مشاور تحقیقات جنایی FIC
مشاور تحقیقات جنایی


کارشناسان رسمی دادگستری
تحلیلگران جرم‌شناسی

FIC Windows Utilities
FIC Windows Utilities

مطالعات امنیتی


چیست ^
منظور از “امنیت” شبکه‌ای پیچیده از پارامترهای متعدد و وابسته به یکدیگر است که تعیین آن‌ها محور اصلی تهیه مطالعات و اجرای رویه‌ها، سیاست‌ها و قواعدی است که هدفشان دستیابی به بالاترین سطح ممکن حفاظت و کاهش خطر تعرض به هر منفعت قانونی، در برابر تهدیدها، اعمال، ترک فعل‌ها یا شرایطی است که خارج از اراده زیان‌دیده بوده و موجب خسارت می‌شود.
راهکار جامع امنیتی به یک شیوه اقدام محدود نمی‌شود، فارغ از آن‌که در سطح فردی، شرکتی، دولتی یا گسترده‌تر به کار رود. چنین راهکاری مسئولیت جمعی در اجرای تدابیر مناسب را در قالب رویه‌هایی با بازبینی و بهبود مستمر دربرمی‌گیرد.
امروزه خطرهای گوناگونی در ارتباط با مسائل امنیتی وجود دارد و توسعه سریع و روزافزون فناوری نیز آن‌ها را تقویت می‌کند. نیازهای عصر جدید مدیریت سریع، کارآمد و منسجم حجم عظیمی از اطلاعات و داده‌ها را در همه سطوح می‌طلبد؛ از این رو سیاست امنیتی، افزون بر روش‌های سنتی، نقش مقابله با شکل‌های تازه خطر را نیز بر عهده دارد.

