Identificarea, analiza si evaluarea riscului

     Evaluarea riscului la securitatea fizica constituie fundamentul adoptarii masurilor de securitatea obiectivelor, bunurilor si valorilor, transpuse în planul de paza si proiectul sistemului de alarmare.

1. Identificarea riscului.

      Organizatia identifica sursele de risc, domeniile de impact, evenimentele, cauzele si consecintele potentiale ale acestora. Scopul acestei etape este de a genera o lista cuprinzatoare a acelor evenimente care ar putea facilita, preveni, degrada sau întârzia realizarea obiectivelor, importanta fiind si identificarea riscurilor asociate nevalorificarii unei oportunitati.

2. Analiza riscului.

     Analiza riscului vizeaza dezvoltarea unei întelegeri a riscului, furnizând datele de intrare pentru etapa de evaluare. Analiza implica luarea în considerare a cauzelor si surselor de risc, a consecintelor pozitive sau negative, a probabilitatii de materializare a respectivelor consecinte. Riscul este analizat prin componentele sale de probabilitate si gravitate, dar si a oricaror alte atribute relevante. Modul de exprimare al consecintelor si probabilitatii si modul de agregare al acestora pentru a exprima un nivel de risc va fi diferit, în functie de natura riscului, de informatiile disponibile si de finalitatea rezultatelor aprecierii riscurilor. Analiza riscului poate fi realizata la diferite niveluri de detaliere în functie de risc, de scopul analizei, de informatiile, datele si resursele disponibile. Analiza poate fi calitativa, semi-cantitativa, cantitativa sau o combinatie a acestora, în functie de circumstante.

3. Evaluarea riscului.

     Scopul evaluarii consta în sprijinirea procesului de adoptare a deciziilor privind tratarea riscurilor, în baza rezultatelor analizei si a ierarhizarii riscurilor. Evaluarea implica compararea nivelului de risc determinat prin analiza cu criteriile de risc elaborate în faza de stabilire a contextului. Daca nivelul de risc nu îndeplineste criteriile de acceptabilitate, riscul ar trebui tratat. Deciziile vor lua în considerare un context mai larg al riscurilor si toleranta la risc a partilor interesate. În anumite circumstante, evaluarea riscului poate conduce la decizia de a efectua noi analize, mai aprofundate sau de a nu trata riscurile decât prin mentinerea sistemelor de control existente. Astfel de decizii vor fi influentate de apetitul la risc al organizatiei, de atitudinea fata de risc sau de criteriile prestabilite privind riscul.