Ir al contenido principal

Empresa segura

Protección segura para empresas y objetivos vulnerables

Evaluación de la amenaza del objeto y plan de seguridad con prioridades: para un objeto nuevo, en caso de cambio de funcionamiento o cuando el modo de entrada es sólo una cuestión de costumbre.

Un auditor vestido de civil toma notas durante una inspección matutina en la puerta de cristal de un edificio público.
evaluación de riesgosplan de seguridad con prioridadesejercicio de personal (TTX)

Él es el responsable de este servicio.

Jan Gibek

Seguridad corporativa GBH Defence

El auditor de recepción observa cómo el personal gestiona la llegada de un visitante desconocido al edificio.

El punto débil no está en la técnica. Está en modo.

Escuelas, oficinas, consultorios y edificios administrativos funcionan diariamente con puertas abiertas y alta asistencia. La entrada suele ser semipermeable, la recepción no tiene procedimiento para un desconocido y en un momento de tensión no está claro quién toma la decisión. Parte de los riesgos está determinado por el entorno: ubicación, delincuencia, tráfico circundante. Pero la mayoría son riesgos sobre los que puedes influir: medidas de régimen, trabajo con insumos, claridad e iluminación del espacio, división de responsabilidades. La auditoría separa y nombra a los dos grupos antes de que se manifiesten en una situación real. No nos asustamos; Describiremos los escenarios probables y su impacto en su toma de decisiones.

  • La entrada y recepción no tienen un procedimiento uniforme para una persona desconocida o para los visitantes acompañantes.
  • Las cámaras están instaladas, pero nadie las monitorea en vivo y nadie ha mapeado los puntos ciegos.
  • Se está practicando la evacuación, pero nadie se ha ocupado de la evacuación: albergar a las personas cuando la amenaza está en el exterior.
  • En un momento de crisis no está claro quién toma las decisiones, a quién informa el equipo y qué se cierra primero.

Alcance

Qué es el producto y qué no es.

Incluye

  • Inspección de capas de protección: perímetro y entorno, envolvente del edificio, zonas internas, áreas sensibles.
  • controlar medidas de régimen: entradas, registros de visitas, llaves, trabajos de recepción
  • Evaluación de cámaras, iluminación y claridad del espacio: principios CPTED (prevención del delito a través del diseño ambiental)
  • Comprobación de las rutas de evacuación, el escenario de evacuación y la posibilidad de evacuación.
  • Ejercicio del personal (TTX): practicar la respuesta y recepción de la gerencia a un incidente modelo en la mesa

No incluye

  • No rastreamos a empleados ni visitantes, y no examinamos a individuos privados.
  • No suministramos ni instalamos sistemas de cámaras ni alarmas; las recomendaciones son independiente de proveedores
  • No reemplazamos la seguridad, la policía ni un sistema de rescate integrado
  • No nos ocupamos de la ciberseguridad, eso está cubierto por un servicio independiente.
El auditor comprueba con el administrador de las puertas de emergencia su permeabilidad y su idoneidad.
Un auditor camina por el pasillo de un edificio público y toma notas durante un estudio de tráfico.
El auditor sentado en la mesa clasifica las notas y el plano del edificio según la prioridad de los hallazgos.
El auditor en la mesa de la reunión explica a la dirección el plan de acción prioritario de la auditoría.
El auditor realiza un ejercicio práctico sobre el plano del edificio con la recepción y el personal.

Procedimiento

Primero la realidad. Luego mide.

  1. 01

    Encuesta

    Un recorrido por las capas

    Revisaremos el edificio capa por capa durante el funcionamiento normal: el perímetro y los alrededores, la envolvente del edificio, las entradas, las zonas internas y los espacios sensibles, y también el modo en que el equipo trabaja con ellos a diario.

  2. 02

    Análisis

    Evaluación de riesgos

    Sopesamos cada riesgo como un producto amenazas, vulnerabilidad e impacto en el tráfico. Separaremos los riesgos ambientales que no puede controlar de los riesgos de modo e ingreso que sí puede controlar.

  3. 03

    Recomendaciones

    plan de seguridad

    Elaboraremos un plan de seguridad: medidas de régimen, ajustes ambientales y técnicos, responsabilidades y secuencia de pasos, desde el inmediato hasta el largo plazo, con un propietario para cada medida.

  4. 04

    Practica

    Ejercicio del personal (TTX)

    El ejercicio del personal es un ejercicio de toma de decisiones de crisis en la mesa: con la dirección y la recepción, pasamos por un incidente modelo: quién decide cuándo evacuar y cuándo invadir, es decir, esconder a las personas en el edificio.

Cobertura

La protección funciona en capas (perímetro, caparazón, zonas internas, áreas sensibles) y se mantiene unida por el régimen, no por la tecnología.

El auditor en la puerta de entrada exterior prueba la cerradura y los herrajes durante una verificación del perímetro.

El perímetro y entorno del edificio.

