157516809-10-norma-basc-v4-2012 (1)

15
World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)  NORMA BASC Contiene Criterios Mínimos de Seguridad C-TPAT Versión: 04-2012  Aprobado: Julio 16 de 2012  Página 1 de 15 Derechos Reservados – Prohibida su reproducción  TABLA DE CONTENIDO  0.INTRODUCCIÓN...............................................................................3 0.1.Prólogo...........................................................................................3 0.2.Justificación................................................................................. 4  1. OBJETO ALCANCE APLICACIÓN Y EXCLUSIONES ...................5 1.1 Objeto y Alcance…...….................................................................5 1.2 Para Usar Esta Norma..................................................................5 1.3 Aplicación ... ………………………………………………………….. 6  2. REFERENCIAS NORMATIVAS...................................................... 6 3. TÉRMINOS Y DEFINICIONES…..................................................... 7 4. REQUISITOS DEL SISTEMA DE GESTION EN CONTROL Y SEGURIDAD (SGCS)BASC .................................................................7  4.1. Generalidades..............................................................................7 4.2. Política de C ontrol y Seguridad ................................................ 7 4.3. Planeación.................................................................................. 7 4.3.1. Generalidades........................................................................ 8 4.3.2. Objetivos del SGCS.................................................................8 4.3.3. Gestión del R iesgo.......................... ....................................... 8 4.3.4. Requisitos Legales y de Otra Indole .......................................8 4.3.5. Previsiones............................................................................. 8 4.4. Implementación y Operación .................................................... 8  4.4.1. Estructura, Responsabilidad y Autoridad ……….................... 8 4.4.2. Entrenamiento, Capacitación y Toma de Conciencia............. 9 4.4.3. Comunicación......................................................................... 9 4.4.4. Documentación del Sistema................................................... 9 4.4.5. Control de Documentos ......................................................... 9 4.4.6. Control Operacional.............................................................. 10 4.4.7. Preparación y Respuesta a Eventos Críticos……................ 10

Upload: asisteciso

Post on 13-Oct-2015

24 views

Category:

Documents


0 download

TRANSCRIPT

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 1 de 15

    Derechos Reservados Prohibida su reproduccin

    TABLA DE CONTENIDO

    0.INTRODUCCIN...............................................................................3 0.1.Prlogo...........................................................................................3 0.2.Justificacin................................................................................. 4 1. OBJETO ALCANCE APLICACIN Y EXCLUSIONES...................5 1.1 Objeto y Alcance....................................................................5 1.2 Para Usar Esta Norma..................................................................5 1.3 Aplicacin ..... 6 2. REFERENCIAS NORMATIVAS...................................................... 6 3. TRMINOS Y DEFINICIONES..................................................... 7 4. REQUISITOS DEL SISTEMA DE GESTION EN CONTROL Y SEGURIDAD (SGCS)BASC.................................................................7 4.1. Generalidades..............................................................................7 4.2. Poltica de Control y Seguridad................................................ 7 4.3. Planeacin.................................................................................. 7 4.3.1. Generalidades........................................................................ 8 4.3.2. Objetivos del SGCS.................................................................8 4.3.3. Gestin del Riesgo................................................................. 8 4.3.4. Requisitos Legales y de Otra Indole .......................................8 4.3.5. Previsiones............................................................................. 8 4.4. Implementacin y Operacin .................................................... 8 4.4.1. Estructura, Responsabilidad y Autoridad .................... 8 4.4.2. Entrenamiento, Capacitacin y Toma de Conciencia............. 9 4.4.3. Comunicacin......................................................................... 9 4.4.4. Documentacin del Sistema................................................... 9 4.4.5. Control de Documentos ......................................................... 9 4.4.6. Control Operacional.............................................................. 10 4.4.7. Preparacin y Respuesta a Eventos Crticos................ 10

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 2 de 15

    Derechos Reservados Prohibida su reproduccin

    4.5. Verificacin................................................................................ 10 4.5.1. Seguimiento y Medicin....................................................... 11 4.5.2. Auditora............................................................................... 11 4.5.3. Control de Registros............................................................ 11 4.6. Mejoramiento Continuo del SGCS.......................................... 11 4.6.1. Mejora Continua................................................................... 11 4.6.2. Accin Correctiva, Preventiva y de Mejora.......................... 12 4.6.3. Compromiso de la Direccin................................................ 12

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 3 de 15

    Derechos Reservados Prohibida su reproduccin

    0. INTRODUCCIN 0.1. Prlogo

    World BASC Organization, WBO, es una entidad sin nimo de lucro, liderada por el sector empresarial y apoyada por Aduanas y Organismos Internacionales, cuya misin es facilitar y agilizar el comercio internacional mediante el establecimiento y administracin de estndares y procedimientos globales de seguridad aplicados a la cadena logstica y actividades relacionadas con el comercio internacional.

    El trabajo de preparacin de la Norma Internacional BASC, se realiza a travs del Comit Tcnico, creado por la Asamblea General Anual de la WBO. El Comit Tcnico est conformado por funcionarios de WBO y de sus captulos miembros. WBO trabaja estrechamente con aduanas, autoridades y organismos de mltiples naciones y de carcter internacional, tales como la Oficina de Aduanas y Proteccin Fronteriza de los Estados Unidos de Amrica (CBP, por sus siglas en ingls), la Organizacin Mundial de Aduanas, entre otros

    Algunos de los elementos de esta Norma Internacional o de los Estndares, podran estar sujetos a derechos de patente. WBO no asume la responsabilidad por la identificacin de cualquiera o todos los derechos de patente.

    Esta Norma constituye un marco general para la implementacin del Sistema de Gestin en Control y Seguridad (SGCS) BASC, con la cual las organizaciones utilizando una metodologa de procesos, planearn, implementarn, verificarn y tomarn las acciones necesarias en procura de la mejora continua de su SGCS. La Norma BASC, est diseada de forma tal, que su contenido sea comprensible, permitiendo que el SGCS sea aplicable a las organizaciones que participan en actividades relacionadas, directa o indirectamente, con el comercio internacional y para su elaboracin, se han adoptado algunos requisitos de algunos programas de seguridad tales como el Marco de Estndares de la Organizacin Mundial de Aduanas (Framework of Standards), Cdigo de Proteccin de Buques e

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 4 de 15

    Derechos Reservados Prohibida su reproduccin

    Instalaciones Portuarias (ISPS, por sus siglas en ingls) emitido por la Organizacin Martima Internacional (OMI) y principalmente el programa Customs Trade Partnership Against Terrorism (C-TPAT) de la Oficina de Aduanas y Proteccin Fronteriza de los Estados Unidos de Amrica.

    Nota: Esta cuarta edicin de la Norma BASC anula y reemplaza a todas las versiones anteriores emitidas por WBO a partir del primero [01] de enero de 2013.

    0.2. Justificacin

    A pesar de que se invierten miles y en ocasiones millones de dlares en equipo de tecnologa de punta para lograr los objetivos econmicos que se propone una empresa, actualmente nos encontramos con que muchas organizaciones sufren de incidentes en donde se viola la seguridad fsica de sus instalaciones y la seguridad de los procesos, por terceros e inclusive por personal interno.

    Y es que la seguridad es en muchas ocasiones tomada como un elemento de menor prioridad, sea por iniciativa corporativa o por omisin.

    La seguridad describe las medidas que previenen o detienen a intrusos antes que accedan a una instalacin, recurso o informacin. Puede ser tan simple como una puerta con seguro o tan elaborada como un Circuito Cerrado de Televisin monitoreado externamente.

    Los profesionales en todas las reas, que son responsables de procesos crticos para el cumplimiento de la misin de la empresa, han visto cambiar su trabajo de tal manera que la administracin de riesgos es cada vez ms importante. El mundo actual de la empresa se basa ms que antes en la obtencin de informacin y en el movimiento de carga, lo que acrecienta el impacto de cualquier error; el entorno de una empresa tiene ahora ms partes mviles de las que tena, lo que aumenta la probabilidad de que surjan problemas; cada vez es mayor el nmero de personas que perciben los problemas y reaccionan ante ellos, lo que crea consecuencias adicionales para el error; y cada vez es ms la infraestructura que queda fuera del control directo del responsable del rea. Al mismo tiempo, la empresa tiene menos tiempo

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 5 de 15

    Derechos Reservados Prohibida su reproduccin

    para reaccionar y menos posibilidades de administrar los riesgos, mediante la aplicacin de medidas estrictas de control de los cambios.

    El crimen organizado cada da se adentra ms en organizaciones lcitas, por lo que la implementacin y el manejo de un Sistema de Gestin en Control y Seguridad (SGCS) son imprescindibles. 1. OBJETO ALCANCE APLICACIN Y EXCLUSIONES 1.1. Objeto y Alcance La Norma est diseada para ser utilizada por organizaciones de todos los tamaos, independientemente de la naturaleza de sus actividades, a fin de garantizar la seguridad en la cadena de suministro y las actividades relacionadas con el comercio internacional

    1.2. Para Usar Esta Norma

    Los requisitos contemplados en esta Norma son todos esenciales para la implementacin de un Sistema eficaz de Gestin de Control y Seguridad y se complementan de manera directa con Estndares Internacionales de Seguridad BASC C-TPAT creados para los distintos sectores partcipes en la cadena de suministro y las actividades relacionadas con el comercio internacional. Los factores humanos, incluyendo la cultura, polticas, etc., dentro de las organizaciones, pueden crear o destruir la efectividad de cualquier sistema de gestin y se deben considerar cuidadosamente al implementar esta Norma. Siguiendo cada etapa, las organizaciones podrn establecer procedimientos para determinar la poltica y objetivos de seguridad, al igual que procedimientos para su implementacin y demostrar sus logros segn criterios definidos.

    Las organizaciones deben ser selectivas en relacin con los aspectos aplicables inmediatamente a ellas. Las organizaciones deben garantizar que cumplen los requisitos legales, antes de buscar el mejoramiento continuo.

    Nota: Esta Norma Internacional se basa en la metodologa conocida como Planear-Hacer- Verificar- Actuar (PHVA). Puede ser descrito de la

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 6 de 15

    Derechos Reservados Prohibida su reproduccin

    Verificar: 4.5 Verificacin

    Actuar: 4,6 Mejoramiento Continuo

    Planear: 4,1 Requisitos Generales 4.2 Poltica de control y Seguridad 4.3 Planeacin

    Hacer: 4.4 Implementacin

    siguiente manera:

    1.3. Aplicacin

    Todos los requisitos de esta Norma Internacional son genricos y aplicables a todas las organizaciones elegibles, sin importar su tipo o tamao. El alcance de su aplicacin depende del giro del negocio, los riesgos presentes en la cadena de suministro y las actividades relacionadas con el comercio internacional y las condiciones del entorno en el cual opera.

    Cuando uno o varios requisitos consignados en los Estndares de Seguridad no se puedan aplicar debido a la naturaleza de la organizacin pueden excluirse siempre y cuando estn debidamente justificados y documentados. 2. REFERENCIAS NORMATIVAS

    Esta Norma Internacional con propiedad intelectual a favor de World BASC Organization (WBO), fue concebida para implementar y administrar un SGCS, de tal forma que puede ser integrada con otras publicaciones o normativas aplicadas, las cuales hace referencia explcita o implcita y que dan informacin u orientacin, tales como:

    . a) WCO SAFE - Framework of Standards World Customs

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 7 de 15

    Derechos Reservados Prohibida su reproduccin

    Organization Standards

    . b) C-TPAT - Customs Trade Partnership Against Terrorism

    . c) ISPS/PBIP International Ship and Port Facility Security

    . d) ISO 9001:2008

    . e) ISO 14001:2004

    . f) ISO 17712:2010

    . g) ISO 27001:2007

    . h) ISO 28000:2007

    . i) ANZ4360 - ISO 31000:2009

    . j) OHSAS 18001:2007

    3. TRMINOS Y DEFINICIONES Para propsitos de facilitacin en la comprensin del contenido de esta Norma y de los Estndares consultar el ANEXO 1 GLOSARIO DE TRMINOS Y DEFINICIONES. 4. REQUISITOS DEL SISTEMA DE GESTION EN CONTROL Y SEGURIDAD (SGCS) BASC 4.1. Generalidades

    Todos los requisitos del SGCS deben ser incorporados a los procesos, en funcin al alcance definido por la organizacin. La forma y el alcance de su aplicacin dependen del giro del negocio, tamao, riesgos y las condiciones del entorno en el cual opera.

    La organizacin debe establecer, documentar, implementar, mantener y mejorar continuamente el SGCS determinando los siguientes aspectos: a) Enfoque de procesos aplicado a la seguridad de la organizacin.

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 8 de 15

    Derechos Reservados Prohibida su reproduccin

    b) Documentar la secuencia e interaccin de los procesos que realiza, a travs de las tcnicas de mapa y caracterizacin de procesos.

    c) Definir el alcance del SGCS. NOTA: Asegurar el control sobre los procesos contratados externamente no exime a la organizacin de la responsabilidad de cumplir con todos los requisitos del SGCS, legales y reglamentarios. El tipo y el grado de control a aplicar al proceso contratado externamente deben estar basados en el resultado de la evaluacin de riesgos.

    4.2. Poltica de Control y Seguridad

    La Alta Direccin debe establecer, documentar, comunicar, publicar y respaldar su poltica de control y seguridad. Esta poltica debe estar orientada a la prevencin de actividades ilcitas y ser adecuada al propsito, alcance del sistema de gestin y riesgos de la organizacin, incluyendo un compromiso con el mejoramiento continuo del sistema de gestin. La poltica deber ser marco de referencia para establecer y revisar los objetivos del SGCS. 4.3. Planeacin

    4.3.1. GeneralidadesEl xito o fracaso del SGCS depende de una adecuada planificacin. Esto implica el cumplimiento de los requisitos en materia de control y seguridad, estableciendo criterios de desempeo, definiendo qu se debe hacer?, quin es el responsable?, cundo se debe hacer? y cul sera el resultado esperado?.

    4.3.2.Objetivos del SGCSLa Alta Direccin debe establecer y revisar los objetivos del SGCS en las funciones y los niveles pertinentes dentro de la organizacin. Dichos objetivos deben ser coherentes y permitir dar evidencia del cumplimiento de la poltica de control y seguridad a travs de indicadores de gestin.

    4.3.3.Gestin del RiesgoLa organizacin debe tener un procedimiento documentado para establecer e implementar un proceso de gestin de riesgos que permita la determinacin del contexto, identificacin, anlisis, evaluacin, tratamiento, monitoreo y

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 9 de 15

    Derechos Reservados Prohibida su reproduccin

    comunicacin. Debe realizar una reevaluacin de los riesgos mnimo una vez al ao o cuando se identifiquen nuevas amenazas o vulnerabilidades en el SGCS.

    4.3.4.Requisitos Legales y de Otra IndoleLa organizacin debe tener un procedimiento documentado para identificar, actualizar, aplicar y comunicar los requisitos legales, reglamentarios, estatutarios y cualquier otro requisito al cual est sometido y le sea aplicable al SGCS BASC.

    La organizacin debe asegurar el cumplimiento de las disposiciones y normas relativas a proteger la propiedad intelectual, principalmente la propiedad de Norma y Estndares BASC.

    4.3.5. PrevisionesLa organizacin debe hacer previsiones con el fin de cubrir los objetivos, planes y controles operacionales para que la organizacin implemente, mantenga y mejore continuamente el sistema de gestin en control y seguridad.

    4.4. Implementacin y Operacin

    4.4.1.Estructura, Responsabilidad y Autoridad

    La responsabilidad final por el control y seguridad de la organizacin, recae en el ms alto nivel de la Direccin.

    La organizacin debe designar un representante de la Alta Direccin con el nivel de autoridad y responsabilidad para asegurar que el SGCS se implemente, mantenga y mejore continuamente. La organizacin debe tener un jefe o responsable de la seguridad. Debe establecer, documentar y comunicar las funciones, responsabilidades, autoridad y criticidad del personal que afecta la seguridad de la organizacin, de la cadena de suministro y las actividades relacionadas con el comercio internacional.

    4.4.2.Entrenamiento, Capacitacin y Toma de Conciencia

    La organizacin debe determinar y demostrar las competencias

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 10 de 15

    Derechos Reservados Prohibida su reproduccin

    requeridas del personal y en caso de no disponer de ellas, debe tomar las acciones necesarias.

