Globalne ramy umiejętności i kompetencji w cyfrowym świecie

Ocena bezpieczeństwa SFAS

Ocena oprogramowania i systemów sprzętowych związanych z bezpieczeństwem w celu określenia zgodności ze standardami i wymaganymi poziomami integralności bezpieczeństwa.

Uwagi zawierające wskazówki

Działania mogą obejmować między innymi:

  • dokonywanie profesjonalnych osądów w zakresie podejścia do inżynierii oprogramowania i sprzętu
  • ocenę przydatności metod projektowania, testowania, walidacji i weryfikacji
  • identyfikację i ocenę ryzyka oraz sposobów jego ograniczenia
  • ustanowienie i utrzymanie ram oraz praktyki oceny bezpieczeństwa, a także zarządzanie nimi
  • korzystanie z takich technik, jak analiza skutków trybów awarii, badania zagrożeń i operacyjności, analiza wpływu awarii komponentów, analiza drzewa błędów, analiza drzewa zdarzeń i analiza krytyczności.

Zrozumienie poziomów odpowiedzialności związanych z tą umiejętnością

Tam, gdzie niższe poziomy nie są zdefiniowane...
  • Konkretne zadania i obowiązki nie są zdefiniowane, ponieważ umiejętność wymaga wyższego poziomu autonomii, wpływu i złożoności w podejmowaniu decyzji, niż zwykle oczekuje się na tych poziomach. Możesz użyć stwierdzeń esencji, aby zrozumieć ogólne obowiązki związane z tymi poziomami.
Tam, gdzie wyższe poziomy nie są zdefiniowane...
  • Obowiązki i odpowiedzialność nie są zdefiniowane, ponieważ te wyższe poziomy obejmują strategiczne przywództwo i szerszy wpływ organizacyjny, który wykracza poza zakres tej konkretnej umiejętności. Zapoznaj się z esencjonalnymi stwierdzeniami.

Rozwijanie umiejętności i wykazywanie się obowiązkami związanymi z tą umiejętnością

Zdefiniowane poziomy pokazują stopniowy postęp w umiejętnościach i odpowiedzialności.

Tam, gdzie niższe poziomy nie są zdefiniowane...

Możesz rozwijać swoją wiedzę i wspierać innych, którzy są odpowiedzialni w tym obszarze poprzez:

  • Poznanie kluczowych pojęć i zasad związanych z tą umiejętnością i jej wpływem na Twoją rolę
  • Wykonywanie powiązanych umiejętności (zobacz powiązane umiejętności SFIA)
  • Wspieranie innych, którzy wykonują zadania i działania na wyższym poziomie
Tam, gdzie wyższe poziomy nie są zdefiniowane...
  • Możesz się rozwijać, rozwijając powiązane umiejętności, które są lepiej dostosowane do wyższych poziomów przywództwa organizacyjnego.

Pokaż/ukryj dodatkowe opisy i poziomy.

Poziom odpowiedzialności za tę umiejętność

4 5 6

Ocena bezpieczeństwa: Poziom 4

Poziom 4 – Umożliwianie: Istota poziomu: wykonuje różnorodne złożone działania, pomaga i doradza innym, w razie konieczności deleguje zadania, pracuje samodzielnie pod ogólnym kierownictwem oraz stosuje specjalistyczną wiedzę podczas realizacji celów zespołu.

Zbiera dowody zapewnienia bezpieczeństwa przy użyciu odpowiednich metod i narzędzi. Wykonuje wszystkie prace zgodnie z ustalonymi standardami bezpieczeństwa, technicznymi i jakościowymi.

Ocena bezpieczeństwa: Poziom 5

Poziom 5 – Zapewnianie, doradzanie: Istota poziomu: zapewnia autorytatywne wytyczne w swojej dziedzinie i pracuje w ramach ogólnych wytycznych. Odpowiada za dostarczanie istotnych wyników pracy, od analizy przez wykonanie po ocenę.

Przeprowadza analizy bezpieczeństwa przy użyciu uzgodnionych technik w celu sprawdzenia lub potwierdzenia, że wymogi bezpieczeństwa zostały wdrożone. Uczestniczy w ocenach bezpieczeństwa systemu. Tworzy raporty z oceny bezpieczeństwa oraz rekomenduje i definiuje, w jaki sposób można spełnić wymagania dotyczące bezpieczeństwa systemu.

Ocena bezpieczeństwa: Poziom 6

Poziom 6 – Inicjowanie, wpływ: Istota poziomu: ma znaczący wpływ na organizację, podejmuje decyzje wysokiego szczebla, opracowuje zasady, demonstruje przywództwo, promuje współpracę organizacyjną i przyjmuje na siebie odpowiedzialność w kluczowych obszarach.

Wspiera i promuje praktyki bezpieczeństwa w organizacji. Prowadzi oceny bezpieczeństwa zgodnie z polityką i standardami bezpieczeństwa organizacji. Definiuje i wdraża zasady i standardy organizacyjne dotyczące oceny bezpieczeństwa systemu. Zapewnia zgodność z określonymi standardami i zasadami oraz nadzoruje ogólne działania związane z oceną cyklu życia bezpieczeństwa.