Wykrywamy słabe punkty, zanim doprowadzą do realnego incydentu
Oceniamy zabezpieczenia fizyczne, procedury, zachowania personelu i gotowość organizacji do reagowania na zagrożenia.
Identyfikujemy ryzyko i przygotowujemy konkretny plan poprawy bezpieczeństwa.
IDENTYFIKUJEMY
Wykrywamy podatności, niespójności i słabe punkty systemu bezpieczeństwa.
OCENIAMY
Określamy możliwe konsekwencje, poziom ryzyka i pilność wymaganych działań.
WZMACNIAMY
Przygotowujemy rekomendacje i plan poprawy bezpieczeństwa organizacji.
Bezpieczeństwo to cały system
Monitoring, kontrola dostępu, ochrona i procedury mogą działać prawidłowo jako pojedyncze elementy, a mimo to zawieść podczas rzeczywistego zagrożenia.
Dlatego nie ograniczamy audytu do sprawdzenia dokumentacji. Analizujemy, jak w praktyce współdziałają ludzie, zabezpieczenia, procedury, komunikacja i osoby decyzyjne.
Co może obejmować audyt?
Dokładny zakres zawsze dopasowujemy do rodzaju organizacji, obiektu i występujących zagrożeń.
Oceniamy wejścia, wyjścia, otoczenie, strefy ograniczone, monitoring, alarmy, zabezpieczenie pomieszczeń oraz możliwość nieuprawnionego dostępu.
Sprawdzamy sposób identyfikacji pracowników, obsługi gości i dostawców, zarządzania kluczami, kartami oraz dostępem do stref chronionych.
Analizujemy zasady zgłaszania incydentów, alarmowania, ewakuacji, reagowania na wtargnięcie, agresję, podejrzany przedmiot lub inne zagrożenie.
Oceniamy świadomość pracowników, znajomość procedur, przestrzeganie zasad oraz podatność na manipulację i działania socjotechniczne.
Sprawdzamy podział odpowiedzialności, komunikację, proces podejmowania decyzji i współpracę osób odpowiedzialnych za bezpieczeństwo.
Oceniamy kontrolę uczestników, podział stref, drogi ewakuacyjne, rozmieszczenie ochrony i przygotowanie personelu do reagowania.
Audyt może zostać rozszerzony: testy socjotechniczne, Physical Red Teaming, ćwiczenia kryzysowe lub usługi CyberSec & IT.
Poznaj rzeczywisty poziom bezpieczeństwa swojej organizacji
Jak działamy?
01
Konsultacja
Poznajemy organizację, chronione zasoby oraz powody przeprowadzenia audytu.
02
Określenie zakresu
Ustalamy analizowane obszary, lokalizacje, harmonogram, osoby kontaktowe i zasady poufności.
03
Analiza i realizacja
Sprawdzamy dokumentację, zabezpieczenia oraz sposób realizacji procedur. W zależności od zakresu prowadzimy obserwacje i rozmowy z personelem.
04
Ocena ryzyka
Porządkujemy wykryte problemy według ich znaczenia, możliwych konsekwencji i pilności.
05
Raport i rekomendacje
Przedstawiamy wyniki, najważniejsze podatności oraz rekomendowany plan poprawy bezpieczeństwa.
06
Wdrożenie i ponowna weryfikacja
Możemy pomóc w aktualizacji procedur, przeprowadzeniu szkoleń i sprawdzeniu skuteczności wdrożonych zmian.
Co otrzymuje klient?
W zależności od rodzaju usługi klient może otrzymać:
- podsumowanie dla zarządu,
- wykaz wykrytych podatności,
- ocenę poziomu ryzyka,
- wskazanie możliwych konsekwencji,
- priorytety działań naprawczych,
- rekomendacje techniczne,
- plan poprawy bezpieczeństwa,
- spotkanie podsumowujące,
- możliwość ponownej weryfikacji.
Nie przekazujemy wyłącznie listy błędów.
Pokazujemy, które problemy są najważniejsze i w jakiej kolejności należy je rozwiązać.
Dlaczego Xpress Consulting?
Skuteczność
Oceniamy ludzi, procedury i zabezpieczenia jako jeden współzależny system bezpieczeństwa.
Perspektywa sprawcy
Analizujemy nie tylko istniejące zabezpieczenia, lecz także sposoby, w jakie mogą zostać ominięte lub wykorzystane.
Praktyczne rekomendacje
Przedstawiamy konkretne działania naprawcze, określamy ich priorytet i pomagamy zwiększyć rzeczywistą odporność organizacji.
Dla kogo pracujemy?
Firmy i obiekty biurowe
Małe i średnie firmy
Korporacje
Organizacje
Zakłady przemysłowe i centra logistyczne
Hotele, galerie i obiekty handlowe
Organizatorzy wydarzeń
Placówki medyczne
Placówki oświatowe
