NORMA BASC V4-2012
Estructura Norma BASC
[Link] / Alcance [Link] 3.TÉRMINOS Y
[Link]ón / Aplicaciones / NORMATIVAS DEFINICIONES
Exclusiones
Marco general para la OBJETO
implementación del CTPAT
Garantizar la seguridad
SGCS BASC en la cadena de
suministro
ALCANCE PBIP
Adopta algunos Organizaciones que realizan
requisitos del actividades relacionadas con
Programas de el Comercio Internacional
Seguridad:
NORMAS ISO
C-TPAT 9001
APLICACIÓN
PBIP 14001
Metodología PHVA Sobre
OMA 17712
la Norma priman los
requisitos de orden legal 27001
28000
19011
EXCLUSIONES 31000
Requisitos del Estándar, 18001
debidamente justificados
Estructura Norma BASC
4.4 4.6
4.1 4.2 4.3 Implementación 4.5
Verificación Mejoramiento
Generalidades Política Planeación y Operación Continuo
4.4.1 4.5.1 4.6.1
4.3.1
E/R/A Seguimiento y Mejora
Generalidades
Medición Continua
4.4.2
4.6.2
4.3.2 E / C / TC 4.5.2 Acción
Objetivos Auditoría Correctiva y
4.4.3 Preventiva
Comunicación
4.3.3 4.5.3 4.6.3
Gestión de 4.4.4 Compromiso
Control de
Riesgos Documentación Dirección
Registros
del Sistema
4.3.4 4.4.5
Requisitos Control de
Legales Documentos
4.4.6
Control
4.3.5
Previsiones Operacional
4.4.7
PREC
Taller Definiciones
Plan
o
4.1 Requisitos Generales
4.2 Política de Control y Seguridad
4.3 Planeación
4.3.1Generalidades
4.3.2 Gestión del Riesgo
4.3.3 Requisitos Legales y de otra Índole
4.3.4 Objetivos del SGCS
4.3.5 Previsiones
NORMA BASC V4- 2012 P
DEBE
DEBERÁ
DEBERÍA
4. REQUISITOS DEL SISTEMA DE
GESTIÓN EN CONTROL Y SEGURIDAD
(SGCS) BASC
PROCEDIMIENTO
DOCUMENTADO
4.1 Generalidades
Todos los requisitos del SGCS deben ser
incorporados a los procesos de la
organización. La forma y el alcance de su
aplicación dependen de su ubicación y
distribución geográfica, la naturaleza del
negocio, riesgos y las condiciones del
entorno en el cual opera.
La organización debe establecer, documentar,
implementar, mantener y mejorar o
continuamente el SGCS determinando los
siguientes aspectos:
a) Enfoque de procesos aplicado a la
seguridad de la Organización.
b) Documentar la secuencia e interacción de
los procesos que realiza, a través de las
técnicas de mapa y caracterización de
procesos.
c) Definir el alcance del SGCS.
NOTA: Asegurar el control sobre los procesos contratados externamente no exime a la organización de la responsabilidad de
cumplir con todos los requisitos del SGCS, legales y reglamentarios. El tipo y el grado de control a aplicar al proceso contratado
externamente deben estar basados en el resultado de la evaluación de riesgo.
Enfoque basado en procesos
Un resultado deseado se
alcanza más eficientemente
cuando las actividades y los
recursos relacionados se
gestionan como un proceso.
Proceso
Se define como Proceso:
“Conjunto de actividades mutuamente
relacionadas o que interactúan, las cuales
transforman entradas en salidas"
Mapa de procesos
SGCS y Mejora Continua BASC
APT. Despacho
Alm. M.P Producc.
