EVALUAREA RISCULUI LA SECURITATE FIZICĂ

Similar documents
Auditul financiar la IMM-uri: de la limitare la oportunitate

INSTRUMENTE DE MARKETING ÎN PRACTICĂ:

METODE DE EVALUARE A IMPACTULUI ASUPRA MEDIULUI ŞI IMPLEMENTAREA SISTEMULUI DE MANAGEMENT DE MEDIU

Titlul lucrării propuse pentru participarea la concursul pe tema securității informatice

Mecanismul de decontare a cererilor de plata

Sănătate. și securitate în muncă ISO 45001

Standardul ISO 9001: 2015, punct şi de la capat!! (14 )

MANAGEMENTUL CALITĂȚII - MC. Proiect 5 Procedura documentată pentru procesul ales

Procesarea Imaginilor

Managementul Proiectelor Software Metode de dezvoltare

CAIETUL DE SARCINI Organizare evenimente. VS/2014/0442 Euro network supporting innovation for green jobs GREENET

Compania. Misiune. Viziune. Scurt istoric. Autorizatii şi certificari

Semnale şi sisteme. Facultatea de Electronică şi Telecomunicaţii Departamentul de Comunicaţii (TC)

DECLARAȚIE DE PERFORMANȚĂ Nr. 101 conform Regulamentului produselor pentru construcții UE 305/2011/UE

Software Process and Life Cycle

Standardul ISO 9001: 2015, punct şi de la capat! ( 13 )

PACHETE DE PROMOVARE

Programe de training. în colaborare cu Antonio Momoc

Rem Ahsap is one of the prominent companies of the market with integrated plants in Turkey, Algeria and Romania and sales to 26 countries worldwide.

Aspecte controversate în Procedura Insolvenţei şi posibile soluţii

CONTRIBUŢII PRIVIND MANAGEMENTUL CALITĂȚII PROIECTULUI ÎN INDUSTRIA AUTOMOTIVE

Evoluția pieței de capital din România. 09 iunie 2018

2. Setări configurare acces la o cameră web conectată într-un router ZTE H218N sau H298N

GHID DE TERMENI MEDIA

ANTICOLLISION ALGORITHM FOR V2V AUTONOMUOS AGRICULTURAL MACHINES ALGORITM ANTICOLIZIUNE PENTRU MASINI AGRICOLE AUTONOME TIP V2V (VEHICLE-TO-VEHICLE)

Versionare - GIT ALIN ZAMFIROIU

Excel Advanced. Curriculum. Școala Informală de IT. Educație Informală S.A.

Competence for Implementing EUSDR

Participarea CNCAN la studiul WENRA pentru armonizarea securităţii nucleare pentru reactorii de putere

Structura și Organizarea Calculatoarelor. Titular: BĂRBULESCU Lucian-Florentin

Implicarea profesiei contabile în dezvoltarea calităţii raportărilor financiare din sectorul public. 8 noiembrie 2013

REZUMATUL TEZEI DE DOCTORAT

Preţul mediu de închidere a pieţei [RON/MWh] Cota pieţei [%]

ACTA TECHNICA NAPOCENSIS

earning every day-ahead your trust stepping forward to the future opcom operatorul pie?ei de energie electricã și de gaze naturale din România Opcom

Managementul Riscurilor în Activitatea de Evaluare

Metrici LPR interfatare cu Barix Barionet 50 -

MANAGEMENTUL PROIECTELOR ŞI PLANIFICAREA DE MARKETING

GHID SECURITATEA IN CICLUL DE DEZVOLTARE AL UNUI PRODUS SOFTWARE CERT-RO CENTRUL NAȚIONAL DE RĂSPUNS LA INCIDENTE DE SECURITATE CIBERNETICĂ

De la ISO 9001/2008 și IWA 2/2007 la o nouă generație de standarde pentru managementul calității în educație și formare- ISO 21001/2017

Diaspora Start Up. Linie de finanțare dedicată românilor din Diaspora care vor sa demareze o afacere, cu fonduri europene

