Examenmatrijs examenproject Algemene informatie Examenmatrijs code Vaststellingsdatum 30-05-016 Keuzedeel Security in systemen en netwerken 1 Keuzedeelcode en cohort K000 016 en verder Kerntaak Werkprocessen D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en/of systemen D1-K1-W1: Meet en monitort de prestaties en veiligheid van netwerken en/of systemen D1-K1-W: Draagt bij aan risicoanalyse en informatiebeveiligingsplan Examenvorm Examenduur Praktijkexamen in een gesimuleerde omgeving 6 uur 1/5
D1-K1: Monitort en evalueert de ICT-veiligheid van D1-K1-W1: Meet en monitort de prestaties en veiligheid van Resultaat R1 Een rapport waarin gesignaleerde afwijkingen van beleid, kwetsbaarheden en bedreigingen en de waarschijnlijke oorzaken zijn beschreven. Gedrag G1 G G3 G G5 Zet zijn vakdeskundigheid in bij het monitoren van de omgeving, het identificeren en definiëren van afwijkingen van beleid, kwetsbaarheden en bedreigingen en het vaststellen van de oorzaak. Houdt zich bij het monitoren, testen en rapporteren aan de werk- en veiligheidsprocedures. Voert op een ordelijke systematische wijze zelfstandig monitoring en testen uit, waarbij hij zich richt op het leveren van hoge kwaliteit en zuiverheid. Blijft onder druk en spanning objectief in het beoordelen van en handelen naar omstandigheden. Rapporteert helder en volledig de resultaten van de monitoring en testen. Vakkennis en vaardigheden V1 V V3 V V5 Heeft specialistische kennis van de belangrijkste standaarden voor informatiebeveiliging en hun toepassingen. Heeft specialistische kennis van technieken om beperkingen en kwetsbaarheden in informatietechnologie op te sporen en te evalueren. Heeft specialistische kennis van de belangrijkste bedreigingen voor de al dan niet geautomatiseerde informatievoorziening incl. mobiele apparatuur en procesautomatisering. Kan beveiligingswerkzaamheden plannen en organiseren, incl. prestatieanalyse en testen. Kan prestatiemetingen en testen om beperkingen en kwetsbaarheden in informatietechnologie op te sporen uitvoeren en interpreteren. /5
Taken in examenproject Taak Koppeling Opdrachtnummer in examen R G V T1 De kandidaat interpreteert het huidige beleid. 1 1, 1, 1 T De kandidaat monitort de omgeving door prestatiemetingen en testen te verrichten, zo mogelijk gebruik makend van logboeken. 1 1,,3 1,,3,5 1 T3 De kandidaat signaleert afwijkingen van beleid en mogelijke oorzaken hiervan. 1 1,, 1,,3,5 1 T De kandidaat legt zijn bevindingen vast in een rapport. 1,,5 1, 1 3/5
D1-K1: Monitort en evalueert de ICT-veiligheid van D1-K1-W: Draagt bij aan risicoanalyse en informatiebeveiligingsplan Resultaat R1 Mogelijke risico s en voorstellen van beveiligingsmaatregelen zijn besproken met de leidinggevende/specialist. Gedrag G1 G G3 G Evalueert de gegevens grondig en heeft vaktechnisch inzicht, maakt op basis van de beschikbare feiten logische gevolgtrekkingen en rationele inschattingen en weegt voor- en nadelen tegen elkaar af om tot een voorstel van beveiligingsmaatregelen te komen. Presenteert zichzelf helder en deskundig bij de bespreking van zijn visie op de mogelijke beveiligingsrisico s en de voorstellen voor beveiligingsmaatregelen met de leidinggevende/specialist. Deelt proactief zijn ervaring en inzicht met de leidinggevende/specialist. Handelt naar eer en geweten in overeenstemming met de geldende normen, waarden en regels. Vakkennis en vaardigheden V1 V V3 V V5 V6 V7 Heeft specialistische kennis van de belangrijkste standaarden voor informatiebeveiliging en hun toepassingen. Heeft specialistische kennis van de relevante wet- en regelgeving m.b.t. informatiebeveiliging. Heeft kennis van de belangrijkste methoden en technieken voor risicoanalyse en hun toepassingen. Heeft specialistische kennis van de belangrijkste preventieve en repressieve maatregelen voor al dan niet geautomatiseerde informatievoorziening, incl. mobiele apparatuur en procesautomatisering. Kan resultaten van monitoring en testen gericht op informatiebeveiliging presenteren en uitleggen aan leidinggevende/specialisten. Kan risicoanalyses gericht op informatiebeveiliging lezen. Kan voorstellen voor beveiligingsmaatregelen presenteren en uitleggen aan leidinggevende/specialisten. /5
Taken in examenproject Taak Koppeling Opdrachtnummer in examen R G V T1 De kandidaat stelt de mogelijke risico s van de afwijkingen, kwetsbaarheden en bedreigingen vast. 1 1, 1,,3,6 T De kandidaat formuleert voorstellen van beveiligingsmaatregelen. 1 1, 1,,3 T3 De kandidaat legt zijn bevindingen vast in een rapport. 1 1,,3 T De kandidaat communiceert zijn bevindingen en voorstellen voor beveiligingsmaatregelen met de leidinggevende/specialist. 1,3, 5,7 5/5