Skip to main content

ملخص

تُبنى الإدارة الجيدة لمخاطر الأمن على تحليل دقيق، وتُشير الممارسات الجيدة إلى أن المؤسسات تعمل بكفاءة وأمان أكبر عند تقييمها للمخاطر بشكل منهجي. يناقش هذا الفصل المنهجيات والأدوات المستخدمة لإجراء تحليل شامل للمخاطر، ليشكل أساسًا لاتخاذ قرارات مدروسة والتخطيط الاستراتيجي. ويؤكد على أهمية الفهم السياقي، المُعزز بالتحليل القائم على البيانات، في وضع تدابير فعّالة لتخفيف مخاطر الأمن. تحليل السياق والمخاطر ليسا علمًا دقيقًا، بل هما وسيلة لدعم المؤسسات لتعزيز فهمها وتحسين عملية اتخاذ القرارات من خلال تحديد الأسئلة الرئيسية التي يجب طرحها.

ملخص الفصل

يمكن أن يُساعد النهج المُنظّم والمنضبط على فصل الحقائق عن التصورات والانفعالات، مما يُتيح للمُحلّل استيعاب المزيد من المعلومات لتكوين صورة أشمل. كما يُمكن أن يُساعد الفرق على التوصل إلى إجماع، مُستندًا إلى الأدلة المُتاحة. يُبيّن ما يلي الخطوات الأساسية للعملية التحليلية التي وجدها موظفو الأمن والبرامج مُفيدة. قد تختلف الأنشطة المُحددة المُتخذة ضمن كل خطوة من حيث التعقيد، وذلك تبعًا لقدرات وموارد المُؤسسة. من المهم تذكّر أنه لا يوجد نموذج واحد يُناسب الجميع، وأن النموذج الأنسب هو النموذج الذي يُمكن فهمه بسهولة واستخدامه باستمرار من قِبل الموظفين على جميع المستويات. بشكل عام، تُتاح للمؤسسات التي تُفضّل البساطة على التعقيد فرصة أفضل لاستخدام موظفيها لأدواتها.

الخطوة 1: تحليل السياق والتهديدات والثغرات

  • تحليل السياق الكلي . ادرس السياق الأوسع الذي ستُنفَّذ فيه البرمجة (باستخدام إطار PESTEL، على سبيل المثال)، وديناميكيات الصراع (إن وجدت)، والجهات الفاعلة الرئيسية.
  • التحليل الداخلي . مراجعة أهداف برامج المنظمة وأولوياتها وهياكلها، والتواجد الجغرافي للموظفين، وقدرات إدارة المخاطر الأمنية، وأساليب التشغيل.
  • تحديد التهديدات . تحديد المخاطر المحتملة (الداخلية والخارجية) التي تهدد أصول المنظمة الأساسية (أي الموظفين)، والبرامج، والعمليات، والممتلكات، والسمعة.
  • تحليل نقاط الضعف والقبول. حدد نقاط الضعف (ونقاط القوة) المحددة للمنظمة وموظفيها وبرامجها. قيّم مستوى قبول كل منها في المنطقة.

الخطوة 2: تحديد المخاطر وتقييمها (تقييم المخاطر)

  • تحديد المخاطر. حدّد المخاطر المحتملة للعمل في هذا السياق بناءً على التهديدات المُحدّدة ونقاط الضعف المُحدّدة للمنظمة وموظفيها.
  • تحليل المخاطر وتقييمها. قيّم احتمالية وتأثير المخاطر المُحددة. صنّفها وفقًا لذلك، من الأقل إلى الأعلى، لتحديد أولويات تدابير التخفيف والتخطيط الإداري.

الخطوة 3: التخفيف من المخاطر والتخطيط للإدارة

  • التخفيف من حدة المخاطر المُحددة . تحديد التدابير اللازمة لتقليل احتمالية حدوث كل خطر و/أو تأثيره. غالبًا ما تتأثر هذه التدابير باستراتيجية المؤسسة الأمنية.
  • معالجة المخاطر المتبقية. فكّر في أي مخاطر متبقية قد تبقى بعد تطبيق جميع تدابير التخفيف. قرّر ما إذا كنت ستقبلها، أو تتجنبها، أو تشاركها. وسيستند ذلك إلى أهداف المؤسسة ومدى تقبلها للمخاطر، وأهمية البرنامج.

الخطوة 4: المراقبة والمراجعة

  • .المراقبة والمراجعة: مراقبة ومراجعة وتكييف تقييم المخاطر بشكل مستمر حسب الضرورة لضمان بقائه مناسبًا وفعالًا.

.يمكن توثيق هذه العملية وتشكيل جزء من خطط الأمن

العملية التحليلية

ينبغي على الأفراد الذين يقودون أو ينسقون عملية تقييم المخاطر، وهم عادةً موظفو الأمن، ضمان الشمولية. يتضمن ذلك جمع وجهات النظر والمعلومات من جميع الموظفين، والنظر في المخاطر من منظور مختلف. يعزز هذا النهج فهمًا مشتركًا للمخاطر ومسؤولية مشتركة عن التدابير الأمنية. ومن الأمثلة على ذلك ورشة عمل لتقييم المخاطر، حيث يجتمع أفراد ذوو خلفيات وأدوار شخصية متنوعة لمناقشة التهديدات ونقاط الضعف التي يواجهونها شخصيًا.

الفصل الأخير

الفصل التالي

٤.٢تطوير استراتيجية أمنية