0% encontró este documento útil (0 votos)
275 vistas25 páginas

Estudio de Seguridad Modulo 4

Este documento presenta los pasos para la presentación y entrega de resultados de un estudio de seguridad, incluyendo la generación de informes, entregables, plan de mitigación y análisis de costo-beneficio.

Cargado por

VICTOR ZAVALETA
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
275 vistas25 páginas

Estudio de Seguridad Modulo 4

Este documento presenta los pasos para la presentación y entrega de resultados de un estudio de seguridad, incluyendo la generación de informes, entregables, plan de mitigación y análisis de costo-beneficio.

Cargado por

VICTOR ZAVALETA
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

TALLER ONLINE

ESTUDIO DE SEGURIDAD

CLASE IV
CLASE N° 4: PRESENTACIÓN Y ENTREGA DE RESULTADOS
Ali Ferrer J, CPP®, PSP ®

CENTRO DE ESTUDIOS DE SEGURIDAD CES


Pasos previos

Desarrollo
Presentación
y entrega de
Estudio de del estudio I
(fase de
resultados protección campo)

Desarrollo
del estudio II
(fase de
escritorio)
Contenido
• Informe / Reporte / Entregables
• Características del reporte / informe
• Entregables: estudio, resumen ejecutivo, presentación
• Plan de mitigación (Contramedidas / plazos)
• Evaluación de factibilidad
• Análisis costo – beneficio (ROI plan de mitigación)
• Seguimiento e implementación
Informe
Características del informe
Calidad de la información.

Objetiva Coherente

Relevante Comprensible
Objetiva

Hechos
Demostrables
Verificables

Estadísticas
Oficiales
De la instalación
Coherente
Objetivos
del
negocio

Coherencia

Realidad
del Vigencia
entorno
Relevante

Preciso

Oportuno

Exhaustivo
Comprensible
Exactitud

Claridad

Concisión

Oportunidad

Tono

El informe debe centrarse en cómo se puede mejorar la postura de seguridad y por qué eso podría ser
importante
Entregables

Resumen ejecutivo

Informe
Principales riesgos.
Recomendaciones Presentación
Activos
Amenazas
Plan de mitigación
Principales riesgos
Vulnerabilidades Recomendaciones Principales riesgos
Análisis de riesgos Resumen plan de Medidas
Recomendaciones mitigación planteadas
Evaluación de
factibilidad
Análisis costo
beneficio

© 2016 Ali Ferrer


Presentación al cliente
Comprensión de la audiencia.

Posición

• Dueño
• Junta Directiva
• Gerente de primera línea
• Mando medio

Influencia política

• Total
• Amplia
• Reducida

Nivel de autorización financiera

• Alta
• Media
• Baja
Evaluación de factibilidad
Evaluación de las medidas de seguridad
Factibilidad técnica: Factibilidad operativa:

• La medida esta adaptada al ambiente de • La medida no entorpece la operación de


aplicación, cumple el objetivo requerido la instalación.
y puede ser implementada desde el
punto de vista legal y técnico.

Factibilidad económica: Si la medida de seguridad


planteada cumple con
• El costo de aplicar la medida es menor estos 3 criterios puede ser
que las pérdidas / riesgos que permite aplicada
reducir (análisis costo beneficio)
Análisis Costo Beneficio
Estimación de costos medidas de seguridad

Gastos Inversiones

•Implican desembolsos recurrentes. •Implican desembolsos únicos que se


•Asociados a servicios amortizan en el tiempo.
•Guardias •Asociados a proyectos / adquisiciones
•Monitoreo Alarmas de activos
•Mantenimiento •Sistemas de seguridad electrónica
•Vehículos
•Comunicaciones
•Infraestructura
Análisis Costo Beneficio
•El análisis costo beneficio permite determinar la factibilidad de aplicar una o varias medidas de protección, sin
embargo como en el caso de infraestructuras criticas o regulaciones legales, el criterio de darle prioridad a la
consecuencia puede predominar.

•Es el ultimo paso de la administración del riesgo y consiste en comparar el costo de las estrategias de moderación
contra el impacto que causan las pérdidas en términos financieros u operacionales, el ultimo aspecto es
particularmente importante ya que aunque una medida sea factible económicamente su aplicación puede ser
limitada por aspectos operativos, culturales y/o regulatorios

Ejemplo

Perdidas antes de las medidas (DB) = Amenaza x Vulnerabilidad (B) x consecuencia

Perdidas después de las medidas (DA) = Amenaza x Vulnerabilidad (A) x consecuencia

Beneficio (B) = DB - DA

Costo Medidas (C) = Costo de implantación + Costo de operación V

Costo Beneficio (BC) = Beneficio (B) – Costo ©


Plan de mitigación
Administración del Riesgo….
Activos

Restricciones
Económicas Administración Amenazas
Externas
Operativas
Legales
del Riesgo Internas

Vulnerabilidad
Tipos de medidas
Criterios de planificación

Personal
Implantación

Sistemas electrónicos

Costo
Mejoras arquitectónicas

Procedimientos y controles

© 2016 Ali Ferrer


Seguimiento e implementación
Gestión de proyectos
Planificación

Mantenimient
Diseño y
o, evaluación y
estimación
reemplazo.

Pruebas y
Procura
garantias

Instalacion,
operación y
entrenamiento

Implementing Physical Protection Systems: A Practical Guide, 2nd Edition. (2013). Patterson,
David G. ASIS International.
Implementación
•Plan de protección durante la implementación del sistema.

• Construcción / adaptación elementos arquitectónicos.

• Instalación de equipamiento electrónico.

• Redacción de políticas, procedimientos, y directivas de seguridad.

• Captación de personal, capacitación y supervisión.

• Plan de protección para la operación del sistema.


Gestión del ciclo de vida
Gestión y operación.

Plan de contingencia / Mantenimiento y


continuidad del soporte.
negocio.

Análisis de riesgo
periódico y actualizado Implementación de
ante cambios en actualizaciones.
escenario de riesgo.

Auditoria operacional.

© 2016 Ali Ferrer


Pasos previos

Presentación
Estudio Desarrollo
del estudio I
y entrega de
resultados
de (fase de
campo)
Seguridad

Desarrollo
del estudio II
(fase de
escritorio)
Referencias bibliográficas
•The Facilities Physical Security Measures Guideline, (2009), ASIS International.

•Physical Security Principles.(2015) Michael E. Knoke. ASIS International.

•Risk analysis and the security survey (4th ed.). (2012). Broder, J. & Tucker, E.

•Implementing Physical Protection Systems: A Practical Guide, 2nd Edition. (2013). Patterson, David G. ASIS
International. Kindle Edition.

• Security Management Standard: Physical Asset Protection. ( 2012). ASIS Commission on Standards and Guidelines,
ASIS International.

También podría gustarte