סקר סיכונים בארגון
סקר סיכונים בארגון או בשמו "הערכת סיכונים מבוקרת", הינו תהליך של מבדק, זיהוי והערכה של כלל הסיכונים והפערים הקיימים בחברה מבחינת ביטחון פיזי או ביטחון מידע ו/או היערכות למצבי חירום, שיכולים לגרום לכשל תפקודי או הפסקת פעילות שוטפת בחברה. הסיכונים יכולים לנבוע בתוך ומחוץ לחברה ע"י גורמים עוינים. ומטרת הסקר היא לאפשר ניהול סיכונים בארגון בצורה מיטבית.
מהו המבנה של סקר סיכונים? לחץ כאן
סקר סיכונים טרור - דגשים
דגשים כלליים לבניית סקר סיכונים בארגון?
הצעד הראשון הוא כאמור זיהוי של הסיכון, אותו ניתן להשיג באמצעות בניית תרחישים אפשריים. קבלת נתונים ממחלקות שונות ואסטרטגיות בחברה, כגון: מח' משאבי אנוש, תפעול, לוגיסטיקה ועוד.
לאחר קבלת ממצאי סקר סיכונים ביטחון, נבחנות אופציות פעולה רלוונטיות על פי תחום העיסוק של הארגון, כשהמחשבה העומדת מעל הכל היא כיצד ניתן בפעולות/ הנחיות לסכל ולמנוע. מכלול פעילותנו והתהליכים מאפשרים חסכון משמעותי בהוצאות החברה, בטווח הקצר והארוך.
סקר סיכונים בארגון הוא חלק ממערך ההיערכות לשעת חירום. כיום ניהול סיכונים בארגון מתבצע באמצעות מודלים משוכללים המאפשרים תפקוד מלא גם בשעת משבר.
ניהול מצבי חירום - ככה עושים את זה
למה חשוב להיערך לשעת חירום? לחץ כאן לפרטים
סקר בהתאמה אישית - Tailor Made
יש להתאים את סקר הסיכונים לצרכי החברה, כלומר מבנה הסקר ויעודו חייב להיות תואם לצורכי החברה בלבד, וביצועו הינו נגזרת של מספר פרמטרים שהם מחייבים כצורך עסקי-כלכלי, רגולטורי-אחר.
למה לבצע סקר סיכונים?
אלו הסיבות/הזרזים הנפוצים לביצוע סקר ביטחון בחברה:
- דרישת לקוח קצה בעל ערך סגולי לחברה, שאלמלא דרישה זו – קיומה הכלכלי של החברה בלקוח זה עשויה להיפגע, עד לכדי צמצום/ הפחתה הקשר העסקי ביניהם
- דרישת רגולטורית, שבלעדיה עשויות להינקט סנקציות או עיצומים עסקיים
- עמידה בדרישות סף של מכרזים בינלאומיים/ אזוריים
- החברה נקלעה שלא ביוזמתה לנזקים דוגמת חבלה, השחטה ,פגיעה ברכוש, זליגת מידע - שנבעו כתוצאה מאירועים פליליים מבית/חוץ.
- הצורך בביצוע שינויים מבניים בתוואי מבנה החברה (שדרוג/הוספה/מיזוג של מבנים/מחלקות – שינוי יעוד של מבנים/מחלקות, שינוי מיקום של מבנה החברה ממקום שהיה רגוע ושקט לאזור שמועד לפורענות פלילית, זדונית בלתי מבוקרת דיו.
- דרישה של לקוח פוטנציאלי חדש שמחייב את החברה לבצע סקר ביטחון פנימי ולספק תמונת מצב עדכנית טרם התקשרות עם חברה זו.
- דרישה של מבקר פנים/חוץ כחלק מאמות המידה שנכפו על המבקר מתוקף תפקידו בחברה.
מהן התועלות העיקריות של ביצוע סקר סיכונים לחברה?
1 - היכולת להיות חשוף בצורה מבוקרת מבעוד מועד לאיומים מוחשיים להם החברה חשופה, שמימושם עשוי לבא לידי ביטוי על ידי - גרימת נזק/חבלה בתשתיות (חומר-ידע) שמצוי בידי החברה (מחסנים המכילים תוצרת גמורה, קווי יצור, שטחי פיתוח ידע , וכד') שמשמעותם המוחשית אובדן/חסר של ח"ג (חומרי גלם), תוצג (תוצרת גמורה), שהשפעתם על המשך הרציפות התפעולית של החברה מוחשי והרסני.
2 - סקר סיכונים תורם ליכולת לאמוד (עלות מול תועלת) את מידת החיסכון במהלכים יזומים כמו השקעות עודפות ומיותרות של אמצעים ואביזרים ביטחוניים שעלותם אינה משתווה ואף גוברת על הסיכונים/איומים להן החברה חשופה בפועל.
3 - סיכול ומניעה – או במילים אחרות היכולת ליצר מנגנון שנשען על ממצאי סקר ביטחון שדרכו ניתן למזער חשיפת יתר של גורמים פליליים לבצע מהלכים זדוניים שעשויים לפגום בכשירותה של החברה הן באספקט התפעולי, והן באספקט הכלכלי- תדמיתי.
4 - אפקטיביות והתמקדות באיומים בפועל ולא באיומי סרק שאינם רלוונטיים ומשקלם הסגולי נעדר.
כל כמה זמן יש לבצע סקר סיכונים?
קודם כל יש לציין כי סקר שנערך לפני מספר שנים אינו בהכרח תקף ורלוונטי למשתנים שנוספו בחברה במהלך השנים. תוקפו של סקר סיכונים תלוי ועומד במשתנים מגוונים להם השפעה על מערך הסיכונים/איומים אליהם החברה חשופה. כלומר מה שהיה בזמנו גורם סיכון/איום אינו בהכרח רלוונטי לעת החדשה. סקר סיכונים הינו כלי שחשוב לרענן לפחות אחת לשנה, כאשר המטרתו העיקרית לשמר את מעגלי הביטחון שנגזרו מסקרי ביטחון שנערכו בעבר, לצד טיוב/אופטימיזציה של תהליכי סיכול ומניעה ביטחוניים שנכונים לאיומים חדשים אליהם החברה נחשפה במסגרת פעילותה.
צוות היועצים של חברת שלומי אדר, מתמחה בביצוע סקרי סיכונים ייעודיים למגזרים שונים. נשמח לעמוד לרשותכם בביצוע סקר סיכונים ע"פ אמות המידה המתבקשות.
צרו קשר למידע נוסף