European Cybersecurity Skills Framework (Evropský rámec dovedností v oblasti kybernetické bezpečnosti) je dostupný i v MoyaKybeon. Tento framework definuje 12 typických rolí v oblasti kybernetické bezpečnosti.
Pět původních rolí v SW MoyaKybeon zůstalo zachováno. Dostaly pouze nový, anglický kabát, aby „ladily“ s mezinárodním standardem ENISA. Stejně tak zůstaly zachovány dvě systémové role.
Přehled rolí podle ENISA
- CISO. Chief Information Security Officer. Řídí celkovou strategii kyberbezpečnosti v organizaci.
- Cyber Incident Responder. Zajišťuje účinnou reakci na incidenty v oblasti kyberbezpečnosti a komplexní vykazování těchto incidentů.
- Cyber Legal/Policy & Compliance Officer. Dohlíží na dodržování předpisů a zajišťuje soulad s legislativními a regulatorními požadavky.
- Cyber Threat Intelligence Specialist. Shromažďuje, zpracovává a analyzuje data a informace za účelem identifikace významných kybernetických hrozeb.
- Cybersecurity Architect. Navrhuje a vyvíjí řešení založená na principu „security-by-design“ tak, aby byla v souladu s opatřeními proti kyberbezpečnostním rizikům stanovenými v legislativních a regulačních požadavcích.
- Cybersecurity Auditor. Provádí audity kyberbezpečnosti s cílem posoudit soulad s legislativními a regulačními požadavky a odhalit oblasti, v nichž je možné provést zlepšení.
- Cybersecurity Educator. Vytváří a realizuje programy zaměřené na zvyšování povědomí a školení v oblasti kyberbezpečnosti pro členy řídících orgánů a zaměstnance s cílem prohloubit jejich znalosti a kompetence v souladu s legislativními a regulačními požadavky.
- Cybersecurity Implementer. Zavádí řešení a kontrolní mechanismy v oblasti kyberbezpečnosti na základě opatření pro řízení kyberbezpečnostních rizik vyplývajících z legislativních a regulačních požadavků.
- Cybersecurity Researcher. Zabývá se výzkumem v oblasti kyberbezpečnosti a výsledky tohoto výzkumu zapracovává do řešení v oblasti kyberbezpečnosti, která vycházejí z opatření pro řízení kyberbezpečnostních rizik stanovených v právních a regulačních předpisech.
- Cybersecurity Risk Manager. Řídí rizika související s kyberbezpečností daného subjektu v souladu s jeho strategií a legislativními a regulačními požadavky.
- Digital Forensics Investigator. Vyšetřuje incidenty v oblasti kyberbezpečnosti a předkládá digitální důkazy, které pomáhají danému subjektu plnit ohlašovací povinnosti vyplývající z právních a regulačních předpisů.
- Penetration Tester. Provádí penetrační testy za účelem posouzení účinnosti řešení v oblasti kyberbezpečnosti ve vztahu k opatřením pro řízení kyberbezpečnostních rizik stanoveným v legislativních a regulačních požadavcích.
Videonávod
Celý návod na správu rolí najdete na videu níže, nebo v pdf pod videem.