您好,欢迎访问三七文档
序号风险项目风险描述后果预防措施备注1电脑资料室未备份信息丢失、泄露需做到异地备份,保存备份日志2未受权人员人员进入IT房窃取公司机密/通过网络扩散病毒1、要求从事IT人员及进入机房人员需授权书,机房前需张贴授权人员信息2、进入机房非受控人员应有记录3IT人员未对公司电脑做定期检查部分员工安装非法软件IT人员定期对公司电脑进行抽查并形成记录4未受权人员非法打开他人电脑窃取公司机密1.输错三次密码即锁定2.电脑不使用的话,要有安全屏保出现3.电脑密码最多5周需更换一次5来访人员未预约窃取公开机密、给公司带来潜在危险来访人员预约登记表6来访车辆、人员未登记非法人员混入厂区进行破坏活动来访人员登记车牌号,所有访客的身份证号(或驾驶证)7工厂没有24小时安保无法及时发现恐怖事件24小时保安值班8信件、包裹未检查信件、包裹内夹有危险物品1、对进入工厂的信件、包裹需有登记2、收件人员须配合保安对可疑信件、包裹的检查9安保器材失效无法正常监控厂内状况1、红外线、电子巡更、对讲机等使用说明书2、安保器材定期检查记录10电子监控没有系统检查电子监控坏掉后不能及时发现对设备完好进行定期的点检11安保人员发现异常未登记遗漏异常问题保安巡检异常记录表12工厂建筑物没有检查非法人员进入工厂保安打点巡检厂房包括厂区外围13离职人员进入厂区离职人员进入厂区进行破坏活动每天人事部将当天离职人员清单(姓名、照片)提供给公司所有出入口保安14忘记带厂牌人员/厂牌丢失人员进入厂区非法人员进入工厂1、在保安处登记,主管认领方可进入厂区2、佩戴临时厂牌3、丢失厂牌人员清单提供到保安处15访客证未进行管理不明人员进入公司,可能发生恐怖事件1、警卫室要有访客证并且进行编号,2、外来人员拜访使用访客证,进入登记后分发,作为识别外来人员的标识3、进厂人员应做到一人一证16集装箱未检查集装箱内混入危险物品七点检查法17装货柜过程未拍照监控集装箱内混入危险物品照片:空柜、半柜、满柜、封柜、上封条后、车头(包含牌照)18封条锁未进行管控封条锁不安全1、封条锁号记录2、封条锁专人保管19封条锁更换未进行管控封条锁不安全封条锁更换记录20成品出货时对产品重量、数量未进行管控成品内混入危险物品记录装箱号、PO#、及数量毛重21成品箱包装时未称重管控成品箱内夹有利器、药品、毒品等要求成品装柜需对成品车进行称重记录22成品区未进行人员管控非成品区人员进入成品区,进行非法活动1、成品区门口张贴受权限人员名单及照片;2、未授权人员进入成品仓须登记,且须得到部门经理的批准后方可入内23货运过程未监控运输过程中混入可疑人员或物品需说明运输时间,进港时间,中途是否有异常24铅封不符合ISO17712标准铅封安全系数低提供符合ISO17712高保安封条标准25未与运输公司签订反恐协议运输公司不了解反恐内容需使用合约运输公司的集装箱或拖车,需合约运输商签订一份书面合同,要求运输商按照安全标准进行招聘员工、确保运输路线安全,确保货物搬运区域及货堆场的安全26运输公司未及时反馈运输状况公司不能及时了解运输状况提供运输公司合同,要求指定行车路线、中途停车点等信息;27货柜进出未检查货柜内有危险物品对司机、货车牌号等进行登记28封条未进行管理使用坏的封条锁或封条锁被调包1、确保封条保存在一个安全的箱子,或安全的抽屉里或其他安全的地方,防止未经授权的人员接触它2、只有经过授权的员工才允许接触封条。