...bezpieczeństwo w pełnym wymiarze...
INSTYTUT BEZPIECZEŃSTWA I INFORMACJI
...audyty bezpieczeństwa...
...szkolenia...
...zarządzanie bezpieczeństwem...
...bezpieczeństwo w pełnym wymiarze...
INSTYTUT BEZPIECZEŃSTWA I INFORMACJI
...audyty bezpieczeństwa...
...szkolenia...
...zarządzanie bezpieczeństwem...
Instytut Bezpieczeństwa i Informacji Sp. z o.o. powstał w połowie 2010 roku. Dzięki naszemu nowatorskiemu podejściu do bezpieczeństwa, naszymi klientami są korporacje międzynarodowe oraz krajowe firmy i instytucje publiczne. Pracujemy we wszystkich zakresach bezpieczeństwa i ochrony. Szkolimy, doradzamy, zarządzamy, audytujemy. Ale co najważniejsze – ROZWIJAMY NAUKĘ O BEZPIECZEŃSTWIE.
Bezpieczeństwo jest to stan, w którym zagrożenia dla zasobów niezbędnych do ciągłości działania (istnienia i rozwoju podmiotu) są rozpoznane, a podjęte działania i wdrożone środki techniczne, organizacyjne i prawne sprowadzają je do poziomu akceptowalnego. Środki mogą oddziaływać na prawdopodobieństwo wystąpienia zagrożenia lub odnosić się do skutku i jego minimalizacji.
Audyt bezpieczeństwa jest działaniem zmierzającym do odpowiedzi na kilka pytań:
Aby odpowiedzieć na to pytanie, należy wiedzieć, jakie zagrożenia mają wpływ na działanie firmy. Instytut Bezpieczeństwa i Informacji odchodzi od klasycznego podejścia do bezpieczeństwa, w którym najważniejszym celem tworzonych systemów bezpieczeństwa było zabezpieczanie przed kradzieżą i zniszczeniem zasobów fizycznych. Obecnie prowadzimy oceny, które mają za zadanie odpowiedzieć nam, na ile działania klasyfikowane jako ochronne, gwarantują ciągłość działania biznesowego naszego klienta. W tym zakresie podstawą naszego audytu jest często analiza ryzyka w zakresach:
Po zleceniu audytu (lub podpisaniu umowy) Klient otrzymuje wykaz dokumentów, jakie należy przesłać w celu wykonania fazy I (zobacz też opis Metodyki Audytu Bezpieczeństwa IBII)
W trakcie fazy I można wyróżnić dwa podstawowe działania Zespołu Audytorów:
Zakończeniem fazy I Audytu jest opracowanie planu audytu dla działań na miejscu (dla fazy II) i uzgodnienie ich z wyznaczonym przedstawicielem Zleceniodawcy.
Faza II Audytu rozpoczyna się od spotkania otwierającego w ocenianej lokalizacji. W trakcie spotkania, Zespół przedstawia czynności jakie będzie wykonywał na terenie obiektu jak również wskazuje swój zakres uprawnień.
W trakcie fazy II można wyodrębnić dwa rodzaje działań:
Po fazie II Audytu, następuje ocena zgromadzonego materiału oraz wstępna klasyfikacja Indeksu Bezpieczeństwa. Po akceptacji ze strony Zespołu (wszystkie niejasności muszą być omówione w całym Zespole) Raport przyjmuje kształt ostateczny i jest prezentowany na spotkaniu zamykającym.
Zespół Audytorów składa się z:
Zakończeniem audytu jest prezentacja raportu z audytu, w którym wskazujemy najistotniejsze problemy, na jakie natknęliśmy się w trakcie wizyt i oceny systemu bezpieczeństwa. Prezentacja jest niezbędna, bo jest wskazaniem, jak czytać dokument, który w zależności od zakresu prowadzonego audytu oraz wielkości firmy, zawiera od 60 do nawet 300 stron. Zawartość raportu jest podzielona na cztery części:
Wskazanie potencjalnych niezgodności w innych (nie objętych umową) zakresach bezpieczeństwa
Wykaz materiałów nadesłanych, stanowiących podstawę do Fazy I i planowania Fazy II audytu
Dokumentacja wywiadów prowadzonych w trakcie audytu:
Po zakończeniu audytu istnieje możliwość podjęcia stałej współpracy, w dwóch formach: