TALLER ONLINE
ESTUDIO DE SEGURIDAD
CLASE IV
CLASE N° 4: PRESENTACIÓN Y ENTREGA DE RESULTADOS
Ali Ferrer J, CPP®, PSP ®
CENTRO DE ESTUDIOS DE SEGURIDAD CES
Pasos previos
Desarrollo
Presentación
y entrega de
Estudio de del estudio I
(fase de
resultados protección campo)
Desarrollo
del estudio II
(fase de
escritorio)
Contenido
• Informe / Reporte / Entregables
• Características del reporte / informe
• Entregables: estudio, resumen ejecutivo, presentación
• Plan de mitigación (Contramedidas / plazos)
• Evaluación de factibilidad
• Análisis costo – beneficio (ROI plan de mitigación)
• Seguimiento e implementación
Informe
Características del informe
Calidad de la información.
Objetiva Coherente
Relevante Comprensible
Objetiva
Hechos
Demostrables
Verificables
Estadísticas
Oficiales
De la instalación
Coherente
Objetivos
del
negocio
Coherencia
Realidad
del Vigencia
entorno
Relevante
Preciso
Oportuno
Exhaustivo
Comprensible
Exactitud
Claridad
Concisión
Oportunidad
Tono
El informe debe centrarse en cómo se puede mejorar la postura de seguridad y por qué eso podría ser
importante
Entregables
Resumen ejecutivo
Informe
Principales riesgos.
Recomendaciones Presentación
Activos
Amenazas
Plan de mitigación
Principales riesgos
Vulnerabilidades Recomendaciones Principales riesgos
Análisis de riesgos Resumen plan de Medidas
Recomendaciones mitigación planteadas
Evaluación de
factibilidad
Análisis costo
beneficio
© 2016 Ali Ferrer
Presentación al cliente
Comprensión de la audiencia.
Posición
• Dueño
• Junta Directiva
• Gerente de primera línea
• Mando medio
Influencia política
• Total
• Amplia
• Reducida
Nivel de autorización financiera
• Alta
• Media
• Baja
Evaluación de factibilidad
Evaluación de las medidas de seguridad
Factibilidad técnica: Factibilidad operativa:
• La medida esta adaptada al ambiente de • La medida no entorpece la operación de
aplicación, cumple el objetivo requerido la instalación.
y puede ser implementada desde el
punto de vista legal y técnico.
Factibilidad económica: Si la medida de seguridad
planteada cumple con
• El costo de aplicar la medida es menor estos 3 criterios puede ser
que las pérdidas / riesgos que permite aplicada
reducir (análisis costo beneficio)
Análisis Costo Beneficio
Estimación de costos medidas de seguridad
Gastos Inversiones
•Implican desembolsos recurrentes. •Implican desembolsos únicos que se
•Asociados a servicios amortizan en el tiempo.
•Guardias •Asociados a proyectos / adquisiciones
•Monitoreo Alarmas de activos
•Mantenimiento •Sistemas de seguridad electrónica
•Vehículos
•Comunicaciones
•Infraestructura
Análisis Costo Beneficio
•El análisis costo beneficio permite determinar la factibilidad de aplicar una o varias medidas de protección, sin
embargo como en el caso de infraestructuras criticas o regulaciones legales, el criterio de darle prioridad a la
consecuencia puede predominar.
•Es el ultimo paso de la administración del riesgo y consiste en comparar el costo de las estrategias de moderación
contra el impacto que causan las pérdidas en términos financieros u operacionales, el ultimo aspecto es
particularmente importante ya que aunque una medida sea factible económicamente su aplicación puede ser
limitada por aspectos operativos, culturales y/o regulatorios
Ejemplo
Perdidas antes de las medidas (DB) = Amenaza x Vulnerabilidad (B) x consecuencia
Perdidas después de las medidas (DA) = Amenaza x Vulnerabilidad (A) x consecuencia
Beneficio (B) = DB - DA
Costo Medidas (C) = Costo de implantación + Costo de operación V
Costo Beneficio (BC) = Beneficio (B) – Costo ©
Plan de mitigación
Administración del Riesgo….
Activos
Restricciones
Económicas Administración Amenazas
Externas
Operativas
Legales
del Riesgo Internas
Vulnerabilidad
Tipos de medidas
Criterios de planificación
Personal
Implantación
Sistemas electrónicos
Costo
Mejoras arquitectónicas
Procedimientos y controles
© 2016 Ali Ferrer
Seguimiento e implementación
Gestión de proyectos
Planificación
Mantenimient
Diseño y
o, evaluación y
estimación
reemplazo.
Pruebas y
Procura
garantias
Instalacion,
operación y
entrenamiento
Implementing Physical Protection Systems: A Practical Guide, 2nd Edition. (2013). Patterson,
David G. ASIS International.
Implementación
•Plan de protección durante la implementación del sistema.
• Construcción / adaptación elementos arquitectónicos.
• Instalación de equipamiento electrónico.
• Redacción de políticas, procedimientos, y directivas de seguridad.
• Captación de personal, capacitación y supervisión.
• Plan de protección para la operación del sistema.
Gestión del ciclo de vida
Gestión y operación.
Plan de contingencia / Mantenimiento y
continuidad del soporte.
negocio.
Análisis de riesgo
periódico y actualizado Implementación de
ante cambios en actualizaciones.
escenario de riesgo.
Auditoria operacional.
© 2016 Ali Ferrer
Pasos previos
Presentación
Estudio Desarrollo
del estudio I
y entrega de
resultados
de (fase de
campo)
Seguridad
Desarrollo
del estudio II
(fase de
escritorio)
Referencias bibliográficas
•The Facilities Physical Security Measures Guideline, (2009), ASIS International.
•Physical Security Principles.(2015) Michael E. Knoke. ASIS International.
•Risk analysis and the security survey (4th ed.). (2012). Broder, J. & Tucker, E.
•Implementing Physical Protection Systems: A Practical Guide, 2nd Edition. (2013). Patterson, David G. ASIS
International. Kindle Edition.
• Security Management Standard: Physical Asset Protection. ( 2012). ASIS Commission on Standards and Guidelines,
ASIS International.