ملخص الفصل
يمكن أن يُساعد النهج المُنظّم والمنضبط على فصل الحقائق عن التصورات والانفعالات، مما يُتيح للمُحلّل استيعاب المزيد من المعلومات لتكوين صورة أشمل. كما يُمكن أن يُساعد الفرق على التوصل إلى إجماع، مُستندًا إلى الأدلة المُتاحة. يُبيّن ما يلي الخطوات الأساسية للعملية التحليلية التي وجدها موظفو الأمن والبرامج مُفيدة. قد تختلف الأنشطة المُحددة المُتخذة ضمن كل خطوة من حيث التعقيد، وذلك تبعًا لقدرات وموارد المُؤسسة. من المهم تذكّر أنه لا يوجد نموذج واحد يُناسب الجميع، وأن النموذج الأنسب هو النموذج الذي يُمكن فهمه بسهولة واستخدامه باستمرار من قِبل الموظفين على جميع المستويات. بشكل عام، تُتاح للمؤسسات التي تُفضّل البساطة على التعقيد فرصة أفضل لاستخدام موظفيها لأدواتها.
الخطوة 1: تحليل السياق والتهديدات والثغرات
- تحليل السياق الكلي . ادرس السياق الأوسع الذي ستُنفَّذ فيه البرمجة (باستخدام إطار PESTEL، على سبيل المثال)، وديناميكيات الصراع (إن وجدت)، والجهات الفاعلة الرئيسية.
- التحليل الداخلي . مراجعة أهداف برامج المنظمة وأولوياتها وهياكلها، والتواجد الجغرافي للموظفين، وقدرات إدارة المخاطر الأمنية، وأساليب التشغيل.
- تحديد التهديدات . تحديد المخاطر المحتملة (الداخلية والخارجية) التي تهدد أصول المنظمة الأساسية (أي الموظفين)، والبرامج، والعمليات، والممتلكات، والسمعة.
- تحليل نقاط الضعف والقبول. حدد نقاط الضعف (ونقاط القوة) المحددة للمنظمة وموظفيها وبرامجها. قيّم مستوى قبول كل منها في المنطقة.
الخطوة 2: تحديد المخاطر وتقييمها (تقييم المخاطر)
- تحديد المخاطر. حدّد المخاطر المحتملة للعمل في هذا السياق بناءً على التهديدات المُحدّدة ونقاط الضعف المُحدّدة للمنظمة وموظفيها.
- تحليل المخاطر وتقييمها. قيّم احتمالية وتأثير المخاطر المُحددة. صنّفها وفقًا لذلك، من الأقل إلى الأعلى، لتحديد أولويات تدابير التخفيف والتخطيط الإداري.
الخطوة 3: التخفيف من المخاطر والتخطيط للإدارة
- التخفيف من حدة المخاطر المُحددة . تحديد التدابير اللازمة لتقليل احتمالية حدوث كل خطر و/أو تأثيره. غالبًا ما تتأثر هذه التدابير باستراتيجية المؤسسة الأمنية.
- معالجة المخاطر المتبقية. فكّر في أي مخاطر متبقية قد تبقى بعد تطبيق جميع تدابير التخفيف. قرّر ما إذا كنت ستقبلها، أو تتجنبها، أو تشاركها. وسيستند ذلك إلى أهداف المؤسسة ومدى تقبلها للمخاطر، وأهمية البرنامج.
الخطوة 4: المراقبة والمراجعة
- .المراقبة والمراجعة: مراقبة ومراجعة وتكييف تقييم المخاطر بشكل مستمر حسب الضرورة لضمان بقائه مناسبًا وفعالًا.
.يمكن توثيق هذه العملية وتشكيل جزء من خطط الأمن