100% encontró este documento útil (2 votos)
323 vistas28 páginas

Análisis FODA del SGCS BASC

Este documento presenta la versión 8 del Manual del Sistema de Gestión en Control y Seguridad BASC de PVPSA. Resume los cambios realizados respecto a la versión anterior, incluyendo actualizaciones a la normativa BASC, estructura organizacional, procedimientos, formatos de registro y controles de acceso, seguridad de la carga y medidas de seguridad física.

Cargado por

PIERRE
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (2 votos)
323 vistas28 páginas

Análisis FODA del SGCS BASC

Este documento presenta la versión 8 del Manual del Sistema de Gestión en Control y Seguridad BASC de PVPSA. Resume los cambios realizados respecto a la versión anterior, incluyendo actualizaciones a la normativa BASC, estructura organizacional, procedimientos, formatos de registro y controles de acceso, seguridad de la carga y medidas de seguridad física.

Cargado por

PIERRE
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

MA-SIG-003

MANUAL DEL SGCS BASC


Versión: 8

DOCUMENTO NO CONTROLADO Página 1 de 28

MANUAL DEL SGCS BASC

VERSIÓN - 8

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 1
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 2 de 28

1. REVISIÓN Y CONTROL DE CAMBIOS

1.1. REVISIÓN DE CAMBIOS

Elaborado Por: Revisado Por: Aprobado Por:


Ingeniero Jefe de Sistema
Cargo: HSEC/Seguridad Integrado de Gerente General
Patrimonial Gestión
Jaime Montoya Stephanie Loaiza José Paredes
Nombre:
Tejada Kasparette Rodríguez

Fecha: Jue,03 Ene19 Lun,14Ene19 Mar,15Ene19

Firma:

Nro. De
Entregado a:
Copia
01 Sistema Integrado de Gestión

1.2. CONTROL DE CAMBIOS

Fecha Nro. De Versión Cambios Realizados


- El nombre de Manual de Seguridad BASC pasa a ser
Manual del SGCS BASC, Objetivos de Comercio Seguro a
Objetivos de Sistema de Gestión en Control y Seguridad
(BASC), la versión V-3:2008 pasa a V-4:2012 y la
enumeración se adecuó estructura de la Norma BASC V-
4:2012.
- Se cambió el Alcance de seguridad a vigilancia privada.
- En el Punto 4.1 Generalidades; se actualizó el Mapa de
Procesos y se ha cambiado de una revisión inicial para la
implementación, a una revisión para actualizar el manejo y
realizar el mantenimiento del sistema con la norma BASC
vigente.
Vie,05Dic13 0
- Se actualizó la Política Integrada de Gestión V-3 en el
punto 4.2 y el Objetivos de Sistema de Gestión en Control
y Seguridad (BASC) V-1 en el punto 4.3.2.
- En 4.3.3. se adicionó que los riesgos serán revisados
anualmente y/o según se requiera en la Matriz IPERC
(RE-SIG-020)
- En 4.4.2 se adicionó la identificación de necesidades de
concientización en control y seguridad.
- En el punto 4.4.1 Estructura Responsabilidad y Autoridad
se ha actualizado las funciones del Comité de SIG.
- En 4.4.3. se agregó lograr también la participación y
compromiso de accionistas, directivos y asociados de

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 2
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 3 de 28

negocio.
- En el Anexo 5, los estándares BASC V-3:2008 A y B se
unieron en un solo estándar BASC de la versión V-4:2012.
- En requisito 1 del Estándar, se retiró el procedimiento PR-
LOG-001 Adquisiciones; se cambió el código del Acuerdo
de Seguridad (RE-GER-006) a (RE-SEI-006) y se
estableció que éstos deben ser firmados con los
Asociados de Negocio; también se mantendrá
comunicación con ellos mediante charlas; se adicionó para
el manejo de la seguridad del cliente, documentar las
Funciones Específicas del Puesto (OPE-016) y se
adicionó nuevo estándar 1.2 Prevención de lavado de
activos y financiación del terrorismo que será según
establecido en los procedimientos PR-VEN-001 y PR-
LOG-002.
- En 3. Controles de Acceso Físico, se cambió fotocheck
por tarjeta de visita y se adicionó nuevo formato para su
control: Papeleta de Visitas (RE-OPE-021) como se indica
en las Funciones Específicas del Puesto (OPE-016)
- En 4.1 Verificación preliminar al empleo y 4.2 Verificación
y análisis de antecedentes, se adicionó la actualización de
la Base de Datos del Personal y se cambió el formato de
huellas dactilares y firma a Ficha de Firmas, Huellas
digitales y DNI (RE-SIG-019).
- En 4.2 se incluyó la sensibilización también para juegos y
otras adicciones.
- En 4.5.1 se adicionó un procedimiento PR-SIG-010.
- En 5.1 también se asegurará la consistencia de la
información del Control de Vehículos Internos (OPE-022) y
Control de Vehículos Externos (OPE-021).
- Se estableció controles para la Discrepancia en la Carga
(5.4) y Verificación de la Carga Vs. Documentos de
Embarque (5.5)
- En el punto 6, se agregó el área de archivo y puertas con
dispositivos de identificación de huella o fotocheck.
- Se especificó la medida de seguridad también para las
puertas de salida.
- En 6.3 se especificó que la autorización del ingreso de
vehículos del Gerente General es por teléfono.
- En 6.5 se asigna la designación de un responsable para el
cierre y apertura de la puerta principal de PVPSA.
- En 6.6 se estableció contar con grupo electrógeno.
- En 6.8 se estableció que los lockers del personal estén
lejos del almacén y áreas de carga.
- En 7.2 se estableció aplicar medidas disciplinarias ante
abusos informáticos.
- Se agregó 8.1 capacitación en temas de seguridad BASC.
- Se reemplazó de cadenas logísticas a Cadena de
suministro relacionadas con el comercio internacional.
- En el capítulo III definiciones se cambió manual de
seguridad BASC a Manual de SGCS BASC.
- Se actualizó la Política Integrada de Gestión V-4 en el
punto 4.2 y el Objetivos de Sistema de Gestión en Control
y Seguridad (BASC) V-2 en el punto 4.3.2.
Jue,16Abr14 1 - En el punto 4.3.5 se agregó la palabra mejora continua.
- En el punto 4.4.3 Se agregó en tipos de comunicación las
actas de reunión, informes y cartas.
- En el punto 4.4.7 se agrego PVPSA ha programado
simulacros para la ejecución de los diferentes planes de
contingencia.
- En el punto 4.6.3 se modificó la palabra de informe por
resultados, se agregó cambios que pueden afectar al

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 3
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 4 de 28

SGCS, se cambió la palabra de evaluación por gestión y


se retiró Identificar la acción necesaria para remediar
cualquier deficiencia.
- En el requisito 4.2 del Estándar se cambió de
antecedentes policiales y penales a antecedentes
policiales, penales o judiciales.
- En requisito 1.2 del Estándar, se agrega el procedimiento
de PR-SEI-002 Identificación y Respuesta ante incidentes
BASC (En casos de identificar una operación sospechosa)
- En el punto 4.2 Verificación y análisis de antecedentes. se
agregó se actualiza la Base de Datos mínimo una vez al
año, se retiró la Actualización de la Solicitud de empleo
(ficha de datos personales) (RE-REH-003)En
- El punto 2 Seguridad del Contenedor, Furgón y
Plataforma, se agrega furgones y camiones y se elimina
la palabra traillers.
- Se agrego el punto 2.1 Sellos de Contenedor y Furgón.
- En el punto 6.7 del estándar se agregó sistema de
alarmas
- En el punto 6.8 se eliminó jefe de operaciones
- En el punto 8.1 Capacitación se agregó las cartas de
sensibilización.
- 4.1 Se actualizo el mapa de procesos
- 4.2 Se actualizó la Política Integrada de Gestión
- 4.3.2 Se actualizó los Objetivos Integrados de Gestión
- 4.3.4 Se cambió la codificación del procedimiento de
requisitos legales aplicables y otros requisitos de SIG a
ADM.
- 4.4.1 Se actualizo la estructura organizacional de comité
SIG.
- 4.4.2 Se cambió el nombre y codificación del
procedimiento de formación de personal (RE-REH-002) a
inducción, capacitación, entrenamiento y concientización
(PR-INP-002).
- 4.4.3 Se incluyó el procedimiento de Comunicación Interna
y Externa (PR-SIG-013).
- 4.4.7 Se agregó la siguientes descripción: PVPSA tiene
un procedimiento PR-INP-001 Planificación, ejecución
y simulacro; donde muestra la planificación para la
elaboración de ejercicios prácticos y simulacros, donde
prueben la eficacia de las medidas de protección; así
como las medidas previstas para dar respuesta a eventos
Vie,20Feb15 2
críticos. Todos estos ejercicios prácticos y simulacros se
encuentran descritos en el Plan de protección y Seguridad
(PL-INP-001).
- En el punto 5: Anexo, 1.1 Procedimientos de Seguridad,
se cambió la codificación del Acuerdo de Seguridad (RE-
SIG-043), Estudio de Seguridad (RE-INP-010) y Plan de
Seguridad (PL-INP-001).
- En el punto 1.2 Prevención de lavado de activos y
financiación del terrorismo se cambió de código al
Procedimiento de Identificación y Respuesta ante
incidentes BASC (PR-SIG-014).
- En el 2.1 Sellos de contenedor y furgón se cambió la
codificación del Acuerdo de Seguridad (RE-SIG-043).
- En el punto 3.1 Empleados se cambió la codificación del
Procedimiento de Control de Llaves (PR-SIG-015).
- En el punto 4.2 Verificación y análisis de antecedentes se
cambió el nombre y código al Programa Anual de
Capacitación, entrenamiento y concientización (RE-INP-
007).
- En el 6.5 Control de cerraduras y llaves se cambió la

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 4
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 5 de 28

codificación del Procedimiento de Control de Llaves (PR-


SIG-015).
- En el punto y 7.1 y7.2 se cambió el código del
procedimiento de seguridad de la tecnología de
informática de PR-LOG-006 a [Link]-002).
- En el punto 8.2 Entrenamiento para los empleados sobre
seguridad de la cadena de suministro se cambió el código
del Procedimiento de Identificación y Respuesta ante
incidentes BASC (PR-SIG-014).
- Se cambió la palabra Gerente General por Gerente.
- En el punto 4.2 se actualizó la Política Integrada de
Gestión.
- En el punto 4.3.3 se agregó la palabra determinación del
contexto.
- En el punto 4.4.7 se cambió Plan de Seguridad y
Lun,20Jul15 3
Protección por Plan de Respuesta a emergencias.
- En el punto 4.5.1 se cambió la palabra mensual por
trimestral.
- En el punto 4.6.1 se agregó el Tablero de Indicadores-
objetivos del SIG (RE-SIG-034).
- En el punto 4.6.3 se eliminó información.
- 4.3.2 Se actualizó los Objetivos Integrados de Gestión
- 4.4,1 Estructura, responsabilidad y autoridad se cambió la
descripción
- 4.4.4 Documentación del sistema se cambió la descripción
- 4.6.3 Compromiso de la dirección se retiro Factores
Interno y externos como cambios en la estructura
organizacional, legislación pendiente, introducción de
nueva tecnología, etc. y se agregó Revisiones
anteriores.
- 1.1 Procedimiento de seguridad se agregó la siguiente
descripción: PVPSA verifica los procedimientos de
seguridad de sus asociados de negocio no BASC de
acuerdo a la gestión de riesgos. PVPSA mediante el
Instructivo de Trabajo Evaluación de Riesgos del
cliente (IT-VEN-007) se establece criterios de
verificación para el ingreso de nuevos socios
(accionistas). PVPSA mantiene acuerdos de seguridad
(RE-SIG-043) firmados con los proveedores donde se
comprometen a seguir los requisitos de seguridad
BASC.
Jue,31Nov15 4
- 2 Seguridad del Contenedor, Furgón y Plataforma se
cambió a Seguridad del contenedor y de la carga
2.1 Sellos y Furgón se cambió a Sellos del Furgón y
Contenedor / ULD
- 3.1 Empleador se agregó la siguiente descripción: PVPSA
cuenta con un plano de ubicación donde se identifican las
áreas sensibles para controlar el acceso de los empleados
de acuerdo a los resultados de la gestión de Riesgos.
Asimismo el responsable de seguridad es él encarga de
controlar la entrega y la devolución.
- 3.3 Verificación de correos y paquetes se agregó
correspondencia
- Se agregó el 3.5 Personal de Seguridad.
- 4.1 Verificación Preliminar al empleo se cambió la
descripción
- 4.2 Verificación y análisis de antecedentes se cambió a
Verificación y Mantenimiento del Personal después de la
contratación y se cambió la descripción
- 5 Procedimiento de Seguridad se cambió a Seguridad
en los procesos.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 5
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 6 de 28

- 5.1 Asegurar la consistencia de la información. se cambió


a Manejo y Procesamiento de información y Documentos de
la carga.
- 5.2 Asegurar la documentación completa y clara., se
cambió a Entrega y Recepción de Carga.
- 5.3 Verificación de los envíos y recibos vs. Los
manifiestos de la carga. , se cambia a Discrepancia en la
Carga (Cuando aplique) y se agregó la siguiente descripción
PVPSA asegura mediante Acuerdo de Seguridad (RE-
SIG-043) la notificación oportuna a la aduana ya otras
autoridades competentes si se detecta anomalías o
actividades ilegales o [Link] retiró el punto 5.5
Verificación de la Carga Vs. Documentos de Embarque
(Cuando aplique).
- En el punto 4.1 se actualizó el Mapa de Procesos del
Sistema Integrado de Gestión.
- En el punto 4.4.1 se actualizó la estructura organizacional
Mar,18oct16 5
del comité del sistema integrado de gestión. En el punto
4.4.2 se actualizó el nombre del procedimiento PR-INP-
002 Capacitación, entrenamiento y concientización.
- En el punto 4.1 se actualizó el Mapa de Procesos del
Sistema Integrado de Gestión.
- En el punto 4.2 se actualizo la Política Integrada de
Gestión
- En el punto 4.3.2 se actualizo los Objetivos del Sistema
Integrado de Gestión.
- En el punto 4.4.1 se agregó la siguiente descripción. La
Alta Dirección asegura la comunicación de las funciones,
Mar,02Ene18 6 responsabilidades y autoridad al personal para que tomen
conciencia de su acción o inacción sobre la efectividad del
SGCS utilizando los medios de comunicación interna.
- Se cambió el código de las funciones específicas
- En el punto 6.2 se modificó que las inspecciones de las
instalaciones (Control de Riesgos ) se realizan una vez al
mes .

- Se cambió la estructura del Manual de SGCS BASC de


Mar.15Ene19 7 acuerdo a la norma BASC V-5 -2017 y el estándar
internacional de Seguridad BASC 5.0.2.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 6
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 7 de 28

INDICE

ANTECEDENTES ...................................................................................................................... 8 
CAPITULO I: OBJETO Y ALCANCE ......................................................................................... 9 
1.1.  Objeto..................................................................................................................................9 
1.2.  Alcance ...............................................................................................................................9 
1.3.  Orientación sobre la aplicación del enfoque en procesos .............................................9 
CAPITULO II: REFERENCIAS NORMATIVAS .......................................................................... 9 
CAPITULO III: TÉRMINOS Y DEFINICIONES ........................................................................... 9 
CAPITULO IV: CONTEXTO DE LA EMPRESA ....................................................................... 11 
4.1.  Comprensión de la empresa y de su contexto ..............................................................11 
4.2.  Compresión de las necesidades y expectativas de las partes interesadas ................11 
4.3.  Determinación del alcance ..............................................................................................11 
4.4. Enfoque en Procesos .......................................................................................................12 
CAPITULO V: LIDERAZGO ..................................................................................................... 12 
5.1.  Liderazgo y compromiso .................................................................................................12 
5.2.  Política de gestión en control y seguridad ....................................................................13 
5.2.1.  Establecimiento .............................................................................................................13 
5.2.2.  Comunicación de la Política .........................................................................................14 
5.3.  Objetivos de SGCS BASC ..............................................................................................14 
5.4.  Responsabilidad y autoridad en la empresa ..................................................................14 
CAPITULO VI: PLANIFICACIÓN ............................................................................................. 15 
6.1.  Gestión de Riesgos ..........................................................................................................15 
6.2.  Requisitos Legales ..........................................................................................................15 
CAPITULO VII: APOYO ........................................................................................................... 15 
7.1  Recursos ...........................................................................................................................15 
71.1. Previsiones......................................................................................................................15 
7.1.2. Personal..........................................................................................................................15 
7.1.3. Infraestructura Operacional ..........................................................................................16 
7.2.  Información documentada ..............................................................................................16 
7.2.1.  Generalidades ................................................................................................................16 
7.2.2.  Control de documentos ................................................................................................16 
7.2.3.  Control de Registros .....................................................................................................17 
CAPITULO VIII: EVALUACION DEL DESEMPEÑO................................................................ 17 
8.1.  Seguimiento, medición, análisis y evaluación ...............................................................17 
8.2.  Auditoria Interna ..............................................................................................................17 
CAPITULO IX: MEJORA.......................................................................................................... 18 
9.1.  Generalidades ..................................................................................................................18 
9.2.  Corrección ........................................................................................................................19 
9.3.  Acción Correctiva ............................................................................................................19 
9.4.  Acciones de Mejora .........................................................................................................19 
9.5.  Revisión por la Dirección ................................................................................................19 
9.5.1.  Evidencia sobre los elementos de entrada..................................................................19 
9.5.2.  Los elementos de salida de la revisión por la dirección deben incluir: ....................20 
CAPITULO X: ESTANDAR INTERNACIONAL DE SEGURIDAD BASC 5.0.2........................ 21 

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 7
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 8 de 28

ANTECEDENTES

Peruana de Vigilancia y Protección S.A. es una empresa que presta el servicio


de Vigilancia Privada que brinda soluciones integrales de seguridad orientadas
al cliente.

Nuestra misión es ser aliados de nuestros clientes en el cumplimiento de sus


objetivos organizacionales, contribuyendo con un sistema de seguridad integral
adecuado, el cual constituye un factor importante para el buen
desenvolvimiento operativo de su empresa.

Asimismo PVPSA brinda a cada uno de sus clientes el respaldo necesario,


dado que somos una empresa sólida, organizada y que cumple con la
normatividad legal vigente.

En búsqueda de la satisfacción de nuestros clientes Peruana de Vigilancia y


Protección S.A. ha implementado el Sistema de Gestión en Control y Seguridad
BASC.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 8
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 9 de 28

CAPITULO I: OBJETO Y ALCANCE

1.1. Objeto

El presente manual tiene como objetivo describir la forma en que PVPSA


cumple con los requisitos del Sistema de Gestión en Control y Seguridad
BASC descritos en los requisitos establecidos de la norma y estándares
BASC orientados a brindar un servicio de vigilancia privada confiable en la
cadena de suministro relacionado con el comercio internacional.
PVPSA aspira en gestionar el control y seguridad a través de la aplicación y
mejora de su Sistema de Gestión en Control y Seguridad, asegurando la
conformidad de los requisitos legales aplicables.

1.2. Alcance

El Alcance del Sistema Integrado de Gestión de PVPSA es la


Prestación del Servicio de Vigilancia Privada a empresas del sector
público y/o privado en la ciudad de Arequipa.

1.3. Orientación sobre la aplicación del enfoque en procesos

El Sistema de Gestión en Control y Seguridad de PVPSA está basado en


los requisitos establecidos en la Norma Internacional BASC V 05 2017 y
Estándar Internacional de Seguridad 5.0.2 Versión 05 2017.

CAPITULO II: REFERENCIAS NORMATIVAS

‐ Norma Internacional BASC V 05 2017


‐ Estándar Internacional de Seguridad 5.0.2 Versión 05 2017.
‐ ISO 31000 Gestión de Riesgos

CAPITULO III: TÉRMINOS Y DEFINICIONES

Los términos y definiciones usados en el Sistema de Gestión en Control y


Seguridad de PVPSA son:

 SIG: Sistema Integrado de Gestión


 PVPSA: Peruana de Vigilancia y Protección S.A.
 BASC: Bussines Alliance for Secure Commerce (Alianza empresarial
para un comercio seguro).
 SGCS: Sistema de Gestión en Control y Seguridad.
 Estándar Internación de Seguridad BASC: Conjunto de controles
operacionales orientados a la gestión de riesgos, de acuerdo al grado de
interacción / impacto en la carga

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 9
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 10 de 28

 Documento: Información y medio en el que está contenida


 Documentos Internos: Documentos generados por PVPSA para el SIG
que son manejados por la misma empresa.
 Documentos Externos: Son aquellos documentos formulados por
nuestras partes interesadas que no pertenecen a PVPSA,
 Manual de SGCS BASC: Criterio de Auditoria que describe el alcance
del SGCS, la descripción de cómo la empresa cumple todos los
requisitos de la Norma y el Estándar Internacional de Seguridad BASC y
las exclusiones debidamente justificadas
 Procedimiento Documentado: Documento que establece la
metodología detallada para desarrollar una acción y debe indicar: quien
es el responsable, qué, cuándo y cómo hacerlo, y referencia a los
registros que evidencie su cumplimiento. Cuando aparece este término,
significa que un método se ha establecido, documentado, implementado
y mantenido en la empresa.
 Registro: Documento que presenta resultados obtenidos o proporciona
evidencia de actividades desempeñadas.
 Lista Maestra de Documentos Internos: Es la relación ordenada de los
documentos que forman parte del SIG. Sirve para conocer el inventario y
la última versión aprobada de los documentos
 Usuario: Esta definición se utiliza para identificar al personal de los
procesos.
 Requisito: Condición que debe cumplir una empresa para demostrar
conformidad frente a su SGCS BASC.
 Control Operacional: Conjunto de disposiciones documentadas
implementadas que se enfocan en evitar que unos riegos se
materialicen, o en caso de que se materialice, su impacto sea menor.
 Gestión del Riesgo: Proceso sistemático y documentado para gestionar
la identificación, análisis y evaluación, tratamiento, seguimiento,
actualización y comunicaciones de los riesgos
 Previsión: Acción de disponer lo conveniente para atender los requisitos
de la norma y los estándares BASC.
 Proceso: Conjunto de actividades interrelacionadas que utilizan las
entradas para proporcionar un resultado previsto
 Proceso Crítico: Los procesos vitales para la empresa que requieren
medidas especiales de control y seguridad.
 Área Crítica: Espacio físico en el que se identifica una alta probabilidad
de ocurrencia de riesgos (o combinación de estos) que representen un
impacto significativo en la seguridad de la empresa.
 Cargo Crítico: Posición en la empresa que representan un impacto
significativo en los controles operacionales definidos por la gestión de
riesgos.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 10
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 11 de 28

CAPITULO IV: CONTEXTO DE LA EMPRESA

PVPSA, consciente de la importancia de determinar el contexto de nuestra


organización, ha implementado el procedimiento Comprensión de la
Organización (PR-SIG-018) donde se describen los lineamientos para la
determinación de las cuestiones internas y externas, las necesidades y
expectativas de las partes interesadas y del alcance del SGCS BASC.

4.1. Comprensión de la empresa y de su contexto

PVPSA determina las cuestiones externas e internas que son pertinentes


para su propósito y su dirección estratégica que afectan su capacidad para
lograr los resultados previstos mediante un Análisis FODA (RE-SIG-050),
el cual es analizado para establecer los planes de acción correspondientes.

PVPSA realiza el seguimiento y verificación de las acciones mediante el


Cuadro de Seguimiento de Acuerdos (RE-SIG-049) y anualmente y/o
cuando se considere necesario la revisión del Análisis FODA (RE-SIG-
050).

4.2. Compresión de las necesidades y expectativas de las partes


interesadas

PVPSA determina las necesidades y expectativas de sus partes


interesadas y determina cuales son pertinentes al SGCS BASC, cadena
de suministro y el comercio, en la Matriz de Identificación de Partes
Interesadas y Requerimientos (RE-SIG-054). La revisión de la Matriz
mencionada se revisa con una frecuencia anual y/o cuando se considere
necesario.

4.3. Determinación del alcance

PVPSA determina el alcance del SIG en base a la comprensión de la


organización y su contexto, a los requisitos de las partes interesadas de
los clientes, los límites físicos de la empresa y su autoridad y capacidad
para ejercer control e influencia y a los servicios que brinda.

El Alcance del SGCS BASC de PVPSA es la prestación de servicio de


Vigilancia Privada a empresas del sector público y/o privado en la ciudad
de Arequipa.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 11
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 12 de 28

4.4. Enfoque en Procesos

PVPSA establece, implementa, mantiene y mejora continuamente su


SGCS. Para ello se ha establecido:

a) Caracterización de Proceso (RE-SIG-051): Documentos en los


cuales se detalla las entradas, salidas, indicadores y métodos para los
procesos de la organización.
b) Mapa de procesos: Documento en el cual se determina la secuencia
e interacción de los procesos.
c) Los indicadores para medir su desempeño de acuerdo a lo descrito en
el punto 8.1 del presente documento.
d) Se determina los recursos necesarios para el SGCS BASC a través
de una Carta de Compromiso de la Gerencia General.
e) Los criterios, métodos, responsabilidades y autoridad para su
ejecución y evaluación que se encuentran descritos en el Perfil de
Puestos (RE-REH-002) y en los documentos internos de gestión que
se encuentran mencionados en la Lista Maestra de Documentos
Internos (RE-SIG-001).
f) Los riesgos y oportunidades según lo descrito en el punto 6.1 del
presente del Manual del SGCS BASC.
g) La gestión de cambios para los procesos se realiza siguiendo los
lineamientos descritos en el procedimiento de Gestión del Cambio
(PR-SIG-019).
h) La evaluación de los procesos y la identificación de las oportunidades
de mejora del SGCS BASC se realiza periódicamente mediante el
Programa Anual de Auditoría (RE-SIG-013), procedimiento de
Seguimiento y Medición del SIG (PR-SIG-010) y finalmente
revisiones por la dirección

CAPITULO V: LIDERAZGO

5.1. Liderazgo y compromiso

La alta dirección de PVPSA lidera y está comprometida con el SGCS


BASC:

a) Asumiendo la responsabilidad y obligación de rendir cuenta con


relación a la eficacia del SGCS BASC en base a la revisión por la
dirección que se realiza semestralmente o cuando se presenten

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 12
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 13 de 28

cambios en el SGCS BASC para lo cual se ha conformado un comité


SIG.
b) La alta dirección a través del área de Instrucción y Planeamiento
comunica la importancia de una gestión eficaz y en conformidad con
los requisitos del SGCS BASC mediante las inducciones del personal.
Programa Anual de Capacitación, Entrenamiento y
Concientización (RE-INP-007), boletines informativos y medios de
comunicación interna.
c) Estableciendo una política y objetivos del SGCS BASC, los cuales son
coherentes con la estrategia, el contexto, alcance, procesos y riesgos
de PVPSA, asegurándose además que sean comunicados y
entendidos por todo el personal.
d) Tomando responsabilidad sobre la eficacia del SIG y asegurando la
integración de sus requisitos en los procesos de negocio, como se
muestra en las reuniones de revisión por la dirección.
e) Promoviendo el uso del enfoque a procesos y pensamiento basado en
riesgos a través del procedimiento de Gestión de Riesgos (PR-SIG-
016) para evaluar los riesgos de PVPSA.
f) Asegurando los recursos necesarios para el SGCS BASC a través de
una Carta de compromiso de la Gerencia General.
g) Promueve la mejora, a través de revisiones por la dirección, auditorías
internas, procedimiento de Seguimiento y Medición del SIG (PR-
SIG-010) y el procedimiento de Acciones Correctivas y Preventivas
(PR-SIG-005).

5.2. Política de gestión en control y seguridad

5.2.1. Establecimiento

La alta dirección ha establecido, implementado y mantiene una


Política Integrada de Gestión. La alta dirección revisa la
Política Integrada de Gestión en cada revisión por la dirección
para garantizar su continua adecuación a la organización.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 13
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 14 de 28

5.2.2. Comunicación de la Política

La política del SIG se encuentra documentada, y es comunicada a


toda la organización a través de la inducción al personal, charlas de
concientización, capacitaciones, trifoliados, publicaciones dentro de
las instalaciones y en cada puesto servicio y otros medios de
comunicación interna; y está disponible a todas las partes
interesadas pertinentes en caso ésta sea solicitada.

