Analiza amenințărilor și a riscurilor
Identifică amenințările, punctele slabe și consecințele pentru un sistem sau un proces, evaluează probabilitatea în raport cu impactul și propune măsuri adecvate.
Cum măsoară hrmforce acest lucru
- Metodă de măsurare
- Testul cu probe de lucru · rho 0.33 (SD 0.09)
- Instrument hrmforce
- Test de cunoștințe (specific clientului), Testul cu probe de lucru
- Competență (cadrul 50)
- Capacitatea de judecată
- Antrenabilitate
- mediu
- Perspectiva cererii 2026 până în 2030
- în creștere
Candidatul realizează o probă de lucru reprezentativă în condiții standardizate.
Ancore comportamentale
| Nivel | Comportamentul la acest nivel |
|---|---|
| N1 Ghidat | Realizează un inventar al riscurilor folosind o listă dată de amenințări și transmite rezultatul specialistului. lucrează sub supraveghere și respectă instrucțiunile · rutină, câte o variabilă pe rând · sarcină proprie |
| N3 Competență avansată | Efectuează în mod independent o analiză a riscurilor asupra unei aplicații, ierarhizează riscurile și oferă recomandări privind măsurile de intervenție, precizând costurile și efectele acestora. își stabilește propria abordare și solicită în mod proactiv opinii · mai multe variabile, o anumită ambiguitate · propria echipă sau propriul proces |
| N5 Conducere | Stabilește apetitul la risc al organizației și metoda de analiză și prezintă consiliului de administrație imaginea de ansamblu a riscurilor de securitate. stabilește standardul și politica · strategic, în condiții de incertitudine ridicată · organizație, lanț valoric sau profesie |
N2 și N4 nu sunt ancorate în mod deliberat. Evaluatorii le plasează între ancore, urmând convenția O*NET.
Competențe subiacente
Aceste competențe moștenesc ruta de măsurare și ancorele comportamentale ale acestui construct.
| T | Competență | Definiție | Perspectiva cererii 2026 până în 2030 |
|---|---|---|---|
| V | Realizarea modelării amenințărilor Modelarea amenințărilor | Cartografiază căile de atac, atacatorii și punctele vulnerabile pentru fiecare sistem și asociază măsurile de protecție fiecărei căi. | în creștere |
| K | Aplicarea standardului ISO 27001 ISO 27001 · ISMS | Aplică metoda de control și gestionare a riscurilor prevăzută de standardul ISO 27001 și menține documentația aferentă. | în creștere |
| K | Aplicarea NIS2 NIS2 | Cunoaște obligațiile prevăzute de NIS2 privind gestionarea riscurilor, obligația de raportare și responsabilitatea conducerii și le aplică. | în creștere |
| K | Aplicarea standardului de referință al guvernului olandez Referința de bază a guvernului olandez | Aplică măsurile de control de bază ale guvernului olandez la sistemele din sectorul public și justifică abaterile printr-o evaluare a riscurilor. | în creștere |
| V | Implementarea gestionării vulnerabilităților Gestionarea vulnerabilităților | Urmărește vulnerabilitățile cunoscute, le prioritizează în funcție de risc și monitorizează dacă acestea sunt remediate în termenul stabilit. | în creștere |
| T | Efectuarea unei scanări de vulnerabilități Scanarea vulnerabilităților | Efectuează o scanare automată a sistemelor sau a codului și filtrează rezultatele fals pozitive din rezultatele obținute. | în creștere |
| V | Gestionarea unui test de penetrare Testarea de penetrare | Definește domeniul de aplicare și regulile unui test de penetrare, ghidează desfășurarea acestuia și transformă rezultatele în acțiuni concrete. | în creștere |
| V | Menținerea unui registru al riscurilor Registrul de riscuri | Înregistrează riscurile de securitate, precizând probabilitatea, impactul, responsabilul și măsurile de remediere, și actualizează periodic starea acestora. | în creștere |
| V | Evaluarea riscului furnizorilor Riscul asociat terților | Evaluează securitatea unui furnizor în ceea ce privește certificarea, interfețele și dependențele și consemnează cerințele în mod contractual. | în creștere |