Vallado, iluminación, visibilidad y avistamiento natural (CPTED), puntos ciegos.

El auditor de recepción examina el libro de visitas y verifica el registro de llegadas.

Envolvente del edificio y entradas.

Puertas, cerraduras, ventanas en alcance, puntos de acceso y su uso real.

Un auditor en el pasillo evalúa el ángulo de una cámara del techo y registra los puntos ciegos.

Régimen de visitas y acogida

Registro de llegadas, escolta, trámite ante persona desconocida, medidas de régimen.

El auditor en el corredor de evacuación comprueba la señalización y la transitabilidad de la ruta de evacuación.

Sistemas técnicos

Cámaras, sistemas de acceso y alarma: cobertura, puntos ciegos y quién responde ante una alarma.

El auditor verifica los registros y el acceso a las instalaciones con el administrador en la caja de llaves.

Zonas interiores y zonas sensibles

Graduación de accesos, modo clave, archivadores, salas de servidores y almacenes.

Entrenamiento de reacción del personal de recepción: información y situación modelo, luz del día.

Respuesta del personal (objetivo fácil)

Reconocimiento de incidentes, evacuación versus invacación, marco Correr - esconderse - luchar.

Un informe de auditoría impreso con un mapa de debilidades sobre la mesa, las manos de la gerencia hojeándolo.

Salida para la gestión

Evaluación de amenazas y plan de seguridad.

Documento PDF estructurado + presentación personal para gestión

Qué contiene el documento

  1. Evaluación de vulnerabilidad: riesgos ponderados por amenazas, vulnerabilidades e impacto
  2. Mapa de puntos débiles por capas de protección, p. el dueño de cada medida
  3. Plan de seguridad: medidas de régimen, modificaciones ambientales, técnica, entrenamiento.
  4. Escenario de ejercicio del personal de recepción y gestión.
  5. Pasos divididos en inmediatos, medianos y largos plazos según costos.

La estructura de la salida se basa en Metodología del Ministerio del Interior de la República Checa para la protección de objetivos fáciles., por lo que también servirá como base para una solicitud de subvención. Sólo lo transmitimos a la dirección o al fundador, en el régimen de confidencialidad acordado.

Rol y modo

Quién decide y cómo cooperamos.

  1. 01

    Jefe de Auditoría

    Punto de contacto único para el cliente; mantiene el alcance, los plazos y la coherencia del resultado.

  2. 02

    equipo de auditoría

    Especialistas en seguridad física, medidas de régimen y respuesta del personal.

  3. 03

    Contacto del lado del cliente

    Persona designada con autoridad para aprobar medidas y hacer accesibles áreas sensibles.

El director de auditoría y el contacto con el cliente en la mesa planifican el alcance, los plazos y las responsabilidades.

Registro operativo

  • El plan de seguridad divide las medidas en inmediatas, de mediano plazo y de largo plazo.
  • Una auditoría es una instantánea en el tiempo — después de la introducción de medidas, medimos el cambio con respecto a la conclusión original.
  • Recomendamos una nueva auditoría después de un cambio importante en la operación, reconstrucción o un incidente en las cercanías.
  • Si la situación de seguridad empeora, el alcance se puede ampliar operativamente.
Formulario
Una auditoría única con un alcance fijo; programa de inspección de seguimiento opcional contra el hallazgo original.
Marco de tiempo
Inspección y salida normalmente en cuestión de semanas dependiendo del tamaño y estructura del objeto.
Implicación del equipo del cliente
Trabajamos con la dirección, la recepción y el administrador de la propiedad; No restringimos el funcionamiento normal.
Alcance por escenario
Establecemos la profundidad de la auditoría según escenarios de amenazas reales, no según una lista de precios fija.

discreción

Una auditoría muestra dónde un objeto es vulnerable: tal mensaje no pertenece al público. Trabajamos según las reglas. necesidad de saber: la información sólo se proporciona a quienes la necesitan absolutamente. Actuamos discretamente in situ, los resultados sólo los conocen las personas autorizadas de la dirección o del fundador y guardamos la documentación de forma segura. Nadie puede aprender sobre la cooperación con nosotros. Sin embargo, la confidencialidad tiene límites legales y los respetamos: no prometemos nada que esté más allá del límite.

  • Colaboraciones y resultados cubiertos por un acuerdo de confidencialidad (NDA)
  • Actuamos discretamente en el lugar, sin marcas ni uniformes.
  • Almacenamos la documentación de forma segura y la compartimos solo con personas autorizadas.
  • Los miembros del equipo son examinados y sujetos a confidencialidad.

Normas y la ley.

Capacidad confiable, dentro de los límites de la ley.

