ESTANDARES_VIGILANCIA_.pdf

10
Contiene Criterios Mínimos de Seguridad CTPAT Versión: 042012 Aprobado: Julio 16 de 2012 World BASC Organization Business Alliance for Secure Commerce (BASC) Estándares de Seguridad SERVICIO DE VIGILANCIA Y SEGURIDAD PRIVADA Página:Página 1 de 10 Derechos Reservados – Prohibida su reproducción Reconociendo que las Empresas que prestan Servicios de Vigilancia y Seguridad Privada normalmente no juegan un rol significativo en los aspectos físicos del almacenamiento, cargue, transporte y distribución de mercancías, pero si juega un papel decisivo en la seguridad física de las instalaciones y de la protección de la carga en ruta. Por tanto, el rol de las Empresas de Vigilancia y Seguridad Privada es educar y motivar para que los miembros de la cadena de suministro participen en BASC. Por ello, las Empresas de Vigilancia y Seguridad Privada realizarán una evaluación completa de los servicios y prácticas de seguridad basándose en los siguientes criterios mínimos de seguridad BASC. Estos criterios mínimos de seguridad, han sido diseñados fundamentalmente para construir cadenas seguras BASC, para establecer prácticas seguras y efectivas, diseñadas para optimizar el desempeño de la cadena de suministro y para mitigar la posibilidad que la cadena de suministro pueda ser atacada por el terrorismo. Las medidas de seguridad de una cadena de suministro segura reduce el riesgo de robo, pérdidas y contrabando de mercancías, que a su vez puede facilitar que potencialmente puedan introducir elementos peligrosos al interior de la cadena de suministro. BASC reconoce la complejidad de las cadenas de suministro y prácticas de seguridad internacionales, y apoya la aplicación e implementación de medidas de seguridad basadas en el riesgo(1) Para los propósitos de Business Alliance for Secure Commerce (BASC), la cadena de suministro se define desde el punto de origen (fabricante/proveedor/vendedor) hasta su destino final, y reconoce los diversos modelos comerciales empleados por los miembros de BASC. Por lo tanto el Sistema de Gestión en Control y Seguridad BASC, brinda flexibilidad y permite adaptar los planes de seguridad con base en el modelo empresarial de la empresa miembro de BASC. Las medidas de seguridad apropiadas, tal como se indican en este documento, serán implementadas y mantenidas en todas las empresas que suministran servicios de Vigilancia y Seguridad Privada basadas en el riesgo y acorde con la legislación local. (1) Las empresas de Seguridad y Vigilancia deben establecer, documentar, implementar y mantener procedimientos para determinar los riesgos en las operaciones y servicios prestados, basado en su modelo empresarial (es decir, contexto, volumen, país de origen y destino, ruta, certificación BASC, posible amenaza terrorista y de otra índole mediante información de fuente abierta, niveles de seguridad, incidentes previos de seguridad, etc.).

Transcript of ESTANDARES_VIGILANCIA_.pdf

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina1de10

    DerechosReservadosProhibidasureproduccin

    Reconociendo que las Empresas que prestan Servicios de Vigilancia y Seguridad Privada normalmente no juegan un rol significativo en los aspectos fsicos del almacenamiento, cargue, transporte y distribucin de mercancas, pero si juega un papel decisivo en la seguridad fsica de las instalaciones y de la proteccin de la carga en ruta. Por tanto, el rol de las Empresas de Vigilancia y Seguridad Privada es educar y motivar para que los miembros de la cadena de suministro participen en BASC. Por ello, las Empresas de Vigilancia y Seguridad Privada realizarn una evaluacin completa de los servicios y prcticas de seguridad basndose en los siguientes criterios mnimos de seguridad BASC. Estos criterios mnimos de seguridad, han sido diseados fundamentalmente para construir cadenas seguras BASC, para establecer prcticas seguras y efectivas, diseadas para optimizar el desempeo de la cadena de suministro y para mitigar la posibilidad que la cadena de suministro pueda ser atacada por el terrorismo. Las medidas de seguridad de una cadena de suministro segura reduce el riesgo de robo, prdidas y contrabando de mercancas, que a su vez puede facilitar que potencialmente puedan introducir elementos peligrosos al interior de la cadena de suministro. BASC reconoce la complejidad de las cadenas de suministro y prcticas de seguridad internacionales, y apoya la aplicacin e implementacin de medidas de seguridad basadas en el riesgo(1) Para los propsitos de Business Alliance for Secure Commerce (BASC), la cadena de suministro se define desde el punto de origen (fabricante/proveedor/vendedor) hasta su destino final, y reconoce los diversos modelos comerciales empleados por los miembros de BASC. Por lo tanto el Sistema de Gestin en Control y Seguridad BASC, brinda flexibilidad y permite adaptar los planes de seguridad con base en el modelo empresarial de la empresa miembro de BASC. Las medidas de seguridad apropiadas, tal como se indican en este documento, sern implementadas y mantenidas en todas las empresas que suministran servicios de Vigilancia y Seguridad Privada basadas en el riesgo y acorde con la legislacin local. (1) Las empresas de Seguridad y Vigilancia deben establecer, documentar, implementar y mantener procedimientos para determinar los riesgos en las operaciones y servicios prestados, basado en su modelo empresarial (es decir, contexto, volumen, pas de origen y destino, ruta, certificacin BASC, posible amenaza terrorista y de otra ndole mediante informacin de fuente abierta, niveles de seguridad, incidentes previos de seguridad, etc.).

