Der globale Kompetenz- und Kompetenzrahmen für eine digitale Welt

Sicherheitsbewertung SFAS Beta

(unchanged)

Das Bewerten von sicherheitsbezogenen Software- und Hardwaresystemen, um die Einhaltung von Standards und erforderlichen Sicherheitsintegritätsstufen festzustellen.

Deutsche Übersetzung von SFIA 9: Beta-Version

SFIA 9 ist auf Englisch bereits verfügbar.

  • Dies ist eine Beta-Version von SFIA 9 auf Deutsch.
  • Wir haben sie mit hilfe der Phrase Localization Platform erstellt, indem wir Folgendes kombinierten:
    • Übersetzten Inhalt aus SFIA 8
    • Beiträge von 7 führenden maschinellen Übersetzungsanbietern
  • Wir werden diese Übersetzung nach Überprüfung und Qualitätskontrollen aktualisieren.
  • Bitte kontaktieren Sie uns, wenn Sie Fehler bemerken oder Fragen haben.

Hinweis: Während maschinelle Übersetzung bei der Erstellung erster Versionen hilft, gewährleistet die professionelle Überprüfung Genauigkeit und kontextgerechte Sprache.

Leitfaden

(unchanged)

Zu den Aktivitäten gehören unter anderem:

  • Das professionelle Bewerten von Ansätzen für die Software- und Hardwareentwicklung
  • Das Bewerten der Eignung von Entwurf-, Test-, Validierungs- und Verifizierungsmethoden
  • Das Identifizieren und Beurteilen von Risiken und von Möglichkeiten zur Risikominimierung
  • Das Etablieren, Aufrechterhalten und Pflegen eines Rahmenwerks zur Sicherheitsbewertung sowie seiner Praktiken
  • Das Nutzen von Techniken wie Auswirkungsanalysen für Versagensmodi, Gefahren- und Betriebsfähigkeitsstudien, Folgenanalysen für Komponentenausfälle, Fehlerbaumanalysen, Vorfallsbaumanalysen und Kritikalitätsanalysen

Verständnis der Verantwortungsebenen dieser Fähigkeit

Wo niedrigere Ebenen nicht definiert sind...
  • Spezifische Aufgaben und Verantwortlichkeiten sind nicht definiert, da die Fähigkeit ein höheres Maß an Autonomie, Einfluss und Komplexität bei der Entscheidungsfindung erfordert, als auf diesen Ebenen typischerweise erwartet wird. Sie können die Essenzaussagen verwenden, um die generischen Verantwortlichkeiten zu verstehen, die mit diesen Ebenen verbunden sind.
Wo höhere Ebenen nicht definiert sind...
  • Verantwortlichkeiten und Verantwortlichkeiten sind nicht definiert, da diese höheren Ebenen strategische Führung und einen breiteren organisatorischen Einfluss beinhalten, der über den Rahmen dieser spezifischen Fähigkeit hinausgeht. Siehe die Essenzaussagen.

Entwicklung von Fähigkeiten und Nachweis von Verantwortlichkeiten im Zusammenhang mit dieser Fähigkeit

Die definierten Stufen zeigen die schrittweise Entwicklung von Fähigkeiten und Verantwortung.

Wo niedrigere Ebenen nicht definiert sind...

Sie können Ihr Wissen erweitern und andere unterstützen, die in diesem Bereich Verantwortung tragen, indem Sie:

  • Erlernen der wichtigsten Konzepte und Prinzipien im Zusammenhang mit dieser Fähigkeit und ihren Auswirkungen auf Ihre Rolle
  • Ausführen verwandter Fähigkeiten (siehe verwandte SFIA-Fähigkeiten)
  • Supporting others who are performing higher level tasks and activities
Wo höhere Ebenen nicht definiert sind...
  • Sie können Fortschritte machen, indem Sie verwandte Fähigkeiten entwickeln, die besser für höhere Ebenen der Unternehmensführung geeignet sind.

Ein-/Ausblenden zusätzlicher Beschreibungen und Levels.

Levels of responsibility for this skill

4 5 6

Sicherheitsbewertung: Ebene 4

Ebene 4 – Möglich machen: Wesentliche Merkmale der Ebene: Führt verschiedene komplexe Tätigkeiten aus, unterstützt und leitet andere an, delegiert Aufgaben bei Bedarf, arbeitet selbstständig unter allgemeiner Anleitung und trägt mit seinem Fachwissen zum Erreichen der Teamziele bei.

(unchanged)

Sammelt Sicherheitsnachweise anhand von entsprechenden Methoden und Tools. Führt alle Arbeiten unter Einhaltung der vereinbarten Sicherheits-, Technik- und Qualitätsstandards durch.

Sicherheitsbewertung: Ebene 5

Ebene 5 – Sicherstellen, beraten: Wesentliche Merkmale der Ebene: Bietet kompetente Anleitung in seinem Bereich und arbeitet unter umfassender Anleitung. Verantwortlich für die Erzielung bedeutender Arbeitsergebnisse, von der Analyse über die Ausführung bis hin zur Auswertung.

(unchanged)

Führt Sicherheitsanalysen anhand von vereinbarten Techniken durch, um zu überprüfen oder zu validieren, dass die Sicherheitsanforderungen implementiert wurden. Nimmt an Bewertungen zur Systemsicherheit teil. Erstellt Berichte zur Sicherheitsbewertung und empfiehlt und definiert, wie die Anforderungen an die Sicherheit eines Systems erfüllt werden können.

Sicherheitsbewertung: Ebene 6

Ebene 6 – Anregungen geben, Einfluss nehmen: Wesentliche Merkmale der Ebene: Verfügt über erheblichen Einfluss auf die Organisation, trifft Entscheidungen auf hoher Ebene, gestaltet Richtlinien, zeigt Führungsqualitäten, fördert die Zusammenarbeit in der Organisation und übernimmt in Schlüsselbereichen Verantwortung.

(unchanged)

Setzt sich für Sicherheitspraktiken im Unternehmen ein und fördert diese. Leitet Sicherheitsbewertungen gemäß den Sicherheitsrichtlinien und ‑standards des Unternehmens. Definiert und implementiert Richtlinien und Standards des Unternehmens für die Bewertung der Systemsicherheit. Gewährleistet die Einhaltung festgelegter Standards und Richtlinien und überwacht die allgemeinen Aktivitäten zur Bewertung des Sicherheitslebenszyklus.