Δείκτης

Περιγραφή κινδύνου

Πιθανές λύσεις

Παραπομπές

Καθορισμός του χώρου αποθήκευσης

Ανεπαρκής προστασία του χώρου αποθήκευσης από εξωτερικές διεισδύσεις.

διαδικασίες που διέπουν την πρόσβαση στον χώρο αποθήκευσης εμπορευμάτων·

καθορισμός χώρου ή χώρων για την αποθήκευση εμπορευμάτων με σύστημα επιτήρησης CCTV ή με άλλους κατάλληλους ελέγχους.

SAQ - 6.7.1 & 6.7.2

Εμπορεύματα προς αποθήκευση σε υπαίθριο χώρο

Παραποίηση τέτοιων εμπορευμάτων.

ανάγκη για επαρκή φωτισμό και, εφόσον απαιτείται, επιτήρηση με CCTV·

έλεγχος και τεκμηρίωση της ακεραιότητας αυτών των εμπορευμάτων πριν από τη φόρτωση·

εάν είναι δυνατόν, αναγραφή του προορισμού αυτών των εμπορευμάτων σε όσο το δυνατόν πιο μεταγενέστερο στάδιο (δηλ. γραμμωτοί κωδικοί αντί απλού κειμένου που αναφέρει τον προορισμό).

Διαδικασίες εσωτερικού ελέγχου

Έλλειψη διαδικασιών για τη διασφάλιση της ασφάλειας και προστασίας αποθηκευμένων εμπορευμάτων.

Λανθασμένες ενέργειες σε περίπτωση ανακάλυψης ασυμφωνιών ή/και παρατυπιών.

διαδικασίες για την τακτική απογραφή και καταγραφή, τη διερεύνηση παρατυπιών/ασυμφωνιών, συμπεριλαμβανομένων των διαδικασιών αναθεώρησης, και για τη λήψη διορθωτικών μέτρων·

οδηγίες σχετικά με την κοινοποίηση άφιξης εμπορευμάτων, που θα περιλαμβάνουν τον τρόπο που θα ελέγχονται τα εισερχόμενα εμπορεύματα.

SAQ - 6.7.3

ISO 9001:2015, ενότητα 2

Ξεχωριστή αποθήκευση διαφορετικών εμπορευμάτων

Μη εξουσιοδοτημένη αντικατάσταση ή/και παραποίηση εμπορευμάτων.

η τοποθεσία των εμπορευμάτων καταγράφεται στα αρχεία αποθεμάτων·

όπου απαιτείται, τα διαφορετικά εμπορεύματα, π.χ. εμπορεύματα που υπόκεινται σε απαγορεύσεις ή περιορισμούς, ενωσιακά / μη ενωσιακά εμπορεύματα, επικίνδυνα εμπορεύματα, εμπορεύματα υψηλής αξίας, ξένα/εγχώρια εμπορεύματα, αερομεταφερόμενα φορτία, αποθηκεύονται ξεχωριστά.

SAQ - 6.7.4

Πιστοποιητικό TAPA (Technology Asset Protection Association)

Επιπρόσθετα μέτρα ασφάλειας και προστασίας για πρόσβαση σε εμπορεύματα

Μη εξουσιοδοτημένη πρόσβαση στα εμπορεύματα.

εξουσιοδοτημένη πρόσβαση στον χώρο αποθήκευσης μόνο για το αρμόδιο προσωπικό·

επισκέπτες και τρίτα μέρη πρέπει να φέρουν προσωρινά δελτία ταυτότητας και να συνοδεύονται καθ' όλη τη διάρκεια της παραμονής τους·

τα δεδομένα επισκέψεων, συμπεριλαμβανομένων των ονομάτων επισκεπτών / τρίτων μερών, του χρόνου άφιξης/αναχώρησης και του συνοδού, πρέπει να καταγράφονται και να αποθηκεύονται σε κατάλληλη μορφή (π.χ. ημερολόγιο, ηλεκτρονικό σύστημα)·

σε περίπτωση που ο χώρος αποθήκευσης βρίσκεται στις εγκαταστάσεις άλλου φορέα, ο χώρος αυτός πρέπει να προστατεύεται με τακτική επικοινωνία μεταξύ των εμπλεκόμενων φορέων και με επιτόπου επισκέψεις και ελέγχους του ΑΕΟ.

SAQ - 6.7.5

ISO 28001:2007, ενότητα Α.3

Κώδικας ISPS