KWALIFIKACJA BPO2 - TEST WIEDZY NR 3

PYTANIE NR 4.
Zauważasz, że jeden z pracowników często zostaje w biurze po godzinach pracy. Jakie potencjalne zagrożenie może to stanowić?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Nietypowe pozostawanie w biurze po godzinach może sygnalizować różne ryzyka: nadużycia pracownicze (kradzież), działania na szkodę firmy (np. wyciek informacji) lub naruszenia procedur, które mogą zwiększać ryzyko zdarzeń, także pożarowych. Dlatego w ocenie zagrożeń uwzględnia się kilka możliwych scenariuszy.

Pełne wyjaśnienie:

Z punktu widzenia ochrony osób i mienia obserwacja, że pracownik często przebywa w biurze po godzinach, jest sygnałem do oceny ryzyka, a nie dowodem winy. Takie zachowanie może być całkowicie legalne (np. nadgodziny), ale w praktyce ochrony traktuje się je jako element "nietypowego wzorca", który warto zweryfikować w kontekście procedur obiektu.

Odpowiedź "Wszystkie powyższe odpowiedzi są prawdziwe." jest uzasadniona, ponieważ każda z wymienionych sytuacji może stanowić potencjalne zagrożenie:

  • Szpiegostwo korporacyjne / wyciek informacji – przebywanie po godzinach może ułatwiać nieuprawnione kopiowanie danych, dostęp do dokumentów lub urządzeń bez nadzoru.
  • Planowanie kradzieży – mniejsza liczba osób w obiekcie i ograniczony nadzór mogą sprzyjać wynoszeniu mienia, manipulowaniu magazynkami, szafami, sprzętem IT.
  • Zagrożenie pożarowe – obecność po godzinach może wiązać się z używaniem urządzeń elektrycznych, pozostawianiem włączonych sprzętów lub obchodzeniem zasad (np. blokowanie drzwi), co zwiększa ryzyko incydentu lub utrudnia wykrycie i reakcję.

Pozostałe odpowiedzi (pojedyncze) są niewystarczające, bo zawężają ocenę tylko do jednego scenariusza. Na egzaminie warto pamiętać, że w ochronie często analizuje się różne kategorie zagrożeń (osobowe, mienia, informacji, pożarowe) i dopiero potem dobiera działania: sprawdzenie uprawnień, wpisów w książce wejść/wyjść, zgód przełożonych, logów kontroli dostępu, zapisu CCTV oraz raportowanie zgodnie z procedurą.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Zagrożenie wewnętrzne to ryzyko spowodowane przez osobę z legalnym dostępem (np. pracownik, podwykonawca), która wykorzystuje uprawnienia niewłaściwie. Może to dotyczyć kradzieży, sabotażu, wycieku informacji lub łamania procedur bezpieczeństwa.
Po godzinach zwykle jest mniej świadków i słabszy nadzór operacyjny. To może ułatwiać wynoszenie mienia, dostęp do pomieszczeń o ograniczonym dostępie lub manipulacje przy sprzęcie. W ochronie traktuje się to jako sygnał do weryfikacji, a nie oskarżenie.
Typowe sygnały to próby wejścia do cudzych stref, częste "zapominanie" identyfikatora, wynoszenie toreb/opakowań bez kontroli, nietypowe wizyty w archiwum lub serwerowni oraz omijanie procedur. Ważne jest dokumentowanie i zgłaszanie zgodnie z instrukcją obiektu.
Kluczowe są: zgoda przełożonego, wpis/zgłoszenie pracy po godzinach, zgodność z zakresem obowiązków oraz trasa poruszania się po strefach. Ochrona weryfikuje logi kontroli dostępu, monitoring i raporty. Ocena dotyczy zgodności z procedurą, nie intencji.
Należy działać zgodnie z procedurami: obserwować, odnotować zdarzenie, zweryfikować uprawnienia i zgody, a w razie potrzeby powiadomić przełożonego ochrony/administrację. Dobre praktyki obejmują spokojną komunikację i unikanie pochopnych oskarżeń.
Tak, bo po godzinach mogą wystąpić sytuacje zwiększające ryzyko: używanie urządzeń elektrycznych bez nadzoru, ładowarki, grzałki, pozostawianie sprzętu włączonego lub blokowanie drzwi. Dodatkowo mniej osób w obiekcie oznacza późniejsze wykrycie awarii.
System kontroli dostępu pokazuje, kto i kiedy wchodził do stref oraz czy użyto prawidłowego identyfikatora. CCTV pozwala potwierdzić przebieg zdarzeń i poruszanie się po obiekcie. Razem tworzą podstawę do obiektywnej weryfikacji, zamiast opierać się na domysłach.
Częsty błąd to traktowanie jednego sygnału jako pewnego dowodu (np. "zostaje po godzinach, więc kradnie"). Drugi błąd to zawężanie odpowiedzi do jednej kategorii zagrożeń, gdy pytanie dotyczy "potencjalnych" ryzyk i wymaga szerszej oceny sytuacji.
Eskalacja jest zasadna, gdy zachowanie jest powtarzalne, dotyczy stref wrażliwych, występują próby omijania procedur, pojawiają się rozbieżności w logach lub pracownik odmawia współpracy. Zawsze stosuj ścieżkę raportowania opisaną w instrukcji ochrony.
Ucz się rozpoznawania kategorii zagrożeń (osoby, mienie, informacja, pożar) i myśl "scenariuszowo": co może się stać, dlaczego, jakie są wskaźniki i jakie działania są zgodne z procedurą. Na testach zwracaj uwagę na słowa "potencjalne" i "może".
info

Statystycznie 68% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "Dlatego w ocenie zagrożeń uwzględnia się kilka możliwych scenariuszy."

Źródła:

  • CISA (Cybersecurity and Infrastructure Security Agency), "Insider Threat Mitigation" – https://www.cisa.gov/topics/physical-security/insider-threat-mitigation (dostęp: 2026-03-01)
  • NIST, "Security and Privacy Controls for Information Systems and Organizations (SP 800-53)" – https://csrc.nist.gov/publications/detail/sp/800-53/rev-5/final (dostęp: 2026-03-01)
  • CERT National Insider Threat Center, "Insider Threat" (zasoby i opracowania) – https://www.sei.cmu.edu/our-work/cert/insider-threat/ (dostęp: 2026-03-01)

Materiały:

  • Materiały szkoleniowe z zakresu "insider threat" i bezpieczeństwa informacji w organizacji
  • Instrukcje ochrony obiektu: procedury pracy po godzinach, kontrola kluczy, strefy dostępu
  • Podstawy zarządzania ryzykiem w ochronie (identyfikacja–ocena–reakcja)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego