Zum Hauptinhalt springen

Sicheres Unternehmen

Sicherer Unternehmens- und Soft-Target-Schutz

Bewertung der Gefährdung des Objekts und Erstellung eines Sicherheitsplans mit Prioritäten – für ein neues Objekt, bei einer Betriebsänderung oder wenn der Einstiegsmodus nur eine Frage der Gewohnheit ist.

Ein Wirtschaftsprüfer in Zivil macht sich bei einer morgendlichen Inspektion an der Glastür eines öffentlichen Gebäudes Notizen.
RisikobewertungSicherheitsplan mit PrioritätenStabsübung (TTX)

Er ist für diesen Dienst verantwortlich

Jan Gibek

Unternehmenssicherheit GBH Defence

Der Auditor an der Rezeption beobachtet, wie das Personal mit der Ankunft eines unbekannten Besuchers im Gebäude umgeht.

Der Schwachpunkt liegt nicht in der Technik. Es ist im Modus.

Schulen, Büros, Praxen und Verwaltungsgebäude haben täglich offene Türen und eine hohe Besucherzahl. Der Eintritt erfolgt in der Regel halbdurchlässig, der Empfang hat kein Verfahren für eine unbekannte Person und in einem angespannten Moment ist nicht klar, wer die Entscheidung trifft. Ein Teil der Risiken wird durch die Umgebung bestimmt – Standort, Kriminalität, umgebender Verkehr. Aber die meisten davon sind Risiken, die Sie beeinflussen können: Regimemaßnahmen, Arbeit mit Eingaben, Klarheit und Beleuchtung des Raums, Aufteilung der Verantwortlichkeiten. Das Audit trennt und benennt die beiden Gruppen, bevor sie sich in einer realen Situation manifestieren. Wir machen keine Angst; Wir beschreiben die wahrscheinlichen Szenarien und ihre Auswirkungen auf Ihre Entscheidungsfindung.

  • Für den Einlass und Empfang gibt es für unbekannte Personen und mitreisende Besucher kein einheitliches Verfahren.
  • Die Kameras sind installiert, aber niemand überwacht sie live und niemand hat die toten Winkel kartiert.
  • Evakuierung wird praktiziert, aber niemand hat sich mit der Evakuierung befasst – der Unterbringung von Menschen, wenn die Bedrohung von außen kommt.
  • In einem Krisenmoment ist nicht klar, wer die Entscheidungen trifft, wen das Team informiert und was zuerst geschlossen wird.

Umfang

Was das Produkt ist – und was nicht.

Inklusive

  • Inspektion von Schutzschichten: Perimeter und Umgebung, Gebäudehülle, Innenzonen, sensible Bereiche
  • Kontrolle Regimemaßnahmen: Eingänge, Besuchsprotokolle, Schlüssel, Empfangsarbeiten
  • Beurteilung von Kameras, Beleuchtung und Raumklarheit – Grundsätze CPTED (Kriminalitätsprävention durch Umweltdesign)
  • Prüfung der Fluchtwege, des Evakuierungsszenarios und der Evakuierungsmöglichkeit
  • Staff Exercise (TTX) – Üben der Reaktion und Rezeption des Managements auf einen Mustervorfall am Tisch

Nicht enthalten

  • Wir verfolgen keine Mitarbeiter oder Besucher und überprüfen keine Privatpersonen
  • Wir liefern oder installieren keine Kamera- und Alarmsysteme – Empfehlungen gelten jedoch unabhängig von Lieferanten
  • Wir ersetzen weder die Sicherheit noch die Polizei oder ein integriertes Rettungssystem
  • Wir befassen uns nicht mit Cybersicherheit – das wird durch einen separaten Service abgedeckt
Der Auditor prüft mit dem Administrator an den Fluchttüren deren Durchgängigkeit und Ausstattung.
Ein Prüfer geht durch den Flur eines öffentlichen Gebäudes und macht sich während einer Verkehrsuntersuchung Notizen.
Der Prüfer am Tisch sortiert die Notizen und den Grundriss des Gebäudes nach der Priorität der Feststellungen.
Der Prüfer am Besprechungstisch erläutert dem Management den vorrangigen Aktionsplan des Audits.
Der Prüfer führt mit der Rezeption und dem Personal eine Tischübung über den Grundriss des Gebäudes durch.

Vorgehensweise

Zuerst die Realität. Dann Maßnahmen.

  1. 01

    Umfrage

    Ein Rundgang durch die Schichten

    Wir werden das Gebäude im Normalbetrieb Schicht für Schicht durchgehen: den Umfang und die Umgebung, die Gebäudehülle, Eingänge, Innenzonen und sensible Räume – und auch die Art und Weise, wie das Team täglich damit arbeitet.