Comercial
Control de Calidad
IDENTIFICACION
DE
RIESGOS
AMENAZAS Y CONTROLADOS
RIESGOS
PROVEEDORES RRHH SISTEMAS SEGURIDAD
CARACTERIZACION DE PROCESO
Proceso: Almacén de productos terminados Indicador:
Objetivo: Realizar despachos de exportación seguros. Actividades ilícitas comprobadas
Requisitos: Norma y Estándares BASC v4-2012
# Reportes de actividades ilícitas
Responsable: Jefe de Logística
Almacén de Productos Terminados
Entrada Actividades Salida
Producto terminado Recepción PT conforme
Material de embalaje Almacenamiento PT embalado
Solicitud de Despacho Exportación
exportación segura
Recursos Documentos Controles
Puestos: Procedimientos: Inspección de vehículo,
Jefe de Logística *Almacén de Productos Terminados contenedor y precintado
Asistente *Inspección de vehículos y contenedores Indicativos de alerta
Montacarguista *Control de Precintos Monitoreo de las
Estiba *Reportar de actividades sospechosas exportaciones hasta destino
Instalación: Formatos: Inspección de: PT , embalaje, Colaboradores capacitados
Almacén Vehículo y contenedor, Control de precintos, Cámaras de Seguridad
Zona de Rampa Despacho de exportación y Reporte de
Monitoreo de la exportación.
Taller Mapa y Caracterización de un Proceso
4.2 Política de Control y Seguridad PROMOVER
La Alta Gerencia debe establecer, ADECUADA
documentar, comunicar, publicar y respaldar PREVENIR
su política de control y seguridad. Esta
política debe estar orientada a la
prevención de actividades ilícitas y ser
adecuada al propósito, alcance del sistema
de gestión y riesgos de la organización,
incluyendo su compromiso con el
mejoramiento continuo del sistema de
gestión. La política debe ser marco de
referencia para establecer y revisar los
objetivos del SGCS.
Ejemplo de Política de Seguridad BASC
(simplificado para fines académicos)
XXXXX (empresa), brindamos el servicio de xxxxxxxx y
como integrante de la cadena logística de comercio exterior,
tenemos como prioridad gestionar nuestros procesos de
manera eficaz bajo el cumplimiento de los requisitos
reglamentarios, normas legales vigentes e instrucciones
aplicables, prevenir toda actividad ilícita como contrabando,
narcotráfico, terrorismo, lavado de activos entre otros
comprometiéndose a minimizar los riesgos de sus procesos,
contar con colaboradores capacitados y mejorar
continuamente la eficacia de nuestro Sistema de Gestión en
Control y Seguridad BASC.
Lima, 18 de Enero de 2016
Gerencia General
4.3 Planeación
4.3.1 Generalidades
El éxito o fracaso del SGCS depende
de una adecuada planificación. Esto
implica el cumplimiento de los
requisitos en materia de control y
seguridad, estableciendo criterios de
desempeño, definiendo ¿qué se debe
hacer?, ¿quién es el responsable?,
¿cuándo se debe hacer? y ¿cuál sería
el resultado esperado?.
4.3 Planeación
4.3.2 Objetivos del SGCS
La Alta Dirección debe establecer y
revisar los objetivos del SGCS en las
funciones y los niveles pertinentes
dentro de la organización. Dichos
objetivos deben ser coherentes y
permitir dar evidencia del cumplimiento
de la política de control y seguridad a
través de indicadores de gestión.
Ejemplo de Objetivos
(simplificado para fines académicos)
INDICADORES DE GESTION
POLITICA DEL SGCS OBJETIVOS
INDICADOR Formula Meta Frecuencia Registro Responsable
XXXXX (empresa), brindamos
Resporte de Coordinador
el servicio de xxxxxxxx y % de Nro. Total de
como integrante de la cadena
indicadores BASC y
1.- Minimizar Cumplimiento riesgos tratados
logística de comercio exterior, 100%
Matriz de Cada
los riesgos de del /Nro. Total de 70% Anual
tenemos como prioridad evaluacion y Responsable
sus procesos tratamiento riesgos evaluados
gestionar nuestros procesos tratamiento de cada
de riesgos X 100
de manera eficaz bajo el de riesgos proceso
cumplimiento de los requisitos
reglamentarios, normas No. Total de
legales vigentes e % de capacitaciones Plan Anual
instrucciones aplicables, 2.- Capacitar Cumplimiento ejecutadas / No. de Responsable
100%
prevenir toda actividad ilícita a los del Plan Total de 80% Anual capacitacion de
como contrabando,
colaboradores Anual de capacitaciones con fechas RRHH
narcotráfico, terrorismo,
Capacitacion programadas x de ejecucion
lavado de activos entre otros
comprometiendose a 100
minimizar los riesgos de sus % de
procesos, contar con Total de procesos Coordinador
Cunplimiento Reporte de
colaboradores capacitados y que han cumplido BASC y
3.- Mejora de los indicadores
mejorar continuamente la con sus 100% Cada
Continua del indicadores 70% Anual de medicion
eficacia de nuestro Sistema indicadores de Responsable
de Gestión en Control y SGCS BASC de medicion de los
medicion/Total de de cada
Seguridad BASC. de los procesos
procesos x 100 proceso
procesos
Taller de la Política y Objetivos de seguridad
4.3 Planeación
4.3.3 Gestión del riesgo
La organización debe tener un
procedimiento documentado para
establecer e implementar un proceso de
gestión de riesgo que permita la
determinación del contexto, identificación,
análisis, evaluación, tratamiento, monitoreo
y comunicación de los riesgos. Debe
realizar una revaluación de los riesgos
mínimo una vez al año y/o cuando se
identifiquen nuevas amenazas o
vulnerabilidades en el SGCS.
