profesionist în analiza de risc - matrisk

83
Martie 2021 Profesionist în analiza de risc Suport curs online

Upload: others

Post on 16-Oct-2021

10 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Profesionist în analiza de risc - MATRISK

Martie 2021

Profesionist în analiza de risc

Suport curs online

Page 2: Profesionist în analiza de risc - MATRISK

Structura cursuluiMODULUL I PREZENTARE MATRISK

Prezentare generală.

Metodologia MATRISK pentru evaluarea riscurilor la securitatea fizică.

Prezentarea aplicației MATRISK.

Utilitare MATRISK.

Exemplu de utilizare a aplicației MATRISK.

Sesiune de întrebări și răspunsuri.

MODULUL 2 – UTILIZARE MATRISK. SESIUNE PRACTICĂ

Recapitulare modul I.

Efectuarea analizei de risc la securitatea fizică folosind MATRISK.

Sesiune de întrebări și răspunsuri. Concluzii.

www.matrisk.ro 2

Page 3: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

MODULUL I PREZENTARE MATRISK

Page 4: Profesionist în analiza de risc - MATRISK

MATRISK implementează o metodologie bazată pe modelarea obiectivelor prin

intermediul activelor relevante.

MATRISK - aplicație software care facilitează efectuarea analizei de risc la

securitatea fizică a obiectivelor.

MATRISK – produs

COTS lansat în Mai

2015.

Page 5: Profesionist în analiza de risc - MATRISK

Descriere generală MATRISK- Aplicatia MATRISK este o aplicatie stand-alone, nu necesita

conexiuni la Internet si se instaleaza direct pe statia de lucru.

Pachetul MATRISK contine CD de instalare, cheie hardware, certificat

licenta si manual de utilizare (in format electronic).

Module suplimentare:

MATRISK EXPORT - IMPORT ANALIZA

MATRISK REGISTRU DE EVALUARI

MATRISK ANALIZA EXTINSĂ A RISCURILOR

MATRISK TIPĂRIRE RAPOARTE

MATRISK CONTRACTE

MATRISK INTERFAȚARE SIMON

www.matrisk.ro 5

Page 6: Profesionist în analiza de risc - MATRISK

FACILITĂȚI

Instrumente care permit particularizarea

rapoartelor

Generarea / tipărirea raportului de evaluare a

riscurilor la securitatea fizică

Funcții pentru previzualizarea raportului și a grilei

de evaluare

Registrul de riscuri

Analiza măsurilor de securitate fizică și estimarea

costurilor

Managementul centralizat al documentelor și

imaginilor folosite în analiză

FACILITĂȚI

Instrumente pentru completarea și generarea

grilei de evaluare, conform modelului de pe site-

ul IGPR

Posibilitatea asocierii mai multor grile la o

analiză

Parcurgerea iterativă a etapelor de analiză

Page 7: Profesionist în analiza de risc - MATRISK

METODOLOGIE...pentru evaluarea riscurilor

la securitatea fizică.

www.matrisk.ro 7

INSTRUMENT

&

Page 8: Profesionist în analiza de risc - MATRISK

Metodologia MATRISK

www.matrisk.ro 8

Page 9: Profesionist în analiza de risc - MATRISK

Metodologia MATRISK

www.matrisk.ro 9

Riscul și securitatea fizică

Riscul reprezintă combinaţia dintre riscul de expunere (probabilitatea de

apariţie a unui eveniment) şi impact (consecinţele evenimentului).( Edward Humphreys, Information Security Risk Management. Handbook for ISO/IEC 27001)

Securitatea fizică = protecţia personalului, bunurilor (tangibile şi intangibile) la

evenimente şi circumstanţe fizice care pot cauza pierderi sau distrugeri

semnificative persoanelor, instituţiilor, organizaţiilor

Securitatea fizică include protecţia la acţiunile deliberate şi răuvoitoare (furt, tâlhărie, vandalism, terorism), dar şi la

fenomene fizice precum incendii sau alte dezastre, naturale sau cauzate de erori umane.

Riscul = f(plauzibilitate, impact)

Page 10: Profesionist în analiza de risc - MATRISK

Metodologia MATRISK

www.matrisk.ro 10

Riscul la securitatea fizică

Riscul la securitatea fizică reprezintă efectul incertitudinii asupra securităţii fizice a

obiectivelor, bunurilor, valorilor şi persoanelor.

Trăsături ale riscurilor la securitatea fizică:

afectează în mod semnificativ integritatea persoanelor sau aduce prejudicii bunurilor şi valorilor

deţinute de organizaţii şi determină pierderi organizaţiei (fie directe, fie indirecte);

pot fi determinate de cauze naturale sau umane, intenţionate sau nu;

pot fi cuantificate.

FRECVENȚA

VULNERABILITATE

ACTIVE AMENINȚĂRIPLAUZIBILITATECONSECINȚE RISC

Risc = f ( Consecinţe, Plauzibilitate )

Page 11: Profesionist în analiza de risc - MATRISK

Identificarea și cuantificarea riscurilor la securitatea fizică folosind MATRISK

www.matrisk.ro 11

Metodologia MATRISK

Identificarea riscurilor se face pe baza

modelarii obiectivului prin active / zone

si analiza scenariilor de amenintare

R = f( P, I)

PLA

UZIB

ILIT

AT

E

IMPACT

Cuantificarea riscurilor se face pe baza

a doi indicatori : Plauzibilitate si

Consecinte (Impact)

Page 12: Profesionist în analiza de risc - MATRISK

Identificarea și cuantificarea riscurilor la securitatea fizică folosind MATRISK –

IMPACTUL

www.matrisk.ro 12

Metodologia MATRISK

Impactul se stabileste per activ, pe

baza unor chestionare de evaluare

editabile.

Nivelul de Impact al unei zone este

dat de maximul nivelurilor de impact

ale activelor asociate zonei

respective.

Page 13: Profesionist în analiza de risc - MATRISK

V : Vulnerabilitea - valoare

de la 1 (nesemnificativ) la 5

(critic)

Identificarea și cuantificarea riscurilor la securitatea fizică folosind MATRISK –

PLAUZIBILITATEA

www.matrisk.ro 13

Metodologia MATRISK

P = f (F, V)

F : Frecventa incidentelor - valoare

de la 1 (improbabil) la 5 (aproape

sigur)

V : Vulnerabilitatea

A : Analiza

Amenintarilor

V : Eficienta

mijloacelor de

control al riscurilorV = A *(1- E)

Page 14: Profesionist în analiza de risc - MATRISK

Raport de evaluareAnexeGrile

MATRISK – Principii de operare- Organizarea datelor -

www.matrisk.ro

OBIECTIV 1

14

1/09.2015 2/01.2016 3/….

OBIECTIV n

1/04.2015

OBIECTIV 2

a/02.2013 b/01.2016

GRUP OBIECTIVE

OBIECTIVE

GRUP OBIECTIVE

ANALIZE

În metodologia MATRISK, elementul central este OBIECTIVUL! Acesta poate fi

independent sau aparținând unui grup și poate avea sau nu una sau mai multe analize

asociate. În MATRISK nu pot exista analize care nu sunt asociate unui obiectiv!

Page 15: Profesionist în analiza de risc - MATRISK

Metodologia MATRISK

www.matrisk.ro

Descriereobiectiv

Modelareorganizatie

Zonareobiectiv

Analiza de impact

Analizaamenintari

Analiza sitratare riscuri

Estimarecosturi.

