Vai al contenuto
Security Vulnerability Tool
"
*
" indica i campi obbligatori
Passo
1
di
40
- Informazioni Personali
2%
Cliente
*
Email
*
Telefono
Il perimetro è una condizione applicabile?
Si
No
Perimetro Conformazione e Layout
I confini del sito sono chiaramente definiti?
*
Si
No
Non Applicabile
I percorsi di avvicinamento al perimetro esterno del sito hanno una conformazione strutturale e geometrica tale da imporre velocità di marcia ridotte?
*
Si
No
Non Applicabile
È stata accertata l'assenza di punti facilmente scavalcabili sul perimetro?
*
Si
No
Non Applicabile
Il sito è dotato di una recinzione perimetrale ?
*
Si
No
Non Applicabile
La recinzione copre l'intero perimetro?
*
Si
No
Non Applicabile
La recinzione è alta almeno 3 metri?
*
Si
No
Non Applicabile
La recinzione è alta almeno 2 metri?
*
Si
No
Non Applicabile
La recinzione è protetta da filo spinato, concertina o da altri offendicula il cui uso sia conforme alle leggi vigenti ?
*
Si
No
Non Applicabile
E' stata accertata l'assenza di elementi facilmente removibili della recinzione che consentano accesso al sito?
*
Si
No
Non Applicabile
È stata accertata l'assenza di strutture/oggetti adiacenti alla recinzione che potrebbero favorire l'accesso al sito?
*
Si
No
Non Applicabile
Sono presenti dissuasori sul perimetro al fine di prevenire lo sfondamento di autovetture e automezzi?
*
Si
No
Non Applicabile
È stata accertata l'assenza di eventuali danneggiamenti nella recinzione?
*
Si
No
Non Applicabile
E' prevista la manutenzione periodica della recinzione?
*
Si
No
Non Applicabile
E' stata accertata l'assenza di atti di vandalismo (graffiti o deturpazioni visive) sul perimetro?
*
Si
No
Non Applicabile
Perimetro Vigilanza e Videosorveglianza
Vigilanza e Videosorveglianza è una condizione applicabile?
Si
No
Sono presenti guardie preposte alla sorveglianza del perimetro?
*
Si
No
Non Applicabile
Il numero di guardie presenti consente la corretta sorveglianza su tutti i punti di accesso del perimetro?
*
Si
No
Non Applicabile
Il personale di vigilanza effettua ronde periodiche sul perimetro al fine di verificare eventuali anomalie?
*
Si
No
Non Applicabile
Il personale di vigilanza è dotato di tesserino di riconoscimento?
*
Si
No
Non Applicabile
Il personale di vigilanza indossa una divisa?
*
Si
No
Non Applicabile
Il personale di vigilanza è equipaggiato con armi da fuoco e torce?
*
Si
No
Non Applicabile
Il personale di vigilanza ha a disposizione copia del piano di sicurezza per la propria parte di competenza?
*
Si
No
Non Applicabile
Sono presenti postazioni fisse di vigilanza sul perimetro (es. gabbiotti)?
*
Si
No
Non Applicabile
Le postazioni di vigilanza sono correttamente equipaggiate in conformità alle specifiche contrattuali o a procedure interne?
*
Si
No
Non Applicabile
È assicurato il presidio continuativo delle postazioni di vigilanza in caso di cambi di mansione o di turno?
*
Si
No
Non Applicabile
L'intero perimetro del sito è dotato di sistemi elettronici di antintrusione (es. barriera a microonde,ecc.)?
*
Si
No
Non Applicabile
Sono presenti sistemi di videosorveglianza sul perimetro?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza consentono la copertura di tutto il perimetro senza coni d'ombra o zone cieche?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza sono ben manutenute e ben visibili dall'esterno?
*
Si
No
Non Applicabile
In assenza di sistemi di security quali (antintrusione, videosorveglianza,ecc.), sono comunque adotatti sistemi equivalenti che consentono di rilevare prontamente potenziali eventi di security?
*
Si
No
Non Applicabile
Perimetro Illuminazione
L'intero perimetro del sito è coperto dal sistema di illuminazione?
*
Si
No
Non Applicabile
Tutti i punti di accesso al sito sono illuminati ?
*
Si
No
Non Applicabile
Tutte le luci presenti lungo il perimetro sono funzionanti?
*
Si
No
Non Applicabile
Il sistema di illuminazione perimetrale è ben manutenuto?
*
Si
No
Non Applicabile
L'illuminazione consente al personale di vigilanza di identificare una persona che approccia il perimetro da una distanza minima di 10 metri?
*
Si
No
Non Applicabile
L'illuminazione consente al personale di vigilanza di identificare una persona che approccia il perimetro da una distanza minima di 5 metri?
*
Si
No
Non Applicabile
La vegetazione non oscura il sistema di illuminazione lungo il perimetro?
*
Si
No
Non Applicabile
Le aree di parcheggio esterne sono illuminate?
*
Si
No
Non Applicabile
Sono presenti fonti ausiliarie che si attivano automaticamente in caso di interruzione di energia elettrica al fine di garantire la continuità operativa del sistema di illuminazione?
*
Si
No
Non Applicabile
Il cablaggio del sistema di illuminazione è inserito in canaline a prova di manomissione?
*
Si
No
Non Applicabile
I cavi sono installati in sotteraneo?
*
Si
No
Non Applicabile
Ove montati in superficie, i cavi sono collocati abbastanza in alto da ridurre il rischio di manomissione?
*
Si
No
Non Applicabile
Gli interruttori e i comandi sono correttamente posizionati, monitorati e protetti?
*
Si
No
Non Applicabile
Gli interruttori e i comandi sono a prova di intemperie e manomissione?
*
Si
No
Non Applicabile
Perimetro Punti di accesso perimetrali
Gli accessi pedonali presenti sul perimetro sono presidiati da personale di vigilanza?
*
Si
No
Non Applicabile
Gli accessi pedonali presenti sul perimetro sono monitorati dal sistema di videosorveglianza?
*
Si
No
Non Applicabile
Gli accessi pedonali presenti sul perimetro sono dotati di un sistema antintrusione?
*
Si
No
Non Applicabile
Gli accessi pedonali presenti sul perimetro sono regolati da un sistema di controllo accessi (es.tornelli a tutta altezza)?
*
Si
No
Non Applicabile
Gli accessi carrabili presenti sul perimetro sono presidiati da personale di vigilanza?
*
Si
No
Non Applicabile
Gli accessi carrabili presenti sul perimetro sono monitorati dal sistema di videosorveglianza?
*
Si
No
Non Applicabile
Gli accessi carrabili presenti sul perimetro sono dotati di un sistema antintrusione?
*
Si
No
Non Applicabile
Gli accessi carrabili presenti sul perimetro sono regolati da un sistema di controllo accessi (es.sbarre veicolari)?
*
Si
No
Non Applicabile
I punti di accesso perimetrali sono protetti da dissuasori anti-sfondamento (fissi, automatici o semiautomatici)?
*
Si
No
Non Applicabile
I cancelli perimetrali sono dotati di serrature di sicurezza, lucchetti o sigilli?
*
Si
No
Non Applicabile
I punti d'accesso/uscita sono chiusi e mantenuti in sicurezza o presidiati dal personale di vigilanza al termine dell'orario di lavoro?
*
Si
No
Non Applicabile
È stata accertata l'assenza di punti di accesso alternativi al sito (es.tunnel, tombini ecc.)?
*
Si
No
Non Applicabile
Sono installati sistemi di security a protezione dei punti d'accesso alternativi?
*
Si
No
Non Applicabile
I punti d'accesso alternativi sono monitorati dal sistema di videosorveglianza?
*
Si
No
Non Applicabile
I punti d'accesso alternativi sono ispezionati regolarmente ?
*
Si
No
Non Applicabile
Sono immediatamente disponibili agli operatori di sicurezza dei dispositivi da utilizzare come barriere temporanee per la protezione degli accessi, in caso di manifestazioni o proteste?
*
Si
No
Non Applicabile
E' vietato il parcheggio nelle immediate vicinanze del perimetro?
*
Si
No
Non Applicabile
Edificio è una condizione applicabile?
*
Si
No
Edificio Conformazione e Layout
I confini della proprietà sono chiaramente identificati?
*
Si
No
Non Applicabile
L'edificio, incluse le sue pertinenze, ospita un'unica entità sociale (es. non si configurano interferenze con società terze, escluse stakeholder)
*
Si
No
Non Applicabile
L'edificio è isolato da altri edifici? Ovvero non è direttamente contiguo con altri edifici?
*
Si
No
Non Applicabile
Il perimetro dell'edificio è ben manutenuto (es. sono assenti graffiti o segni di usura e negligenza)?
*
Si
No
Non Applicabile
La eventuale vegetazione perimetrale è ben manutenuta ed ordinata?
*
Si
No
Non Applicabile
La viabilità esterna all'edificio è riservata esclusivamente ai pedoni o ai veicoli autorizzati?
*
Si
No
Non Applicabile
I percorsi di avvicinamento stradale all'edificio hanno una conformazione tale da imporre velocità di marcia ridotte?
*
Si
No
Non Applicabile
Il traffico pedonale è separato e protetto dalle interferenze con il traffico veicolare per mezzo di appositi dispositivi (dissuasori, barriere, arredi urbani, etc.)?
*
Si
No
Non Applicabile
I percorsi di avvicinamento pedonale sono segnalati chiaramente da cartellonistica dedicata?
*
Si
No
Non Applicabile
Le aree immediatamente adiacenti all'edificio sono interdette al parcheggio?
*
Si
No
Non Applicabile
I parcheggi sotterranei e/o chiusi sono assenti?
*
Si
No
Non Applicabile
I parcheggi sotteranei sono protetti da personale di vigilanza?
*
Si
No
Non Applicabile
I parcheggi sotteranei sono progettati per resistere ad azioni accidentali (es. attentati mediante ordigni esplosivi)?
*
Si
No
Non Applicabile
Sono presenti aree di parcheggio riservate ai dipendenti?
*
Si
No
Non Applicabile
Sono presenti aree di parcheggio riservate ai visitatori?
*
Si
No
Non Applicabile
I parcheggi per visitatori sono collocati in aree specifiche e separate dall'edificio?
*
Si
No
Non Applicabile
L'accesso ai parcheggi è vietato al di fuori degli orari di operatività del sito?
*
Si
No
Non Applicabile
Sono presenti aree di servizio e/o parcheggio con funzione di carico-scarico per fornitori e consegne?
*
Si
No
Non Applicabile
L'area relativa alla funzione di carico-scarico è videosorvegliata ?
*
Si
No
Non Applicabile
L'area relativa alla funzione di carico-scarico è presidiata da personale di vigilanza ?
*
Si
No
Non Applicabile
E' assicurata visibilità sulle aree di parcheggio dall'interno dell'edificio?
*
Si
No
Non Applicabile
Le attività critiche sono state dislocate lontano dalle facciate esterne o dalle strade esterne?
*
Si
No
Non Applicabile
Le eventuali superfici vetrate perimetrali sono dotate di adeguati sistemi di protezione (es.rete metallica, griglie, barre di acciaio o vetri blindati)?
*
Si
No
Non Applicabile
Edificio Vigilanza e Videosorveglianza
E' presente personale di vigilanza preposto alla sorveglianza dell'edificio?
*
Si
No
Non Applicabile
Il numero degli effettivi in servizio di vigilanza consente la corretta sorveglianza su tutti i punti di accesso dell'edificio?
*
Si
No
Non Applicabile
Il personale di vigilanza è dotato di tesserino di riconoscimento?
*
Si
No
Non Applicabile
Il personale di vigilanza è equipaggiato con armi da fuoco e torce?
*
Si
No
Non Applicabile
Il personale di vigilanza indossa una divisa?
*
Si
No
Non Applicabile
Il personale di vigilanza ha a disposizione copia del piano di sicurezza per la propria parte di competenza?
*
Si
No
Non Applicabile
Sono presenti sistemi di videosorveglianza sul perimetro dell'edificio?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza consentono la copertura di tutto il perimetro senza coni d'ombra o zone cieche?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza sono ben manutenute e ben visibili dall'esterno?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza consentono la visuale completa sulle aree di parcheggio interne al perimetro?
*
Si
No
Non Applicabile
Laddove interrato, è assicurata sull'intera area di parcheggio una sorveglianza continua da personale di vigilanza
*
Si
No
Non Applicabile
Edificio Illuminazione
L'intero perimetro dell'edificio è coperto dal sistema di illuminazione?
*
Si
No
Non Applicabile
Tutte le luci presenti lungo il perimetro sono funzionanti?
*
Si
No
Non Applicabile
Il sistema di illuminazione è ben manutenuto?
*
Si
No
Non Applicabile
La vegetazione non oscura il sistema di illuminazione lungo il perimetro?
*
Si
No
Non Applicabile
L'edificio rimane illuminato durante orari serali e notturni?
*
Si
No
Non Applicabile
Le aree di parcheggio sono illuminate?
*
Si
No
Non Applicabile
Sono presenti fonti ausiliarie che si attivano automaticamente in caso di interruzione di energia elettrica al fine di garantire la continuità operativa del sistema di illuminazione?
*
Si
No
Non Applicabile
E' assicurata illuminazione nei percorsi pedonali interni al perimetro?
*
Si
No
Non Applicabile
Accesso è una condizione applicabile?
*
Si
No
Accesso Conformazione e Layout
Gli orari di chiusura e apertura dell'edificio sono chiaramente esposti e ben visibili?
*
Si
No
Non Applicabile
Sono presenti mantrap e/o tornelli nei punti di accesso all'edificio?
*
Si
No
Non Applicabile
Sono presenti mantrap e/o tornelli nei punti di accesso all'edificio cui si accede da parcheggi interni (es. sotterranei o coperti)?
*
Si
No
Non Applicabile
Sono presenti barriere veicolari che impediscono l'accesso diretto all'edificio?
*
Si
No
Non Applicabile
Gli accessi all'edificio sono dotati di sistemi antintrusione (es. contatti magnetici o sensori volumetrici)?
*
Si
No
Non Applicabile
Gli ingressi sono dotati di serrature di sicurezza fisica, lucchetti o sigilli?
*
Si
No
Non Applicabile
Le uscite di emergenza perimetrali sono dotate di serratura di sicurezza e sono protette rispetto all'apertura non autorizzata dall'esterno?
*
Si
No
Non Applicabile
Le uscite di emergenza perimetrali sono protette rispetto all'apertura non autorizzata dall'esterno?
*
Si
No
Non Applicabile
Le uscite di emergenza perimetrali sono dotate di sistemi antintrusione che generano un allarme in caso di apertura?
*
Si
No
Non Applicabile
Accesso Controlli sul personale
Il personale in entrata ed in uscita viene sottoposto a controlli ed ispezione degli effetti personali?
*
Si
No
Non Applicabile
Per il controllo del personale e degli effetti personali vengono utilizzati dispositivi o strumenti elettromagnetici (es. metal detector, sniffer, ecc.)?
*
Si
No
Non Applicabile
L'accesso all'edificio da parte del personale è regolato da un sistema di controllo accessi (es. badge)?
*
Si
No
Non Applicabile
I badge forniti possono essere usati solo una volta consecutivamente in ingresso o in uscita?
*
Si
No
Non Applicabile
Il personale è obbligato ad uscire attraverso lo stesso varco utilizzato per l'ingresso, al fine di agevolare il controllo delle presenze?
*
Si
No
Non Applicabile
Il personale deve mostrare il badge di riconoscimento, a partire dalle aree di accesso all'edificio e per tutta la durata della sua presenza in loco?
*
Si
No
Non Applicabile
Accesso Controlli sui visitatori
E' presente un reception desk interno all'edificio?
*
Si
No
Non Applicabile
E' assicurato il transito obbligatorio del visitatore al reception desk?
