{"id":235,"date":"2012-08-20T11:00:00","date_gmt":"2012-08-20T09:00:00","guid":{"rendered":"https:\/\/ecg.si\/clanki\/?p=235"},"modified":"2017-10-30T21:20:41","modified_gmt":"2017-10-30T20:20:41","slug":"zagotavljanje-korporativne-varnosti-s-pomocjo-standarda-iso-28000-2007-sistema-upravljanja-z-varnostjo","status":"publish","type":"post","link":"https:\/\/ecg.si\/clanki\/zagotavljanje-korporativne-varnosti-s-pomocjo-standarda-iso-28000-2007-sistema-upravljanja-z-varnostjo\/","title":{"rendered":"ZAGOTAVLJANJE KORPORATIVNE VARNOSTI S POMO\u010cJO STANDARDA ISO 28000:2007 \u2013 SISTEMA UPRAVLJANJA Z VARNOSTJO"},"content":{"rendered":"<p><span style=\"font-size: 14px;\">Korporativno oziroma poslovno varnost lahko opredelimo kot varnostni sistem podjetja ali sistem za zagotavljanje notranje varnosti v podjetju. Je celota pravnih, organizacijskih, funkcionalnih, tehni\u010dnih in kadrovskih ukrepov za ohranitev reda, spo\u0161tovanje zakonov in internih predpisov ter varnosti ljudi in premo\u017eenja v podjetju. Obstoj sistema upravljanja z varnostjo (Security management System \u2013 SMS) je izrednega pomena, saj se sleherno podjetje nahaja v bolj ali manj (ne)stabilnem okolju. Nanj vplivajo razli\u010dni dejavniki ogro\u017eanja, kot na primer najrazli\u010dnej\u0161a kazniva dejanja v dru\u017ebi (kriminal), razli\u010dne nesre\u010de, dr\u017eavni predpisi in ostala oblastna ravnanja, konkurenca, ipd. Notranja varnost podjetja je za njegov poslovni uspeh vitalnega pomena, saj podjetje, ki nima izgrajenega ustreznega in u\u010dinkovitega varnostnega sistema stagnira v ekonomskem pomenu, nenazadnje pa tak\u0161no podjetje tudi nima ustreznega ugleda v poslovnem in \u0161ir\u0161em okolju. Korporativno varnost v podjetju lahko u\u010dinkovito zagotovimo z vzpostavitvijo sistema upravljanja z varnostjo, skladno z mednarodno priznanim standardom ISO 28000:2007.<\/span><\/p>\n<p><span style=\"font-size: 14px;\"><strong>Klju\u010dne besede:<\/strong> sistem upravljanja z varnostjo, varnost, korporativna varnost, varnostni sistem v podjetju, dejavniki ogro\u017eanja, varnostni elaborat, ocena ogro\u017eenosti, usposabljanje zaposlenih, ISO 28000:2007.<\/span><\/p>\n<p><span style=\"font-size: 14px;\"><strong>1. Uvod<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\">V tem prispevku so obrazlo\u017eene bistvene zna\u010dilnosti poslovne ali korporativne varnosti, teoreti\u010dna izhodi\u0161\u010da za izgradnjo zadovoljivega varnostnega sistema v podjetju, vsebina in pomen varnostnega sistema ter organizacijski in funkcionalni model varnostnega sistema. Znanje o osnovnih principih vzpostavitve in ohranjanja korporativne varnosti lahko pomembno pripomore k zagotavljanju varnosti na splo\u0161no, \u0161e posebej pa poslovne varnosti, ki je nadvse pomembna oz. vitalna podporna dejavnost slehernemu temeljnemu delovnemu procesu. V prispevku sta predstavljena vsebina in pomen standarda ISO 28000:2007 \u2013 sistem upravljanja z varnostjo, ki na celovit na\u010din ureja vzpostavitev, vzdr\u017eevanje in nadzor nad vzpostavljenim sistemom upravljanja z varnostjo. \u00a0\u00a0<\/span><\/p>\n<p><span style=\"font-size: 14px;\"><strong>2.\u00a0 Teoreti\u010dna izhodi\u0161\u010da za izgradnjo varnostnega sistema <\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\">Varnost je stanje, ki je primerno, da se ohranja funkcija in namen podjetja ter varnost oseb, premo\u017eenja in podatkov, ki se nahajajo v podjetju pred uni\u010denjem, po\u0161kodovanjem, odtujitvijo ali drugimi \u0161kodljivimi u\u010dinki.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Poslovna varnost pomeni zagotavljanje pravnih, organizacijskih, funkcionalnih ter tehni\u010dnih ukrepov oziroma aktivnosti za zagotavljanje varnega in nemotenega poslovanja podjetja.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Klju\u010dne aktivnosti v procesu zagotavljanja poslovne varnosti so:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\">na\u010drtovanje in izvajanje varnostnih procesov v podjetju;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">izvajanje preventivnih ukrepov za prepre\u010devanje \u0161kodnih dogodkov in finan\u010dnih izgub v podjetju (prepre\u010devanje poslovnih tveganj);<\/span><\/li>\n<li><span style=\"font-size: 14px;\">izgradnja integralnega varnostnega sistema v podjetju;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">dvigovanje varnostne kulture v podjetju;<a href=\"#_ftn1\">[1]<\/a><\/span><\/li>\n<li><span style=\"font-size: 14px;\">implementacija standardov s podro\u010dja varovanja;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">odkrivanje in raziskovanje incidentov in kaznivih dejanj v podjetju;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">izdelava ocen ranljivosti, ogro\u017eenosti in varnostnih tveganj (ocena ROT).<\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\">Varnostni sistem podjetja je sistem za zagotavljanje notranje in poslovne varnosti. Je celota organizacijskih in funkcionalnih ukrepov, s pomo\u010djo katerih se zagotavlja ohranitev reda, spo\u0161tovanje zakonov in internih predpisov, varnost zaposlenih ter za\u0161\u010dito imetja in infrastrukture podjetja. Je celota organizacijskih in funkcionalnih ukrepov, s pomo\u010djo katerih skrbimo za ohranitev reda, spo\u0161tovanje zakonov in internih predpisov, osebno varnost ter za\u0161\u010dito imetja in infrastrukture. Vzpostavitev ustreznega varnostnega sistema je izrednega pomena, saj vsaka organizacija po naravi stvari te\u017ei k entropiji oziroma razpadu. Nanjo vplivajo razli\u010dni dejavniki oziroma \u0161kodni pojavi, kot na primer najrazli\u010dnej\u0161a kazniva dejanja v dru\u017ebi (kriminal), razli\u010dne nesre\u010de, dr\u017eavni predpisi in ostala oblastna ravnanja, konkurenca, ipd.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Pomen oziroma tereti\u010den model varnostnega sistema je prikazan na sliki \u0161t. 1.<\/span><\/p>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-1503\" src=\"https:\/\/ecg.si\/clanki\/wp-content\/uploads\/sites\/2\/2012\/08\/Teoreti\u010dni-model-zagotavljanja-varnosti.jpg\" alt=\"\" width=\"385\" height=\"310\" srcset=\"https:\/\/ecg.si\/clanki\/wp-content\/uploads\/sites\/2\/2012\/08\/Teoreti\u010dni-model-zagotavljanja-varnosti.jpg 385w, https:\/\/ecg.si\/clanki\/wp-content\/uploads\/sites\/2\/2012\/08\/Teoreti\u010dni-model-zagotavljanja-varnosti-300x242.jpg 300w\" sizes=\"(max-width: 385px) 100vw, 385px\" \/><\/p>\n<h1><span style=\"font-size: 14px;\"><em>Slika \u0161t. 1:\u00a0 Teoreti\u010dni model varnostnega sistema<\/em><\/span><\/h1>\n<p><span style=\"font-size: 14px;\">Vsako podjetje bi moralo zaradi varnega poslovanja vzpostaviti varnostni sistem oziroma t.i. varnostno arhitekturo, ki jo predstavljajo:<a href=\"#_ftn2\">[2]<\/a><\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\">organizacijski in funkcionalni ukrepi za vzpostavitev oz. zagotavljanje poslovne in notranje varnosti;\u00a0<\/span><\/li>\n<li><span style=\"font-size: 14px;\">varnostni podsistemi (CCTV, fizi\u010dno, tehni\u010dno varovanje&#8230;);<\/span><\/li>\n<li><span style=\"font-size: 14px;\">sodoben informacijski sistem;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">varnostna kultura zaposlenih in <\/span><\/li>\n<li><span style=\"font-size: 14px;\">konkretni varnostni ukrepi.<\/span><span style=\"font-size: 14px;\"><em>\u00a0<\/em><\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\"><em>\u0160kodni dejavniki (varnostna tveganja):<\/em><\/span><\/p>\n<p><span style=\"font-size: 14px;\">Zagotavljanje poslovne varnosti v podjetju je za njegovo dobro in konkuren\u010dno poslovanje izrednega pomena, saj podjetje kot organizacija, ki nima izgrajenega ustreznega in u\u010dinkovitega varnostnega sistema, <em>stagnira v ekonomskem pomenu<\/em>, nenazadnje pa tak\u0161no podjetje tudi nima <em>ustreznega ugleda v poslovnem in \u0161ir\u0161em okolju<\/em>.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Izgradnja notranje varnosti podjetja je pomembna predvsem zaradi obstoja in delovanja razli\u010dnih \u0161kodnih pojavov oziroma \u0161kodnih dejavnikov (varnostna tveganja), ki posredno ali direktno vplivajo na podjetje. Te dejavnike lahko, glede na njihov izvor, delimo na notranje in zunanje. Pomen dejavnikov, ki delujejo na podjetje je prikazan na sliki \u0161t. 2.<\/span><\/p>\n<h1><span style=\"font-size: 14px;\"><em>Slika \u0161t. 2:\u00a0 Dejavniki, ki vplivajo na stanje varnostnega sistema podjetja<\/em><\/span><\/h1>\n<p><span style=\"font-size: 14px;\">\u00a0 <img loading=\"lazy\" class=\"alignnone size-full wp-image-1504\" src=\"https:\/\/ecg.si\/clanki\/wp-content\/uploads\/sites\/2\/2012\/08\/Dejavniki-varnosti.jpg\" alt=\"\" width=\"396\" height=\"308\" srcset=\"https:\/\/ecg.si\/clanki\/wp-content\/uploads\/sites\/2\/2012\/08\/Dejavniki-varnosti.jpg 396w, https:\/\/ecg.si\/clanki\/wp-content\/uploads\/sites\/2\/2012\/08\/Dejavniki-varnosti-300x233.jpg 300w\" sizes=\"(max-width: 396px) 100vw, 396px\" \/><\/span><\/p>\n<p><span style=\"font-size: 14px;\">Najpogostej\u0161i <em>notranji <\/em>\u0161kodni dejavniki, ki delujejo na podjetje so:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\">razsipni\u0161tvo s kapitalom podjetja;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">nekontrolirana prodaja znanja in izku\u0161enj podjetja;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">investiranje v nedonosne projekte in posle;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">izdaja poslovnih skrivnosti;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">neopredeljenost poslovnih skrivnosti;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">prikrivanje slabih rezultatov poslovanja;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">vdori in zlorabe informacijskega sistema;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">goljufije, poneverbe in grabe\u017ei;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">tatvine osnovnih sredstev, materiala, ipd.<\/span><\/li>\n<li><span style=\"font-size: 14px;\">latentno in odkrito nezadovoljastvo zaposlenih, stavke zaposlenih;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">delovne nezgode;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">poklicne bolezni;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">zastrupitve;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">slabo delo varnostne slu\u017ebe;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">prometne nezgode;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">onesna\u017eevanja okolja, <\/span><\/li>\n<li><span style=\"font-size: 14px;\">&#8230;<\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\">Najpogostej\u0161i <em>zunanji <\/em>\u0161kodni dejavniki, ki delujejo na podjetje so:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\">omejitveni ukrepi dr\u017eave, opredeljeni v javnih predpisih;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">politi\u010dni ukrepi za zapiranje notranjega trga;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">zakonske omejitve v nasprotju z na\u010deli svobodnega gospodarstva in konkuren\u010dnega trga;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">prevzemanje klju\u010dnih kadrov s strani konkuren\u010dnih podjetij;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">sklenitev \u0161kodljivih pogodb s strani pogodbenih partnerjev;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">gospodarsko vohunjenje;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">vdori v ra\u010dunalni\u0161ki sistem dru\u017ebe;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">podkupovanje strokovnjakov