RecomandariGrila de evaluare

1. Descrierea obiectivului supus

evaluarii

2. Identificarea activelor relevante ale

obiectivului

4. Descrierea zonelor de risc

3. Analiza de impact a activelor

5. Asocierea activelor la zonele de risc

6. Analiza amenințărilor

7. Registrul de riscuri

8. Măsuri propuse, recomandări și

costuri

10. Generarea documentelor Raportul de evaluare și tratare a riscurilor

la securitatea fizică

Anexe la raportul de evaluare

Grila de evaluare

15

10 pași pentru evaluarea riscului la securitatea fizică folosind MATRISK

Generareadocumentelor

9. Grila de evaluare

Page 16: Profesionist în analiza de risc - MATRISK

Aplicație software destinată evaluării

riscurilor la securitatea fizică

www.matrisk.ro 16

Page 17: Profesionist în analiza de risc - MATRISK

Interfața principală a aplicației

www.matrisk.ro 17

Page 18: Profesionist în analiza de risc - MATRISK

www.matrisk.ro 18

Setările aplicației

Page 19: Profesionist în analiza de risc - MATRISK

Setarile aplicatieiModulul Setari permite definirea setarilor aplicatiei, dupa cum urmeaza:

Administrare- modificarea datelor referitoare la evaluator, schimbarea parolei, salvarea,

restaurarea si relocarea bazei de date, incarcarea indicilor de criminalitate

Prestatori- administrarea firmelor prestatoare de servicii de securitate

Amenintari- asocierea surselor de amenintare la categoriile de amenintari

Editare chestionare si raspunsuri- actualizarea chestionarelor si raspunsurilor pentru analiza

de impact a activelor

Sabloane raport- editarea, crearea sabloanelor de raport utilizate

www.matrisk.ro 19

Matrice riscuri – selecția matricei pentru

determinarea nivelului de risc

Mijloace de control – editarea setului de

mijloace de control predefinite

Registrul de evaluari – afisarea si

gestionarea portofoliului de evaluari

Chestionar frecvență - actualizarea

chestionarelor si raspunsurilor pentru frecventa

Chestionar amenințări - actualizarea

chestionarelor si raspunsurilor pentru analiza

amenințărilor

Chestionar eficiență mijloace -

actualizarea chestionarelor si raspunsurilor

pentru analiza amenințărilor

Page 20: Profesionist în analiza de risc - MATRISK

Setări analizăModulul Setari analiza permite definirea setarilor analizei, dupa

cum urmeaza:

Chestionar analiză de impact- actualizarea chestionarelor si raspunsurilor pentru analiza de

impact a activelor

Chestionar frecvență - actualizarea chestionarelor si raspunsurilor pentru frecventa

Chestionar amenințări - actualizarea chestionarelor si raspunsurilor pentru analiza

amenințărilor

Chestionar eficiență mijloace - actualizarea chestionarelor si raspunsurilor pentru analiza

amenințărilor

www.matrisk.ro20

Amenintari - asocierea surselor de

amenintare la categoriile de amenintari

Matrice riscuri – selecția matricei

pentru determinarea nivelului de risc

Import formular culegere date

Import formular analiza de impact

Page 21: Profesionist în analiza de risc - MATRISK

Setarile aplicatiei – Sabloane raportModulul Sabloane raport permite definirea editarea sabloanelor de raport

www.matrisk.ro 21

30 de sabloane predefinite

un sablon poate fi modificat, sters, duplicat

import / export de sabloane

Page 22: Profesionist în analiza de risc - MATRISK

Editorul de sabloane de raport

www.matrisk.ro 22

Page 23: Profesionist în analiza de risc - MATRISK

MATRISK – Principii de operare- Setări aplicație / Setări analiză -

www.matrisk.ro 23

SETĂRI ANALIZE

SETARI APLICAȚIE

Page 24: Profesionist în analiza de risc - MATRISK

www.matrisk.ro 24

Evaluarea riscurilor la securitatea fizică folosind

Page 25: Profesionist în analiza de risc - MATRISK

Grup – Obiectiv - AnalizăInterfața principală MATRISK

www.matrisk.ro25

Grupurile de obiective

Obiectivele grupului

Analizele obiectivului

Page 26: Profesionist în analiza de risc - MATRISK

Module analizăFereastra Module analiza permite vizualizarea listei de

instrumente de lucru cu analiza curenta.

