Pas 96 Traducida PDF
Pas 96 Traducida PDF
Pas 96 Traducida PDF
Defensa de
alimentos y
Bebidas
Guía para la disuasión, detección y la derrota de
las formas de motivación ideológica y otros de
ataques maliciosos en alimentos y bebidas y sus
acuerdos de suministro
Reviewed and updated in 2010Sound food
Contenido
ii
Fundamento y objetivo
iii
Introducción
iv
1 Ámbito de aplicación
1
2 Términos y definiciones
1
3 Las amenazas maliciosas, por motivos ideológicos a la aliment. y el suministro
de alimentos 2
Prefacio
Esta Especificación Disponible al Público (PAS) fue desarrollado por el Centro para la Protección de
la Infraestructura Nacional (CPNI), en colaboración con The British Standards Institution (BSI) en
2008. La edición original hecho uso de estrategias de prevención dentro de las directrices de la
Organización Mundial de la Salud sobre la amenaza terrorista a la alimentación [1] que fue revisado
en mayo de 2008. Esta nueva edición 2010 del PAS 96 ha sido revisado por las partes interesadas y
las modificaciones introducidas para asegurar su pertinencia y precisión
El reconocimiento se otorga a las siguientes organizaciones que fueron consultadas en el desarrollo
de esta especificación:
• Agrico Reino Unido
• Arla Foods
• Associated British Foods
• Baxter Food Group
• Universidad de Cranfield
• Los productos lácteos del Reino Unido
• DEFRA
• Federación de Alimentación y Bebidas
• Agencia de Seguridad Alimentaria
• Gate Gourmet
• Agencia de Protección de la Salud
• HJ Heinz
• J Sainsbury
• La compañía Kellogg
• Kraft Foods
• London South Bank University
• Marks and Spencer
• Muller lácteos
• Unión Nacional de Agricultores
• escocés Federación de Alimentación y Bebidas
• Tesco
• Waitrose
Fundamento y objetivo
En esta sección se establece el contexto para el PAS 96 La defensa de Alimentos y Bebidas. En él
se describe y explica la estructura del PAS y se indica la forma en que se debe y no debe ser
utilizado. Como tal, es una parte importante de la PAS y debe tenerse muy en cuenta antes de que
las disposiciones específicas.
La industria de alimentos y bebidas en el Reino Unido - el sector de la alimentación de la
infraestructura nacional - podría estar bajo amenaza de grupos de motivación ideológica. La
amenaza se extiende a partir de que los delincuentes que utilizan la extorsión y de individuos con
rencor. Es diferente en la naturaleza de los riesgos (naturales), que está bien versado en la industria
de la manipulación. La amenaza es poco probable que disminuya en el futuro previsible. PAS 96
establece las directrices generales que los operadores del sector que debería ayudar a evaluar (ver
cláusulas 6 y 7) y reducir (ver las cláusulas de 8 a 13 y el anexo B) el riesgo para sus negocios y
para mitigar (ver Cláusula 14) las consecuencias de un ataque.
Orientaciones generales deben interpretarse como precisamente eso. Ellas son amplias ya que los
directivos tienen un conocimiento específico de los detalles de su especialista en negocios que no
sería apropiado para un documento como éste, y porque la información específica puede ser de
ayuda a un criminal intención. Son directrices y no requisitos, ya que una característica clave de
PAS 96 es «proporcionalidad». El riesgo es diferente para diferentes empresas, para las diferentes
operaciones, y para diferentes productos. Por lo tanto implícita de que las distintas evaluaciones de
riesgo se traducirá en diferentes planes de acción proporcional a una situación individual, y de
hecho en algunos casos a una decisión legítima de no adoptar ninguna medida específica.
Para hacer que las directrices sensible y lo más accesible posible, PAS 96 es deliberadamente
escrita para integrar el razonamiento detrás de una norma con la propia disposición. Se trata de
utilizar un lenguaje familiar para la industria sin definición continua, y que trata de equilibrar la
concisión y la exhaustividad, haciendo referencias sensibles a otras fuentes de información. Algunos
repetición ha sido aceptada donde el énfasis ha sido necesario o para mejorar la legibilidad.
