Aller au contenu principal

Entreprise sûre

Sécurisation de l'entreprise et protection des cibles faciles

Évaluation de la menace de l'objet et plan de sécurité avec priorités — pour un nouvel objet, en cas de changement d'exploitation ou lorsque le mode d'entrée est simplement une question d'habitude.

Un auditeur en civil prend des notes lors d'une inspection matinale devant la porte vitrée d'un bâtiment public.
évaluation des risquesplan de sécurité avec prioritésexercice du personnel (TTX)

Il est responsable de ce service

Jan Gibek

Sécurité d'entreprise GBH Defence

L'auditeur à la réception surveille la manière dont le personnel gère l'arrivée d'un visiteur inconnu dans le bâtiment.

Le point faible n’est pas la technique. Il est en mode.

Les écoles, les bureaux, les cabinets médicaux et les bâtiments administratifs fonctionnent quotidiennement avec portes ouvertes et forte fréquentation. L'entrée est généralement semi-perméable, l'accueil n'a pas de procédure pour un inconnu et dans un moment de tension on ne sait pas qui prend la décision. Une partie des risques est déterminée par l’environnement : emplacement, criminalité, circulation environnante. Mais la plupart d'entre eux sont des risques sur lesquels vous pouvez influencer : mesures de régime, travail avec les intrants, clarté et éclairage de l'espace, répartition des responsabilités. L'audit sépare et nomme les deux groupes avant qu'ils ne se manifestent dans une situation réelle. Nous ne faisons pas peur ; nous décrirons les scénarios probables et leur impact sur votre prise de décision.

  • L'entrée et l'accueil n'ont pas de procédure uniforme pour une personne inconnue ou pour les visiteurs accompagnants.
  • Les caméras sont installées, mais personne ne les surveille en direct et personne n’a cartographié les angles morts.
  • L'évacuation est pratiquée, mais personne n'a abordé la question de l'évacuation, c'est-à-dire de la mise à l'abri des personnes lorsque la menace est extérieure.
  • En temps de crise, on ne sait pas clairement qui prend les décisions, qui l'équipe informe et ce qui est fermé en premier.

Portée

Qu'est-ce que le produit et ce qu'il ne l'est pas.

Comprend

  • Inspection des couches de protection : périmètre et abords, enveloppe du bâtiment, zones intérieures, zones sensibles
  • Contrôle mesures du régime: entrées, relevés de visites, clés, travaux d'accueil
  • Évaluation des caméras, de l'éclairage et de la clarté de l'espace — principes CPTED (prévention du crime grâce à la conception environnementale)
  • Vérification des issues de secours, du scénario d'évacuation et de la possibilité d'évacuation
  • Exercice pour le personnel (TTX) – pratiquer la réponse et la réception de la direction à un incident modèle à la table

N'inclut pas

  • Nous ne suivons ni les employés ni les visiteurs, et nous ne filtrons pas les particuliers
  • Nous ne fournissons ni n’installons de systèmes de caméras et d’alarmes — les recommandations sont indépendant des fournisseurs
  • Nous ne remplaçons pas la sécurité, la police ou un système de secours intégré
  • Nous ne nous occupons pas de la cybersécurité – cela est couvert par un service distinct
L'auditeur vérifie auprès de l'administrateur des portes de secours leur perméabilité et leur aménagement.
Un auditeur parcourt le couloir d'un bâtiment public et prend des notes lors d'une enquête de circulation.
L'auditeur à la table trie les notes et le plan du bâtiment selon la priorité des constatations.
L'auditeur à la table de réunion explique à la direction le plan d'action prioritaire de l'audit.
L'auditeur effectue un exercice sur table sur le plan d'étage du bâtiment avec la réception et le personnel.

Procédure

D'abord la réalité. Puis des mesures.

  1. 01

    Enquête

    Un tour des couches

    Nous passerons en revue le bâtiment couche par couche en fonctionnement normal : le périmètre et ses abords, l'enveloppe du bâtiment, les entrées, les zones intérieures et les espaces sensibles — mais aussi la manière dont l'équipe travaille réellement avec eux au quotidien.

  2. 02

    Analyse

    Évaluation des risques

    Nous évaluons chaque risque en tant que produit menaces, vulnérabilité et impact sur le trafic. Nous séparerons les risques environnementaux que vous ne pouvez pas contrôler des risques de mode et d’entrée que vous pouvez contrôler.

  3. 03

    Recommandations

    Plan de sécurité

    Nous construirons un plan de sécurité : mesures de régime, ajustements environnementaux et techniques, responsabilités et séquence d'étapes — de l'immédiat au long terme, avec un propriétaire pour chaque mesure.

  4. 04

    Pratique

    Exercice d'état-major (TTX)

    L’exercice du personnel est un exercice de prise de décision de crise à table : avec la direction et la réception, nous vivons un incident modèle — qui décide quand évacuer et quand envahir, c’est-à-dire cacher des personnes dans le bâtiment.

Couverture

La protection fonctionne par couches – périmètre, enveloppe, zones intérieures, zones sensibles – et est assurée par le régime et non par la technologie.

