+31 (0)88 88 321 88
V Vaardigheid HF-D7.6-005 sectorspecifiek 10 skills

Respons op beveiligingsincidenten

Handelt bij een beveiligingsincident volgens draaiboek door te beperken, bewijs te bewaren, te herstellen en de juiste partijen tijdig te informeren.

Hoe hrmforce dit meet

Meetmethode
Simulatie
hrmforce instrument
Kennistoets (klantspecifiek), Werkproef
Competentie (50-framework)
Stressbestendigheid
Trainbaarheid
middel
Vraagontwikkeling 2026 tot 2030
stijgend

Nagebootste werksituatie, meestal digitaal, met gestandaardiseerde scoring.

Gedragsankers

NiveauGedrag op dit niveau
N1 Begeleid Meldt een vermoed incident onmiddellijk, raakt niets aan en volgt de aanwijzingen van de coördinator.
werkt onder toezicht en volgt instructie · routinematig, een variabele tegelijk · eigen taak
N3 Zelfstandig Beperkt zelfstandig de schade bij een incident, bewaart bewijsmateriaal en levert een navolgbare tijdlijn van gebeurtenissen op.
stelt de eigen aanpak vast en vraagt zelf om input · meerdere variabelen, enige ambiguiteit · eigen team of proces
N5 Toonaangevend Leidt de organisatiebrede responsorganisatie, beslist over communicatie naar buiten en verbetert het draaiboek na elke oefening.
zet de standaard en het beleid · strategisch, met hoge onzekerheid · organisatie, keten of vakgebied

N2 en N4 zijn bewust niet geankerd. Beoordelaars plaatsen die tussen de ankers, conform de conventie van O*NET.

Onderliggende skills

Deze skills erven de meetroute en de gedragsankers van dit construct.

TSkillDefinitieVraagontwikkeling 2026 tot 2030
V Incidentresponsplan uitvoeren
Draaiboek security · Incident response · IR-plan
Handelt bij een beveiligingsincident volgens het draaiboek en houdt rollen, besluiten en tijdstippen bij. stijgend
T SIEM gebruiken
SIEM · Microsoft Sentinel · Splunk · Logcorrelatie
Zoekt en correleert gebeurtenissen in een siem, stelt detectieregels in en beoordeelt de gegenereerde meldingen. stijgend
V SOC-triage uitvoeren
Alerttriage · SOC-analist · Meldingen beoordelen
Beoordeelt binnenkomende meldingen op echtheid en urgentie, verrijkt ze met context en zet ze door of sluit ze. stijgend
V Besmetting beperken
Containment · Isoleren · Netwerk afsluiten
Isoleert getroffen systemen en accounts snel zodat een aanvaller zich niet verder door het netwerk beweegt. stijgend
V Bewijs veiligstellen
Bewijs bewaren · Chain of custody · Logbewaring bij incident
Bewaart logbestanden, schijfkopieën en tijdlijnen zo dat ze later bruikbaar zijn voor onderzoek of aangifte. stijgend
V Forensisch onderzoek uitvoeren
Digitaal forensisch onderzoek · Forensics · Sporenonderzoek
Reconstrueert uit sporen op systemen en in logbestanden wat een aanvaller wanneer heeft gedaan. stijgend
V Herstel na gijzelsoftware uitvoeren
Ransomwareherstel · Herstel na aanval · Wederopbouw
Herstelt systemen uit schone back-ups, controleert op achtergebleven toegang en bepaalt de volgorde van hervatten. stijgend
V Beveiligingsincident melden aan toezichthouder
Meldplicht incident · NIS2-melding · Toezichthouder informeren
Bepaalt welke meldplichten gelden, stelt de melding binnen de termijn op en houdt de opvolging bij. stijgend
V Crisisoefening uitvoeren
Tabletop · Cyberoefening · Simulatie beveiligingsincident
Organiseert een oefening met een realistisch scenario, meet het handelen van het team en legt verbeterpunten vast. stijgend
V Dreigingsinformatie gebruiken
Threat intelligence · Dreigingsbeeld · Indicatoren van compromittering
Gebruikt informatie over actuele aanvalstechnieken en indicatoren om detectie en maatregelen bij te stellen. stijgend
Gratis demo