Se supone que los directivos son conscientes de Peligros y Puntos Críticos de Control (HACCP) u
otros procedimientos similares de gestión de riesgos, gestión de crisis y los principios de continuidad
de negocio y gestión de contar con procedimientos efectivos en el lugar. Se espera que la mayor
parte ejecutivos a construir lo dispuesto en el PAS 96 en los protocolos existentes. PAS 96
recomienda un enfoque de equipo, ya que suele ser la mejor forma de llevar los conocimientos
especializados pertinentes en conjunto, sin embargo, se reconoce que para muchas empresas,
especialmente las pequeñas, esto puede tener que ser un equipo de una sola persona.
En contraste con muchos estándares, PAS 96, no es visto como una herramienta de auditoría
externa. El principio de proporcionalidad significa que las operaciones de diferentes incluso dentro
de una sola empresa pueden llegar a valoraciones muy diferentes de sus implicaciones. Puede ser
razonable para un cliente a pedir a su proveedor si está familiarizado con las directrices del PAS 96,
y para preguntar si se ha puesto en marcha los pasos (proporcional) que considere necesarias, pero
no requieren una acción específica en cada párrafo individual
PAS 96 está escrito en un contexto del Reino Unido e invita a los operadores para ver las directrices
en el contexto de los requisitos legales del Reino Unido. No tiene en cuenta la aplicación a nivel
internacional, pero las operaciones pueden encontrar algunos de los enfoques útiles y son
bienvenidos a hacer uso de lo que consideren apropiada.
En resumen, el PAS 96 establece algunos enfoques del problema de desarrollo de ataques
maliciosos en la industria de alimentos y bebidas. Sus disposiciones deben ser a la vez prácticas y
proporcionadas, y debe ayudar a las empresas defenderse de un atacante. BSI y CPNI recibir
comentarios sobre la estructura, el formato y las disposiciones del PAS 96, y en especial de las
omisiones que los lectores perciben o revisiones que considere necesaria
Introducción
Las empresas dentro de la industria de alimentos y bebidas están bien versadasen los procesos
necesarios para hacer que los alimentos seguros, sanos, nutritivos y sabrosos a disposición de los
clientes. Eliminación de la contaminación de las fuentes de alimentos crudos, el procesamiento para
que sean consumibles, y la distribución de la gestión para evitar la contaminación y el deterioro se
encuentran en el corazón de la industria alimentaria moderna. Análisis de Peligros y Puntos Críticos
de Control (HACCP) metodología ha demostrado ser muy valiosa en el control de los riesgos
accidentales que se basan en la naturaleza del medio ambiente y biológica de los alimentos y que
son esencialmente de carácter aleatorio.
El público y las empresas del sector de alimentos y bebidas se enfrentan ahora a una amenaza
diferente - el de los ataques maliciosos, en especial por las personas por motivos ideológicos y
grupos. Esta amenaza se manifiesta en una forma que refleja la motivación y la capacidad de estas
personas. No se siguen los patrones estadísticamente al azar, y por lo tanto predecibles del familiar
'peligros' de modo que el establecido sistema de HACCP no puede funcionar sin modificación.
En este documento se busca informar a todos los involucrados en la industria de alimentos y
bebidas de la naturaleza de esta amenaza, para sugerir maneras de disuadir los ataques y
recomendar métodos para mitigar el efecto de un ataque en caso de que suceda. La interpretación
de la orientación depende de la evaluación individual de los gerentes de empresas. Medidas
adoptadas por cualquier tipo de negocio debe ser proporcional a la amenaza que enfrentan los que
las empresas y el documento señala los enfoques para evaluar esta amenaza. Las disposiciones del
presente PAS no están diseñados para ser utilizados como una herramienta de auditoría de las
diferentes organizaciones se hacen diferentes evaluaciones de amenaza, vulnerabilidad e impacto,
y llevará a cabo diferentes prácticas para defender a los alimentos que manejan y los acuerdos de
suministro que utilizan.
Fundamentales para la defensa de los alimentos es una evaluación sistemática de los elementos
vulnerables de la cadena de abastecimiento llevadas a cabo por un equipo experimentado y de
confianza. En este documento, esto se llama "Punto de Evaluación de la Amenaza de Control
Crítico (TACCP)" y se describe en el capítulo 6. La evaluación refleja los procedimientos
establecidos para la gestión del riesgo y es probable que las organizaciones lo incorporan en crisis y
/ o los marcos de gestión de continuidad del negocio.
