Răspunsul la incidentele de securitate
Intervine în cazul unui incident de securitate, urmând procedurile din manualul de intervenții, prin izolarea acestuia, păstrarea probelor, restabilirea funcționalității și informarea la timp a părților implicate.
Cum măsoară hrmforce acest lucru
- Metodă de măsurare
- Simulare
- Instrument hrmforce
- Test de cunoștințe (specific clientului), Testul cu probe de lucru
- Competență (cadrul 50)
- Rezistența la stres
- Antrenabilitate
- mediu
- Perspectiva cererii 2026 până în 2030
- în creștere
Situație de lucru simulată, de obicei în format digital, cu notare standardizată.
Ancore comportamentale
| Nivel | Comportamentul la acest nivel |
|---|---|
| N1 Ghidat | Raportează imediat un incident suspect, nu atinge nimic și urmează instrucțiunile coordonatorului. lucrează sub supraveghere și respectă instrucțiunile · rutină, câte o variabilă pe rând · sarcină proprie |
| N3 Competență avansată | Limitează în mod independent daunele în timpul unui incident, păstrează probele și oferă o cronologie trasabilă a evenimentelor. își stabilește propria abordare și solicită în mod proactiv opinii · mai multe variabile, o anumită ambiguitate · propria echipă sau propriul proces |
| N5 Conducere | Conduce echipa de intervenție la nivel de organizație, ia decizii privind comunicarea externă și îmbunătățește manualul de proceduri după fiecare exercițiu. stabilește standardul și politica · strategic, în condiții de incertitudine ridicată · organizație, lanț valoric sau profesie |
N2 și N4 nu sunt ancorate în mod deliberat. Evaluatorii le plasează între ancore, urmând convenția O*NET.
Competențe subiacente
Aceste competențe moștenesc ruta de măsurare și ancorele comportamentale ale acestui construct.
| T | Competență | Definiție | Perspectiva cererii 2026 până în 2030 |
|---|---|---|---|
| V | Punerea în aplicare a unui plan de răspuns la incidente Răspunsul la incidente | Intervine în cazul unui incident de securitate conform manualului de proceduri și înregistrează rolurile, deciziile și momentele la care au avut loc. | în creștere |
| T | Utilizarea unui sistem SIEM SIEM | Caută și corelează evenimentele într-un sistem SIEM, configurează reguli de detectare și evaluează alertele generate. | în creștere |
| V | Efectuarea trierii SOC Triaj SOC · Triajul alertelor | Evaluează alertele primite din punct de vedere al autenticității și al urgenței, le completează cu informații contextuale și le escaladează sau le închide. | în creștere |
| V | Conține un compromis Conținere | Izolează rapid sistemele și conturile afectate, astfel încât un atacator să nu poată avansa mai departe în rețea. | în creștere |
| V | Păstrarea probelor Conservarea probelor | Păstrează fișierele jurnal, imaginile de disc și cronologiile, astfel încât acestea să rămână utilizabile în scopul anchetei sau al urmăririi penale. | în creștere |
| V | Desfășurarea unei investigații criminalistice Criminalistică digitală | Reconstruiește, pe baza urmelor lăsate în sisteme și în fișierele jurnal, ce a făcut un atacator și când. | în creștere |
| V | Recuperarea în urma unui atac cu ransomware Recuperarea datelor după un atac de tip ransomware | Restaurează sistemele din copii de siguranță valide, verifică accesele rămase și stabilește ordinea reluării. | în creștere |
| V | Notificarea unei autorități de reglementare cu privire la un incident de securitate Notificare de natură normativă | Stabilește care sunt obligațiile de notificare aplicabile, depune raportul în termenul stabilit și urmărește acțiunile ulterioare. | în creștere |
| V | Desfășurarea unui exercițiu de criză Exercițiu de simulare | Organizează un exercițiu cu un scenariu realist, evaluează comportamentul echipei și înregistrează aspectele care necesită îmbunătățire. | în creștere |
| V | Utilizarea informațiilor privind amenințările Informații privind amenințările | Utilizează informații privind tehnicile și indicatorii actuali de atac pentru a adapta detectarea și măsurile de protecție. | în creștere |