När du ska börja arbeta strukturerat med hot, sårbarheter och säkerhetsrisker kan du förenklat utgå från två perspektiv: systematiskt säkerhetsarbete eller säkerhetsriskhantering. Frågan är vilken av dessa som passar bäst för din organisation?
Systematiskt säkerhetsarbete
Systematiskt säkerhetsarbete (SSA) kan övergripande delas in i tre huvudområden:
Dessa kompletteras ofta med metoder för omvärldsbevakning, risk- & sårbarhetsanalyser/hot- & riskbedömningar liksom hantering av incidenter och kriser.
Säkerhetsledning binder samman arbetet genom att styra, samordna, följa upp och kontrollera säkerhetsarbetet. Det samlade arbetssättet – ofta baserat på PDCA-cykeln (Plan–Do–Check–Act) – skapar förutsättningar för ett systematiskt och kontinuerligt säkerhetsarbete.
Aktörer som omfattas av säkerhetsskyddslagen använder liknande arbetssätt för att skapa ett heltäckande säkerhetsskydd i linje med Säkerhetspolisens vägledningar. Ett motsvarande systematiskt arbetssätt, även det baserat på PDCA, återfinns i myndigheters metodstöd för att stärka motståndskraften i samhällsviktig verksamhet.
Säkerhetsriskhantering
Säkerhetsriskhantering utgår från ett riskperspektiv och integreras vanligtvis med andra riskhanteringsaktiviteter och program som:
- Enterprise risk management (ERM)
- Governance, risk and compliance (GRC)
Övergripande processteg är:
- Etablera kontext – fastställa omfattning och förutsättningar
- Riskbedömning – identifiera, analysera och värdera risker
- Riskbehandling – välja och genomföra åtgärder för att hantera risker
Processen omfattar även kommunikation och samverkan, övervakning och översyn samt dokumentation och rapportering. Denna grundläggande systematik återfinns i flera internationella standarder och ramverk för riskhantering och säkerhet, vilket gör säkerhetsriskhantering till ett etablerat internationellt arbetssätt.
Val av perspektiv
Båda perspektiven vilar på ett riskbaserat angreppssätt och återfinns i flera internationella standarder i olika former – med ramverk, ansvarsfördelning och processer för att kontinuerligt identifiera, bedöma och hantera hot, sårbarheter och risker.
Vilket passar bäst för din organisation? Det beror på flera faktorer, däribland din organisations interna förutsättningar, regulatoriska krav samt krav och förväntningar från samarbetspartners, kunder och andra intressenter.
Med Dev Strategies som partner får ni stöd från analys till införande av en verksamhetsanpassad och heltäckande lösning – där styrkorna från båda perspektiven tillvaratas för att möta just era risk- och säkerhetsutmaningar, samt skapa möjligheter – något som ofta förbises.
Läs mer om våra tjänster inom: säkerhetsledning & systematiskt säkerhetsarbete samt säkerhetsriskhantering.
Vill du veta hur vi kan hjälpa dig?
Ring eller skicka ett meddelande så kontaktar vi dig.