banner
ホームページ / ブログ / 高等教育における評価と包括的なセキュリティ計画
ブログ

高等教育における評価と包括的なセキュリティ計画

Jan 28, 2024Jan 28, 2024

Monkeybusinessimages / iStock / Getty Images Plus via Getty Images

組織内の包括的なセキュリティ プログラミングには、新たなリスクに対処し、プロアクティブなセキュリティ体制を維持するために、評価、計画、改善の継続的なサイクルが必要です。 この声明はほとんどのセキュリティ専門家にとって明白に思えるかもしれませんが、多くの高等教育環境でセキュリティ プログラムを毎年評価する習慣は依然として散発的であり、多くの場合、評価は憂慮すべきイベントが発生した後にのみ開始されます。

成功するセキュリティ プログラムを確立し、運用するために、セキュリティ リーダーは、前年度の注目を集めた事件と犯罪統計を検討する際に包括的なアプローチを使用する必要があります。 部門の方針、手順、トレーニングを更新する。 既存の物理セキュリティ資産を維持するか、新しい物理セキュリティ資産を導入します。 そして個人と組織の責任をさまざまな担当者や部門に再調整します。

はい、組織の監査と評価は退屈で時間がかかり、多くの場合、前学年度または会計年度の活動で消耗するエネルギーを必要とします。 ただし、(社内で実施する場合)これらは無料であり、表面化した課題や関連する機会を振り返るには、期末または会計年度の終わりほど適した時期はありません。

プロセスを合理化するために、セキュリティ専門家は 3 つの簡単な手順と重点領域に従って、夏の間にセキュリティ プログラミングの改善をより適切に計画し、通知することで、秋学期が始まるときにより積極的なセキュリティ体制を確保できます。

評価プロセスには、幅広い組織の利害関係者と情報源が含まれる必要があります。 小規模なセキュリティ評価タスクフォースを結成するか、既存の安全委員会を活用して、次のタスクを分割して遂行します。

調査結果セクションは、方法論セクションで参照したタスクの結果です。 すべての評価情報を編集し、チームで確認します。

学術環境におけるセキュリティ プログラミングは、環境固有のリスクへの準備と対応の微妙なバランスが必要です。 セキュリティ計画の取り組みは、組織文化と使命に焦点を合わせて一貫性を持たせることで、より成功します。

年次評価が完了したら、効果的なプログラミングには組織がリスクを理解し、特定する必要があるという前提に基づいて、組織の現在の準備レベルを決定する作業を行います。 セキュリティ プログラミングに関連するリスクを特定する場合、1 つのアプローチは、次の重要な要素を考慮してプログラム評価の結果を整理することです。

当然のことながら、最後のステップは、一連の優先順位付けされた推奨事項を使用して調査結果を軽減することです。 細かく調整されたヒート マップを作成したり、複雑なアルゴリズムを設計したりする必要はありません。 推奨事項は、評価プロセスで特定されたリスクを軽減することを目的とした、合理的で達成可能なアクション アイテムである必要があります。 推奨事項セクションの目的は、必要なリソースに優先順位を付けるプロセスを開始し、これらのリソースの実装を検討する必要がある推定時間枠を特定することです。 これらの要素の適用と統合は、特定されたリスク、さまざまな脅威 (現実または認識されている) に対する管理者とコミュニティのメンバーのリスク許容度、および最終的に利用可能なリソースと能力に基づいて組織ごとに異なります。

推奨事項セクションを使用すると、セキュリティ専門家は、組織のセキュリティ プログラムのステータスと改善に必要なアクション アイテムに関して、自分の部門やコミュニティの関係者と集中的に会話することができます。 推奨事項は、組織がコミュニティのセキュリティ ニーズを決定するのに役立つだけです。

要約すると、組織内の安全、セキュリティ、緊急管理、および犯罪予防のプログラムには動的な方法が必要です。 組織の機能や活動が変化し、施設の条件が変更または拡張されると、組織のセキュリティ体制も変化する必要があります。 したがって、環境の変化やコミュニティメンバーの期待を反映するために、セキュリティプロセス管理、物理的セキュリティ技術、機器、ポリシー、手順、トレーニングを定期的に見直し、更新する必要があります。 夏の間に年次評価と計画のプロセスを確立することは、プロアクティブな包括的なセキュリティ プログラムを維持する上で効果的です。

ジェシー・キャッシュマンは、カールトン大学の補助サービスのディレクターです。 キャッシュマンは、2003 年に公安職員として勤務して以来、20 年間にわたって高等教育のセキュリティに携わってきました。キャッシュマンは、Campus Safety Consulting, LLC のオーナーでもあります。