Wywiad o zagrożeniach THIN
Opracowywanie praktycznych spostrzeżeń na temat aktualnych i potencjalnych zagrożeń bezpieczeństwa wpływających na sukces lub integralność organizacji i dzielenie się takimi spostrzeżeniami.
Uwagi zawierające wskazówki
Działania mogą obejmować między innymi:
- gromadzenie danych z różnych otwartych lub zastrzeżonych źródeł wywiadowczych
- przetwarzanie i klasyfikowanie danych o zagrożeniach, aby uczynić je użytecznymi i możliwymi do wykorzystania przez innych
- tworzenie pakietów danych do wykorzystania przez konsumentów informacji
- umożliwienie automatycznego wykorzystania danych przez narzędzia bezpieczeństwa
- dostarczanie wywiadu o zagrożeniach, aby pomóc innym w łagodzeniu luk w zabezpieczeniach lub reagowaniu na incydenty bezpieczeństwa.
- współpraca z zespołami wewnętrznymi i partnerami zewnętrznymi w celu zwiększenia możliwości wykrywania zagrożeń
- analizowanie trendów w cyberzagrożeniach w celu przewidywania przyszłych wektorów ataków
- opracowywanie ram i metodologii wywiadu o zagrożeniach.
Zrozumienie poziomów odpowiedzialności związanych z tą umiejętnością
Tam, gdzie niższe poziomy nie są zdefiniowane...
- Konkretne zadania i obowiązki nie są zdefiniowane, ponieważ umiejętność wymaga wyższego poziomu autonomii, wpływu i złożoności w podejmowaniu decyzji, niż zwykle oczekuje się na tych poziomach. Możesz użyć stwierdzeń esencji, aby zrozumieć ogólne obowiązki związane z tymi poziomami.
Tam, gdzie wyższe poziomy nie są zdefiniowane...
- Obowiązki i odpowiedzialność nie są zdefiniowane, ponieważ te wyższe poziomy obejmują strategiczne przywództwo i szerszy wpływ organizacyjny, który wykracza poza zakres tej konkretnej umiejętności. Zapoznaj się z esencjonalnymi stwierdzeniami.
Rozwijanie umiejętności i wykazywanie się obowiązkami związanymi z tą umiejętnością
Zdefiniowane poziomy pokazują stopniowy postęp w umiejętnościach i odpowiedzialności.
Tam, gdzie niższe poziomy nie są zdefiniowane...
Możesz rozwijać swoją wiedzę i wspierać innych, którzy są odpowiedzialni w tym obszarze poprzez:
- Poznanie kluczowych pojęć i zasad związanych z tą umiejętnością i jej wpływem na Twoją rolę
- Wykonywanie powiązanych umiejętności (zobacz powiązane umiejętności SFIA)
- Wspieranie innych, którzy wykonują zadania i działania na wyższym poziomie
Tam, gdzie wyższe poziomy nie są zdefiniowane...
- Możesz się rozwijać, rozwijając powiązane umiejętności, które są lepiej dostosowane do wyższych poziomów przywództwa organizacyjnego.
Pokaż/ukryj dodatkowe opisy i poziomy.
Poziom odpowiedzialności za tę umiejętność
2 | 3 | 4 | 5 | 6 |
Poziom 1
Wywiad o zagrożeniach: Poziom 2
Uczestniczy w rutynowych zadaniach związanych z gromadzeniem informacji o zagrożeniach. Monitoruje i wykrywa potencjalne zagrożenia bezpieczeństwa oraz eskaluje je zgodnie z odpowiednimi procedurami i standardami.
Wywiad o zagrożeniach: Poziom 3
Wykonuje rutynowe zadania związane z gromadzeniem informacji o zagrożeniach. Przekształca zebrane informacje w format danych, który może być wykorzystany w działaniach operacyjnych w zakresie bezpieczeństwa. Oczyszcza i przekształca informacje ilościowe w spójne formaty.
Wywiad o zagrożeniach: Poziom 4
Zbiera i analizuje informacje z różnych źródeł na potrzeby wywiadu o zagrożeniach. Uczestniczy w przeglądzie, klasyfikacji i kategoryzacji jakościowych informacji wywiadowczych o zagrożeniach. Tworzy raporty o zagrożeniach. Ocenia wartość, przydatność i wpływ źródeł informacji o zagrożeniach.
Wywiad o zagrożeniach: Poziom 5
Planuje i zarządza działaniami związanymi z wywiadem o zagrożeniach. Identyfikuje najbardziej wpływowe kategorie zagrożeń i rodzaje informacji, które mogą pomóc w obronie przed nimi. Przegląda, szereguje i kategoryzuje jakościowe informacje o zagrożeniach. Zapewnia porady ekspertów w zakresie działań związanych z wywiadem o zagrożeniach. Kieruje produkcją i edycją raportów wywiadowczych dotyczących zagrożeń, które usprawniają proces produkcji danych wywiadowczych. Rozpowszechnia informacje i uzyskuje informacje zwrotne na temat wartości, przydatności i wpływu danych.
Wywiad o zagrożeniach: Poziom 6
Określa kierunek, planuje podejście organizacji do wywiadu o zagrożeniach i kieruje nim, w tym korzystania z usług dostawców. Identyfikuje wymagania dotyczące wywiadu o zagrożeniach na podstawie chronionych zasobów oraz rodzajów wywiadu, które mogą pomóc w ochronie tych zasobów. Współpracuje z odpowiednimi interesariuszami i wywiera na nich wpływ w celu przekazania wyników badań i wymaganej reakcji. Zapewnia jakość i dokładność informacji wywiadowczych o zagrożeniach. Dokonuje przeglądu możliwości wywiadu o zagrożeniach.