Muchas otras publicaciones, incluyendo la British Standards y guías CPNI, son de relevancia directa
para la defensa de los alimentos y bebidas. Estas incluyen orientación sobre buenas prácticas y
estándares para la gestión de la continuidad y la trazabilidad. En aras de la concisión, su contenido
se describe en este pasaje y se indican las referencias bibliográficas en la bibliografía. Alimentos y
el suministro de bebidas requiere de servicios adecuados de energía y agua y una infraestructura
eficaz de las telecomunicaciones y el transporte, por lo tanto, se dan referencias a la orientación
autoritaria de la seguridad de protección en estas áreas. Además, el anexo A ofrece un directorio de
organizaciones con poco interés para los aspectos de defensa de los alimentos.
Legislación de seguridad alimentaria desempeña un papel fundamental en la protección de los
consumidores de alimentos nocivos o no aptos. Empresas del sector alimentario son responsables
de asegurar que el alimento cumpla con los requisitos de seguridad alimentaria. La plena adopción
de las orientaciones dadas en este pasaje no puede evitar un ataque malicioso, pero se debe hacer
este tipo de ataque es menos probable y el impacto menos traumática.
1 Ámbito de aplicación
Esta PAS ofrece orientación a las empresas alimentarias de todos los tamaños y en todos los
puntos de la cadena de suministro de alimentos - desde la granja al tenedor (ver Figura 1 en 4.3).
Proporciona orientación sobre los enfoques para la protección de su negocio de todas las formas de
ataques maliciosos incluyendo ataques por motivos ideológicos y procedimientos para mitigar y
minimizar el impacto de un ataque. Su objetivo es ser de utilidad para los administradores de las
empresas alimentarias pequeñas y medianas empresas que no tienen fácil acceso al asesoramiento
de especialistas.
Empresas del sector alimentario podrán utilizar la guía en el contexto de un régimen de gestión
eficaz de los alimentos, tales como la seguridad de Peligros y Puntos Críticos de Control (HACCP) o
el tractor rojo [2]. Esta PAS asume y se basa en el funcionamiento efectivo de dichos protocolos
2 Términos y definiciones
A los efectos de esta PAS, los términos y definiciones siguientes:
2,1 de seguridad electrónica
procedimientos utilizados para proteger los sistemas electrónicos de fuentes de amenaza, como el
malware y hackers, la intención de abusar de ellos, corromperlos o ponerlos fuera de servicio
2,2 defensa de los alimentos
la seguridad de los alimentos y bebidas y sus cadenas de suministro de todo tipo de ataques
maliciosos que incluyen ataques de motivación ideológica que lleva a insuficiencia contaminación o
el suministro
2,3 suministro de alimentos
cualquier y todos los elementos de lo que comúnmente se llama la cadena alimentaria, red o web,
con la inclusión de la bebida y el apoyo y los servicios conexos (ver sección 4.3)
Estudio de caso A:
En septiembre y octubre de 1984, 751 residentes de The Dalles, en Oregón, EE.UU. sufría de
intoxicación alimentaria causada por Salmonella enteritidis, de los cuales 45 fueron hospitalizados.
Afortunadamente, nadie murió a causa de la epidemia. Posteriormente se supo que los miembros
locales del culto religioso Rajneeshee había contaminado 10 barras de ensaladas con la intención
de evitar que los individuos de votar y lo que influye en el resultado de las elecciones locales en el
Condado de Wasco en la que espera hacerse con el control político. Dos funcionarios del culto
fueron condenados por el tiempo y sirvió 29 meses en prisión por diversos delitos. Se cree que se
obtiene del cultivo bacteriano de fuentes comerciales. Nueve de las barras de ensaladas afectado
salió del negocio.
El ataque se identificó la relativa facilidad con que podría ser la salubridad de los alimentos listos
para consumir minado y señaló una parte especialmente vulnerable de la cadena alimentaria
Estudio de Caso B:
En el verano de 2007, un importante productor británico de productos de panadería, pastelería
refrigerada perdido cinco días de producción, a un costo de 5% de su facturación anual, cuando la
fábrica fue cerrada después de un ataque malicioso por medio de maní.
