
Bedaf deed onderzoek naar het verschil tussen beveiligingsbeleid en beveiligingsgedrag. Volgens haar zijn de directie en het management van een organisatie cruciaal voor het stimuleren van beveiligingsbewustzijn.
Uit haar onderzoek blijkt dat lang niet alle bedrijven hun visie, missie, beleid en strategie adequaat hebben geformuleerd. Daardoor is het lastiger om de gewenste beleidsdoelen te realiseren. De doelstellingen moeten specifiek, meetbaar, acceptabel, realistisch en tijdgebonden zijn (SMART). Het is volgens Bedaf verstandig om exact te omschrijven wat met bepaalde termen wordt bedoeld, bijvoorbeeld professionalisering en uniformiteit.
Acceptatie doelstellingen
De doelstellingen moeten worden geaccepteerd door degenen die de bijbehorende taken uitvoeren. De kwaliteitsprestatie-indicatoren (KPI) kunnen het best in overleg met de medewerkers worden gedefinieerd. Zij moeten immers aan de KPI voldoen en kunnen aangeven op welke manier ze gerealiseerd kunnen worden.
Let op
Een werkgever die de Arbowet niet naleeft, anders gezegd: zijn zorgplicht schendt, pleegt een beboetbaar feit: aan hem kan een boete worden opgelegd. Afhankelijk van de verplichting die geschonden is, bedraagt deze boete 4.538 euro of 11.345 euro. De boete kan met 50 procent worden verhoogd, als aan de werkgever binnen de daaraan voorafgaande 24 maanden al eerder een boete is opgelegd voor een gelijke overtreding.