  • Un equipo con experiencia en seguridad física, protección de objetivos blandos y operaciones de instalaciones.
  • Estructuramos la evaluación de amenazas y el plan de seguridad según las metodologías del Ministerio del Interior de la República Checa para objetivos fáciles.
  • Sopesamos los riesgos según la lógica de la norma ISO 31000; Tomamos como marco vinculante las normas contra incendios y evacuación.
  • Trabajamos en el marco de las autorizaciones comerciales pertinentes.
  • Los miembros del equipo son examinados y sujetos a confidencialidad.
Trabajamos dentro de los límites de la ley y en el marco de las autorizaciones pertinentes. La auditoría es defensiva y proporcionada: evaluamos las instalaciones y operaciones del cliente, no individuos privados. No rastreamos a terceros, no escuchamos a escondidas y no utilizamos ningún medio oculto u ofensivo. Manejamos datos personales de acuerdo con GDPR. No hacemos ni ofrecemos nada que esté fuera de la ley.
Dos auditores en la mesa revisan la metodología de protección de objetivos blandos y el procedimiento de auditoría.

Sistema de prueba

Específicamente, pero discretamente.

Un detalle de servicio no debe terminar con una promesa. Muestra un escenario anónimo, una metodología y un resultado que la dirección realmente utilizará.

No se lo mostramos al cliente. Mostramos la decisión.

  • 4 capas Perímetro, caparazón, zonas, áreas sensibles. Evaluamos cada capa por separado y en secuencia.
  • 3 cantidades Amenaza x Vulnerabilidad x Impacto. A cada riesgo se le asigna un peso, no solo una línea en la lista.
  • 2 documentos Evaluación de amenazas + plan. Soporte de decisiones para la gestión, no una lista de riesgos.

Vista previa entregable

Evaluación de amenazas y plan de seguridad.

  • Evaluación de vulnerabilidad: riesgos ponderados por amenazas, vulnerabilidades e impacto
  • Mapa de puntos débiles por capas de protección, p. el dueño de cada medida
  • Plan de seguridad: medidas de régimen, modificaciones ambientales, técnica, entrenamiento.
El auditor en la mesa responde con calma a las preguntas del cliente sobre el alcance y la confidencialidad de la auditoría.

Preguntas para la decisión

¿Supervisa a los empleados o visitantes durante la auditoría?

No. Evaluamos el objeto, las entradas y el modo de funcionamiento del cliente, no de una persona específica. No rastreamos a personas, no investigamos a particulares y no utilizamos medios ocultos. Manejamos datos de acuerdo con GDPR y dentro de los límites de la ley.

¿La auditoría interrumpirá el funcionamiento normal de la escuela u oficina?

No fundamentalmente. Planificamos el recorrido durante el funcionamiento normal; es entonces cuando puedes ver cómo funciona realmente el modo. La mayor parte del trabajo se realiza observando las capas del edificio y hablando con la dirección y la recepción, no cerrando la operación.

¿Quién sabrá qué encontró la auditoría?

Sólo personas autorizadas por parte de la dirección o del fundador. Transmitimos el mensaje en el régimen de confidencialidad acordado, almacenamos la documentación de forma segura y la cooperación está cubierta por un acuerdo de confidencialidad. No publicamos puntos débiles.

¿Cuándo tiene sentido presentar una auditoría?

Normalmente, en el caso de un edificio nuevo o de una reconstrucción, durante el funcionamiento con libre circulación de personas, después de que la situación en el entorno se haya deteriorado o cuando el modo de entrada se basa en la costumbre. Para escuelas, autoridades y hospitales, el resultado también puede utilizarse como base para solicitar una subvención para la protección de objetivos blandos.

¿Qué pasa si encuentra un problema grave?

Te lo diremos de forma clara e inmediata, no en un mensaje. Priorizamos hallazgos serios, describimos su impacto en las operaciones y sugerimos un primer paso. No te asustamos: describimos un escenario probable y sus consecuencias.

¿Me garantizarás que no pasará nada entonces?

No, y nadie promete eso en serio. Una auditoría reducirá la probabilidad y el impacto de un incidente y le dará prioridades claras, pero el riesgo residual siempre permanece. Sólo recomendaremos medidas que tengan sentido y también le diremos lo que no necesita.

Tomáš Šlesinger

Charlemos sin compromiso sobre su propiedad

"Escríbanos la situación básica. La primera conversación es discreta y no vinculante: primero conoceremos la situación real, solo después propondremos el alcance de la auditoría y los próximos pasos".

Tomáš Šlesinger · Asesor de seguridad del grupo GBH

Contáctenos

El primer paso no tiene por qué ser grande. Debe ser correcto.

Organizamos una llamada de orientación discreta, indicamos el tipo de riesgo y recomendamos el siguiente paso seguro.

15 minutos

por telefono

coronas checas 0

orientación

24 horas

reacción

Sede de GBH Defence en Praga

Protocolo de primer contacto

Primero entendemos la situación. Entonces te sugerimos el siguiente paso.

Escribe brevemente a qué te enfrentas. Nos comunicaremos con usted discretamente y concertaremos un formato de llamada segura.

Llama con seguridad

Deje su información de contacto y nos pondremos en contacto con usted