La fábrica fue designada como un sitio de la tuerca y la información libres de alérgenos en los
envases de productos refleja esta situación. El descubrimiento de maní, inicialmente en las áreas de
servicio a continuación, en las áreas de producción, llevó a la fábrica cerró. También dio lugar a
productos que se retiran de la venta minorista debido al potencial de reacciones anafilácticas que
sufren de alergia a las nueces. Una investigación policial sobre el incidente con descuentos que las
causas fueron accidentales.
La producción sólo se ha reanudado después de un sitio en toda una limpieza profunda y una
revisión a fondo, y la aplicación de los procedimientos de seguridad del sitio de protección. Estas
medidas se acordaron con el apoyo de los clientes al por menor antes de la reanudación del
suministro.
Por fortuna no dejó sitio del producto contaminado por lo daños graves de shock anafiláctico, se
evitó.
Mundial, el comercio de alimentos altamente competitivo puede parecer un objetivo ideal para
ataques maliciosos, por motivos ideológicos. Esto podría causar víctimas en masa, la
desorganización económica y pánico generalizado. En muchos sentidos, la diversidad de las
operaciones de la comida puede parecer que el suministro de alimentos altamente vulnerables a los
ataques. Sin embargo, la competencia en el sector y la naturaleza del suministro de alimentos se
proporciona resistencia intrínseca considerable.
Otras formas de motivación han llevado a ataques dañinos en los alimentos. La extorsión, la
coacción y la acción penal para promover una "causa" puede estar acompañado por algún tipo de
advertencia que no se podría esperar de un grupo terrorista. Información de cualquier tipo sobre
cualquier ataque o amenaza de ataque debe ser pasado a los altos directivos sin demora. Se deben
implementar procedimientos de gestión de crisis, incluyendo la notificación de la policía.
En la práctica, llevando a cabo un ataque masivo a la cadena de suministro de alimentos es mucho
más difícil que al principio puede ser creído. Sin embargo, incluso un ataque limitado puede causar
daños y pérdidas económicas, y podría resultar en un daño significativo a las 'marcas'. Con los
consumidores y la preocupación extensa medios de comunicación, esta amenaza exige que las
empresas y las empresas adopten un enfoque responsable y proactivo para la defensa de los
alimentos.
4.1 General
La industria de la comida y la bebida puede ser visto como naturalmente vulnerables a los ataques,
pero altamente resistente. La vulnerabilidad se debe a un acceso relativamente abierto a los sitios,
sobre todo agrícolas, centros de servicios al por menor de alimentos y donde se activa el público dio
la bienvenida. Se trata de término mayor y corto (Just-in-time) los movimientos de materiales y de
rotación de personal y el uso de mano de obra inmigrante y temporal. Sin embargo, la vulnerabilidad
intrínseca es significativamente moderada por la operación de sistemas establecidos de seguridad
alimentaria que en gran medida reducir la posibilidad de un ataque eficaz. La resistencia del sector
proviene de la disponibilidad global de alimentos, de la competitividad de la industria, y de la
capacidad del consumidor para sustituir un alimento por otro. Reducir la vulnerabilidad y aumentar la
reticencia se puede lograr un mayor control de acceso a los materiales, procesos, servicios e
instalaciones en general, y someter a estos a una revisión periódica.
Hay tres niveles de respuesta que pueden ser implementadas como la amenaza de una
organización de alimentos se desarrolla:
1. El nivel "normal" la respuesta refleja de las medidas habituales de seguridad de protección
adecuada para la empresa en cuestión. Medidas proporcionales que se basan en los acuerdos
prudentes de prevención del delito la consideración de este PAS se forma el "normal" de respuesta.
2. El 'Una mayor "nivel de respuesta muestra las medidas de protección adicional y sostenible
seguridad teniendo en cuenta la amplitud de la amenaza en combinación con las vulnerabilidades
específicas de negocios y geográfica y los juicios sobre el riesgo aceptable, dado aviso confidencial
por las autoridades que los niveles de amenaza para el área ha aumentado. A modo de ejemplo,
este "Una mayor" respuesta podría incluir la prohibición de todos los vehículos, pero esencial de un
sitio.
