Conștientizarea privind securitatea informațiilor
Cunoaște cele mai frecvente amenințări, precum phishingul, ransomware-ul și înșelăciunea, le recunoaște semnele și știe ce acțiuni se așteaptă să întreprindă în astfel de situații.
Cum măsoară hrmforce acest lucru
- Metodă de măsurare
- Test de cunoștințe · rho 0.40 (SD 0.13)
- Instrument hrmforce
- Test de cunoștințe (specific clientului)
- Competență (cadrul 50)
- Conștientizarea problemelor de mediu
- Antrenabilitate
- ridicat
- Perspectiva cererii 2026 până în 2030
- în creștere
Test de cunoștințe declarative privind posturile, elaborat de obicei pentru fiecare client în parte.
Ancore comportamentale
| Nivel | Comportamentul la acest nivel |
|---|---|
| N1 Ghidat | Recunoaște un mesaj evident de phishing, nu dă clic pe acesta și raportează mesajul prin canalul desemnat. lucrează sub supraveghere și respectă instrucțiunile · rutină, câte o variabilă pe rând · sarcină proprie |
| N3 Competență avansată | Le explică colegilor modul în care funcționează amenințările, evaluează în mod independent cazurile îndoielnice și își adaptează propriul comportament la noile amenințări. își stabilește propria abordare și solicită în mod proactiv opinii · mai multe variabile, o anumită ambiguitate · propria echipă sau propriul proces |
| N5 Conducere | Elaborează programul de sensibilizare al organizației, măsoară efectul acestuia și ajustează abordarea pe baza rezultatelor obținute. stabilește standardul și politica · strategic, în condiții de incertitudine ridicată · organizație, lanț valoric sau profesie |
N2 și N4 nu sunt ancorate în mod deliberat. Evaluatorii le plasează între ancore, urmând convenția O*NET.
Competențe subiacente
Aceste competențe moștenesc ruta de măsurare și ancorele comportamentale ale acestui construct.
| T | Competență | Definiție | Perspectiva cererii 2026 până în 2030 |
|---|---|---|---|
| K | Recunoașterea atacurilor de phishing Phishing | Recunoaște expeditorii, linkurile și solicitările suspecte din mesaje și nu face clic înainte de a verifica autenticitatea acestora. | în creștere |
| K | Recunoașterea programelor de tip ransomware Ransomware | Recunoaște semnalele de ransomware, cum ar fi fișierele criptate și mesajele de răscumpărare, și se deconectează imediat de la rețea. | în creștere |
| K | Recunoașterea ingineriei sociale Inginerie socială | Recunoaște încercările de a obține acces sau date prin abuz de încredere, presiune de timp sau autoritate și verifică mai întâi. | în creștere |
| K | Recunoașterea fraudelor comise de directorii generali și a fraudelor legate de facturi Frauda comisă de directorul general · Frauda cu facturi | Recunoaște solicitările false de plăți urgente sau de modificare a datelor bancare și verifică informațiile printr-un al doilea canal cunoscut. | în creștere |
| K | Recunoașterea preluării contului Preluarea contului | Recunoaște semnalele care indică un cont compromis, cum ar fi autentificări necunoscute și modificări ale regulilor, și le raportează imediat. | în creștere |
| V | Raportarea unui mesaj suspect Raportarea e-mailurilor suspecte | Raportează un mesaj suspect prin canalul stabilit, fără a-l redirecționa, și îl șterge numai după ce l-a raportat. | în creștere |
| V | Desfășurarea unei campanii de sensibilizare în domeniul securității Conștientizarea aspectelor de securitate | Configurează o campanie cu obiective de învățare, momente recurente și schimbări măsurabile în comportamentul angajaților. | în creștere |
| V | Desfășurarea unei simulări de phishing Simulare de phishing | Efectuează un test controlat prin e-mail, măsoară comportamentul de clic și furnizează rezultatele fără a penaliza utilizatorii. | în creștere |
| K | Utilizarea în condiții de siguranță a dispozitivelor USB și a perifericelor Suporturi amovibile | Nu conectează suporturi de stocare sau cabluri necunoscute, utilizează echipamente aprobate și criptează suporturile de stocare ale companiei. | stabil |
| K | Cunoașterea regulilor de securitate la locul de muncă Politica de securitate | Cunoaște regulile organizației privind accesul, vizitatorii, clasificarea datelor și raportarea și acționează în conformitate cu acestea. | stabil |