*
Si
No
Non Applicabile
Il reception desk è collocato nei pressi dei mantrap e tornelli di accesso ?
*
Si
No
Non Applicabile
E' previsto un sistema di comunicazione delle emergenze che il receptionist può attivare (es. panic button)?
*
Si
No
Non Applicabile
Il receptionist ha una chiara visuale del visitatore in ingresso (es. superfici esterne trasparenti)
*
Si
No
Non Applicabile
Esistono ingressi riservati ai visitatori o equivalenti misure organizzative che permettano di distinguere i flussi dei visitatori in ingresso e in uscita dai dipendenti?
*
Si
No
Non Applicabile
I visitatori sono obbligati ad uscire attraverso lo stesso varco utilizzato per l'ingresso, al fine di agevolare il controllo delle presenze?
*
Si
No
Non Applicabile
Viene adottata una procedura formalizzata per l'accesso dei visitatori?
*
Si
No
Non Applicabile
I visitatori vengono identificati all'ingresso?
*
Si
No
Non Applicabile
I dati dei visitatori sono registrati e archiviati?
*
Si
No
Non Applicabile
E' prevista una durata massima di conservazione dei dati registrati?
*
Si
No
Non Applicabile
Ai visitatori vengono rilasciati tesserini di riconoscimento visitatore (badge)?
*
Si
No
Non Applicabile
Le aree di attesa per i visitatori sono ben segnalate e collocate in prossimità del reception desk?
*
Si
No
Non Applicabile
I visitatori sono accompagnati da personale di vigilanza o del sito per tutta la durata della visita?
*
Si
No
Non Applicabile
Viene chiaramente segnalato il divieto di ingresso a visitatori in possesso di armi da fuoco e/o oggetti offensivi?
*
Si
No
Non Applicabile
Per il controllo dei visitatori vengono utilizzati dispositivi o strumenti elettro-magnetici (es. metal detector, sniffer, ecc.)?
*
Si
No
Non Applicabile
C'è la garanzia che il visitatore prenda atto delle norme base in materia di security del sito (es. visitatore accompagnato, consegna materiale informativo sulle norme di security)?
*
Si
No
Non Applicabile
Il personale addetto alle consegne è sottoposto alla medesima procedura di controllo accessi per visitatori?
*
Si
No
Non Applicabile
Accesso Controlli sui veicoli
L'accesso dei veicoli nell'edificio, è regolato da un sistema di controllo (es. scan del badge, tag veicolare)
*
Si
No
Non Applicabile
I veicoli in entrata ed in uscita del personale sono sottoposti a controlli?
*
Si
No
Non Applicabile
I veicoli in entrata ed in uscita dei visitatori sono sottoposti a controlli ed ispezioni del carico?
*
Si
No
Non Applicabile
I veicoli in entrata ed in uscita del personale addetto alle consegne sono sottoposti a controlli ed ispezioni del carico?
*
Si
No
Non Applicabile
Per il controllo dei veicoli vengono utilizzati dispositivi di security per rilevare armi ed esplosivi (metal detector, rilevatori di esplosivi)?
*
Si
No
Non Applicabile
Come requisito indispensabile per l'ottenimento dell'autorizzazione all'ingresso, per veicoli trasporto merci e rispettivi rimorchi, sono richieste copie dei seguenti documenti: immatricolazione del veicolo, documento di proprietà, ecc.?
*
Si
No
Non Applicabile
Accesso Vigilanza e Videosorveglianza
Gli accessi all'edificio sono presidiati da personale di vigilanza?
*
Si
No
Non Applicabile
Il personale di vigilanza è dotato di tesserino di riconoscimento?
*
Si
No
Non Applicabile
Il personale di vigilanza è equipaggiato con armi da fuoco e torce?
*
Si
No
Non Applicabile
E' presente personale di vigilanza in corrispondenza delle barriere veicolari che precedono l'accesso all'edificio?
*
Si
No
Non Applicabile
Sono presenti sistemi di videosorveglianza in corrispondenza degli accessi?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza consentono la copertura senza coni d'ombra o zone cieche?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza sono ben manutenute e ben visibili ?
*
Si
No
Non Applicabile
Le telecamere di videosorveglianza consentono la visuale completa sulle aree di accesso ?
*
Si
No
Non Applicabile
Accesso Illuminazione
Gli ingressi all'edificio sono correttamente illuminati ?
*
Si
No
Non Applicabile
Tutte le luci sono funzionanti?
*
Si
No
Non Applicabile
Il sistema di illuminazione è ben manutenuto?
*
Si
No
Non Applicabile
L'ingresso rimane illuminato e chiaramente visibile anche oltre l'orario di operatività?
*
Si
No
Non Applicabile
Sono presenti fonti ausiliarie che si attivano automaticamente in caso di interruzione di energia elettrica al fine di garantire la continuità operativa del sistema di illuminazione?
*
Si
No
Non Applicabile
Aree critiche è una condizione applicabile?
*
Si
No
Aree Critiche Configurazione e Layout
Le aree critiche (es. sala controllo, CED, Locale Posta) del sito sono accessibili al solo personale autorizzato?
*
Si
No
Non Applicabile
Esiste una lista (cartacea o in formato elettronico) del personale autorizzato all'accesso alle aree critiche?
*
Si
No
Non Applicabile
Le aree critiche sono dotate di almeno un sistema di controllo accessi (es. badge)?