Eficiența energetică în industria românească

Reflexia şi refracţia luminii. Aplicaţii. Valerica Baban

Strategia Europeană în Regiunea Dunării - oportunităţi pentru economiile regiunilor implicate -

organism de leg tur Funded by

SISTEME DE MANAGEMENT BAZATE PE STANDARDELE ISO ÎN ACTIVITATEA DE CERCETARE-DEZVOLTARE

Modalitǎţi de clasificare a datelor cantitative

Section Economy and Management

O ALTERNATIVĂ MODERNĂ DE ÎNVĂŢARE

COMUNICAȚII INFORMATIZARE

Propuneri pentru teme de licență

Updating the Nomographical Diagrams for Dimensioning the Concrete Slabs

Universitatea Transilvania din Braşov

FIŞA DISCIPLINEI în conformitate cu planul de învățământ valabil pentru anul

Anexa nr. 1 la Hotărârea nr. 245 din Standarde moldovenești adoptate

Provocări actuale în domeniul securității cibernetice impact și contribuția României în domeniu

Cristina ENULESCU * ABSTRACT

MANAGEMENT. Prof. dr. ing. Gabriela PROŞTEAN. BIROU 222D - SPM

La fereastra de autentificare trebuie executati urmatorii pasi: 1. Introduceti urmatoarele date: Utilizator: - <numarul dvs de carnet> (ex: "9",

EN teava vopsita cu capete canelate tip VICTAULIC

UTILIZAREA CECULUI CA INSTRUMENT DE PLATA. Ela Breazu Corporate Transaction Banking

WORKSHOP CONVENȚIA PRIMARILOR BUCUREȘTI

Raportul privind auditul gestionării riscurilor în cadrul Băncii Centrale Europene pentru exerciţiul financiar 2010

procese de bază, procese suport și procese manageriale Referențialul Asigurarea conformității Structuri

Asigurarea sustenabilităţii Building Knowledge Hub România (BKH RO): plan de afaceri şi posibilităţi de colaborare cu partenerii interesaţi

Mods euro truck simulator 2 harta romaniei by elyxir. Mods euro truck simulator 2 harta romaniei by elyxir.zip

Subiecte Clasa a VI-a

CURTEA DE CONTURI A ROMÂNIEI. Str. Lev Tolstoi nr , sector 1, cod Bucureşti, ROMÂNIA. Fax: ( 004)

ANTRE(pre)NOR pentru PERFORMANȚĂ PROCEDURA DE RECRUTARE ŞI SELECȚIE CONSULTANT ÎN DEZVOLTAREA ȘI MANAGEMENTUL AFACERII

Olimpiad«Estonia, 2003

(Informări) INFORMĂRI PROVENIND DE LA INSTITUȚIILE, ORGANELE ȘI ORGANISMELE UNIUNII EUROPENE CURTEA DE CONTURI

Sistemul de raportare și analiză, cheia drumului spre performanță!

LIDER ÎN AMBALAJE EXPERT ÎN SISTEMUL BRAILLE

GLOBAL MANAGER - FARMA MARKETING

QUALITY EVALUATION OF KNITTED USED IN INTERIOR DESIGNS, THROUGH EXTENSIBILITY

Academia de Studii Economice din București. Consiliul pentru Studii Universitare de Doctorat. Școala Doctorală Informatică Economică TEZĂ DE DOCTORAT

Facultatea de Litere a Universității din București, Str. Edgar Quinet 5-7, București,

Fundamentele teoretice ale managementului calităţii

Personal information. Curriculum vitae Europass. First name(s) / Surname(s)

Curs 8 AFC Asertiunile conducerii si Procedurile de lucru Conv.univ.dr.Adriana Tiron Tudor

MANAGEMENTUL RISCURILOR SI CALITATII PROIECTELOR

POLITICA PRIVIND TRANZIȚIA LA SR EN ISO/CEI 17065:2013. RENAR Cod: P-07.6

INDICATORI DE PERFORMANȚĂ A SIGURANȚEI - ALOsP

Managementul riscului lanțului de aistribuție/ aprovizionare (SCRM). Studiu de caz: OȚELINOX

RAPORTUL AUDITORULUI INDEPENDENT

Manual de metode folosite în planificarea politicilor publice și evaluarea impactului

Informații de mediu privind CICLUL DE VIAȚĂ pentru produse utilizate zilnic în gospodării

AE Amfiteatru Economic recommends

Lista de lucrări. Candidat: PRISACARIU VASILE. a. Lista a celor mai relevante 10 lucrări

Contact Center, un serviciu cri/c!