L'auditeur à la porte d'entrée extérieure teste la serrure et la quincaillerie lors d'une vérification périmétrique.

Le périmètre et les abords du bâtiment

Clôture, éclairage, visibilité et observation naturelle (CPTED), angles morts.

L'auditeur à l'accueil examine le livre d'or et vérifie le registre des arrivées.

Enveloppe du bâtiment et entrées

Portes, serrures, fenêtres à portée, points d'accès et leur utilisation réelle.

Un auditeur dans le couloir évalue l'angle d'une caméra au plafond et enregistre les angles morts.

Régime de visite et d'accueil

Enregistrement des arrivées, escorte, procédure pour inconnu, mesures de régime.

L'auditeur dans le couloir d'évacuation vérifie le balisage et la praticabilité de la voie d'évacuation.

Systèmes techniques

Caméras, systèmes d'accès et d'alarme : couverture, angles morts et qui répond à une alarme.

L'auditeur vérifie les registres et l'accès aux locaux avec l'administrateur à la boîte à clés.

Zones intérieures et zones sensibles

Classement des accès, mode clé, classeurs, salles de serveurs et entrepôts.

Formation de réaction du personnel d'accueil — briefing et situation modèle, lumière du jour.

Réponse du personnel (cible souple)

Reconnaissance des incidents, évacuation ou invasion, cadre Run - hide - Fight.

Un rapport d'audit imprimé avec une carte des faiblesses sur la table, les mains de la direction le feuilletant.

Sortie pour la gestion

Évaluation des menaces et plan de sécurité

Document PDF structuré + présentation personnelle pour la direction

Ce que contient le document

  1. Évaluation de la vulnérabilité : risques pondérés par menaces, vulnérabilités et impact
  2. Carte des points faibles par couches de protection, p le propriétaire de chaque mesure
  3. Plan de sécurité : mesures de régime, modifications environnementales, technique, formation
  4. Scénario d'exercice du personnel pour l'accueil et la direction
  5. Démarches réparties en immédiat, moyen terme et long terme selon les coûts

La structure de la sortie est basée sur méthodologie du ministère de l'Intérieur de la République tchèque pour la protection des cibles vulnérables, il servira donc également de base pour une demande de subvention. Nous les transmettons uniquement à la direction ou au fondateur, dans le cadre du régime de confidentialité convenu.

Rôle et mode

Qui décide et comment nous coopérons.

  1. 01

    Responsable de l'audit

    Interlocuteur unique pour le client ; conserve la portée, les délais et la cohérence du résultat.

  2. 02

    Équipe d'audit

    Spécialistes de la sécurité physique, des mesures du régime et de la réponse du personnel.

  3. 03

    Contact côté client

    Personne désignée ayant le pouvoir d'approuver les mesures et de rendre accessibles les zones sensibles.

Le responsable de l'audit et le contact client à la table planifient la portée, les délais et les responsabilités.

Journal opérationnel

  • Le plan de sécurité divise les étapes en étapes immédiates, à moyen terme et à long terme.
  • Un audit est un instantané dans le temps — après l'introduction des mesures, nous mesurons l'écart par rapport aux résultats initiaux.
  • Nous recommandons un nouvel audit après un changement majeur d'exploitation, une reconstruction ou un incident à proximité.
  • Si la situation sécuritaire se détériore, le champ d’application peut être étendu sur le plan opérationnel.
Formulaire
Un audit ponctuel avec une portée fixe ; programme d'inspection de suivi en option contre la conclusion initiale.
Délai
Inspection et sortie généralement en quelques semaines en fonction de la taille et de la structure de l'objet.
Implication de l'équipe du client
Nous travaillons avec la direction, la réception et le gestionnaire immobilier ; nous ne limitons pas le fonctionnement normal.
Périmètre par scénario
Nous définissons l’étendue de l’audit en fonction de scénarios de menaces réels et non en fonction d’une liste de prix forfaitaire.

Discrétion

Un audit montre où un objet est vulnérable — un tel message n'appartient pas au public. Nous travaillons selon les règles besoin de savoir: l'information n'est donnée qu'à ceux qui en ont absolument besoin. Nous agissons discrètement sur place, les résultats ne sont connus que des personnes autorisées de la direction ou du fondateur et nous conservons la documentation en toute sécurité. Il n'y a personne pour en savoir plus sur la coopération avec nous. Cependant, la confidentialité a des limites légales et nous les respectons : nous ne promettons pas ce qui dépasse la limite.

  • Collaborations et résultats couverts par un accord de non-divulgation (NDA)
  • Nous intervenons discrètement sur place, sans marquages ni uniformes
  • Nous stockons la documentation en toute sécurité et la partageons uniquement avec les personnes autorisées
  • Les membres de l’équipe sont contrôlés et liés par la confidentialité

Les normes et la loi

Capacité de confiance, dans les limites de la loi.