*
Si
No
Non Applicabile
Il controllo accessi include un doppio sistema di controllo (es. l'utilizzo combinato di sistemi fisici ed elettronici, codice numerico, rilevazioni biometrica etc…)?
*
Si
No
Non Applicabile
Ogni accesso alle aree critiche del sito viene registrato (es. dati su personale e orario di accesso)?
*
Si
No
Non Applicabile
Le aree critiche sono dotate di sistemi antintrusione (es. contatti magnetici, sensori volumetrici etc...)?
*
Si
No
Non Applicabile
Il sito è dotato di una sala di controllo?
*
Si
No
Non Applicabile
La porta della sala di controllo ha caratteristiche di resistenza all'effrazione?
*
Si
No
Non Applicabile
La porta della sala di controllo ha caratteristiche di resistenza all'impatto balistico?
*
Si
No
Non Applicabile
La formazione degli operatori presenti in sala di controllo è formalmente documentata?
*
Si
No
Non Applicabile
La formazione degli operatori include argomenti relativi alle procedure adottate e alle tecnologie presenti in sala di controllo?
*
Si
No
Non Applicabile
La formazione degli operatori presenti in sala di controllo è regolarmente aggiornata?
*
Si
No
Non Applicabile
La sala di controllo è operativa h24?
*
Si
No
Non Applicabile
La sala di controllo è operativa per l'intera durata dell'orario lavorativo del sito?
*
Si
No
Non Applicabile
Durante l'operatività della sala di controllo sono presenti almeno due operatori per ciascun turno?
*
Si
No
Non Applicabile
I sistemi di sicurezza installati nel sito sono integrati, al fine di agevolare la gestione degli allarmi da parte degli operatori della sala di controllo?
*
Si
No
Non Applicabile
La sala di controllo ha in dotazione dispositivi, diversi dai telefoni fissi e cellulari, necessari per le comunicazioni con gli altri operatori di vigilanza presenti nel sito (es. apparati radio)?
*
Si
No
Non Applicabile
Nel sito è presente un locale adibito esclusivamente alla ricezione e allo screening della corrispondenza?
*
Si
No
Non Applicabile
Il centro di ricezione/invio della corrispondenza è autonomo dal resto dell'asset, sia come struttura che come impianto elettrico e di condizionamento?
*
Si
No
Non Applicabile
La merce o posta in ingresso viene sottoposta a screening anti-esplosivi?
*
Si
No
Non Applicabile
In caso di incidente, è previsto l'isolamento del centro di ricezione/invio della corrispondenza?
*
Si
No
Non Applicabile
La posta viene gestita soltanto da personale qualificato alla gestione della posta?
*
Si
No
Non Applicabile
Gli operatori incaricati delle operazioni di ricezione/invio della corrispondenza sono stati formati e addestrati per la gestione della posta?
*
Si
No
Non Applicabile
Gli operatori incaricati delle operazioni di ricezione/invio della corrispondenza sono stati formati e addestrati per il riconoscimento della corrispondenza sospetta?
*
Si
No
Non Applicabile
Il personale incaricati delle operazioni di ricezione/invio della corrispondenza è addestrato a gestire le emergenze in caso di incidente?
*
Si
No
Non Applicabile
Sono presenti apparecchiature necessarie ad eseguire lo screening della posta e delle merci?
*
Si
No
Non Applicabile
Le apparecchiature consentono il rilevamento di esplosivi?
*
Si
No
Non Applicabile
Esiste un contenitore blindato dove riporre eventuali merci/plichi sospetti, da custodire in attesa dell'arrivo delle autorità preposte per i successivi adempimenti?
*
Si
No
Non Applicabile
Aree Critiche Vigilanza e Videosorveglianza
Gli accessi alle aree critiche sono presidiati da personale di vigilanza?
*
Si
No
Non Applicabile
Le aree critiche sono monitorate dal sistema di videosorveglianza?
*
Si
No
Non Applicabile
Le aree critiche sono ispezionate con regolarità dal personale di vigilanza?
*
Si
No
Non Applicabile
Sono presenti postazioni di vigilanza nel sito?
*
Si
No
Non Applicabile
Le postazioni di vigilanza sono presidiate con continuità dal personale di vigilanza?
*
Si
No
Non Applicabile
Le postazioni di vigilanza sono monitorate dal sistema di videosorveglianza?
*
Si
No
Non Applicabile
Le postazioni di vigilanza sono equipaggiate con sistemi di comunicazione (radio)?
*
Si
No
Non Applicabile
Le postazioni di vigilanza assicurano la protezione del personale di vigilanza in caso di attacchi con armi da fuoco?
*
Si
No
Non Applicabile
Le postazioni di vigilanza assicurano la protezione del personale di vigilanza in caso di attacchi esplosivi?
*
Si
No
Non Applicabile
Aree Critiche Illuminazione
Gli accessi alle aree critiche del sito sono provvisti di un sistema di illuminazione?
*
Si
No
Non Applicabile
L'intera area critica è correttamente illuminata?
*
Si
No
Non Applicabile
Tutte le luci sono funzionanti?
*
Si
No
Non Applicabile
Il sistema di illuminazione è ben manutenuto?
*
Si
No
Non Applicabile
La sala di controllo ha un gruppo elettrogeno indipendente, tale da garantire la continuità operativa in caso di interruzione di energia elettrica?
*
Si
No
Non Applicabile
Tecnologie è una condizione applicabile?
