k0nsult.cloud / ai-truth / ipIII / orchestrator / badges
Odznaki wewnętrzne / Scoring (F6): jak mierzymy biegłość w warstwie evidence
Wewnętrzny system odznak dla osób pracujących z Evidence & Resilience Orchestrator. To narzędzie szkoleniowe i porządkujące — pokazuje, jaki zakres pracy operator opanował na danych ćwiczeniowych. To NIE jest certyfikat prawny ani formalne poświadczenie kwalifikacji. Cała warstwa jest oznaczona ROADMAP: projektujemy kryteria, dane odznak są syntetyczne, mechanizm przyznawania jeszcze nie działa.
Czym te odznaki NIE są. To wewnętrzne odznaki w środowisku szkoleniowym ipIII — element grywalizacji i decision-support przy planowaniu pracy zespołu. Nie są certyfikatem, nie poświadczają zgodności z żadną normą, nie zastępują formalnych kwalifikacji (np. radcy prawnego przy Legal Trigger Engine czy uprawnień audytora). Odznaka mówi wyłącznie: „ta osoba wykonała opisany zakres zadań na danych ćwiczeniowych z wynikiem powyżej progu". Zgodnie z doktryną claim ≤ proof nie deklarujemy więcej, niż potrafimy pokazać.
5 odznak. Jasne kryteria. Zero mylenia z certyfikatem prawnym.
Ścieżka biegłości od podstaw obsługi warstwy evidence (import → incydent → evidence-package) po
prowadzenie przeglądów, analizę incydentów AI i obsługę workflow zgodnych z ramami DORA/TIBER.
Każdy poziom ma nazwane, sprawdzalne kryteria oparte o działania w systemie na danych syntetycznych —
nie o egzamin teoretyczny.
ŚCIEŻKA:
Evidence Junior→Evidence Practitioner→Senior Reviewer→AI Incident Analyst→DORA/TIBER Workflow Operator
Odznaki i kryteria
Status całej warstwy: ROADMAP. Kryteria poniżej to projekt — dane, liczniki i progi są syntetyczne i mogą się zmienić przed uruchomieniem. Data wersji: 2026-07-05.
🟢 Evidence Junior poziom 1 — podstawy ROADMAP
Opanowanie podstawowej pętli pracy z dowodami na danych ćwiczeniowych.
Kryteria (projekt):
- Poprawny import findings z co najmniej 2 formatów skanera (np. Burp/ZAP/CSV) w środowisku ćwiczeniowym.
- Utworzenie incydentu z findings i uzupełnienie pól wymaganych (severity, asset, opis).
- Wygenerowanie evidence-package z poprawnym
sha256 integralności.
- Ukończenie ścieżki wprowadzającej w Junior Academy.
🟢 Evidence Practitioner poziom 2 — samodzielność ROADMAP
Samodzielne prowadzenie pełnej pętli import → incydent → evidence-package → retest → close na danych syntetycznych.
Kryteria (projekt):
- Domknięcie co najmniej 10 incydentów ćwiczeniowych z kompletem dowodów (close-with-evidence).
- Poprawna deduplikacja findings i powiązanie retestu z pierwotnym zgłoszeniem.
- Zachowanie łańcucha custody (chain-of-custody) bez luk w co najmniej 3 pakietach.
- Bezbłędne oznaczanie statusów zgodnie z doktryną claim ≤ proof (LIVE vs ROADMAP).
🟡 Senior Reviewer poziom 3 — przegląd ROADMAP
Prowadzenie przeglądów pracy innych operatorów i weryfikacja jakości dowodów w Senior Arena.
Kryteria (projekt):
- Przegląd i akceptacja/odrzucenie co najmniej 25 pakietów dowodowych z uzasadnieniem.
- Wykrycie zaplanowanych „pułapek" (celowo wadliwych pakietów) w scenariuszach ćwiczeniowych powyżej progu wykrywalności.
