Logo tr.artbmxmagazine.com

Kurumsal güvenlik risk analizi

Anonim

Günümüzün değişen iş ortamında, kesin olan sadece birkaç şey var. Bunlardan biri yöneticilerin temel işlevinin karar vermektir. Diğeri, bu tür kararların nadiren tüm yargı unsurları ile alınmasıdır. Çoğu zaman, kararlar sadece birkaç bilinen unsurla alınmalıdır. Ve bu bölgede bugün işin yapıldığı belirsizlik hakimdir. Bazıları başarılı, bazıları daha az, ama aşağı yukarı hepsi belirsizlik koşulları altında karar verme sürecinden geçti.

Ve Kurumsal Güvenlik'te, prosedür aşağı yukarı aynıdır. Kararlar ayrıca kıt, parçalanmış veya daha kötü, hatalı bilgilere dayanarak verilir. Bilginin, güvenlik yöneticilerinin veya danışmanlarının operasyonel kararlar alması gereken ana girdi olduğu düşünüldüğünde, mümkün olduğunca hatasız ve mümkün olduğu kadar eksiksiz ve ilgili bir şekilde eksiksiz olması hayati önem taşımaktadır. karar verme sürecini kolaylaştırır. Başka bir makalede, kendine saygılı bir danışmanın bu özellikleri karşılayan bilgiler elde etmek için ne yapması gerektiğine değineceğim.

Kurumsal güvenlik danışmanının üstlendiği ilk görevlerden biri, analiz altındaki şirkete özgü riskin analizidir. Şirketin maruz kaldığı risklerin doğru bir şekilde yorumlanmasının ve tanımlanmasının, müteakip tüm çalışmaların ve müteakip karar vermenin, bunun gerektirdiği ekonomik maliyetlerle sürdürüleceği alt tabaka olduğunu söylemek yeni bir şey değildir. Bu nedenle, riskleri tanımlamaya başlamadan önce, mevcut bilginin yeterli, yeterli, zamanında, dürüst ve esas olarak objektif (ölçülebilen) olup olmadığı değerlendirilmelidir.

Dolayısıyla, alınacak riskleri ve alınacak kararları analiz etmek, bu bilgi ile ilgili dezavantajları dikkatle ele alma sürecidir.

Bir danışman ekibinin, belirli bir şirketin soyulma olasılığının yüksek olduğunu ve bunların sonuçlarının çok ciddi olduğunu gösteren hırsızlık suçu için bir risk matrisi geliştirdiğini varsayalım. Bu matrisi oluşturma bilgisi, danışmanların şirketin farklı ilgili aktörleri ile yaptıkları ardışık toplantılardan elde edilmiştir. Çünkü önceki olayların kaydı yoktur.

Bu sonuç elde edildiğinde, danışmanlar çözümün tasarımına odaklanırlar, bu durumda eski hırsızlık önleme sistemini yenisiyle değiştirmek için yatırım yapmak zorunda olan şirket daha iyi faydalar sağlar.

Bu çözümü şirketten sorumlu yöneticiye sunacak olsaydık, bize soracağı ilk soru, şirketin soyulma olasılığının yüksek olduğunu nasıl bilebilirdiniz? Geri kalanı için, yatırım konusunda ve en önemlisi elde edilecek sonuçlar konusunda makul, belirsizlik olacaktır. Sunulan verilere dayanarak bu yatırımı yapmaya değer mi? Kendiniz karar verin.

Bir belirsizlik ortamında her karar verilmesi gerektiğinde, dikkate alınması gereken 5 faktör vardır:

a) Mevcut alternatifler. Karara alternatifler nelerdir?

b) Belirsizliğe dayanan herhangi bir gerçek. Bir olayın meydana gelip gelemeyeceğini bilmiyorsak, bunun gerçekleşebileceğini düşünmeliyiz.

c) Her bir etkinlik çiftinde elde edilen faydalar ve olası alternatifler.

d) Olayların meydana gelme olasılığı.

e) Bir karar kriteri, yani farklı alternatifler arasında karar vermek için bir yöntem.

Şimdi, şirketin tesislerinde işlenen cezai olayların tarihi bilgilerinin bir kaydını tuttuğunu varsayarsak, danışmanlarımız sağlam bir başlangıç ​​noktasına sahip olabilirler. Diğer şeylerin yanı sıra, şirketi hangi olayların etkilediğini, şirketin ekonomik kayıpları açısından ne zaman ve ne kadar temsil ettiklerini belirleyebilirler. Bu bilgiler görüşmeler veya diğer yöntemlerle karşılaştırılabilir.

Bu bilgileri edindikten ve doğru şekilde işledikten sonra, şirketi etkileyen soruna en uygun çözümler geliştirilebilir. Ancak, çözümün işletme sahibine veya yöneticisine nasıl sunulacağı konusunda özel dikkat gösterilmelidir. Bence, doğru bir sunum en azından aşağıdakileri içermelidir:

a) Tespit edilen problem, elde edilen bilgilerle usulüne uygun olarak değerlendirilir.

b) Ekipmana veya diğer unsurlara yatırım yapılması gerekiyorsa, farklı yatırım alternatiflerinin bir sınıflandırma matrisi.

c) En iyi faydayı sağlayan ve daha az yatırım anlamına gelen alternatifleri sunmak için alternatiflerin karşılaştırmalı bir ekonomik değerlendirmesi.

d) Beklenen sonuçların, şirketin maruz kaldığı olaylar sonucunda kaybetmeyi bıraktığı maliyetlerin ekonomik bir değerlemesini de içeren bir projeksiyonu.

Kurumsal güvenlik risk analizi