    El personal debe ser consciente de la responsabilidad por el control y seguridad en todos los niveles de la organizacin y de la influencia que su accin o inaccin pueda tener sobre la eficacia del SGCS BASC.

    4.4.3. ComunicacinLa organizacin debe establecer condiciones para:

    a) Mantener una comunicacin abierta y efectiva de informacin sobre control y seguridad en el comercio internacional.

    b) Lograr la participacin y el compromiso de directivos, accionistas, empleados y asociados de negocio.

    c) Disponer de sistemas adecuados que permitan la comunicacin oportuna con los encargados de la seguridad y con las autoridades correspondientes.

    4.4.4.Documentacin del SistemaLa documentacin es un elemento clave para permitir a una organizacin implementar de manera efectiva el SGCS. Es til para consolidar y conservar los conocimientos sobre el tema, sin embargo es recomendable mantenerla reducida al mnimo requerido.

    La documentacin del Sistema de Gestin en Control y Seguridad BASC debe incluir:

    a) El Manual del SGCS que contemple y describa el alcance y cmo la empresa cumple todos los requisitos de la Norma y los Estndares, as como las exclusiones debidamente justificadas. b) Los procedimientos documentados y los registros requeridos por esta Norma y Estndares de Seguridad.

    c) Los documentos que la organizacin determine sean indispensables para asegurar la eficacia del SGCS.

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 11 de 15

    Derechos Reservados Prohibida su reproduccin

    4.4.5.Control de Documentos

    La organizacin debe tener un procedimiento documentado que incluyan listados maestros de documentos que le permitan controlar todos los documentos requeridos para la implementacin del SGCS BASC, y garantizar que:

    . a) Se aprueben los documentos antes de su emisin.

    . b) Puedan ser localizados oportunamente.

    . c) Se revisen peridicamente y se actualicen cuando sea necesario.

    . d) Se encuentren legibles y disponibles garantizando su preservacin, custodia y confidencialidad.

    . e) Sean oportunamente identificados y retirados los documentos obsoletos para evitar su uso no previsto; incluyendo aquellos que deban ser retenidos con propsitos de preservacin legal o de conocimiento.

    . f) Se controlen los documentos de origen externo.

    . g) Se disponga de un sistema de proteccin y recuperacin de la informacin sensible de la organizacin que incluya medios magnticos y fsicos.

    4.4.6.Control OperacionalLa organizacin debe asegurar, con base en su evaluacin de riesgos, responsabilidad y participacin en la cadena de suministro y las actividades relacionadas con el comercio internacional, que los planes, programas y controles de seguridad se encuentran totalmente integrados en todo el mbito de la organizacin y dentro de todas sus actividades.

    Al implementar la poltica y la gestin efectiva del control y la seguridad, la organizacin debe hacer lo necesario para garantizar que las actividades se realicen de manera segura.

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 12 de 15

    Derechos Reservados Prohibida su reproduccin

    4.4.7.Preparacin y Respuesta a Eventos Crticos

    La Organizacin debe tener procedimientos documentados para:

    a) Identificar y responder oportunamente ante amenazas y vulnerabilidades.

    b) Responder oportunamente ante situaciones crticas, para mitigar el impacto y el efecto que estos eventos o situaciones puedan generar sobre las operaciones o la imagen de la organizacin.

    c) Realizar ejercicios prcticos y simulacros que prueben la eficacia de las medidas de proteccin, as como las medidas previstas para dar respuesta a eventos crticos.

    d) Investigar todos aquellos elementos del sistema que tuvieron relacin, directa o indirecta, con la falla presentada.

    Nota: La descripcin de la respuesta a eventos crticos puede hacerse a travs planes de emergencia y contingencia.

    4.5. Verificacin

    4.5.1.Seguimiento y MedicinLa organizacin debe tener procedimientos documentados para el seguimiento y medicin de las caractersticas claves que puedan tener impacto significativo en el control y seguridad y se debe ajustar a las necesidades de la organizacin, estableciendo indicadores y metas que permitan determinar la eficacia del SGCS BASC.