EUR-ACE sistem de certificare pentru programele de studii din domeniul Științelor inginerești, în vederea recunoașterii internaționale

Annual Project meeting and Workshop 8: W8. Managing research data workshop

Strategia. privind mai buna reglementare

PRINCIPALELE MODIFICĂRI ADUSE METODOLOGIEI DE AUDIT INTERN PRIN HOTĂRÂREA GUVERNULUI NR /2013

FACULTATEA DE ŞTIINŢE ECONOMICE - F S E - LISTA TEMELOR PROPUSE PENTRU LUCRĂRI DE LICENŢĂ

Fişa disciplinei. FIŞA DISCIPLINEI: Managementul calității totale

SAG MITTIGATION TECHNICS USING DSTATCOMS

Comparaţii asupra abordărilor internaţionale privind managementul riscului în afaceri şi proiecte

EVOLUŢIA CONCEPTULUI DE INFRASTRUCTURĂ CRITICĂ

Studiu: IMM-uri din România

Transcription:

EVALUAREA RISCULUI LA SECURITATE FIZICĂ

Managementul riscurilor de securitate - fundamentul modelelor de securitate Modele de securitate?!?analiza riscului la securitatea fizica - invenţie românească?!? Protecţia informaţiilor clasificate Protecţia infrastructurilor critice Managementul securităţii informaţiei Protecţia persoanelor, bunurilor şi valorilor Conceptul GRC si rolul managementului riscului GUV Manag. Risc Conformitate identificarea si evaluarea riscurilor care pot afecta abilitatea de a atinge obiectivele si strategiile de răspuns la risc si de control al riscului

Analiza riscurilor de securitate etapă de bază în ciclul e viaţă al măsurilor tehnice de securitate - Planificare: stabilirea domeniului si al obiectivelor de protecţie ale sistemului(elor) pe baza riscurilor identificate şi a condiţiilor de frontieră cunoscute pren 16763:2015 Services for Fire Security Systems and Security Sytems

Subiecte - participaţi ASIS International si standardul ANSI/ASIS privind Managementul riscurilor Beneficiile aduse de analiza riscurilor. Există inconveniente? Cadrul de reglementare din România puncte tari, puncte slabe Calitatea serviciilor de analiza a riscului la securitatea fizică. Controlul calităţii serviciilor Cum privesc companiile de asigurare activitatea de analiză a riscului la securitatea fizică Cu relaţionează analiza riscului la securitatea fizică cu evoluţia tehnologică în domeniul tehnicii de securitate Dan Belâi - ASIS Intl Dorin Negoiţă ARB Rareş Ionuţ Tilicea Romgaz Aurel Catrinoiu Expert Bodan Antonescu ANERSF Dorin Branzoi - Astal FORMAT cuvânt 7 min 2 întrebări sesiune întrebări 25 min

Fundamentarea activităţii ERSF - Standardul ANSI/ASIS/RIMS RA.1-2015 - ASIS International - asociaţia mondială a profesioniştilor în securitate, cu peste 38.000 membri, din care 48 activează în Chapter-ul din România înfiinţat în 2011 - ASIS administrează certificări internaţionale în domeniul securităţii: Certified Protection Professional (CPP), Physical Security Professional (PSP) şi Professional Certified Investigator (PCI) - ASIS colaborează cu organizaţii internaţionale în vederea promovării practicilor de securitate la nivel mondial, prin dezvoltarea de standarde şi linii directoare (Guidelines) - ASIS este acreditată de ANSI (American National Standards Institute) - standardul oferă îndrumări în elaborarea şi menţinerea unui program coerent şi eficient de evaluare a riscurilor, care include principiile, managementul unui program de evaluare a riscurilor, precum şi realizarea evaluărilor de risc individuale - standardul utilizează o abordare de management al calităţii totale în concordanţă cu standardul ISO 31000, utilizând terminologia ISO - standardul oferă îndrumări în efectuarea evaluărilor de risc pentru standardele sistemului de management al riscurilor şi management al rezilienţei, pentru disciplinele de risc, rezilienţă, securitate, situaţii de criză şi continuitatea afacerii

