Análisis de amenazas y riesgos
Identifica las amenazas, los puntos débiles y las consecuencias para un sistema o proceso, evalúa la probabilidad frente al impacto y propone las medidas adecuadas.
Cómo lo mide hrmforce
- Método de medición
- Prueba de muestra de trabajo · rho 0.33 (SD 0.09)
- Instrumento hrmforce
- Prueba de conocimientos (específica para cada cliente), Prueba de muestra de trabajo
- Competencia (marco 50)
- Capacidad de juicio
- Entrenabilidad
- medio
- Perspectiva de demanda 2026 a 2030
- en alza
El candidato realiza una muestra de trabajo representativa en condiciones estandarizadas.
Anclas conductuales
| Nivel | Comportamiento en este nivel |
|---|---|
| N1 Guiado | Realiza un inventario de riesgos utilizando una lista determinada de amenazas y remite el resultado al especialista. trabaja bajo supervisión y sigue instrucciones · rutinario, una variable cada vez · tarea propia |
| N3 Nivel avanzado | Realiza de forma independiente un análisis de amenazas en una aplicación, prioriza los riesgos y asesora sobre las medidas a adoptar, indicando sus costes y efectos. establece su propio enfoque y solicita aportaciones de forma proactiva · varias variables, cierta ambigüedad · su propio equipo o proceso |
| N5 Liderazgo | Determina la propensión al riesgo de la organización y el método de análisis, y presenta al consejo de administración un panorama de los riesgos de seguridad. establece la norma y la política · estratégico, en un contexto de gran incertidumbre · organización, cadena de valor o profesión |
N2 y N4 no se han anclado deliberadamente. Los evaluadores las sitúan entre los puntos de referencia, siguiendo la convención de O*NET.
Competencias subyacentes
Estas competencias heredan la vía de medición y las anclas conductuales de este constructo.
| T | Competencia | Definición | Perspectiva de demanda 2026 a 2030 |
|---|---|---|---|
| V | Realización de modelos de amenazas Modelización de amenazas | Mapea las vías de ataque, los atacantes y los puntos débiles por sistema, y vincula las medidas a cada vía. | en alza |
| K | Aplicación de la norma ISO 27001 ISO 27001 · SGSI | Aplica el método de controles y riesgos de la norma ISO 27001 y mantiene la documentación correspondiente. | en alza |
| K | Aplicación de NIS2 NIS2 | Conoce las obligaciones que establece la norma NIS 2 en materia de gestión de riesgos, obligación de informar y responsabilidad de la dirección, y las aplica. | en alza |
| K | Aplicación de la referencia del Gobierno neerlandés Referencia del Gobierno neerlandés | Aplica los controles básicos del Gobierno neerlandés a los sistemas del sector público y justifica las desviaciones mediante una evaluación de riesgos. | en alza |
| V | Implantación de la gestión de vulnerabilidades Gestión de vulnerabilidades | Realiza un seguimiento de las vulnerabilidades conocidas, las clasifica por nivel de riesgo y supervisa si se subsanan dentro del plazo establecido. | en alza |
| T | Realización de un análisis de vulnerabilidades Análisis de vulnerabilidades | Realiza un análisis automatizado de sistemas o código y filtra los falsos positivos de los resultados. | en alza |
| V | Gestión de una prueba de penetración Pruebas de penetración | Define el alcance y las normas de una prueba de penetración, orienta su ejecución y convierte los resultados en medidas concretas. | en alza |
| V | Mantenimiento de un registro de riesgos Registro de riesgos | Registra los riesgos de seguridad indicando su probabilidad, impacto, responsable y medida, y actualiza el estado periódicamente. | en alza |
| V | Evaluación del riesgo de los proveedores Riesgo de terceros | Evalúa la seguridad de un proveedor en materia de certificación, interfaces y dependencias, y deja constancia de los requisitos por vía contractual. | en alza |