Sensibilisation à la sécurité de l'information
Connaît les menaces les plus courantes telles que le phishing, les ransomwares et les tentatives de tromperie, en reconnaît les signes avant-coureurs et sait quelle action est alors attendue.
Comment hrmforce le mesure
- Méthode de mesure
- Test de connaissances · rho 0.40 (SD 0.13)
- Instrument hrmforce
- Test de connaissances (spécifique au client)
- Aptitude (référentiel 50)
- Sensibilisation à l'environnement
- Aptitude à l'apprentissage
- élevé
- Perspective de demande 2026 à 2030
- en hausse
Test portant sur les connaissances déclaratives relatives aux métiers, généralement élaboré sur mesure pour chaque client.
Ancres comportementales
| Niveau | Comportement attendu à ce niveau |
|---|---|
| N1 Guidé | Sait reconnaître un message de hameçonnage évident, ne clique pas dessus et le signale via le canal prévu à cet effet. travaille sous supervision et suit les consignes · procédure standard, une variable à la fois · tâche personnelle |
| N3 Maîtrise | Explique à ses collègues le fonctionnement des menaces, évalue de manière indépendante les cas douteux et adapte son propre comportement aux nouvelles menaces. définit sa propre approche et sollicite activement des contributions · plusieurs variables, une certaine ambiguïté · votre propre équipe ou processus |
| N5 Direction | Conçoit le programme de sensibilisation de l'organisation, en mesure l'efficacité et adapte l'approche en fonction des résultats mesurés. définit la norme et la politique · stratégique, dans un contexte de forte incertitude · organisation, chaîne de valeur ou profession |
Les éléments N2 et N4 ne sont délibérément pas ancrés. Les évaluateurs les placent entre les points d'ancrage, conformément à la convention O*NET.
Compétences sous-jacentes
Ces compétences héritent de la voie de mesure et des ancres comportementales de ce construit.
| T | Compétence | Définition | Perspective de demande 2026 à 2030 |
|---|---|---|---|
| K | Reconnaître le phishing Hameçonnage | Identifie les expéditeurs, les liens et les demandes suspects dans les messages et ne clique pas avant d’avoir vérifié leur authenticité. | en hausse |
| K | Reconnaître les ransomwares Ransomware | Identifie les signes caractéristiques d'un rançongiciel, tels que les fichiers chiffrés et les demandes de rançon, et se déconnecte immédiatement du réseau. | en hausse |
| K | Reconnaître l’ingénierie sociale Ingénierie sociale | Identifie les tentatives visant à obtenir un accès ou des données en jouant sur la confiance, en créant une pression temporelle ou en invoquant l’autorité, et procède à une vérification préalable. | en hausse |
| K | Détection des fraudes impliquant des PDG et des fraudes à la facturation Fraude commise par un PDG · Fraude à la facturation | Identifie les fausses demandes de paiements urgents ou de modification des coordonnées bancaires et procède à une vérification via un deuxième canal connu. | en hausse |
| K | Reconnaître un piratage de compte Prise de contrôle de compte | Identifie les signes indiquant qu’un compte a été piraté, tels que des connexions inconnues et des modifications des règles, et les signale immédiatement. | en hausse |
| V | Signaler un message suspect Signaler un e-mail suspect | Signale un message suspect par la voie convenue sans le transférer et ne le supprime qu’après l’avoir signalé. | en hausse |
| V | Mener une campagne de sensibilisation à la sécurité Sensibilisation à la sécurité | Met en place une campagne comprenant des objectifs d’apprentissage, des moments récurrents et des changements mesurables dans le comportement des collaborateurs. | en hausse |
| V | Mise en place d’une simulation d’hameçonnage Simulation d’hameçonnage | Permet de mener un test de mailing contrôlé, de mesurer le comportement des clics et de communiquer les résultats sans pénaliser les utilisateurs. | en hausse |
| K | Utilisation sécurisée des clés USB et des périphériques Supports amovibles | Ne branche pas de supports ou de câbles inconnus, utilise du matériel homologué et crypte les supports professionnels. | stable |
| K | Connaissance des règles de sécurité sur le lieu de travail Politique de sécurité | Connaît les règles de l’organisation en matière d’accès, de visiteurs, de classification des données et de reporting, et agit en conséquence. | stable |