Fundamentarea activităţii ERSF - Standardul ANSI/ASIS/RIMS RA.1-2015 - în cadrul acestui standard, riscul este considerat din perspectiva realizării obiectivelor şi obţinerii rezultatelor - de ex. Planul de continuitate a afacerii trebuie să ia în considerare modul în care măsurile de securitate în cadrul unui răspuns la un incident de securitate, va avea impact asupra continuităţii operaţiunilor - evaluarea riscurilor este o examinare atentă şi metodică a ceea ce ar putea duce la incertitudine, oferind baza pentru a determina dacă au fost luate măsuri suficiente pentru a preveni rezultatele negative - nu este posibil să se elimine orice risc şi incertitudine, astfel încât evaluarea riscurilor ajută la prioritizarea riscurilor care au ca impact îngreunarea sau imposibilitatea atingerii obiectivelor unităţii evaluate - Instrucţiunea 9 din 01.02.2013 privind efectuarea analizelor de risc la securitatea fizică a unităţilor ce fac obiectul Legii nr. 333/2003 privind paza obiectivelor, bunurilor, valorilor şi protecţia persoanelor, urmează o metodologie asemănătoare cu cea recomandată de standardul ASIS

Marcheaza trecrea de la solutiile tip sablon, la cele adecvate Prima reglementare care trateaza profesionist domeniul evaluarii riscurilor de securitate Asigura cadrul formal pentru abordarile de tip integrator Are caracter de scurtatura pentru reducerea diferenteleor fata de statele cu traditie in domeniul securitatii private Asigura premisele accelerarii progresului in domeniul securitatii private IMPACTUL ERSF OPINIA BENEFICIARULUI CU CULTURA DE SECURITATE Conduce la imbunatatirea mediului de securitate din Romania ERSF ARE CARACTER RELATIV DE NOUTATE, FIIND ETAPA OBLIGATORIE CONFORM SR EN 50131

Securitate adecvata Masuri de securitate IMPACTUL ESTIMAT AL ERSF SECURITATE PRIVATA Solutie corect fundamentata ORGANIZATII Manageri securitate Evaluatorul de riscuri securitate SOCIETATI SPECIALIZATE Specialisti securitate Reducere Cost Cost Optimal Crestere Profit

STATUL REDUCEREA INFRACTIONALITATII SOCIETATILE COMERCIALE MEDIU DE AFACERI SIGUR CONVERGENTA OBIECTIVELOR ACTORILOR IMPLICATI SOCIETATILE DE ASIGURARE EVALUATORUL DE RISCURI DE SECURITATE CONTROLUL RISCURILOR DE SECURITATE

Analiza riscului la securitatea fizică beneficii posibilitatea utilizării unei metodologii unitare pentru evaluarea tuturor unităţilor posibilitatea stabilirii unor mecanisme de protecţie bazate pe principii unitare la nivelul societăţii cu impact în creşterea eficacităţii măsurilor tehnice şi de pază şi reducerea costurilor identificarea unor riscuri care nu au fost considerate anterior cu atât mai mult cu cat pentru sectorul industrial nu sunt prevăzute cerinţe minimale posibilitatea inventarierii şi centralizării la nivelul societăţii, acţiune care creează o imagine foarte buna de ansamblu asupra tuturor riscurilor de securitate fizică, dintre care riscurile care trebuiesc tratate posibilitatea de a evalua comparativ unităţile şi de a asigura un nivel de securitate uniform (eliminând vulnerabilităţile majore în toate unităţile) estimare de buget care rezulta in urma implementării masurilor din ARSF posibilitatea evaluării eficacităţii măsurilor implementate prin revizuirea analizelor la 3 ani

Analiza riscului la securitatea fizică. şi inconveniente implementarea in termen de 60 zile de la asumarea şi înregistrarea ARSF de către beneficiar dificultatea de a selecta un evaluator de risc la securitatea fizica cu experienţă pe anumite domenii

Cadrul de reglementare al ERSF- puncte tari si puncte slabe Analiza reglementarii domeniului evidentiaza o serie de puncte slabe: lipsa unor dispozitii explicite in continutul actelor de rang superior (lege), care sa stabileasca aspectele esentiale (principiile) procesului. insuficienta precizarilor privind continut raportului de evaluare si tratare a riscurilor. scopul evaluarii; obiectivele; responsabilitatile si raspunderea evaluatorului de risc. superficialitatea procesului de formare profesionala.