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina2de10

    DerechosReservadosProhibidasureproduccin

    1. REQUISITOS DE ASOCIADOS DE NEGOCIO Con el objeto de implementar los estndares de seguridad BASC, el trmino Asociado de Negocio incluye clientes, proveedores y terceros dentro de la cadena de suministro de las Empresas que suministran Vigilancia y Seguridad Privada, que voluntariamente y por su propia iniciativa, se vincula dentro de sus obligaciones y servicios a la cadena de suministros. 1.1 Procedimientos de Seguridad 1.1.1. Deben existir procedimientos documentados para evaluar a los Asociados de Negocio, ms all de los requisitos financieros, incluyendo indicadores de seguridad que identifiquen factores o prcticas especficas cuya presencia activara un examen adicional por parte de las Empresas de Vigilancia y Seguridad Privada. BASC trabajar en cooperacin con las Empresas de Vigilancia y Seguridad Privada para identificar informacin especfica acerca de factores, prcticas o riesgos que sean relevantes. 1.1.2 Deben documentar procedimientos para revisar y seleccionar proveedores de servicio que incluyan requisitos internos como la solidez financiera, capacidad de cumplimiento de requisitos contractuales de seguridad y la habilidad para identificar y corregir deficiencias. 1.1.3 Debe contar con la documentacin que indique si el asociado de Negocio est o no certificado por BASC (por ejemplo, autenticidad del certificado BASC, nmero y vigencia), cuando sea elegible para certificarse. 1.1.4 Debe establecer por escrito acuerdos de seguridad basados en la evaluacin de riesgos que describa el cumplimiento de criterios de Seguridad BASC para aquellos Asociados de Negocio que no estn certificados por BASC. 1.1.5 Debe verificar los procedimientos de seguridad que ha implementado el Asociado de Negocio No BASC, basado en un proceso documentado de gestin de riesgos 1.1.6 Debe asegurarse que los proveedores de servicio que contrate se comprometan a seguir los requisitos de seguridad de BASC mediante acuerdos de seguridad. 1.1.7 El Asociado de Negocio actual o futuro que haya obtenido certificacin en un programa de seguridad de la cadena de suministro administrado por una autoridad aduanera nacional o extranjera, deben indicar su situacin de participacin a las Empresas de Vigilancia y Seguridad Privada. 1.1.8 Deben mantener una lista de proveedores certificados BASC, en todas las categoras relevantes de servicio. 1.1.9 Debe asegurarse que los criterios de seguridad BASC estn disponibles para los clientes y en general a todos los actores de la cadena de suministros a los cuales presta servicios, a travs de oportunidades de educacin, como seminarios, servicios de consulta, difusin de materiales de texto, derivndolos hacia el respectivo captulo BASC. 1.1.10 Debe desarrollar y documentar un procedimiento para el manejo de la seguridad relacionado con los requerimientos del cliente. 1.1.11 Debera incentivar a los clientes para que estos implementen el Sistema de Gestin en Control y Seguridad (SGCS) BASC.

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina3de10

    DerechosReservadosProhibidasureproduccin

    1.2 Prevencin del lavado de Activos y Financiacin del Terrorismo Debe aplicar en su proceso de seleccin y de evaluacin de Asociados de Negocio, criterios de prevencin contra el lavado de activos y financiamiento del terrorismo as:

    a) Conocimiento de sus Asociados de Negocio (Identidad y legalidad de la empresa y sus socios).

    b) Monitoreo de sus operaciones (actividad econmica, origen de sus ingresos caractersticas de sus operaciones).

    c) Reporte oportuno a las autoridades competentes cuando identifique operaciones sospechosas.

