+31 (0)88 88 321 88
V Competență HF-D7.6-002 specifice sectorului 9 competențe

Analiza amenințărilor și a riscurilor

Identifică amenințările, punctele slabe și consecințele pentru un sistem sau un proces, evaluează probabilitatea în raport cu impactul și propune măsuri adecvate.

Cum măsoară hrmforce acest lucru

Metodă de măsurare
Testul cu probe de lucru · rho 0.33 (SD 0.09)
Instrument hrmforce
Test de cunoștințe (specific clientului), Testul cu probe de lucru
Competență (cadrul 50)
Capacitatea de judecată
Antrenabilitate
mediu
Perspectiva cererii 2026 până în 2030
în creștere

Candidatul realizează o probă de lucru reprezentativă în condiții standardizate.

Ancore comportamentale

NivelComportamentul la acest nivel
N1 Ghidat Realizează un inventar al riscurilor folosind o listă dată de amenințări și transmite rezultatul specialistului.
lucrează sub supraveghere și respectă instrucțiunile · rutină, câte o variabilă pe rând · sarcină proprie
N3 Competență avansată Efectuează în mod independent o analiză a riscurilor asupra unei aplicații, ierarhizează riscurile și oferă recomandări privind măsurile de intervenție, precizând costurile și efectele acestora.
își stabilește propria abordare și solicită în mod proactiv opinii · mai multe variabile, o anumită ambiguitate · propria echipă sau propriul proces
N5 Conducere Stabilește apetitul la risc al organizației și metoda de analiză și prezintă consiliului de administrație imaginea de ansamblu a riscurilor de securitate.
stabilește standardul și politica · strategic, în condiții de incertitudine ridicată · organizație, lanț valoric sau profesie

N2 și N4 nu sunt ancorate în mod deliberat. Evaluatorii le plasează între ancore, urmând convenția O*NET.

Competențe subiacente

Aceste competențe moștenesc ruta de măsurare și ancorele comportamentale ale acestui construct.

TCompetențăDefinițiePerspectiva cererii 2026 până în 2030
V Realizarea modelării amenințărilor
Modelarea amenințărilor
Cartografiază căile de atac, atacatorii și punctele vulnerabile pentru fiecare sistem și asociază măsurile de protecție fiecărei căi. în creștere
K Aplicarea standardului ISO 27001
ISO 27001 · ISMS
Aplică metoda de control și gestionare a riscurilor prevăzută de standardul ISO 27001 și menține documentația aferentă. în creștere
K Aplicarea NIS2
NIS2
Cunoaște obligațiile prevăzute de NIS2 privind gestionarea riscurilor, obligația de raportare și responsabilitatea conducerii și le aplică. în creștere
K Aplicarea standardului de referință al guvernului olandez
Referința de bază a guvernului olandez
Aplică măsurile de control de bază ale guvernului olandez la sistemele din sectorul public și justifică abaterile printr-o evaluare a riscurilor. în creștere
V Implementarea gestionării vulnerabilităților
Gestionarea vulnerabilităților
Urmărește vulnerabilitățile cunoscute, le prioritizează în funcție de risc și monitorizează dacă acestea sunt remediate în termenul stabilit. în creștere
T Efectuarea unei scanări de vulnerabilități
Scanarea vulnerabilităților
Efectuează o scanare automată a sistemelor sau a codului și filtrează rezultatele fals pozitive din rezultatele obținute. în creștere
V Gestionarea unui test de penetrare
Testarea de penetrare
Definește domeniul de aplicare și regulile unui test de penetrare, ghidează desfășurarea acestuia și transformă rezultatele în acțiuni concrete. în creștere
V Menținerea unui registru al riscurilor
Registrul de riscuri
Înregistrează riscurile de securitate, precizând probabilitatea, impactul, responsabilul și măsurile de remediere, și actualizează periodic starea acestora. în creștere
V Evaluarea riscului furnizorilor
Riscul asociat terților
Evaluează securitatea unui furnizor în ceea ce privește certificarea, interfețele și dependențele și consemnează cerințele în mod contractual. în creștere
Demo gratuit