<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="part2stratml.xsl"?>
<PerformancePlanOrReport xmlns="urn:ISO:std:iso:17469:tech:xsd:PerformancePlanOrReport" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
 xsi:schemaLocation="urn:ISO:std:iso:17469:tech:xsd:PerformancePlanOrReport http://stratml.us/references/PerformancePlanOrReport20160216.xsd" Type="Performance_Plan"><Name>Organizational Role Description</Name><Description>This is an alpha version of a proposed set of roles for Cyber Defense Incident Responders transmitted via E-mail by Dorian J. Cougias, Co-Founder and Compliance Scientist, Unified Compliance Framework (grcschema.org) on March 29, 2021</Description><OtherInformation/><StrategicPlanCore><Organization><Name>Cyber Defense Incident Responder</Name><Acronym>CDIR</Acronym><Identifier>_c27cb314-91c5-11eb-bc03-5c592a83ea00</Identifier><Description/><Stakeholder StakeholderTypeType="Generic_Group"><Name>Executive Cyber Leaders</Name><Description>Reports To: executive cyber leadership</Description><Role><Name/><Description/></Role></Stakeholder></Organization><Vision><Description>Cyber incidents are quickly and effectively addressed</Description><Identifier>_c27cb47c-91c5-11eb-bc03-5c592a83ea00</Identifier></Vision><Mission><Description>To investigate, analyze, and respond to cyber incidents within a network environment or enclave.</Description><Identifier>_c27cb526-91c5-11eb-bc03-5c592a83ea00</Identifier></Mission><Value><Name/><Description/></Value><Goal><Name>Abilities</Name><Description>Demonstrate the following abilities</Description><Identifier>_c27cb5bc-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>1</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>Role Abilities ~ These are the required abilities associated with the performance of this role.</OtherInformation><Objective><Name>Responses</Name><Description>Design incident response for cloud service models.</Description><Identifier>_c27cb648-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>1.1</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50144-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_1</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Detection</Name><Description>Apply techniques for detecting host and network-based intrusions using intrusion detection technologies.</Description><Identifier>_c27cb6de-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>1.2</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50266-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_2</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective></Goal><Goal><Name>Knowledge</Name><Description>Demonstrate the following knowledge</Description><Identifier>_c27cb76a-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>Role Knowledge ~ This is the required knowledge associated with the performance of this role.</OtherInformation><Objective><Name>Networks</Name><Description>Comprehend computer networking concepts and protocols, and network security methodologies.</Description><Identifier>_c27cb800-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.1</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a503f6-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_3</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Risk</Name><Description>Comprehend risk management processes (e.g., methods for assessing and mitigating risk).</Description><Identifier>_c27cb88c-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.2</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a504d2-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_4</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Laws, Regulations, Policies &amp; Ethics</Name><Description>Comprehend laws, regulations, policies, and ethics as they relate to Cybersecurity and privacy.</Description><Identifier>_c27cb922-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.3</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a505a4-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_5</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Cybersecurity &amp; Privacy</Name><Description>Comprehend cybersecurity and privacy principles.</Description><Identifier>_c27cb9b8-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.4</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50676-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_6</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Rhreats &amp; Vulnerabilities</Name><Description>Comprehend cyber threats and vulnerabilities.</Description><Identifier>_c27cba4e-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.5</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a5073e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_7</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Operational Impacts</Name><Description>Comprehend specific operational impacts of cybersecurity lapses.</Description><Identifier>_c27cbae4-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.6</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a5081a-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_8</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Backup &amp; Recovery</Name><Description>Comprehend data backup and recovery.</Description><Identifier>_c27cbb84-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.7</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a508f6-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_9</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Continuity</Name><Description>Comprehend business continuity and disaster recovery continuity of operations plans.</Description><Identifier>_c27cbc1a-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.8</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a509d2-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_10</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Access</Name><Description>Comprehend host/network access control mechanisms (e.g., access control list, capabilities lists).</Description><Identifier>_c27cbcba-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.9</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50ab8-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_11</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Interactions</Name><Description>Comprehend network services and protocols interactions that provide network communications.</Description><Identifier>_c27cbd50-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.10</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50b9e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_12</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Incidents &amp; Responses</Name><Description>Comprehend incident categories, incident responses, and timelines for responses.</Description><Identifier>_c27cbdf0-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.11</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50c8e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_13</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Incident Methodologies</Name><Description>Comprehend incident response and handling methodologies.</Description><Identifier>_c27cbe90-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.12</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50d88-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_14</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Detection Methodologies</Name><Description>Comprehend intrusion detection methodologies and techniques for detecting host and network-based intrusions.</Description><Identifier>_c27cbf30-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.13</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50e78-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_15</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Traffic Analysis</Name><Description>Comprehend network traffic analysis methods.</Description><Identifier>_c27cbfda-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.14</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a50f7c-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_16</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Packets</Name><Description>Comprehend packet-level analysis.</Description><Identifier>_c27cc0d4-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.15</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51080-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_17</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Systems &amp; Applications</Name><Description>Comprehend system and application security threats and vulnerabilities (e.g., buffer overflow, mobile code, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] and injections, race conditions, covert channel, replay, return-oriented attacks, malicious code).</Description><Identifier>_c27cc17e-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.16</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51184-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_18</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Attacks</Name><Description>Comprehend what constitutes a network attack and a network attack’s relationship to both threats and vulnerabilities.