Sunteți pe pagina 1din 2

World BASC Organization

Business Alliance for Secure Commerce (BASC)

NORMA BASC

Contiene Criterios Mnimos de


Seguridad C-TPAT
Versin: 04-2012
Aprobado: Julio 16 de 2012
Pgina: 7 de 13

4.
S)

REQUISITOS DEL SISTEMA DE GESTION EN CONTROL Y SEGURIDAD (SGC


BASC
4.1. Generalidades
Todos los requisitos del SGCS deben ser incorporados a los procesos de la organ
izacin, La
forma y el alcance de su aplicacin dependen de su ubicacin y distribuci
n geogrfica, la
naturaleza del negocio, riesgos y las condiciones del entorno en el cual opera.
La organizacin debe establecer, documentar, implementar,
mejorar
continuamente el SGCS determinando los siguientes aspectos:

mantener

a) Enfoque de procesos aplicado a la seguridad de la organizacin.


b) Documentar la secuencia e interaccin de los procesos que realiza,
a travs de las
tcnicas de mapa y caracterizacin de procesos.
c) Definir el alcance del SGCS.
NOTA: Asegurar el control sobre los procesos contratados externamente
no exime a la
organizacin de la responsabilidad de cumplir con todos los requisitos del
SGCS, legales y
reglamentarios. El tipo y el grado de control a aplicar al proceso contrata
do externamente
deben estar basados en el resultado de la evaluacin de riesgos.
4.2. Poltica de Control y Seguridad
La Alta Direccin debe establecer, documentar, comunicar, publicar y respal
dar su poltica
de control y seguridad. Esta poltica debe estar orientada a la prevencin
de actividades
ilcitas y ser adecuada al propsito, alcance del sistema de gestin
y riesgos de la
organizacin, incluyendo un compromiso con el mejoramiento continuo
del sistema de

gestin. La poltica debe ser marco de referencia para establecer y revisar


los objetivos
del
World
BASC Organization
SGCS.

Business Alliance for Secure Commerce

4.3. Planeacin
4.3.1.Generalidades
El xito o fracaso del SGCS depende de una adecuada planificaci
n. Esto implica el
cumplimiento de los requisitos en materia de control y seguridad, estableci
endo criterios de
desempeo, definiendo qu se debe hacer?, quin es el responsable?, c
undo se debe
hacer? y cul sera el resultado esperado?
4.3.2.Objetivos del SGCS
La Alta Direccin debe establecer y revisar los objetivos del SGCS en las
funciones y los
niveles pertinentes dentro de la organizacin. Dichos objetivos deben
ser coherentes y
Derechos Reservados Prohibida su reproduccin
7

S-ar putea să vă placă și