Řízení bezpečnosti (Security Management)

Co je Řízení bezpečnosti (Security Management)

Řízení bezpečnosti je oblast řízení, která řeší bezpečnost aktiv (zdrojů) v organizaci, tedy jak bezpečnost fyzickou, tak bezpečnost digitální.

Bezpečnost je matka nebezpečí a babička destrukce.

Thomas Fuller

Řízení bezpečnosti (anglicky Security Management, někdy též Corporate Security) je oblast řízení, která řeší bezpečnost aktiv (zdrojů) v organizaci, tedy jak bezpečnost fyzickou tak bezpečnost elektronického světa. Řízení bezpečnosti velmi úzce souvisí s řízením rizik a je zaměřeno na vytvoření či trvalé zajištění takových podmínek, která pomohou předcházet či snížit identifikovaná rizika, vyhnout se problémům a to zejména pomocí různých metod, procedur, směrnic, standardů a nástrojů.

Řízení bezpečnosti je soustavná, opakující se sada navzájem provázaných činností, jejichž cílem je zajistit bezpečný provoz a zamezit bezpečnostním rizikům a hrozbám, jako jsou ohrožení či poškození života a zdraví, hmotných a nehmotných aktiv organizace.

Řízení bezpečnosti se z velké části týká zajištění autorizovaného přístupu osob k aktivům organizace (zejména k financím, informacím, movitému i nemovitému majektu). S řízením bezpečnosti úzce souvisí řízení kontinuity činností organizace (Business Continuity Management).

Jakkoliv je bezpečnost zpravidla zajišťována odbornými útvary a odborníky, primárně je součástí každodenní práce vedoucího zaměstnance a statutárního orgánu.

Klíčové okruhy řízení bezpečnosti v organizacích jsou:

Odpovědnost za řízení bezpečnosti má ve velkých a středních organizacích manažer bezpečnosti (CSO). Nejvyšší odpovědnost, za bezpečnost má přirozeně vlastník, statutární orgán a nejvyšší management (top management) organizace.

V řadě větších organizací existuje profese manažera informační bezpečnosti (CISO) zaměřená výhradně na informační bezpečnost či ICT bezpečnost a pro řešení bezpečnosti na korporátní úrovni je určena funkce Vice Presidenta nebo Ředitele korporátní bezpečnosti (Director of Corporate Security).
Velké organizace nebo organizace podnikající v rizikovém prostředí (například banky, pojišťovny) mohou mít ještě další určené specialisty řízení bezpečnosti.

V malých organizacích je odpovědnost za řízení bezpečnosti koncentrována na úrovni statutárního orgánu, protože není efektivní zaměstnávat specializovaného manažera bezpečnosti na plný úvazek.

Mezi nejznámější metody a metodiky v oblasti řízení bezpečnosti patří:

Mezi analytické techniky použitelné pro identifikaci bezpečnostních rizik lze zařadit:

Rámce a standardy v oblasti řízení bezpečnosti:

Související pojmy a metody:

Související vědní disciplíny:

  • Kryptografie

Související profese:

Související oblasti řízení: