Diagnoza rzeczywistego stanu
Sprawdzamy, jak zabezpieczenia, procedury, odpowiedzialność i ludzie funkcjonują w praktyce.
Bezpieczeństwo organizacji wymaga czegoś więcej niż sprawdzenia pojedynczych zabezpieczeń. Trzeba rozumieć zagrożenia, podatności, możliwe konsekwencje oraz zależności pomiędzy obiektem, procedurami, technologią i ludźmi.
RiskCom wspiera organizacje w diagnozowaniu stanu bezpieczeństwa, analizie ryzyka, określaniu priorytetów oraz planowaniu dalszych działań — od audytu istniejących rozwiązań po ciągłość działania i określenie docelowego modelu ochrony.
Nie zaczynamy od gotowej checklisty.
Najpierw poznajemy organizację, sposób użytkowania obiektu, chronione zasoby, procesy i odpowiedzialność. Następnie określamy, co rzeczywiście wymaga sprawdzenia i jakie decyzje powinny wynikać z projektu.


Sprawdzamy, jak zabezpieczenia, procedury, odpowiedzialność i ludzie funkcjonują w praktyce.
Oceniamy znaczenie podatności w odniesieniu do rzeczywistych zagrożeń i możliwych konsekwencji.
Oddzielamy problemy wymagające szybkiej reakcji od zmian, które mogą być planowane etapowo.
Wskazujemy kierunki zmian w organizacji, procedurach, ochronie, przygotowaniu ludzi lub modelu bezpieczeństwa.
Monitoring może działać, ale nikt nie ma jasno określonego sposobu reakcji na zdarzenie.
Kontrola dostępu może funkcjonować technicznie, ale uprawnienia użytkowników mogą nie odpowiadać rzeczywistej organizacji stref.
Procedura może istnieć, lecz nie być możliwa do zastosowania w konkretnym układzie obiektu.
Organizacja może również posiadać zabezpieczenia dla codziennego funkcjonowania, ale nie wiedzieć, co stanie się z kluczowymi procesami w przypadku poważnego zakłócenia.
Dlatego bezpieczeństwa nie analizujemy jako zbioru niezależnych elementów.
Patrzymy na zależności pomiędzy zagrożeniem, podatnością, zabezpieczeniami, sposobem działania ludzi i możliwym wpływem zdarzenia na organizację.
Punkt wyjścia zależy od problemu, który organizacja chce rozwiązać.
Jeżeli trzeba ocenić istniejący system — właściwym narzędziem jest audyt.
Jeżeli kluczowe jest rozpoznanie zagrożeń, ich wpływu na procesy i zdolność dalszego działania — zakres może obejmować analizę ryzyka i ciągłości działania.
Jeżeli powstaje nowy lub modernizowany obiekt — potrzebne może być określenie docelowego modelu ochrony jeszcze przed wdrożeniem rozwiązań.
Audyt pozwala sprawdzić, jak system bezpieczeństwa funkcjonuje obecnie — nie tylko na poziomie dokumentacji, ale również w codziennym działaniu organizacji.
Zakres dobieramy do celu audytu i środowiska, które ma zostać ocenione.
Audyty RiskCom obejmują zarówno obiekty i organizacje komercyjne, jak również urzędy, szkoły i inne placówki oświatowe, dla których kluczowa jest ocena procedur, odpowiedzialności i gotowości do reagowania.
Ocena bezpieczeństwa w skali całej organizacji: odpowiedzialności, procedur, komunikacji, przygotowania ludzi i spójności działań.
Ocena ochrony fizycznej, kontroli dostępu, zabezpieczeń materialnych i technicznych, organizacji ochrony, stref oraz realnych podatności.
Praktyczna ocena funkcjonowania konkretnego obiektu: wejść, recepcji, ruchu osób, ochrony, zabezpieczeń, procedur, alarmowania i przygotowania personelu.
Ocena bezpieczeństwa środowiska biurowego, w tym recepcji, gości, pracowników, stref dostępu, ochrony, procedur i sposobu reagowania na zdarzenia.
Ocena procedur, odpowiedzialności, alarmowania i gotowości placówki oświatowej do reagowania na sytuacje kryzysowe, m.in. aktywnego napastnika, zagrożenie bombowe, podejrzaną przesyłkę lub konieczność schronienia na miejscu.
Nie każde zagrożenie dotyczy bezpośrednio zabezpieczeń fizycznych.
Zdarzenie może ograniczyć dostępność obiektu, ludzi, infrastruktury, dostawcy, systemu lub innego zasobu potrzebnego do funkcjonowania organizacji.
