К книге
Корпоративная безопасностьДополнительные материалы. Словарь современных корпоративных терминов в редакции авторов (специально не в алфавитном порядке)
85%
Дополнительные материалы. Словарь современных корпоративных терминов в редакции авторов (специально не в алфавитном порядке)
17

Риск © — вероятностное явление, процесс, способствующий возникновению угрозы для активов организации любой формы собственности и влекущий нарушение стабильности ее элементов.

Корпоративная безопасность © — бизнес-функция, системно обеспечивающая безопасность предприятия, независимо от его размера и сферы деятельности, исходящая в своей деятельности из классифицированных рисков и своевременно противодействующая им. Основным направлением деятельности корпоративной безопасности является защита активов компании и недопущение нанесения ущерба любыми способами.

Корпоративная преступность © — обобщенные проявления, направленные на умышленное причинение вреда компании с целью личного обогащения, карьерного роста, предоставления конкретных преимуществ конкурентам. Включает в себя хищения, мошенничества, коррупцию, разглашение коммерческой тайны, промышленный шпионаж, намеренное разрушение бизнес-процессов ради извлечения прибыли и прочие проявления, как классифицированные в законодательстве, так и находящиеся в серых зонах.

Корпоративная среда © — совокупность коммерческих структур, добывающего, перерабатывающего, промышленного, производящего, логистического, банковского, высокотехнологичного, цифрового и ритейл-комплексов, целями которой являются получение прибыли, создание рабочих мест, развитие отраслей и производственных цепочек.

АПЦ (абсолютная производственная цепь для целей структур безопасности) © — последовательность производственных процессов, включающая в себя добычу и переработку сырья, изготовление крупных и мелких товарных форм (продукции), сборку до состояния готового изделия, логистические процессы, реализацию продукции любым путем, а также затраченные для производства и реализации интеллектуальные (конструкторские, технологические) мощности и примененные программные (цифровые) комплексы.

Служебная проверка © — комплекс действий, направленный на установление причин нарушения трудового законодательства, внутренних регламентов и прочих нормативных актов, проверку причин несчастных случаев, неумышленного причинения ущерба, а также выявление виновного сотрудника и применение мер, предусмотренных законом.

Корпоративное (служебное) расследование © — комплекс действий, направленный на выявление и расследование причин и условий фактов хищений, корпоративных мошенничеств (фрода), коррупционных схем внутри организации, разглашения инсайдерской информации, разглашения коммерческой тайны, а также умышленного нанесения финансового урона организации любым иным способом и попыток промышленного шпионажа.

Технологическое расследование © — комплекс действий, направленный на расследование причин и условий отклонения показателей производственной деятельности (технологических процессов), влекущих косвенный ущерб активам, в том числе недополучение прибыли.

FCLI (fast/checking/leveling investigations) © — метод проведения корпоративного расследования, направленный на полную ликвидацию риска.

FSF (1) (fast stop fraud) © — оперативное пресечение нанесения ущерба компании, отработка факта непосредственного нарушения и доведение до логического завершения служебного расследования.

CSE (2) (checking for similar events) © — отработка аналогичных фактов нарушений бизнес-процессов, спроецированная на весь холдинг/группу компаний.

LFR (3) (leveling of future risks) © — выявление причин и условий, способствовавших возможности наступления факта нарушения (риска), и проектная деятельность по недопущению аналогичных рисков в будущем.

FPI (fraud, process, innovation) © — система учета экономического эффекта от деятельности подразделений безопасности.

Fraud (1) (в разрезе системы FPI) © — выявление подразделениями безопасности корпоративного фрода — хищений, мошенничеств, коррупционных проявлений, откатных схем, присвоений и прочих фактов прямого нанесения ущерба компании.

Process (2) (в разрезе системы FPI) © — корректировка отклонений бизнес-процессов, претензионная работа, возмещение ущерба по неисполнению договорных обязательств, возврат просроченной дебиторской задолженности, работа с НДС.

Innovation (3) (в разрезе системы FPI) © — непрерывный поиск новых решений в сфере защиты активов, обеспечения безопасности для бизнеса. Увеличение доходности и снижение рисков получения ущерба.

