C-TPAT ביקורת ביקורת

תוכן עניינים:

Anonim

מחלקת המכס והגנת הגבולות של ארה"ב, מחלקת המחלקה לביטחון המולדת, מפעילה את שותפות הסחר-המכס נגד הטרור, או C-TPAT. מטרת תוכנית C-TPAT היא לוודא כי חברות יש אמצעי אבטחה נאותים בשרשרת האספקה ​​שלהם כדי למנוע מחבלים או הנשק שלהם להיכנס לארצות הברית. C-TPAT הביקורת הביקורת נותנת לחברות רשימה של תהליכים שעשויים להיות חשופים חדירת מחבלים.

ביטחון פרוצדורלי

מתקנים המעוניינים לקבל הסמכה C-TPAT חייב להראות שיש להם תוכניות אבטחה במקום. חברות יכולות להיכשל לקבל אישור אם הם חסרים תוכנית אבטחה שיפור מתועד או אם הם לא לעדכן את ההליכים שלהם לשיפור האבטחה במתקן שלהם על בסיס קבוע. כמו כן, על החברות להתוות פגיעויות אבטחה אפשריות וכל פעולות רלוונטיות שהן מתכננות לנקוט כדי למנוע את הפגיעות.

אבטחה אישית

C-TPAT הביקורת הביקורת גם מסייע לחברות לוודא שיש להם בדיקות נאותה על כוח האדם שלהם. תהליכים יכולים לכלול בדיקות רקע על מועמדים לעבודה, כולל בדיקות רקע פלילי, אימות של ההיסטוריה התעסוקה פנייה מעסיקים קודמים והפניות. נהלים אחרים כוללים הכשרת עובדים על אמצעי אבטחה, קביעת תהליכי תשלום ושליפה של תעודות זהות של עובדים והצגת רשימה כתובה של מדיניות אבטחה.

ביטחון פיזי

רשימת האבטחה הפיזית מאפשרת למנהלי המתקנים להעריך את הצעדים שהחברה נוקטת כדי להגביל את הגישה המעשית לחומרים שלה. נהלי אבטחה פיזית יכולים לנוע בין גישה מנעולים לשערים להתקנה וניטור של מצלמות מעקב ומערכות אזעקה. הרשימה כוללת גם בחינת המתקן לסימני ניכוי. לדוגמה, מיכל פגום עלול לדלוף כימיקלים רעילים, בעוד גדר פגומה עשויה לאפשר גישה קלה יותר גנבים או טרוריסטים.

אבטחת מידע

בעוד חברות מסתמכות על מסדי נתונים ארגוניים כדי לעקוב אחר הלקוחות שלהם, ספקים ותהליכים פנימיים, מערכות אלה גם חשופים להתקפה של טרוריסטים, גנבי זהות האקרים האנרכיסטים. C-TPAT checklist נותן הנחיות לחברות לבדוק את אמצעי האבטחה שלהם. נהלים אלה כוללים כיצד החברה פורעת את הסיסמאות שלה, התקנת כלי תוכנה וחומרה כדי למנוע גישה לא מורשית ושיטות שלה לשחזור נתונים שאבדו או נגנבו.