European Cybersecurity Skills Framework (Evropský rámec dovedností v oblasti kybernetické bezpečnosti) je dostupný i v MoyaKybeon. Tento framework definuje 12 typických rolí v oblasti kybernetické bezpečnosti.

Pět původních rolí v SW MoyaKybeon zůstalo zachováno. Dostaly pouze nový, anglický kabát, aby „ladily“ s mezinárodním standardem ENISA. Stejně tak zůstaly zachovány dvě systémové role.

Přehled rolí podle ENISA

  • CISO. Chief Information Security Officer. Řídí celkovou strategii kyberbezpečnosti v organizaci.
  • Cyber Incident Responder. Zajišťuje účinnou reakci na incidenty v oblasti kyberbezpečnosti a komplexní vykazování těchto incidentů.
  • Cyber Legal/Policy & Compliance Officer. Dohlíží na dodržování předpisů a zajišťuje soulad s legislativními a regulatorními požadavky.
  • Cyber Threat Intelligence Specialist. Shromažďuje, zpracovává a analyzuje data a informace za účelem identifikace významných kybernetických hrozeb.
  • Cybersecurity Architect. Navrhuje a vyvíjí řešení založená na principu „security-by-design“ tak, aby byla v souladu s opatřeními proti kyberbezpečnostním rizikům stanovenými v legislativních a regulačních požadavcích.
  • Cybersecurity Auditor. Provádí audity kyberbezpečnosti s cílem posoudit soulad s legislativními a regulačními požadavky a odhalit oblasti, v nichž je možné provést zlepšení.
  • Cybersecurity Educator. Vytváří a realizuje programy zaměřené na zvyšování povědomí a školení v oblasti kyberbezpečnosti pro členy řídících orgánů a zaměstnance s cílem prohloubit jejich znalosti a kompetence v souladu s legislativními a regulačními požadavky.
  • Cybersecurity Implementer. Zavádí řešení a kontrolní mechanismy v oblasti kyberbezpečnosti na základě opatření pro řízení kyberbezpečnostních rizik vyplývajících z legislativních a regulačních požadavků.
  • Cybersecurity Researcher. Zabývá se výzkumem v oblasti kyberbezpečnosti a výsledky tohoto výzkumu zapracovává do řešení v oblasti kyberbezpečnosti, která vycházejí z opatření pro řízení kyberbezpečnostních rizik stanovených v právních a regulačních předpisech.
  • Cybersecurity Risk Manager. Řídí rizika související s kyberbezpečností daného subjektu v souladu s jeho strategií a legislativními a regulačními požadavky.
  • Digital Forensics Investigator. Vyšetřuje incidenty v oblasti kyberbezpečnosti a předkládá digitální důkazy, které pomáhají danému subjektu plnit ohlašovací povinnosti vyplývající z právních a regulačních předpisů.
  • Penetration Tester. Provádí penetrační testy za účelem posouzení účinnosti řešení v oblasti kyberbezpečnosti ve vztahu k opatřením pro řízení kyberbezpečnostních rizik stanoveným v legislativních a regulačních požadavcích.

Videonávod

Celý návod na správu rolí najdete na videu níže, nebo v pdf pod videem.

Návod v PDF

Otevřít nebo stáhnout návod Správa rolí (PDF)