  2. 02

    Analyse

    Risikobewertung

    Wir wägen jedes Risiko als Produkt ab Drohungen, Verletzlichkeit und Auswirkungen auf den Verkehr. Wir trennen Umweltrisiken, die Sie nicht kontrollieren können, von Modus- und Inputrisiken, die Sie kontrollieren können.

  3. 03

    Empfehlungen

    Sicherheitsplan

    Wir erstellen einen Sicherheitsplan: Regimemaßnahmen, Umwelt- und technische Anpassungen, Verantwortlichkeiten und Abfolge der Schritte – von unmittelbar bis langfristig, mit einem Eigentümer für jede Maßnahme.

  4. 04

    Üben

    Stabsübung (TTX)

    Bei der Stabsübung handelt es sich um eine Krisenentscheidungsübung am Tisch: Mit der Geschäftsleitung und dem Empfang gehen wir einen Mustervorfall durch – wer entscheidet, wann evakuiert und wann eingedrungen wird, also Menschen im Gebäude versteckt werden.

Abdeckung

Der Schutz funktioniert in Schichten – Umfang, Hülle, innere Zonen, sensible Bereiche – und wird durch das Regime und nicht durch Technologie zusammengehalten.

Der Prüfer an der Außeneingangstür prüft bei einer Perimeterkontrolle das Schloss und den Beschlag.

Der Umfang und die Umgebung des Gebäudes

Zäune, Beleuchtung, Sichtbarkeit und natürliche Sicht (CPTED), tote Winkel.

Der Rechnungsprüfer an der Rezeption prüft das Gästebuch und überprüft die Ankünfte.

Gebäudehülle und Eingänge

Türen, Schlösser, Fenster in Reichweite, Zugangspunkte und deren tatsächliche Nutzung.

Ein Prüfer im Flur beurteilt den Winkel einer Deckenkamera und zeichnet tote Winkel auf.

Besuchs- und Empfangsregime

Registrierung von Ankünften, Begleitung, Verfahren für eine unbekannte Person, Regimemaßnahmen.

Der Auditor im Fluchtkorridor prüft die Markierungen und die Passierbarkeit des Evakuierungsweges.

Technische Systeme

Kameras, Zugangs- und Alarmsysteme: Abdeckung, tote Winkel und wer auf einen Alarm reagiert.

Der Prüfer prüft mit dem Verwalter am Schlüsselkasten die Unterlagen und den Zutritt zu den Räumlichkeiten.

Innenbereiche und sensible Bereiche

Abstufung des Zugangs, Schlüsselmodus, Aktenschränke, Serverräume und Lagerhallen.

Reaktionsschulung des Empfangspersonals – Briefing und Modellsituation, Tageslicht.

Personalreaktion (weiches Ziel)

Erkennung von Vorfällen, Evakuierung vs. Invakration, Rahmenwerk: Laufen – Verstecken – Kämpfen.

Auf dem Tisch liegt ein gedruckter Prüfungsbericht mit einer Karte der Schwachstellen, in der das Management mit den Händen blättert.

Ausgabe für das Management

Bedrohungsbewertung und Sicherheitsplan

Strukturiertes PDF-Dokument + persönliche Präsentation für das Management

Was das Dokument enthält

  1. Schwachstellenbewertung: Risiken gewichtet nach Bedrohungen, Schwachstellen und Auswirkungen
  2. Karte der Schwachstellen nach Schutzschichten, S der Eigentümer jeder Maßnahme
  3. Sicherheitsplan: Regimemaßnahmen, Umgebungsmodifikationen, Technik, Schulung
  4. Szenario einer Mitarbeiterübung für Empfang und Management
  5. Schritte unterteilt in unmittelbare, mittelfristige und langfristige Schritte entsprechend den Kosten

Die Struktur der Ausgabe basiert auf Methodik des Innenministeriums der Tschechischen Republik zum Schutz weicher ZieleDaher dient es auch als Grundlage für einen Förderantrag. Wir geben diese ausschließlich im Rahmen der vereinbarten Vertraulichkeitsregelung an die Geschäftsführung bzw. den Gründer weiter.

Rolle und Modus

Wer entscheidet und wie wir zusammenarbeiten.

  1. 01

    Leiter der Revision

    Zentraler Ansprechpartner für den Kunden; behält den Umfang, die Fristen und die Konsistenz der Ergebnisse bei.

  2. 02

    Prüfungsteam

    Spezialisten für physische Sicherheit, Regimemaßnahmen und Personalreaktion.

