Журнал ТЗ № 4 2015 | Как сократить расходы при проведении аудитов объектовой безопасности
  бюро находок  
  Где искать        
наши издания
наши анонсы






2015
№ 4
статьи



Журнал ТЗ № 4 2015



Раздел: Субъективное мнение
Тема:
Автор: Леонид МЕДВЕДЕВ, преподаватель учебного центра «Информзащита»

Как сократить расходы при проведении аудитов объектовой безопасности

Во время кризиса, когда сокращение расходов компании становится как нельзя актуальным, с аудитами объектовой безопасности получается парадоксальная ситуация. Во-первых, проведение аудитов позволяет оптимизировать работу служб безопасности и сократить расходы. А во-вторых, аудиты помогают минимизировать риски реализаций уязвимостей систем безопасности, предотвращая возможные убытки для бизнеса.
С другой стороны, бизнес в целях снижения затрат начинает экономить, в том числе на безопасности, и одной из первых жертв подобной экономии становятся эти самые аудиты безопасности. Что же делать в такой ситуации? Существуют ли методики, позволяющие снижать затраты без ущерба для безопасности? Оказывается, существуют.
Одна из таких методик – анкетный аудит. В зависимости от условий задачи он может либо полностью заменить обычный аудит, либо существенно его ускорить, снизив тем самым затраты на его проведение.
Перед тем, как мы начнем обсуждать особенности этой методики более подробно, давайте для начала вспомним, что нам дает аудит объектовой безопасности и в каких случаях мы чаще всего его проводим.
Аудит объектовой безопасности – это комплексная система оценочных критериев, позволяющая объективно и на высоком профессиональном уровне исследовать состояние и организацию системы объектовой безопасности компании, выявить ее сильные и слабые стороны, существенные бреши и определить направления совершенствования. При проведении аудита используется методика системного подхода к изучению сильных и слабых сторон организации безопасности исследуемого объекта, определяются как количественные, так и качественные показатели состояния системы и работы службы безопасности (ТЗ № 1–2,2015). В зависимости от условий задачи это может быть внутренний аудит, направленный на оптимизацию и улучшение уже существующей системы, либо аудит второй стороны, задача которого – определение надежности потенциального партнера либо помощь в выявлении рисков и уязвимостей, в системах охраны объектов постоянных партнеров по бизнесу.
Чаще всего мы используем этот инструмент либо в преддверии подписания контракта, либо в рамках партнерских программ взаимного контроля. Ведь, чего греха таить, аудиты второй стороны в 99% случаев оказываются более эффективными, нежели внутренние аудиты. И дело здесь чаще всего не в ангажированности лиц, участвующих в аудите, а банальная «замыленность» взглядов. На своем предприятии мы часто не замечаем того, что, скорее всего, бросится в глаза на чужом.
Определившись, когда и зачем проводится аудит, самое время перейти к вопросу снижения стоимости. Ведь, что ни говори, аудит – процедура не только полезная, но и затратная, особенно когда объект аудита находится в другом городе.
К примеру, нам нужно найти партнера и заключить договор на оказание логистических услуг в городе N. Если этот город N рядом, полбеды. А если до него пара тысяч километров? А если имущество, которое мы планируем размещать на складах в этом городе, не только дорогостоящее, но еще и является привлекательным для криминала (стоит дорого, имеет небольшие габариты, легко реализуется на вторичном рынке). Если в городе N всего одна компания, предоставляющая интересующий нас спектр услуг, задача упрощается. А если это крупный город и таких кампаний 5, 10, 20 или больше. Как выбрать лучшую?
И вот тут нам на помощь приходит метод аудит-анкетирования. В разных компаниях он может называться по-разному, к примеру: «Вопросник для компании, предоставляющей складские услуги перед проведением аудита второй стороны». Что же нам дает такой опросник и откуда берется экономия? Разослав анкету по всем потенциальным партнерам, мы в течение короткого промежутка времени можем получить ответы, проанализировав которые уже в первом приближении определим, соответствует ли предложение данной компании условиям задачи. Более того, выбрав наиболее подходящую компанию и вооружившись аналитикой на основе заполненной анкеты, мы можем существенно сократить время проведения аудита. То есть резюмируя: аудит-анкетирование позволяет быстро провести предварительный аудит без выезда на место. Цель аудит-анкетирования – определить необходимость очного аудита, сократить время его проведения.
Вообще, метод аудит-анкетирования далеко не нов и давно и успешно применяется как на Западе, так и в нашей стране. В интернете при желании можно найти образцы опросников по наиболее популярным направлениям аудита, т. е. по базовым стандартам ISO. Казалось бы, ничего сложного. Нашел подходящую «болванку», подогнал ее под свои задачи, разослал, ответ проанализировал – и готово. Вот только боюсь, что образцов анкет по объектовой безопасности вы в интернете не найдете. Да и по общей безопасности, если суть задачи выходит за рамки международных стандартов, тоже. А это значит, что такой опросник нужно составлять самостоятельно. Просто это или сложно? Наверное, все зависит от результата, который вы хотите получить.
Так как основным средством общения между опрашивающим и респондентом является анкета, тщательность ее проектирования и разработки методики проведения анкетирования представляют собой необходимое условие успешности этой процедуры. Каждое исследование – это уникальная исследовательская разработка, в которой используется особая методика. Нужно не только знать структуру анкеты, но и владеть типологизацией вопросов, без знания которой вообще невозможно грамотно разработать анкету.
Ну и, конечно же, нужно очень хорошо разбираться в вопросах объектовой безопасности. Ведь в случае аудита в рамках системы международных стандартов для создания анкеты достаточно иметь возможность открыть нужный стандарт и собрать вопросник по его ключевым параметрам. Стандартов же объектовой безопасности попросту не существует. А это значит, что методике составления подобных анкет и опросников нужно специально учиться.


Внимание! Копирование материалов, размещенных на данном сайте допускается только со ссылкой на ресурс http://www.tzmagazine.ru

Рады сообщить нашим читателям, что теперь нашем сайте работает модуль обратной связи. Нам важна ваша оценка наших публикаций! Также вы можете задавать свои вопросы.Наши авторы обязательно ответят на них.
Ждем ваших оценок, вопросов и комментариев!
Добавить комментарий или задать вопрос

Правила комментирования статей

Версия для печати

Средняя оценка этой статьи: 0  (голосов: 0)
Ваша оценка:

назад
|

Axis представляет сетевой радар для точного обнаружения вторжений в контролируемых зонах
Компания Axis дополняет свой обширный портфель продукции сетевыми радарами. Радарные датчики вторжения не реагируют на многие распространенные сигналы, которые приводят к ложным срабатываниям, и легко устанавливаются и интегрируются в существующие системы.



Новинка от компании IDIS: 5Мп IP-видеокамера DC-T3533HRX
Тенденции развития индустрии IP-видеонаблюдения демонстрируют погоню производителей за увеличением разрешающей способности видеокамер. При этом часто оказывается так, что озвучиваемые цифры в 4, 9, 12 и даже 20 мегапикселей оказываются несопоставимыми с физическими размерами сенсоров, используемых в этих камерах. Поэтому подобные разрешения реализуются лишь на уровне соответствующих цифр в настройках камеры и не приводят к какому-либо улучшению изображения.



IBM меняет представление о передаче и хранении видео. Впервые на All-over-IP 2017!
Сравните ваш взгляд на интеллектуальное видеонаблюдение с мнением руководителей корпорации IBM на 10-м форуме All-over-IP 2017.



Реклама
Подписка на новости
Имя
E-mail
Анти-спам код
Copyright © 2008 —2017 «Технологии защиты».