Beveiligingsmanagement
Het organiseren van bewaking, toegang en toezicht.
Wat het onderzoekt
Beveiligingsmanagement bestudeert dreiging, risico en de organisatie van bewaking, toegang en toezicht: dreigingsanalyse, kwetsbaarheidsbeoordeling, beveiligingsontwerp en de operationele inzet van mensen en techniek om risico te beperken. Het vak overlapt met, maar valt niet samen met, de bredere veiligheidskunde die ook fysieke en organisatorische risico's buiten dreiging van kwaadwillenden omvat.
Waarom Facility Management het nodig heeft
FM levert de beveiligingsdienst (bewaking, toegang, cameratoezicht) maar de onderliggende dreigings- en risicoanalyse is een apart vakgebied met eigen methodiek. Er bestaat bovendien een terugkerende taxonomische onduidelijkheid tussen 'security management' als operationele dienst en 'security' als het bredere risicokundige domein waarin het samenkomt met safety, wat verwarring geeft over waar verantwoordelijkheden precies liggen.
Vragen die het beantwoordt
- Is de beveiligingsmaatregel gebaseerd op een actuele dreigingsanalyse, of op een historisch, niet-herijkt beveiligingsplan?
- Ligt de verantwoordelijkheid voor dit risico bij beveiliging (dreiging door mensen) of bij het bredere veiligheidsdomein (fysiek, organisatorisch)?
Bronnen van bewijs
- ASIS International — beveiligingsstandaarden en praktijkkaders.
- Dreigings- en risicoanalysemethodiek uit de veiligheidskunde.
Gevolgen voor inrichting en besturing
- Beveiligingsinzet hoort periodiek te worden herijkt aan een actuele dreigingsanalyse, niet op basis van een verouderd ontwerp te worden gecontinueerd.
- De grens tussen security management (dreiging door mensen) en het bredere veiligheidsdomein hoort expliciet te worden vastgelegd om overlap en hiaten te voorkomen.
Open vraag
Security management, security, of veiligheidskunde: welke taxonomie geldt?
Deze Atlas plaatst security management in het cluster Dienstverlening & beleving, als de operationele dienst die FM levert, en security als bredere risicokundige discipline in het cluster Risico, compliance & weerbaarheid. Die scheiding is analytisch verdedigbaar maar niet universeel: in veel organisaties en in delen van de vakliteratuur worden beide termen door elkaar gebruikt zonder dat onderscheid. De keuze hier is bewust, niet neutraal, en de lezer doet er goed aan zelf te bepalen welke indeling in de eigen organisatie daadwerkelijk wordt gehanteerd.
Gerelateerde services
- Beveiliging & toegangscontrole
Gerelateerde competenties
- Uitvoeren en periodiek herijken van dreigings- en risicoanalyses
Gerelateerde organisatiemodellen
- Uitvoeringsorganisatie / beheerorganisatie
Kritieke locaties houden dreigingsanalyse vaak bewust in eigen beheer vanwege de gevoeligheid van de informatie.
Gerelateerde normen
- ASIS International standaarden; ISO 18788 (management van private beveiligingsoperaties).
De normensectie volgt in deel 7.
Veelvoorkomend misbruik
- Beveiligingsniveau bepaald door zichtbaarheid ('meer mensen in uniform') in plaats van door dreigingsanalyse.
Huidige onderzoeksfront
De integratie van cyberdreiging met fysieke beveiliging (toegangssystemen als aanvalsoppervlak, gekoppelde camera- en gebouwsystemen) vraagt om een combinatie van security management en cybersecurity-kennis die in de meeste FM-organisaties nog niet is samengebracht.
Verder lezen
- ASIS International, Protection of Assets manual.