Samenvatting Security Management
Les 1:
Doelstelling: Inzicht krijgen in de stappen die een Security Manager moet nemen om een strategie te
kunnen beschrijven voor een securityafdeling.
Wat gebeurt er op dit moment in het vakgebied van Security Management?
o Toename van technische hulpmiddelen
o Toename van aandacht voor Cyber & Informatieveiligheid
o Toename van Informatiegestuurd werken
o Integratie van Safety & Security
o Vertrekpunt is Pro-actie en Preventie
o Nadruk op Matrix based werken
o Nadruk op twee E´s (Efficiency en Effectiviteit)
Security Management: 'het beheren van een Security-programma dat bedrijfsmiddelen beschermt
door middel van personeel, procedures en systemen onder zijn of haar controle.’ (Fischer & Green,
2004)
Doel: het doel is om doelstellingen te bereiken, die overeengekomen zijn met het senior management
en die ook een minimum aan redelijke lasten opleveren voor de algehele activiteiten.
Waarom zetten organisaties Security Management in?
• Tegengaan van onbevoegde beïnvloeding;
• Het ondersteunen van Business Continuity Management;
• Bijdragen aan het realiseren van winst, door vermindering
van derving (Loss prevention).
De Security strategie
[pg. 7 - 9, Reader Security Management, Artikel Joshua Bamfield ]
▪ SWOT
▪ Security gap
▪ Leren en groei
▪ Processen
▪ Financiën
▪ Klantgericht
Stap 0: commitment van de top van de organisatie (C-suite)
Stap 1: Externe en interne analyse
Strategie security in de sector
Dreigingen en risico’s (DESTEP)
Wat doen collega concurrenten?
Wat werkt en wat werkt niet volgens
adviseurs en wetenschap
Wat zegt de overheid?
Wat zeggen brancheorganisaties?
Wat zeggen statistieken?
Interne analyse Outcome organisatie:
Missie, visie en strategie
Ambitie en doelstellingen
Organisatiestructuur (SWOT analyse)
, Primair proces
Business Impact Analyses
Samenwerkingsstrategie:
Governance
‘Stakeholders map’ en rollen
Interne en Externe netwerkorganisatie
12, 2e en 3e lijns verdediging
Interne actoren die partner kunnen zijn voor de Securityafdeling als het gaat om budget,
resources en de oplossing van dreigingen in de administratieve organisatie
Return on Investment, Return on Expectations en business case
Stap 2: Missie, visie en strategie
Hoe wil de securityafdeling worden gezien?
Waar ga je voor, waar sta je voor, wie wil je zijn?
Waarom wil de security afdeling dit?
Welke rollen en taken wil de securityafdeling wel en vooral ook niet naar zich toe trekken?
Wat wil de securityafdeling bereiken en binnen welke termijn?
Hoe ziet de governance van security eruit?
Wie is eigenaar, verantwoordelijke, adviseur?
De structuur en aansturing van securityafdeling
Taken, verantwoordelijkheden en bevoegdheden van de securityafdeling
Hoe levert de strategie meetbare toegevoegde waarde aan de ondernemingsstrategie?
Stap 3: Producten en diensten
Welke securitydomeinen zitten in het portfolio?
Securitydomeinen:
Crime preventon : dit begrip kan worden beschreven als het gericht inzetten en/of
doelbewust inzetten van maatregelen ter voorkomen van alle vormen van criminaliteit.
Environmental safety: dit begrip kan worden beschreven als de uitvoering van beleid om
ervoor te zorgen dat de omgeving vrij zijn van gevaren die schade aan medewerkers/overige
mensen kunnen aanbrengen.
Premises security (terreinbeveiliging): dit begrip gaat in op de veiligheid binnen het
grondgebied en de gebouwen van de organisatie.
Contingency planning (noodplannen): in dit begrip staan de plannen voor onvoorziene
gebeurtenissen centraal. Hierbij kan worden gedacht aan noodplannen als ontruiming of
calamiteitenplannen.
Personal security: dit begrip gaat in op de persoonlijke veiligheid van mensen binnen de
organisatie. Hierbij kan worden gedacht aan veiligheid van specifieke personen binnen een
organisatie.
Rescue operatons: operaties of georganiseerde procedures die zorg dragen voor het in
veiligheid brengen van mensen die in gevaar zijn.
Producton and operations security: dit begrip hef betrekking op alle veiligheidsmaatregelen
die zijn genomen om de continuïteit van de product- en het proces te waarborgen.
Foreign operations security (externe procesbeveiliging): dit begrip heef betrekking op de
externe processen die invloed hebben op de organisatie.
Occupational health and safety (beroepsveiligheid): dit begrip heef betrekking op de
gezondheid en veiligheid op de werkvloer.
Information security : dit begrip heef betrekking op alle maatregelen die worden getroffen
betreffende de beveiliging van vertrouwelijke informatie binnen de organisatie.
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper elisewillemsen99. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €3,79. Je zit daarna nergens aan vast.