Δείκτης |
Περιγραφή κινδύνου |
Πιθανές λύσεις |
Παραπομπές |
Εξωτερική περίμετρος εγκαταστάσεων |
Ανεπαρκής προστασία των εγκαταστάσεων από εξωτερική διείσδυση. |
όπου είναι απαραίτητο, ύπαρξη ασφαλούς περιμετρικού φράκτη και διενέργεια τακτικών επιθεωρήσεων, ώστε να ελεγχθούν η ακεραιότητα και φθορά, καθώς και η προγραμματισμένη συντήρηση και οι επισκευές· όπου είναι απαραίτητο, ελεγχόμενες ζώνες για την είσοδο εξουσιοδοτημένου προσωπικού μόνο με υπογραφή και επαρκή έλεγχο· απρογραμμάτιστες περιπολίες του προσωπικού ασφάλειας. |
SAQ - 6.2 ISO 28001:2007, ενότητα Α.3 Κώδικας ISPS |
Πύλες και είσοδοι |
Ύπαρξη πυλών και εισόδων που δεν παρακολουθούνται. |
όλες οι πύλες και είσοδοι πρέπει να προστατεύονται με τη χρήση κατάλληλων μέσων, δηλ. κάμερες CCTV ή/και σύστημα ελέγχου εισόδου (φωτισμός, προβολείς κ.λπ.)· το σύστημα CCTV είναι χρήσιμο μόνο εφόσον οι καταγραφές είναι αξιολογήσιμες και οδηγούν σε έγκαιρες αντιδράσεις· όπου είναι απαραίτητο, εφαρμογή διαδικασιών για τη διασφάλιση της προστασίας των σημείων πρόσβασης. |
ISO 28001:2007, ενότητα Α.3 Κώδικας ISPS |
Μηχανισμοί κλειδώματος |
Ανεπαρκείς μηχανισμοί κλειδώματος για εξωτερικές και εσωτερικές θύρες, παράθυρα, πύλες και φράκτες. |
ύπαρξη οδηγιών/διαδικασιών για τη χρήση κλειδιών και πρόσβαση σε αυτές από το αρμόδιο προσωπικό· πρόσβαση σε κλειδιά για κλειδωμένα κτίρια, εγκαταστάσεις, αίθουσες, ζώνες ασφαλείας, φοριαμούς αρχειοθέτησης, θησαυροφυλάκια, οχήματα και εξοπλισμό μόνο από εξουσιοδοτημένο προσωπικό· διενέργεια περιοδικών απογραφών των κλειδαριών και κλειδιών· καταγραφή προσπαθειών μη εξουσιοδοτημένης πρόσβασης και έλεγχος των πληροφοριών αυτών σε τακτική βάση· κλειδωμένα παράθυρα και πόρτες όταν δεν εργάζεται κανείς στη συγκεκριμένη αίθουσα/γραφείο. |
SAQ - 6.2.4 ISO 28001:2007, ενότητα Α.3 |
Φωτισμός |
Ανεπαρκής φωτισμός για εξωτερικές και εσωτερικές θύρες, παράθυρα, πύλες, φράκτες και χώρους στάθμευσης. |
επαρκής φωτισμός εσωτερικών και εξωτερικών χώρων· όπου είναι απαραίτητο, χρήση εφεδρικών γεννητριών ή εναλλακτικών πηγών ηλεκτροδότησης, για να διασφαλιστεί ο διαρκής φωτισμός κατά τη διάρκεια ενδεχόμενης διακοπής της ηλεκτροδότησης στην περιοχή· εφαρμογή προγραμμάτων για τη συντήρηση και επισκευή εξοπλισμού. |
SAQ - 6.2.4 |
Διαδικασίες πρόσβασης σε κλειδιά |
Έλλειψη επαρκών διαδικασιών για πρόσβαση σε κλειδιά. Μη εξουσιοδοτημένη πρόσβαση σε κλειδιά. |
εφαρμογή διαδικασίας ελέγχου πρόσβασης σε κλειδιά· τα κλειδιά πρέπει να παραδίδονται μόνο μετά από καταγραφή και να επιστρέφονται αμέσως μετά τη χρήση. Πρέπει επίσης να καταγράφεται η επιστροφή των κλειδιών. |
ISO 28001:2007, ενότητα Α.3.3 |
Μέτρα εσωτερικής φυσικής ασφάλειας |
Άσκοπη πρόσβαση σε εσωτερικά τμήματα των εγκαταστάσεων. |
εφαρμογή διαδικασίας για διάκριση ανάμεσα σε διάφορες κατηγορίες εργαζομένων στις εγκαταστάσεις (π.χ. ένδυση, κάρτες ταυτότητας)· ελεγχόμενη και προσωποποιημένη πρόσβαση σύμφωνα με τη θέση εργασίας του υπαλλήλου. |
ISO 28001:2007, ενότητα Α.3, Α.4 Κώδικας ISPS |
Στάθμευση ιδιωτικών αυτοκινήτων |
Έλλειψη επαρκών διαδικασιών για τη στάθμευση ιδιωτικών οχημάτων. Ανεπαρκής προστασία των εγκαταστάσεων από εξωτερική διείσδυση. |
ο αριθμός οχημάτων με πρόσβαση στις εγκαταστάσεις θα πρέπει να είναι όσο το δυνατόν πιο περιορισμένος· οι ειδικά καθορισμένοι χώροι στάθμευσης αυτοκινήτων για επισκέπτες και το προσωπικό να είναι απομακρυσμένοι από κάθε χώρο διαχείρισης ή αποθήκευσης εμπορευμάτων· προσδιορισμός κινδύνων και απειλών μη εξουσιοδοτημένης εισόδου ιδιωτικών οχημάτων σε προστατευόμενους χώρους· προκαθορισμένοι κανόνες/διαδικασία εισόδου ιδιωτικών οχημάτων στις εγκαταστάσεις του αιτούντος· σε περίπτωση μη διαχωρισμένου χώρου στάθμευσης για επισκέπτες και προσωπικό, τα οχήματα των επισκεπτών θα πρέπει να φέρουν σήμανση. |
|
Συντήρηση εξωτερικής περιμέτρου και κτιρίων |
Ανεπαρκής προστασία των εγκαταστάσεων από εξωτερική διείσδυση λόγω πλημμελούς συντήρησης. |
τακτική συντήρηση της εξωτερικής περιμέτρου των εγκαταστάσεων και των κτιρίων κάθε φορά που εντοπίζεται παρατυπία. |
ISO 28001:2007, ενότητα Α.3 |