3. Una "excepcional" la respuesta sería la aplicación de las medidas máximas de seguridad y
protección para enfrentar las amenazas específicas y para minimizar la vulnerabilidad y el riesgo. Es
muy posible que la "excepcional" la respuesta sea la acción ejecutiva por la Policía con la que
colabora la organización.
Una organización puede elegir para identificar a una escala cada vez mayor de actividades que
llevaría a cabo como una amenaza se desarrolla.
Ataques con éxito en "aguas abajo" las operaciones (salidas de servicio de alimentos o tiendas al
por menor) es probable que tengan un alcance limitado en términos de área geográfica, el número
de casos o tipo de producto, pero podría tener un impacto traumático (enfermedad o incluso la
muerte). El ataque del Estado de Oregon ilustra este tipo de incidente (ver cláusula 3 Estudio de
caso A).
'Upstream' negocios como las granjas se vería perjudicada económicamente por un ataque efectivo
que hizo que grandes extensiones de tierra improductiva. Los fabricantes podrían sufrir un daño
significativo a la reputación de la marca y también existe la posibilidad de que las bajas que se
produzcan a pesar de un ataque pueden resultar más difíciles de lo que "aguas abajo" escenarios.
El Sudán 1 incidente en el 2005 (Caso de estudio C) ilustra el punto de pérdida económica.
5 Presunciones
La seguridad del producto se basa en buenas buenas prácticas de seguridad alimentaria para
prevenir, detectar y eliminar la contaminación accidental.
NOTA contaminación accidental ocurre por casualidad. Se podrían incluir:
• las partes del animal o vegetal original del que la comida ha llegado por ejemplo, una piedra en
una cereza u ocultar en un pedazo de carne;
• El material estrechamente relacionado con la comida, por ejemplo la fuente original la tierra las
piedras con frutos secos o granos de avena en una cosecha de trigo;
• La contaminación física del proceso por ejemplo, el pelo de un operativo o piezas de maquinaria
de proceso.
Más información sobre buenas prácticas en esta área se pueden encontrar en:
"Esquema de tractor rojo" aseguró Normas Alimentarias [2];
Buenas Prácticas de Fabricación: Una guía para su gestión responsable [3];
FSA Prevención y Respuesta a Incidentes de Alimentos [4].
Las empresas deben tener las operaciones de higiene y el uso de HACCP como parte integral de
los sistemas de gestión de calidad. Deben operar en línea con los estándares reconocidos de la
industria como estándar global del British Retail Consortium para la alimentación [5] o BS EN ISO
22000:2005, sistemas de gestión de la seguridad. Requisitos para cualquier organización en la
cadena alimentaria. Las empresas más pequeñas pueden encontrar el esquema de aprobación de
proveedores de seguridad y Local (SALSA) [6] útil.
Detalles de cumplir las normas de la industria se dan otros en la bibliografía.
Las políticas positivas de gestión deben estar en su lugar para controlar los riesgos de incendio y de
la salud y seguridad. Prevención del delito debe ser una preocupación constante. Orientaciones de
carácter general sobre la prevención del delito por el diseño de los locales está disponible de la
Policía [7]. Se recomienda que la gestión de la defensa de los alimentos sea responsabilidad
específica de un funcionario designado con la autoridad necesaria.
1. Que mala intención necesidades de una persona, por lo que el procedimiento es que la gente-
centrada. La persona puede ser un individuo o parte de un grupo, y puede ser una información
privilegiada;
'Insiders' NOTA son empleados o contratistas que tengan acceso legítimo a los activos de una
organización, pero la motivación contrario al interés superior de la organización.
2. De que un atacante desea ver un impacto bastante inmediato, de modo que la contaminación que
lleva a una enfermedad aguda o daño es la preocupación, no el potencial a largo plazo de
enfermedades crónicas;
3. Que implican menor localizada individuales envases o productos de servicio de alimentos pueden
ser disuadidos, pero no se puede prevenir, pero un efecto limitado no es probable que satisfaga las
aspiraciones de los grupos principales;
4. Que el conocimiento experto de, y el acceso a los procesos críticos y las operaciones de
envasado es un requisito previo de un ataque generalizado con éxito;
5. Que las medidas de protección se incluyen los procedimientos de seguridad físicas, electrónicas y
de personal;
6. TACCP que se aplica mejor a un producto específico, vistos sobre una base 'vida' y las 'lecciones
aprendidas' de aplicación general a los productos relacionados;
7. Que la producción de alimentos y montaje del producto será el foco de atención.
6.4 Impacto
La reivindicación o incluso rumores de la contaminación intencionada de productos alimenticios sólo
puede conducir a la aversión de los medios de comunicación adversos comentarios de los clientes,
y la preocupación de los consumidores, con consecuencias negativas para la "marca" de la imagen.
