Estudio de Seguridad – Security Survey
El Estudio de Seguridad es el instrumento básico para determinar vulnerabilidades. Lista de chequeo, auditoria o inventario de condiciones de seguridad; algunos autores también hablan de análisis de riesgos.
El proceso realmente comienza con una Evaluación de Necesidades, que identifica las personas, las cosas o procesos que son necesarios para la continuidad del negocio.
La gran mayoría del trabajo del estudio se hace en el campo, quizás tanto como el 50%. El otro 50% está normalmente dividido entre planificar el estudio (25%) y escribir el informe final (25%). El trabajo de campo, consiste en recopilar, ordenar y analizar los datos, registros y procedimientos dondequiera que se encuentren, que puedan tener un efecto sobre la operación y así sobre los resultados deseados del estudio.
Resumiendo a términos más sencillos, trabajo de campo es mayormente la medida y evaluación de la efectividad del programa de seguridad bajo revisión. Para tener sentido, la medida debe basarse en un estándar por el que las cosas puedan calibrarse. Por estándar se entiende aquella cualidad de aceptabilidad con la que las cosas medidas pueden compararse.
Cada parte del estudio debe emprenderse con el pensamiento de que solamente puede lograrse efectivamente determinado su cualidad en términos que puedan ser objetivamente medidos, y comparando los resultados de aquella medida con un estándar de seguridad aceptable. Solamente empleando estos criterios puede uno medir inteligentemente y con objetividad.
Donde el investigador no pueda medir, debe emplear precaución extrema, puesto que él puede entonces producir solamente observaciones subjetivas, no una opinión objetiva basada en estándares reconocidos de aceptación.
Hay muchos métodos y aproximaciones para el trabajo de campo, y el que se selecciona frecuentemente depende de la aproximación individual de la persona que hace el estudio. Sin embargo, la forma de trabajo de campo normalmente lleva consigo observar, preguntar, analizar, verificar, investigar y evaluar.
Las mediciones afectarán normalmente al menos tres aspectos de la operación de seguridad:
- calidad
- fiabilidad
- costo
Independientemente de cuantos aspectos de la operación están revisándose, las preguntas más importantes son:
- ¿Es efectivo el procedimiento, técnica, equipo o mecanismo electrónico que se usa?
- ¿Plantea y resuelve el problema con un grado de fiabilidad conocido?
- ¿ Actúa a menor costo que otros factores que puedan ser tan (o más) efectivos a la vista de los problemas encontrados y los objetivos globales o resultados deseados?



