Le competenze globali e il quadro delle competenze per un mondo digitale

Informazioni sulle minacce THIN

Sviluppare e condividere informazioni utili sulle minacce alla sicurezza, attuali e potenziali, per il successo o l'integrità di un'organizzazione.

Note di orientamento

Le attività possono includere, a titolo esemplificativo ma non esaustivo:

  • raccolta di dati da una varietà di fonti di intelligence aperte o proprietarie
  • elaborare e classificare i dati sulle minacce per renderli utili e utilizzabili da altri
  • preparare i dati per l'uso da parte dei consumatori delle informazioni
  • consentire l'uso automatico dei dati da parte di strumenti di sicurezza
  • fornire informazioni sulle minacce per aiutare gli altri a mitigare le vulnerabilità o per rispondere agli incidenti di sicurezza.

livelli

Definito ai seguenti livelli: 2 3 4 5 6

Informazioni sulle minacce: Livello 1

Questa competenza non è tipicamente osservata quando si lavora a questo livello di responsabilità.

Informazioni sulle minacce: Livello 2

Contribuisce alle normali attività di raccolta di informazioni sulle minacce. Monitora e rileva potenziali minacce alla sicurezza e le trasmette in conformità con le procedure e gli standard pertinenti.

Informazioni sulle minacce: Livello 3

Esegue attività di raccolta di informazioni sulle minacce. Trasforma le informazioni raccolte in un formato di dati che può essere utilizzato per le attività di sicurezza operativa. Pulisce e converte le informazioni quantitative in formati coerenti.

Informazioni sulle minacce: Livello 4

Raccoglie e analizza le informazioni per i requisiti di comprensione delle minacce provenienti da una varietà di fonti. Contribuisce a rivedere, classificare e categorizzare le informazioni qualitative di comprensione delle minacce. Crea rapporti di comprensione delle minacce. Valuta il valore, l'utilità e l'impatto delle fonti di fonti di comprensione delle minacce.

Informazioni sulle minacce: Livello 5

Pianifica e gestisce le attività di comprensione delle minacce. Identifica quali sono le categorie di minacce più impattanti e quali tipi di informazioni possono aiutare a difendersi da esse. Esamina, classifica e categorizza le informazioni qualitative di comprensione delle minacce. Fornisce consulenza di esperti sulle attività di comprensione delle minacce. Guida la produzione e la modifica di rapporti di comprensione delle minacce che migliorano il flusso di lavoro per la comprensione. Distribuisce informazioni e ottiene feedback su valore, utilità e impatto dei dati.

Informazioni sulle minacce: Livello 6

Definisce la direzione, pianifica e guida l'approccio dell'organizzazione alla comprensione delle minacce, compreso l'uso dei fornitori. Identifica i requisiti per la comprensione delle minacce in base alle risorse da proteggere e ai tipi di intelligence che possono aiutare a proteggere tali risorse. Coinvolge e influenza le parti interessate per comunicare i risultati della ricerca e la risposta richiesta. Assicura la qualità e l'accuratezza delle informazioni per la comprensione delle minacce. Esamina le funzionalità di comprensione delle minacce.

Informazioni sulle minacce: Livello 7

Questa competenza non è tipicamente osservata quando si lavora a questo livello di responsabilità.