- Spójność ocen z panelem referencyjnym (kalibracja review) na poziomie zgodności powyżej progu.
- Udokumentowany feedback dla operatorów poziomu 1–2.
🔵 AI Incident Analyst poziom 4 — specjalizacja ROADMAP
Analiza incydentów związanych z systemami AI (klasyfikacja, mapowanie na obowiązki informacyjne) — jako wsparcie decyzji, nie porada prawna.
Kryteria (projekt):
- Poprawna klasyfikacja incydentów AI w scenariuszach ćwiczeniowych (kategoria ryzyka, dotknięta modalność).
- Powiązanie incydentu z orientacyjnymi terminami z ram AI Act / NIS2 przez Legal Trigger Engine — z jawną adnotacją, że to decision-support.
- Przygotowanie draftu opisu incydentu z kompletem dowodów i luk (GAP) oznaczonych jawnie.
- Zrozumienie granic: brak dowodu → oznaczenie ROADMAP/GAP, nie deklaracja funkcji.
🟣 DORA/TIBER Workflow Operator poziom 5 — workflow ramowy ROADMAP
Prowadzenie workflow zgodnych ze strukturą ram DORA / TIBER-EU na danych ćwiczeniowych — jako organizacja procesu i wsparcie decyzji.
Kryteria (projekt):
- Poprawne prowadzenie ćwiczeniowego engagementu wg struktury DORA/TIBER (fazy, role, artefakty) w granicach pisemnych Rules of Engagement.
- Kompletny zestaw artefaktów procesu z zachowaniem chain-of-custody i statusów.
- Poprawne rozdzielenie tego, co system dostarcza (evidence workflow), od tego, co wymaga formalnej weryfikacji prawnej/audytowej poza narzędziem.
- Ukończenie poziomów 1–4 jako warunek wstępny.
Skrót poziomów
5
Odznak w ścieżce
Junior → Workflow Operator
ROADMAP
Status warstwy
kryteria w projekcie, dane syntetyczne
0
To NIE certyfikat
odznaka wewnętrzna, nie poświadczenie prawne
3
Powiązane strony
Junior Academy · Senior Arena · Scoreboard
Powiązane strony
Ścieżka wprowadzająca do podstaw warstwy evidence. Punkt startu dla odznaki Evidence Junior.
ROADMAP
Scenariusze przeglądowe z celowo wadliwymi pakietami. Środowisko dla odznaki Senior Reviewer.
ROADMAP
Zestawienie wyników i postępów na danych ćwiczeniowych. Liczniki syntetyczne, do celów szkoleniowych.
ROADMAP
Czego ta strona NIE oznacza
Odznaka to nie certyfikat i nie poświadczenie zgodności. Nie zastępuje formalnych kwalifikacji ani
weryfikacji przez uprawnionego specjalistę. Legal Trigger Engine i wszelkie mapowania obowiązków pozostają
wsparciem decyzji — kryteria odznak nie zmieniają tego statusu. Odznaka mówi tylko o zakresie zadań
wykonanych w systemie na danych syntetycznych powyżej progu.
Wszystko tu jest w projekcie. Kryteria, liczniki i progi są
ROADMAP
i mogą się zmienić. Mechanizm przyznawania odznak jeszcze nie działa; dane są syntetyczne. Elementy realnie
działające warstwy evidence znajdziesz oznaczone
LIVE na
roadmapie dev — ta strona do nich nie należy.
Granica etyczna i prawna. System odznak służy porządkowaniu pracy i szkoleniu w środowisku ćwiczeniowym
(GRC/blue). Nie poświadcza uprawnień, nie jest certyfikatem i nie stanowi porady prawnej. Wszelkie działania
o charakterze testu bezpieczeństwa wyłącznie w granicach pisemnych
Rules of Engagement.
Powiązane: znane ograniczenia warstwy → /known-limitations ·
macierz statusów wszystkich elementów → /status-matrix.