Examenmatrijs examenproject Algemene informatie Examenmatrijs code EM_SSN2_EP_D1-K1_1 Vaststellingsdatum 10-05-2016 Keuzedeel Security in systemen en netwerken 2 Keuzedeelcode en cohort K0444 2016 en verder Kerntaak Werkprocessen D1-K1: Implementeert beveiligingsaanpassingen D1-K1-W1: Volgt technologische ontwikkelingen op het gebied van ICT-beveiliging D1-K1-W2: Doet voorstellen voor beveiligingsaanpassingen D1-K1-W3: Voert beveiligingsaanpassingen uit Examenvorm Examenduur Praktijkexamen in een gesimuleerde omgeving 6 uur Stichting Praktijkleren EM_SSN2_EP_D1-K1_1 1/5
D1-K1-W1: Volgt technologische ontwikkelingen op het gebied van ICT-beveiliging Een actueel beeld van bedreigingen en beveiligingsmogelijkheden. Verzamelt actief en uitgebreid relevante informatie uit verschillende bronnen. Blijft alert op mogelijke nieuwe informatietechnologieën op het gebied van ICT-beveiliging en bestudeert mogelijk nieuwe toepassingen. V2 Heeft specialistische kennis van de belangrijkste technieken voor informatiebeveiliging en hun toepassingen. Heeft specialistische kennis van de belangrijkste beperkingen en kwetsbaarheden van gangbare en opkomende informatietechnologie. Taken project De kandidaat stelt zich op de hoogte van actuele ontwikkelingen door het verzamelen van informatie uit verschillende bronnen. De kandidaat prioriteert de verzamelde informatie op impact voor zijn omgeving en maakt hier een overzicht van. 1 1,2 1,2 1 1 2 2 1 Stichting Praktijkleren EM_SSN2_EP_D1-K1_1 2/5
D1-K1-W2: Doet voorstellen voor beveiligingsaanpassingen Rapport met voorstellen voor beveiligingsaanpassingen is besproken met leidinggevende/specialist. G3 G4 Evalueert de gegevens grondig en met vaktechnisch inzicht, maakt op basis van de beschikbare feiten logische gevolgtrekkingen en rationele inschattingen en weegt voor- en nadelen tegen elkaar af om tot een voorstel van beveiligingsaanpassingen te komen. Presenteert zichzelf helder en deskundig bij de bespreking van de voorstellen voor beveiligingsaanpassingen met de leidinggevende/specialist. Handelt naar eer en geweten in overeenstemming met de geldende normen, waarden en regels. Rapporteert helder en volledig de resultaten van de monitoring en testen van de werking van de beveiligingsmaatregelen. V2 V3 V4 V5 Heeft specialistische kennis van oplossingen t.b.v. beveiliging in informatiesystemen en netwerk, incl. cloud en mobiele apparatuur. Kan resultaten van monitoring en testen interpreteren. Kan risicoanalyse en informatiebeveiligingsplan lezen. Kan herstelactiviteiten formuleren na een ernstig ICT-incident. Kan voorstellen voor beveiligingsaanpassingen presenteren en uitleggen aan leidinggevende/specialisten. Stichting Praktijkleren EM_SSN2_EP_D1-K1_1 3/5
Taken project De kandidaat evalueert of de informatiebeveiliging in overeenstemming is met het beveiligingsplan. 1 1 1,2,3 2 De kandidaat doet op basis van de evaluatie voorstellen voor beveiligingsmaatregelen en legt dit vast in een rapport. 1 1,3,4 1,2,3 4 2 T3 De kandidaat communiceert zijn rapport met de leidinggevende/specialist. 1 2,4 5 2 Stichting Praktijkleren EM_SSN2_EP_D1-K1_1 4/5
D1-K1-W3: Voert beveiligingsaanpassingen uit Beveiligingsaanpassingen zijn conform het informatiebeveiligingsplan uitgevoerd. G3 G4 G5 Toont vaktechnisch inzicht bij het formuleren van herstelactiviteiten en het uitvoeren van en het implementeren van beveiligingsaanpassingen. Betrekt, waar nodig, tijdig de juiste collega s bij het uitvoeren van beveiligingsaanpassingen en stemt de activiteiten vervolgens met hen af. Houdt rekening met de impact van aanpassingen op de infrastructuur. Houdt zich bij het uitvoeren van beveiligingsaanpassingen aan de werk- en veiligheidsprocedures en handelt als een rolmodel. Blijft onder druk en spanning (bijv. bij ernstige ICT-incidenten) objectief in het beoordelen van en handelen naar omstandigheden. Kan oplossingen t.b.v. beveiliging zoals in de cloud en mobiele apparatuur implementeren. Taken project De kandidaat inventariseert de uit te voeren activiteiten en maakt een plan van aanpak. 1 1,2,3 5-3 De kandidaat implementeert de beveiligingsaanpassingen volgens plan. 1 1,2,3 4,5 1 3 T3 De kandidaat controleert de juiste werking van de geïmplementeerde beveiligingsaanpassingen. 1 3,4,5-3 Stichting Praktijkleren EM_SSN2_EP_D1-K1_1 5/5