Si
No
Tecnologie Recinzioni
Le recinzioni o cancelli perimetrali hanno caratteristiche edi resistenza adeguata per eventuali tentativi di sfondamento (es. comprovata classi resistenza NATO Stanag)?
*
Si
No
Non Applicabile
Le recinzioni o cancelli perimetrali hanno caratteristiche di resistenza adeguata per eventuali attacchi terroristici implicanti uso di ordigni esplosivi (es. comprovata classi resistenza NATO Stanag) ?
*
Si
No
Non Applicabile
Le recinzioni o cancelli perimetrali hanno caratteristiche di resistenza conformi o assimilabili alla classe 4 rispetto a tentativi di intrusione? (scassinatore esperto con a disposizione un'ampia gamma di strumenti di scasso cfr. UNI EN 1627)
*
Si
No
Non Applicabile
Laddove il perimetro sia protetto da reti o pannelli metallici, il margine inferiore della recinzione è interrato o poggia su un basamento in calcestruzzo che rispetta le prescrizioni tecniche per le costruzioni (es. NTC18) al fine di ostacolare il sollevamento della recinzione?
*
Si
No
Non Applicabile
Laddove il perimetro sia protetto da muri in muratura, il muro perimetrale ha delle fondazioni tali da assicurare la stabilità dello stesso (es. sono state effettuate verifiche di stabilità di tipo geotecnico con riferimento alle condizioni di equilibrio limite al ribaltamento, scorrimento, capacità portante, stabilità globale in conformità alle norme tecniche per le costruzioni NTC 18)
*
Si
No
Non Applicabile
Tecnologie Edificio
L'edificio è stato progettato in conformità a norme tecniche per le costruzioni e secondo prescrizioni antisismiche (es. NTC18)?
*
Si
No
Non Applicabile
L'edificio è stato progettato per resistere ad eventi accidentali (impatto ed esplosioni) secondo normative e linee guida nazionali e internazionali (e.g. RILEM, FIB etc…)?
*
Si
No
Non Applicabile
L'edificio è stato progettato secondo uno schema statico in grado di sopportare il collasso progressivo?
*
Si
No
Non Applicabile
I materiali da costruzione utilizzati sono certificati CE?
*
Si
No
Non Applicabile
Le superfici vetrate esterne sono almeno di classe 3a (in caso di rottura del vetro le schegge sono proiettate a una distanza massima di 1 m cfr. ISO 16933)?
*
Si
No
Non Applicabile
"Le porte hanno caratteristiche di resistenza conformi o assimilabili alla classe 4 (scassinatore esperto con a disposizione un'ampia gamma di strumenti di scasso cfr. UNI EN 1627)?"
*
Si
No
Non Applicabile
Le porte di ingresso all'edificio sono blindate?
*
Si
No
Non Applicabile
Tecnologie Accessi ad aree critiche
Le aree critiche includono una sala di controllo?
*
Si
No
Non Applicabile
La porta della sala di controllo ha caratteristiche di resistenza conformi o assimilabili al livello FB3? (cfr. EN 1522-resistenza a colpi di armi da fuoco -magnum calibro 357)
*
Si
No
Non Applicabile
Le finestre della sala di controllo hanno caratteristiche di resistenza conformi o assimilabili al livello FB3? (cfr. EN 1522-resistenza a colpi di armi da fuoco -magnum calibro 357)
*
Si
No
Non Applicabile
Le pareti della sala di controllo hanno caratteristiche di resistenza conformi o assimilabili al livello FB3 (cfr. EN 1522-resistenza a colpi di armi da fuoco -magnum calibro 357, es. pareti blindate)?
*
Si
No
Non Applicabile
La porta di accesso alla sala di controllo ha caratteristiche di resistenza all'effrazione conforme o assimilabile alla classe 4? (scassinatore esperto con a disposizione un'ampia gamma di strumenti di scasso cfr. UNI EN 1627)
*
Si
No
Non Applicabile
Tecnologie Sistemi elettronici
Il controllo accessi è regolato da dispositivi elettronici (es. lettori badge)?
*
Si
No
Non Applicabile
L’installatore ha rilasciato un certificato di conformità per l’impianto di controllo accessi (cfr. EN 60839-11-2)?
*
Si
No
Non Applicabile
Sono state redatte procedure relative all’operatività e alla manutenzione del sistema di controllo accessi (cfr. EN 60839-11-2)?
*
Si
No
Non Applicabile
È presente un documento del layout di sistema con il percorso dei cablaggi e la disposizione delle periferiche (cfr. EN 60839-11-2)?
*
Si
No
Non Applicabile
I dispositivi sono dotati delle funzionalità anti-passback (controllo esercitato su un varco, finalizzato a impedire il transito di un utente che tenta di compiere un secondo passaggio nella stessa direzione, utilizzando la medesima credenziale di accesso) (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Il sistema prevede l’assegnazione di un identificativo unico per ciascun utente (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Eventuali PIN o codici di accesso associati ai badge hanno una lunghezza pari ad almeno 4 caratteri (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
I cablaggi e le interconnessioni tra il sistema centrale e le periferiche sono installati in cavedi ad uso esclusivo (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Le comunicazioni tra il sistema centrale e le periferiche sono crittografate (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Sono presenti fonti ausiliarie che si attivano automaticamente in caso di interruzione dell’energia elettrica, al fine di garantire la continuità operative del sistema di controllo accessi (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
È presente nel sito, o da remoto, una postazione per il monitoraggio del sistema elettronico di controllo accessi (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
L’accesso autorizzato viene registrato dal sistema di controllo accessi (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema (es. sala di controllo) viene registrato e riportato un segnale acustico/ visivo quando si verifica un tentativo di accesso con un badge con delle credenziali scadute o non valide? (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema viene registrato e riportato un segnale acustico/visivo quando l’accesso è negato o si verifica un tentativo di manomissione (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema viene registrato e riportato un segnale acustico/visivo quando si verifica un’interruzione dell’energia elettrica (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema viene riportato e registrato un segnale acustico e visivo quando il sistema rileva eventuali guasti ai componenti o alle interconnessioni (cfr. EN 50131-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema (sala di controllo) viene riportato e registrato un segnale acustico e visivo quando si verifica un tentativo di manomissione dei dispositivi antintrusione installati (cfr. EN 50131-1)?