www.matrisk.ro26

Page 27: Profesionist în analiza de risc - MATRISK

Previzualizare raport si grilaCata vreme suntem in contextul unei analize, sunt disponiblie doua

butoane care faciliteaza previzualizarea grilei si a raportului.

www.matrisk.ro27

Page 28: Profesionist în analiza de risc - MATRISK

Efectuarea analizeiInstrumentele accesate din fereastra Module analiza

implementeaza metodologia MATRISK.

www.matrisk.ro28

Page 29: Profesionist în analiza de risc - MATRISK

Pasul 1. Descrierea obiectivului

www.matrisk.ro29

Page 30: Profesionist în analiza de risc - MATRISK

Descrierea obiectivului supus

evaluarii

www.matrisk.ro30

In aceasta etapa, se vor edita campurile si se vor selectavariantele de raspuns potrivite pentru descrierea obiectivuluirespectiv, disponibile in fereastra Descriere obiectiv.

Page 31: Profesionist în analiza de risc - MATRISK

Descrierea obiectivului

www.matrisk.ro31

Page 32: Profesionist în analiza de risc - MATRISK

Pasul 2. Identificarea

activelor relevante

www.matrisk.ro32

Page 33: Profesionist în analiza de risc - MATRISK

Identificarea activelor relevante ale

obiectivuluiDupa adaugarea datelor de identificare, descrierii obiectivului si

completarea grilei initiale, se vor identifica activele relevante ale

obiectivului. Adăugarea activelor se poate face fie prin selecția din

cadrul listei generale de active, fie prin inserarea unor noi active

direct în lista de active relevante.

www.matrisk.ro33

Page 34: Profesionist în analiza de risc - MATRISK

Pasul 3. Analiza impact

www.matrisk.ro34

Page 35: Profesionist în analiza de risc - MATRISK

Analiza de impact a activelorDupa definirea activelor relevante ale obiectivului, se va

determina nivelul de impact al activelor, altfel spus impactul pe care

l-ar avea pierderea/ distrugerea activului respectiv asupra

organizatiei.

www.matrisk.ro35

Este posibila selectia multipla

(analiza simultana)

Page 36: Profesionist în analiza de risc - MATRISK

Completare chestionare impactPentru determinarea valorii de impact a activelor, se se va

completa chestionarul de catre beneficiar. Ulterior, se va completa cu

opinia evaluatorului si valoarea de impact utilizata in analiza.

www.matrisk.ro36

Page 37: Profesionist în analiza de risc - MATRISK

Pasul 4. Zone de risc

www.matrisk.ro37

Page 38: Profesionist în analiza de risc - MATRISK

Zonarea obiectivuluiIn aceasta etapa, se vor defini si descrie zonele de risc ale

obiectivului ( de ex. zona de acces, zona perimetrala, zona de

tranzactionare, zona de transfer, zona de depozitare, zona de

expunere, zona de procesare, zona de echipamente de securitate si

alte zone: arhiva, depozite de materiale/magazii etc.)

www.matrisk.ro38

Page 39: Profesionist în analiza de risc - MATRISK

Pasul 5. Active & mijloace pe zone

www.matrisk.ro39

Page 40: Profesionist în analiza de risc - MATRISK

Asocierea active- zone de riscDupa definirea zonelor de risc, se vor asocia activele la zonele de risc.

Un activ poate sa apartina mai multor zone ( de ex. statii de lucru) sau poate

sa nu fie asociat niciunei zone daca importanta acestuia pentru organizatie

impune tratarea distincta a riscurilor asociate activului repectiv.

www.matrisk.ro40

Page 41: Profesionist în analiza de risc - MATRISK

Asocierea active- mijloace de control

existenteIn aceasta fereastra se pot marca masurile de controlul riscurilor

existente in obiectiv. Se poate face o asociere a masurilor existente

per zona sau chiar la nivel de activ.

www.matrisk.ro41

Editabile

Page 42: Profesionist în analiza de risc - MATRISK

Analiza eficienței mijloacelor de control al

riscurilor la securitatea fizicăFacilitează analiza eficienței mijloacelor de control al riscurilor

implementate în obiectiv, atât la nivel de zonă cât și la nivel de activ.