W takich projektach punktem wyjścia jest rozpoznanie zagrożeń i zależności oraz ocena tego, jak określone zakłócenie może wpłynąć na zdolność organizacji do realizowania kluczowych działań.
RiskCom może wspierać organizację w analizie zagrożeń, podatności i możliwych konsekwencji zakłóceń oraz w przygotowaniu założeń pozwalających uporządkować dalsze działanie.
Zakres jest dobierany do struktury organizacji, jej procesów, zasobów oraz rzeczywistych potrzeb zarządczych.
„co stanie się z organizacją, jeżeli istotny proces, zasób, lokalizacja lub element infrastruktury przestanie być dostępny?”Analiza ryzyka i plan ciągłości działania →
Audyt bada przede wszystkim to, co już funkcjonuje.
W przypadku nowego biura, relokacji, fit-outu, modernizacji albo nowego obiektu właściwe pytanie jest inne:
jak system bezpieczeństwa powinien działać po zakończeniu projektu?
RiskCom pomaga zamawiającemu określić docelowy model ochrony — od analizy ryzyka i sposobu użytkowania obiektu po organizację przestrzeni, strefy dostępu, recepcję, ochronę oraz wymagania funkcjonalne dla rozwiązań technicznych.
Koncepcja może również obejmować organizację obsługi gości, interesantów, dostaw i przesyłek, sposób alarmowania oraz wykorzystanie przestrzeni w określonych scenariuszach zagrożenia.
Zakres może być następnie wykorzystany we współpracy z architektem, project managerem, zarządcą, integratorem, IT i innymi uczestnikami projektu.
Nie każdy projekt wymaga analizy wszystkich obszarów.
Zakres wynika z celu audytu, charakteru organizacji i profilu ryzyka.
Role, odpowiedzialność, komunikacja, decyzje, zastępstwa i eskalacja informacji.
Wejścia, recepcja, przepływ osób, dostęp do stref, parkingi, dostawy i sposób wykorzystania przestrzeni.
Ochrona fizyczna, monitoring, kontrola dostępu, alarmowanie, zabezpieczenia materialne i sposób obsługi zdarzeń.
Zasady alarmowania, komunikacji, ewakuacji oraz postępowania w scenariuszach właściwych dla danego obiektu.
Znajomość zasad, przygotowanie osób funkcyjnych, gotowość użytkowników oraz możliwość zastosowania procedur w praktyce.
Scenariusze zdarzeń, istniejące zabezpieczenia, słabe punkty oraz możliwe konsekwencje dla organizacji.
Nie zaczynamy od założenia, że każdy klient potrzebuje tego samego rodzaju audytu albo identycznej listy zabezpieczeń.
Ustalamy sposób działania organizacji, charakter obiektu, istotne procesy, chronione zasoby i decyzje, które mają zostać podjęte na podstawie projektu.
Sprawdzamy, jakie scenariusze mają znaczenie, gdzie występują słabe punkty oraz jakie zabezpieczenia już funkcjonują.
W zależności od zakresu analizujemy dokumentację, procedury, organizację pracy, rozwiązania techniczne i funkcjonowanie obiektu.
Nie traktujemy wszystkich obserwacji jednakowo. Wnioski odnosimy do ryzyka, możliwych konsekwencji i specyfiki działalności.
Wskazujemy działania organizacyjne, proceduralne, techniczne lub szkoleniowe odpowiednie do zidentyfikowanych potrzeb.
Jeżeli organizacja tego potrzebuje, wnioski mogą prowadzić do przygotowania procedur, szkoleń, ćwiczeń, koncepcji ochrony lub szerszego programu gotowości.
Informację o tym, jak analizowany obszar bezpieczeństwa funkcjonuje w praktyce.
Wskazanie miejsc, procesów lub zasad, które mogą zwiększać ekspozycję organizacji na określone zagrożenia.
Rozróżnienie problemów wymagających szybkiej reakcji od zmian możliwych do realizacji w kolejnych etapach.
Konkretne kierunki zmian dotyczące organizacji, zabezpieczeń, procedur, odpowiedzialności lub przygotowania ludzi.
Materiał pozwalający osobom odpowiedzialnym za bezpieczeństwo planować dalsze działania i właściwie alokować zasoby.
Nie każda organizacja po audycie lub analizie potrzebuje dalszej współpracy.
Jeżeli jednak zidentyfikowane podatności wymagają zmian, kolejnym krokiem może być uporządkowanie procedur, przygotowanie pracowników, przeprowadzenie ćwiczeń albo określenie nowego modelu ochrony.
