إدارة الأمن

إدارة الأمن هي تحديد أصول المنظمة ، بما في ذلك الأفراد والمباني والآلات والأنظمة وأصول المعلومات ، يليها تطوير وتوثيق وتنفيذ السياسات والإجراءات لحماية الأصول.

تستخدم المنظمة إجراءات إدارة الأمن هذه لتصنيف المعلومات ، وتقييم التهديدات، وتقييم المخاطر ، وتحليل المخاطر لتحديد التهديدات، وتصنيف الأصول، وتقييم نقاط ضعف النظام. [ 1 ]

منع الخسائر

يركز منع الخسائر على تحديد الأصول الحيوية وكيفية حمايتها. ومن أهم عناصر منع الخسائر تقييم المخاطر المحتملة التي تعيق تحقيق الهدف بنجاح. ويجب أن يشمل ذلك الفرص المتاحة التي تدعم الهدف (لماذا المخاطرة ما لم يكن هناك مكسب؟). يجب تحقيق التوازن بين احتمالية حدوث المخاطر وتأثيرها، وتحديد وتنفيذ التدابير اللازمة لتقليل هذه المخاطر أو القضاء عليها. [ 2 ]

تشمل إدارة الأمن النظريات والمفاهيم والأفكار والأساليب والإجراءات والممارسات المستخدمة لإدارة موارد المنظمة والتحكم بها لتحقيق الأهداف الأمنية. وتشمل هذه الإدارة السياسات والإجراءات والإدارة والعمليات والتدريب وحملات التوعية والإدارة المالية والتعاقد وتخصيص الموارد ومعالجة المشكلات مثل تدهور الأمن. [ 3 ]

إدارة المخاطر الأمنية

تُطبّق إدارة المخاطر الأمنية مبادئ إدارة المخاطر على إدارة التهديدات الأمنية. وتشمل هذه الإدارة تحديد التهديدات (أو أسباب المخاطر)، وتقييم فعالية الضوابط الحالية في مواجهة تلك التهديدات، وتحديد عواقب المخاطر، وترتيب أولويات المخاطر بناءً على تصنيف احتمالية حدوثها وتأثيرها، وتصنيف نوع المخاطر، واختيار الخيار أو الاستجابة المناسبة لها. في عام 2016، وُضع معيار عالمي لإدارة المخاطر في هولندا. وفي عام 2017، جرى تحديثه وتسميته: المعيار العالمي لأنظمة إدارة الأمن 2017.

أنواع المخاطر

خارجي

  • استراتيجياً: المنافسة وطلب العملاء.
  • العمليات: اللوائح والموردون والعقد.
  • الشؤون المالية: العملات الأجنبية والائتمان.
  • المخاطر: الكوارث الطبيعية، والهجمات الإلكترونية، والأعمال الإجرامية الخارجية.
  • الامتثال: يتم إدخال متطلبات تنظيمية أو قانونية جديدة، أو يتم تغيير المتطلبات الحالية، مما يعرض المنظمة لخطر عدم الامتثال إذا لم يتم اتخاذ تدابير لضمان الامتثال.

داخلي

  • استراتيجي: البحث والتطوير.
  • التشغيلية: الأنظمة والعمليات (الموارد البشرية، الرواتب).
  • الوضع المالي: السيولة والتدفق النقدي.
  • المخاطر: السلامة والأمن؛ الموظفون والمعدات.
  • الامتثال: قد تؤدي التغييرات الملموسة أو المحتملة في أنظمة المنظمة وعملياتها ومورديها وما إلى ذلك إلى التعرض لعدم الامتثال القانوني أو التنظيمي.

خيارات المخاطرة

تجنب المخاطر

الخيار الأول الذي يجب مراعاته هو إمكانية القضاء على فرص ارتكاب الجرائم أو تجنب خلقها. وإذا لم تُؤخذ في الحسبان عوامل أو اعتبارات إضافية نتيجةً لهذا الإجراء، فإن ذلك سيزيد من المخاطر. على سبيل المثال، إن سحب جميع الأموال النقدية من متجر تجزئة سيقضي على فرصة سرقة الأموال، ولكنه سيقضي أيضاً على القدرة على ممارسة النشاط التجاري.

