När du ska börja arbeta strukturerat med hot, sårbarheter och säkerhetsrisker kan du förenklat utgå från två perspektiv: systematiskt säkerhetsarbete eller säkerhetsriskhantering. Frågan är vilken av dessa som passar bäst för din organisation?
Systematiskt säkerhetsarbete
Systematiskt säkerhetsarbete (SSA) delas traditionellt in i tre huvudområden:
- Personalsäkerhet
- Fysisk säkerhet
- Informations- och cybersäkerhet
Dessa kompletteras ofta med metoder för säkerhetsledning, omvärldsbevakning samt hantering av incidenter och kriser. Det samlade arbetssättet – ofta baserat på PDCA-cykeln (Plan–Do–Check–Act) – används i regel av medelstora och stora företag, organisationer och myndigheter.
Aktörer som omfattas av säkerhetsskyddslagstiftningen använder liknande arbetssätt för att skapa ett heltäckande säkerhetsskydd i linje med Säkerhetspolisens vägledningar. Samma systematik, även den baserad på PDCA, återfinns i MSB:s vägledning för att stärka motståndskraften i samhällsviktig verksamhet.
Säkerhetsriskhantering
Säkerhetsriskhantering utgår från ett riskperspektiv och integreras vanligtvis med andra riskhanteringsaktiviteter och program som:
- Enterprise risk management (ERM)
- Governance, risk and compliance (GRC)
Övergripande processteg är:
- Etablera kontext – omfattning och förutsättningar
- Riskbedömning – identifiering, analys och värdering
- Genomföra åtgärder – riskhanteringsåtgärder för att ta hand om risker och möjligheter
Processen inkluderar även metoder för övervakning och översyn, kommunikation och samverkan samt rapportering. Denna helhet återfinns i olika former i flera internationella standarder för riskhantering, vilket gör säkerhetsriskhantering till en välbeprövad och etablerad metod.
Val av perspektiv
Båda perspektiven vilar på ett riskbaserat angreppssätt och återfinns i flera internationella standarder i olika former – med ramverk, ansvarsfördelning och processer för att kontinuerligt identifiera, bedöma och hantera hot, sårbarheter och risker.
Vilket passar bäst för din organisation? Det beror på flera faktorer, däribland din organisations interna förutsättningar, regulatoriska krav samt externa samarbetspartners förväntningar och krav.
Med Dev Strategies som partner får ni stöd från analys till införande av en verksamhetsanpassad och heltäckande lösning – där styrkorna från båda perspektiven tillvaratas för att möta just era risk- och säkerhetsutmaningar, samt skapa möjligheter – något som ofta förbises.
Relevanta tjänster: systematiskt säkerhetsarbete och säkerhetsriskhantering.
Vill du veta hur vi kan hjälpa dig?
Ring eller skicka ett meddelande så kontaktar vi dig.