Informatiebeveiligingsbewustzijn
Kent de meest voorkomende dreigingen zoals phishing, gijzelsoftware en misleiding, herkent signalen ervan en weet welke handeling dan verwacht wordt.
Hoe hrmforce dit meet
- Meetmethode
- Kennistoets · rho 0.40 (SD 0.13)
- hrmforce instrument
- Kennistoets (klantspecifiek)
- Competentie (50-framework)
- Omgevingsbewustzijn
- Trainbaarheid
- hoog
- Vraagontwikkeling 2026 tot 2030
- stijgend
Toets van declaratieve vakkennis, meestal klantspecifiek samengesteld.
Gedragsankers
| Niveau | Gedrag op dit niveau |
|---|---|
| N1 Begeleid | Herkent een duidelijk phishingbericht, klikt niet en meldt het bericht via het aangewezen kanaal. werkt onder toezicht en volgt instructie · routinematig, een variabele tegelijk · eigen taak |
| N3 Zelfstandig | Legt collega's uit hoe dreigingen werken, beoordeelt twijfelgevallen zelf en past het eigen gedrag aan nieuwe dreigingen aan. stelt de eigen aanpak vast en vraagt zelf om input · meerdere variabelen, enige ambiguiteit · eigen team of proces |
| N5 Toonaangevend | Ontwerpt het bewustzijnsprogramma van de organisatie, meet het effect en stuurt de aanpak bij op basis van meetresultaten. zet de standaard en het beleid · strategisch, met hoge onzekerheid · organisatie, keten of vakgebied |
N2 en N4 zijn bewust niet geankerd. Beoordelaars plaatsen die tussen de ankers, conform de conventie van O*NET.
Onderliggende skills
Deze skills erven de meetroute en de gedragsankers van dit construct.
| T | Skill | Definitie | Vraagontwikkeling 2026 tot 2030 |
|---|---|---|---|
| K | Phishing herkennen Phishing · Nepmail · Valse e-mail · Spear phishing | Herkent verdachte afzenders, links en verzoeken in berichten en klikt niet voordat de echtheid is gecontroleerd. | stijgend |
| K | Gijzelsoftware herkennen Ransomware · Gijzelsoftware · Cryptolocker | Herkent signalen van gijzelsoftware zoals versleutelde bestanden en losgeldmeldingen en trekt direct de netwerkverbinding. | stijgend |
| K | Social engineering herkennen Social engineering · Misleiding · Telefonische fraude | Herkent pogingen om via vertrouwen, tijdsdruk of gezag toegang of gegevens los te krijgen en verifieert eerst. | stijgend |
| K | CEO-fraude en factuurfraude herkennen CEO-fraude · Factuurfraude · Spookfactuur · Business email compromise | Herkent nepverzoeken om spoedbetalingen of gewijzigde rekeningnummers en verifieert via een bekend tweede kanaal. | stijgend |
| K | Accountovername herkennen Gehackt account · Accountovername · Verdachte aanmelding | Herkent signalen dat een account is overgenomen zoals onbekende aanmeldingen en gewijzigde regels en meldt dat direct. | stijgend |
| V | Verdacht bericht melden Melden bij security · Phishing doorgeven · Meldknop gebruiken | Meldt een verdacht bericht via de afgesproken route zonder het door te sturen en verwijdert het pas na de melding. | stijgend |
| V | Securityawarenesscampagne opzetten Bewustwordingscampagne · Awarenessprogramma · Securitytraining | Zet een campagne op met leerdoelen, terugkerende momenten en meetbare verandering in gedrag van medewerkers. | stijgend |
| V | Phishingsimulatie uitvoeren Phishingtest · Simulatiemail · Klikpercentage meten | Voert een gecontroleerde testmail uit, meet klikgedrag en koppelt de uitkomst terug zonder mensen af te rekenen. | stijgend |
| K | Veilig gebruik van usb en randapparatuur USB-stick · Onbekende drager · Randapparatuur | Sluit geen onbekende dragers of kabels aan, gebruikt goedgekeurde apparatuur en versleutelt zakelijke dragers. | stabiel |
| K | Beveiligingsregels op de werkplek kennen Securitybeleid · Gedragsregels beveiliging · Beveiligingsvoorschriften | Kent de eigen organisatieregels over toegang, bezoekers, dataclassificatie en melden en handelt daarnaar. | stabiel |