Respons op beveiligingsincidenten
Handelt bij een beveiligingsincident volgens draaiboek door te beperken, bewijs te bewaren, te herstellen en de juiste partijen tijdig te informeren.
Hoe hrmforce dit meet
- Meetmethode
- Simulatie
- hrmforce instrument
- Kennistoets (klantspecifiek), Werkproef
- Competentie (50-framework)
- Stressbestendigheid
- Trainbaarheid
- middel
- Vraagontwikkeling 2026 tot 2030
- stijgend
Nagebootste werksituatie, meestal digitaal, met gestandaardiseerde scoring.
Gedragsankers
| Niveau | Gedrag op dit niveau |
|---|---|
| N1 Begeleid | Meldt een vermoed incident onmiddellijk, raakt niets aan en volgt de aanwijzingen van de coördinator. werkt onder toezicht en volgt instructie · routinematig, een variabele tegelijk · eigen taak |
| N3 Zelfstandig | Beperkt zelfstandig de schade bij een incident, bewaart bewijsmateriaal en levert een navolgbare tijdlijn van gebeurtenissen op. stelt de eigen aanpak vast en vraagt zelf om input · meerdere variabelen, enige ambiguiteit · eigen team of proces |
| N5 Toonaangevend | Leidt de organisatiebrede responsorganisatie, beslist over communicatie naar buiten en verbetert het draaiboek na elke oefening. zet de standaard en het beleid · strategisch, met hoge onzekerheid · organisatie, keten of vakgebied |
N2 en N4 zijn bewust niet geankerd. Beoordelaars plaatsen die tussen de ankers, conform de conventie van O*NET.
Onderliggende skills
Deze skills erven de meetroute en de gedragsankers van dit construct.
| T | Skill | Definitie | Vraagontwikkeling 2026 tot 2030 |
|---|---|---|---|
| V | Incidentresponsplan uitvoeren Draaiboek security · Incident response · IR-plan | Handelt bij een beveiligingsincident volgens het draaiboek en houdt rollen, besluiten en tijdstippen bij. | stijgend |
| T | SIEM gebruiken SIEM · Microsoft Sentinel · Splunk · Logcorrelatie | Zoekt en correleert gebeurtenissen in een siem, stelt detectieregels in en beoordeelt de gegenereerde meldingen. | stijgend |
| V | SOC-triage uitvoeren Alerttriage · SOC-analist · Meldingen beoordelen | Beoordeelt binnenkomende meldingen op echtheid en urgentie, verrijkt ze met context en zet ze door of sluit ze. | stijgend |
| V | Besmetting beperken Containment · Isoleren · Netwerk afsluiten | Isoleert getroffen systemen en accounts snel zodat een aanvaller zich niet verder door het netwerk beweegt. | stijgend |
| V | Bewijs veiligstellen Bewijs bewaren · Chain of custody · Logbewaring bij incident | Bewaart logbestanden, schijfkopieën en tijdlijnen zo dat ze later bruikbaar zijn voor onderzoek of aangifte. | stijgend |
| V | Forensisch onderzoek uitvoeren Digitaal forensisch onderzoek · Forensics · Sporenonderzoek | Reconstrueert uit sporen op systemen en in logbestanden wat een aanvaller wanneer heeft gedaan. | stijgend |
| V | Herstel na gijzelsoftware uitvoeren Ransomwareherstel · Herstel na aanval · Wederopbouw | Herstelt systemen uit schone back-ups, controleert op achtergebleven toegang en bepaalt de volgorde van hervatten. | stijgend |
| V | Beveiligingsincident melden aan toezichthouder Meldplicht incident · NIS2-melding · Toezichthouder informeren | Bepaalt welke meldplichten gelden, stelt de melding binnen de termijn op en houdt de opvolging bij. | stijgend |
| V | Crisisoefening uitvoeren Tabletop · Cyberoefening · Simulatie beveiligingsincident | Organiseert een oefening met een realistisch scenario, meet het handelen van het team en legt verbeterpunten vast. | stijgend |
| V | Dreigingsinformatie gebruiken Threat intelligence · Dreigingsbeeld · Indicatoren van compromittering | Gebruikt informatie over actuele aanvalstechnieken en indicatoren om detectie en maatregelen bij te stellen. | stijgend |