    4.5.2. AuditoraLa organizacin debe tener un procedimiento documentado para realizar auditoras internas a los elementos del Sistema de Gestin en Control y Seguridad con el fin de verificar que est conforme con:

    a) Los requisitos de la Norma y los Estndares de seguridad BASC.b) Los requisitos del Sistema de Gestin en Control y Seguridad establecidos,implementados y mantenidos por la organizacin.

    La organizacin debe elaborar y ejecutar un programa de auditoras, las

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 13 de 15

    Derechos Reservados Prohibida su reproduccin

    cuales deben realizarse con una frecuencia mnima de una vez al ao; su enfoque se debe ajustar a la criticidad de los procesos y con base a los riesgos.

    Las auditoras internas deben ser realizadas por auditores competentes en el SGCS BASC, formados y reentrenados por instructores aprobados WBO.

    4.5.3.Control de RegistrosLa organizacin debe llevar los registros necesarios para demostrar conformidad con los requisitos del SGCS BASC y tener un procedimiento documentado, que incluya listado maestro de registros, para la identificacin, mantenimiento, disposicin de estos registros y para la entrega, control y archivo de la informacin, teniendo en cuenta los tiempos de conservacin previstos en la legislacin y definidos por las necesidades de la organizacin.

    Los registros deben ser legibles, identificables y rastreables de acuerdo con la actividad, producto o servicio involucrado y se deben almacenar en un lugar adecuado y seguro de forma que se puedan recuperar fcilmente y proteger contra daos, deterioro, prdida o alteracin.

    4.6. Mejoramiento Continuo del SGCS 4.6.1.Mejora Continua La organizacin debe revisar y mejorar continuamente la eficacia del Sistema de Gestin de Control y Seguridad BASC mediante el cumplimiento de la poltica y objetivos de control y seguridad. La organizacin debe establecer, documentar y mantener objetivos relacionados con la mejora continua. 4.6.2.Accin Correctiva y Preventiva

    La organizacin debe tener procedimientos documentados para la implementacin de acciones correctivas y preventivas, el cual debe ser aplicado cuando se evidencien no conformidedes reales o potenciales en el SGCS teniendo en cuenta los siguientes aspectos:

    . a) Revisar las desviaciones del SGCS

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 14 de 15

    Derechos Reservados Prohibida su reproduccin

    . b) Identificar la causa de las acciones requeridas

    . c) Identificar y aplicar las medidas pertinentes

    . d) Registrar las acciones preventivas o correctivas

    . e) Verificar la eficacia de las acciones tomadas 4.6.3.Compromiso de la Direccin

    La Alta Direccin debe realizar a intervalos planificados, minimo una vez al ao, revisiones del SGCS BASC y debe considerar el anlisis de los siguientes aspectos:

    . a) Desempeo global del sistema

    . b) Desempeo individual de los procesos del SGCS

    . c) Resultados de las auditoras

    . d) Resultados de las acciones preventivas, correctivas y de mejora

    . e) Cambios que puedan afectar el SGCS

    . f) Resultados de la gestin de riesgos

    . g) Revisiones anteriores La revisin debe estar documentada contemplando las instrucciones y lineamientos gerenciales para asegurar la efectividad del SGCS y la coherencia con las proyecciones estratgicas.

    Como resultado de la revisin por la Alta Direccin se debe evidenciar la toma de decisiones y asignacin de recursos para el cumplimiento de la Poltica de Control y Seguridad.

  • World BASC OrganizationBusiness Alliance for Secure Commerce (BASC)

    NORMA BASC

    Contiene Criterios Mnimos de Seguridad C-TPAT Versin: 04-2012 Aprobado: Julio 16 de 2012 Pgina 15 de 15

    Derechos Reservados Prohibida su reproduccin

    Este documento fue aprobado por World BASC Organization el 16 de julio de 2012.Ninguna parte de esta publicacin puede ser reproducida o utilizada en cualquier forma o por cualquier medio, electrnico o mecnico incluyendo el fotocopiado y microfilmacin, sin permiso por escrito de WBO. Su incumplimiento puede acarrear acciones legales.

    Elaborado por: Revisado por: Aprobado por:

    Comit Tcnico Director de CICAB Direccin Ejecutiva