v podjetju, managementa, itn;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">kazniva dejanja;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">naravne nesre\u010de,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">&#8230;<\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\"><strong>3. Vzpostavitev oziroma izgradnja integralnega varnostnega sistema v podjetju \u2013 sistema<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\"><strong>\u00a0\u00a0\u00a0 upravljanja z varnostjo po standardu ISO 28000:2007<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\">Integralni varnostni sistem je z internimi akti predpisano usklajeno delovanje zaposlenih v podjetju (varnostna kultura zaposlenih) in tehni\u010dnih sredstev za varovanje premo\u017eenja podjetja. Gre za usklajeno delovanje varnostnih podsistemov za: varovanje ljudi in premo\u017eenja, po\u017earno varnost, varnost in zdravje pri delu, ekologijo, civilno za\u0161\u010dito, informacijski sistem, podatkovni zapisi, dru\u017ebeno odgovornost, itd. Integralni varnostni sistem v podjetju je torej sistem za zagotavljanje poslovne varnosti v podjetju, s pomo\u010djo katerega zagotavljamo dogovorjeno ali zahtevano (dr\u017eavni predpisi in zahteve strank oz. dobaviteljev) stopnjo varnosti v podjetju. Za u\u010dinkovito zagotavljanje poslovne varnosti je potrebno torej organizirati varnostni sistem, s pomo\u010djo katerega se bo zagotavljal nemoten poslovni proces, ki mu bodo zaposleni in stranke zaupale.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Integralni varnostni sistem v podjetju, zavodu, dr\u017eavnem organu ali pri drugih osebah javnega in zasebnega prava lahko u\u010dinkovito vzpostavimo s pomo\u010djo standarda <strong>ISO 28000:2007 \u2013 sistema upravljanja z varnostjo &#8211; Security management System <\/strong>(v nadaljevanju: SMS).<\/span><\/p>\n<p><span style=\"font-size: 14px;\">ISO 28000:2007 vsebuje vse potrebne zahteve za upravljanje z varnostjo v podjetju, tako da:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\">omogo\u010da nadzor nad varnostjo v podjetju in nad blagom, ki ga podjetje preva\u017ea po kopnu, morju ali zraku;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">onemogo\u010da zlorabe; <\/span><\/li>\n<li><span style=\"font-size: 14px;\">zmanj\u0161uje mo\u017enost piratskih in teroristi\u010dnih napadov. <\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\">SMS je sistem, ki je ustvarjen z namenom, da omogo\u010di razli\u010dnim podjetjem (predvsem gospodarske dru\u017ebe na podro\u010dju logisti\u010dne dejavnosti), da v okviru svoje organizacije upravljajo z varnostjo, in sicer: na\u010drtujejo in izvajajo varnostne politike, procedure in standarde, programe za ocenjevanje varnostnih tveganj \u2013 dejavnikov ogro\u017eanja, programe za fizi\u010dno, tehni\u010dno in informacijsko varnost ter nadzor nad izvajanjem SMS.<\/span><\/p>\n<p><span style=\"font-size: 14px;\"><em>SMS temelji na:<\/em><\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\"><em>nenehnem ocenjevanju varnostnih tveganj oziroma dejavnikov ogro\u017eanja (Risk Assessment);<\/em><\/span><\/li>\n<li><span style=\"font-size: 14px;\"><em>objektivnih ciljih, programih in merljivih KPI \u2013 key performance indikator \u2013 kazalnikih uspe\u0161nosti;<\/em><\/span><\/li>\n<li><span style=\"font-size: 14px;\"><em>dokumentiranih varnostnih procedurah;<\/em><\/span><\/li>\n<li><span style=\"font-size: 14px;\"><em>omogo\u010da nenehne izbolj\u0161ave. <\/em><\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\">SMS torej omogo\u010da razli\u010dnim podjetjem in organizacijam, da upravljajo z varnostjo in sicer preko sistema upravljanja z varnostnimi tveganji. Risk analysis ali ocena varnostnih tveganj je univerzalen klju\u010d oziroma pristop za sprejem vsem pomembnih (varnostih) odlo\u010ditev v podjetju. Na\u010drtovanje varnosti poteka skladno z Demingovo teorijo PDCA (t.i. Deming Circle: Plan \u2013 Do \u2013 Check \u2013 Act).