Découvrir l'Audit Expertise Diagnostic Sécurisation - C-SRD
La sûreté concerne l’ensemble des moyens humains, organisationnels et techniques réunis pour faire face aux actes spontanés ou réfléchis ayant pour but de nuire, ou de porter atteinte dans un but de profit psychique et/ou financier.
L'audit de sécurisation des locaux d'une entreprise, d'un entrepôt, de magasins ou de tout autre lieu de stockage est essentiel pour identifier les risques existants et les éliminer efficacement. Les risques potentiels incluent les incendies, les vols, les actes de vandalisme et les intrusions.
Il est important de réaliser régulièrement ce type d'audit car les risques liés à la sécurité des locaux peuvent évoluer au fil du temps. Si l'on ne réalise pas d'audit, il y a un risque accru que des incidents graves se produisent.
La société Conseil SRD propose des audits de sécurisation des locaux de qualité supérieure en raison de son expérience dans les domaines de la sécurité, de la sûreté, de la recherche et de l'investigation.
Après l'audit :
Contexte à prendre en compte !
- Dans le contexte national et international actuel, Conseil- SRD fondé par un ancien membre de la BRI (Brigade de Recherche et Intervention) propose un ensemble d'audits et de formations pour permettre aux entreprises, organisations gouvernementales ou non gouvernementales, institutions patrimoniales, associations…. de pouvoir développer une vision stratégique à la sûreté, faire les choses autrement, avoir accès à l’innovation. Aujourd’hui plus que jamais, la sûreté est une composante stratégique de l’entreprise et hautement génératrice de valeur
Faire un audit, pourquoi ?
- En matière de sûreté, un audit n’a pas pour seul objectif de faire un état des moyens matériels, humains ou organisationnels. Un audit de sûreté doit également permettre d’ identifier les vulnérabilités d’un ensemble qui peut être complexe.
- Le tout premier objectif d’un audit de sûreté est de pouvoir bénéficier d’un regard et d’une analyse extérieurs à l’entreprise ou à l’organisation. Ce regard doit être non seulement totalement objectif, mais également bienveillant. Pour ce faire, un audit de sûreté ne peut s’appuyer que sur des éléments factuels et compréhensibles de tous.
- Le second point est que « nul n’est prophète en son pays ». En effet, il peut être extrêmement difficile pour un directeur/responsable de s’assurer de la parfaite adéquation des mesures de sûreté prises, mais aussi de faire passer un juste message à sa hiérarchie.
- Enfin, dans un domaine aussi sensible que la sûreté ou la sécurité, il appartient à tout dirigeant de s’assurer « en tout temps et tout instant » que toutes les mesures en œuvre sont adaptées aux risques et menaces afin d’atteindre l’obligation de résultat qui lui incombe (article L.412-1-1 du Code du travail). La responsabilité pénale qui pèse sur les épaules des dirigeants est validée par une jurisprudence constante.
- Vous disposez peut-être déjà d’installation normées et supposez de ce fait que vos installations disposent d’une protection suffisante.
Malheureusement, l’expérience démontre le fait de posséder des systèmes de sécurité ne signifie pas que vous soyez correctement protégé car votre niveau de sécurité réel est toujours égal au point le plus faible de votre système.
Quelques exemples concrets et courants de risques avérés dans des structures censément sécurisées, ayant à protéger des lieux ou des données sensibles :
- Cas n° 1 : La récupération d’un cylindre mis sur un lieu de peu d’importance stratégique (ex : local poubelle) permet la fabrication du passe général de l’ensemble de la structure.
- Cas n°2 : Présence de serrures A2P montées sur grilles : la norme A2P garantit la résistance à l’effraction pendant un temps donné…mais l’installateur ne sait probablement pas que le modèle concerné ne comporte pas de partie combinatoire coté intérieur, il est donc possible de déverrouiller l’ensemble du système avec un simple tournevis en passant la main cotée intérieur.
- Cas n°3 : Structure comportant un budget important de sécurisation des bases de données, tests réguliers d’intrusion informatique, mais salle des serveurs comportant un cylindre classique, ouvert physiquement sans traces d’effraction en quelques secondes, suivi de pose de key-loggers.
- Cas n°4 : Structure ayant à protéger des données confidentielles et des produits de luxe à l’aide de coffres de classe 2 ...dont les clés visibles sur un panneau de clés non opaque, permettant leur reproduction à l’identique à l’aide d’une simple photographie prise à l’accueil du service concerné
L'audit Expertise Diagnostic Sécurisation - C-SRD
- Au-delà du constat (état objectif de l'existant), l'audit de sécurité permet donc d'analyser les risques structurels et opérationnels, puis de proposer des recommandations et un plan d'action précis pour valider les points forts, corriger les vulnérabilités et réduire l'exposition à la menace
- L’expertise de Conseil-srd a donc pour but de vous informer sur les écarts existants entre votre référentiel de sécurité supposé et son efficience réelle, et de vous apporter nos préconisations pour combler ce différentiel.
Le processus d’audit
Nous privilégions un déroulement en quatre phases, quel que soit la nature de l’audit souhaité :
- Phase 1 : Analyse du besoin – composition de l’équipe projet - définition du périmètre de l’audit
- Réunion de copilotage visant à déterminer le besoin, la composition de l’équipe projet et périmètre exact de l’audit à effectuer
- Phase 2 : Audit de terrain - collecte des documents et audit des locaux
- Effectuée dans un premier temps avec le responsable HSE de votre structure puis par les auditeurs seuls dans le cadre défini en copilotage, permet également la collecte des documents et matériels nécessaires à l’audit : plan d’organigramme des serrures, plans des bâtiments avec cartographie des points d’accès physiques et des contrôles d’accès existants, vérification de la conformité des documents concernant le site, Photographie des mesures de Prévention et des moyens de sécurité / sûreté, rapports d’incidents éventuels au cours des années précédentes(…)
- Phase 3 : Étude et analyse des données
- Analyse documentaire, observations et matériaux collectées durant la visite des locaux, analyse comparée des menaces et vulnérabilités, étude thématique points forts/points faibles, définition des préconisations sur chaque domaine selon un rapport contraintes/avantages.
- Phase 4 : Rédaction et restitution
- Rédaction du rapport d’audit et des préconisations associées. Réunion de présentation du rapport d’audit de ses conclusions et des préconisations visant à améliorer la sûreté du(des) site(s) audités.
- Le rapport d’audit est un document sécurisé est numéroté et deux exemplaires seront remis au comité de copilotage et au service sécurité du(des) site(s) audité(s).
- Proposition d’axes d’améliorations
- Proposition d’optimisation de l’installation de sécurité existante
Ce rapport d’audit mettra en exergue les points suivants :