+31 (0)88 88 321 88
V Competencia HF-D7.6-002 específicos del sector 9 competencias

Análisis de amenazas y riesgos

Identifica las amenazas, los puntos débiles y las consecuencias para un sistema o proceso, evalúa la probabilidad frente al impacto y propone las medidas adecuadas.

Cómo lo mide hrmforce

Método de medición
Prueba de muestra de trabajo · rho 0.33 (SD 0.09)
Instrumento hrmforce
Prueba de conocimientos (específica para cada cliente), Prueba de muestra de trabajo
Competencia (marco 50)
Capacidad de juicio
Entrenabilidad
medio
Perspectiva de demanda 2026 a 2030
en alza

El candidato realiza una muestra de trabajo representativa en condiciones estandarizadas.

Anclas conductuales

NivelComportamiento en este nivel
N1 Guiado Realiza un inventario de riesgos utilizando una lista determinada de amenazas y remite el resultado al especialista.
trabaja bajo supervisión y sigue instrucciones · rutinario, una variable cada vez · tarea propia
N3 Nivel avanzado Realiza de forma independiente un análisis de amenazas en una aplicación, prioriza los riesgos y asesora sobre las medidas a adoptar, indicando sus costes y efectos.
establece su propio enfoque y solicita aportaciones de forma proactiva · varias variables, cierta ambigüedad · su propio equipo o proceso
N5 Liderazgo Determina la propensión al riesgo de la organización y el método de análisis, y presenta al consejo de administración un panorama de los riesgos de seguridad.
establece la norma y la política · estratégico, en un contexto de gran incertidumbre · organización, cadena de valor o profesión

N2 y N4 no se han anclado deliberadamente. Los evaluadores las sitúan entre los puntos de referencia, siguiendo la convención de O*NET.

Competencias subyacentes

Estas competencias heredan la vía de medición y las anclas conductuales de este constructo.

TCompetenciaDefiniciónPerspectiva de demanda 2026 a 2030
V Realización de modelos de amenazas
Modelización de amenazas
Mapea las vías de ataque, los atacantes y los puntos débiles por sistema, y vincula las medidas a cada vía. en alza
K Aplicación de la norma ISO 27001
ISO 27001 · SGSI
Aplica el método de controles y riesgos de la norma ISO 27001 y mantiene la documentación correspondiente. en alza
K Aplicación de NIS2
NIS2
Conoce las obligaciones que establece la norma NIS 2 en materia de gestión de riesgos, obligación de informar y responsabilidad de la dirección, y las aplica. en alza
K Aplicación de la referencia del Gobierno neerlandés
Referencia del Gobierno neerlandés
Aplica los controles básicos del Gobierno neerlandés a los sistemas del sector público y justifica las desviaciones mediante una evaluación de riesgos. en alza
V Implantación de la gestión de vulnerabilidades
Gestión de vulnerabilidades
Realiza un seguimiento de las vulnerabilidades conocidas, las clasifica por nivel de riesgo y supervisa si se subsanan dentro del plazo establecido. en alza
T Realización de un análisis de vulnerabilidades
Análisis de vulnerabilidades
Realiza un análisis automatizado de sistemas o código y filtra los falsos positivos de los resultados. en alza
V Gestión de una prueba de penetración
Pruebas de penetración
Define el alcance y las normas de una prueba de penetración, orienta su ejecución y convierte los resultados en medidas concretas. en alza
V Mantenimiento de un registro de riesgos
Registro de riesgos
Registra los riesgos de seguridad indicando su probabilidad, impacto, responsable y medida, y actualiza el estado periódicamente. en alza
V Evaluación del riesgo de los proveedores
Riesgo de terceros
Evalúa la seguridad de un proveedor en materia de certificación, interfaces y dependencias, y deja constancia de los requisitos por vía contractual. en alza
Demo gratis