3、发生封条丢失时,需立即报告保安或主管4、上封条需经授权人员进行,不得他人代劳;深圳市兰亭科技股份有限公司反恐安全风险评估记录IT安全安保成品装柜29货柜装柜时未有保安监督装柜时异常事件未能及时发现安排一名保安监督装载货物,以确保按照有关安全程序进行30装柜区没有监控无法监控装柜区域的全过程工厂的监控录像必须保持45天,此监控系统需包括装货过程,以及包括上封条的过程31装柜区未隔离不明人员进入装柜区进行需用栅栏等进行物理隔离32成品区安装普通灯管普通灯管破损掉落到成品成品区要装防爆灯,防爆灯必须距成品有50CM33集装箱司机随意进出装柜区司机进行恐怖事件司机与装柜区隔离,司机不可直接接触产品34员工未进行反恐意识培训员工反恐意识淡薄老员工至少每半年一次;员工需清楚反恐大致内容35新员工进厂未进行反恐培训新员工没有反恐意识,缺乏对反恐的基本了解新员工进厂时,人事部统一安排进行反恐意识培训36保安人员未进行反恐培训对反恐具体事项不了解,发生反恐事件时无法应变处理教材:反恐手册、安保制度+反恐知识37敏感区员工未进行反恐培训敏感区发生异常事件时,员工不能及时识别每年人事部针对敏感区员工进行反恐知识培训38IT人员未进行反恐培训IT人员不了解反恐知识数据备份、密码设置、病毒防范方面培训39未做反恐意识培训计划遗漏反恐培训年度教育训练计划中规定出反恐培训时间,人事部统一安排年度培训40未对全体员工进行年度培训员工没有反恐常识公司对所有员工进行过反恐意识方面的培训41敏感区员工未进行厂牌区分标识非授权人员进入敏感区非授权区域的员工厂牌要做颜色区分:包装区、仓库、装货区员工的厂牌要明显区别于其他员工(详见反恐手册)42没有进行反恐内审不能对公司反恐体系进行全面稽核,以发现不安全因素1、每年进行两次反恐内审2、体系组定期进行稽核43反恐体系没有文件化不了解反恐要求书面形成反恐管理体系及运行所需要素及相关程序文件44没有反恐方针、政策反恐体系不建全明确工厂反恐方针与任务45没有制定保安年度计划保安工作没有计划性制定年度安保计划46敏感区人员未及时更新已调离或离职人员进入限制区1、员工离职或调离岗位时,总务当天更新授权人员明细,各部门经理会签,总经理审核2、总务定期更新人员明细,各部门经理会签,总经理审核47没有反恐架构图发生恐怖事件时无法反馈建立“反恐组织架构”,并将紧急联络人的号码张贴于公司公告栏中48没有对员工进行反恐宣传强化员工的反恐意识各车间/仓库张贴反恐意识宣传材料49没有设定意见箱发生恐怖事件时无法反馈厂区餐厅设有举报箱50仓库未张贴授权人员明细未经授权人员进入仓库1、需用栅栏等进行物理隔离2、需授权人员明细表3、非授权人员进出应登记,并经部门经理批准方可进入51非授权人员进入敏感区非授权人员进行恐怖事件1、需授权人员明细2、非授权人员进出应登记并须经理核准52IT房未授权人员随意进出利用IT房电脑发布谣言,盗取公司机密资料非授权人员进出应登记53反恐文件没有及时更新反恐信息未及时传达到公司书面形成反恐管理体系及运行所需要素及相关程序文件54没有对员工背景进行定期调查非法人员进入公司工作拿花名册到派出所调查,至少一年一次55没有对敏感岗位员工进行背景调查非法人员进入公司敏感区工作当有换岗或新到岗均需做背景调查,至少一年一次56面试时没有对员工的背景资料进行访谈非法人员进入公司1、只要有新员工入职,都需填写2、身份证一定要是有效的57离职人员信息未提供给保安离职人员进入厂区