Organisatie van beveiliging
Operationele beveiliging wordt gevormd door voorzieningen, procedures en mensen. Zie hier voor personele aspecten op beveiliging.
Een effectieve operationele organisatie is een uitvloeisel van tactische en strategische organisatorische asepcten. Op deze gebieden kunnen wij de opdrachtgever ondersteunen om concrete resultaten te boeken. Afhankelijk van de scope wordt de organisatie op beveiliging, integrale veiligheid, resilience, operationele continuïteit ingericht.
-
Opstellen van beleidsverklaring. Dit is het externe en interne statement.
-
Opstellen van beleid, beleidskaders. Hierin zijn amabities verwoord en is de tactische aanpak vastgelegd.
-
Keuze van management aanpak.Een security management aanpak kan als kapstok functioneren op de verschiillende type organisatorische activiteiten. Het is daarmee ook een referentiekader om de security gerelateerde taken vast te leggen. Er zijn verschillende management aanpakken en na keuze van een aanpak kan de organisatie deze aanpak ook op de eigen organisatie verder toesnijden.
-
Vastleggen van besturingsprincipes en rollen in de organisatie in relatie tot beveiliging ('governance').
-
Vastleggen van een overzicht van benodigde procedures en taken. In bijvoorbeeld een RACI-overzicht kunnen de benodigde taken gezet worden, waarbij per taak wordt aangegeven welke rollen betrokken zijn. Daarbij staat RACI voor R=responsible, A=accountable, C=consulted en I=informed.
-
Inrichten van de procedures, opleiden, trainen en oefenen
-
Prestatiemeting en verbetering = security performance management .
