定义 ^
“安全”是由多项相互依存的因素构成的复杂体系。对这些因素的确定,是编制研究并实施程序、政策和规则的核心,其目的在于实现尽可能高的保护水平,并最大限度降低任何受法律保护的利益因威胁、作为、不作为或其他非受害方意愿所能控制的情形而遭受损害和损失的风险。
完整的安全解决方案并不局限于某一种行动方式,无论其适用于个人、企业、国家或更广泛层面;它都包含以持续改进程序形式落实适当措施的共同责任。
当今与安全问题相关的各类风险不断存在,并因技术成果的快速发展而进一步增强。现代需求要求在所有层面快速、有效、连续地管理大量信息和各种数据。因此,安全政策除传统方法和程序外,还承担应对新型风险的额外作用。
包括内容 ^
安全研究通过有记录的评估、规划、复核和改进,确定安全管理体系的政策和目标。
- 对每项信息—资源进行风险评估。
- 分析和评估风险及现状。
- 制定优先事项清单。
- 确定要求。
- 分配职责。
- 制定预防措施和有效应对措施。
- 针对直接风险、间接风险和紧急情况制定危机管理措施。
- 制定业务连续性和灾难恢复计划。
- 信息管理和决策支持系统。
适用领域 ^
安全咨询、调查和研究编制可涉及法人和自然人、私营企业以及广义公共部门。
具体包括:
一、对于上述事项,我们可向以下对象提供咨询:
- 银行、保险公司、证券交易所、私人保安服务公司(ΙΕΠΥΑ)以及大型私人调查机构。
- 特殊公共秩序与安全部门,例如:
- 公法法人、公共事业机构和企业的保安部门(第1339/1983号法律)。
- 负责看守拘留机构内已决犯、未决羁押人员以及治疗机构内住院人员的外部警戒部门(第265/1999号总统令)。
- 市政警察(第23/2002号总统令)。
- 机场、航空公司、内部保安部门(in-house security)、大型或国际性企业和组织的安全主管。
- 官员、警务管理人员和教官,以及其他国家的警察机构。
- 欧盟委员会为第三国提供对外援助的培训项目中的专家和项目负责人,涉及内务事务(Home Affairs)领域的安全问题。
- 港口设施和设备、航运公司及船舶保安员(第56/2004号总统令),以及中小型企业和组织的安全负责人。
- 各管理层级的安全经理。
二、我们在以下方面提供支持:
- 安全决策。
- 作出同时涉及安全问题的决定。
- 在法律对某种情形没有明确规定时,制定等效的安全安排。
- 开展安全演练(颁发认证)。
- 选择安全服务供应商(保安、私人调查、技术手段和高科技手段),并为相关谈判提供支持。
- 安全检查(附认证)。
- 选择安全人员。
- 符合相关原则。
- 非对称威胁、商业犯罪(包括针对企业和组织的恐怖主义行为、海盗行为和针对船舶的武装袭击、劫机和非法控制航空器、工业间谍和破坏活动,以及针对企业和组织的普通刑事犯罪)、警戒、事件现场保护和调查。
- 采用开放式架构、将信息技术与通信相结合的综合通知系统(Integrated Notification System,INS)。
三、技术指导涉及:
- 识别和定位可能被用于危害企业和组织安全的危险物品和物质。
- 不作歧视地识别可能威胁安全或规避安全措施人员的典型行为模式。
- 识别严重威胁或非对称威胁的先兆迹象。
研究编制 ^
专业顾问到现场进行访问,并对所需安全系统进行风险分析和风险评估。
要求的确定以风险分析为基础,并对拟采取措施进行最大收益和最低成本评估。
拟采取措施必须与受保护系统的价值以及其面临风险的严重程度相称。
可以针对任何类型的安全要求编制经认证的研究和计划。
- Scientific Risk Management研究,包括Risk analysis以及企业和组织的脆弱性研究,并遵循Security双重性质的理念。
- 企业、组织等的安全计划(战略、战术和行动计划,各自依照相应的planning time frame)。安全计划说明民营部门或广义公共部门中的法人、自然人、组织和企业的安全要求、落实这些要求所需的行动、必要的技术手段以及所需的行政和组织措施。鉴于技术解决方案发展迅速,安全计划应接受定期审查和修订。
- 应急计划。应急计划载明在任何紧急情况下,例如自然灾害等,所适用的措施。
- 持续摘要安全档案,为每个企业或组织编制。
- 安全评估,涵盖物质完整性、设施、设备、通信、信息、运输基础设施以及与企业或组织安全有关的其他服务或场所及其安全措施。
培训项目编制 ^
我们的经认证专业培训人员承担:
- 为以任何关系提供安全服务的人员,按照每个企业或组织的特殊要求提供初始、复训和终身培训(tailored),并颁发认证。
- 培训安全负责人以及新聘用的安全人员(颁发认证)。
- 培训、演练并使人力资源熟悉应急程序(颁发认证)。
- 编制易于使用并与用户高度互动的学习材料,重点运用灵活成人教育的所有方法和技术开展学习。
- 开展安全培训演练(颁发认证)。
评估 - 利用 ^
此外,我们还执行:
一. 评估现有安全计划。
二. 评估培训项目和教育材料。
三. 通过过程评估和成果评估两种方式评估活动。
四. 识别需要进一步分析、记录和展示的事项;同时识别虽可被利用但尚未提出相应请求的事项。
可根据安全要求提出的示例问题 ^
- 我们企业最重要、最关键的安全问题是什么?
- 能否确定为防止损失以及提升我们的形象和声誉所需的定性安全需求?
- 能否解决那些造成摩擦并可能导致突发危机的小型安全问题?
- 我们的机构可能面临哪些紧急风险?
- 这些研究目前编制到哪个阶段?
- 已经完成的研究能否改进或修改?
- 是否需要改进或修改,何时需要、为何需要?前提条件是什么?
- 是否承接员工和管理人员的安全培训?培训具体包括哪些内容?
- 能否根据我们自身活动的需要制定一项具体的培训计划?
- 能否在组织内部或外部提供一套完整的培训模式,使其既能有效促进学习,又能“尊重”培训投资?
- 危机管理是否与我们的企业、组织、机构等有关?具体涉及什么?
- 是否承接为实施某项工程(例如建筑物建设)编制符合机构要求的综合安全研究,涵盖:a)施工前,b)施工期间,c)验收期间,d)验收后,以及e)未来调整阶段?
- 是否承接上述研究的实施与应用?