Risico, compliance & weerbaarheid

Veiligheidskunde

Dreiging, kwetsbaarheid en maatregel als geheel.

Risico, compliance & weerbaarheid

Wat het onderzoekt

Veiligheidskunde als risicodiscipline bestudeert dreiging, kwetsbaarheid en gevolg in samenhang: wie of wat een organisatie kan schaden, waar de zwakke plek zit, en welke maatregel — fysiek, organisatorisch of technisch — die combinatie tegen welke prijs verkleint. Het werkt met dreigingsanalyse, penetratie- en kwetsbaarheidsonderzoek en beveiligingsniveaus, niet met de dagelijkse uitvoering van bewaking.

Waarom Facility Management het nodig heeft

FM levert vaak de fysieke maatregelen — toegang, cameratoezicht, bewaking — maar het dreigingsbeeld en de risicoafweging errond horen bij deze discipline, niet bij de operationele uitvoering. Zonder die scheiding wordt een beveiligingsbudget bepaald door wat een leverancier aanbiedt in plaats van door wat de dreiging rechtvaardigt.

Vragen die het beantwoordt

  • Welk dreigingsniveau is realistisch voor deze locatie en deze organisatie, en wie heeft dat vastgesteld?
  • Waar zit de kwetsbaarheid: in het gebouw, in het proces, of in het gedrag van gebruikers?
  • Is de maatregel proportioneel aan het risico, of vooral zichtbaar en geruststellend?

Bronnen van bewijs

  • ASIS International — beroepsstandaarden en risicomethodieken voor security management.
  • ISO 31000 (risicomanagement, generiek) toegepast op fysieke en organisatorische dreiging.
  • Criminologisch en veiligheidskundig onderzoek naar situationele criminaliteitspreventie.

Gevolgen voor inrichting en besturing

  • Een dreigingsanalyse hoort vooraf te gaan aan een aanbesteding van bewaking, niet andersom.
  • Beveiligingsniveaus die niet worden herijkt na een incident of reorganisatie, verliezen hun geldigheid stilzwijgend.

Gerelateerde services

  • Beveiliging (Part 3-dienst): levert de dagelijkse uitvoering — toegang, bewaking, meldkamer — op basis van het dreigingsniveau dat deze discipline vaststelt.
Naar de Services Atlas

Gerelateerde competenties

  • Dreigings- en kwetsbaarheidsanalyse
  • Beveiligingsniveau-vaststelling en -herijking

Gerelateerde organisatiemodellen

  • Regieorganisatie

    De regieorganisatie moet het dreigingsniveau zelf kunnen vaststellen; anders bepaalt de leverancier stilzwijgend het risicobeleid.

Alle organisatiemodellen

Gerelateerde normen

  • ISO 31000; ASIS-richtlijnen voor fysieke beveiliging (geen ISO-norm, sectorstandaard).

De normensectie volgt in deel 7.

Veelvoorkomend misbruik

  • Security Management (het organiseren van bewaking en toezicht, een dienstverleningsdiscipline in het cluster Dienstverlening & Beleving) wordt hier verward met veiligheidskunde als risicodiscipline. Het eerste organiseert de uitvoering; het tweede bepaalt wat er eigenlijk nodig is. Beide zijn nodig en geen van beide vervangt de ander.
  • Cameratoezicht ingezet als generieke maatregel zonder dat een dreigingsanalyse de plaatsing rechtvaardigt.

Huidige onderzoeksfront

De samenloop van fysieke en digitale dreiging — een gebouwsysteem dat via het netwerk wordt aangevallen, of een fysieke inbraak die digitale toegang mogelijk maakt — is organisatorisch nog zelden in één risicoafweging samengebracht; fysieke beveiliging en cybersecurity blijven vaak gescheiden functies met gescheiden dreigingsbeelden.

Verder lezen

  • ISO 31000:2018, richtlijnen voor risicomanagement.
  • ASIS International, Protection of Assets manual.