5.3. Objetivos de SGCS BASC

PVPSA ha establecido, implementado y mantiene objetivos y metas del


SIG, estos son medibles y coherentes con la política SIG, la cual es
comunicada en las funciones y niveles pertinentes dentro de la
organización y a través de reuniones en donde se revisan estos objetivos y
metas. Los objetivos y metas del SIG están establecidos en el Tablero de
Indicadores-Objetivos del SIG (RE-SIG-034).

La medición de los objetivos y metas del SIG se realizará en forma


mensual y los resultados serán revisados y analizados en reuniones
semestrales. El Jefe del SIG se encargará de realizar el seguimiento del
plan de acción como resultado de dicha reunión, de ser necesario se
replantean nuevos objetivos y metas.

5.4. Responsabilidad y autoridad en la empresa

La alta dirección de PVPSA designó al Representante de la Dirección a


través de la Carta de Asignación Representante de la Dirección.

PVPSA cuenta con una estructura organizacional definida representada en


un organigrama de la empresa.

PVPSA ha definido las funciones, responsabilidades y autoridades del


personal que administra, responsable de la Seguridad, auditores internos,
líderes de los procesos y demás personal involucrado que desempeña y
verifica las actividades que tienen impacto sobre el SGCS BASC; estas se
encuentran documentadas en cada Perfil de Puesto (RE-REH-002).

La Alta Dirección asegura la comunicación de las funciones,


responsabilidades y autoridad al personal para que tomen conciencia de su
acción o inacción sobre la efectividad del SGCS BASC utilizando los
medios de comunicación interna.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 14
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 15 de 28

CAPITULO VI: PLANIFICACIÓN

6.1. Gestión de Riesgos

PVPSA ha establecido y mantiene el procedimiento Gestión de Riesgos


de SGCS BASC (PR-SIG-008), que permite la identificación, análisis,
evaluación de riesgos, estableciendo controles operacionales, respuesta a
eventos, monitoreo y comunicación de los riesgos los cuales son revisados
anualmente y actualizados, según se requiera, en la Matriz de Riesgos del
SGCS BASC (RE-SIG-020)

6.2. Requisitos Legales

PVPSA ha establecido, implementado y mantiene el procedimiento de


Identificación de Requisitos Legales Aplicables y Otros Requisitos
(PR-ADM-001), para identificar y acceder a los requerimientos legales de
SGCS BASC y otros que son aplicables.

Estos requisitos legales aplicables y otros requisitos se tienen en cuenta


para el establecimiento, implementación y mantenimiento del SIG de
PVPSA.

PVPSA mantiene actualizado el Listado de Requisitos Legales y Otros


Requisitos (RE-ADM-001).

PVPSA comunica la información relevante sobre requisitos legales y otros


requisitos a las personas que trabajan bajo el control de la organización, y
otras partes interesadas relevante, en caso ésta sea solicitada.

CAPITULO VII: APOYO

7.1 Recursos

71.1. Previsiones

PVPSA ha realizado previsiones autorizadas por la Gerencia para la


implementación, mantenimiento y mejora continua del SGCS BASC,
otorgando los recursos financieros.

7.1.2. Personal

a) PVPSA se asegura que el personal que realiza trabajos que afectan


al SGCS BASC es competente en base a la educación, formación,
habilidades y experiencia apropiadas.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 15
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 16 de 28

b) Lo criterios para clasificar los cargos críticos, se realizan mediante


la Matriz de Riesgos del SGCS BASC (RE-SIG-020).

7.1.3. Infraestructura Operacional

PVPSA ha determinado, proporciona y mantiene la infraestructura


necesaria para asegurar la eficacia de los controles operacionales; nuestra
infraestructura incluye:

‐ Equipo o Herramientas de trabajo


‐ Barreras Perimetrales y controles de acceso
‐ Seguridad eléctrica/ electrónica
‐ Seguridad de la información
‐ Elementos informáticos.

7.2. Información documentada

7.2.1. Generalidades

La documentación del SGCS BASC de PVPSA incluye:

‐ Política
‐ Objetivos
‐ Manual de SGCS BASC
‐ Procedimiento y Registros requeridos por la norma Internacional
BASC y el estándar Internacional de Seguridad BASC 5.0.2.
‐ Otros documentos que la organización considere.

7.2.2. Control de documentos

PVPSA ha establecido el procedimiento Control de Documentos y


Registros (PR-SIG-001), donde se definen los controles necesarios para
su:
‐ Aprobación
‐ Revisión
‐ Actualización
‐ Identificación de cambios
‐ Mantener su integridad, disponibilidad, confidencialidad y que
sean recuperables.
‐ Impidiendo el uso no intencionado de documentos obsoletos.

Así como también se establecen controles para los documentos de origen


externo dicha información se registra en la Lista Maestra de documentos

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 16
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 17 de 28

Interno (RE-SIG-001) y Lista maestra de documentos externos (RE-


SIG-002).

7.2.3. Control de Registros

Los registros del SGCS BASC se identifican, almacenan, protegen,


recuperan, retienen y se disponen de acuerdo al procedimiento Control de
Documentos y Registros (PR-SIG-001).

Todos los registros del SGCS BASC permanecen legibles, fácilmente


identificables, recuperables y rastreables; para demostrar conformidad con
los requisitos del SGCS BASC tantos legales como de otra índole de
acuerdo al servicio que brindamos.

CAPITULO VIII: EVALUACION DEL DESEMPEÑO

8.1. Seguimiento, medición, análisis y evaluación

PVPSA ha establecido y mantiene el procedimiento (PR-SIG-010)


Seguimiento y medición del SIG en el cual se establecen indicadores de
gestión para monitorear y medir cualitativa y cuantitativamente aquellas
características clave que tienen impacto significativo en el SGCS BASC. Estos
son incluidos en el Tablero Control de procesos (RE-SIG-035) y el Tablero
de Indicadores-objetivos del SIG (RE-SIG-034) que semestralmente es
revisado por los Dueños de Proceso y el Gerente General.

8.2. Auditoria Interna

8.2.1. Generalidades

PVPSA ha establecido, implementado y mantiene el Procedimiento de


Auditorías Internas (PR-SIG-002), en el cual se han definido:
 Las responsabilidades y los requisitos para planificar y realizar las
auditorías, establecer los registros e informar los resultados.
 La determinación de los criterios de auditoría, su alcance, frecuencia
y métodos.

PVPSA realiza auditorías al SGCS BASC a intervalos planificados para:

a) Determinar si el SGCS BASC es conforme con las disposiciones


planificadas del SIG, incluidos con los requisitos de las normas

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 17
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 18 de 28

Internacional BASC y el estándar Internacional de seguridad BASC


5.0.2.
b) Determinar si el SGCS BASC se ha implementado adecuadamente y
se mantiene de manera eficaz.

8.2.2. Programa de Auditorías Internas

PVPSA planifica, establece, implementa y mantiene el Programa Anual


de Auditorías Internas (RE-SIG-013). Todos los procesos son auditados
dos veces al año.

8.2.3. Selección del equipo auditor

La selección de los auditores y la realización de las auditorias aseguran la


objetividad e imparcialidad del proceso de auditoría. Los auditores
cuentan con la competencia necesaria y en ningún caso auditan su propio
trabajo.

El personal SIG evalúa las competencias de los auditores internos de


acuerdo a las auditorias planificada, con el fin de garantizar la continuidad
del sistema y el seguimiento de los resultados obtenido en los procesos
de auditoria

8.2.4. Plan de auditoria

PVPSA documenta en su Plan de Auditoria (RE-SIG-015), los objetivos,


alcance, criterios, responsables, la agenda y el equipo auditor.

8.2.5. Resultado de la auditoria

El resultado de la auditoría es documentado en el Informe de Auditoría


Interna (RE-SIG-017) y son comunicadas a los niveles pertinentes; las no
conformidades detectadas son presentadas al área auditada y son
tratadas de acuerdo al procedimiento de Acciones Correctivas y/o
Preventivas (PR-SIG-005).

CAPITULO IX: MEJORA

9.1. Generalidades

PVPSA mejora continuamente la eficacia del SGCS BASC mediante el


uso de la Política del SIG, los Objetivos del SIG, los resultados de la
auditoría, el análisis de datos, las acciones correctivas y preventivas y la
revisión por la dirección.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 18
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 19 de 28

9.2. Corrección

PVPSA desarrolla las correcciones correspondientes para eliminar los


efectos de dichas desviaciones de acuerdo a los hallazgos identificados.

9.3. Acción Correctiva

PVPSA ha establecido el procedimiento de Acciones Correctivas y/o


Preventivas (PR-SIG-005) en el cual se ha determinado las causas de las
no conformidades y no conformidades potenciales con el objetivo de
prevenir su ocurrencia.

9.4. Acciones de Mejora

PVPSA mejora continuamente la conveniencia, adecuación y eficacia de su


SGCS BASC, considerando los resultados del análisis y la evaluación y las
salidas de la revisión por la dirección, determinando y considerando las
necesidades u oportunidades para fortalecer el SGCS BASC como parte de
la mejora continua.

9.5. Revisión por la Dirección

PVPSA revisa el SGCS BASC a intervalos planificados, para asegurarse de


su conveniencia, adecuación y eficacia continua. Esta revisión incluye la
evaluación de las oportunidades de mejora y la necesidad de efectuar
cambios en el SGCS BASC, incluyendo la política, objetivos y metas del
SIG.

La metodología para realizar la revisión por la dirección está establecida en


el procedimiento Revisión por la Dirección (PR-RPD-001).

La revisión del sistema se registra en el Acta de Revisión por la


Dirección (RE-RPD-002).

9.5.1. Evidencia sobre los elementos de entrada

Entre las fuentes de información utilizadas para llevar a cabo la revisión del
sistema, destacan:

 La información de entrada para la revisión por la dirección es la


siguiente:
 Cumplimiento de acuerdo documentados en revisiones por la
dirección anteriores.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 19
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 20 de 28

 Cambios en:
 Los factores externos e internos que sean pertinentes
 Las necesidades y expectativas de las partes interesadas,
incluidos los requisitos legales y reglamentarios.
 La gestión de riesgos
 El cumplimiento de los objetivos
 La información sobre el desempeño del SGCS BASC incluida
las tendencias relativas a:
 Indicadores de los procesos
 No conformidades y acciones correctivas
 Resultados de seguimiento y medición
 Cumplimiento de los requisitos legales y reglamentarios
 Resultado de las auditorias
 Asignación de los recursos
 Las acciones de mejora

9.5.2. Los elementos de salida de la revisión por la dirección deben


incluir:

 La conclusión sobre la eficacia del sistema


 Las decisiones relacionadas con las oportunidades de mejora
 Las decisiones relacionadas con cualquier necesidad
incluidos los recursos.
 Las acciones necesarias cuando no se hayan logrado los
objetivos.

Las conclusiones relevantes de la revisión por la dirección están


disponibles para la participación y consulta.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 20
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 21 de 28

CAPITULO X: ESTANDAR INTERNACIONAL DE SEGURIDAD BASC 5.0.2

1. Requisitos de los asociados de negocios

1.1. Gestión de asociado de negocio

Todo asociado de negocio nuevo pasa por un proceso de selección que


asegura que brinda el producto o servicio con las exigencias o
recomendaciones del Estándar Internacional BASC. Para ello PVPSA
mantiene los siguientes procedimientos:

- PR-VEN-001 Gestión de Ventas


- PR-LOG-002 Selección y Evaluación de Proveedores

a) PVPSA mediante procedimiento Gestión de Riesgos de SGCS


BASC (PR-SIG-008), evalúa el nivel de criticidad.

b) PVPSA mantiene una lista de sus asociados de negocio en


donde se puede identificar aquellos asociados de negocio con
certificación BASC.

PVPSA se preocupa por conocer la situación de sus asociados de


negocios que hayan obtenido una certificación por una autoridad
aduanera extranjera.

PVPSA se preocupa por conocer la situación de sus asociados de


negocios no BASC y sus procedimientos de seguridad
implementados; así como asegura el compromiso para cumplir con
los requisitos de seguridad de BASC, para ello se mantienen
Acuerdo de seguridad (RE-SIG-043) firmados con los asociados
de negocio.

PVPSA verifica los procedimientos de seguridad de sus asociados


de negocio no BASC de acuerdo a la gestión de riegos.

c) PVPSA mantiene Acuerdos de Seguridad (RE-SIG-043) firmados


con los proveedores donde se comprometen a seguir los requisitos
de seguridad BASC; el cumplimiento de los acuerdos se
determinan a través de auditorías de segunda parte

PVPSA desarrolla y documenta Estudios de Seguridad (RE-INP-


010) y Planes de Seguridad (PL-INP-002) y Funciones
Específicas del Puesto (RE- OPE-043) para el manejo de la
seguridad relacionado con los requerimientos del cliente.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 21
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 22 de 28

d) PVPSA mantiene una lista de sus asociados de negocio en donde se


puede identificar aquellos asociados de negocio con certificación
BASC u otro tipo de certificación relacionada.

1.2. Prevención de lavado de activos y financiación del terrorismo

PVPSA evalúa a sus nuevos socios (accionistas) y Asociado de Negocio


para prevenir el lavado de activos y financiamiento del terrorismo
realizando verificaciones tales como:

a) Identidad y legalidad de la empresa y sus socios


b) Antecedentes legales, penales, financieros.
c) Monitoreo de sus operaciones (actividad económica, origen de
sus ingresos.
d) Reporte oportuno a las autoridades competentes cuando se
identifiquen operaciones sospechosas
e) Verificación de pertenencias a gremios o asociaciones

Establecidos en los siguientes procedimientos:

- PR-VEN-001 Gestión de Ventas


- PR-LOG-002 Selección y Evaluación de Proveedores
- PR-SIG-014 Identificación y Respuesta ante incidentes
BASC (En casos de identificar una operación
sospechosa)

2. Seguridad en los procesos de manejo de información de la carga

a) PVPSA garantiza la coherencia de la información registrada en los


registros de control de acceso Control de Vehículos Internos
(OPE-022) y Control de Vehículos Externos (OPE-023),
Control de Asistencia del Personal (OPE-004) y Control de
Visitas (OPE-005). Para ello PVPSA ha establecido lineamientos
para el registro de la información en el procedimiento Control de
Documentos y Registros, (PR-SIG-001) así como se ha
implementado un file del agente de seguridad en cada puesto de
servicio donde existe modelos de cómo registrar cada formato
que hace referencia la instrucción de trabajo Consignas
Generales del Agente de Seguridad (IT-OPE-006)
b) PVPSA ha establecido procedimientos para verificar la
documentación con la finalidad de que toda la información y
documentación para despachar mercancías y carga sea legible,
completa y exacta. Se aplica el procedimiento Control de
Documentos y Registros (PR-SIG-001).

