Indicador

Descrição do risco

Soluções possíveis

Referência

Identificação dos parceiros comerciais

Falta de mecanismo para a identificação clara dos parceiros comerciais.

procedimento em vigor para a identificação de parceiros comerciais regulares e de clientes desconhecidos;

procedimentos para selecionar e gerir os parceiros comerciais em que o transporte é efetuado por um terceiro;

aplicar um procedimento de seleção de subcontratantes com base numa lista de subcontratantes regulares e pontuais;

os subcontratantes podem ser selecionados em função de critérios de seleção ou mesmo de uma certificação específica de uma empresa (que pode ser estabelecida com base num questionário de certificação).

Requisitos de segurança impostos a terceiros

Violação de disposições acordadas em matéria de segurança com o risco de receção ou entrega de mercadorias não seguras ou não protegidas.

controlos de antecedentes utilizados para selecionar parceiros comerciais regulares, por exemplo, através da utilização da Internet ou de agências de notação;

os requisitos de segurança (por exemplo, que todas as mercadorias devem ser marcadas, seladas, embaladas e rotuladas de uma determinada forma, sujeitas a controlos de raios X) são fixados por escrito em contratos com parceiros comerciais regulares;

requisito de que os contratos não serão objeto de nova subcontratação a terceiros desconhecidos, especialmente para o transporte de carga aérea/correio aéreo seguros;

conclusões apresentadas por peritos/auditores externos, não relacionados com parceiros comerciais regulares, sobre o cumprimento dos requisitos de segurança;

elementos de prova de que os parceiros comerciais são titulares de acreditações/certificados pertinentes que comprovem o seu cumprimento das normas de segurança internacionais;

procedimentos para a realização de verificações de segurança adicionais de transações com parceiros comerciais desconhecido ou pontuais;

comunicação e investigação de quaisquer incidentes de segurança que envolvam parceiros comerciais e registo das medidas corretivas tomadas.

QAA - 6.10

ISO 28001:2007, secção A.3