الحد من المخاطر

عند تجنب أو إزالة تعارض الفرص الإجرامية مع القدرة على ممارسة الأعمال، تتمثل الخطوة التالية في تقليل احتمالية الخسارة إلى أدنى مستوى ممكن بما يتناسب مع طبيعة العمل. في المثال السابق، قد يؤدي تطبيق مبدأ الحد من المخاطر إلى احتفاظ الشركة بسيولة نقدية تكفي لتغطية نفقات يوم واحد فقط.

خطر الانتشار

تُعتبر الأصول التي تبقى مكشوفة بعد تطبيق إجراءات الحد من المخاطر وتجنبها موضوعًا لتوزيع المخاطر. ويقوم هذا المفهوم على الحد من الخسائر أو الخسائر المحتملة من خلال تعريض الجاني لاحتمالية الكشف عنه والقبض عليه قبل إتمام الجريمة، وذلك عبر استخدام إضاءة محيطية، ونوافذ محكمة الإغلاق، وأنظمة كشف التسلل . والهدف من ذلك هو تقليل الوقت المتاح للصوص لسرقة الأصول والفرار دون أن يُقبض عليهم.

نقل المخاطر

تتمثل الطريقتان الرئيسيتان لنقل المخاطر في تأمين الأصول أو رفع الأسعار لتغطية الخسارة في حال وقوع عمل إجرامي. وبشكل عام، عند تطبيق الخطوات الثلاث الأولى بشكل صحيح، تكون تكلفة نقل المخاطر أقل بكثير.

قبول المخاطر

يجب على الشركة تحمل جميع المخاطر المتبقية كجزء من ممارسة أعمالها. وتشمل هذه الخسائر المقبولة مبالغ التحمل، والتي تم تحديدها كجزء من التغطية التأمينية.

تطبيق سياسات الأمان

كشف التسلل

التحكم في الوصول

الطعام المادي

إجراءات

انظر أيضاً

مراجع

  1. "إدارة مخاطر أمن تكنولوجيا المعلومات مع مراعاة العنصر البشري" . Dell.com . تم الاطلاع عليه بتاريخ 26 مارس 2012 .
  2. "من الأمن إلى منع الخسائر إلى حماية أصول التجزئة إلى تعزيز الربحية" . 7 فبراير 2017.
  3. ماركيز-تيجون، خوسيه؛ خيمينيز-بارتيارويو، مونتسيرات؛ بينيتو-أوسوريو، ديانا (1 يونيو 2024). "نموذج إدارة الأمن المتكامل: مقترح يُطبَّق على مرونة المؤسسات" . مجلة الأمن . 37 (2): 375-398 . doi : 10.1057/s41284-023-00381-6 . ISSN 1743-4645 . PMC 10234797 .  

للمزيد من القراءة

  • بي بي سي نيوز | تحليل معمق. بي بي سي نيوز - الصفحة الرئيسية. موقع إلكتروني. ١٨ مارس ٢٠١١. < http://news.bbc.co.uk/2/shared/spl/hi/guides/456900/456993/html/ >.
  • راتنر، دانيال. "استراتيجية منع الخسائر وإدارة المخاطر". إدارة الأمن. جامعة نورث إيسترن، بوسطن. 5 مارس 2010. محاضرة.
  • راتنر، دانيال. "تقييمات المخاطر". إدارة الأمن. جامعة نورث إيسترن، بوسطن. 15 مارس 2010. محاضرة.
  • راتنر، دانيال. "التهديدات الداخلية والخارجية". إدارة الأمن. جامعة نورث إيسترن، بوسطن. 8 أبريل 2010. محاضرة.
  • دليل إدارة حماية الأصول والأمن، دار نشر POA، 2003، صفحة 358
  • ISO 31000 إدارة المخاطر - المبادئ والتوجيهات، 2009، ص 7
  • معيار أنظمة إدارة الأمن الشاملة لعام 2017 - المتطلبات والإرشادات الخاصة بالاستخدام، 2017، صفحة 50
  • التدريب على إدارة الأمن والتدريب على مكافحة التجسس التقني