Indicator |
Descrierea riscului |
Soluții posibile |
Referințe |
Servicii externe utilizate pentru diferite domenii, de exemplu, ambalarea produselor, securitatea etc. |
Infiltrarea personalului care ar putea constitui un risc de securitate. Control insuficient al fluxului de mărfuri |
cerințele de securitate, de exemplu, verificări privind identitatea angajaților, controale privind accesul restricționat sunt prevăzute în acordurile contractuale; monitorizarea respectării acestor cerințe; utilizarea de legitimații diferite pentru personalul extern; acces restricționat sau controlat la sistemele informatice; supravegherea serviciilor externe, după caz; stabilirea unor măsuri de securitate și/sau proceduri de audit pentru asigurarea integrității mărfurilor. în cazul lucrărilor temporare (de exemplu, lucrări de întreținere), o listă care să cuprindă lucrătorii autorizați ai societății care oferă serviciile externalizate. |
SAQ 6.12 ISO 28001:2007, secțiunea A.3 |