27
Madrid, 11 de Junio de 2013

Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Madrid, 11 de Junio de 2013

Page 2: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Introducción

2 Estudio de Seguridad Patrimonial

La estimación se ha realizado a través de

una muestra de cien organizaciones

prorrateada entre compañías pertenecientes

al IBEX100 y empresas cuyo Departamento

de Seguridad está dado de alta en el

Registro de la Unidad Central de Seguridad

Privada del Cuerpo Nacional de Policía

(CNP).

El grado de participación de las firmas seleccionadas para el informe “Seguridad

Patrimonial 2013”, realizado por Deloitte y Fundación Borredá, ha sido del 41 por

ciento.

Page 3: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Índice de secciones

3 Estudio de Seguridad Patrimonial

Sectorización

Organización y Gestión

Estrategia

Presupuestos

Amenazas

Retos y Tendencias

Page 4: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Sectorización

4 Estudio de Seguridad Patrimonial

Page 5: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Sectorización

¿A qué sector pertenece su organización?

5 Estudio de Seguridad Patrimonial

Aunque la mayoría de empresas que han realizado el cuestionario pertenecen al Sector

Financiero y al Sector Energético, existe una gran variedad en los sectores que han

participado.

Page 6: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Organización y Gestión

6 Estudio de Seguridad Patrimonial

Page 7: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Organización y Gestión

¿Qué nivel profesional ostenta el Responsable de Seguridad

Patrimonial?

En prácticamente tres de cada cuatro casos (71%) el nivel que ostenta el responsable de Seguridad

Patrimonial es de Director de Departamento.

7 Estudio de Seguridad Patrimonial

Page 8: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Organización y Gestión

¿Qué formación académica tiene el Responsable de Seguridad

Patrimonial?

En cuatro de cada cinco de las empresas encuestadas (81%) el Responsable de Seguridad Patrimonial es

una persona con formación universitaria, media o superior. Sin embargo, sigue habiendo un 13% de

empresas encuestadas en las cuales el Responsable de Seguridad Patrimonial es una persona que cuenta

tan sólo con Bachiller o Formación Profesional.

8 Estudio de Seguridad Patrimonial

Page 9: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Organización y Gestión

¿En qué banda salarial se encuentra el Responsable de

Seguridad Patrimonial?

La mayoría de Responsables de Seguridad Patrimonial (21%) gana menos de 50.000€. Sólo el 13% de los

panelistas han afirmado que el salario de dicho responsable se encuentra por encima de los 100.000€.

9 Estudio de Seguridad Patrimonial

Page 10: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Organización y Gestión

¿A quién reporta el Responsable de Seguridad Patrimonial?

Lo más frecuente, en el 38% de los casos, es que el Responsable de Seguridad Patrimonial reporte al

Director General de su organización. Para el resto, existe variedad en las figuras a las que reportan aunque

todas ellas son de nivel directivo. Incluso, en el 5% de los casos, se reporta directamente a la Presidencia o

Vicepresidencia de su organización.

.

10 Estudio de Seguridad Patrimonial

Page 11: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Organización y Gestión

¿Se reportan los riesgos de Seguridad Patrimonial a la Dirección

General de su organización?

Prácticamente tres cuartas partes de los panelistas afirman que se reportan los riesgos de forma

preventiva y periódica, el 74%.

11 Estudio de Seguridad Patrimonial

Page 12: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Organización y Gestión

¿Solicitan el resto de áreas de su organización servicios o

asesoramiento de Seguridad Patrimonial para apoyar las

actividades de negocio?

La gran mayoría de panelistas responden que otras áreas de su organización se apoyan en el

departamento de Seguridad Patrimonial si es necesario; de hecho la mayoría (64%) indica que es de

forma proactiva. Por otra parte, un 5% responden no mantener ningún tipo de contacto con otros de sectores

dentro de su empresa.

12 Estudio de Seguridad Patrimonial

Page 13: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Estrategia

13 Estudio de Seguridad Patrimonial

Page 14: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Estrategia

¿Cómo definiría a su organización en materia de seguridad?