شامل چه مواردی است ^
مطالعات امنیتی سیاست و اهداف یک نظام مدیریت امنیت را از طریق ارزیابی، برنامه‌ریزی، بازنگری و بهبود مستند تعیین می‌کنند.
  • ارزیابی خطر برای هر نوع اطلاعات و هر منبع حفاظت‌شده.
  • تحلیل و ارزیابی خطر و وضعیت امنیتی موجود.
  • تهیه فهرست اولویت‌ها بر اساس شدت و احتمال هر خطر.
  • تعیین الزامات امنیتی برای اشخاص، تأسیسات، اطلاعات، ارتباطات، حمل‌ونقل و عملیات.
  • توزیع وظایف، مسئولیت‌ها و سطوح اختیار.
  • طراحی تدابیر پیشگیری و واکنش مؤثر.
  • طراحی تدابیر مدیریت بحران برای خطرهای مستقیم، غیرمستقیم و وضعیت‌های اضطراری.
  • تهیه برنامه‌های تداوم فعالیت و بازیابی پس از فاجعه.
  • طراحی یا ارزیابی سامانه‌های مدیریت اطلاعات و پشتیبانی تصمیم‌گیری.
زمینه‌های کاربرد ^
مشاوره، بررسی و تهیه مطالعات امنیتی می‌تواند به اشخاص حقوقی و حقیقی، شرکت‌های خصوصی و بخش عمومی گسترده مربوط باشد.
به طور خاص:
الف. در این موضوعات به افراد و نهادهای زیر مشاوره ارائه می‌شود:
  • بانک‌ها، شرکت‌های بیمه، بورس‌ها، شرکت‌های خصوصی ارائه‌دهنده خدمات امنیتی (ΙΕΠΥΑ) و دفاتر بزرگ تحقیقات خصوصی.
  • خدمات ویژه نظم عمومی و امنیت، از جمله:
    - خدمات امنیتی اشخاص حقوقیِ تابع حقوق عمومی، سازمان‌های خدمات عمومی و بنگاه‌ها (قانون ۱۳۳۹/۱۹۸۳).
    - نگهبانی بیرونی از مراکز نگهداری محکومان، متهمان بازداشت‌شده و بیماران بستری در مراکز درمانی (فرمان ریاست‌جمهوری ۲۶۵/۱۹۹۹).
    - پلیس‌های شهری (فرمان ریاست‌جمهوری ۲۳/۲۰۰۲).
  • مدیران امنیت فرودگاه‌ها، شرکت‌های هواپیمایی، واحدهای امنیت داخلی و شرکت‌ها و سازمان‌های بزرگ یا بین‌المللی.
  • مقامات، مدیران پلیس و مربیان، و نیز نیروهای پلیس کشورهای دیگر.
  • کارشناسان و مدیران پروژه‌های آموزشیِ کمک خارجی کمیسیون اروپا به سود کشورهای ثالث، در موضوعات امنیتیِ حوزه امور داخلی.
  • مسئولان امنیت تأسیسات و تسهیلات بندری، شرکت‌های کشتیرانی و افسران امنیت کشتی (فرمان ریاست‌جمهوری ۵۶/۲۰۰۴)، و همچنین شرکت‌ها و سازمان‌های متوسط یا کوچک.
  • مدیران امنیت در هر سطح مدیریتی.
ب. در موارد زیر در کنار شما هستیم:
  • تصمیم‌گیری‌های امنیتی.
  • تصمیم‌گیری‌هایی که موضوعات امنیتی نیز در آن‌ها دخیل است.
  • ترتیبات امنیتی معادل در مواردی که قانون سکوت دارد.
  • برگزاری تمرین‌های امنیتی (با اعطای گواهی).
  • انتخاب ارائه‌دهنده خدمات امنیتی (امنیت، تحقیقات خصوصی، تجهیزات فنی و ابزارهای فناوری پیشرفته) و پشتیبانی از مذاکرات مربوط.
  • بازرسی‌های امنیتی (همراه با گواهی).
  • انتخاب کارکنان امنیتی.
  • سازگاری با اصول.
  • تهدیدهای نامتقارن و جرایم تجاری (از جمله اقدامات تروریستی علیه شرکت‌ها و سازمان‌ها، دزدی دریایی و حملات مسلحانه به کشتی‌ها، هواپیماربایی و تصرف هواپیما، جاسوسی صنعتی و خرابکاری، و نیز جرایم عادی کیفری علیه شرکت‌ها و سازمان‌ها)، هوشیاری، حفاظت از محل رویداد و تحقیق.
  • سامانه یکپارچه اطلاع‌رسانی (INS)، مبتنی بر ترکیب فناوری اطلاعات و ارتباطات با معماری باز.
ج. راهنمایی فنی درباره:
  • شناسایی و مکان‌یابی اشیا و مواد خطرناکی که ممکن است علیه یک سازمان یا تأسیسات استفاده شوند.
  • تشخیص بدون تبعیض الگوهای رفتاری که ممکن است امنیت را تهدید کند یا تدابیر را دور بزند.
  • پشتیبانی از شناخت نشانه‌های هشداردهنده تهدیدهای جدی یا نامتقارن.
تهیه مطالعات ^
مشاوران متخصص از محل بازدید کرده و تحلیل و ارزیابی خطر را برای نظام امنیتی مورد نیاز انجام می‌دهند.
تعیین الزامات بر پایه تحلیل خطر و ارزیابی بیشترین فایده با کمترین هزینه برای تدابیر پیشنهادی استوار است.
تدابیر پیشنهادی باید با ارزش سامانه حفاظت‌شده و شدت خطرهایی که با آن روبه‌رو است متناسب باشد.
برای هر نوع الزام امنیتی می‌توان مطالعات و طرح‌های گواهی‌شده تهیه کرد.

