Samenvatting Security Management
Les 1:
Doelstelling: Inzicht krijgen in de stappen die een Security Manager moet nemen om een strategie te
kunnen beschrijven voor een securityafdeling.
Wat gebeurt er op dit moment in het vakgebied van Security Management?
o Toename van technische hulpmiddelen
o Toename van aandacht voor Cyber & Informatieveiligheid
o Toename van Informatiegestuurd werken
o Integratie van Safety & Security
o Vertrekpunt is Pro-actie en Preventie
o Nadruk op Matrix based werken
o Nadruk op twee E´s (Efficiency en Effectiviteit)
Security Management: 'het beheren van een Security-programma dat bedrijfsmiddelen beschermt
door middel van personeel, procedures en systemen onder zijn of haar controle.’ (Fischer & Green,
2004)
Doel: het doel is om doelstellingen te bereiken, die overeengekomen zijn met het senior management
en die ook een minimum aan redelijke lasten opleveren voor de algehele activiteiten.
Waarom zetten organisaties Security Management in?
• Tegengaan van onbevoegde beïnvloeding;
• Het ondersteunen van Business Continuity Management;
• Bijdragen aan het realiseren van winst, door vermindering
van derving (Loss prevention).
De Security strategie
[pg. 7 - 9, Reader Security Management, Artikel Joshua Bamfield ]
▪ SWOT
▪ Security gap
▪ Leren en groei
▪ Processen
▪ Financiën
▪ Klantgericht
Stap 0: commitment van de top van de organisatie (C-suite)
Stap 1: Externe en interne analyse
Strategie security in de sector
Dreigingen en risico’s (DESTEP)
Wat doen collega concurrenten?
Wat werkt en wat werkt niet volgens
adviseurs en wetenschap
Wat zegt de overheid?
Wat zeggen brancheorganisaties?
Wat zeggen statistieken?
Interne analyse Outcome organisatie:
Missie, visie en strategie
Ambitie en doelstellingen
Organisatiestructuur (SWOT analyse)
, Primair proces
Business Impact Analyses
Samenwerkingsstrategie:
Governance
‘Stakeholders map’ en rollen
Interne en Externe netwerkorganisatie
12, 2e en 3e lijns verdediging
Interne actoren die partner kunnen zijn voor de Securityafdeling als het gaat om budget,
resources en de oplossing van dreigingen in de administratieve organisatie
Return on Investment, Return on Expectations en business case
Stap 2: Missie, visie en strategie
Hoe wil de securityafdeling worden gezien?
Waar ga je voor, waar sta je voor, wie wil je zijn?
Waarom wil de security afdeling dit?
Welke rollen en taken wil de securityafdeling wel en vooral ook niet naar zich toe trekken?
Wat wil de securityafdeling bereiken en binnen welke termijn?
Hoe ziet de governance van security eruit?
Wie is eigenaar, verantwoordelijke, adviseur?
De structuur en aansturing van securityafdeling
Taken, verantwoordelijkheden en bevoegdheden van de securityafdeling
Hoe levert de strategie meetbare toegevoegde waarde aan de ondernemingsstrategie?
Stap 3: Producten en diensten
Welke securitydomeinen zitten in het portfolio?
Securitydomeinen:
Crime preventon : dit begrip kan worden beschreven als het gericht inzetten en/of
doelbewust inzetten van maatregelen ter voorkomen van alle vormen van criminaliteit.
Environmental safety: dit begrip kan worden beschreven als de uitvoering van beleid om
ervoor te zorgen dat de omgeving vrij zijn van gevaren die schade aan medewerkers/overige
mensen kunnen aanbrengen.
Premises security (terreinbeveiliging): dit begrip gaat in op de veiligheid binnen het
grondgebied en de gebouwen van de organisatie.
Contingency planning (noodplannen): in dit begrip staan de plannen voor onvoorziene
gebeurtenissen centraal. Hierbij kan worden gedacht aan noodplannen als ontruiming of
calamiteitenplannen.
Personal security: dit begrip gaat in op de persoonlijke veiligheid van mensen binnen de
organisatie. Hierbij kan worden gedacht aan veiligheid van specifieke personen binnen een
organisatie.
Rescue operatons: operaties of georganiseerde procedures die zorg dragen voor het in
veiligheid brengen van mensen die in gevaar zijn.
Producton and operations security: dit begrip hef betrekking op alle veiligheidsmaatregelen
die zijn genomen om de continuïteit van de product- en het proces te waarborgen.
Foreign operations security (externe procesbeveiliging): dit begrip heef betrekking op de
externe processen die invloed hebben op de organisatie.
Occupational health and safety (beroepsveiligheid): dit begrip heef betrekking op de
gezondheid en veiligheid op de werkvloer.
Information security : dit begrip heef betrekking op alle maatregelen die worden getroffen
betreffende de beveiliging van vertrouwelijke informatie binnen de organisatie.
The benefits of buying summaries with Stuvia:
Guaranteed quality through customer reviews
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller elisewillemsen99. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $4.07. You're not tied to anything after your purchase.