Această funcție disponibilă numai dacă este licențiat modulul

MATRISK ANALIZĂ EXTINSĂ A RISCURILOR).

www.matrisk.ro42

Page 43: Profesionist în analiza de risc - MATRISK

Pasul 6. Analiza amenințărilor

www.matrisk.ro43

Page 44: Profesionist în analiza de risc - MATRISK

Analiza amenințărilorÎn aceasta etapă, se poate analiza nivelul amenințărilor la

securitatea fizică.

Această funcție disponibilă numai dacă este licențiat modululMATRISK ANALIZĂ EXTINSĂ A RISCURILOR).

www.matrisk.ro44

Page 45: Profesionist în analiza de risc - MATRISK

Analiza scenariilor de amenințareIn aceasta etapa, se va efectua analiza scenariilor plauzibile de

amenintare per zone si/ sau active.

www.matrisk.ro45

Page 46: Profesionist în analiza de risc - MATRISK

Pasul 7. Analiza riscurilor

Registrul de riscuri

www.matrisk.ro46

Page 47: Profesionist în analiza de risc - MATRISK

Registrul de riscuriIn aceasta etapa, se vor descrie si trata riscurile la securitatea fizica a

obiectivului. Se vor completa campurilor disponibile cu detalii referitoare la

riscuri, mijloacele de control ( masurile de securitate) existente, nivelul de

frecventa, nivelul de vulnerabilitate al obiectivului, modalitatea de tratare,

mijloacele de control ( masurile de securitate) propuse, selectarea nivelului de

plauzibilitate si nivelului de impact reziduale.

www.matrisk.ro47

Page 48: Profesionist în analiza de risc - MATRISK

Registrul de riscuri

Se poate lucra si pe fisa de risc

www.matrisk.ro48

Page 49: Profesionist în analiza de risc - MATRISK

Pasul 8. Costuri

www.matrisk.ro49

Page 50: Profesionist în analiza de risc - MATRISK

Masuri propuse, recomandari si costuri

Dupa tratarea riscurilor si adaugarea masurilor de securitate

propuse de evaluator, se vor adauga costurile estimative asociate,

precum si recomandarile suplimentare.

www.matrisk.ro50

Page 51: Profesionist în analiza de risc - MATRISK

Pasul 9. Grila ERSF

www.matrisk.ro51

Page 52: Profesionist în analiza de risc - MATRISK

Grila de evaluare

www.matrisk.ro52

Respecta formatul si continutul impus de Politie

Se pot asocia maxim 5 grile per analiza

Mecanism de initializare

Calcul automat pt Sectiunea 4

Page 53: Profesionist în analiza de risc - MATRISK

Pasul 10. Raport

Generarea documentelor

www.matrisk.ro53

Page 54: Profesionist în analiza de risc - MATRISK

Generarea documentelor:

Raportul de evaluare si tratare a riscurilor la

securitatea fizica

www.matrisk.ro54

Page 55: Profesionist în analiza de risc - MATRISK

Generarea documentelor:

Raportul de evaluare si tratare a riscurilor la

securitatea fizicaDupa parcurgerea tuturor pasilor de analiza, se va genera și salva

raportul de evaluare si tratare a riscurilor la securitatea fizică aobiectivului.

www.matrisk.ro55

Page 56: Profesionist în analiza de risc - MATRISK

Generarea documentelor:

Anexe la raportul de evaluare

Pentru generarea anexelor raportului de evaluare si tratare a

riscurilor la securitatea fizica a obiectivului, se va accesa modulul

Anexe ce permite vizualizarea și salvarea anexelor.

www.matrisk.ro56

Page 57: Profesionist în analiza de risc - MATRISK

Generarea documentelor:

Grila de evaluare

Pentru generarea grilei (grielor) de evaluare, se va accesa

modulul Grila.

