Аудит систем безопасности или аудит проектных решений.

Аудит-экспертиза проекта по системам безопасности или аудит проектных решений.

Давайте попробуем разобраться, что же подразумевается под сочетанием  «аудит систем безопасности» или «аудит проектных решений по обеспечению безопасности объекта». Немного порассуждаем нужна ли эта услуга и оправдана ли она по затратам…

На самом деле не все так просто. Если мы встанем на сторону заказчика, который заинтересован не только в экономии средств, но и в получении качественного результата по окончании выполнения проекта. В чем вообще основная проблема заказчика. Скорее всего в том, что он НЕ является специалистом в данной области и отсюда вытекает много проблем. Начиная с того, что заказчик или его представители не могут грамотно составить техническое задание, чем и пользуются (не всегда преднамеренно) исполнители со всеми вытекающими последствиями. Заканчивая тем, что деньги потрачены, работы выполнены, системам на объекте стоит, а вот проблема, ради которой это все было затеяно не решена, решена частично или решена так, как было удобно исполнителю и в несколько раз дороже.

Так для чего все нужен аудит проектных решений в области систем безопасности.

На этот вопрос нам ответил Дмитрий Борощук (независимый эксперт ).

«1. «Взгляд со стороны». Как правило, Компания — подрядчик проектирует систему исходя из собственных интересов (запас определенного оборудования на складе, большие бонусы при закупки определенного бренда). Да и просто при проектировании, взгляд на решение проблемы может быть просто «замылен» из- за большого потока однотипных решений. А со стороны заказчика, обычно одно желание- минимизировать расходы на проект. Эксперт-аудитор как правило пытается сохранить баланс и оптимизировать стоимость реализации всего проекта за счет подбора оптимальных технических и организационных решений.

2. «Ситуационная экспертиза» Компания — проектировщик на первом месте берет во внимание техническую реализацию проекта, и чаще всего это приводит не к предотвращению преступления, а к его фиксации уже постфактум. Даже если это в хорошем качестве и с хорошей передачей цветов, согласитесь потери лучше предотвращать. А если мы говорим о защите информации, то надо понимать с какой вероятностью каким способом и какую именно информацию может похитить злоумышленник. Чтобы построить действительную защиту, а не ее имитацию.

3. «Техническая экспертиза» Не всегда предложенное техническое решение может быть оптимальным. Где-то система может предоставлять избыточный функционал, где-то наоборот- по принципу «и так сойдет». И правильное распределение функциональных технических возможностей может не только сохранить вам деньги при проектировании и реализации технической системы. Но и избавит от потенциальных дыр в безопасности самой системы.

4. «Арбитраж» Независимый эксперт не является заинтересованным лицом в спорах между заказчиком и исполнителем системы безопасности. Его цель как эксперта- опираясь на  собственную репутацию и опыт, помочь создать систему, которая будет полезной для обеспечения безопасности клиента и ДЕЙСТВИТЕЛЬНО сможет предотвратить любые потенциальные потери (имущественные, репутационные, информационные и т.п. ) И по этой причине он выступает арбитром в спорах между заказчиком и исполнителем.»

Вывод «аудит систем безопасности» или «аудит проектных решений».

Конечно подобная услуга по аудиту проектного решения будет стоить не дешево. Перед заказчиком снова встает вопрос «вам шашечки или вам ехать». Однако стоит признать, что многие крупные заказчики уже на своем опыте поняли и оцени по достоинству такую услуги. Компании сами стали искать специалистов, которые могут произвести такой аудит и зачастую не только окупить затраты на аудитора,но и дополнительно сэкономить значительную часть денежных средств.

Поделиться в соц. сетях:

Оставить сообщение