Amenaza
Son aquellos factores externos a
la organización que advierten
proximidad o propensión a un
evento de pérdida (materialización
de un riesgo) sobre los cuales
esta no tiene control.
Ministerio de Comunicaciones,
República de Colombia
Vulnerabilidad
Son todos los factores
internos a la organización
que facilitan la
materialización de un evento
de pérdida (riesgos) sobre los
cuales se deberán determinar
alternativas de control.
¿Qué es el Riesgo?
Es el potencial que una amenaza determinada explote las
vulnerabilidades de un activo y ocasione una daño.
Taller Gestión de Riesgos
4.3 Planeación
4.3.4 Requisitos Legales y de otra índole
La organización debe tener un procedimiento
documentado para identificar, actualizar,
implementar y comunicar los requisitos legales,
reglamentarios, estatutarios al cual esté
sometido y le sea aplicable al SGCS BASC.
La organización debe asegurar el cumplimiento
de las disposiciones y normas relativas a
proteger la propiedad intelectual, incluyendo la
propiedad de Norma y Estándares BASC y el uso
adecuado del logo que identifica la marca y la
imagen corporativa de la WBO.
Uso correcto del Logo BASC
(Elementos que deben estar presentes)
4.3 Planeación
4.3.5 Previsiones
La Organización debe hacer previsiones
para cubrir los objetivos, planes y
controles operacionales, para que la
organización implemente, mantenga y
mejore continuamente el Sistema de
Gestión en Control y Seguridad.
Do
4.4 Implementación y Operación
4.4.1 Estructura, Responsabilidad y Autoridad
4.4.2 Entrenamiento, Capacitación y Toma de Conciencia
4.4.3 Comunicación
4.4.4 Documentación del Sistema
4.4.5 Control de los Documentos
4.4.6 Control Operacional
4.4.7 Preparación y Respuesta a Eventos Críticos
H
4.4 Implementación y Operación
4.4.1 Estructura, Responsabilidad y Autoridad
La responsabilidad final por el control y seguridad de
la organización, recae en el más alto nivel de la
Dirección.
La organización debe designar un representante de la
Alta Dirección con el nivel de autoridad y
responsabilidad para asegurar que el SGCS se
implemente, mantenga y mejore continuamente.
Debe establecer, documentar las responsabilidades,
funciones y autoridad del personal que afecta la
seguridad de la organización, identificadas en el
análisis de criticidad del recurso humano, producto de
la gestión de riesgos de la cadena de suministro y las
actividades relacionadas con el Comercio
Internacional.
4.4 Implementación y Operación
4.4.2 Entrenamiento, Capacitación y Toma
de Conciencia
La organización debe determinar y demostrar las
competencias requeridas del personal y en caso de
no disponer de ellas debe tomar las acciones
necesarias.
El personal debe ser consciente de la
responsabilidad por el control y seguridad en
todos los niveles de la organización y de la
influencia que su acción o inacción pueda tener
sobre la eficacia del SGCS BASC.
4.4 Implementación y Operación
4.4.3 Comunicación
La Organización debe establecer
condiciones para:
a) Mantener una comunicación abierta
y efectiva de información sobre
Control y Seguridad en el Comercio
Internacional.
b) Lograr la participación y el
compromiso de directivos,
accionistas, empleados y asociados
de negocio.