El 82% de los encuestados afirma la estrategia definida por su empresa con respecto a Seguridad

Patrimonial está definida y se adapta a las nuevas necesidades. Sin embargo, existe todavía un 11% de

panelistas que afirman que no disponen de estrategia, indicativo de menor grado de madurez en la gestión

de la Seguridad Patrimonial.

14 Estudio de Seguridad Patrimonial

Page 15: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Estrategia

De 1 a 10, indique el nivel de importancia que la Dirección de su

organización otorga a la Seguridad Patrimonial

La práctica totalidad de los panelistas valoran que la Dirección de su empresa le da una importancia

notable o sobresaliente a la Seguridad Patrimonial.

15 Estudio de Seguridad Patrimonial

Page 16: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Estrategia

¿Qué nivel de coordinación tiene el responsable de Seguridad

Patrimonial con el responsable de seguridad de la información?

El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo

responsable en la mayoría de las ocasiones; sin embargo, se observa que, reporten o no a la misma

persona, el 57% de ellos comparten amenazas y riesgos, ya sea de manera formal o informal. El 5% de

las empresas encuestadas afirman que entre sus responsables de Seguridad Patrimonial y de Seguridad de

la Información no existe comunicación alguna. El 24% de los panelistas reportan al mismo responsable, pero

sólo el 3% comparten presupuestos y recursos con el responsable de Seguridad de la Información.

16 Estudio de Seguridad Patrimonial

Page 17: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Presupuestos

17 Estudio de Seguridad Patrimonial

Page 18: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Presupuestos

Señale qué presupuesto ha dedicado su organización a la

Seguridad Patrimonial

PRESUPUESTO SIN INCLUIR

VIGILANCIA Y ESCOLTA

El 31% de las Organizaciones

encuestadas gastó en 2012 más de 1

millón de Euros en Seguridad

Patrimonial, sin tener en cuenta los

Servicios de Vigilancia y Escolta. El

mismo porcentaje de panelistas (31%)

gastó entre 50.000 y 100.00 Euros.

18 Estudio de Seguridad Patrimonial

SÓLO VIGILANCIA Y ESCOLTA En lo que respecta a vigilancia y

escolta, el 44% de las empresas

contestaron que tienen un presupuesto

entre 500.000 y 2.500.000 de Euros.

Cabe destacar que hay un 8% de

panelistas cuyo presupuesto en esta

materia supera los diez millones de

Euros.

Page 19: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Amenazas

19 Estudio de Seguridad Patrimonial

Page 20: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Amenazas

¿Cuáles son las cinco amenazas que más le preocupan?

Las dos amenazas con respecto a la Seguridad Patrimonial que los panelistas han señalado como más

preocupantes son el Incendio y el Robo. También se mencionaron como importantes la amenaza de

atentado terrorista, la posibilidad de daños físicos a infraestructuras y el crimen organizado.

.

20 Estudio de Seguridad Patrimonial

Page 21: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Amenazas

Cuantía de las pérdidas por incidentes de Seguridad Patrimonial

en 2012

Más de la mitad de los encuestados

(56%) afirman haber sufrido algún

tipo de incidente de seguridad en

2012.

El 42% sufrió una pérdida de hasta

100.000 euros, aunque un alto

porcentaje (31%) señaló que no se ha

podido estimar la cuantía de las

pérdidas.

El 49% de los panelistas sufrió además

un impacto económico indirecto, debido

a costes de oportunidad, pérdida de

clientes etc. El 38% también ha

señalado daños en la reputación de su

organización.

.

21 Estudio de Seguridad Patrimonial

Page 22: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

Retos y Tendencias

22 Estudio de Seguridad Patrimonial

Page 23: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Retos y Tendencias

¿Qué tres tendencias actuales considera que están ya causando

un impacto mayor en el sector de la seguridad?

Los panelistas señalaron que la tendencia que está impactando de manera más notable es la reducción de

presupuestos para la Seguridad Patrimonial. La internacionalización y los aspectos sociales de la crisis

económica también fueron seleccionados, aunque en bastante menor medida.