  3. 03

    Ansprechpartner auf Kundenseite

    Beauftragte Person mit der Befugnis, Maßnahmen zu genehmigen und sensible Bereiche zugänglich zu machen.

Der Prüfungsleiter und der Kundenkontakt am Tisch planen den Umfang, die Fristen und die Verantwortlichkeiten.

Betriebsprotokoll

  • Der Sicherheitsplan unterteilt die Schritte in unmittelbare, mittelfristige und langfristige Schritte.
  • Ein Audit ist eine Momentaufnahme — Nach der Einführung von Maßnahmen messen wir die Verschiebung gegenüber dem ursprünglichen Befund.
  • Nach einer größeren Betriebsänderung, einem Umbau oder einem Vorfall in der Umgebung empfehlen wir ein erneutes Audit.
  • Sollte sich die Sicherheitslage verschlechtern, kann der Wirkungsbereich operativ erweitert werden.
Formular
Ein einmaliges Audit mit festem Umfang; optionales Folgekontrollprogramm gegen den ursprünglichen Befund.
Zeitrahmen
Die Inspektion und Ausfahrt erfolgt je nach Größe und Struktur des Objekts in der Regel innerhalb weniger Wochen.
Einbindung des Kundenteams
Wir arbeiten mit dem Management, der Rezeption und dem Hausverwalter zusammen; Wir schränken den Normalbetrieb nicht ein.
Umfang nach Szenario
Die Tiefe der Prüfung legen wir anhand realer Bedrohungsszenarien fest, nicht anhand einer Pauschalpreisliste.

Diskretion

Ein Audit zeigt, wo ein Objekt angreifbar ist – Eine solche Nachricht gehört nicht der Öffentlichkeit. Wir arbeiten nach den Regeln muss man wissen: Informationen werden nur an diejenigen weitergegeben, die sie unbedingt benötigen. Wir agieren unauffällig vor Ort, die Ergebnisse sind nur den autorisierten Personen der Geschäftsführung oder des Gründers bekannt und wir bewahren die Dokumentation sicher auf. Es gibt niemanden, der etwas über die Zusammenarbeit mit uns erfahren kann. Allerdings hat die Vertraulichkeit gesetzliche Grenzen und wir respektieren diese – wir versprechen nichts, was darüber hinausgeht.

  • Kooperationen und Ergebnisse, die einer Geheimhaltungsvereinbarung (NDA) unterliegen
  • Wir treten unauffällig vor Ort auf, ohne Markierungen und Uniformen
  • Wir bewahren die Dokumentation sicher auf und geben sie nur an autorisierte Personen weiter
  • Die Teammitglieder werden überprüft und unterliegen der Schweigepflicht

Normen und Recht

Vertrauenswürdige Eigenschaft im Rahmen des Gesetzes.

  • Ein Team mit Erfahrung in den Bereichen physische Sicherheit, Soft-Target-Schutz und Anlagenbetrieb.
  • Wir strukturieren die Bedrohungsbewertung und den Sicherheitsplan gemäß den Methoden des Innenministeriums der Tschechischen Republik für weiche Ziele.
  • Wir wägen Risiken nach der Logik der ISO 31000 ab; Wir nehmen die Brand- und Evakuierungsvorschriften als verbindlichen Rahmen wahr.
  • Wir arbeiten im Rahmen der einschlägigen Gewerbeerlaubnisse.
  • Die Teammitglieder werden überprüft und unterliegen der Schweigepflicht.
Wir arbeiten im Rahmen der gesetzlichen Bestimmungen und im Rahmen der jeweiligen Genehmigungen. Die Prüfung ist defensiv und verhältnismäßig – wir bewerten die Einrichtungen und Abläufe des Kunden, nicht Privatpersonen. Wir verfolgen keine Dritten, lauschen nicht und setzen keine versteckten oder anstößigen Mittel ein. Wir verarbeiten personenbezogene Daten gemäß GDPR. Wir tun oder bieten nichts an, was außerhalb des Gesetzes liegt.
Zwei Prüfer am Tisch überprüfen die Soft-Target-Schutzmethodik und das Prüfverfahren.

Beweissystem

Konkret, aber diskret.

Ein Servicedetail sollte nicht mit einem Versprechen enden. Es zeigt ein anonymisiertes Szenario, eine Methodik und Ergebnisse, die das Management tatsächlich nutzen wird.

Wir zeigen es dem Kunden nicht. Wir zeigen die Entscheidung.

  • 4 Schichten Umfang, Hülle, Zonen, sensible Bereiche. Wir bewerten jede Schicht einzeln und nacheinander.
  • 3 Mengen Bedrohung x Schwachstelle x Auswirkung. Jedem Risiko wird eine Gewichtung zugewiesen, nicht nur eine Zeile in der Liste.
  • 2 Dokumente Bedrohungsbewertung + Plan. Entscheidungshilfe für das Management, keine Liste von Risiken.

