Читаем Как обеспечить безопасность предприятия, если Вам лень этим заниматься полностью

информирования бизнес-функций об успехах службы безопасности.

Нормотворчество

Участие специалистов СБ в разработке (или как минимум согласовании) локальных нормативных актов (Политик, Регламентов, Инструкций):

по обеспечению информационной безопасности;

по осуществлению закупочной деятельности;

регламентирующих движение и учет товарно-материальный ценностей;

по обеспечению сохранности товарно-материальных ценностей на объектах розничной сети;

по иным вопросам, содержащим риски безопасности.

Коллаборация

Участие экспертов СБ в рабочих группах и комитетах:

по разработке (согласованию) новых продуктов или маркетинговых активностей;

по оценке заявок, на проведение закупочных мероприятий на конкурентность;

по разрешению разногласий с контрагентами (претензии партнеров, дисквалификация подрядчиков);

по проведению сделок слияния, поглощения, продажи части имеющейся бизнес-инфраструктуры;

по оценке рисков создания дочерних предприятий, новых направлений бизнеса, реализации венчурных проектов.

Защита активов и информации

Организация и осуществление СБ технического (физического) контроля:

внедрение и совершенствование информационных систем контроля управление доступом, каналов связи и интернет-трафика, с возможностью их автоматического его блокирования;

регулярные инвентаризации товара силами материально-ответственных лиц;

периодические инвентаризации силами ревизионного подразделения;

проведение расследований по фактам утрат и недостач товара и иного имущества;

обеспечение пропускного и внутриобъектового режимов (автоматизированный контроль доcтупа, видеонаблюдение, посты физ. охраны).

Поддержка бизнес-процессов смежных функций

проверка контрагентов на риски взаимодействия;

проверка кандидатов на работу;

проверка действующих сотрудников на аффилированность с контрагентами и партнерами;

проверка действующих сотрудников на наличие конфликта интересов;

выработка предложений по совершенствованию процедур и бизнес-процессов;

пост контроль эффективности внедренных изменений.

Абсолютная, стопроцентная безопасность чего бы то ни было невозможна, но создать систему мер, направленных на ее обеспечение, задача вполне осуществимая, при условии, что внедрены прозрачные, достоверные и бизнес-ориентированные метрики для измерения и оценки состояния защищенности Вашей компании.

<p>Организационная структура службы безопасности</p>

В разных компаниях руководители подразделений безопасности формируют структуру исходя из собственного опыта и понимания угроз, поэтому на рынке представлено огромное множество вариантов. Некоторые из них далеко опередили свое время, другие безнадежно застряли в прошлом.

В данной статье также представлен авторский взгляд, совершенно не претендующий на истину в последней инстанции, но основанный на бизнес-ориентированном подходе и попытке сделать процесс обеспечения безопасности технологичным.

В основе описываемой концепции лежат несколько тезисов:

Задача службы безопасности — в пределах своих полномочий сокращать потери компании от противоправных действий сотрудников и третьих лиц, посредством возмещения и предотвращения ущерба, а также неэффективных расходов (под ними понимаются любые затраты, которые можно сократить или избежать без негативного влияния на бизнес).

Результаты работы службы безопасности имеют денежное выражение и влияют на эффективность бизнеса.

Подразделение экономической безопасности является единственной структурой в компании, осуществляющей корпоративные расследования.

Структура

Как правило, обеспечение безопасности включает три направления: информационное, физическое и экономическое.

Информационная безопасность (ИБ) решает задачи защиты информационного периметра и накопленных внутри него данных.

Помимо контроля и реагирования на угрозы, подразделение ИБ может администрировать договорные отношения по закупке, сервисной и информационной поддержке специализированного программного обеспечения и аппаратных комплексов, которые использует в работе.

В качестве основных рисков ИБ можно выделить:

несанкционированное подключение к корпоративным ресурсам внешних пользователей с последующей компрометацией чувствительных данных, либо нарушением работы информационных систем;

несанкционированное копирование или пересылка недобросовестными сотрудниками сведений, составляющих служебную или коммерческую тайну на посторонние ресурсы или носители;

нарушения сотрудниками компании установленного порядка обращения с информацией, повлекшую ее модификацию, компрометацию или уничтожение.

Физическая безопасность (ФБ) — контролирует территориальный периметр: производственные площадки, офисы, подсобные помещения, обеспечивает соблюдение установленного порядка допуска сотрудников и посетителей на объекты работодателя, а также ввоз, вывоз и перемещение материальных средств. Для решения функциональных задач применяются посты охраны, контрольно-пропускные пункты и технические средства, такие как автоматизированные системы контроля и управления доступом, видеонаблюдение, объектовые или периметровые комплексы сигнализации.

Перейти на страницу:

Похожие книги

Экономика просто и понятно
Экономика просто и понятно

Мы живем, когда согласованно функционируют все клетки нашего организма, когда их слаженная работа дает нам возможность чувствовать себя здоровым и полным сил. Вот и наше общество – такой же социальный организм, где все роли взаимосвязаны и все винтики образуют открытую систему, которую называют экономикой!Экономика – это способ жизни общества. Неудивительно в таком случае и следующее равенство: здоровая экономика = здоровое общество. Поэтому всем нам так важно знать, как сохранить наше общественное здоровье, выстроить адекватную систему оценки работы каждой сферы социума, наладить внутренние связи и вовремя подмечать все изменения в экономических структурах.Эта книга – не учебник, здесь нет нудных экономических законов и скучных математических формул, зато есть понимание сути нашей жизни, которая неразрывно связана с обществом. Мы рассмотрим предпосылки формирования рынков, обсудим необходимость зарождения денег, даже исследуем влияние открытия Колумба на торговые связи всего мира! И это для того, чтобы сделать для вас экономику абсолютно прозрачной дисциплиной. Ведь постигать законы жизни общества стоит через живые примеры, исторические факты и логические связи, которые и привели в итоге к формированию нашего современного мира.В формате PDF A4 сохранен издательский макет книги.

Александр Петрович Никонов

Экономика / Финансы и бизнес
Юность науки. Жизнь и идеи мыслителей-экономистов до Маркса
Юность науки. Жизнь и идеи мыслителей-экономистов до Маркса

Автор книги, доктор экономических наук, в форме занимательных рассказов рисует живые портреты крупнейших предшественников Маркса в политической экономии. Перед читателем проходит целая плеяда ученых прошлого — Буагильбер, Петти, Кенэ, Смит, Рикардо, Сен-Симон, Фурье, Оуэн и ряд других выдающихся мыслителей, труды которых сыграли важную роль в становлении марксизма. Идеи их раскрываются в тесной связи с особенностями эпох, когда они жили и творили. Автор показывает, что некоторые мысли этих ученых сохранили свое значение вплоть до наших дней. Во второе издание введен значительный новый материал.Книга рассчитана на широкий круг читателей, интересующихся политической экономией и ее историей.

Андрей Аникин , Андрей Владимирович Аникин

Экономика / История / Образование и наука / Финансы и бизнес