<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Standard ISO 28000:2007 nam torej omogo\u010da, da na celovit na\u010din vzpostavimo integralni varnostni sistem podjetja. Gre za celoto oziroma nabor vseh postopkov in ravnanj poslovodnega organa (uprave dru\u017ebe).<\/span><\/p>\n<p><span style=\"font-size: 14px;\"><em>Namen<\/em> implementacije standarda ISO 28000:2007 je identificiranje, analiziranje in saniranje obstoje\u010dih organizacijskih, kadrovskih, varnostnih in drugih vrzeli v obstoje\u010dem sistemu varovanja.<\/span><\/p>\n<p><span style=\"font-size: 14px;\"><em>Cilj<\/em> standarda ISO 28000:2007 je\u00a0 v podjetju ali drugi ustanovi ustvariti sistem upravljanja z varnostjo, torej z varnostnimi in drugimi izbolj\u0161avami optimizirati sistem varovanja podjetja, da bo varnostno u\u010dinkovit oziroma optimalen.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">S pomo\u010djo implementacije varnostnega standarda ISO 28000:2007 v podjetjih in ustanovah zagotovimo sistem upravljanja z varnostjo, tako da vzpostavimo in vzdr\u017eujemo: \u00a0<\/span><strong><span style=\"font-size: 14px;\">\u00a0<\/span><\/strong><\/p>\n<p><strong><span style=\"font-size: 14px;\"><em>A. Organizacijski in funkcionalni vidik varnosti:<\/em><\/span><\/strong><\/p>\n<ol>\n<li><span style=\"font-size: 14px;\">vzpostavitev varnostnih politik, procedur in standardov v podjetju;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">vzpostavitev varnostnih standardov v podjetju in standardov, ki so pomembni za varnost podjetij (standard upravljanje z varnostjo ISO 28000:2007, standard kakovosti ISO 9000-9001, ISO 9004:2000, vodenje kakovosti \u2013 zadovoljstvo strank, navodila za re\u0161evanje prito\u017eb \u2013 ISO 10002:2004, standard varnosti in zdravja pri delu OHSAS 18001,&#8230;);<\/span><\/li>\n<li><span style=\"font-size: 14px;\">vzpostavitev zbirke vseh zunanjih in internih predpisov, ki se nana\u0161ajo na zagotavljanje varnosti v podjetju;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">izdelava varnostnega elaborata in razvojnega varnostnega programa;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">spremljanje in evidentiranje varnostnih dogodkov v podjetju;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">obravnava prito\u017eb;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">merjenje izgub in \u0161kod;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">vnaprej\u0161nje varnostno preverjanje kandidatov za zaposlitev;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">vzpostavljanje in \u0161irjenje varnostne kulture v podjetju (usposabljanje in izpopolnjevanje zaposlenih, stalno informiranje zaposlenih o varnostni problematiki);<\/span><\/li>\n<li><span style=\"font-size: 14px;\">ostalo.<\/span><\/li>\n<\/ol>\n<h1><span style=\"font-size: 14px;\"><em>B. Tehni\u010dni vidik varnosti: <\/em><\/span><\/h1>\n<ol>\n<li><span style=\"font-size: 14px;\">tehni\u010dno varovanje;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">video nadzorni sistem (CCTV);<\/span><\/li>\n<li><span style=\"font-size: 14px;\">osvetlitev objekta;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">alarmni sistemi (po\u017earni, protiropni, protivlomni, itn);<\/span><\/li>\n<li><span style=\"font-size: 14px;\">pristopna kontrola;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">mehansko varovanje;<\/span><\/li>\n<li><span style=\"font-size: 14px;\">&#8230;<\/span><\/li>\n<\/ol>\n<p><span style=\"font-size: 14px;\"><strong>4. Koristi in prednosti vzpostavitve varnostnega standarda ISO 28000:2007<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\">S pomo\u010djo vzpostavljenega sistema upravljanja z varnostjo \u2013 ISO 28000:2007 v podjetju ali drugi ustanovi