进行恐怖事件1、离职人员清单放一分保安室2、离职人员门卫备案58终止交易供应商信息未提供给保安终止交易厂商进入厂区进行恐怖事件供应商终止信息需报保安备案59厂牌发放没有记录新员工冒领他人厂牌对新员工发放厂牌时候,换厂牌时需让其签字敏感区域人员安全成品装柜反恐培训反恐体系60厂牌丢失没有登记冒用他人厂牌1、厂牌遗失需登记2、厂牌遗失发放回收补办记录61员工厂牌没有照片不能确认是否员工本人工厂内所有员工在车间及厂区活动必须佩戴带有照片的厂牌62厂区外围照明亮度不够非法人员进入厂区进行破坏活动工厂应确保夜间CCTV工作状况良好,主要通道、库房、围墙周边要有足够照明63监控室没有专人值班不能及时发现恐怖、异常事件1、监控室要独立,一定要有保安24小时值守;2、监控室要对进出人员非授权人员进行登记;64厂房围墙高度不够恐怖份子轻易进入厂区进行恐怖事件厂区围墙高度需有2米以上。65围墙照明度不够不利于查看夜晚周边情况围墙上要有足够的墙灯,保证无盲区,66围墙周边没有进行监控非法人员进入厂区进行破坏活动并且需要对围墙进行监视(安装红外线监控或者摄像头)。67敏感区域没有CCTV无法监控敏感区域里的异常行为成品库、装柜区、打包区、财务、IT机房、关键门口、路段CCTV必须完好;探头角度设置正确,光线良好,成像清晰;68未区分内部员工和来宾停车场非法人员进入厂区进行破坏活动内部停车场和外部停车场一定要分开(不在同一区域),并且做标识,摄像头要能监控所有车辆。69车间、仓库的门窗损坏非法人员进入厂区进行破坏活动1、车间的门窗一定要有锁闭装置,不能有损坏现象2、车间仓库门需完好、牢固、可以上锁70公司钥匙未进行管理员工私自配制敏感区的钥匙1、工厂有锁匙总台帐2、所有门锁均需编号71离职人员磁卡未回收离职人员进入厂区离职人员办理离职时将磁卡上交人事部72没有钥匙发放记录非授权人员拥有敏感区钥匙1、按已发放的记录,回收2、锁匙丢失后相关货物检查记录(如有时)73没有定期盘点钥匙钥匙丢失不能及时发现定期盘点钥匙,特别是敏感区域的钥匙74随便复制钥匙非授权人员拥有敏感区钥匙1、正常区域员工钥匙丢失后,到总务处登记,由总务统一复制2、敏感区域钥匙丢失后,直接更换门锁75没有合格供应商名录无法对供应商进行反恐管控建立合格供应商名录76没有对供应商进行反恐调查供应商未按反恐要求执行1、新供应商稽核时包括反恐体系稽核2、定期、不定期地对供应商进行反恐稽核77没有和供应商签订反恐协议供应商不了解反恐要求所有供应商签订反恐协议78没有和承包商签订反恐协议承包商不了解反恐要求包含食堂、建筑公司协议期内服务单位需签定反恐协议79没有对供应商及承包商进行突击反恐检查供应商及承包商未按反恐要求执行对供应商及承包商安全进行突击评审并保存记录80没有对货运公司进行反恐调查供应商未按反恐要求执行1、新的货运公司稽核时包括反恐体系稽核2、定期、不定期地对供应商进行反恐稽核81没有和货运公司签订反恐协议供应商不了解反恐内容所有货运公司签订反恐协议82没有对货运公司进行突击反恐检查供应商及承包商未按反恐要求执行对货运公司安全进行突击评审并保存记录83没有对运输路线进行监控运输过程被破坏或私自改变航线导致货物被放置危险爆炸物品打电话确认运输路线编制:审核:人员安全实体安全供应商、承包商货运公司
本文标题:反恐风险评估记录表
链接地址:https://www.777doc.com/doc-6969875 .html