Λίστα ελέγχου C-TPAT

Πίνακας περιεχομένων:

Anonim

Το Γραφείο Τελωνείων και Προστασίας των Συνόρων των ΗΠΑ, τμήμα του Υπουργείου Εσωτερικής Ασφάλειας, εφαρμόζει την Τελωνειακή-Εμπορική Εταιρική Σχέση κατά της Τρομοκρατίας ή την C-TPAT. Σκοπός του προγράμματος C-TPAT είναι να εξακριβωθεί ότι οι εταιρείες διαθέτουν επαρκή μέτρα ασφαλείας στην αλυσίδα εφοδιασμού τους για να εμποδίσουν τους τρομοκράτες ή τα όπλα τους να εισέλθουν στις Ηνωμένες Πολιτείες. Η λίστα ελέγχου C-TPAT παρέχει στις εταιρείες μια λίστα με διαδικασίες που μπορεί να είναι ευάλωτες στην διείσδυση της τρομοκρατίας.

Διαδικαστική ασφάλεια

Οι εγκαταστάσεις που επιθυμούν να λάβουν πιστοποίηση C-TPAT πρέπει να αποδείξουν ότι διαθέτουν σχέδια ασφάλειας. Οι εταιρείες δεν μπορούν να λάβουν πιστοποιητικό εάν δεν διαθέτουν τεκμηριωμένο σχέδιο δράσης για τη βελτίωση της ασφάλειας ή εάν δεν ενημερώσουν τις διαδικασίες τους για τη βελτίωση της ασφάλειας των εγκαταστάσεών τους σε τακτά χρονικά διαστήματα. Οι εταιρείες πρέπει επίσης να σκιαγραφήσουν πιθανές αδυναμίες ασφαλείας και οποιεσδήποτε σχετικές ενέργειες σχεδιάζουν να λάβουν για να εξαλείψουν αυτά τα τρωτά σημεία.

Ασφάλεια Προσωπικού

Η λίστα ελέγχου του ελέγχου C-TPAT βοηθά επίσης τις εταιρείες να επαληθεύσουν ότι έχουν πραγματοποιήσει επαρκείς ελέγχους στο προσωπικό τους. Οι διεργασίες μπορούν να περιλαμβάνουν ελέγχους ιστορικού για τους αιτούντες εργασία, συμπεριλαμβανομένων ελέγχων ποινικού ελέγχου, επαλήθευσης του ιστορικού απασχόλησης και επικοινωνίας με προηγούμενους εργοδότες και αναφορές. Άλλες διαδικασίες περιλαμβάνουν την εκπαίδευση των εργαζομένων σε μέτρα ασφαλείας, τη θέσπιση διαδικασιών για την εκταμίευση και την ανάκτηση των δελτίων ταυτότητας των εργαζομένων και την εμφάνιση γραπτής λίστας πολιτικών ασφαλείας.

Σωματική ασφάλεια

Η λίστα ελέγχου φυσικής ασφάλειας επιτρέπει στους διαχειριστές εγκαταστάσεων να αξιολογήσουν τα βήματα που λαμβάνει η εταιρεία για να περιορίσει την πρόσβαση στα υλικά της. Οι διαδικασίες φυσικής ασφάλειας μπορεί να κυμαίνονται από την πρόσβαση στις κλειδαριές και τις πύλες έως την εγκατάσταση και την παρακολούθηση κάμερες παρακολούθησης και συστήματα συναγερμού. Ο κατάλογος ελέγχου περιλαμβάνει επίσης την εξέταση της ευκολίας για σημάδια καταστροφής. Για παράδειγμα, ένα κατεστραμμένο δοχείο μπορεί να διαρρεύσει τοξικά χημικά, ενώ ένας φθαρμένος φράκτης μπορεί να επιτρέψει ευκολότερη πρόσβαση σε κλέφτες ή τρομοκράτες.

Ασφάλεια Πληροφοριών

Ενώ οι εταιρείες βασίζονται σε εταιρικές βάσεις δεδομένων για την παρακολούθηση των πελατών τους, των πωλητών και των εσωτερικών διαδικασιών, τα συστήματα αυτά είναι επίσης ευάλωτα σε επιθέσεις από τρομοκράτες, κλέφτες ταυτότητας και αναρχικούς χάκερ. Η λίστα ελέγχου C-TPAT παρέχει στις εταιρείες κατευθυντήριες γραμμές για τον έλεγχο των μέτρων ασφαλείας των πληροφοριών τους. Αυτές οι διαδικασίες περιλαμβάνουν τον τρόπο με τον οποίο η εταιρεία εκταμιεύει τους κωδικούς πρόσβασης, την εγκατάσταση εργαλείων λογισμικού και υλικού για την αποτροπή μη εξουσιοδοτημένης πρόσβασης και μεθόδων ανάκτησης χαμένων ή κλεμμένων δεδομένων.