zagotovimo:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\"><strong>Zmanj\u0161anje obsega (\u0161tevila) varnostnih tveganj:<\/strong> vzpostavitev SMS vodi k zmanj\u0161anju pojava t.i. varnostnih incidentov (ropi, tatvine, zlorabe, goljufije, pretepi, alkoholiziranost, druga kazniva dejanja), k zmanj\u0161anju izgub v podjetju, zmanj\u0161anju internih preiskav, zmanj\u0161anju \u0161tevila prito\u017eb kupcev oz. poslovnih partnerjev, zmanj\u0161anje nezadovoljstva strank in k zmanj\u0161anju regresnih zahtevkov s strani zavarovalnic. <\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Pove\u010danje odpornosti \u2013 pro\u017enosti podjetja:<\/strong> vzpostavitev vseh varnostnih standardov, politik in procedur v podjetju omogo\u010di podjetju, da v primeru varnostnega incidenta (npr. rop, po\u017ear, kraja informacij) neprekinjeno in normalno posluje oziroma nemudoma vzpostavi normalno stanje. <\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Odgovornost za varnost:<\/strong> SMS omogo\u010da podjetju uresni\u010devati odgovornost za varno po\u010dutje delavcev, pogodbenih partnerjev ter obiskovalcev.<\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Doslednost:<\/strong> SMS omogo\u010da dosledno izvajanje sprejetih varnostnih politik, standardov in procedur v podjetju, kar zagotavlja nemoten poslovni proces v podjetju.<\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Onemogo\u010danje preobse\u017enih programov:<\/strong> implementacija SMS avtomati\u010dno onemogo\u010di kopi\u010denje preobse\u017enih in neustreznih oziroma neu\u010dinkovitih varnostnih programov v podjetju, kar pomeni takoj\u0161nje zmanj\u0161anje stro\u0161kov in ohranjanje zmanj\u0161anjega obsega stro\u0161kov v prihodnosti.\u00a0 <\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Obstoj celovitega varnostnega sistema:<\/strong> ISO 28000:2007 je edini mednarodni varnostni standard, ki na celovit na\u010din ureja zagotavljanje varnosti v podjetjih in drugih ustanovah.<\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Zdru\u017eljivost z ostalimi varnostnimi programi:<\/strong> ostali varnostni programi se lahko na enostaven na\u010din zdru\u017eujejo z SMS, kar poenostavi nadalnje rokovanje in upravljanje s temi varnostnimi programi (C TPAT, AEO, STP, TAPA, Aviation Security &amp; Customer Security Requirements). <\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Pove\u010danje ugleda podjetja: <\/strong>poslovni partnerji in stranke podjetja pri\u010dakujejo, da bo njihovo poslovanje potekalo na varen na\u010din, \u0161e posebej na podro\u010dju logistike, torej prevoza blaga in dobrin, kjer pri\u010dakujejo, da bo njihovo blago prispelo na cilj pravo\u010dasno in v brezhibnem stanju. Razpolaganje s standardom ISO 28000:2007 je jasen signal strankam, da se njegovi imetniki zavedajo svoje odgovornosti do strank ter da so v podjetju vpeljani vsi varnostni mehanizmi, ki omogo\u010dajo zagotavljanje varnosti premo\u017eenja, oseb in blaga.<\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>Konkuren\u010dna prednost:<\/strong> posest varnostnega standarda ISO 28000:2007 pomeni tudi konkuren\u010dno prednost podjetja na konkuren\u010dnem trgu, kjer opravlja svoje storitve<\/span><\/li>\n<li><span style=\"font-size: 14px;\"><strong>U\u010dinkovito izrabljanje virov:<\/strong> s pomo\u010djo varnostnega standarda ISO 28000:2007 lahko natan\u010dno prepoznamo oz. ugotovimo, kateri viri v podjetju (finan\u010dni, kadrovski, materialni) se morajo varovati in spremljati, kar posledi\u010dno pomeni onemogo\u010danje razsipavanja z viri in var\u010devanje denarja. <\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\"><strong>5. Podro\u010dja tr\u017eenja standarda ISO 28000:2007<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\">Varnostni standard ISO 28000:2007 je predvsem namenjen za varovanje ljudi in premo\u017eenja na podro\u010dju logistike (skladi\u0161\u010denje, transport, ostale logisti\u010dne storitve) oziroma na podro\u010dju celotnega logisti\u010dnega procesa: vse faze pretoka blaga med proizvajalcem in kupcem (suply chain), v cestnem, morskem in zra\u010dnem transportu.