    Para la identificacin de operaciones sospechosas, se deben contemplar como mnimo los siguientes factores en funcin del riesgo (seales de alerta):

    a) Origen y destino de la operacin de comercio internacional, b) Frecuencia de las operaciones c) Valor y tipo de mercancas d) Modalidad de la operacin de transporte e) Pago en efectivo por la prestacin de servicios f) Inconsistencias en la informacin proporcionada por el Asociado de Negocio

    Nota: Para el reporte de la operacin sospechosa no se requiere tener certeza de que se trata de una actividad delictiva, ni identificar el tipo penal o que los recursos involucrados provienen de tales actividades este reporte debe hacerse ante las autoridades competentes de cada pas. 2. SEGURIDAD DEL CONTENEDOR, FURGN Y PLATAFORMA Debe convenir con sus Asociados de Negocio, Importadores, Exportadores, Operadores Logsticos y en general a todos los actores de la cadena de suministros a los cuales presta servicios, sean o no miembros de BASC, respecto de la importancia de tener procedimientos de seguridad en el lugar de cargue, procedimientos para la inspeccin y sellado apropiado para mantener la integridad de contenedores y furgones. Las empresas de Vigilancia y Seguridad Privada debern convenir con sus Asociados de Negocio la inspeccin de siete puntos sea realizada a los contenedores vacos antes de su llenado, como tambin el proceso de revisin de diecisiete (17) puntos para furgones y camiones, especialmente al momento del ingreso de los contenedores y remolques a las instalaciones donde sern cargados o descargados. El personal asignado a la prestacin del servicio de Vigilancia y Seguridad Privada en las instalaciones de los clientes vinculados a la cadena de suministros internacional, deben tener las competencias necesarias para inspeccionar las unidades de transporte (contenedor y furgn) y para identificar cuando un sello de seguridad ha sido comprometido o no. 2.1 Sellos del Contenedor y Furgn 2.1.1 Debe convenir con sus Asociados de Negocio el sellado de contenedores y furgones ya que este es un elemento crucial de la seguridad de la cadena logstica de suministro para mantener su integridad de la carga, el sello usado para asegurar los contenedores y furgones, debe cumplir o exceder la norma ISO 17712 para sellos de alta seguridad y para mantener su integridad debern ser manejados nicamente por aquellos empleados designados para ello.

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina4de10

    DerechosReservadosProhibidasureproduccin

    2.1.2 Debe recordar a los clientes importadores y exportadores que todos los contenedores deben tener instalado un sello de alta seguridad conforme a la norma ISO 17712. 2.1.3 Debera informar a sus Asociados de Negocio que deben establecer procedimientos para reconocer y reportar a la autoridad correspondiente, respecto de los sellos comprometidos. 3. CONTROL DE ACCESO FSICO El control de acceso impide la entrada no autorizada a las instalaciones, mantiene control de los empleados y visitantes, y protege los bienes de la organizacin. Los puntos de acceso deben incluir la identificacin positiva de todos los empleados, visitantes, proveedores de servicio y vendedores en todos los puntos de entrada y salida. Los empleados y proveedores de servicios slo deberan tener acceso a aquellas reas de una instalacin donde tengan necesidad comercial legtima. 3.1 Empleados 3.1.1 Se debe establecer documentar y mantener procedimientos para la entrega, eliminacin, devolucin y cambio de dispositivos de acceso (por ejemplo, llaves, tarjetas de proximidad, claves, etc.). 3.1.2 Debe tener implementado un sistema de identificacin con el objetivo de controlar el acceso. 3.1.3 Deberan controlar el acceso de los empleados solo a aquellas reas donde desempean sus funciones. 3.1.2 La Alta Direccin o el personal encargado de la seguridad de la organizacin debe controlar adecuadamente la entrega y devolucin de carns de identificacin de empleados, visitantes y proveedores. 3.2 Visitantes / Vendedores / Proveedores de Servicio 3.2.1 Deben presentar una identificacin vigente con fotografa al momento de ingresar a la instalacin. 3.2.2 Debe mantener un diario electrnico o manual con el registro de todos los visitantes, incluyendo el nombre del visitante, propsito de su visita y confirmacin de su identidad. 3.2.3 Deberan ser acompaados y exhibir en un lugar visible su identificacin temporal. Durante su permanencia en las instalaciones todos los visitantes. 3.3 Verificacin de Correos y Paquetes Debera ser examinado peridicamente todo correo y paquetes recibidos, antes de ser distribuidos.

