Europees Competentie Framework voor ICT-professionals

shutterstock_240019324

Omdat er een groot tekort is aan ICT-experts in de EU, heeft de Europese Commissie vanaf 2003 de ontwikkeling van het e-Competence Framework (e-CF) gestimuleerd door steun te geven aan de CEN Workshop ICT Skills. Het e-CF is een neutraal hulpmiddel voor de ICT-sector en een Europees referentiepunt bij het vaststellen van e-competenties (het kan bijvoorbeeld van belang zijn bij HR-management en –planning). Momenteel wordt gewerkt aan een Europese norm voor het e-CF, verwacht wordt dat deze eind 2015 verschijnt. 

In 2008 is de CEN Workshop Agreement (CWA) 16234-1 ‘European e-Competence Framework’ (eCF) gepubliceerd. Het e-CF is goed ontvangen en al enkele keren herzien. In 2013 is de derde versie verschenen. Het Italiaanse normalisatie-instituut UNI heeft het e-CF overgenomen als nationale norm en vervolgens het voortouw genomen om hier een Europese norm van te maken. Een Europese norm moet worden overgenomen door alle lidstaten van de EU, zo ontstaat er één ‘speelveld’ voor e-competenties in Europa. 

Proces om te komen tot een Europese norm

Begin dit jaar is de CEN-normcommissie ‘eCompetences and ICT professionalism’ opgericht die een Europese norm ontwikkelt op basis van de laatste versie van het e-CF. Eén van de verschillen met een CWA is dat in een norm duidelijk moet zijn wanneer eraan wordt voldaan. Verder heeft een Europese norm een gestandaardiseerde lay-out en hoofdstukindeling. De voorlopige indeling is als volgt:

  • Inleiding
  • Onderwerp en toepassingsgebied
  • Normatieve verwijzingen
  • Termen en definities
  • Algemene uitgangspunten
  • Doel

Het laatste hoofdstuk gaat geheel over e-Competences. Dit is vrij gedetailleerd en wordt opgedeeld in de te doorlopen fases:

  1. PLAN
  2. BUILD
  3. RUN
  4. ENABLE
  5. MANAGE

In de bijlagen zijn voorbeelden opgenomen voor de mogelijke toepassing van de norm in organisaties met een sterke ICT-afhankelijkheid en of ICT-component, voor IT-leveranciers in een zakelijke omgeving en voor MKB-bedrijven.

De tekst van de CWA wordt nu omgewerkt naar het normformat. Het streven is dat er zo min mogelijk betekenisverschillen ontstaan tussen de CWA en de Europese norm.

De veranderingen in de tekst worden voorgesteld, besproken en beoordeeld door de CEN-normcommissie. Inmiddels is een tweede concept van de Europese norm verschenen. Hierop zijn meer dan 100 commentaren binnengekomen die zijn besproken tijdens de laatste vergadering van de CEN-commissie, in oktober 2014 in Berlijn. Verwacht wordt dat de ‘Europese e-CF’-norm eind 2015 verschijnt.

Nederlandse vertegenwoordiging

CEN is het Europese normalisatie-instituut. Aan de CEN-normcommissie wordt deelgenomen door de Europese normalisatie-instituten. Vanuit NEN werkt de normcommissie ‘ICT-Competenties’ mee aan deze Europese norm. Op het moment zijn de firma’s IT-Staffing en ABIO de twee leden van deze commissie. 

Komende ontwikkelingen

Op de CEN-commissievergadering begin 2015 komt de NEN-commissie met ideeën voor de volgende versie van de eCF norm. De NEN-commissie vindt het van belang dat de begrippen in het e-CF beter gedefinieerd worden en de relaties tussen de begrippen op een eenduidige wijze worden vastgelegd. Verder moet worden nagedacht over hoe het e-CF ‘geautomatiseerd’ kan worden gebruikt.

Meer weten? 

Als u meer wilt weten over deze normcommissies of deel wilt nemen aan het normalisatieproces dan kunt u contact opnemen met Jan Rietveld. Hij is secretaris van de normcommissie ‘IT Beveiligingstechnieken’ en de commissie ‘ICT-Competenties’ van NEN. E-mail: jan.rietveld@NEN.nl.

 
Meer over
Lees ook
‘Je bent nooit uitgeleerd als het over informatiebeveiliging gaat’

‘Je bent nooit uitgeleerd als het over informatiebeveiliging gaat’

Steeds meer bedrijven schakelen professionals in die zich fulltime richten op informatiebeveiliging. Het is voor professionals echter niet eenvoudig bij te blijven bij de ontwikkelingen op dit gebied. “Door de grote hoeveelheid aspecten die bij informatiebeveiliging komen kijken ben je eigenlijk nooit klaar met leren”, legt Brenno de Winter uit. H1

Wat is beter: security specialist inhuren of medewerker opleiden?

Wat is beter: security specialist inhuren of medewerker opleiden?

Het aantal cyberaanvallen is de afgelopen twee jaar met 120 procent gestegen. De geschatte kosten van cybercriminaliteit lopen op naar gemiddeld 7,6 miljoen dollar per jaar voor elke grote organisatie. Er gaat geen week voorbij zonder dat we geconfronteerd worden met de zoveelste slag van cybercriminelen op overheid en bedrijfsleven. En zelfs indi1

Een goede opleiding verandert het gedrag

Een goede opleiding verandert het gedrag

Wie serieus werk maakt van informatiebeveiliging, komt al snel uit op ISO27001, NEN7510, CobiT, OWASP of andere standaarden. Dat is niet per se verkeerd. Dergelijke standaarden bevatten immers een schat aan kennis: ze bundelen de ervaring van vele honderden organisaties en experts. Maar het lukraak implementeren van een standaard heeft veel weg va1