+31 (0)88 88 321 88
V Competencia HF-D7.6-005 específicos del sector 10 competencias

Respuesta ante incidentes de seguridad

Actúa ante un incidente de seguridad siguiendo el manual de procedimientos, conteniéndolo, conservando las pruebas, recuperando los datos e informando a las partes pertinentes a tiempo.

Cómo lo mide hrmforce

Método de medición
Simulación
Instrumento hrmforce
Prueba de conocimientos (específica para cada cliente), Prueba de muestra de trabajo
Competencia (marco 50)
Resiliencia ante el estrés
Entrenabilidad
medio
Perspectiva de demanda 2026 a 2030
en alza

Situación laboral simulada, normalmente en formato digital, con una puntuación estandarizada.

Anclas conductuales

NivelComportamiento en este nivel
N1 Guiado Informa inmediatamente de cualquier incidente sospechoso, no toca nada y sigue las instrucciones del coordinador.
trabaja bajo supervisión y sigue instrucciones · rutinario, una variable cada vez · tarea propia
N3 Nivel avanzado Limita de forma autónoma los daños durante un incidente, preserva las pruebas y proporciona una cronología trazable de los acontecimientos.
establece su propio enfoque y solicita aportaciones de forma proactiva · varias variables, cierta ambigüedad · su propio equipo o proceso
N5 Liderazgo Dirige el equipo de respuesta de toda la organización, toma las decisiones relativas a la comunicación externa y mejora el manual de procedimientos tras cada ejercicio.
establece la norma y la política · estratégico, en un contexto de gran incertidumbre · organización, cadena de valor o profesión

N2 y N4 no se han anclado deliberadamente. Los evaluadores las sitúan entre los puntos de referencia, siguiendo la convención de O*NET.

Competencias subyacentes

Estas competencias heredan la vía de medición y las anclas conductuales de este constructo.

TCompetenciaDefiniciónPerspectiva de demanda 2026 a 2030
V Ejecución de un plan de respuesta ante incidentes
Respuesta ante incidentes
Actúa ante un incidente de seguridad de acuerdo con el manual de procedimientos y registra las funciones, las decisiones y las marcas de tiempo. en alza
T Uso de un SIEM
SIEM
Realiza búsquedas y correlaciona eventos en un SIEM, configura reglas de detección y evalúa las alertas generadas. en alza
V Realización de la clasificación SOC
Clasificación SOC · Clasificación de alertas
Evalúa las alertas entrantes en cuanto a su autenticidad y urgencia, las enriquece con contexto y las remite a un nivel superior o las cierra. en alza
V Que contenga un término de compromiso
Contención
Aísla rápidamente los sistemas y las cuentas afectados para que un atacante no pueda seguir avanzando por la red. en alza
V Conservación de pruebas
Conservación de pruebas
Conserva los archivos de registro, las imágenes de disco y las líneas temporales para que sigan siendo utilizables con fines de investigación o enjuiciamiento. en alza
V Realización de investigaciones forenses
Criminalística digital
Reconstruye, a partir de rastros en los sistemas y en los archivos de registro, qué hizo un atacante y cuándo lo hizo. en alza
V Recuperación tras un ataque de ransomware
Recuperación tras un ataque de ransomware
Restaura los sistemas a partir de copias de seguridad válidas, comprueba si quedan derechos de acceso y determina el orden de reanudación. en alza
V Notificación de un incidente de seguridad a una autoridad reguladora
Notificación reglamentaria
Determina qué obligaciones de notificación son de aplicación, presenta el informe dentro del plazo establecido y realiza un seguimiento de las medidas posteriores. en alza
V Realización de un simulacro de crisis
Simulacro de mesa
Organiza un ejercicio con un escenario realista, evalúa el comportamiento del equipo y registra los aspectos susceptibles de mejora. en alza
V Uso de la inteligencia sobre amenazas
Inteligencia sobre amenazas
Utiliza información sobre las técnicas e indicadores de ataque actuales para ajustar la detección y las medidas. en alza
Demo gratis