</Description><Identifier>_c27cc21e-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.17</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51292-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_19</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Defense</Name><Description>Comprehend cyber defense and information security policies, procedures, and regulations.</Description><Identifier>_c27cc2d2-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.18</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a513a0-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_20</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Attack Classes</Name><Description>Comprehend different classes of attacks (e.g., passive, active, insider, close-in, distribution attacks).</Description><Identifier>_c27cc37c-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.19</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a514b8-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_21</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Attackers</Name><Description>Comprehend cyber attackers (e.g., script kiddies, insider threat, non-nation state sponsored, and nation sponsored).</Description><Identifier>_c27cc426-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.20</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a515d0-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_22</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Administration &amp; Hardening</Name><Description>Comprehend system administration, network, and operating system hardening techniques.</Description><Identifier>_c27cc4da-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.21</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a517e2-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_23</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Attack Stages</Name><Description>Comprehend cyber attack stages (e.g., reconnaissance, scanning, enumeration, gaining access, escalation of privileges, maintaining access, network exploitation, covering tracks).</Description><Identifier>_c27cc58e-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.22</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51918-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_24</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Security Architecture</Name><Description>Comprehend network security architecture concepts including topology, protocols, components, and principles (e.g., application of defense-in-depth).</Description><Identifier>_c27cc642-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.23</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51a4e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_25</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>OSI &amp; Protocols</Name><Description>Comprehend OSI model and underlying network protocols (e.g., TCP/IP).</Description><Identifier>_c27cc700-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.24</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51b7a-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_26</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Cloud</Name><Description>Comprehend cloud service models and how those models can limit incident response.</Description><Identifier>_c27cc7b4-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.25</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51cb0-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_27</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Malware</Name><Description>Comprehend malware analysis concepts and methodologies. [bloom level 3]</Description><Identifier>_c27cc872-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.26</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation/><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a51f9e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_28</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Information Classification</Name><Description>Comprehend an organization's information classification program and procedures for information compromise.</Description><Identifier>_c27cc930-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.27</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a520e8-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_29</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Network Protocols</Name><Description>Comprehend network protocols such as TCP/IP, Dynamic Host Configuration, Domain Name System (DNS), and directory services.</Description><Identifier>_c27cc9ee-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.28</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a5226e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_30</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Application Risks</Name><Description>Comprehend Application Security Risks (e.g. Open Web Application Security Project Top 10 list) [bloom level 3] program and procedures for information compromise.</Description><Identifier>_c27ccaa2-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>2.29</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a523e0-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_31</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective></Goal><Goal><Name>Skills</Name><Description>Demonstrate the following skills</Description><Identifier>_c27ccb6a-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>Role Skills ~ These are the required skills associated with the performance of this role.</OtherInformation><Objective><Name>Malware</Name><Description>Identify, capture, contain, and report malware.</Description><Identifier>_c27ccc28-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.1</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a5253e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_32</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Evidence</Name><Description>Preserve evidence integrity according to standard operating procedures or national standards.</Description><Identifier>_c27cccf0-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.2</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a52692-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_33</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Communications</Name><Description>Secure network communications.</Description><Identifier>_c27ccdb8-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.3</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a527e6-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_34</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Vulnerabilities &amp; Attacks</Name><Description>Recognize and categorize types of vulnerabilities and associated attacks.</Description><Identifier>_c27cce80-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.4</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a52944-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_35</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Protection</Name><Description>Skill in protecting a network against malware. (e.g., NIPS, anti-malware, restrict/prevent external devices, spam filters).</Description><Identifier>_c27ccf48-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.5</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a52b6a-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_36</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Damage</Name><Description>Perform damage assessments.</Description><Identifier>_c27cd01a-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.6</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a52cdc-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_37</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Events</Name><Description>Use security event correlation tools.</Description><Identifier>_c27cd0e2-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.7</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a52e4e-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_38</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective><Objective><Name>Responses</Name><Description>Design incident response for cloud service models.</Description><Identifier>_c27cd1aa-91c5-11eb-bc03-5c592a83ea00</Identifier><SequenceIndicator>3.8</SequenceIndicator><Stakeholder><Name/><Description/><Role><Name/><Description/></Role></Stakeholder><OtherInformation>[bloom level 3]</OtherInformation><PerformanceIndicator ><SequenceIndicator/><MeasurementDimension/><UnitOfMeasurement/><Identifier>_07a52fc0-91c6-11eb-96ab-e2642a83ea00</Identifier><Relationship><Identifier>PLACEHOLDER_39</Identifier><ReferentIdentifier/><Name/><Description/></Relationship><MeasurementInstance><TargetResult><Description/><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></TargetResult><ActualResult><Description>[To be determined]</Description><Descriptor><DescriptorName/><DescriptorValue/></Descriptor><StartDate/><EndDate/></ActualResult></MeasurementInstance><OtherInformation/></PerformanceIndicator></Objective></Goal></StrategicPlanCore><AdministrativeInformation><Identifier>_07a53132-91c6-11eb-96ab-e2642a83ea00</Identifier><StartDate/><EndDate/><PublicationDate>2021-05-12</PublicationDate><Source>https://stratml.us/carmel/iso/part2/CDIRwStyle.xml</Source></AdministrativeInformation><Submitter><Identifier>_07a532a4-91c6-11eb-96ab-e2642a83ea00</Identifier><GivenName>Owen</GivenName><Surname>Ambur</Surname><PhoneNumber/><EmailAddress>Owen.Ambur@verizon.net</EmailAddress></Submitter></PerformancePlanOrReport>