FAQs

What is a physical security vulnerability assessment?

  • A physical security vulnerability assessment is a structured review of a facility’s existing security measures used to identify weaknesses that could contribute to unauthorized access, theft, violence, intrusion, property damage, or other security incidents. CISA uses physical-security assessments to evaluate existing protective measures, identify vulnerabilities, and recommend potential improvements.

What does a physical security vulnerability assessment evaluate?

  • An assessment may evaluate access control, surveillance, perimeter protection, intrusion detection, alarms, lighting, security personnel, visitor procedures, restricted areas, emergency readiness, and other physical security measures based on the facility’s needs.

What is the difference between a vulnerability assessment and a risk assessment?

  • A vulnerability assessment focuses specifically on identifying weaknesses in existing security measures. A security risk assessment is broader and considers vulnerabilities together with threats, assets, likelihood, and potential consequences to understand the organization’s overall security exposure. Silver Star’s existing Security Risk Assessment content uses this broader assessment model.

How often should physical security vulnerabilities be assessed?

  • There is no single schedule appropriate for every organization. Assessments should be conducted periodically and when meaningful changes occur, such as facility expansion, new operations, significant security incidents, new technology, increased public access, or changes in the assets and people being protected.