100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4.2 TrustPilot
logo-home
Samenvatting

Samenvatting integrale beveiliging - securitymanagement (eindcijfer: 9)

Beoordeling
-
Verkocht
-
Pagina's
7
Geüpload op
10-03-2023
Geschreven in
2019/2020

Een samenvatting van hoofdstuk 1 tot en met 10. Hierin wordt door middel van een introductie besproken wat integrale beveiliging is, wat het risicomanagementproces inhoudt, het securitybeleid, de security-organisatie, MOBEC-maatregelen (Melding, Organisatorisch, Bouwkundig, Elektronisch en Communicatie), incidentenregistratie en het beveiligingsbewustzijn. Met deze samenvatting heb ik een 9 voor het vak kunnen behalen en jij ook!

Meer zien Lees minder









Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Documentinformatie

Heel boek samengevat?
Nee
Wat is er van het boek samengevat?
Hoofdstuk 1 tot en met 10
Geüpload op
10 maart 2023
Aantal pagina's
7
Geschreven in
2019/2020
Type
Samenvatting

Onderwerpen

  • securitybeleid
  • incidentenregistratie

Voorbeeld van de inhoud

Hoofdstuk 1 Wat is integrale beveiliging?

Security  bescherming tegen doelbewust kwaadwillend handelen
Safety  bescherming tegen onbedoelde gebeurtenissen

Securitymanagement (beveiliging of security) = het totaalpakket van samenhangende maatregelen
om de continuïteit van (de primaire processen van) de organisatie te waarborgen tegen incidenten
die door kwaadwillende mensen worden veroorzaakt.

Veiligheid (safety) = een totaalpakket van samenhangende maatregelen om personen binnen de
organisatie te beschermen tegen gevaarlijke situaties.

Integrale beveiliging = een aanpak waarbij de participatie van de hele organisatie noodzakelijk is om
te komen tot samenhangende, gedragen en werkende maatregelen. Samenvattend staat integraal
voor: organisatiebreed, samenhangende maatregelen en een continu proces.

Asset = iets of iemand met kernwaarde voor de continuïteit van een organisatie, met enige waarde.
Tastbaar of niet tastbaar.

Informatiebeveiliging gaat om betrouwbaarheid, beschikbaarheid en toegankelijkheid van
informatie.

4 assets (pipi)
 People
 Information
 Property
 Image

3-poortenmodel
 Logische poort  criminelen die zichzelf toegang verschaffen door middel van ICT.
 Menselijke poort  kwaadwillende komen binnen door zich anders voor te doen of te
solliciteren.
 Fysieke poort  fysieke maatregelen moeten inbrekers buiten houden.

Organogram:
Strategisch  directeur
Tactisch  management
Operationeel  werknemers

Hoofdstuk 2 Risicomanagement, incidenten, schades en statistiek

Waarom investeren in security?
 Wet- en regelgeving (Arbowet, AVG)
 Zorgplicht
 Eisen verzekeraars
 Safety
 Aantoonbaarheid van beveiliging en wensen ten aanzien van het afleggen van
(maatschappelijke) verantwoording.

Overzicht van reële bedreigingen  risicoprofiel
Risico’s die door moedwillig handelen ontstaan worden ook wel criminele risico’s genoemd.

, 3 methoden om te kijken wat de waarschijnlijkheid van risico’s zijn:
1. Lees media, wat gebeurd er binnen vergelijkbare organisaties
2. Eigen incidentenregistratie raadplegen.
3. Sectorbreed inventariseren door middel van benchmarking.

Proces van securitymanagement:
1. Afhankelijkheidsanaylse
a. Assets in kaart brengen en waarderen (primaire bedrijfsprocessen)
2. Dreigingsanalyse
a. Ongewenste situatie die dreigt. Wat is de dreiging? Natural, ongeluk of moedwillig?
Hier heeft een organisatie weinig invloed op.
i. Een dreiging hangt af van de mogelijkheid van potentiele daders en de mate
waarin zij bereid zijn om hun daad uit te voeren.
3. Kwetsbaarheidsanalyse
a. Weerbaarheid van een bedrijf door de genomen security maatregelen en
voorzieningen.
i. Hoe een organisatie zich opstelt (bv. gastvrijheid). Hier heeft een organisatie
wel invloed op.
4. Risicoanalyse
a. Brengt de belangen, dreigingen en weerbaarheid van het bedrijf bij elkaar
i. Kans x effect
5. Protective measures door middel van:
a. Kosten-batenanalyse bij bepalen maatregelen. Return on investment (ROI).

5 manieren om risico’s aan te pakken: waarschijnlijkheid, schade
1. Vermijden (avoidance)  Groot, hoog
2. Uitbesteden aan derden of verzekeren (transfer)  klein, hoog
3. Accepteren (acceptance)  klein, laag
4. Spreiden (spreading)
5. Reduceren ofwel beveiligen (reduction)  groot, laag

4 manieren om risico’s te verzachten (risk mitigation)  4 D’s:
1. Deterrance (afschrikken)
2. Deny (toegang weigeren)
3. Detection (detectie)
4. Delaying (vertragen)

Schadecomponenten zijn zowel direct als indirect.

Hoofdstuk 3 Meldingen en stuurinformatie.

Stuurinformatie is noodzakelijk om het beveiligingsproces meetbaar en stuurbaar te maken.
Stuurinformatie uit meldingen is noodzakelijk om de overige maatregelgroepen te kunnen invullen.
De stuurinformatie geeft informatie over welke maatregelen nu het beste getroffen kunnen worden
(OBE) om een herhaling van het incidenten en schade tegen te gaan.

Informatie uit de meldingen kan ook aangewend worden aan medewerkers binnen de organisatie
meer beveiligingsbewust te maken. Zo is het ook een voorname input voor C in MOBEC.



Kritische meetindicatoren:

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
stanharmsen Saxion Hogeschool
Bekijk profiel
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
16
Lid sinds
2 jaar
Aantal volgers
13
Documenten
7
Laatst verkocht
5 maanden geleden

2,5

2 beoordelingen

5
0
4
0
3
1
2
1
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Veelgestelde vragen