4.4 Implementación y Operación
4.4.4 Documentación del Sistema
La documentación es un elemento clave para
permitir a una organización implementar de
manera efectiva el SGCS. Es útil para
consolidar y conservar los conocimientos
sobre el tema, sin embargo es recomendable
mantenerla reducida al mínimo requerido.
4.4 Implementación y Operación
4.4.4 Documentación del Sistema
La documentación del Sistema de Gestión en
Control y Seguridad BASC debe incluir:
a) El manual del SGCS que contemple y describa
el alcance y cómo la empresa cumple todos los
requisitos de la Norma y los Estándares, así
como las exclusiones debidamente justificadas.
b) Los procedimientos documentados y los
registros requeridos por esta Norma y
Estándares de seguridad.
c) Los documentos que la organización determine
sean indispensables para asegurar la eficacia
del SGCS.
4.4 Implementación y Operación
4.4.5 Control de los Documentos
La organización debe tener un procedimiento
documentado que incluyan listados maestros
de documentos que le permitan controlar
todos los documentos requeridos para la
implementación del SGCS BASC, y garantizar
que:
a) Se aprueben los documentos antes de su
emisión.
b) Puedan ser localizados oportunamente.
c) Se revisen periódicamente y se actualicen
cuando sea necesario.
4.4.5 Control de los Documentos
d) Se encuentren legibles y disponibles
garantizando su preservación, custodia y
confidencialidad.
e) Sean oportunamente identificados y
retirados los documentos obsoletos para
evitar su uso no previsto; incluyendo
aquellos que deban ser retenidos con
propósitos de preservación legal o de
conocimiento.
f) Se controlen los documentos de origen
externo.
g) Se disponga de un sistema de protección y
recuperación de la información sensible de
la organización que incluya medios
magnéticos y físicos.
4.4 Implementación y Operación
4.4.6 Control Operacional
La organización debe asegurar, con base en su
evaluación de riesgos, responsabilidad y
participación en la cadena de suministro y las
actividades relacionadas con el comercio
internacional, que los planes, programas y controles
de seguridad se encuentran totalmente integrados
en todo el ámbito de la organización y dentro de
todas sus actividades.
Al implementar la política y la gestión efectiva del
control y la seguridad, la organización debe hacer lo
necesario para garantizar que las actividades se
realicen de manera segura.
4.4 Implementación y Operación
4.4.7 Preparación y Respuesta a Eventos Críticos
La Organización debe tener procedimientos documentados
para:
a) Identificar y responder oportunamente ante amenazas y
vulnerabilidades.
b) Responder oportunamente ante situaciones críticas, para
mitigar el impacto y el efecto que estos eventos o situaciones
puedan generar sobre las operaciones o la imagen de la
Organización.
c) Realizar ejercicios prácticos y simulacros que prueben la
eficacia de las medidas de protección, así como las medidas
previstas para dar respuesta a eventos críticos.
d) Investigar todos aquellos elementos del Sistema que
tuvieron relación, directa o indirecta, con la falla presentada.
Nota: La respuesta a eventos críticos, debe estar sujeta a la gestión de riesgos a través planes de
emergencia y contingencia.
C heck
o
4.5 Verificación
4.5.1 Seguimiento y Medición
4.5.2 Auditoría
4.5.3 Control de Registros
V
4.5. Verificación
4.5.1 Seguimiento y Medición
La organización debe tener procedimientos
documentados para el seguimiento y medición
de las características claves que puedan
tener impacto significativo en el control y
seguridad y se debe ajustar a las necesidades
de la organización, estableciendo indicadores y
metas que permitan determinar la eficacia del
SGCS BASC.
4.5. Verificación
4.5.2 Auditoría
La organización debe tener un procedimiento
documentado para realizar auditorías internas a los
elementos del SGCS con el fin de verificar que esté
conforme con:
a) Los requisitos de la Norma y los Estándares de
seguridad BASC.
b) Los requisitos del Sistema de Gestión en Control
y Seguridad establecidos e implementados por
la organización.
4.5. Verificación
4.5.2 Auditoría
La organización debe elaborar y ejecutar un
programa de auditorías internas, su enfoque
y periodicidad debe ajustarse a la madurez
del SGCS, resultados de auditorías
anteriores, importancia y criticidad de los
procesos identificados en el análisis y
evaluación de riesgos con una frecuencia
mínima de una vez al año.
