Skip to content

第10周按日执行示例(已填好)

适用章节

第10周日计划表(示例)

当日目标核心任务计划产出验收标准复盘记录(示例)
周一明确安全与合规边界梳理数据流与敏感信息触点风险边界清单入口出口可追踪风险范围已收敛
周二建立最小权限模型为角色和工具定义访问权限权限矩阵初版关键资源有权限归属需补一个运维角色权限
周三完善数据分级与脱敏策略制定分级规则与脱敏动作数据分级文档分级规则可执行脱敏规则更细化
周四建设审计与异常检测增加关键操作日志与审计字段审计策略说明可复盘核心操作告警触发条件已明确
周五对照章节验收清单按 10.8 清单执行自测验收结果表达到本章验收阈值合规检查通过
周六打磨安全治理材料汇总权限、审计、分级取舍依据治理说明稿可支持面试表达补充一次风险处置案例
周日周复盘与下周衔接归档证据并规划第11周作品集任务周复盘文档第11周计划可执行下周转入作品集构建

本周交付清单(示例)

  1. 权限矩阵与数据分级文档。
  2. 审计策略与异常检测规则。
  3. 验收结果与治理说明稿。
  4. 一页周复盘。

可选:自托管学习启动

如果你的目标岗位涉及私有化部署或数据合规场景,本周可同步启动自托管方向:

安全 + 自托管的组合优势

本周主线是安全与合规,而自托管天然解决了“数据不出域”的合规需求。两者结合学习,面试时可以讲出完整的安全治理故事。

说明

  • 本周重点是“可控、可查、可追责”。
  • 一旦发现越权风险,优先收紧权限再修复流程细节。