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Seveda pa je standard uporaben tudi na vseh drugih podro\u010djih, torej pri pravnih osebah javnega in zasebnega prava (dr\u017eavni organi, zavodi, ob\u010dine, razne gospodarske dru\u017ebe).<\/span><\/p>\n<p><span style=\"font-size: 14px;\">V Republiki Sloveniji torej obstaja realna potreba:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14px;\">v vseh logisti\u010dnih podjetjih \u2013 doma\u010da in mednarodna \u0161pedicija,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">zra\u010dna pristani\u0161\u010da \u2013 letali\u0161\u010da,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">morska pristani\u0161\u010da,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">dr\u017eavni organi, kot na primer ministrstva, parlament,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">ob\u010dine,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">\u0161ole,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">Banka Slovenije,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">poslovne banke,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">zavarovalnice,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">trgovske hi\u0161e (npr: Mercator, Lidl, Spar, Tu\u0161, &#8230;.),<\/span><\/li>\n<li><span style=\"font-size: 14px;\">naftni distributerji (Petrol, Istrabenz),<\/span><\/li>\n<li><span style=\"font-size: 14px;\">podjetja, ki neposredno proizvajajo blago \u2013 dobrine (predvsem hi-tech blago: Sony, Nokia, itn),<\/span><\/li>\n<li><span style=\"font-size: 14px;\">\u017eeleznice,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">finan\u010dna podjetja,<\/span><\/li>\n<li><span style=\"font-size: 14px;\">druga gospodarska podjetja in veliki sistemi.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14px;\">\u00a06<\/span><span style=\"font-size: 14px;\"><strong>. Zaklju\u010dek<\/strong><\/span><\/p>\n<p><span style=\"font-size: 14px;\"><em>Security management<\/em> in <em>Risk management<\/em> oziroma upravljanje z varnostjo ter upravljanje z varnostnimi ali operativnimi tveganji kot vitalni sestavini korporativne varnosti postajata tudi v na\u0161i dr\u017eavi vse bolj pomemben element poslovanja (predvsem velikih) gospodarskih dru\u017eb. Kot je bilo navedeno, lahko na podjetje delujejo razli\u010dni \u0161kodni dejavniki, tako zunanji kot notranji. Vsi ti varnostni dogodki lahko podjetju povzro\u010dijo neposredno ali posredno izgubo, bodisi izgubo ugleda v poslovnem okolju, finan\u010dno, materialno ali kadrovsko izgubo, izgubo konkuren\u010dne prednosti na trgu, itn. Zato je pomembno znanje in (samo)zavedanje o nujnosti vzpostavitve oziroma organizacije korporativne varnosti v podjetju. Slednje pa je \u0161e vedno premalo prisotno med slovenski mened\u017eerji oziroma lastniki gospodarskih dru\u017eb.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Za u\u010dinkovito organizacijo varnostnega sistema v podjetju je potreben sistemski pristop in temeljito poznavanje podro\u010dja varnosti ter (kar je seveda tudi klju\u010dno) poslovnega procesa v konkretnem podjetju. Za obvladovanje varnostnih tveganj je pomembno, da podjetje sistemati\u010dno na\u010drtuje, ugotavlja in dolo\u010da ukrepe in postopke za obrambo pred tveganji. Samo z ustreznim na\u010drtovanjem in izvedbo pravnih, organizacijskih, kadrovskih in tehni\u010dnih ukrepov, lahko zagotovimo ustrezen nivo korporativne ali poslovne varnosti. Vse to pa seveda zagotavlja in omogo\u010da varnostni standard ISO 28000:2007.