Puncte tari: Introducerea conceptului analizei de risc induce asocierea domeniului cu alte sectoare importante: protectia infrastructurilor critice, securitatea cibernetica etc. Integrarea riscurilor asociate cerintelor minimale (aplicarea grilelor de evaluare) ca metoda cantitative cu alte metode calitative; Schimbarea optiunilor de identificare a masurilor de la o abordare globala si succesiva la una punctuala si integrata.

Necesitatea prorogarii termenului Necesitatea de prorogare a termenului a derivat in principal din mai multe considerente: intarziere in adoptarea metodologiei de evaluare; initierea si elaborarea standardului ocupational si parcurgerea procesului de formare profesionala; formalizarea demersurilor de abilitare a evaluatorilor (inscriere in registrul national); diligente pentru impiedicarea aplicarii conceptului de unii reprezentanti din sectorul intreprinderilor mici si mijlocii.

Situatia efectuarii analizelor de risc in perioada 2013-2015: 18000 13342 2245 18127 1 2 3 16000 14000 12000 10000 8000 6000 4000 2000 0 1 2 3 4 5 6 7 8 9 10 11 12 1- banci 2- ifn 3- csv 4- amanet 5- posta 6- statii carburanti 7- centre comerciale 8- sali jocuri 9- casierii 10- atm 11- centre procesare 12- generala

Deficiente in calitatea prestaţiilor intocmirea de rapoarte superficiale care nu identifica si trateaza vulnerabilitatile /riscurile relevante; rapoarte sunt elaborate fara sa prezinte informatiile importante care sa asigure suportul decizional pentru beneficiar; se manifesta o tentinta de minimizare a riscurilor care se bazeaza in special pe contextul istoricului incidentelor din obiectiv; nu sunt referiri concrete asupra dimensiunii dispozitivului de paza si a misiunii acestora care sa genereze diminuarea riscurilor identificare; nu se prezinta zonele care necesita acoperirea cu sisteme tehnice (CCTV, control acces, antiefractie) ca mijloace de control a riscurilor. Raportele nu au definite concluzii care sa motiveze implementarea si sa genereze plus valoarea in planul masurilor de prevenire a criminalitatii.

A. N. E. R. S. F. Asociaţie de persoane juridice şi persoane fizice preocupate de analiza riscului la securitatea fizică Crearea şi menţinerea unui cadru de cooperare pentru promovarea si maturizarea activităţii de management al riscurilor de securitate si subsecvent a activităţii de consultanţă în domeniul securităţii. Creşterea calităţii în domeniul managementului riscurilor de securitate si al consultantei de securitate prin: propuneri de îmbunătăţire a legislaţiei în domeniu; promovare principii si standarde profesionale în domeniu; creşterea calităţii în formarea profesionala de profil, menţinerea unui nivel de pregătire ridicat pentru profesioniştii din domeniu; colaborarea cu instituţii private şi publice pentru identificarea si combaterea non-calităţii şi a concurentei neloaiale în domeniile menţionate; promovarea normelor europene în rândul beneficiarilor serviciilor de securitate.

Preocupări şi propuneri ale ANERSF Importanţa stabilirii corecte a criteriilor de risc Relaţia dintre Analiza de risc la securitatea fizica şi Poliţa de Asigurare Perfecţionarea profesionala a evaluatorului ulterior dobândirii calităţii de evaluator; pregătirea organului de control Cursuri de perfecţionare specifice pe anumite domenii mai puţin comune Întâlniri de lucru comune pe diverse tematici de actualitate, in special acolo unde se pot face interpretări în limitele legislaţiei Abordarea ERSF in echipă de evaluatori cu expertiză pe toată plaja de tematica a unei evaluări, pentru obiective complexe. Conferinţe, simpozioane tematice, dezbateri cu invitaţi din toate domeniile implicate pentru clarificarea unor aspecte, formarea şi maturizarea culturii de securitate

MULŢUMIM! Vă stăm la dispoziţie pentru întrebări!