Indicator

Descrierea riscului

Soluții posibile

Referințe

Servicii externe utilizate pentru diferite domenii, de exemplu, ambalarea produselor, securitatea etc.

Infiltrarea personalului care ar putea constitui un risc de securitate.

Control insuficient al fluxului de mărfuri

cerințele de securitate, de exemplu, verificări privind identitatea angajaților, controale privind accesul restricționat sunt prevăzute în acordurile contractuale;

monitorizarea respectării acestor cerințe;

utilizarea de legitimații diferite pentru personalul extern;

acces restricționat sau controlat la sistemele informatice;

supravegherea serviciilor externe, după caz;

stabilirea unor măsuri de securitate și/sau proceduri de audit pentru asigurarea integrității mărfurilor.

în cazul lucrărilor temporare (de exemplu, lucrări de întreținere), o listă care să cuprindă lucrătorii autorizați ai societății care oferă serviciile externalizate.

SAQ 6.12

ISO 28001:2007, secțiunea A.3