  1. مطالعات مدیریت علمی ریسک، شامل تحلیل ریسک و مطالعات آسیب‌پذیری شرکت‌ها و سازمان‌ها، در چارچوب اصل ماهیت دوگانه امنیت.
  2. طرح‌های امنیتی شرکت‌ها، سازمان‌ها و مانند آن‌ها (راهبردی، تاکتیکی و عملیاتی، بر پایه بازه زمانی برنامه‌ریزی هر یک). طرح امنیت سندی است که الزامات امنیتی اشخاص حقوقی و حقیقی، سازمان‌ها و شرکت‌های بخش خصوصی یا بخش عمومی گسترده، اقدامات لازم برای اجرای آن‌ها، تجهیزات فنی مورد نیاز و تدابیر اداری و سازمانی ضروری را تشریح می‌کند. طرح امنیت با توجه به رشد سریع راهکارهای فناوری، به‌طور منظم بازبینی و اصلاح می‌شود.
  3. طرح‌های اضطراری. طرح اضطراری تدابیری را مشخص می‌کند که در هر وضعیت اضطراری، مانند بلایای طبیعی و موارد مشابه، اجرا می‌شوند.
  4. پرونده‌های امنیتی با خلاصه‌سازی مستمر برای هر شرکت یا سازمان.
  5. ارزیابی‌های امنیتی درباره تمامیت فیزیکی، تأسیسات، تسهیلات، ارتباطات، اطلاعات، زیرساخت‌های حمل‌ونقل و دیگر خدمات یا مکان‌های مرتبط با امنیت شرکت یا سازمان و نیز تدابیر امنیتی آن‌ها.
تهیه برنامه‌های آموزشی ^
مربیان متخصص و گواهی‌شده ما موارد زیر را بر عهده می‌گیرند:
  • ارائه آموزش مقدماتی، بازآموزی و آموزش مستمر متناسب با الزامات هر سازمان.
  • آموزش افسران امنیتی و کارکنان امنیتی تازه‌استخدام و پشتیبانی از فرایندهای تأیید صلاحیت.
  • آموزش کارکنان در رویه‌های اضطراری و تمرین‌های عملی.
  • تهیه مواد آموزشی کاربردی و تعاملی بر پایه اصول آموزش بزرگسالان.
  • اجرای تمرین‌های امنیتی و فعالیت‌های تأیید صلاحیت مرتبط.
ارزیابی - بهره‌برداری ^
علاوه بر این، موارد زیر را انجام می‌دهیم:

الف. ارزیابی طرح‌های امنیتی موجود.

ب. ارزیابی برنامه‌های آموزشی و مواد آموزشی.

ج. ارزیابی فعالیت‌ها از طریق ارزیابی فرایند و ارزیابی محصول.

د. شناسایی نکاتی که به تحلیل، مستندسازی و ارائه بیشتر نیاز دارند و نیز نکاتی که می‌توان از آن‌ها بهره‌برداری کرد اما هنوز درخواست متناظری درباره آن‌ها ارائه نشده است.

پرسش‌های نمونه‌ای که بسته به الزامات امنیتی می‌توان مطرح کرد ^
  1. مهم‌ترین مشکلات امنیتی شرکت یا سازمان کدام است؟
  2. آیا می‌توان نیازهای کیفی امنیتی را برای پیشگیری از زیان و حفاظت از اعتبار توسعه داد؟
  3. آیا می‌توان مشکلات امنیتی کوچک‌تری را که اصطکاک ایجاد می‌کنند و ممکن است به بحران منجر شوند برطرف کرد؟
  4. چه خطرهای اضطراری ممکن است برای سازمان به وجود آید؟
  5. مطالعات در حال تهیه در چه مرحله‌ای قرار دارند؟
  6. آیا مطالعات موجود قابل بهبود یا اصلاح هستند؟
  7. آیا بهبود یا اصلاح لازم است، چه زمانی و چرا، و تحت چه شرایطی؟
  8. آیا می‌توان کارکنان و مدیران را در مسائل امنیتی آموزش داد و این آموزش باید شامل چه مواردی باشد؟
  9. آیا می‌توان برنامه آموزشی را بر اساس نیازهای خاص فعالیت تهیه کرد؟
  10. آیا می‌توان الگوی آموزشی کاملی را در داخل یا خارج سازمان ارائه کرد که برای یادگیری و سرمایه‌گذاری انجام‌شده مؤثر بماند؟
  11. آیا مدیریت بحران به شرکت، سازمان یا نهاد مربوط است و دقیقاً چه مواردی را شامل می‌شود؟
  12. آیا می‌توان برای پروژه‌ای مانند ساختمان، پیش از ساخت، در جریان ساخت و پس از تکمیل، مطالعه امنیتی کامل تهیه کرد؟
  13. آیا می‌توان اجرای مطالعه امنیتی فوق و کاربرد عملی آن را نیز بر عهده گرفت؟
topbackadd