...bezpieczeństwo w pełnym wymiarze...


INSTYTUT BEZPIECZEŃSTWA I INFORMACJI

                              

       ...audyty bezpieczeństwa...

                          ...szkolenia...

                                 ...zarządzanie bezpieczeństwem...

Instytut Bezpieczeństwa i Informacji Sp. z o.o. powstał w połowie 2010 roku. Dzięki naszemu nowatorskiemu podejściu do bezpieczeństwa, naszymi klientami są korporacje międzynarodowe oraz krajowe firmy i instytucje publiczne. Pracujemy we wszystkich zakresach bezpieczeństwa i ochrony. Szkolimy, doradzamy, zarządzamy, audytujemy. Ale co najważniejsze – ROZWIJAMY NAUKĘ O BEZPIECZEŃSTWIE.

Bezpieczeństwo jest to stan, w którym zagrożenia dla zasobów niezbędnych do ciągłości działania (istnienia i rozwoju podmiotu) są rozpoznane, a podjęte działania i wdrożone środki techniczne, organizacyjne i prawne sprowadzają je do poziomu akceptowalnego.  Środki mogą oddziaływać na prawdopodobieństwo wystąpienia zagrożenia lub odnosić się do skutku i jego minimalizacji.

Indeks bezpieczeństwa jest liczbowym wyrażeniem stanu bezpieczeństwa obiektu. Wyliczany jest metodą średniej ważonej, na podstawie parametrów wprowadzonych przez Zespół Autorów do arkusza oceny. 

Ryzyko

W zakresie oceny ryzyka, czyli podstawy do wyliczenia adekwatności stosowanych rozwiązań (poziom ryzyka jest główną wytyczną do oceny bezpieczeństwa badanego podmiotu) wprowadzane są:

  • Poziom prawdopodobieństwa wystąpienia zdarzenia
  • Wpływ na organizację

Wagi, czyli na ile aspekt odpowiada na zagrożenie

W zakresie adekwatności stosowanych rozwiązań, dla każdego filaru bezpieczeństwa wprowadzana jest waga. Waga wynika ze skuteczności oddziaływania danego filaru, na badane ryzyko. Innymi słowy, nie na każde zagrożenie, skutek i prawdopodobieństwo wystąpienia aspekty działać będą jednakowo.

Dla przykładu – na obiekcie handlowym (żywność) zlokalizowanym w terenie zurbanizowanym prawdopodobieństwo ryzyka pojawienia się wściekłej zwierzyny jest niskie. Skutek, jednak jest istotny (bezpieczeństwo żywności).

Jednak, nie wszystkie aspekty bezpieczeństwa (elementy składowe systemu) będą jednakowo skuteczne w reakcji. Poziom wyszkolenia będzie mniej ważny niż dobrze opracowana dokumentacja oraz prawidłowo określona współpraca z odpowiednimi służbami. Jednocześnie należy zwrócić uwagę, że czas przeznaczony na szkolenia osób reagujących jest ograniczony, dlatego powinny być zarezerwowane dla ryzyk krytycznych (prawie pewne wystąpienie oraz potencjalny skutek w postaci przerwania procesu głównego).  

Osiągnięte poziomy stosowanych zabezpieczeń

Poziomy stosowanych zabezpieczeń, klasyfikowanych w obszarach aspektów bezpieczeństwa, oceniane są na podstawie narzędzia zwanego standaryzacją. Dla każdego filaru określone zostały obszary kluczowe oraz sposób klasyfikowania do poziomu na podstawie podjętych działań. Każdy kolejny poziom, zawiera poziom niższy oraz dodatkowe działania.

Przykład:

Szkolenia – obszar częstotliwość (niezależna od formy).

  • Dla poziomu ryzyka 1 (niskie) – wymagana jest częstotliwość szkoleń z danego zakresu nie mniej niż raz na rok lub zgodnie z wymaganiami ustawowymi.
  • Dla poziomu ryzyka 2 (istotne) – wymagana jest częstotliwość szkoleń nie mniej niż raz na 6 miesięcy
  • Dla poziomu ryzyka 3 (krytyczne) – wymagana jest częstotliwość nie mniej niż raz na 3 miesiące.

Przy czym należy zwrócić uwagę na zapis – niezależna od formy.  Oznacza to, że wymaganie to nie dotyczy w tym obszarze formy szkoleniowej, która też w zależności od ryzyka ma swoje określone wymagania. W uproszczeniu, dla ryzyk 3, częstotliwość została określona jako raz na kwartał, ale dopuszczalne są formy np. instruktażu (15 minut na stanowisku pracy), samokształcenia kierowanego etc.

Dla form szkolenia, jest odrębny obszar który na poziomie 3 wymaga między innymi szkoleń w formie instruktażu, ćwiczeń w warunkach zbliżonych do realnych/bojowych (np. ewakuacji lub interwencji, dla służb ochrony).

Indeks

Po zebraniu i opracowaniu informacji o:

  • poziomie ryzyka
  • wagach aspektów (sile oddziaływania zabezpieczenia na ryzyko)
  • osiągniętych poziomów wdrożonych zabezpieczeń

Indeks zostaje wyliczony. Może przyjąć wartości z trzech głównych przedziałów, wraz z typowymi rekomendacjami (oprócz szczegółowych wypisanych w trakcie oceny aspektów bezpieczeństwa):

  • 67%-100% lub punktowo 67-100 albo 6,7 - 1. System skuteczny wymaga zmian w okresie do 12 miesięcy. Zalecane jest utrzymanie obecnego systemu oraz rozwój, na podstawie strategii bezpieczeństwa. Kolejna ocena w okresie 12 miesięcy. 
  • 33%-66% lub punktowo, 33-66 albo 3,3 - 6,6. System funkcjonuje, wymaga jednak szybkich zmian w niektórych aspektach. Kolejna ocena w ciągu 6 miesięcy. 
  • 0-32% lub punktowo 0-32 albo 0 - 3,2. System nieadekwatny do zagrożeń. Wymagana natychmiastowa reakcja. Kolejne sprawdzenie w ciągu 3 miesięcy. 
  • Dodatkowo, w przypadku osiągnięcia poziomu indeksu poniżej 25% lub punktowo 25 albo 0,25 oznaczony zostaje poziom krytyczny. Oznacza to, że system zarządzania bezpieczeństwem w badanym obszarze jest szczątkowy, rozwiązania nie są adekwatne. 

Zastosowanie indeksu bezpieczeństwa

W przypadku stałego zarządzania bezpieczeństwem, indeks bezpieczeństwa służy jako jeden z głównych mierników realizacji strategii. Może spełniać również role KPI (key performance indicator) - kluczowy wskaźnik efektywności dla bezpieczeństwa. Dzięki niemu i zmianach w strukturze, czyli obserwacji 5 filarów (aspektów) bezpieczeństwa, osoby odpowiedzialne za bezpieczeństwo mają bardzo dobre narzędzie do oceny i prezentacji zmian w strukturze bezpieczeństwa.  

Kategoria: Jak pracujemy

Aktualności

Publikacje

  • 1
  • 2

Odwiedziło nas

642841
Dziś
Wczoraj
W tym tygodniu
W poprzednim tygodniu
W tym miesiącu
176
2299
8972
3934
22596

Artykuły...

  • Co wybrać? - cz. II
    System minimalny System minimalny jest najbardziej powszechny, a podstawą jego tworzenia są obszary bezpieczeństwa wymagane przepisami prawa. Oznacza po prostu spełnienie wymagań określonych w ustawach i rozporządzeniach.
    więcej...
  • Co wybrać? - cz. I
    Czyli o systemach zarządzania bezpieczeństwem. W niniejszym cyklu postaram się przybliżyć Państwu podstawowe, czyli najczęściej spotykane sposoby organizacji ochrony w różnych obszarach. W podobny sposób można zdefiniować systemy ochrony...
    więcej...
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7