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina5de10

    DerechosReservadosProhibidasureproduccin

    3.4 Identificacin y Retiro de Personas no Autorizadas Debe establecer un procedimiento para identificar y dirigirse a personas no autorizadas o no identificadas de acuerdo a las circunstancias. 4. SEGURIDAD DEL PERSONAL PROPIO, SUBCONTRATADO Y TEMPORAL 4.1 Verificacin Preliminar al Empleo 4.1.1 Debe existir un procedimiento documentado para evaluar a los candidatos con posibilidades de empleo y realizar verificaciones peridicas de los empleados actuales. 4.1.2 Debe verificar la informacin de la solicitud de empleo antes de la contratacin, tal como los antecedentes y referencias laborales. 4.1.3 Debe mantener una lista actualizada de empleados propios y subcontratados que incluya datos personales de mayor relevancia. 4.2 Verificacin y Anlisis de Antecedentes 4.2.1 Debe verificar e investigar de conformidad con la legislacin local los antecedentes de los candidatos con posibilidades de empleo. Deben realizar revisiones peridicas se conforme la criticidad del cargo que ocupe el trabajador. 4.2.2 Debe disponer de un archivo fotogrfico actualizado del personal e incluir un registro de huellas dactilares y firma. 4.2.3 Debe actualizar los datos bsicos de los empleados como mnimo una vez al ao y verificarlos peridicamente conforme a la criticidad del cargo. 4.2.4 Debe realizarse una visita al domicilio del personal que ocupar las posiciones crticas o que afecta a la seguridad, antes de que ocupe el cargo y actualizarla mnimo cada dos aos. 4.2.5 Debe mantener registros actualizados de afiliacin a instituciones de seguridad social y dems registros legales de orden laboral. 4.2.6 Debera realizar pruebas al personal de reas crticas para detectar consumo de alcohol, drogas y otras adicciones, antes de la contratacin, cuando haya sospecha justificable y aleatoriamente en un periodo mximo de dos aos. 4.2.7 Debe contar con un programa de concientizacin sobre adicciones al alcohol, drogas, juego y otras adicciones, que incluya avisos visibles y material de lectura. 4.3 Procedimientos de Terminacin del Empleo 4.3.1 Debe establecer procedimientos documentados para retirar la identificacin y eliminar el permiso y claves de acceso a las instalaciones y sistemas de los empleados desvinculados de la organizacin. 4.3.2 Debe controlar el suministro (entrega y devolucin) de uniformes de trabajo de la organizacin. 5. PROCEDIMIENTOS DE SEGURIDAD

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina6de10

    DerechosReservadosProhibidasureproduccin

    Debe asegurar que el personal asignado para la prestacin de servicios en las instalaciones u operaciones de los Asociados de Negocios (Clientes) que participan de las actividades del comercio exterior, sea personal competente para la prestacin del servicio conforme haya sido contratado. 5.1 Asegurar la consistencia de la Informacin 5.1.1 Debe garantizar la coherencia de la informacin registrada en los registros de control de acceso y en la documentacin del control de la carga cuando se realizan procesos de escolta de mercancas. Los registros deben incluir los ingresos, egresos de personal, describiendo el motivo del ingreso, a quien se visito, hora de ingreso, hora del egreso, etc. As mismo, la informacin del tipo de carga escoltada, hora de recibo, hora de entrega, etc. 5.1.2 Debe establecerse procedimientos para garantizar que toda la informacin y documentacin utilizada en el despacho de mercancas y carga, sea legible, completa, exacta y protegida contra las modificaciones, prdidas o introduccin de informacin errnea. El control de la documentacin y la informacin en los equipos de cmputo, debe incluir proteccin contra el acceso no autorizado. 5.2 Asegurar la documentacin completa y clara. Debe verificar que la documentacin este completa y clara, verificando que los documentos de cada uno de los despachos, tanto de importacin como de exportacin, coincidan con la informacin fsica que se observa en las unidades de transporte (contenedor y furgn) y en los sellos de seguridad de las mismas. 5.3 Verificacin de los Envos y Recibos vs. los manifiestos de la carga. Deben revisar cuando sea de su competencia, que la informacin contenida en los documentos de despacho o recibo de carga, coincidan fsicamente con la carga que est siendo despachada o recibida 5.4 Discrepancias en la Carga (cuando aplique) 5.4.1 Deben investigarse y solucionarse en forma apropiada y oportuna todos los faltantes o sobrantes y otras discrepancias o anomalas que se detecten en la carga. 5.4.2 Debe notificarse oportunamente a la aduana y a otras autoridades competentes si se detectan anomalas o actividades ilegales o sospechosas. La Empresa de Vigilancia y Seguridad Privada debe asegurar que su cliente, importador o exportador, realice los reportes correspondientes y cuando sea apropiado, respecto a los faltantes o anomalas de las cuales tenga conocimiento. 5.5 Verificacin de la Carga vs. Documentos de Embarque (cuando aplique)

