ČSN EN 15602 - Soukromé bezpečnostní služby – Terminologie
Stáhnout normu: | ČSN EN 15602 (Zobrazit podrobnosti) |
Datum vydání/vložení: | 2022-11-01 |
Třidící znak: | 761701 |
Obor: | Bezpečnostní agentury a bezpečnostní služby |
ICS: |
|
Stav: | Platná |
3.11.19 bezpečnostní analýza
souhrn definovaných organizačních, personálních, technických a strukturálních bezpečnostních opatření k prevenci a/nebo odvrácení nebezpečí prostřednictvím písemné analýzy možných scénářů útoku a škod s cílem dosáhnout stanovené úrovně ochrany
POZNÁMKA 1 k heslu Bezpečnostní analýzy jsou založeny na strukturálním přístupu, který obecně zahrnuje následující kritéria:
určení předmětu ochrany a cílů ochrany;
analýza hrozeb / scénářů poškození / nebezpečí;
vyhodnocení pravděpodobnosti výskytu a potenciálního rozsahu škod;
vypracování opatření ke snížení škod a pravděpodobnosti jejich výskytu;
vypracování opatření pro co nejčasnější zahájení ochrany (např. koordinace elektronických a mechanických bezpečnostních zařízení pro spuštění poplachu před úplným překonáním mechanických bezpečnostních zařízení);
plánování opatření a zajištění prostředků pro kontrolu a omezení škod v případě poškození;
analýza vlastní schopnosti nést riziko a posouzení zbytkového rizika.
POZNÁMKA 2 k heslu Ani sofistikovaná bezpečnostní analýza není schopna zcela eliminovat zbytkové riziko. Z tohoto důvodu se často zavádí krizové a havarijní řízení, aby se v případě mimořádné události co nejvíce ochránily životy a majetek.
3.11.19 security analysis
total of defined organisational, personnel, technical and structural security measures for the prevention and/or averting of dangers through written analysis of possible attack and damage scenarios with the aim of achieving a defined level of protection
NOTE 1 to entry: Security analyses are based on a structure approach which generally includes the following criteria:
determination of the object to be protected and the protection aims;
analysis of threats / damage scenarios/dangers;
evaluation of probability of occurrence and potential extent of damage;
development of measures to reduce damages and their probability of occurrence;
development of measures to initiate security as early as possible (e.g. coordination of electronic and mechanical security devices to trigger an alarm before the mechanical security devices have been completely overcome);
planning of measures and provision of means for damage control and containment in the event of damage;
analysis of the own risk bearing capacity and assessment of the residual risk.
NOTE 2 to entry: Even a sophisticated security analysis is not able to eliminate the residual risk completely. For this reason, crisis and disaster management is often introduced to protect life and property as far as possible in an emergency.