GAP-Analyse in der Sicherheit

Und warum sie für Unternehmen und Familien entscheidend ist.

Bevor wir in die Praxis gehen, klären wir den Begriff.

GAP kommt aus dem Englischen und bedeutet schlicht:
Lücke oder Differenz.

In der Sicherheitsarbeit beschreibt eine GAP-Analyse die Differenz zwischen:

  • dem angestrebten Zustand (Soll)
  • dem real vorhandenen Zustand (Ist)

Oder einfacher:

  • Wo sollten wir stehen – und wo stehen wir tatsächlich?

Die Differenz dazwischen ist die Sicherheitslücke.

Diese Lücke ist nicht theoretisch.
Sie entscheidet darüber, ob ein Vorfall kontrolliert oder chaotisch abläuft.


GAP-Analyse im Unternehmen – praxisnah und ehrlich

Sicherheit beginnt nicht mit Kameras.
Sie beginnt mit Klarheit.

Eine professionelle GAP-Analyse betrachtet drei Ebenen:

  1. Gefahr von aussen
  2. Verwundbarkeit im Innern
  3. Verfügbare Ressourcen

Denn Risiko entsteht nicht nur durch Bedrohung.
Risiko entsteht durch das Zusammenspiel aus Gefahr, Schwäche und fehlender Struktur.


1. Der Blick nach aussen – klassische Gefahren

Typische Szenarien:

  • Einbruch oder Sabotage
  • Social Engineering
  • Cyberangriffe
  • Aggressive Besucher
  • Lieferkettenunterbruch

Praxisbeispiel:

Ein Unternehmen investiert in eine moderne Zutrittskontrolle.
Doch Besucher werden vom Empfang ohne Identifikation ins Gebäude gelassen.

Technik vorhanden.
Prozess fehlt.

Das ist eine GAP.


2. Der Blick nach innen – der unterschätzte Faktor

In der Praxis entstehen viele Sicherheitsprobleme intern.

Nicht durch professionelle Täter.
Sondern durch Unklarheit.

Beispiel: Rollen im Notfall

Ein medizinischer Notfall im Büro.

Fragen:

  • Wer übernimmt Führung?
  • Wer alarmiert?
  • Wer betreut die Person?
  • Wer informiert die Geschäftsleitung?

Wenn niemand das weiss, entsteht Chaos.
Nicht wegen der Gefahr – sondern wegen fehlender Struktur.


Beispiel: Schlüsselpersonen-Risiko

Ein IT-Verantwortlicher verwaltet alle Systeme.
Keine Dokumentation.
Keine Stellvertretung.

Er fällt aus.

Das Unternehmen steht.

Das ist eine interne GAP.


Beispiel: Unternehmenskultur

Mitarbeiter melden Auffälligkeiten nicht, weil:

  • Sie Konflikte vermeiden wollen
  • Fehler sanktioniert werden
  • Führung nicht präsent ist

Sicherheitskultur ist ein innerer Faktor.
Und oft die grösste Lücke.


Wie erarbeitet man eine GAP-Analyse konkret?

Schritt 1: Soll-Zustand definieren

Nicht Wunschdenken.
Sondern realistisch.

Fragen:

  • Welche Bedrohungen sind realistisch?
  • Welche Schäden wären existenzgefährdend?
  • Welche gesetzlichen Anforderungen gelten?
  • Welche Abhängigkeiten bestehen?

Schritt 2: Ist-Zustand ehrlich erfassen

Hier braucht es Mut zur Transparenz.

Prüffelder:

Physisch

  • Zutrittskontrolle
  • Alarmierung
  • Evakuationsstruktur

Organisatorisch

  • Notfallplan vorhanden?
  • Wurde er geübt?
  • Sind Rollen definiert?

Cyber

  • Backups getestet?
  • Passwortstruktur sauber?
  • Zwei-Faktor-Authentifizierung aktiv?

Intern

  • Führung klar?
  • Kommunikation offen?
  • Konflikte ungelöst?

Schritt 3: GAP sichtbar machen

Beispiel:

Soll: 100 % Notfallschulung
Ist: 45 % geschult
GAP: 55 %

Soll: Dokumentierte Stellvertretung
Ist: Wissen bei Einzelperson
GAP: Systemrisiko

Soll: Regelmässige Krisenübungen
Ist: Keine Übung in 3 Jahren
GAP: Ungetestete Abläufe


Schritt 4: Priorisieren

Nicht alles gleichzeitig.

Priorisierung nach:

  1. Eintrittswahrscheinlichkeit
  2. Schadensausmass
  3. Umsetzbarkeit
  4. Kosten-Nutzen

Sicherheit ist kein Aktionismus.
Sicherheit ist Ressourcensteuerung.


GAP-Analyse für Familien – die gleichen Prinzipien

Die Methodik bleibt identisch.
Nur der Rahmen ist kleiner.


Schritt 1: Realistische Gefahren definieren

  • Brand
  • Einbruch
  • Stromausfall
  • Medizinischer Notfall
  • Cyberbetrug
  • Verkehrsunfall

Nicht Panik.
Sondern Vorbereitung.


Schritt 2: Ist-Zustand prüfen

  • Gibt es Rauchmelder?
  • Funktionieren sie?
  • Gibt es einen Treffpunkt?
  • Wissen die Kinder, was bei Brand zu tun ist?
  • Sind wichtige Dokumente gesichert?
  • Gibt es eine einfache Notfallausrüstung?

Und der innere Blick:

  • Wer übernimmt Führung?
  • Gibt es klare Kommunikation?
  • Werden Risiken ernst genommen oder heruntergespielt?

Viele Familien haben keine klaren Antworten.

Das ist die GAP.


Praxisbeispiel: Stromausfall

Keine Katastrophe.

Aber:

  • Keine Taschenlampen
  • Keine Powerbank
  • Keine Wasserreserve
  • Keine Abmachung

Der Stress entsteht nicht durch den Stromausfall.
Sondern durch fehlende Struktur.


Der Kernpunkt

Die meisten Menschen schauen nach aussen.

Doch Sicherheit entsteht im Innern:

  • Klar definierte Rollen
  • Geübte Abläufe
  • Offene Kommunikation
  • Dokumentierte Prozesse
  • Verantwortungsbewusstsein

Technik unterstützt.
Struktur entscheidet.


Fazit

GAP bedeutet Lücke.

Eine GAP-Analyse bedeutet:

  1. Soll definieren
  2. Ist ehrlich prüfen
  3. Lücken sichtbar machen
  4. Priorisieren
  5. Umsetzen
  6. Regelmässig überprüfen

Ob Unternehmen oder Familie:

Sicherheit entsteht nicht durch Ausrüstung.
Sicherheit entsteht durch Klarheit.

Und Klarheit beginnt mit einer ehrlichen Analyse.

Bild von Marc Baumann

Marc Baumann

Trainer & Inhaber

Schiesstraining-Zuerich-Schweiz-Plan-B-2-scaled-1-700x700-1.jpg

Newsletter

Erhalte kostenlose Tips & Tricks, Gutscheine, Angebote & vieles mehr!

Teilen:

Facebook
LinkedIn
WhatsApp