www.matrisk.ro57

Page 58: Profesionist în analiza de risc - MATRISK

Generarea documentelor:

Asociere documente scanate

Acest instrument estge folosit pentru asocierea la analiza curenta

a documentelor scanate care atesta predarea si asumarea raportului

de către beneficiar.

www.matrisk.ro58

Page 59: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

MODULE FUNCTIONALE SUPLIMENTARE

59

Page 60: Profesionist în analiza de risc - MATRISK

MATRISK EXPORT IMPORT ANALIZE

Modulul MATRISK EXPORT IMPORT ANALIZE permite selectarea unei analize și exportul acesteia, inclusiv al

imaginilor atașate, într-un fișier cu un format special MATRISK. Fișierul astfel generat poate fi salvat pe orice mediu

de stocare uzual (hard-disk, memory stick etc) sau transferat pe un alt calculator prin rețeaua de date locală, email

etc. Fișierul exportat poate fi apoi importat folosind aplicația MATRISK.

www.matrisk.ro60

Page 61: Profesionist în analiza de risc - MATRISK

MATRISK REGISTRU DE EVALUĂRI

Modulul MATRISK REGISTRU DE EVALUĂRI faciliteazămanagementul portofoliului de evaluări realizate cu aplicațiaMATRISK

www.matrisk.ro61

Gestionarea unitară a portofoliului de

evaluări

Importul / exportul registrului de evaluări

Verificarea și afișarea automată a

statusului evaluărilor (în termen, pe cale să

expire, expirate)

Verificarea și avertizarea automată la

detectarea unor evaluări pe cale să expire

Generarea automată a numărului de

înregistrare al analizei

Mecanism flexibil de definire a formatului

numărului de înregistrare care permite

utilizatorului să adapteze acest număr la

specificul activității

Page 62: Profesionist în analiza de risc - MATRISK

MATRISK Analiza extinsă a riscurilor

Stabilirea valorilor pentru Frecventa si nivelurile Amenintarii si al

Eficientei mijloacelor de control al riscurilor se face prin completarea

unor chestionare

Chestionare editabile la nivelul aplicatiei (valori implicite pentru

analiza noua) => ofera posibilitatea adaptarii variantelor implicite la

specificul activitatii beneficiarului

Ajustabile la nivelul unei analize => ofera posibilitatea particularizarii

chestionarelor per obiectiv / grupuri & categorii de obiective

V : Vulnerabilitatea

A : Analiza Amenintarilor

V : Eficienta mijloacelor de control al riscurilorV = f(A, E)

V = A *(1- E)

Page 63: Profesionist în analiza de risc - MATRISK

MATRISK Tipărire Rapoarte

Modulul MATRISK TIPĂRIRE RAPOARTE eficientizează evaluarea riscurilor

la securitatea fizică cu aplicația MATRISK.

Modulul MATRISK TIPĂRIRE RAPOARTE permite:

generarea raportului, a anexelor și a grilei de evaluare;

previzualizarea și ajustarea conținutului documentelor;

tipărirea documentelor;

salvarea automată a unei copii a documentului tipărit;

formatarea automată a antetului (header-ului) și a subsolului (footer-ului)

documentelor.

Page 64: Profesionist în analiza de risc - MATRISK

MATRISK CONTRACTE

MATRISK MODUL CONTRACTE este destinat generării electronice a

contractelor de prestări servicii și a angajamentelor de confidențialitate

aferente activității de evaluare a riscurilor la securitatea fizică cu aplicația

MATRISK. Acest modul vă ajută să vă eficientizați munca, permițând:

Modulul MATRISK CONTRACTE permite:

formatarea șabloanelor pentru contracte;

editarea datelor societății prestatoare;

editarea datelor specifice contractului;

previzualizarea contractului;

generarea automată și salvarea un contract pe disc;

previzualizarea și tipărirea direct din aplicație a contractului dacă este

instalat și licențiat modulul de tipărire.