  • Une équipe expérimentée dans la sécurité physique, la protection des cibles vulnérables et l'exploitation des installations.
  • Nous structurons l'évaluation des menaces et le plan de sécurité selon les méthodologies du ministère de l'Intérieur de la République tchèque pour les cibles faciles.
  • Nous pesons les risques selon la logique de la norme ISO 31000 ; nous prenons les réglementations en matière d'incendie et d'évacuation comme cadre contraignant.
  • Nous travaillons dans le cadre des autorisations commerciales pertinentes.
  • Les membres de l’équipe sont contrôlés et liés par la confidentialité.
Nous travaillons dans les limites de la loi et dans le cadre des autorisations y afférentes. L'audit est défensif et proportionné : nous évaluons les installations et les opérations du client, et non les particuliers. Nous ne suivons pas les tiers, nous n’écoutons pas aux portes et nous n’utilisons aucun moyen caché ou offensant. Nous traitons les données personnelles conformément au GDPR. Nous ne faisons ni n'offrons rien qui soit contraire à la loi.
Deux auditeurs autour de la table examinent la méthodologie de protection des cibles souples et la procédure d'audit.

Système de preuve

Concrètement, mais discrètement.

Un détail de service ne doit pas se terminer par une promesse. Il montre un scénario, une méthodologie et des résultats anonymisés que la direction utilisera réellement.

Nous ne montrons pas au client. Nous montrons la décision.

  • 4 couches Périmètre, coque, zones, zones sensibles. Nous évaluons chaque couche séparément et dans l’ordre.
  • 3 quantités Menace x Vulnérabilité x Impact. Chaque risque reçoit une pondération, et non seulement une ligne dans la liste.
  • 2 documents Évaluation des menaces + plan. Une aide à la décision pour le management, pas une liste de risques.

Aperçu du livrable

Évaluation des menaces et plan de sécurité

  • Évaluation de la vulnérabilité : risques pondérés par menaces, vulnérabilités et impact
  • Carte des points faibles par couches de protection, p le propriétaire de chaque mesure
  • Plan de sécurité : mesures de régime, modifications environnementales, technique, formation
L'auditeur à la table répond calmement aux questions du client sur l'étendue et la confidentialité de l'audit.

Questions pour décision

Surveillez-vous les employés ou les visiteurs pendant l’audit ?

Non. Nous évaluons l'objet, les entrées et le mode de fonctionnement du client, et non d'une personne en particulier. Nous ne suivons pas les personnes, nous ne filtrons pas les particuliers et nous n'utilisons pas de moyens cachés. Nous traitons les données conformément au GDPR et dans les limites de la loi.

L'audit perturbera-t-il le fonctionnement normal de l'école ou du bureau ?

Pas fondamentalement. Nous planifions la visite pendant le fonctionnement normal — c'est à ce moment-là que vous pouvez voir comment le mode fonctionne réellement. La plupart du travail est effectué en observant les différentes couches du bâtiment et en discutant avec la direction et la réception, sans fermer l'opération.

Qui saura ce que l’audit a révélé ?

Uniquement les personnes autorisées du côté de la direction ou du fondateur. Nous transmettons le message dans le cadre du régime de confidentialité convenu, nous stockons la documentation en toute sécurité et la coopération est couverte par un accord de confidentialité. Nous ne publions pas les points faibles.

Quand est-il judicieux de soumettre un audit ?

Généralement dans le cas d'un nouveau bâtiment ou d'une reconstruction, lors d'une exploitation avec libre circulation des personnes, après une détérioration de la situation environnante ou lorsque le mode d'entrée est basé sur la coutume. Pour les écoles, les autorités et les hôpitaux, les résultats peuvent également servir de base à une demande de subvention pour la protection de cibles vulnérables.

Et si vous découvrez un problème sérieux ?

Nous vous le dirons clairement et immédiatement, pas dans un message. Nous priorisons les découvertes sérieuses, décrivons leur impact sur les opérations et suggérons une première étape. Nous ne vous faisons pas peur, nous décrivons un scénario probable et ses conséquences.

Allez-vous garantir que rien ne se passera alors ?

Non, et personne ne le promet sérieusement. Un audit réduira la probabilité et l'impact d'un incident et vous donnera des priorités claires, mais le risque résiduel demeure toujours. Nous ne recommanderons que les mesures qui ont du sens – et nous vous indiquerons également celles dont vous n’avez pas besoin.

Tomáš Šlesinger

Discutons sans engagement de votre propriété

"Écrivez-nous la situation de base. Le premier entretien est discret et sans engagement : nous découvrirons d'abord la situation réelle, puis nous proposerons l'étendue de l'audit et les prochaines étapes."

Tomáš Šlesinger · Conseiller en sécurité du groupe GBH

Contactez-nous

La première étape n’a pas besoin d’être grande. Cela doit être correct.

Nous organisons un appel d'orientation discret, nommons le type de risque et recommandons la prochaine étape sûre.

15 minutes

par téléphone

0 CZK

orientation

24 heures

réaction

Bureau de GBH Defence à Prague

Protocole de premier contact

Nous comprenons d’abord la situation. Ensuite, nous suggérons l'étape suivante.

Écrivez brièvement ce à quoi vous avez affaire. Nous vous contacterons discrètement et organiserons un format d'appel sécurisé.

Appelez en toute sécurité

Laissez vos coordonnées et nous vous recontacterons