4.5.2 Auditoría
Las auditorías internas al SGCS BASC, deben ser realizadas por un
equipo de auditores competentes, independientes a los procesos
auditados, formados a través de los capítulos BASC por instructores
aprobados por WBO. Estos auditores internos deberían ser propios de la
organización con el fin de garantizar la continuidad del SGCS y el
seguimiento de los resultados obtenidos en los procesos de auditoría.
Los auditores internos deben ser capacitados y entrenados en temas
relacionados con auditorías de sistema de gestión y seguridad de la
cadena de suministro y reentrenados cuando existan cambios
procedimentales o normativos en WBO.
4.5.3 Control de Registros
La organización debe llevar los registros
necesarios para demostrar conformidad con
los requisitos del SGCS BASC y tener un
procedimiento documentado, que incluya
listado maestro de registros, para la
identificación, mantenimiento, disposición
de estos registros y para la entrega, control
y archivo de la información, teniendo en
cuenta los tiempos de conservación
previstos en la legislación y definidos por
las necesidades de la organización.
4.5.3 Control de Registros
Los registros deben ser legibles, identificables y
rastreables de acuerdo con la actividad,
producto o servicio involucrado y se deben
almacenar en un lugar adecuado y seguro de
forma que se puedan recuperar fácilmente y
proteger contra daños, deterioro, pérdida o
alteración.
Act
4.6 Mejora Continua
4.6.1 Mejoramiento Continuo
4.6.2 Acción Correctiva, Preventiva y de Mejora
4.6.3 Compromiso de la Dirección
A
4.6. Mejoramiento Contínuo del SGCS
4.6.1 Mejora Continua
La organización debe revisar y mejorar
continuamente la eficacia del Sistema de
Gestión de Control y Seguridad BASC mediante
el cumplimiento de la política y objetivos de
control y seguridad.
La organización debe establecer, documentar y
mantener objetivos relacionados con la mejora
continua.
4.6. Mejora Continua
4.6.2 Acción Correctiva y Preventiva
La organización debe tener procedimientos
documentados para la implementación de
acciones correctivas y preventivas, el cual debe
ser aplicado cuando se evidencien no
conformidades reales o potenciales en el SGCS
teniendo en cuenta los siguientes aspectos:
a)Revisar las desviaciones del SGCS
b)Identificar la causa de las situaciones no
conformes
c)Identificar y aplicar las medidas pertinentes
d)Registrar las acciones preventivas o correctivas
e)Verificar la eficacia de las acciones tomadas
Metodología para la identicación de causas
Lluvia de ideas
Espina de pescado – Diagrama causa y
efecto
5 por qué?
4.6. Mejora Continua
4.6.3 Compromiso de la Dirección
La Alta Dirección debe realizar a intervalos
planificados, mínimo una vez al año, revisiones del
SGCS BASC y debe considerar el análisis de los
siguientes aspectos:
a) Desempeño global del Sistema;
b) Desempeño individual de los procesos del SGCS;
c) Resultados de las auditorías;
d) Resultados de las acciones preventivas, correctivas
y de mejora
e) Cambios que puedan afectar el SGCS
f) Resultados de la gestión de riesgos.
g) Revisiones anteriores
4.6. Mejora Continua
4.6.3 Compromiso de la Dirección
(continuación)
La revisión debe estar documentada contemplando
las instrucciones y lineamientos gerenciales para
asegurar la eficacia del SGCS y la coherencia con las
proyecciones estratégicas.
Como resultado de la revisión por la Alta Dirección se
debe evidenciar la toma de decisiones y asignación
de recursos para el cumplimiento de la Política de
Control y Seguridad.
Esquema de Revisión por la Dirección
ELEMENTOS ELEMENTOS
DE ENTRADA DE SALIDA
A) Desempeño Global A) Toma de Decisiones
B) Desempeño Individual B) Asignación de
C) Resultados de Recursos
Auditoria
D) Resultados de AC, AP
y AM, REVISIÓN POR
E) Cambios Externos e LA DIRECCIÓN
Internos DEL SGCS BASC
F) Resultados de
Gestión de Riesgos
G) Revisiones Anteriores
Gracias por su atención
World BASC Organization, Inc.
Capítulo BASC PERÚ
Jr. Francisco Graña 335- Magdalena del Mar
Teléfonos: 612 83 00
[Link]