23 Estudio de Seguridad Patrimonial

Page 24: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Retos y Tendencias

Ley de Seguridad Privada

VALORACIÓN

La reforma de la Ley de la Seguridad

Privada es un aspecto importante o muy

importante para la mayoría de las

empresas encuestadas (valoración mayor

o igual a 7 sobre 10). Solo un 5% de los

panelistas ha señalado que tiene una

importancia baja (valoración por debajo

de 4 sobre 10).

24 Estudio de Seguridad Patrimonial

ASPECTOS QUE DEBERÍA CUBRIR

Mayoritariamente (33%) las empresas

encuestadas opinan que la nueva Ley de

Seguridad Privada debería ampliar la

obligatoriedad de la existencia del

Departamento de Seguridad de las

mismas. La convergencia de la seguridad

física y lógica es el segundo aspecto más

importante para los panelistas (19%).

Page 25: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Retos y Tendencias

¿Se encuentra su organización afectada por la normativa

española de protección de infraestructuras críticas?

De las empresas encuestadas, el 49% ha afirmado estar afectadas por la normativa de

Protección de Infraestructuras Críticas (PIC).

25 Estudio de Seguridad Patrimonial

Page 26: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Retos y Tendencias

En caso afirmativo ¿Qué acciones ha emprendido o prevé iniciar

para adecuarse a la normativa PIC?

La medida que se ha emprendido o se prevé emprender en un mayor número de casos (48%) es el

diagnóstico de grado de impacto de la adaptación de la normativa PIC. También el 35% de los

panelistas han indicado que están haciendo o van a hacer un análisis de riesgos para identificar los riesgos

que pueden afectar a sus Infraestructuras Críticas. Un 13% no va a tomar ningún tipo de medidas hasta que

el CNPIC les notifique formalmente la declaración de Infraestructura Crítica.

26 Estudio de Seguridad Patrimonial

Page 27: Madrid, 11 de Junio de 2013 - Red Seguridad · El responsable de Seguridad de la Información y el de Seguridad Patrimonial no reportan al mismo responsable en la mayoría de las

© 2013 Deloitte Advisory, S.L.

Si desea información adicional, por favor, visite www.deloitte.es

Deloitte se refiere a Deloitte Touche Tohmatsu Limited, (private company limited by guarantee, de acuerdo con la legislación del Reino Unido) y a su red de firmas

miembro, cada una de las cuales es una entidad independiente. En www.deloitte.com/about se ofrece una descripción detallada de la estructura legal de Deloitte Touche

Tohmatsu Limited y sus firmas miembro.

Deloitte presta servicios de auditoría, asesoramiento fiscal y legal, consultoría y asesoramiento en transacciones corporativas a entidades que operan en un elevado

número de sectores de actividad. Con una red de firmas miembro interconectadas a escala global que se extiende por más de 150 países, Deloitte aporta las mejores

capacidades y un servicio de máxima calidad a sus clientes, ofreciéndoles la información que necesitan para abordar los complejos desafíos a los que se enfrentan.

Deloitte cuenta en la región con más de 200.000 profesionales, que han asumido el compromiso de convertirse en modelo de excelencia.

Esta publicación contiene exclusivamente información de carácter general, y Deloitte Touche Tohmatsu Limited, Deloitte Global Services Limited, Deloitte Global Services

Holdings Limited, la Verein Deloitte Touche Tohmatsu, así como sus firmas miembro y las empresas asociadas de las firmas mencionadas (conjuntamente, la “Red

Deloitte”), no pretenden, por medio de esta publicación, prestar servicios o asesoramiento en materia contable, de negocios, financiera, de inversiones, legal, fiscal u otro

tipo de servicio o asesoramiento profesional. Esta publicación no podrá sustituir a dicho asesoramiento o servicios profesionales, ni será utilizada como base para tomar

decisiones o adoptar medidas que puedan afectar a su situación financiera o a su negocio. Antes de tomar cualquier decisión o adoptar cualquier medida que pueda

afectar a su situación financiera o a su negocio, debe consultar con un asesor profesional cualificado. Ninguna entidad de la Red Deloitte se hace responsable de las

pérdidas sufridas por cualquier persona que actúe basándose en esta publicación.

© 2013 Deloitte Advisory, S.L.