Kazalnik

Opis tveganja

Možne rešitve

Sklicevanja

Postopki za dostop ali vstop vozil, oseb in blaga

Nepooblaščen dostop ali vstop vozil, oseb ali blaga v prostore in/ali bližino območja natovarjanja in odpreme.

Število vozil z dostopom do prostorov bi moralo biti čim bolj omejeno;

zato bi moralo biti parkiranje za osebje po možnosti urejeno zunaj varovanega območja;

poleg tega se lahko, če je izvedljivo, uredi, da tovornjaki pred natovarjanjem in po njem čakajo v ločenem območju, zunaj varovanega območja. Dostop do območja natovarjanja na zahtevo dobijo le prijavljeni tovornjaki za čas natovarjanja;

razumna je uporaba priponk. Na priponkah bi morala biti fotografija. Če je ni, bi moralo biti navedeno vsaj ime gospodarskega subjekta ali prostorov, za katere veljajo (tveganje zlorabe, če se izgubijo).

Uporabo priponk mora nadzorovati odgovorna oseba. Obiskovalci bi morali imeti začasne identifikacijske priponke in vedno imeti spremstvo;

podatki o vseh vstopih, vključno z imeni obiskovalcev/voznikov, časom prihoda/odhoda in spremljevalcem, bi morali biti zabeleženi in shranjeni v ustrezni obliki (npr. dnevnik, sistem IT) ter so našteti;

priponke se ne smejo uporabiti dvakrat zaporedoma, da se prepreči prenos priponke na spremljevalca;

kontrola dostopa s kodami: postopki za redno spreminjanje kod;

priponke in kode bi morale veljati le med delovnim časom zaposlenega;

standardizirani postopki za vrnitev vseh pooblastil za dostop;

podjetje bi moralo sprejeti in nadzorovati obiskovalce, da bi se preprečile nepooblaščene dejavnosti;

obiskovalci morajo identifikacijske priponke nositi na vidnem mestu;

neznane osebe je treba nagovoriti;

enotna oblačila zaposlenih, da se prepoznajo neznane osebe;

v primeru začasnega dela (tj. vzdrževalnih del) seznam pooblaščenih delavcev zunanjega izvajalca.

SAQ 6.3

ISO 28001:2007, poglavje A.3

Kodeks ISPS

Standardni operativni postopki v primeru vdora

Ni ustreznega ukrepanja, če je ugotovljen vdor.

Izvajanje postopkov za primere vdora ali nepooblaščenega vstopa;

izvajanje preskusov vdora in evidentiranje rezultatov preskusov ter po potrebi izvajanje korektivnih ukrepov;

uporaba poročila o izrednih dogodkih ali druge ustrezne oblike za evidentiranje izrednih dogodkov in sprejetih ukrepov;

izvajanje popravnih ukrepov zaradi izrednih dogodkov, povezanih z nepooblaščenim vstopom.

ISO 28001:2007, poglavje A.3

Kodeks ISPS