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 22
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 23 de 28

c) Los controles para las firmas y sellos se encuentran registrados


en el (PR-SIG-001) Control de Documentos y Registros.

2.2. Discrepancia en la Carga (Cuando aplique)

PVPSA establece el procedimiento de Identificación y Respuesta


ante incidentes BASC (PR-SIG-014), para reportar cualquier
discrepancia en la carga.
Se establece en las Funciones Específicas del Puesto (RE-OPE-
043) los controles de carga, así como la investigación y notificación
oportuna al identificar faltantes o sobrantes de carga; a realizarse
por PVPSA y por el cliente.
PVPSA asegura mediante el Acuerdo de Seguridad (RE-SIG-043)
la notificación oportuna a la aduana y a otras autoridades
competentes si se detecta anomalías o actividades ilegales o
sospechosas.

3. Seguridad en los procesos relacionados con el personal

3.1. Procedimiento para la gestión del personal

3.1.1 Verificar antes de la contratación

PVPSA cuenta con el procedimiento (PR-REH-003)


Selección del Personal y Contratación para evaluar a los
candidatos con posibilidades de empleo, así como se
realizan verificaciones de los empleados actuales.

3.1.2 Selección y contratación

a) PVPSA ha identificado la competencia necesaria del


personal en la descripción de los Perfil del Puesto (RE-
REH-002), donde están definidos: la educación,
formación, habilidades y experiencia necesaria para
desarrollar las funciones que tiene que desempeñar.
b) PVPSA realiza exámenes toxicológicos al personal de
cargos críticos con la finalidad de detectar consumo de
drogas ilícitas y alcohol.
c) PVPSA ha definido que en la solicitud de empleo, se
incluya un registro fotográfico del personal contratado,
así como el registro de Ficha de Firmas, Huellas
Digitales y DNI (RE-SIG-019), conforme a la legislación
laboral.
d) El control de la entrega y devolución de los uniformes de
trabajo se encuentra descrito en el procedimiento
CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 23
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 24 de 28

Control de Almacenes (PR-LOG-003) a través de su


Instructivo Control de Uniformes (IT-LOG-001).
e) PVPSA cuenta con un Programa Anual de
Capacitación, Entrenamiento y Concientización (RE-
INP-007) donde se han incluido cursos de sensibilización
sobre el consumo de alcohol, drogas, juegos y otras
adicciones.
f) PVPSA ha determinado en el procedimiento Selección
de Personal y Contratación (PR-REH-003) la
frecuencia para la verificación domiciliaria a todo el
personal que ocupa cargos críticos.
g) PVPSA realiza pruebas de confiabilidad al personal que
ocupa cargos críticos.

3.1.3 Mantenimiento del personal

PVPSA cuenta con una Base de Datos de Personal esta


Base de datos se actualizada mínimo una vez al año o
cuando ocurran cambios en los datos de acuerdo a la
criticidad del puesto.

PVPSA realiza revisiones periódicas después de la


contratación de acuerdo a los lineamientos del
procedimiento (PR-REH-003) Selección del Personal y
Contratación. PVPSA realiza las siguientes verificaciones:

- Antecedentes policiales, penales o judiciales


(Mínimo una vez al año)
- Exámenes toxicológicos (Cada dos años y cuando
se presente sospechas)
- Cumplir con el Programa Anual de
Capacitación, Entrenamiento y
Concientización (RE-INP-007)
- Verificación domiciliaria. (Cada dos años)

3.1.4 Terminación de la vinculación laboral

PVPSA ha establecido el procedimiento Cese de Personal,


(PR-REH-005), donde se especifica como retirar la
identificación y eliminar los permisos de acceso a las
instalaciones y sistemas para el personal que cesa en sus
funciones.

PVPSA comunicara a las partes interesadas la


desvinculación del colaborador según corresponda.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 24
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 25 de 28

3.2. Programa de capacitación

PVPSA proporciona formación a su personal con la finalidad de


lograr la competencia necesaria para el puesto, para ello cuenta
con el procedimiento (PR-INP-002) Capacitación, entrenamiento
y concientización. Donde se describe la identificación de las
necesidades de formación y concientización del SCGC BASC , la
elaboración y seguimiento del Programa Anual de capacitación,
entrenamiento y concientización (RE-INP-007).

4. Control de acceso y seguridad física

4.1. Control de acceso y permanencia en las instalaciones

Toda persona que desee ingresar a las instalaciones de PVPSA


debe ser identificada antes de autorizar su ingreso.

El personal de vigilancia de PVPSA es el responsable de identificar y


registrar a toda persona antes de su ingreso a las instalaciones de
PVPSA sea personal interno, postulantes, proveedores, clientes y
visitas en general.

Toda persona, que no es personal de PVPSA y que ingrese a las


instalaciones de PVPSA debe portar una tarjeta de visita, en un lugar
visible para su correcta identificación y deberá hacer firmar con la
persona visitada, la Papeleta de Visita (RE-OPE-021).

El personal de vigilancia para el control del acceso a las


instalaciones de PVPSA sigue la instrucción de trabajo Consignas
Generales del Agente de Seguridad (IT-OPE-006) y las
Funciones Específicas del Puesto (RE- OPE-043)

4.1.1. Acceso de colaboradores

El personal de vigilancia de PVPSA es el responsable de


identificar y registrar a todos los colaboradores que ingresen o
salgan de las instalaciones de PVPSA.

PVPSA cuenta con los siguientes procedimientos para el


control dispositivos de acceso que entrega al personal,
asimismo el Ingeniero de Seguridad Patrimonial es el encargo
de realizar el seguimiento para controlar la entrega y la
devolución:

- Fotochecks y Carnets de identificación: La entrega se


realiza mediante lo descrito en el Procedimiento (PR-
REH-003) Selección de Personal y Contratación y la
CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 25
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 26 de 28

devolución mediante el Procedimiento (PR-REH-005)


Cese del Personal.

- Llaves: La entrega, control y devolución de las llaves se


realizará mediante el procedimiento (PR-SIG-015)
Control de Llaves.

4.1.2. Acceso a los visitantes, contratistas y terceros

Para el control de las visitas, vendedores y/o proveedores de


servicio, PVPSA mantiene la instrucción de trabajo (IT-OPE-
006) Consignas Generales del Agente de Seguridad y las
Funciones Específicas del Puesto (RE- OPE-043), donde
se detallan los lineamientos para la identificación, registro y
trato a las visitas.

Todo visitante, vendedor, proveedor y postulante debe portar


su tarjeta de visita en un lugar visible para su correcta
identificación.

4.1.3. Para el monitoreo de las entrega de paquetes y


correspondencia PVPSA mantiene la instrucción de trabajo
(IT-OPE-006) Consignas Generales del Agente de
Seguridad.

4.1.4. Control Operacional en las instalaciones que incluya:

a) Todo PVPSA debe portar una tarjeta de visita, en un lugar


visible para su correcta identificación y deberá hacer
firmar con la persona visitada, la Papeleta de Visita
(RE-OPE-021). Todo colaborador que ingrese a las
instalaciones de PVPSA debe portar su fotocheck en un
lugar visible para su correcta identificación.

b) PVPSA cuenta con planes de contingencia y la realización


de simulacros para la identificación y enfrentamiento de
personas no autorizadas.

