MATRIZ Basc
MATRIZ Basc
MATRIZ Basc
EMPRESA:
AUDITORIA:
ESTÁNDARES Puntaje Registro
FECHA:
PROMEDIO GENERAL (Estándares y Anexos)
Hallazgos
PROMEDIO ESTÁNDARES
1 Requisitos de los Asociados de Negocio
Almacenaje de Contenedores
Los contenedores tienen que almacenarse en un área segura
2.5 para impedir el acceso y/o manipulación no autorizados. -1
Tiene que haber procedimientos establecidos para impedir y
reportar el acceso no autorizado a los contenedores cargados.
3 Controles de acceso físico
Identificación de los empleados
Tiene que existir un sistema de identificación de empleados con el
objetivo de controlar el acceso.
Los empleados sólo deberían tener acceso a aquellas áreas
donde desempeña sus funciones.
3.1 La persona encargada de seguridad de la compañía tiene que -1
controlar la entrega y devolución de carnés de identificación de
empleados, visitantes y proveedores.
Se tiene que documentar los procedimientos para la entrega,
devolución y cambio de dispositivos de acceso (por ejemplo,
llaves, tarjetas de proximidad, etc.).
Identificación de los Visitantes
Todo
visitante tiene que presentar una identificación con fotografía al
3.2 momento de ingresar a la instalación. -1
El visitante debería ser
acompañado y tiene que exhibir en un lugar visible la
identificación otorgada por la empresa.
Identificación de personal de entregas
Todos los vendedores, proveedores y contratistas tiene que
3.3.
presentar una identificación con fotografía, para ingresar a las -1
instalaciones.
Monitorear las entregas
3.4 Los paquetes y el correo que llega a la empresa debería ser -1
examinado antes de ser distribuido.
Procedimientos de identificación y retiro de personas no
autorizadas
3.5
Tiene que existir procedimientos para identificar, validar y dirigirse -1
a personas no autorizadas o no identificadas.
4 Seguridad del Personal
Verificación antes de la contratación
Antes de la contratación, tiene que verificarse la información de
4.1
antecedentes personales y referencias laborales indicadas en la -1
solicitud de empleo.
Verificación y Análisis de antecedentes
Cumpliendo con las regulaciones locales, se debería investigar los
4.2
antecedentes de los candidatos. Se tiene que realizar revisiones -1
periódicas, conforme la criticidad del cargo.
Procedimientos de desvinculación del personal
Las compañías tienen que contar con procedimientos para retirar
4.3 la identificación y eliminar el permiso de acceso a las instalaciones -1
y sistemas de los empleados que se han desvinculado de la
empresa.
Procesamiento de documentación
Tienen que establecerse procedimientos para garantizar que toda
la información y documentación utilizada en el despacho de
mercancías y carga sea: legible, completa, exacta y protegida
5.2 contra las modificaciones, pérdidas o introducción de información -1
errónea.
El control de la documentación y de la información en los equipos
de computación tiene que incluir protección contra el acceso no
autorizado.
Seguridad perimetral
Se tiene que implementar una cerca perimétrica en las áreas de
manejo y almacenamiento de carga.
6.1 Se tiene que utilizar cercas o barreras interiores para segregar la -1
carga doméstica, internacional, de alto valor y peligrosa.
Todas las cercas tienen que ser inspeccionadas regularmente
para verificar su integridad e identificar daños.
Puertas y Casetas
Las puertas de entrada y salida de vehículos y/o personal, tienen
6.2 que ser controladas, monitoreadas y supervisadas. -1
Cumpliendo estándares de seguridad industrial, la cantidad de
puertas tiene que mantenerse al mínimo necesario.
Estacionamientos de vehículos no comerciales
Las áreas de estacionamiento de los vehículos privados (de
6.3 empleados, visitantes, proveedores, y contratistas) tienen que -1
estar alejadas de las áreas de manejo y almacenaje de carga o de
áreas adyacentes a estas.
Estructura de los Edificios
Las instalaciones tienen que construirse con materiales que
6.4 resistan la entrada forzada y/o ilegal. -1
Se tienen que realizar inspecciones y reparaciones periódicas
para mantener la integridad de las mismas.
Control de Cerraduras y Llaves
Todas las ventanas, puertas y cercas interiores y exteriores tienen
6.5 que asegurarse con cerraduras y estas tiene que ser controladas. -1
Se tiene que tener un control sobre las llaves entregadas.
Iluminación
Tiene que existir adecuada iluminación en las siguientes áreas:
- Entradas y salidas
6.6
- Áreas de manejo y almacenaje de carga -1
- Barreras perimetrales y
- Áreas de estacionamiento.
Tecnologia informática
Tiene que haber un sistema establecido para identificar el abuso
de los sistemas informáticos a fin de detectar el acceso, la
7.2
manipulación indebida o la alteración de los datos comerciales de -1
la empresa. Quienes infrinjan el correcto uso del sistema
informático, tienen que ser sancionados.
8 Entrenamiento en seguridad y detección de amenazas
ESTÁNDARES PORCENTAJES
Seguridad de Procesos
Seguridad Física
Estudio Legal
Sistema de Seguridad
Seguridad de Procesos
Sistema de Seguridad
Seguridad Física
Control de materias primas y material de empaque
Seguridad de tecnología informática
0 .4 .8 .2 .6 2 .4 .8 .2 .6 4 .4 .8 .2 .6 6 .4 .8 .2 .6 8 .4 .8 .2 .6 10 0 .4 .8 .2 .6 2 .4 .8 .2 .6 4 .4 .8 .2 .6 6 .4 .8 .2 .6 8 .4 .8 .2 .6 10
0 0 1 1 2 2 3 3 4 4 5 5 6 6 7 7 8 8 9 9 0 0 1 1 2 2 3 3 4 4 5 5 6 6 7 7 8 8 9 9