Маргинализация бизнеса © — неконтролируемый нарастающий процесс увеличения количества хищений и мошенничеств, совершаемых как клиентами, так и сотрудниками компании, происходящий вследствие отсутствия применения мер корпоративной безопасности, который может привести к переходу рисков в критический и кризисный уровни. Маргинализации свойственно два вида ущерба: постепенно-накопительный и экстренный.

Цифровизация — это оснащение уже автоматизированных процессов новыми функциями, полноценный симбиоз между видами автоматизации, введение общих программных комплексов, совмещающий аналитику, управление и контроль, и в дальнейшем интеграция c искусственным интеллектом и нейросетями.

Инцидент © — это факт автоматической фиксации нарушения алгоритма в производственных цепях, системах управления технологическими процессами, последовательностях операций в иной деятельности предприятия, вызванный нарушением одной из подфункций безопасности.

Объектовая безопасность © — подфункция корпоративной безопасности, обеспечивающая физическую защиту сотрудников и товарно-материальных ценностей в периметре объекта и контролирующая обеспечение объектов техническими средствами охраны, а также своевременное реагирование на инциденты безопасности в своей зоне ответственности.

Экономическая безопасность[48] (by GM) © — подфункция корпоративной безопасности, обеспечивающая устойчивое состояние экономического потенциала компании, своевременное нивелирование финансовых и коммерческих рисков, безопасное взаимодействие с контрагентами, проведение корпоративных расследований, а также своевременное реагирование на инциденты безопасности в своей зоне ответственности.

Информационная безопасность © — подфункция корпоративной безопасности, обеспечивающая защиту IT-инфраструктуры компании, криптографическую защиту данных, отражение кибератак, а также своевременное реагирование на инциденты безопасности в своей зоне ответственности.

Оперативно-технологическая безопасность © — подфункция корпоративной безопасности, обеспечивающая анализ производственных процессов и проведение технологических расследований с целью выявления системных нарушений производственных цепей, а также своевременное реагирование на инциденты безопасности в своей зоне ответственности.

KPI (key performance indicators) — на русский язык можно перевести как КПД. В корпоративном понимании — система премирования персонала. Сколько выполнил задач, целей, каких достиг успехов — такую премию и получишь.

NDA (non-disclosure agreement) — соглашение о неразглашении информации. Заключается между организациями.

OSINT (open source intelligence) — разведка по открытым источникам. Сбор сведений (не запрещенных законом) о лице либо об организации. Глубокий мониторинг всех доступных в интернете систем.

RACI — матрица распределения ответственности за определенную задачу. R — responsible (исполнитель), A — accountable (ответственный), C — consult (эксперт, консультант), I — informed (информируемый по результату).

SLA (service level[49] agreement) — соглашение об уровне сервиса. Договор, устанавливающий параметры качества оказываемых IT-услуг.

Коммерческая тайна — режим отдельной информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Конфиденциальная информация © — информация, имеющая условную ценность для организации, но прямо не защищенная законом и не относящаяся к коммерческой тайне. Не имеет регулирования на законодательном уровне.

Комплаенс — буквально соответствие фактического процесса реальности. В разрезе деятельности аудита, СБ и управления рисками — выявление системных отклонений в процессах, которые чреваты последствиями (убытками) для организации.

Нивелирование — полная ликвидация риска или его своевременное предотвращение.

Митигирование — смягчение (устранение) последствий уже наступившего риска.

DLP (data loss/leak prevention) — система, которая обеспечивает безопасность корпоративной IT-архитектуры и позволяет собирать данные с корпоративных устройств.

СОП (стандартные операционные процедуры) — набор пошаговых инструкций для выполнения бизнес-процесса. Например, порядок проведения проверки контрагента, зафиксированный в любом документе — инструкции, регламенте.

Серая зона — часть бизнес-процесса, которая наименее регламентирована и слабо охвачена вниманием, несет значимые риски по утрате активов.

RCR (roadmap to counter risks) © — дорожная карта противодействия угрозам. Концепция построения структуры подразделений безопасности от рисков.

Жизненный цикл безопасности в сравнении с жизненным циклом организации:

Современный сотрудник корпоративной безопасности — специалист, понимающий и знающий производственные процессы, риски и законные способы противодействия им, интеллектуально развитый человек, не упоминающий через слово свои связи и прошлые места работы.

Предыдущая главаГлава 17 из 20Следующая глава