Un verdadero ataque puede causar la muerte de la enfermedad e incluso, así como las
consecuencias psicológicas y económicas.
Las empresas alimentarias quieren proteger a sus consumidores. Ellos también quieren cumplir con
la legislación de seguridad alimentaria en las que se ven obligados a tomar todas las precauciones
razonables y actuar con diligencia para evitar un delito.
El uso de este protocolo TACCP no puede impedir que una reclamación de un ataque malicioso,
pero sería de uso en el establecimiento de la credibilidad de tal afirmación. Cualquier reclamo y
cualquier incidente real invocarán negocio de sistemas de gestión de la continuidad, incluyendo la
gestión de los medios de comunicación y estrategias de relaciones públicas. TACCP no reemplaza
a esas estrategias, sino que se deberán completar y puede involucrar la misma gente.
NOTA 4 contaminantes modelo podría incluir agentes altamente tóxicos, productos químicos
industriales tóxicos, materiales nocivos y fácilmente disponible "inocente, pero inapropiado"
sustancias como alérgenos o productos alimenticios étnicamente impuros.
• Teniendo en cuenta el impacto del proceso sobre estos contaminantes.
• Evaluar la posibilidad de que los procedimientos de rutina de control de calidad / control de calidad
para detectar contaminación.
• Identificación de los puntos más vulnerables a la contaminación que podría tener lugar por la
acción maliciosa de información privilegiada u otros.
NOTA 5 Algunos pensamiento lateral puede ser necesaria. El equipo de TACCP podría preguntar:
"Si nos tratan de socavar nuestro negocio, ¿cuál sería la mejor manera?" Se podría considerar
como un atacante puede seleccionar 'atacar' los materiales: la disponibilidad, la toxicidad, la forma
física, seguridad de utilización, por ejemplo, pesticidas en las explotaciones agrícolas y materiales
agresivos sabor en las fábricas.
• Intentar una evaluación (semi-) cuantitativa de los niveles de contaminación necesaria para lograr
un efecto tóxico en la parte de un “caso peor razonables del producto terminado
• Teniendo en cuenta cómo los procedimientos de calidad tendría un impacto en el escenario.
• Documentar los resultados de la evaluación, tanto para el producto específico y genérico para el
proceso de modelado.
7. Identificar, registrar de forma confidencial y aplicar medidas preventivas proporcionales
("controles críticos").
8. Llevar a cabo una evaluación de riesgos de seguridad personal [8] a través de los roles de trabajo
identificadas en el número 6. Use examen de las funciones de riesgo relativamente más alto para
dar prioridad a opciones de prevención de acción.
9. Acuerdo de continuar las acciones necesarias de prevención y un plan de ejecución.
NOTA 6 El equipo de TACCP se necesita un informe confidencial y sistema de grabación que
permite a las medidas de gestión en las decisiones, pero no exponer las debilidades de los que no
tienen necesidad de saber.
10. Determinar examinar y revisar las disposiciones para la TACCP.
NOTA 7 Revisión de la evaluación TACCP debería tener lugar después de cualquier alerta o
anualmente, así como los puntos en que surgen nuevas amenazas o cuando se producen cambios
significativos en las mejores prácticas.
7 Evaluación de la amenaza
El producto, las instalaciones y la organización pueden ser el blanco del ataque y cada elemento
debe ser evaluado por separado. Los gerentes deben considerar empleados alienados y ex
empleados, grupos de un solo tema, los competidores comerciales, medios de comunicación, las
organizaciones terroristas, criminales y grupos de presión local, y podría hacer las siguientes
preguntas.
Para el producto:
• ¿Este producto tiene especial significación religiosa, ética o moral de algunas personas?
