Lista de verificação de avaliação de vulnerabilidade de segurança (sva)
Aquisição :: avaliação de segurança de novos sites, sva-01
Что включает эта форма?
Эта форма содержит 43 разделов:
Endereço do site e endereço do número de telefone
Descrição do site e tipo de instalação
Número de empregados
Detalhes do site
Histórico de eventos de perda (roubo interno / externo, roubo, roubo, vandalismo, perda de propriedade, crimes contra pessoas)
Contato local de aplicação da lei (departamento, telefone e endereço)
Distância do departamento ao local
Cerca de perímetro
- O local possui uma cerca de perímetro, parede ou outra barreira física ao redor da instalação?
- A linha da cerca está em bom estado de conservação, sem buracos, áreas onde o solo foi lavado ou fios / braços de arames quebrados?
- Uma "zona limpa" é mantida em torno da linha da cerca, sem detritos ou outra vegetação que possa bloquear a vista ou permitir intrusões não detectadas?
- As placas "Não ultrapasse" são postadas ao longo do perímetro em intervalos de 100 pés ou no mínimo 3 placas por lado?
Assinatura necessária
- O site tem a assinatura "Sem Armas" postada nos pontos de entrada?
- O site tem a assinatura "Proibido Fumar" postada nos pontos de entrada?
- O site tem a assinatura "Sem solicitação" postada nos pontos de entrada?
Portões
- Os portões estão em bom estado de conservação e funcionam adequadamente?
- Os portões são motorizados?
- O site possui portões ferroviários?
Empregado / Visitante Estacionamento
- É estabelecida uma área de estacionamento para funcionários e estacionamento de visitantes designada?
- Os veículos pessoais dos funcionários estão estacionados nas áreas de carga, expedição / recebimento ou outras áreas não autorizadas?
- Existe iluminação adequada nas áreas de estacionamento e no exterior do edifício?
- A Área de estacionamento para visitantes é assinada conforme necessário?
- Uma entrada de funcionário dedicada é usada?
Tipo de segurança de entrada de funcionário usada?
Segurança do visitante
- O edifício tem entrada para visitantes?
- A entrada do visitante está protegida?
Tipo de segurança de entrada dos visitantes?
Chave / Controle de Acesso
- O site mantém um registro de chaves ou tem acesso aos relatórios de acesso ao cartão?
- As portas internas do escritório e das lojas / armazéns são mantidas fechadas e trancadas quando não estão ocupadas?
- Escritórios, áreas de armazenamento, lojas etc. são assinados conforme necessário?
- O site possui uma sala de TI / TELCOM segura?
- Os produtos químicos de interesse (COI) são garantidos conforme exigido pelo Departamento de Segurança Interna (DHS)?
Sistema de Detecção de Intrusão (IDS)
- O site possui um sistema de alarme contra roubo? Se SIM, insira o tipo de sistema e o nome da empresa de monitoramento
Digite a data do último teste completo do sistema Data
Listar gerentes / funcionários na lista de chamadas
Taxa mensal de monitoramento
Data de vencimento do contrato
Anexar fotos do teclado do alarme e do painel principal
CCTV
- O site possui um sistema de CFTV em funcionamento?
Capacidade de gravação (TB e dias)
Número de câmeras
Endereço IP se estiver em rede
Software de visualização / cliente para CFTV
Anexar imagem (s) do DVR e exemplo de câmera
Controles de caixa
- O site mantém algum dinheiro? Se SIM, como é garantido o dinheiro?
Quantidade de dinheiro disponível
Listar funcionários que têm acesso a dinheiro
Controles de segregação de deveres (SOD)
- As contas a pagar e as obrigações de compra são mantidas separadas? Se SIM, descreva o processo de controle. Se NÃO, observe os controles necessários
- O site processa pagamentos e / ou paga fornecedores localmente? (ou seja, cheques da empresa ou processamento local da folha de pagamento)
Como são contabilizados os danos ou as retrações das matérias-primas? Anote o processo e os controles
O que é o psiquiatra acumulado no ano?
Materiais Encolher
- O site possui um processo dedicado ao processamento de sacos abertos de matérias-primas para evitar a contaminação cruzada?
Acesso ao site
- O site restringe o acesso do caminhão ao transporte / recebimento?
Descrever controles para verificar o driver antes do acesso ser concedido
Recebendo
- O site possui um processo dedicado para receber entregas? Se SIM, descreva os controles. Se NÃO, especifique os controles necessários
- O site possui um processo dedicado para receber pacotes menores ou entregas FedEx / UPS?
Remessa
- O site possui um processo dedicado para verificar as remessas enviadas?
Adicionar localização Endereço
Nome do gerente do site e informações de contato
Anexar foto (s) do local externo
Equipamentos e controles de segurança
- O armazenamento externo possui entradas / saídas seguras?
- O armazenamento externo possui um sistema de detecção de intrusões?
- O armazenamento externo possui um sistema de CFTV?
Forneça detalhes sobre controle e gerenciamento de inventário (contagens de ciclo, inventário físico, contagens não anunciadas, etc.)
Использовать этот шаблон