در مکاتبات و قراردادها، جابهجایی اصطلاحات، هزینه و ریسک میآورد. این راهنما با محوریت حراست فیزیکی، مرزبندیِ سه نقش را روشن میکند: حراست = سیاست و نظارت، حفاظت فیزیکی = طراحی سیستم، نگهبانی/عملیات = اجرا.
حراست فیزیکی چیست؟ تعریف و دامنه
حراست فیزیکی یعنی لایهٔ اداری–نظارتی امنیت: تدوین آییننامهها و SOP، صیانت اطلاعات، ارزیابی انطباق، تحلیل ریشهای رخدادها و همراستاسازی فرآیندها با اهداف سازمان. خروجی حراست، سیاست و نظارت مستند است و اجرای میدانی را هدایت میکند.
- نقش: سیاستگذاری، نظارت، صیانت
- خروجی: استانداردها، دستورالعملها، گزارشهای مدیریتی
- تعامل با رخداد: تحلیل علل، تعیین اقدامات اصلاحی، پایش انطباق
طراحی سیستم در برابر اجرا؛ سهگانهٔ روشن
| محور | حراست (سیاست و نظارت) | حفاظت فیزیکی (طراحی سیستم) | نگهبانی/عملیات (اجرای میدانی) |
|---|---|---|---|
| نقش | تدوین سیاست، نظارت، صیانت اطلاعات | طراحی لایهها، انتخاب تجهیزات و رویهها | گشت، نگهبانی، کنترل تردد، واکنش اولیه |
| خروجی | آییننامهها و دستورالعملهای مصوب | چیدمان فیزیکی، سناریوها، چکلیستها | گزارش میدانی، ثبت رخداد، ایمنسازی |
| شاخص | انطباق رویهها، کیفیت صیانت | کاهش نقاط کور و خطاهای طراحی | MTTD/MTTR، رخدادهای خنثیشده |
کِی از هر اصطلاح استفاده کنیم؟
- حراست فیزیکی : وقتی دربارهٔ سیاستها، نظارت، صیانت و ارزیابی انطباق مینویسید.
- طراحی سیستم: وقتی موضوع «لایههای امنیتی، تجهیزات، رویهها»ست.
- نگهبانی/عملیات: وقتی دربارهٔ «چیدمان پست، شیفتبندی، گشت و کنترل تردد» صحبت میکنید.
نمونه سناریو؛ نقش حراست فیزیکی در یک رخداد
پس از یک هشدار در ورودیِ محوطه، تیم عملیات محدوده را ایمن میکند و گزارش مینویسد. حراست دادهها را تحلیل میکند، علت ریشهای را مییابد، رویهٔ کنترل تردد را بهروزرسانی میکند و اجرای اصلاحات را پایش میکند؛ این چرخه، خطاهای تکرارشونده را میبندد.
سوال های متداول
جمعبندی
برای جلوگیری از ابهام و هزینههای ناخواسته، مرزبندی سهگانه را همیشه شفاف نگه دارید: حراست فیزیکی مسئول «سیاستگذاری، صیانت و نظارت» است؛ طراحی سیستم امنیتی در لایهٔ «حفاظت» انجام میشود و اجرای میدانی با «نگهبانی/عملیات» است. وقتی در اسناد، وظایف هر بخش را جداگانه بنویسیم، شاخصها هم درست سنجیده میشوند: در حراست تمرکز بر انطباق و کیفیت مستندسازی است و در اجرا بر کشف و واکنش بهموقع. این تقسیم کار باعث میشود چرخهٔ بهبود از «سیاست» تا «عمل» پیوسته باشد، مسئولیتها تداخل نکنند و امنیت سایت با کمترین اتلاف منابع پیش برود. اگر در مورد یک سناریوی خاص تردید داشتید، ابتدا نقش را مشخص کنید: «سیاست و نظارت»، «طراحی سیستم» یا «اجرا»؛ سپس همانجا مسئله را حل کنید.
- حراست فیزیکی = سیاست و نظارت
- طراحی سیستم = لایهها، تجهیزات و رویهها
- نگهبانی/عملیات = اجرا و واکنش میدانی


بدون نظر