,Security Management
Blok 1
Week 1 hoor- werkcolleges
·
Security management
• Het beheren van een securityarrangement
dat bedrijfsmiddelen beschermt door
middel van personeel, procedures en
systemen onder zijn of haar controle
Securityarrangement
• is de gehele set aan maatregelen die wordt getroffen om
bedrijfsmiddelen van een organisatie te beschermen tegen
opzettelijke, ongewenste beïnvloeding van het
bedrijfsproces, welke de bedrijfscontinuiteit in gevaar kan
brengen
↑
Doel
• Doelstellingen bereiken, die overeengekomen zijn met het
senior management en die ook een minimum aan
redelijke lasten opleveren voor de algehele activiteiten
Waarom zetten organisaties security management in?
1. Het tegengaan van onbevoegde beinvloeding
2. Het ondersteunen van business continuity management
3. Bijdragen aan het realiseren van winst, door vermindering van
derving (loss prevention)
, De security strategie
• SWOT
• Security Gap
• Leren en groeien
• Processen
• Financien
• Klantgerichtheid
Stap 0
• Commitment van de top van de organisatie (C-suite)
Stap 1
• Externe en interne analyse
— Dreigingen en risico’s
— Wat doen collega concurrenten
— Wat werkt? En wat niet?
— Wat zegt de overheid/statistieken
• Outcome organisatie
— Missie, visie, strategie
— Ambitie en doelstellingen
— Organisatiestructuur
— Primair proces
— Business impact analyse
• Samenwerkingsstrategie
— Governance
— stakeholders map en rollen
— Interne en externe netwerkorganisaties
Blok 1
Week 1 hoor- werkcolleges
·
Security management
• Het beheren van een securityarrangement
dat bedrijfsmiddelen beschermt door
middel van personeel, procedures en
systemen onder zijn of haar controle
Securityarrangement
• is de gehele set aan maatregelen die wordt getroffen om
bedrijfsmiddelen van een organisatie te beschermen tegen
opzettelijke, ongewenste beïnvloeding van het
bedrijfsproces, welke de bedrijfscontinuiteit in gevaar kan
brengen
↑
Doel
• Doelstellingen bereiken, die overeengekomen zijn met het
senior management en die ook een minimum aan
redelijke lasten opleveren voor de algehele activiteiten
Waarom zetten organisaties security management in?
1. Het tegengaan van onbevoegde beinvloeding
2. Het ondersteunen van business continuity management
3. Bijdragen aan het realiseren van winst, door vermindering van
derving (loss prevention)
, De security strategie
• SWOT
• Security Gap
• Leren en groeien
• Processen
• Financien
• Klantgerichtheid
Stap 0
• Commitment van de top van de organisatie (C-suite)
Stap 1
• Externe en interne analyse
— Dreigingen en risico’s
— Wat doen collega concurrenten
— Wat werkt? En wat niet?
— Wat zegt de overheid/statistieken
• Outcome organisatie
— Missie, visie, strategie
— Ambitie en doelstellingen
— Organisatiestructuur
— Primair proces
— Business impact analyse
• Samenwerkingsstrategie
— Governance
— stakeholders map en rollen
— Interne en externe netwerkorganisaties