<\/span><\/p>\n<p><span style=\"font-size: 14px;\">\u00a0<\/span><span style=\"font-size: 14px;\">\u0160tefan Gosti\u010d, univ. dipl. pravnik,<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Vodja varnostne politike in Kadrovski direktor<\/span><\/p>\n<p><span style=\"font-size: 14px;\">v podjetju TNT Express Worldwide, distribucija, d.o.o.,<\/span><\/p>\n<p><span style=\"font-size: 14px;\">Tel. 031 399 013,<\/span><\/p>\n<p><span style=\"font-size: 14px;\">E-po\u0161ta: <a href=\"mailto:stefan.gostic@tnt.com\">stefan.gostic@tnt.com<\/a><\/span><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>O AVTORJU PRISPEVKA: <\/strong><\/p>\n<p><strong>\u0160tefan Gosti\u010d <\/strong>je univ. dipl. pravnik, zaposlen kot Vodja varnostne politike in Kadrovski direktor v podjetju TNT Express Worldwide, distrubucija, d.o.o. Delovne izku\u0161nje si je ve\u010d kot dvajset let nabiral v Policiji in Ministrstvu za notranje zadeve RS. Aktivno deluje in ustvarja na podro\u010dju varovanja ljudi in premo\u017eenja in na podro\u010dju zagotavljanja poslovne varnosti. Je imetnik nacionalne poklicne kvalifikacije (NPK) \u00bbVarnostni mened\u017eer\u00ab ter licenc za preverjanje in potrjevanje nacionalnih poklicnih kvalifikacij varnostni mened\u017eer, varnostnik \u010duvaj, varnostnik, varnostnik-telesni stra\u017ear, varnostnik nadzornik, ki jih podeljuje Dr\u017eavni izpitni center. Aktivno predava predmete &#8220;Metodika dela zasebnega varnostnika&#8221;, &#8220;Ukrepi in dol\u017enosti zasebnih varnostnikov&#8221;, \u00bbNormativna ureditev zasebnega varovanja\u00ab, \u00bbUvod v zasebno varovanje\u00ab, pri vseh subjektih z javnim pooblastilom za izobra\u017eevanje in usposabljanje zasebnih varnostnikov in je \u010dlan Dr\u017eavne izpitne komisije za preverjanje in potrjevanje nacionalnih poklicnih kvalifikacij.<\/p>\n<p>&nbsp;<\/p>\n<hr size=\"1\" \/>\n<p><a href=\"#_ftnref1\">[1]<\/a> Termin \u00bbvarnostna kultura\u00ab je prvi\u010d omenjen v javno-pravnem predpisu: Pravilnik o dolo\u010ditvi varnostnih standardov poslovanja sodi\u0161\u010d (Uradni list \u0161t. 41\/2007).<\/p>\n<p><a href=\"#_ftnref2\">[2]<\/a> Seveda je organiziranost varnostnega sistema odvisna od ve\u010dih dejavnikov, predvsem od velikosti podjetja, njegove dejavnosti ter varnostne problematike. Glede na kriterije za mikro, majhne, srednje in velike dru\u017ebe po Zakonu o gospodarskih dru\u017ebah, je organizacijski model za vzpostavitev varnosti v konkretni dru\u017ebi razli\u010den. Ne glede na to pa mora vsako podjetje poskrbeti vsaj za osnoven model varnosti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Korporativno oziroma poslovno varnost lahko opredelimo kot varnostni sistem podjetja ali sistem za zagotavljanje notranje varnosti v podjetju. Je celota pravnih, organizacijskih, funkcionalnih, tehni\u010dnih in kadrovskih ukrepov za ohranitev reda, spo\u0161tovanje zakonov in internih predpisov ter varnosti ljudi in premo\u017eenja v podjetju. Obstoj sistema upravljanja z varnostjo (Security management System \u2013 SMS) je izrednega pomena, [&hellip;]<\/p>\n","protected":false},"author":41,"featured_media":395,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[13],"_links":{"self":[{"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/posts\/235"}],"collection":[{"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/comments?post=235"}],"version-history":[{"count":5,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/posts\/235\/revisions"}],"predecessor-version":[{"id":1505,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/posts\/235\/revisions\/1505"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/media\/395"}],"wp:attachment":[{"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/media?parent=235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/categories?post=235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ecg.si\/clanki\/wp-json\/wp\/v2\/tags?post=235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}