*
Si
No
Non Applicabile
Gli allarmi acustici e visivi riportati nella postazione di monitoraggio del sistema sono differenziati per tipologia di evento?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema gli allarmi vengono riportati e classificati automaticamente in ordine di priorità (cfr. EN 50131-1)?
*
Si
No
Non Applicabile
Gli allarmi riportati nella postazione di monitoraggio sono di tipo ottico e acustico?
*
Si
No
Non Applicabile
Gli avvisi relativi agli allarmi ricevuti nella postazione di monitoraggio richiedono una conferma di lettura e/o un commento da parte dell’operatore (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Le conferme di lettura e i commenti degli operatori corrispondenti agli avvisi ricevuti sono registrati e identificabili per data, ora e matricola dell’operatore (cfr. EN 60839-11-1)? (F)
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema è possibile consultare in tempo reale il contatore di ingressi ed uscite (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Il data-log degli accessi è conservato per almeno sei mesi (indicativo, da valutare in base alla criticità delle attività)(cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Il data-log degli accessi è sottoposto periodicamente a backup, a sua volta conservato in un luogo sicuro ad accesso limitato (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Tutti gli eventi registrati dal sistema di controllo accessi sono identificabili per tipologia, data e ora di accadimento (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
È verificata l’accuratezza dell’orario di riferimento del sistema di controllo accessi e delle sue periferiche (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Il sistema prevede la configurazione di diversi livelli di accesso coerenti con il livello di protezione definito (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Al fine di autorizzare l’accesso, il sistema effettua un confronto tra le informazioni memorizzate nei badge e le informazioni presenti nel sistema centrale (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Il sistema è in grado di gestire in modo tempestivo la variazione manuale dei diritti di accesso per gruppi di utenti, per agevolare la gestione delle emergenze (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema viene riportato e registrato un segnale acustico e/o visivo quando un utente è costretto ad accedere sotto minaccia (allarme anti-coercizione) (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Gli allarmi anti-coercizione riportati nella postazione di monitoraggio sono distinguibili dagli altri avvisi (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
Il sito è dotato di sistemi antintrusione?
*
Si
No
Non Applicabile
I componenti del sistema sono almeno a doppia tecnologia (infrarosso + microonde - cfr. EN 50131-1)?
*
Si
No
Non Applicabile
I rilevatori di intrusione generano un allarme in caso di tentativi di accecamento/manomissione (cfr. EN 50131-1)?
*
Si
No
Non Applicabile
Il sistema antintrusione è integrato con il sistema TVCC?
*
Si
No
Non Applicabile
I rilevatori sono stati scelti sulla base della classe ambientale individuata al fine di minimizzare il numero di falsi allarmi (cfr. EN 50131-1: Classe 1 - luoghi chiusi con temperatura controllata, tra +5 °C e +40 °C; Classe 2 - luoghi chiusi senza un controllo della temperatura, tra -10°C e +40 °C; Classe 3 - ambienti esterni riparati non completamente esposti ad agenti atmosferici, tra -25 °C e +50 °C; Classe 4 - ambienti esterni completamente esposti ad agenti atmosferici, tra - 25°C e +60 °C)?
*
Si
No
Non Applicabile
I cablaggi e le interconnessioni tra il sistema centrale e i rilevatori sono installati in cavedi ad uso esclusivo (cfr. EN 50131-1)?
*
Si
No
Non Applicabile
Sono presenti fonti ausiliarie che si attivano automaticamente in caso di interruzione dell’energia elettrica, al fine di garantire la continuità operative del sistema antintrusione (cfr. EN 50131-1)?
*
Si
No
Non Applicabile
L'impianto antintrusione rispetta la normativa ATEX (Atmosphere Explosion - Direttiva UE 94/9/CE), laddove necessario?
*
Si
No
Non Applicabile
L’installatore ha rilasciato un certificato di conformità per l’impianto anti-intrusione (cfr. EN 50131-7)?
*
Si
No
Non Applicabile
Tecnologie Videosorveglianza
Le telecamere sono dotate di software avanzati per il rilevamento di eventuali minacce? (es motion tracking - orientamento automatico delle telecamere per monitorare con continuità eventuali intrusi)?
*
Si
No
Non Applicabile
Le telecamere che coprono le aree in cui vengono conservati dati riservati sono dotate di funzionalità di videoanalisi ?
*
Si
No
Non Applicabile
Le telecamere che coprono le aree in cui sono presenti beni aziendali di valore sono dotate di funzionalità di videoanalisi?