Page 65: Profesionist în analiza de risc - MATRISK

MATRISK INTERFAȚARE SIMONModulul MATRISK INTERFAȚARE SIMON facilitează importul datelor din

aplicația pentru mobil și tabletă SIMON precum și asocierea imaginilor si

textului colectat de SIMON la analize existente.

Modulul MATRISK INTEFAȚARE SIMON permite:

conectarea MATRISK la un telefon (tabletă) cu SIMON instalat și preluarea

datelor colectate (imagini, înregistrări audio, notițe text)

vizualizarea, editarea, redenumirea imaginilor importate și asocierea

acestora la o analiză

ascultarea înregistrărilor audio importate

citirea și editarea notițelor text importate și preluarea acestora într-o

analiză

Page 66: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

MODULUL I PREZENTARE MATRISK

??? ....

MATRISK – Instrument pentru evaluarea riscurilor la securitatea fizică

...parcurgerea iterativă a pașilor pentru efectuarea analizei

...generarea automată și tipărirea raportului de evaluare, anexelor și a

grilei

Page 67: Profesionist în analiza de risc - MATRISK

Martie 2021

LICENTA DEMO MATRISK

Versiune demo valabila pana la 27.03.2021

Conține o analiza model

Date accesare cont demo:

www.matrisk.ro – secțiunea ContulDvs.

Utilizator : [email protected]

Parola : matrisk12032021

Page 68: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

MODULUL II – UTILIZARE MATRISK.

SESIUNE PRACTICĂ

Page 69: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

MODULUL II UTILIZARE MATRISK.

SESIUNE PRACTICĂ

Recapitulare modul I

Efectuarea analizei de risc la securitatea fizică folosind MATRISK*

Sesiune de întrebări și răspunsuri. Concluzii

*NOTA : Scenariul folosit pentru exercițiul practic poate fi urmărit și în tutorialul MATRISK

disponibil în secțiunea Suport a sit-ului MATRISK

http://www.matrisk.ro/suport

Page 70: Profesionist în analiza de risc - MATRISK

Identificarea și cuantificarea riscurilor la securitatea fizică folosind MATRISK

www.matrisk.ro 70

Metodologia MATRISK

Identificarea riscurilor se face pe baza

modelarii obiectivului prin active / zone

si analiza scenariilor de amenintare

R = f( P, I)

PLA

UZIB

ILIT

AT

E

IMPACT

Cuantificarea riscurilor se face pe baza

a doi indicatori : Plauzibilitate si

Consecinte (Impact)

Page 71: Profesionist în analiza de risc - MATRISK

Identificarea și cuantificarea riscurilor la securitatea fizică folosind MATRISK –

IMPACTUL

www.matrisk.ro 71

Metodologia MATRISK

Impactul se stabileste per activ, pe

baza unor chestionare de evaluare

editabile.

Nivelul de Impact al unei zone este

dat de maximul nivelurilor de impact

ale activelor asociate zonei

respective.

Page 72: Profesionist în analiza de risc - MATRISK

V : Vulnerabilitea - valoare

de la 1 (nesemnificativ) la 5

(critic)

Identificarea și cuantificarea riscurilor la securitatea fizică folosind MATRISK –

PLAUZIBILITATEA

www.matrisk.ro 72

Metodologia MATRISK

P = f (F, V)

F : Frecventa incidentelor - valoare

de la 1 (improbabil) la 5 (aproape

sigur)

V : Vulnerabilitatea

A : Analiza

Amenintarilor

V : Eficienta

mijloacelor de

control al riscurilorV = A *(1- E)

Page 73: Profesionist în analiza de risc - MATRISK

Raport de evaluareAnexeGrile

MATRISK – Principii de operare- Organizarea datelor -

www.matrisk.ro

OBIECTIV 1

73

1/09.2015 2/01.2016 3/….

OBIECTIV n

1/04.2015

OBIECTIV 2

a/02.2013 b/01.2016

GRUP OBIECTIVE

OBIECTIVE

GRUP OBIECTIVE

ANALIZE

În metodologia MATRISK, elementul central este OBIECTIVUL! Acesta poate fi

independent sau aparținând unui grup și poate avea sau nu una sau mai multe analize

asociate. În MATRISK nu pot exista analize care nu sunt asociate unui obiectiv!

