Analyse des menaces et des risques
Identifie les menaces, les faiblesses et les conséquences pour un système ou un processus, évalue la probabilité par rapport à l’impact et propose des mesures appropriées.
Comment hrmforce le mesure
- Méthode de mesure
- Test sur échantillon de travail · rho 0.33 (SD 0.09)
- Instrument hrmforce
- Test de connaissances (spécifique au client), Test sur échantillon de travail
- Aptitude (référentiel 50)
- Jugement
- Aptitude à l'apprentissage
- moyen
- Perspective de demande 2026 à 2030
- en hausse
Le candidat réalise un échantillon de travail représentatif dans des conditions standardisées.
Ancres comportementales
| Niveau | Comportement attendu à ce niveau |
|---|---|
| N1 Guidé | Réalise un inventaire des risques à l'aide d'une liste donnée de menaces et transmet les résultats au spécialiste. travaille sous supervision et suit les consignes · procédure standard, une variable à la fois · tâche personnelle |
| N3 Maîtrise | Réalise de manière autonome une analyse des menaces sur une application, hiérarchise les risques et formule des recommandations sur les mesures à prendre, en précisant leur coût et leur impact. définit sa propre approche et sollicite activement des contributions · plusieurs variables, une certaine ambiguïté · votre propre équipe ou processus |
| N5 Direction | Détermine l'appétit pour le risque et la méthode d'analyse de l'organisation, et rend compte de la situation en matière de risques de sécurité au conseil d'administration. définit la norme et la politique · stratégique, dans un contexte de forte incertitude · organisation, chaîne de valeur ou profession |
Les éléments N2 et N4 ne sont délibérément pas ancrés. Les évaluateurs les placent entre les points d'ancrage, conformément à la convention O*NET.
Compétences sous-jacentes
Ces compétences héritent de la voie de mesure et des ancres comportementales de ce construit.
| T | Compétence | Définition | Perspective de demande 2026 à 2030 |
|---|---|---|---|
| V | Réalisation d’une modélisation des menaces Modélisation des menaces | Cartographie les voies d'attaque, les attaquants et les points faibles par système, et associe des mesures à chaque voie d'attaque. | en hausse |
| K | Mise en œuvre de la norme ISO 27001 ISO 27001 · SGSI | Applique la méthode des contrôles et des risques de la norme ISO 27001 et tient à jour la documentation associée. | en hausse |
| K | Mise en œuvre de NIS2 NIS2 | Connaît les obligations prévues par la norme NIS 2 en matière de gestion des risques, d’obligation de signalement et de responsabilité de la direction, et les applique. | en hausse |
| K | Application du référentiel du gouvernement néerlandais Référentiel du gouvernement néerlandais | Applique les contrôles de référence du gouvernement néerlandais aux systèmes du secteur public et justifie les écarts au moyen d'une évaluation des risques. | en hausse |
| V | Mise en place d’une gestion des vulnérabilités Gestion des vulnérabilités | Permet de recenser les vulnérabilités connues, de les hiérarchiser en fonction du risque et de vérifier si elles sont corrigées dans les délais impartis. | en hausse |
| T | Réalisation d'un scan de vulnérabilité Analyse des vulnérabilités | Effectue une analyse automatisée des systèmes ou du code et filtre les faux positifs parmi les résultats. | en hausse |
| V | Gestion d’un test d’intrusion Tests d'intrusion | Définit le périmètre et les règles d'un test d'intrusion, guide son exécution et transforme les résultats en mesures concrètes. | en hausse |
| V | Tenue d’un registre des risques Registre des risques | Enregistre les risques de sécurité en précisant leur probabilité, leur impact, le responsable et les mesures à prendre, et met à jour leur statut régulièrement. | en hausse |
| V | Évaluation des risques liés aux fournisseurs Risques liés aux tiers | Évalue la sécurité d’un fournisseur en matière de certification, d’interfaces et de dépendances, et consigne les exigences dans un contrat. | en hausse |