Necesitatea unui sistem se securitate poate fi determinata doar printr-o riguroasa analiza de securitate.Datorita relatiilor complexe din cadrul unei organizatii si problemele de securitate – multe dintre ele rezultate din implicatii - sunt mult mai complexe decat par la prima vedere si de aceea ele trebuie abordate intr-un context sistemic, integrat. Audit-ul de securitate poate aborda urmatoarele probleme: - Politici si standarde ale companiei;
- Disciplina, constiinta angajatilor de apartenenta la organizatie;
- Securitatea fizica existenta la nivel de organizatie;
- Consemnele si procedurile personalului de securitate;
- Procesele existente in companie – automatizate sau procedurale;
- Securitatea informatiilor – securitatea retelei informatice ;
- Clasificarea informatiilor – publice, confidentiale, secrete;
- Manipularea si modul de realizare a inregistrarilor datelor;
- Securitatea si siguranta personalului – proceduri in cazuri de urgenta;
- Prevenirea intreruperii activitatii copamniei datorita unor evenimente anticipabile;
- Brese posibile in securitate – proceduri de raspuns;
- Problema evolutiei posibilelor evenimente si implicatiile acestora asupra activitatii organizatiei
- Asigurari
Un sistem de securitate integrat poate rezolva in cea mai mare parte probleme legate de: - disciplina angajatilor,
- securitatea fizica,
- securitatea computerelor si a sistemului informatic,
- securitatea informatiior si a manipularii acesteia,
- securitatea si siguranta personalului,
- securitatea si siguranta bunurilor materiale,
- proceduri eficiente de raspuns la eveniment.
Un sistem de securitate integrat poate adresa aceste probleme restrictionand si controland accesul indivizilor in anumite zone si la anumite ore, monitorizand in acelasi timp continuu toate echipamentele de alarmare. Totodata, sistemul poate prelua controlul automat al altor instalatii din cladire a caror functionare trebuie de multe ori corelata cu aparitia unui eveniment (de ex: instalatia de aer conditionat nu are voie sa pompeze aer proaspat in locul declansarii incendiului). Monitorizarea activitatii in timp real poate conduce la reduceri semnificative ale efectelor negative ale evenimentelor.Astfel, cand apare un eveniment, operatorul sistemului va fi informat instantaneu asupra noii situatii create – prin intermediul computerului - indicandui-se totodata si ceea ce trebuie sa faca. Pe langa faptul ca se salveaza un timp pretios, exista bune sanse ca evenimentul sa fie tinut sub control. Pe de alta parte, extrem de important, solutiile, in caz de criza, nu mai sunt lasate la "inspiratia de moment" a unui singur om, de multe ori cu o pregatire si cu un coeficinet de inteligenta mediu sau chiar reduse. Si apoi, cine poate garanta calitatea deciziei in situatie de criza chiar la un om inteligent ? |