コンテンツにスキップ

イラスト by iStock; セキュリティ管理

カジノサイト

ビジネスを分析する方法

アメリカの実業家ジョン D. ロックフェラーはかつてこう言いました。「成功したいなら、使い古された道や受け入れられた成功を旅するのではなく、新しい道を歩み始めるべきです。」この引用は、最高セキュリティ責任者 (CSO) や、ビジネスの 2 番目の要素であるビジネスの分析方法を理解しようとしている意欲的なセキュリティ リーダーに対する適切なガイダンスです。カジノサイト インターナショナル CSO センターさん開発ピラミッド.

セキュリティ部門の使命を組織の使命、ビジョン、価値観の表明と一致させることが重要であるため、ビジネスの分析は、経験豊富で意欲的な CSO にとって非常に重要な概念です。多くの場合、CSO は、部門を修正するため、またはプログラムに新しく新鮮な洞察を提供することを期待して、必要に応じてその役割に就きます。セキュリティ部門が成長し、価値を構築するには、現在いる、または参入するビジネスの言語を理解することが不可欠です。組織のビジョンと方向性を理解することは、CSO が組織のリーダーが理解できる言語と文脈でセキュリティを販売するのに役立ちます。これは、新しい道を切り開き、新しい戦略を試したいときに必要になることがよくあります。

リーダーと効果的につながるには、ビジネス自体とセキュリティ部門の状況を真に知り、今後の道筋を立ててセキュリティの効率と効果を高める必要があります。

新任 CSO として、そして現在は副 CSO として私が最も苦労した概念の 1 つは、役割に就く前にビジネスを迅速に分析する方法でした。新しい副社長の役割を始めたとき、副社長が面接プロセス中にセキュリティ部門と企業文化をいかに迅速に評価できるかに気づきました。彼の最近の後任も同じことができた。これにより、最初の 6 か月の概要を簡単に作成し、社内で変化を起こし始めることができました。最初の 90 日間.

私はすぐに、このスキルがその役割を長く続けるためだけでなく、正式にその職に就く前に成功に向けて準備を整える上でいかに重要であるかに気づきました。私は CSO として組織に関する知識を長期にわたって持っていたため、この芸術を真に評価したことはありませんでした。

組織とその中での自分の立場を迅速かつ効果的に理解するこの方法は、セキュリティ リーダーにとって不可欠な戦略です。これは、ニーズを迅速に特定し、取り組みをより広範な組織戦略に結び付け、一度にあまりにも多くの変更を加えたいという誘惑を含む変更を管理する方法を理解するのに役立ちます。

分析と変化

CSO が組織を分析する際に認識すべき重要な原則がいくつかあります。各リーダーは、何が優先事項であるかについて独自の考えを持っています。私が特に印象に残っているのは次の 3 つです。評価を使用してセキュリティ ロードマップを作成し、経営幹部やチーム メンバーに売り込む。報告体制の両側からそのビジョンに対する賛同を得て、プログラムを正しい方向に動かします。現実的な目標と対策を設定するのに役立ちます。

変化には時間がかかります。すべての問題やニーズに一度に対処しようとしないでください。マイケル・ワトキンスが著書で示唆しているように、まずは小さな簡単な勝利を見つけてください。これにより、より大きな変化がもたらす価値と影響が実証され、同僚に目的と達成感が生まれます。

ビジネスの言語を学びましょう。組織のリーダーはどうするか投資収益率を測定するプロジェクトの(ROI)?彼らは財務状況とスタッフの身体的および精神的安全の理想のどちらをより懸念していますか?各企業や経営幹部は、特定のメッセージング スタイルに対する反応の仕方が異なります。それを早期に特定することで、計画の承認を得ることができます。 CSO の皆様には、CSO センターのリソース ライブラリを使用することをお勧めします () 彼らがこの概念に強くなく、どのような戦略と原則に従うべきかを決定している場合。

避けるべき落とし穴

そのプロセスは必ずしも簡単ではありません。このプロセス中にいくつかの課題が発生する可能性があります。ビジネスを分析する際の最大の課題の 1 つは、あまりにも急速に変化させようとすることです。文化や部門が低いレベルで運営されている場合、すべてを一度に修正したり、経営幹部に変更のアイデアを過剰に売り込みたいという衝動に駆られることがあります。これを防ぐには、適切な変更管理戦略を策定し、すぐに行うべき最も重要な変更と、将来的にどのような変更を推進できるかを特定します。期待に対処する指揮系統の上と下の両方が重要です。

確立された部門には課題も存在するため、CSO はビジネスとその方向性を継続的に分析し、組織のニーズに合わせて部門のセキュリティ体制を調整する必要があります。物事が順調に進んでいるとき、私たちは仕事が停滞し、将来に何が起こるかを先読みすることを忘れてしまうことがよくあります。また、その環境に変化を導入することも難しいため、適切な変更管理計画が不可欠です。

分析の成功を評価するのは難しい場合があります。何を選択するかによって、測定方法が決まります。測定可能な成果を伴う賢明な目標を設定している場合、主要業績評価指標 (KPI) と指標は、どの程度うまくいっているかを判断する上で非常に貴重になります。その他の対策としては、測定が困難ただし、経営幹部の関与や部門の影響力に関するスタッフのフィードバックなど、計画に対する肯定的な反応を示してください。ロードマップを正しく設定していれば、有形および無形の両方の結果が得られます。 

セキュリティ業界では、仕事を正しく遂行していれば測定するものが何もないため、KPI を設定するのは難しい場合があると常に言います。ビジネスが理解できる言葉で成功を売り込むことは、ロードマップを継続的に成功させるために極めて重要です。

この概念が苦手な CSO は、素晴らしいリソースを見つけることができます。さまざまな書籍へのリンクや、ROI からビジネスの言語に至るまで、このトピックのさまざまな側面に言及する優れたウェビナーがいくつかあります。また、強み、弱み、機会、脅威などのツールや戦略も利用できます () 分析 — 意思決定を組み立てるのに役立ちます。 

 

CPP、CHPA のアダム スミスは、コロラド州オーロラにある UCHealth のセキュリティ運用ディレクターです。この役割において、彼は請負業者と病院のセキュリティ スタッフの両方とシステム全体で協力して、患者、訪問者、スタッフ、医療提供者の安全を確保しています。 Smith は、日々のセキュリティ運用を担当するほか、UCHealth スタッフ向けの教育セッションの開発と展開、およびシステムの物理的なセキュリティ運用を担当しています。 UCHealth に入社する前、Smith は SSM Health に 10 年以上勤務していました。彼はウィスコンシン大学プラットビル校で刑事司法管理の修士号を取得しており、カジノサイト International から認定保護専門家 (CPP) として、および国際病院安全セキュリティ協会 (IAHSS) から認定医療保護管理者 (CHPA) としての認定を維持しています。

 

arrow_upward