OBJEKT DOKUMENTTITTEL 000 Revisjon Revisjonen gjelder Dato Utarb.av Kontr.av Godkj. av Tittel OBJEKT DOKUMENTTITEL Sider: xx Produsert av: Prod. dok.nr : Rev: Prosjekt: «prosjekt nr- prosjektnavn» Parsell: Erstatter: Erstattet av Dokumentnummer: RA-XXXX-XXXX Utgitt dokumentnummer Revisjon: XXX Utgitt rev:
Innhold 1. Sammendrag... 3 2. Introduksjon... 4 2.1. Bakgrunn... 4 2.2. Formål... 4 2.3. Omfang og avgrensinger... 4 2.4. Forutsetninger... 4 2.5. Tidligere risikovurdering av objektet, funn fra andre analyser, øvelser eller hendelser... 4 2.6. Informasjonens sensitivitetsgrad... 4 2.7. Analysegruppens sammensetning... 4 3. Systembeskrivelse... 5 3.1. Analyseobjektet med tilhørende aktiviteter... 5 3.2. Bane NOR og underleverandører... 5 3.3. Eksisterende sikringsnivå... 5 3.3.1. Generelt... 5 3.3.2. Digitale... 5 3.3.3. Fysiske... 5 3.3.4. Organisatoriske... 5 4. Verdivurdering... 6 5. Sikringsmål... 6 6. Trusselvurdering... 6 6.1. Nasjonalt... 6 6.2. For jernbanen... 6 6.3. For objektet... 6 6.4. Relevante scenarier... 6 7. Sårbarhet... 6 8. Risikovurdering... 7 8.1. Usikkerhet i vurderingene... 7 9. Konklusjon... 8 9.1. Anbefalte tiltak... 8
1. Sammendrag
2. Introduksjon 2.1. Bakgrunn 2.2. Formål 2.3. Omfang og avgrensinger 2.4. Forutsetninger 2.5. Tidligere risikovurdering av objektet, funn fra andre analyser, øvelser eller hendelser 2.6. Informasjonens sensitivitetsgrad <Her vurderes analysens sensitivitet mtp informasjonen som fremkommer om sårbarhetene og tiltakene som anbefales. Normalt vil dokumentet være unntatt offentlighet jfr sikringsforskriften 3-3, 3-4.> 2.7. Analysegruppens sammensetning
3. Systembeskrivelse 3.1. Analyseobjektet med tilhørende aktiviteter 3.2. Bane NOR og underleverandører <Bane NOR og underleverandører Hvem bruker objektet, hvilke foretak, hvilke deler av objektet benyttes av foretakene. > 3.3. Eksisterende sikringsnivå 3.3.1. Generelt <Hvem har ansvaret for hvilke deler av sikringen på objektet. Er det kun infrastrukturforvalter som har dette ansvaret? Har jernbaneforetakene ansvar for deler av objektet? > 3.3.2. Digitale <Kameraer, sensorer mv> 3.3.3. Fysiske <Gjerder, vindu og dørkvalitet, > 3.3.4. Organisatoriske <F.eks kurs for personell innen årvåkenhet, sikringsmøter> Oversikt over eksisterende sikringstiltak: Hensikt Type Detaljer Påvirker trusselaktør Avskrekke Skilting, Adgang forbudt Gjerder Brukes sammen med Oppdage Kamera IR Sensorer Gjerde sensor.. Forsinke Gjerder Kvalitet og høyde Porter Lås type xxx Dører Type xxxx Konsekvensreduserende
4. Verdivurdering <Objektets verdi som helhet. Hvilke verdier anses som kritisk for dette objektet og må dermed beskyttes. Kvalitativ femtrinnsskala benyttes.> 5. Sikringsmål <Hva man ønsker å oppnå med sikringstiltakene> 6. Trusselvurdering 6.1. Nasjonalt < Nåværende trusselnivå, hentes fra åpne kilder> 6.2. For jernbanen < Vurder nasjonal trussels relevans for jernbanen, evt hentes fra overordnet risikovurdering> 6.3. For objektet < Her beskrives truslene som finnes mot objektet, truslene må være relevante og avmåles mot verdiene som ønskes beskyttet. Dette vil gjøre arbeidet med å vurdere trusselaktørene enklere.> 6.4. Relevante scenarier <Trusler for objektet og hvordan en trusselaktør kan påvirke verdien. F.eks vinningskriminalitet (i betydelig omfang), sabotasje, terror massedrapssituasjon, enkeltmanns terror, industrispionasje. > 7. Sårbarhet <I hvilken grad kan trusselaktør uhindret påvirke verdier.>
8. Risikovurdering <Her sammenstilles verdi, trussel og sårbarhet i tabellen under. Sikringsrisikoen synliggjøres med fargekode. > Verdier Trusler Sårbarheter Sikringsrisiko Operativevne 1 Terror Sårbar ovenfor enkeltindivider med enkelmidler. Terminal Kriminalitet Tabell 1 Oversikt over eksisterende tiltak Ubetydelig Lav Middels Høy Svært høy Tabell 2 Sammenstilling av trefaktorene og en kvalitativ vurdering av risikoen med fargekode 8.1. Usikkerhet i vurderingene <Hva er usikkerheten ved analysen. Beskriv kvalitativt i hvilken grad vi vet og har antatt nivå på ulike størrelser, evt hvilken informasjon eller kompetanse som muligens ikke har vært helt dekkende >
9. Konklusjon 9.1. Anbefalte tiltak <For risiko svært høy skal risikoreduserende tiltak gjennomføres, for høy og middels skal tiltak ALARP-vurderes> <Beskriv hvilke tiltak som anbefales som permanente tiltak, såkalt grunnsikring, og hvilke som anbefales ved forhøyet trusselnivå> <Utfordringer: Er det forhold som gjør sikringen av objektet utfordrende, slik at ikke alle ønskelige tiltak kan eller anbefales iverksettes, så beskriv dette.> <Her anbefales tiltakene i prioriterte rekkefølge med hvilket sikringsmål det bidrar til, og hvilke trusler de skal håndtere.> Hensikt Type Detaljer Trussel Kommentar Avskrekke Skilting, Adgang forbudt Gjerder Oppdage Kamera IR Sensorer Gjerde sensor Forsinke Gjerder Konsekvensredusere Tabell 3 Anbefalte tiltak med oversikt over hvilken trussel de reduserer for hvilken fase i hendelsesforløp