Informationssicherheit im Arbeitsprozess
Wendet im Arbeitsalltag Sicherheitsmaßnahmen an, wie z. B. den sicheren Austausch, die Klassifizierung und die Speicherung von Informationen, und weist auf riskante Arbeitspraktiken hin.
Wie hrmforce dies misst
- Messmethode
- Wissenstest · rho 0.40 (SD 0.13)
- hrmforce-Instrument
- Wissenstest (kundenspezifisch)
- Kompetenz (50-Framework)
- Integrität
- Trainierbarkeit
- hoch
- Nachfrageausblick 2026 bis 2030
- steigend
Test zur Überprüfung des deklarativen Fachwissens, der in der Regel kundenspezifisch zusammengestellt wird.
Verhaltensanker
| Ebene | Verhalten auf dieser Ebene |
|---|---|
| N1 Geführt | Hält sich an die Sicherheitsvorschriften für den Austausch und die Speicherung von Informationen und meldet einen vermuteten Vorfall unverzüglich. arbeitet unter Aufsicht und befolgt Anweisungen · Routine, jeweils eine Variable nach der anderen · eigene Aufgabe |
| N3 Beherrscht | Wägt Sicherheitsrisiken bei der Festlegung neuer Arbeitsvereinbarungen ab, passt Maßnahmen an und spricht Kollegen auf unsicheres Verhalten an. legt den eigenen Ansatz fest und holt proaktiv Input ein · mehrere Variablen, gewisse Mehrdeutigkeiten · eigenes Team oder eigener Prozess |
| N5 Führung | Legt die Richtlinien zur Informationssicherheit fest und überwacht organisationsweit, ob die Prozesse den festgelegten Anforderungen entsprechen. legt den Standard und die Richtlinien fest · strategisch, unter hoher Unsicherheit · Organisation, Wertschöpfungskette oder Berufsfeld |
N2 und N4 sind bewusst nicht verankert. Die Bewerter ordnen sie gemäß der Konvention O*NET zwischen den Ankerpunkten ein.
Zugrundeliegende Skills
Diese Skills übernehmen die Messroute und die Verhaltensanker dieses Konstrukts.
| T | Skill | Definition | Nachfrageausblick 2026 bis 2030 |
|---|---|---|---|
| V | Pseudonymisierung von Daten Pseudonymisierung | Ersetzt identifizierende Daten durch Codes und speichert den Schlüssel separat, sodass eine Rückverfolgung auf ein Minimum beschränkt bleibt. | steigend |
| V | Anwendung der Datenmaskierung Datenmaskierung | Blendet sensible Felder in Test- und Entwicklungsumgebungen aus, sodass dort keine echten personenbezogenen Daten mehr angezeigt werden. | steigend |
| V | Sichere Freigabe von Dateien Sichere Dateifreigabe | Teilt sensible Dateien über gesicherte Links mit Ablaufdatum und eingeschränkten Zugriffsrechten anstelle von offenen Anhängen. | steigend |
| V | Anwendung von Verschlüsselung Verschlüsselung | Ermöglicht die Verschlüsselung bei Speicherung und Übertragung und verwaltet die zugehörigen Schlüssel und Passwörter. | steigend |
| V | Sicherung von E-Mails, die personenbezogene Daten enthalten Sichere E-Mail | Überprüft die Empfänger, nutzt einen gesicherten Versand für sensible Inhalte und verhindert unbeabsichtigte öffentliche Adresslisten. | steigend |
| V | Sicheres Löschen von Daten Sichere Löschung | Löscht Daten und Medien so, dass eine Wiederherstellung nicht mehr möglich ist, und dokumentiert die Vernichtung. | stabil |
| V | Einhaltung der Vorschriften zum aufgeräumten Schreibtisch und zur Bildschirmsperre „Clean-Desk“-Richtlinie | Speichert Dokumente, sperrt den Bildschirm beim Verlassen des Arbeitsplatzes und verhindert, dass Unbefugte vor Ort oder auf Reisen Einblicke erhalten. | stabil |
| V | Kennzeichnung riskanter Arbeitspraktiken Shadow-IT | Erkennt unsichere Praktiken wie gemeinsam genutzte Konten oder Schatten-IT und meldet diese zusammen mit einem Verbesserungsvorschlag. | steigend |