Und warum sie für Unternehmen und Familien entscheidend ist.
Bevor wir in die Praxis gehen, klären wir den Begriff.
GAP kommt aus dem Englischen und bedeutet schlicht:
Lücke oder Differenz.
In der Sicherheitsarbeit beschreibt eine GAP-Analyse die Differenz zwischen:
- dem angestrebten Zustand (Soll)
- dem real vorhandenen Zustand (Ist)
Oder einfacher:
- Wo sollten wir stehen – und wo stehen wir tatsächlich?
Die Differenz dazwischen ist die Sicherheitslücke.
Diese Lücke ist nicht theoretisch.
Sie entscheidet darüber, ob ein Vorfall kontrolliert oder chaotisch abläuft.
GAP-Analyse im Unternehmen – praxisnah und ehrlich
Sicherheit beginnt nicht mit Kameras.
Sie beginnt mit Klarheit.
Eine professionelle GAP-Analyse betrachtet drei Ebenen:
- Gefahr von aussen
- Verwundbarkeit im Innern
- Verfügbare Ressourcen
Denn Risiko entsteht nicht nur durch Bedrohung.
Risiko entsteht durch das Zusammenspiel aus Gefahr, Schwäche und fehlender Struktur.
1. Der Blick nach aussen – klassische Gefahren
Typische Szenarien:
- Einbruch oder Sabotage
- Social Engineering
- Cyberangriffe
- Aggressive Besucher
- Lieferkettenunterbruch
Praxisbeispiel:
Ein Unternehmen investiert in eine moderne Zutrittskontrolle.
Doch Besucher werden vom Empfang ohne Identifikation ins Gebäude gelassen.
Technik vorhanden.
Prozess fehlt.
Das ist eine GAP.
2. Der Blick nach innen – der unterschätzte Faktor
In der Praxis entstehen viele Sicherheitsprobleme intern.
Nicht durch professionelle Täter.
Sondern durch Unklarheit.
Beispiel: Rollen im Notfall
Ein medizinischer Notfall im Büro.
Fragen:
- Wer übernimmt Führung?
- Wer alarmiert?
- Wer betreut die Person?
- Wer informiert die Geschäftsleitung?
Wenn niemand das weiss, entsteht Chaos.
Nicht wegen der Gefahr – sondern wegen fehlender Struktur.
Beispiel: Schlüsselpersonen-Risiko
Ein IT-Verantwortlicher verwaltet alle Systeme.
Keine Dokumentation.
Keine Stellvertretung.
Er fällt aus.
Das Unternehmen steht.
Das ist eine interne GAP.
Beispiel: Unternehmenskultur
Mitarbeiter melden Auffälligkeiten nicht, weil:
- Sie Konflikte vermeiden wollen
- Fehler sanktioniert werden
- Führung nicht präsent ist
Sicherheitskultur ist ein innerer Faktor.
Und oft die grösste Lücke.
Wie erarbeitet man eine GAP-Analyse konkret?
Schritt 1: Soll-Zustand definieren
Nicht Wunschdenken.
Sondern realistisch.
Fragen:
- Welche Bedrohungen sind realistisch?
- Welche Schäden wären existenzgefährdend?
- Welche gesetzlichen Anforderungen gelten?
- Welche Abhängigkeiten bestehen?
Schritt 2: Ist-Zustand ehrlich erfassen
Hier braucht es Mut zur Transparenz.
Prüffelder:
Physisch
- Zutrittskontrolle
- Alarmierung
- Evakuationsstruktur
Organisatorisch
- Notfallplan vorhanden?
- Wurde er geübt?
- Sind Rollen definiert?
Cyber
- Backups getestet?
- Passwortstruktur sauber?
- Zwei-Faktor-Authentifizierung aktiv?
Intern
- Führung klar?
- Kommunikation offen?
- Konflikte ungelöst?
Schritt 3: GAP sichtbar machen
Beispiel:
Soll: 100 % Notfallschulung
Ist: 45 % geschult
GAP: 55 %
Soll: Dokumentierte Stellvertretung
Ist: Wissen bei Einzelperson
GAP: Systemrisiko
Soll: Regelmässige Krisenübungen
Ist: Keine Übung in 3 Jahren
GAP: Ungetestete Abläufe
Schritt 4: Priorisieren
Nicht alles gleichzeitig.
Priorisierung nach:
- Eintrittswahrscheinlichkeit
- Schadensausmass
- Umsetzbarkeit
- Kosten-Nutzen
Sicherheit ist kein Aktionismus.
Sicherheit ist Ressourcensteuerung.
GAP-Analyse für Familien – die gleichen Prinzipien
Die Methodik bleibt identisch.
Nur der Rahmen ist kleiner.
Schritt 1: Realistische Gefahren definieren
- Brand
- Einbruch
- Stromausfall
- Medizinischer Notfall
- Cyberbetrug
- Verkehrsunfall
Nicht Panik.
Sondern Vorbereitung.
Schritt 2: Ist-Zustand prüfen
- Gibt es Rauchmelder?
- Funktionieren sie?
- Gibt es einen Treffpunkt?
- Wissen die Kinder, was bei Brand zu tun ist?
- Sind wichtige Dokumente gesichert?
- Gibt es eine einfache Notfallausrüstung?
Und der innere Blick:
- Wer übernimmt Führung?
- Gibt es klare Kommunikation?
- Werden Risiken ernst genommen oder heruntergespielt?
Viele Familien haben keine klaren Antworten.
Das ist die GAP.
Praxisbeispiel: Stromausfall
Keine Katastrophe.
Aber:
- Keine Taschenlampen
- Keine Powerbank
- Keine Wasserreserve
- Keine Abmachung
Der Stress entsteht nicht durch den Stromausfall.
Sondern durch fehlende Struktur.
Der Kernpunkt
Die meisten Menschen schauen nach aussen.
Doch Sicherheit entsteht im Innern:
- Klar definierte Rollen
- Geübte Abläufe
- Offene Kommunikation
- Dokumentierte Prozesse
- Verantwortungsbewusstsein
Technik unterstützt.
Struktur entscheidet.
Fazit
GAP bedeutet Lücke.
Eine GAP-Analyse bedeutet:
- Soll definieren
- Ist ehrlich prüfen
- Lücken sichtbar machen
- Priorisieren
- Umsetzen
- Regelmässig überprüfen
Ob Unternehmen oder Familie:
Sicherheit entsteht nicht durch Ausrüstung.
Sicherheit entsteht durch Klarheit.
Und Klarheit beginnt mit einer ehrlichen Analyse.