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina7de10

    DerechosReservadosProhibidasureproduccin

    5.5.1 Deber verificarse la informacin del manifiesto de carga con la carga recibida o entregada. 5.5.2 Debe describirse la carga con exactitud y debe indicar peso, etiquetas y marcas; as mismo se har un conteo de las piezas (cajas) frente a los documentos de la carga. 5.5.3 Debera compararse la carga que se est enviando o recibiendo con las rdenes de compra, despacho o de entrega. 5.5.4 Debe identificarse plenamente a los conductores o choferes antes de recibir o entregar la carga. 5.5.5 Deben establecer y aplicar procedimientos para llevar la trazabilidad y monitorear la carga durante el tiempo de trnsito. 6. SEGURIDAD FSICA Las instalaciones donde se maneje documentacin e informacin crtica, se maneje y almacene elementos vitales para la prestacin del servicio de carga, tales como equipos de comunicacin, armamento y otros medios electrnicos, deben tener barreras fsicas, elementos de disuasin y medidas preventivas para resguardarlas contra el acceso no autorizado. 6.1 Seguridad del Permetro 6.1.1 Debe contar con cerramiento perimetral las reas de las instalaciones donde se maneje y almacene carga. 6.1.2 Deber utilizar cercas o barreras interiores para encerar las reas alrededor de las instalaciones de la empresa de Vigilancia y Seguridad Privada. 6.1.3 Deben ser inspeccionadas regularmente todas las cercas para verificar su integridad e identificar daos. 6.2 Puertas y Casetas 6.2.1 Debe ser controladas, monitoreadas y supervisadas las puertas de entrada y salida de vehculos y de personal. 6.2.2 Debe mantenerse al mnimo necesario la cantidad de puertas habilitadas para entradas y salidas. 6.3 Estacionamiento de Vehculos Debe ser controlado el estacionamiento de vehculos al interior de las instalaciones de la empresa de Vigilancia y Seguridad Privada. 6.4 Estructura de los Edificios 6.4.1 Deben construir las instalaciones con materiales que resistan la entrada forzada o ilegal. 6.4.2 Debe realizar inspecciones y reparaciones peridicas para mantener la integridad de las mismas.

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina8de10

    DerechosReservadosProhibidasureproduccin

    6.5. Control de Cerraduras y Llaves 6.5.1 Debe contar con mecanismos de cierre todas ventanas, puertas y cercas interiores y exteriores de reas crticas y deben estar controladas. 6.5.2 Debe mantener un control sobre las cerraduras, llaves y claves de acceso entregadas. Los edificios de oficinas deben tener horarios de acceso limitados. 6.6 Iluminacin Debe existir una adecuada iluminacin dentro y fuera de la instalacin, incluso en las siguientes reas:

    a) Entradas y salidas b) Barreras perimetrales c) reas de estacionamiento.

    6.7. Sistemas de Alarmas y Videocmaras de Vigilancia 6.7.1 Debe estar considerado en su evaluacin de riesgos el uso de elementos de seguridad electrnica. 6.7.2 Debe utilizar sistemas de alarmas y cmaras de vigilancia para supervisar y monitorear las instalaciones y prevenir el acceso no autorizado a las reas crticas. 6.8. Otros Criterios de Seguridad 6.8.1 Debe tener un Jefe o responsable de la seguridad, con funciones debidamente documentadas. 6.8.2 Debe disponerse de un plano con la ubicacin de las reas sensibles de la instalacin. 6.8.3 Debe estar controladas y separadas las reas de lockers de empleados de las reas de almacenamiento y operacin de carga. 6.8.4 Debe disponer de sistemas adecuados que permitan la comunicacin oportuna con los supervisores y encargados de seguridad y con las autoridades nacionales y extranjeras. 6.8.5 Debe garantizar una accin de respuesta oportuna y disponible por parte del personal de seguridad durante 24 horas al da. 6.8.6 Debe establecer procedimientos documentados y dispositivos de alerta, accin y evacuacin en caso de amenaza o falla en las medidas de proteccin. 7. SEGURIDAD EN LAS TECNOLOGAS DE INFORMACIN 7.1. Proteccin con Contrasea 7.1.1 Debe asignar cuentas individuales para los sistemas automatizados que exijan un cambio peridico de la contrasea.

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina9de10

    DerechosReservadosProhibidasureproduccin

    7.1.2 Debe establecer polticas, procedimientos y normas de tecnologa de informacin utilizadas en la organizacin, las cuales deben darse a conocer mediante capacitacin. 7.2 Responsabilidad 7.2.1 Debe establecer un sistema para identificar el abuso de los sistemas informticos a fin de detectar accesos no autorizados, manipulacin indebida o la alteracin de los datos del negocio. 7.2.2 Deben estar sujetos a apropiadas medidas disciplinarias los infractores del sistema de seguridad de tecnologas de la informacin. 7.2.3 Debe considerar en su evaluacin de riesgos contar con una copia de respaldo fuera de sus instalaciones. Debera disponer de copias de respaldo de la informacin sensible de la organizacin. 7.3. Proteccin a los Sistemas y Datos Software antivirus y anti-spy deben ser instalados, actualizados y mantenidos en los sistemas de computador de la empresa de vigilancia susceptible a la infiltracin. 8. ENTRENAMIENTO DE SEGURIDAD Y CONCIENCIACIN SOBRE AMENAZAS 8.1. Capacitacin Deben crear oportunidades para educar a importadores y exportadores en las polticas de BASC, como una alianza la comunidad de importadores y exportadores, y las Empresas de Vigilancia y Seguridad Privada, en especial en las reas en las cuales las Empresas de Vigilancia y Seguridad Privada tiene una experiencia relevante, incluyendo procedimientos de seguridad, buenas prcticas, controles de acceso, fraude en documentos, seguridad con la informacin, conspiraciones internas y tecnologa que permitan alcanzar la meta de tener una cadena global segura. Estas interacciones deben centrarse en los empleados que trabajan en el envo y recibo de carga, en el manejo de los sistemas de informacin y en aquellos que reciben y procesan los documentos y correo. 8.2. Entrenamiento para los Empleados sobre Seguridad de la Cadena de Suministro 8.2.1 Debe contar con un programa de capacitacin a fin de que todo el personal sepa reconocer y reportar amenazas y vulnerabilidades sobre actividades ilcitas, tales como actos de terrorismo y contrabando, en toda la cadena de suministro. 8.2.2 Deben ser conscientes todos los empleados de los procedimientos que la organizacin ha puesto en marcha para considerar una situacin y como reportarla. 8.2.3 Debera ofrecer capacitacin adicional a los empleados que laboran en las reas de envos y recibos de carga, as como a aquellos que reciben y abren la correspondencia.

  • ContieneCriteriosMnimosdeSeguridadCTPAT

    Versin:042012

    Aprobado:Julio16de2012

    WorldBASCOrganization

    BusinessAllianceforSecureCommerce(BASC)

    EstndaresdeSeguridad

    SERVICIODEVIGILANCIAYSEGURIDADPRIVADA Pgina:Pgina10de10

    DerechosReservadosProhibidasureproduccin

    8.2.4 Debe capacitar el personal que labora en la organizacin, a fin de permitir que las personas adquieran habilidades para el control y seguridad de los procesos para implantar el SGCS BASC. 8.2.5 Debe ofrecer capacitacin especfica a los empleados para mantener la integridad de la carga, reconocer conspiraciones internas y proteccin de los controles de acceso. 8.2.6 Estos programas deberan ofrecer incentivos por la participacin activa de los empleados.

    Este documento fue aprobado por World BASC Organization el 16 de julio de 2012.

    Ninguna parte de esta publicacin puede ser reproducida o utilizada en cualquier forma o por cualquier medio, electrnico o mecnico incluyendo el fotocopiado y microfilmacin, sin permiso

    por escrito de WBO. Su incumplimiento puede acarrear acciones legales.

    Elaborado por: Revisado por: Aprobado por:

    Comit Tcnico Director de CICAB Direccin Ejecutiva