4.2. Seguridad física

4.2.1. PVPSA cuenta con:

a) Un cerco perimétrico de concreto el cual encierra las


diferentes áreas que forman parte de las instalaciones de la

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 26
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 27 de 28

empresa y cuenta con un sistema de monitoreo de cámaras


para resguardar el acceso no autorizado.

b) Todas las puertas de entrada y salidas en las instalaciones


de PVPSA cuentan con las medidas de seguridad
adecuadas y son atendidas por el personal de vigilancia.
Un vez al mes se realiza la inspección de las puertas, para
ello se registra en la Inspección de Instalaciones
(Control de Riesgos) (RE-OPE-012)

c) Sistema de alarma y un sistema de cámaras para


monitorear sus instalaciones e impedir el acceso no
autorizado a las áreas sometidas a control y vigilancia.

4.2.2. PVPSA establece y documenta:

a) PVPSA cuenta con un plano de ubicación donde se


identifican las áreas críticas para controlar el acceso de los
empleados de acuerdo a los resultados de la gestión de
Riesgos

b) PVPSA se realiza la inspección de la integridad del cerco


perimétrico para ello se registra el (RE-OPE-012)
Inspección de Instalaciones (Control de Riesgos).

c) Controla las llaves con la finalidad de identificarlas y


asignarlas adecuadamente al personal, para ello se cuenta
con el Procedimiento Control de Llaves (PR-SIG-015).
Ha definido horarios para el acceso a las instalaciones y
designa a una persona responsable del cierre y apertura de
la puerta principal a las instalaciones de PVPSA, de
acuerdo al horario de trabajo de los empleados.

d) Las instalaciones de PVPSA han sido construidas con


material noble. Mensualmente se realiza la inspección de la
estructura de los edificios para ello se registra el
Inspección de Instalaciones (Control de Riesgos) (RE-
OPE-012)

4.2.3. PVPSA implementa y mantiene en conformidad con su


gestión de riesgos

a) Un sistema de cámaras para monitorear sus instalaciones e


impedir el acceso no autorizado a las áreas sometidas a
control y vigilancia durante la 24 horas.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 27
MA-SIG-003
MANUAL DEL SGCS BASC
Versión: 8

DOCUMENTO NO CONTROLADO Página 28 de 28

b) Un sistema de respaldo de imágenes y videos con la


capacidad de almacenamiento suficiente para responder a
posibles eventos.

4.2.4. PVPSA cuenta con un servicio de seguridad competente y


propia, disponible las 24 horas del día; el cual garantiza una
acción de respuesta oportuna.

5. Seguridad en los procesos relacionados con la tecnología y la


información

5.1 Información

PVPSA ha establecido una Política de Seguridad Informática


donde especifica la generación de usuarios, protección de
contraseñas y control de accesos a las computadoras.

5.2 Seguridad en tecnología de la información

PVPSA ha establecido un procedimiento (PR- ADM-002) Seguridad


de la Tecnología de Informática para identificar el abuso de los
sistemas de computación y de tecnología de informática, detectar el
acceso inapropiado y la manipulación indebida o alteración de los
datos comerciales y del negocio.

En caso que se identifique el abuso de sistemas informáticos para


acceder a accesos no autorizados, manipulación indebida o la
alteración de los datos del negocio, se aplica medidas disciplinarias.

PVPSA cuenta con software antivirus y anti-spy en todo el sistema de


red interno, el mismo que es controlado conforme al procedimiento de
(PR-ADM-002) Seguridad de la Tecnología de Informática.

PVPSA realiza copias de respaldo de toda la información del SGCS


BASC a través de lo indicado en su procedimiento de (PR-ADM-002)
Seguridad de la Tecnología de Informática.

PVPSA supervisa a los contratistas, técnicos o programadores


mediante la evaluación de riesgos, asimismo se solicitan los
antecedentes personales, exámenes toxicológicos para asegurarnos
que la información confidencial está siendo protegida.

CONFIDENCIAL – Este documento no debe ser alterado ni reproducido total o parcialmente sin el consentimiento
previo de la Jefatura SIG de PVPSA. 28

Common questions

Con tecnología de IA

The document ensures that the upper management leads and is committed to the SGCS BASC by holding them accountable for its effectiveness through periodic reviews . High direction communicates the importance of effective management via internal communication and training programs. Additionally, the assignment of responsibilities and authority is clearly documented in the Position Profiles (RE-REH-002) to ensure that all personnel involved are aware of their roles .

Roles and responsibilities at PVPSA are clearly delineated in the Profiles of Position (RE-REH-002), ensuring personnel responsible for security, administration, and leadership understand their impact on the SGCS BASC's effectiveness . This documentation, supported by internal communication mechanisms, ensures every team member recognizes the importance of their participation in securing operational integrity .

The Security and Protection Plan underwent significant updates including changing its name to the Plan of Emergency Response . The integration of new procedures such as PR-INP-001 demonstrated preparation for practical exercises and simulations to test the effectiveness of protection measures . Additionally, there is a shift from monthly to quarterly updates in certain plan evaluations .

The document mandates the establishment of a comprehensive training program, which includes sensibilization letters (letters of awareness), inductions, and continuous education through the Program of Training, Development, and Awareness (RE-INP-007). This program ensures that employees are informed about ongoing security measures and updates in the SGCS BASC requirements .

The Integrated Management Policy was updated to be more comprehensive, involving changes in its objectives to reflect context and corporate strategies better . The document revised the associated definitions, roles, and procedures to ensure alignment with the updated objectives, emphasizing regular reviews to guarantee ongoing pertinence and efficacy .

Internal and external communications are managed through a structured procedure (PR-SIG-013), ensuring regular updates and adherence to security standards . The policy and objectives of the SGCS BASC are also continually communicated across the organization through various means including informative bulletins and meetings . This ensures that all stakeholders are aligned with the security goals and aware of their responsibilities.

The inclusion of technology in security management is addressed by updating the procedural guidelines related to security information technology, now coded under PR-ADM-002 . This adjustment ensures alignment with technological advancements and underlines the critical role of IT security in safeguarding operations. Furthermore, this change supports better integration of technology in security protocols through regular reviews and updates .

The BASC MA-SIG-003 document outlines protocols for handling discrepancies in cargo documentation under section 5.3, which is redefined as Discrepancy in Cargo. This involves promptly notifying customs or other competent authorities upon detecting discrepancies or suspicious activities via the Security Agreement (RE-SIG-043). This proactive approach is crucial for maintaining an audit trail and ensuring compliance with security measures.

Risk management is implemented through a structured process which includes identifying, analyzing, and evaluating risks. Controls are established as part of these operational procedures, and risk monitoring is managed via the SGCS BASC Risk Matrix, updated annually . This ongoing assessment helps PVPSA respond effectively to potential threats and opportunities associated with their integral security management system .

The document establishes strict protocols for container and seal security. Specifically, Section 2.1 of the document details the requirements for sealing containers and vehicles, which now include wagons and trucks in addition to furgóns . The security of these elements helps assure that unauthorized entry or tampering is detected and mitigated efficiently.

También podría gustarte