Page 74: Profesionist în analiza de risc - MATRISK

Metodologia MATRISK

www.matrisk.ro

Descriereobiectiv

Modelareorganizatie

Zonareobiectiv

Analiza de impact

Analizaamenintari

Analiza sitratare riscuri

Estimarecosturi.

RecomandariGrila de evaluare

1. Descrierea obiectivului supus

evaluarii

2. Identificarea activelor relevante ale

obiectivului

4. Descrierea zonelor de risc

3. Analiza de impact a activelor

5. Asocierea activelor la zonele de risc

6. Analiza amenințărilor

7. Registrul de riscuri

8. Măsuri propuse, recomandări și

costuri

10. Generarea documentelor Raportul de evaluare și tratare a riscurilor

la securitatea fizică

Anexe la raportul de evaluare

Grila de evaluare

74

10 pași pentru evaluarea riscului la securitatea fizică folosind MATRISK

Generareadocumentelor

9. Grila de evaluare

Page 75: Profesionist în analiza de risc - MATRISK

&

Gama de produse pentru managementul

riscurilor la securiatea fizică

Page 76: Profesionist în analiza de risc - MATRISK

Instrument complex pentru gestionarea centralizată a riscurilor, a măsurilor de

securitate și a costurilor asociate acestora.

Planificarea și controlul costurilor

Gestionarea incidentelor de securitate

Managementul unitar al evaluării riscului la securitatea fizică

Imaginea actualizată a nivelului de risc din obiectivele organizației

Page 77: Profesionist în analiza de risc - MATRISK

Aplicație pentru terminale mobile Android (telefon mobil, tabletă)

Compatibilitate nativă cu aplicația Matrisk

SIMON facilitează culegerea și gestionarea informațiilor on site utilizând telefonul mobil sau o

tabletă. SIMON permite inregistrarea și asocierea de fotografii și notițe fiecărei locații vizitate. Atât

locația cât și fotografiile asociate acesteia sunt georeferențiate. Pentru o gestionare ușoară,

fotografiile sunt asociate automat unor categorii. Notițele înregistrate on site pot fi de tipul text sau

audio.

Page 78: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

Studiu de caz

Page 79: Profesionist în analiza de risc - MATRISK

Descrierea generala a obiectivului

www.matrisk.ro 79

Denumirea obiectivului : SC DEPOZIT SRL

Adresa : Bucuresti, Sector 2

Obiect de activitate: Depozitare si distributie produse alimentare si non-alimentare

Nr de Angajati: 15 Paza : 1 post de paza permanenta

1 Post de paza permanent

Supravegherea video a cailor de acces, a parcarii

Casierie prevazuta cu ghiseu din materiale necertificate, sistem de detectie efractie cu

partitie dedicata, supraveghere video si buton de panica

Control acces la depozite si camera IT

Detectie efractie in spatiile de depozitare

Ferestre prevazute cu gratii necertificate

Gard perimetral din placi de beton cu inaltimea de aprox. 2 m.

Masuri de securitate existente

Page 80: Profesionist în analiza de risc - MATRISK

Amplasamentul obiectivului

www.matrisk.ro 80

Page 81: Profesionist în analiza de risc - MATRISK

Planul obiectivului

…www.matrisk.ro 81

Page 82: Profesionist în analiza de risc - MATRISK

Suport curs online

Accesați www.matrisk.ro pentru noutăți,

tutoriale, ghiduri de utilizare

Martie 2021

Page 83: Profesionist în analiza de risc - MATRISK

www.matrisk.ro

Website: www.matrisk.ro

www.onestsolutions.ro

E-mail: [email protected]

Telefon fix: (+40) 21.252.76.65

Telefon mobil: (+40) 751.085.990

83

Viorel PetcuGeneral Manager

ONEST SOLUTIONS