
Tilaturvallisuusarvioinnit
Tilaturvallisuusarvioinnissa tarkastellaan organisaation tilojen turvallisuutta monitasoisesti. Arvioinnissa voidaan asiakkaan tarpeiden mukaan käydä läpi muun muassa kulunvalvontajärjestelmät, rikosilmoitinjärjestelmät ja kameravalvonnan toimivuus. Lisäksi tarkastellaan pääsyoikeuksien hallintaa, turvallisuusohjeistusta sekä turvallisuutta ylläpitävien prosessien toimivuutta. Myös ICT ympäristön tietoturvallisuus sekä vartiointihenkilöstön luotettavuus voivat kuulua arvioinnin piiriin.
Savia hyödyntää arvioinneissaan vahvaa asiantuntemusta ja kokemusta vaativista toimintaympäristöistä – mukaan lukien viranomaisten edellyttämät turvallisuusvaatimukset kuten KATAKRI ja NATO-yhteensopivuus. Arvioinnin tuloksena asiakas saa selkeät ja organisaation toimintaan räätälöidyt suositukset, joiden avulla tilaturvallisuutta voidaan kehittää kustannustehokkaasti ja vaikuttavasti.
Tilaturvallisuusarviointi on olennainen osa organisaation riskienhallintaa ja konkreettinen keino suojata henkilöstöä, omaisuutta ja tietoa. Arvioinnissa tunnistetaan tiloihin liittyvät turvallisuusuhat ja kehitetään toimenpiteet niiden hallitsemiseksi. Näin organisaatio kykenee mitoittamaan rakenteelliset ja tekniset suojaukset oikealla tasolla – liiketoimintaa turvaten ja kustannuksia halliten.
Savian asiantuntijat suunnittelevat tilaturvallisuusarvioinnin laajuuden ja painopisteet yhteistyössä asiakkaan kanssa. Tilaturvallisuusarviointi totetutetaan yleensä kehäajattelua käyttäen, joka on yritysturvallisuudessa käytetty lähestymistapa, jossa turvallisuutta rakennetaan useissa kerroksissa – ikään kuin sipulin kuorissa tai linnoituksen kehissä. Tavoitteena on suojata yrityksen arvokkaimmat kohteet (kuten tietojärjestelmät, asiakirjat, henkilöstö tai tuotantotilat) useiden peräkkäisten turvatoimien avulla. Arviointi voi kattaa ainoastaan yhden osa-alueen tai koko kohteen arvioinnin. Tuloksista laaditaan selkeä ja käytännönläheinen raportti, joka sisältää konkreettiset toimenpide-ehdotukset havaittujen poikkeamien korjaamiseksi. Savian vahva kokemus ja tuntemus eri toimialoista varmistavat, että arvioinnit tuottavat todellista lisäarvoa ja toimenpiteet kohdistetaan juuri niihin osa-alueisiin, jotka kaipaavat vahvistamista.
Tilaturvallisuusarvioinnin osa-alueita
Kulunvalvonta
Arvioidaan organisaation nykyiset kulunvalvontajärjestelmät ja tunnisteaan mahdolliset parannuskohteet.
Rikosilmoitinjärjestelmä
Arvioidaan organisaation nykyiset järjestelmät, jotka havaitsevat ja ilmoittavat luvattomista pääsy-yrityksistä tai murroista.
Kameravalvonta
Arvioidaan käytössä olevien kameratyyppien turvallisuus, niiden sijoittelu (tulee kattaa kaikki kriittiset alueet) sekä kameravalvonnan kuvanlaatu. Tallenteiden säilyttäminen, suojaaminen sekä pääsynhallinnan toteutus kuuluvat myös arvioinnin piiriin.
Vierailukäytännöt
Arvioidaan organisaation nykyiset vierailijoiden hallintaa ja turvallisuutta koskevat käytännöt.
Äänieristys ja kohteen salakatselun ennaltaehkäisy
Arviointi kattaa organisaation salakatselun ja salakuuntelun ennaltaehkäisyn toimenpiteet.
Vartiointihenkilöstön osaaminen ja luotettavuus
Vartointihenkilöstön osaaminen ja luotettavuus arvioidaan kattavasti, esimerkiksi taustatarkastusten ja haastattelujen avulla.
Pääsyoikeuden myöntämiseen liittyvät menettelyt
Arvioidaan pääsyoikeuksien myöntämiseen, ylläpitämiseen ja poistamiseen liittyvät käytännöt. Pääsyoikeuksien myöntäminen tulee toteuttaa ainoastaan alueille, johon pääsy perustuu työtehtäviin (vähimpien oikeuksien periaate).
Turvallisuusohjeistus
Arvioidaan organisaation turvallisuusohjeistuksen tilanne ja sen ylläpitoon liittyvät käytännöt.
Ei-sähköisten tietojen tuhoaminen
Arvioidaan, että ei sähköiset tiedot tuhotaan luotettavasti, eivätkä tiedot ole enää prosessin jälkeen luettavissa tai palautettavissa.
Turvallisuutta ylläpitävät menettelyt ja prosessit
Arvioidaan kattavasti organisaation turvallisuuden ylläpitämiseen liittyvät menettelyt sekä prosessit. Esimerkiksi on keskeistä varmistaa, että turvatekniikan huolto on toteutettu asianmukaisesti.
Turvallisuusviestintä
Tärkeä osa turvallisuusjohtamista, oikea aikainen tiedon jakaminen ja tiedon perillemenon varmistaminen on edellytys organisaatiota turvallisuustavoitteiden saavuttamisessa.
Turvallisuuden hallintaprosessit
Arvioidaan kattavasti organisaation turvallisuuden ylläpitämiseen liittyvät menettelyt sekä prosessit. Esimerkiksi on keskeistä varmistaa, että turvatekniikan elinkaaren hallinta ja huolto on toteutettu asianmukaisesti ja ajallaan.