Liefervorschau

Bedrohungsbewertung und Sicherheitsplan

  • Schwachstellenbewertung: Risiken gewichtet nach Bedrohungen, Schwachstellen und Auswirkungen
  • Karte der Schwachstellen nach Schutzschichten, S der Eigentümer jeder Maßnahme
  • Sicherheitsplan: Regimemaßnahmen, Umgebungsmodifikationen, Technik, Schulung
Der Auditor am Tisch beantwortet ruhig die Fragen des Kunden zum Umfang und zur Vertraulichkeit des Audits.

Fragen zur Entscheidung

Überwachen Sie Mitarbeiter oder Besucher während des Audits?

Nein. Wir beurteilen den Gegenstand, die Eingaben und die Arbeitsweise des Kunden, nicht einer bestimmten Person. Wir verfolgen keine Personen, überprüfen keine Privatpersonen und nutzen keine versteckten Mittel. Wir verarbeiten Daten gemäß GDPR und im Rahmen der gesetzlichen Bestimmungen.

Wird die Prüfung den normalen Betrieb der Schule oder des Büros stören?

Nicht grundsätzlich. Wir planen die Tour im Normalbetrieb – dann können Sie sehen, wie der Modus wirklich funktioniert. Der Großteil der Arbeit wird durch die Beobachtung der Schichten des Gebäudes und Gespräche mit der Geschäftsleitung und der Rezeption erledigt, nicht durch die Schließung des Betriebs.

Wer erfährt, was bei der Prüfung festgestellt wurde?

Nur autorisierte Personen seitens der Geschäftsführung oder des Gründers. Wir leiten die Nachricht im Rahmen der vereinbarten Vertraulichkeit weiter, bewahren die Dokumentation sicher auf und die Zusammenarbeit unterliegt einer Geheimhaltungsvereinbarung. Wir veröffentlichen keine Schwachstellen.

Wann ist es sinnvoll, ein Audit einzureichen?

Typischerweise bei einem Neubau oder Umbau, während des Betriebs mit freiem Personenverkehr, nach einer Verschlechterung der Situation in der Umgebung oder wenn die Zutrittsart auf Gewohnheit beruht. Für Schulen, Behörden und Krankenhäuser können die Ergebnisse auch als Grundlage für die Beantragung eines Zuschusses zum Schutz von Soft Targets dienen.

Was ist, wenn Sie ein ernstes Problem feststellen?

Wir werden es Ihnen klar und unverzüglich mitteilen, nicht in einer Nachricht. Wir priorisieren schwerwiegende Befunde, beschreiben deren Auswirkungen auf den Betrieb und schlagen einen ersten Schritt vor. Wir machen Ihnen keine Angst – wir beschreiben ein wahrscheinliches Szenario und seine Folgen.

Garantieren Sie, dass dann nichts passiert?

Nein, und das verspricht niemand ernsthaft. Ein Audit verringert die Wahrscheinlichkeit und Auswirkung eines Vorfalls und gibt Ihnen klare Prioritäten, aber das Restrisiko bleibt immer bestehen. Wir empfehlen Ihnen nur Maßnahmen, die sinnvoll sind – und sagen Ihnen auch, was Sie nicht brauchen.

Tomáš Šlesinger

Lassen Sie uns unverbindlich über Ihre Immobilie sprechen

„Schreiben Sie uns die Ausgangssituation. Das erste Gespräch ist diskret und unverbindlich – zunächst ermitteln wir die tatsächliche Situation, erst dann schlagen wir Ihnen den Prüfungsumfang und die nächsten Schritte vor.“

Tomáš Šlesinger · Sicherheitsberater der GBH-Gruppe

Kontaktieren Sie uns

Der erste Schritt muss nicht groß sein. Es muss richtig sein.

Wir vereinbaren ein diskretes Orientierungsgespräch, benennen die Art des Risikos und empfehlen den nächsten sicheren Schritt.

15 Minuten

per Telefon

0 CZK

Orientierung

24 Std

Reaktion

Sitz von GBH Defence in Prag

Erstkontaktprotokoll

Zuerst verstehen wir die Situation. Dann schlagen wir den nächsten Schritt vor.

Schreiben Sie kurz, womit Sie es zu tun haben. Wir werden Sie diskret kontaktieren und ein sicheres Gesprächsformat vereinbaren.

Rufen Sie sicher an

Hinterlassen Sie Ihre Kontaktdaten und wir melden uns bei Ihnen