• ¿Podría este producto se utiliza como ingrediente en una amplia gama de alimentos populares?
• ¿El producto contiene ingredientes u otro material de origen del extranjero?
Para los locales:
• ¿Están las instalaciones ubicadas en un área política o socialmente sensibles?
• ¿Comparten el acceso local o los servicios clave de "controvertida" los vecinos?
• ¿Son los servicios en los locales debidamente protegidos?
• ¿Son los servicios externos debidamente protegidos?
• ¿Están los materiales peligrosos, que puedan ser útiles a los grupos hostiles, almacenados en el
sitio?
• ¿Son un gran número de personas (incluido el público en general) con la ubicación?
Para el negocio:
• ¿Estamos en la propiedad extranjera de las naciones que participan en conflictos internacionales?
• ¿Disponemos de una celebridad o un ejecutivo de alto perfil de jefe o el propietario?
• ¿Tenemos una reputación de tener vínculos importantes, clientes, proveedores, etc con las
regiones inestables del mundo?
• ¿Están nuestras marcas objeto de controversia por parte de algunos?
• ¿Nosotros o nuestros clientes suministrar a los clientes de alto perfil o eventos?
• ¿Apoyamos la solicitud de visado de visitantes extranjeros?
NOTA Estas listas no son exhaustivas.
Examen de las respuestas a estas preguntas pueden proporcionar una comprensión del impacto de
un ataque con éxito y la probabilidad de que llevando a cabo. Esto informa a un juicio sobre la
'proporción' nivel de protección requerido ("requisitos operativos").
Cámaras y equipos modernos de audio / visuales, incluyendo los teléfonos móviles pueden ser
utilizados para menoscabar la seguridad de los locales, informando a los delincuentes sobre los
niveles de protección. A la luz de una evaluación de la amenaza, los directivos pueden considerar la
posibilidad de restringir el uso de dichos equipos.
Ataque a la fábrica de los servicios (energía eléctrica, combustible, gas, agua potable, alcantarillado,
sistemas de telecomunicaciones, refrigeración, sistemas de limpieza, etc) que las operaciones de
sabotaje y podría conducir a la contaminación intencionada. Las entradas de aire para los sistemas
de ventilación pueden ser vulnerables a los gases nocivos, o aerosoles y puede merecer la
protección. Los gerentes pueden determinar las zonas sensibles y limitar el acceso a los
responsables designados y diputados. Deben ponerse en contacto con los proveedores de servicios
de modo que no hay diferencias evitables en materia de seguridad entre el proveedor y la
infraestructura de propiedad del operador de propiedad.
Los gerentes deben garantizar que los vehículos bajo su control no sean mal utilizados y garantizar
que el almacenamiento en el depósito y cuando se termina la ruta segura
La integridad de los materiales suministrados a las instalaciones es fundamental para una buena
práctica. Directores de operaciones, en sus rutinas de proveedores de aprobación (especialmente
para los nuevos proveedores) lo desea, puede asegurarse que sus proveedores son conscientes de
los problemas de seguridad y han adoptado un enfoque proporcional.
Compras ocasionales deben estar sujetas a estrictos controles internos de control técnico y de
calidad. Compras ocasionales debe ser la excepción y no la norma, se debe tener cuidado para
asegurar que los proveedores informales no se conviertan en proveedores permanentes sin primer
tema que a los controles y los controles adecuados.
13.4 Productos de seguridad - a prueba de manipulaciones envíos
Donde la contaminación intencionada no se puede prevenir, manipular la evidencia constituye una
importante protección contra los daños y perjuicios. Para los suministros a granel de materiales,
incluyendo materiales de embalaje, los sellos de protección mediante etiquetas numeradas
aseguran la integridad y contribuye a la trazabilidad del producto. Respecto a los ingredientes
utilizados en pequeñas cantidades y para los paquetes de venta al por menor, de manipulaciones
pruebas pueden iniciar la cuarentena y la investigación antes de su uso.
Parcialmente elaborados "trabajo en progreso" deben ser cubiertos y que podría ser a prueba de
manipulaciones, si se almacena. Paquetes de productos terminados para la venta al consumidor
normalmente debe ser a prueba de manipulación.
Anexo C (informativo)
La defensa de los alimentos: Una lista de alimentos y bebidas de defensa