Informazioni sulle minacce THIN
Sviluppare e condividere informazioni utili sulle minacce alla sicurezza, attuali e potenziali, per il successo o l'integrità di un'organizzazione.
Note di orientamento
Le attività possono includere, a titolo esemplificativo ma non esaustivo:
- raccolta di dati da una varietà di fonti di intelligence aperte o proprietarie
- elaborare e classificare i dati sulle minacce per renderli utili e utilizzabili da altri
- preparare i dati per l'uso da parte dei consumatori delle informazioni
- consentire l'uso automatico dei dati da parte di strumenti di sicurezza
- fornire informazioni sulle minacce per aiutare gli altri a mitigare le vulnerabilità o per rispondere agli incidenti di sicurezza.
Livelli di responsabilità per questa abilità
2 | 3 | 4 | 5 | 6 |
Informazioni sulle minacce: Livello 1
Questa abilità non viene in genere osservata o praticata a questo livello di responsabilità e affidabilità.
Informazioni sulle minacce: Livello 2
Contribuisce alle normali attività di raccolta di informazioni sulle minacce. Monitora e rileva potenziali minacce alla sicurezza e le trasmette in conformità con le procedure e gli standard pertinenti.
Informazioni sulle minacce: Livello 3
Esegue attività di raccolta di informazioni sulle minacce. Trasforma le informazioni raccolte in un formato di dati che può essere utilizzato per le attività di sicurezza operativa. Pulisce e converte le informazioni quantitative in formati coerenti.
Informazioni sulle minacce: Livello 4
Raccoglie e analizza le informazioni per i requisiti di comprensione delle minacce provenienti da una varietà di fonti. Contribuisce a rivedere, classificare e categorizzare le informazioni qualitative di comprensione delle minacce. Crea rapporti di comprensione delle minacce. Valuta il valore, l'utilità e l'impatto delle fonti di fonti di comprensione delle minacce.
Informazioni sulle minacce: Livello 5
Pianifica e gestisce le attività di comprensione delle minacce. Identifica quali sono le categorie di minacce più impattanti e quali tipi di informazioni possono aiutare a difendersi da esse. Esamina, classifica e categorizza le informazioni qualitative di comprensione delle minacce. Fornisce consulenza di esperti sulle attività di comprensione delle minacce. Guida la produzione e la modifica di rapporti di comprensione delle minacce che migliorano il flusso di lavoro per la comprensione. Distribuisce informazioni e ottiene feedback su valore, utilità e impatto dei dati.
Informazioni sulle minacce: Livello 6
Definisce la direzione, pianifica e guida l'approccio dell'organizzazione alla comprensione delle minacce, compreso l'uso dei fornitori. Identifica i requisiti per la comprensione delle minacce in base alle risorse da proteggere e ai tipi di intelligence che possono aiutare a proteggere tali risorse. Coinvolge e influenza le parti interessate per comunicare i risultati della ricerca e la risposta richiesta. Assicura la qualità e l'accuratezza delle informazioni per la comprensione delle minacce. Esamina le funzionalità di comprensione delle minacce.
Informazioni sulle minacce: Livello 7
Questa abilità non viene in genere osservata o praticata a questo livello di responsabilità e affidabilità.