Het managen van een (veiligheids)programma/cultuur, waarin eigendommen
worden bescherm door personeel, procedures, systemen on de controle van de
security manager
Doel
Het behalen van gestelde (veiligheids) doelen, die bepaald zijn door het senior
management en daarmee zo min mogelijk de bedrijfscontinuïteit te verstoren of
tot last te zijn.
Security management draagt bij aan:
- Tegengaan van onbevoegde beïnvloeding
- Ondersteunt de business continuïteit (management)
- Draagt ook bij aan het realiseren van winst
Borging
Strategie
Maatregelen
Analyse
Doelstelling
Ontwikkeling van securitymanagement
Tot 1960: Nacht/wacht ‘de neus’, vooral fysiek aanwezige personen die
controleren en observeren
Na 1960-2000:
- Fysieke security (Physical Security Era)
- Zakelijke/globale security (Corperate Security Era)
Na 2000:
- Totale eigendom beveiliging (Total Asset Protection Era)
- Globale, werledwijde beveiliging van eigendommen (Global Asset
Protection Era)
Komende jaren zal binnen de security wereld:
Techniek nog meer toenemen
Meer integratie zijn van safety en security
Vertrekpunt Proactie!
Minder preventie
Gebaseerd op matrixen
Efficiency en Effectiviteit!
Domeien van Security:
Deze vallen niet altijd direct onder de verantwoordelijkheid van de security
manager, maar zijn weldegelijk onderdeel van het security aspect
Criminaliteitspreventie
Omgevingsveiligheid
, Gebouwen/terrein beveiliging
Noodplannen
Persoons veiligheid
Reddingsoperaties
Product en proces beveiliging
Externe proces beveiliging
Beroepsveiligheid
IT veiligheid (informatie beveiliging)
Positionering van security
Pagina 9 plaats in de organisatie
Hoe verdelen we het werk
Wie is er verantwoordelijk
Hoe werken we samen aan bepaalde security problemen
Relaties lopen vooral in piramides, je hebt elkaar ook nodig en er is iemand
bovenaan die verantwoordelijk is, en rapporteert aan elkaar
Security moet in de organisatie samengesmolten worden. In de systemen,
processen en het dagelijkse werk van alle organisatie onderdelen.
Security manager dotted line relationship Er is
verantwoordelijkheid maar niet direct rapporterend of commanderend
in de relatie. Eindverantwoordelijke is in principe altijd het hoger
management.
Belangrijk dat security manager fysiek aanwezig en zichtbaar is, dat taken
die hij/zij uitvoert gezien worden. Dit creëert ook weer draagvlak en
commitment. ‘’Dan zal het wel nodig zijn”.
Opvattingen over security dienen ‘noodzakelijk kwaad’ te veranderen.
Het is een belangrijke bijdrage voor product en proces
Security manager = pro-actie (ipv reactief)
Op de hoogte van externe dreigingen, en veranderingen in de
(strategie) organisatie
Pro actief werken
Vaststellen security gap
Security gap Een mismatch ‘gap’ tussen de capaciteit van de security
afdeling, en wat het bedrijf/organisatie wil. Veranderingen (trends), en het
bezuinigen op bepaalde punten creëert een ‘gap’. Gap tussen wat de
huidige security situatie is, en waar het hoort te zijn.
Balances score card aanpak: