한 추가 의견이 있으시면 자유롭게 공유해 주십시오.
의심스러운 메시지를 어떻게 처리하시는지 더 알고 싶습니다. 고위 임원이 긴급하게 기프트 카드 코드를 요청하는 이메일을 보냈다고 상상해 보십시오. 무엇을 하실지, 그 이유는 무엇인지 설명해 주십시오.
본 설문조사를 완료해 주셔서 감사합니다. 귀하의 응답은 교육 우선순위를 파악하고 조직의 보안 태세를 강화하기 위해 집계된 형태로 분석됩니다. 모든 답변은 기밀로 유지됩니다.
포함된 기능
AI 후속 질문
정형화된 설문이 놓치는 세부 내용을, 주관식 답변에 맞춰 AI가 심층 질문으로 끌어냅니다.
주의력 확인 장치
성의 없는 답변과 저품질 응답자를 걸러내는 내장 안전장치입니다.
AI가 작성한 문안
문구, 질문 순서, 분기 로직까지 AI가 연구 목표에 맞춰 작성합니다.
자동 리포트
응답이 모이면 주요 주제, 인용문, 이해하기 쉬운 요약이 자동으로 작성됩니다.
다른 서비스와 비교
다른 설문 도구의 가장 유사한 템플릿을 검토했습니다. 그 도구들이 잘하는 점과, 이 템플릿이 한발 더 나아가는 지점을 정리했습니다.
이 템플릿을 선택하는 이유
- Includes adaptive opinion-scale questions on link-hovering, sender verification, and reporting frequency over the past 60 days, plus a ranking exercise on which email cues matter most
- Goes beyond static self-report by including a scenario-based AI follow-up interview asking respondents to imagine and describe handling a suspicious message in their own words
- Captures organizational context (role, tenure, region, work setting) alongside behavioral and confidence metrics, enabling segmentation of risk gaps by group
- Asks a second ranking question on where security investment would most improve readiness, directly supporting prioritization of awareness training spend
Jotform
Cyber Security Risk Assessment Checklist Form TemplateThis is a static checklist-style form aimed at general cyber security risk assessment rather than phishing-specific employee behavior. It's fielding-ready for basic checkbox-driven audits but not built around adaptive questioning or behavioral depth. Useful as a broad IT risk inventory rather than a targeted phishing readiness survey.
잘하는 점
- Simple checklist format that's quick for respondents to complete
- Drag-and-drop form builder typical of Jotform's platform
- Can be embedded or shared easily as part of broader IT audit workflows
아쉬운 점
- Static checklist with no adaptive follow-up probing into individual responses
- No mechanism to assess phishing-specific behaviors like reporting speed or link-checking habits
- No transparent scoring methodology or automated report generation described
SurveySparrow
Information Security Risk Assessment QuestionnaireA general information security risk questionnaire rather than a phishing-focused behavioral assessment. It appears to be a fielding-ready template covering broad security risk topics, but lacks the granularity around phishing detection confidence and reporting friction. Best suited for organizations wanting a wide security posture snapshot rather than a targeted awareness-training diagnostic.
잘하는 점
- Conversational survey format typical of SurveySparrow's UI
- Covers broad information security risk topics beyond just phishing
- Fielding-ready template that can be launched quickly
아쉬운 점
- No adaptive AI follow-up interviewing to probe inconsistent or interesting answers
- No per-response quality scoring to flag unreliable answers
- Does not appear to include phishing-specific behavioral metrics like time-to-report or reporting channel used
SurveyMonkey
Security Awareness Survey TemplateThis is the closest direct competitor, targeting general security awareness among employees. It's a fielding-ready static template, likely covering knowledge and attitudes, but without behavioral granularity like phishing cue ranking or training-recency segmentation. Good for a quick pulse-check but not designed to surface prioritized investment areas.
잘하는 점
- Well-established survey platform with strong distribution and analytics tooling
- Template likely covers general security awareness topics accessibly for HR/IT teams
- Easy to customize using SurveyMonkey's standard question library
아쉬운 점
- Static question set with no adaptive AI-driven follow-up interviewing
- No scenario-based interview component to observe how employees reason through a suspicious message
- No transparent per-response quality scoring or automated gap-prioritization reporting
자주 묻는 질문
“직원 피싱 대응 준비도 및 보안 행동 평가” 템플릿에는 어떤 질문이 포함되어 있나요?
바로 사용할 수 있는 질문 23개가 포함되어 있으며, 처음 질문은 다음과 같습니다: “피싱 대응 준비도 및 보안 행동 설문조사에 오신 것을 환영합니다. 본 설문조사는 의심스러운 메시지에 대한 경험, 보안 습관, 그리고 개선을 위한 의견에 대해 질문합니다. 완료하는 데 약 6~8분 정도 소요됩니다.…” · “아시는 범위 내에서, 지난 30일 동안 의심스럽다고 생각되는 메시지(이메일, SMS/문자, 또는 채팅)를 받으신 적이 있습니까?” · “지난 30일 동안 대략 몇 건의 의심스럽거나 피싱으로 보이는 메시지를 발견하셨습니까?”. 전체 질문은 위에서 미리 볼 수 있고 모두 수정 가능합니다.
이 설문을 완료하는 데 얼마나 걸리나요?
응답자는 보통 질문 23개를 약 10분 안에 완료합니다.
템플릿을 수정할 수 있나요?
네. 설문을 공개하기 전에 모든 질문, 답변 옵션, 순서를 자유롭게 수정할 수 있습니다. 질문을 추가·삭제하거나 AI 편집기에 연구 목표에 맞춘 재구성을 요청할 수도 있습니다.
이 템플릿은 무료인가요?
네. 편집기에서 바로 열어 수정을 시작할 수 있습니다. 체험에는 계정이 필요 없으며, 무료 플랜으로 설문을 공개할 수 있습니다.
설문을 공개할 준비가 되셨나요?
이 템플릿을 편집기에서 열어 보세요. 첫 응답자가 보기 전에 모든 부분을 원하는 대로 바꿀 수 있습니다.
관련 템플릿
비슷한 주제의 다른 설문을 만나 보세요.