Δείκτης |
Περιγραφή κινδύνου |
Πιθανές λύσεις |
Παραπομπές |
Εντοπισμός επιχειρηματικών εταίρων |
Έλλειψη μηχανισμού σαφούς εντοπισμού επιχειρηματικών εταίρων. |
διαδικασία εντοπισμού τακτικών επιχειρηματικών εταίρων και αγνώστων πελατών· διαδικασίες επιλογής και διαχείρισης επιχειρηματικών εταίρων, όταν η μεταφορά πραγματοποιείται από τρίτο μέρος· εφαρμογή διαδικασίας επιλογής υπεργολάβων βάσει καταλόγου τακτικών και έκτακτων υπεργολάβων· οι υπεργολάβοι μπορούν να επιλεγούν βάσει κριτηρίων επιλογής ή ακόμη βάσει ειδικής πιστοποίησης της επιχείρησης (η οποία μπορεί να διενεργηθεί βάσει ερωτηματολογίου πιστοποίησης). |
|
Απαιτήσεις ασφάλειας που επιβάλλονται σε τρίτους |
Παραβίαση συμφωνηθεισών ρυθμίσεων ασφάλειας με κίνδυνο παράδοσης μη ασφαλών εμπορευμάτων. |
έλεγχοι ιστορικού για την επιλογή τακτικών επιχειρηματικών εταίρων, π.χ. μέσω της χρήσης διαδικτύου ή οργανισμών πιστοληπτικής αξιολόγησης· οι απαιτήσεις ασφάλειας (π.χ. όλα τα εμπορεύματα πρέπει να φέρουν σήμανση, να είναι σφραγισμένα και συσκευασμένα, να έχει τοποθετηθεί ετικέτα με συγκεκριμένο τρόπο, να υποβάλλονται σε ελέγχους ακτίνων Χ) να καταγράφονται σε συμβάσεις με τους τακτικούς επιχειρηματικούς εταίρους· απαίτηση να μη γίνεται ανάθεση συμβάσεων με υπεργολαβία σε άγνωστους τρίτους, ιδιαίτερα όσον αφορά αερομεταφερόμενο φορτίο / αεροπορικό ταχυδρομείο· παροχή πορισμάτων από εμπειρογνώμονες / εξωτερικούς ελεγκτές, οι οποίοι δεν συνδέονται με τακτικούς επιχειρηματικούς εταίρους, σχετικά με την τήρηση των απαιτήσεων ασφάλειας· αποδεικτικά στοιχεία ότι οι επιχειρηματικοί εταίροι κατέχουν σχετικές διαπιστεύσεις / πιστοποιητικά που αποδεικνύουν ότι τηρούν τα διεθνή πρότυπα ασφάλειας· διαδικασίες για τη διενέργεια επιπρόσθετων ελέγχων των συναλλαγών με άγνωστους ή έκτακτους επιχειρηματικούς εταίρους· αναφορά και διερεύνηση όλων των περιστατικών ασφάλειας που σχετίζονται με επιχειρηματικούς εταίρους, και καταγραφή των διορθωτικών μέτρων που έχουν ληφθεί. |
SAQ - 6.10 ISO 28001:2007, ενότητα Α.3 |