W projektach obejmujących wiele powiązanych elementów działania mogą zostać rozwinięte w ramach standardu RiskCom Ready®.
Przełożenie przyjętych zasad na odpowiedzialność, alarmowanie, komunikację i sposób działania.
Procedury bezpieczeństwa →Przygotowanie pracowników, kadry, osób funkcyjnych, recepcji lub ochrony do reagowania.
Szkolenia z bezpieczeństwa →Sprawdzenie, czy przyjęte rozwiązania mogą zostać zastosowane w praktyce oraz gdzie wymagają dalszego doskonalenia.
Kompleksowe wdrożenie może łączyć analizę, procedury, przygotowanie ludzi, ćwiczenia i rekomendacje w jeden uporządkowany standard gotowości.
RiskCom Ready® →Zakres projektu nie wynika wyłącznie z rodzaju budynku.
Podobne technicznie obiekty mogą mieć zupełnie inny profil ryzyka ze względu na sposób użytkowania, liczbę osób, dostępność dla interesantów, rodzaj procesów, wartość chronionych zasobów lub konsekwencje zakłócenia.
RiskCom może prowadzić projekty dla firm, administracji, jednostek samorządu terytorialnego, placówek edukacyjnych oraz innych organizacji odpowiedzialnych za bezpieczeństwo ludzi, obiektów i procesów.
Zobacz rozwiązania dla poszczególnych branż →Oceniamy istniejące zabezpieczenia, procedury, odpowiedzialność, organizację i podatności.
Analizujemy ryzyko w odniesieniu do funkcjonowania organizacji, jej zasobów i procesów.
Określamy założenia organizacyjne i funkcjonalne bezpieczeństwa nowego lub modernizowanego obiektu.
Łączymy właściwe elementy analizy, procedur, przygotowania ludzi, ćwiczeń i doskonalenia.
Audyt bezpieczeństwa jest uporządkowaną oceną określonego obszaru organizacji, której celem jest rozpoznanie stanu faktycznego, podatności i problemów wymagających dalszych działań.
Audyt koncentruje się na ocenie istniejącego stanu i działania systemu bezpieczeństwa.
Analiza ryzyka koncentruje się na zagrożeniach, podatnościach, możliwych konsekwencjach i znaczeniu określonych scenariuszy dla organizacji.
W praktyce oba zakresy mogą się uzupełniać.
Audyt bezpieczeństwa fizycznego skupia się przede wszystkim na warstwach ochrony fizycznej, kontroli dostępu, zabezpieczeniach, strefach i organizacji ochrony.
Audyt obiektu obejmuje szerzej sposób funkcjonowania konkretnego miejsca, w tym ruch osób, recepcję, procedury, alarmowanie i przygotowanie użytkowników.
Tak. Jeżeli celem projektu jest ocena wpływu zakłóceń na funkcjonowanie organizacji, zakres może zostać rozwinięty o zagadnienia związane z ciągłością działania.
Audyt ocenia przede wszystkim istniejący stan.
Koncepcja ochrony służy określeniu docelowego modelu bezpieczeństwa nowego, relokowanego lub modernizowanego obiektu.
Zakres rezultatów ustalamy przed rozpoczęciem projektu. W przypadku audytu jego podstawowym efektem jest uporządkowanie obserwacji, podatności, wniosków i rekomendacji w formie pozwalającej organizacji podjąć dalsze decyzje.
Tak. Jeżeli wyniki audytu wskazują taką potrzebę, przygotowanie lub aktualizacja procedur może stanowić kolejny zakres projektu.
Nie. Audyt bezpieczeństwa RiskCom służy diagnozie stanu, zagrożeń, podatności i sposobu działania analizowanego systemu. Nie należy go automatycznie utożsamiać z formalnym audytem zgodności prawnej, certyfikacją ani projektem technicznym.
Nie.
Jeżeli organizacja przygotowuje nowy obiekt, właściwym punktem wyjścia może być koncepcja ochrony. Jeżeli problem dotyczy wpływu zakłóceń na działanie organizacji — analiza ryzyka i ciągłości działania.
Zakres dobieramy do konkretnej potrzeby.
Nie musisz z góry wiedzieć, czy potrzebny jest audyt bezpieczeństwa fizycznego, analiza ryzyka, koncepcja ochrony czy szerszy projekt.
Na etapie wstępnej rozmowy określimy, co rzeczywiście wymaga sprawdzenia, jakie decyzje powinny wynikać z projektu i jaki zakres będzie proporcjonalny do potrzeb organizacji.
Przygotowujemy organizacje do działania w sytuacjach zagrożenia.
Porozmawiaj z zespołem RiskCom →
