Gestion de seguridad

Ajustar Compartir Imprimir Citar

La gestión de la seguridad es la identificación de los activos de una organización (incluidas las personas, los edificios, las máquinas, los sistemas y los activos de información), seguida del desarrollo, la documentación y la implementación de políticas y procedimientos. para la protección de los bienes.

Una organización utiliza tales procedimientos de administración de seguridad para la clasificación de la información, la evaluación de amenazas, la evaluación de riesgos y el análisis de riesgos para identificar amenazas, categorizar activos y calificar vulnerabilidades del sistema.

Prevención de pérdidas

La prevención de pérdidas se centra en cuáles son los activos críticos de uno y cómo se van a proteger. Un componente clave para la prevención de pérdidas es evaluar las amenazas potenciales para el logro exitoso de la meta. Esto debe incluir las oportunidades potenciales que promueven el objeto (¿por qué correr el riesgo a menos que haya una ventaja?) Equilibre la probabilidad y el impacto, determine e implemente medidas para minimizar o eliminar esas amenazas.

Gestión de riesgos de seguridad

La gestión de riesgos de seguridad aplica los principios de gestión de riesgos a la gestión de amenazas de seguridad. Consiste en identificar amenazas (o causas de riesgos), evaluar la efectividad de los controles existentes para enfrentar esas amenazas, determinar los riesgos' consecuencia(s), priorizando los riesgos calificando la probabilidad y el impacto, clasificando el tipo de riesgo y seleccionando una opción de riesgo apropiada o una respuesta al riesgo. En 2016, se desarrolló en los Países Bajos un estándar universal para la gestión de riesgos. En 2017, se actualizó y se denominó: Universal Security Management Systems Standard 2017.

Tipos de riesgos

Externa

(feminine)

Interna

Opciones de riesgo

Evitación de riesgos

La primera opción a considerar es la posibilidad de eliminar la existencia de oportunidad delictiva o evitar la creación de tal oportunidad. Cuando no se crean consideraciones o factores adicionales como resultado de esta acción que crearían un riesgo mayor. Por ejemplo, eliminar todo el flujo de efectivo de una tienda minorista eliminaría la oportunidad de robar el dinero, pero también eliminaría la capacidad de realizar negocios.

Reducción de riesgos

Al evitar o eliminar los conflictos de oportunidad delictiva con la capacidad de realizar negocios, el siguiente paso es reducir la oportunidad de pérdida potencial al nivel más bajo compatible con la función del negocio. En el ejemplo anterior, la aplicación de la reducción de riesgos podría resultar en que la empresa mantenga solo suficiente efectivo disponible para la operación de un día.

Dispersión de riesgos

Los activos que permanecen expuestos después de la aplicación de la reducción y la elusión son sujetos de distribución del riesgo. Este es el concepto que limita la pérdida o pérdidas potenciales al exponer al perpetrador a la probabilidad de detección y aprehensión antes de la consumación del delito mediante la aplicación de iluminación perimetral, ventanas enrejadas y sistemas de detección de intrusión. La idea es reducir el tiempo disponible para que los ladrones roben activos y escapen sin temor.

Transferencia de riesgo

Los dos métodos principales para lograr la transferencia del riesgo son asegurar los activos o aumentar los precios para cubrir la pérdida en caso de un acto delictivo. En términos generales, cuando los tres primeros pasos se han aplicado correctamente, el costo de transferir los riesgos es mucho menor.

Aceptación del riesgo

Todos los riesgos restantes simplemente deben ser asumidos por la empresa como parte de hacer negocios. Incluidos con estas pérdidas aceptadas están los deducibles, que se han realizado como parte de la cobertura del seguro.

Implementaciones de políticas de seguridad

Detección de intrusos

Control de acceso

Seguridad física

Procedimientos