Securitymanagement
Security (beveiliging) = Bescherming tegen doelbewust kwaadwillend handelen. Dit zijn strafbare
feiten. Diefstal, Sabotage, Spionage, Agressie en Terrorisme.
Safety (veiligheid) = Bescherming tegen onbedoelde gebeurtenissen. Dit gebeurt per ongeluk. Vallen,
Morsen, Uitglijden, Besmetting, Kortsluiting, en Natuurgeweld.
Security management:
Dit is het totaalpakket van samenhangende maatregelen om de continuïteit van de organisatie te
waarborgen tegen (ongewenste) incidenten (risico’s) die door kwaadwillende mensen worden
veroorzaakt.
Security gaat over het voorkomen van incidenten die uitgaan van moedwillig handelen.
Incidenten (risico’s) die tot de scope van security (management) behoren:
- Actievoeren
- Afpersen
- Binnendringen
- Vernielen
- Ontvreemden
- Frauderen
- Spionage
- Sabotage
Totaalpakket van samenhangende maatregelen, je wilt de continuïteit beschermen doormiddel van:
1. Preventie
2. Repressie
3. Herstel
Security word georganiseerd om de continuïteit van de primaire processen van een organisatie te
borgen.
Korte versus lange termijn effecten.
‘Pijngrens’ verschilt per organisatie.
Security = ‘asset’ protection
ANY REAL OR PERSONAL PROPERTY, TANGIBLE OR INTANGIBLE, THAT A COMPANY OR INDIVIDUAL
OWNS THAT CAN BE GIVEN OR ASSIGNED A MONETARY VALUE
4 soorten assets (PIPI-model):
- Physical
- Information
- People
- ICT
, De primaire processen zijn de hoofdtaken van het bedrijf, de secundaire processen zijn
ondersteuningen voor de hoofdtaken.
Assets: de middelen die je nodig hebt binnen een bedrijf. Data, Geld, Personeel, Machines en een
Gebouw.
3 poortmodel:
1. logische poort, digitaal
2. menselijke poort, via iemand beïnvloeden/bedreigen
3. fysieke poort, bij een gebouw
Waarom Securitymanagement?:
- Wet- en regelgeving (bv. Arbo-wet, AVG (privacy)
- ‘Goed huisvader’ beginsel, / ‘duty of care’ (=zorgplicht)
- Eisen van verzekeraars
- Security&Safety*, bijvoorbeeld via toegangsregulering voorkomen dat niet gewenste
personen een bepaalde locatie betreden;
- Aantoonbaarheid van beveiliging en wensen ten aanzien van het afleggen van
(maatschappelijke) verantwoording;
Security (risk) Management in algemene zin: omvat alle activiteiten die systematisch erop gericht zijn
om de securityrisico’s die een bedrijf loopt bij het bereiken van haar doelstelling te beheersen.
Assessments:
Stap 1: Afhankelijkheidsanalyse. (assets / PIPI)
De afhankelijkheidsanalyse levert een overzicht van de verschillende
te beveiligen belangen en hun gewicht ten opzichte van elkaar op
(letterlijk: het ene belang telt zwaarder dan het andere).
- welke belangen staan centraal, vitale bedrijfsprocessen en cruciale onderdelen
Stap 2: uitvoeren dreigingsanalyse
- De dreiging hangt af van de mogelijkheden van potentiële daders (capability) en de mate
waarin zij bereid zijn om hun daad uit te voeren (intent).
- Onderzoek naar kwaadwillende personen en hun activiteiten.
- Wie kunnen een belang schaden en hoe gaat men te werk? Wie heeft de kennis, kunde en
intentie om specifieke bedrijven schade toe te brengen? Waarom zou iemand een bedrijf
schade willen toebrengen?
- Raadplegen van politie, deskundigen, AIVD, NCTb, adviesbureaus, …
Stap 3: uitvoeren kwetsbaarheidsanalyse
Weerbaarheid van een bedrijf door de genomen security maatregelen en –voorzieningen.
Bieden de huidige maatregelen voldoende weerstand?
Welke mogelijkheden biedt de omgeving/organisatie de potentiële daders?
Waar zitten de gaten in de beveiliging?
The benefits of buying summaries with Stuvia:
Guaranteed quality through customer reviews
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller ilsekeujer. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $4.56. You're not tied to anything after your purchase.