Ocena luk w zabezpieczeniach VUAS Beta
(unchanged)
Identyfikowanie i klasyfikowanie luk w zabezpieczeniach sieci, systemów i aplikacji oraz łagodzenie lub eliminowanie ich skutków.
Polskie tłumaczenie SFIA 9: Wersja Beta
SFIA 9 w języku angielskim jest już dostępna.
- To jest wersja beta SFIA 9 w języku polskim.
-
Stworzyliśmy ją za pomocą platformy Phrase Localization Platform, łącząc:
- Przetłumaczoną zawartość z SFIA 8
- Wkład od 7 wiodących dostawców tłumaczeń maszynowych
- Zaktualizujemy to tłumaczenie po przeglądzie i kontroli jakości.
- Prosimy o kontakt, jeśli zauważą Państwo jakiekolwiek błędy lub mają pytania.
Uwaga: Chociaż tłumaczenie maszynowe pomaga w tworzeniu wstępnych wersji, profesjonalna weryfikacja zapewnia dokładność i język odpowiedni do kontekstu.
Uwagi zawierające wskazówki
(unchanged)
Działania mogą obejmować między innymi:
- katalogowanie i klasyfikowanie zasobów informacyjnych i technologicznych (aktywów i zdolności) w celu wsparcia oceny luk w zabezpieczeniach
- przypisywanie wymiernej wartości, rangi i znaczenia zasobom informatycznym i technologicznym
- identyfikowanie i analizowanie luk w zabezpieczeniach każdego zasobu – ręcznie lub przy użyciu zautomatyzowanych narzędzi i źródeł informacji
- priorytetyzację, ocenę i ranking ryzyka związanego z lukami w zabezpieczeniach
- ocenę wpływu na działalność gospodarczą
- ograniczanie lub eliminowanie luk w zabezpieczeniach.
Narzędzia do oceny luk w zabezpieczeniach obejmują skanery aplikacji internetowych, skanery protokołów i skanery sieciowe.
Zrozumienie poziomów odpowiedzialności związanych z tą umiejętnością
Tam, gdzie niższe poziomy nie są zdefiniowane...
- Konkretne zadania i obowiązki nie są zdefiniowane, ponieważ umiejętność wymaga wyższego poziomu autonomii, wpływu i złożoności w podejmowaniu decyzji, niż zwykle oczekuje się na tych poziomach. Możesz użyć stwierdzeń esencji, aby zrozumieć ogólne obowiązki związane z tymi poziomami.
Tam, gdzie wyższe poziomy nie są zdefiniowane...
- Obowiązki i odpowiedzialność nie są zdefiniowane, ponieważ te wyższe poziomy obejmują strategiczne przywództwo i szerszy wpływ organizacyjny, który wykracza poza zakres tej konkretnej umiejętności. Zapoznaj się z esencjonalnymi stwierdzeniami.
Rozwijanie umiejętności i wykazywanie się obowiązkami związanymi z tą umiejętnością
Zdefiniowane poziomy pokazują stopniowy postęp w umiejętnościach i odpowiedzialności.
Tam, gdzie niższe poziomy nie są zdefiniowane...
Możesz rozwijać swoją wiedzę i wspierać innych, którzy są odpowiedzialni w tym obszarze poprzez:
- Poznanie kluczowych pojęć i zasad związanych z tą umiejętnością i jej wpływem na Twoją rolę
- Wykonywanie powiązanych umiejętności (zobacz powiązane umiejętności SFIA)
- Wspieranie innych, którzy wykonują zadania i działania na wyższym poziomie
Tam, gdzie wyższe poziomy nie są zdefiniowane...
- Możesz się rozwijać, rozwijając powiązane umiejętności, które są lepiej dostosowane do wyższych poziomów przywództwa organizacyjnego.
Pokaż/ukryj dodatkowe opisy i poziomy.
Poziom odpowiedzialności za tę umiejętność
2 | 3 | 4 | 5 |
Poziom 1
Ocena luk w zabezpieczeniach: Poziom 2
(unchanged)
Podejmuje rutynowe oceny luk w zabezpieczeniach o niskiej złożoności przy użyciu zautomatyzowanych i półautomatycznych narzędzi. W razie potrzeby zgłasza problemy. Uczestniczy w dokumentowaniu zakresu i ocenie wyników oceny luk w zabezpieczeniach.
Ocena luk w zabezpieczeniach: Poziom 3
(unchanged)
Stosuje standardowe podejścia do przeprowadzania podstawowych ocen luk w zabezpieczeniach małych systemów informatycznych. Wspiera tworzenie katalogów aktywów informatycznych i technologicznych do oceny luk w zabezpieczeniach.
Ocena luk w zabezpieczeniach: Poziom 4
(unchanged)
Zestawia i analizuje katalogi aktywów informatycznych i technologicznych w celu oceny luk w zabezpieczeniach. Wykonuje oceny luk w zabezpieczeniach i analizy wpływu na biznes dla systemów informacyjnych o średniej złożoności. Przyczynia się do wyboru i wdrażania narzędzi i technik oceny luk w zabezpieczeniach.
Ocena luk w zabezpieczeniach: Poziom 5
(unchanged)
Planuje działania związane z oceną luk w zabezpieczeniach w organizacji i zarządza nimi. Ocenia i wybiera, przegląda narzędzia i techniki oceny luk w zabezpieczeniach. Zapewnia fachowe porady i wskazówki w celu wsparcia przyjęcia uzgodnionych podejść. Uzyskuje i wykorzystuje informacje o słabych punktach oraz przeprowadza oceny ryzyka bezpieczeństwa, analizy wpływu na działalność gospodarczą i akredytację złożonych systemów informacyjnych.