*
Si
No
Non Applicabile
Le telecamere che coprono le aree in cui vengono svolte attività strategiche per l'azienda sono dotate di funzionalità di videoanalisi?
*
Si
No
Non Applicabile
L'impianto di videosorveglianza è integrato con gli altri sistemi di sicurezza presenti (controllo accessi e antintrusione) (cfr. EN 62676-4)?
*
Si
No
Non Applicabile
Le caratteristiche dei dispositivi installati sono coerenti con le possibili condizioni di illuminazione? (es. in un locale interno dove non è presente una fonte di illuminazione ausiliaria attivabile in caso di blackout, le telecamere devono essere di tipo night&day) (cfr. EN 62676-4)?
*
Si
No
Non Applicabile
Se le telecamere non sono di tipo night&day, l'impianto di videosorveglianza è integrato con il sistema di illuminazione al fine di assicurare una visione nitida anche in caso di scarsa luce naturale?
*
Si
No
Non Applicabile
Sono presenti fonti ausiliarie che si attivano automaticamente in caso di interruzione dell’energia elettrica, al fine di garantire la continuità operative del sistema di videosorveglianza (cfr. EN 62676-4)?
*
Si
No
Non Applicabile
La durata minima delle fonti ausiliarie di energia elettrica è stata definita formalmente in relazione al consumo elettrico del sistema di videosorveglianza (cfr. EN 62676-4)?
*
Si
No
Non Applicabile
Il sistema di videosorveglianza è monitorato per l'intera durata dell'orario di operatività del sito?
*
Si
No
Non Applicabile
È presente una postazione (interna al sito o da remoto) per il monitoraggio del sistema di videosorveglianza (cfr. EN 62676-4)?
*
Si
No
Non Applicabile
La postazione di monitoraggio/sala di controllo presente nel sito riceve gli allarmi relativi al sistema di videosorveglianza?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema di videosorveglianza (sala di controllo) vengono riportati allarmi acustici e/o visivi per i tentativi di manomissione (cfr. EN 62676-1-1)? (F)
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema di videosorveglianza vengono riportati allarmi acustici e/o visivi in caso di guasto al sistema di videosorveglianza (cfr. EN 62676-1-1)? (F)
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema di videosorveglianza vengono riportati allarmi acustici e/o visivi quando uno o più dispositivi risultino spenti o disconnessi (cfr. EN 62676-1-1)?
*
Si
No
Non Applicabile
Nella postazione per il monitoraggio del sistema di videosorveglianza vengono riportati allarmi acustici e/o visivi per eventuali anomalie riscontrate dalle funzionalità di videoanalisi (cfr. EN 62676-1-1)?
*
Si
No
Non Applicabile
Gli allarmi riportati nella postazione di monitoraggio del sistema di videosorveglianza sono differenziati e classificati per tipologia di evento (cfr. EN 62676-1-1)?
*
Si
No
Non Applicabile
Gli allarmi riportati nella postazione di monitoraggio del sistema di videosorveglianza richiedono una conferma di lettura da parte dell’operatore (cfr. EN 62676-1-1)?
*
Si
No
Non Applicabile
Le conferme di lettura e i commenti degli operatori corrispondenti agli avvisi ricevuti sono registrati e identificabili per data, ora e matricola dell’operatore (cfr. EN 62676-1-1)? (F)
*
Si
No
Non Applicabile
Viene effettuato un backup o un duplicato delle registrazioni (cfr. EN 62676-1-1)?
*
Si
No
Non Applicabile
Tecnologie Illuminazione
I sistemi di illuminazioni sono certificati rispetto alle più aggiornate normative di settore rispetto alla destinazione d'uso del locale (es. CEI EN 60598,1-2) ?
*
Si
No
Non Applicabile
I sistemi di illuminazione garantiscono il rispetto dei livelli minimi di illuminamento previsti dalla norma UNI EN 12464, per ciascuna area oggetto di intervento?
*
Si
No
Non Applicabile
I sistemi di illuminazione sono conformi alle normative sulla illuminazione di sicurezza (CEI UNI 11222)?
*
Si
No
Non Applicabile
I sistemi di illuminazione sono conformi alle normative sulla illuminazione di sicurezza - di emergenza (UNI EN 1838:CEI EN 50172)?
*
Si
No
Non Applicabile
Gestione Operativa è una condizione applicabile?
Si
No
Gestione Sorveglianza perimetrale
Esiste una procedura che regoli le ispezioni del perimetro, al fine di rilevare eventuali anomalie e di verificare l'integrità della recinzione e la presenza di danni?
*
Si
No
Non Applicabile
È stato predisposto un percorso interno facilmente percorribile dai veicoli di pattuglia per le ispezioni programmate?
*
Si
No
Non Applicabile
I danni alla recinzione e le eventuali anomalie individuate sul perimetro sono gestite in modo prioritario e tempestivo?
*
Si
No
Non Applicabile
Esiste una procedura per effettuare con regolarità dei penetration test per valutare il livello di penetrabilità del perimetro, compresi tutti i punti d'accesso?
*
Si
No
Non Applicabile
Gestione del sistema di videosorveglianza
Viene adottata una procedura formalizzata per la gestione del sistema di videosorveglianza?
*
Si
No
Non Applicabile
La procedura disciplina l'accesso alle immagini registrate?
*
Si
No
Non Applicabile
La procedura per la gestione del sistema di videosorveglianza definisce formalmente le operazioni da compiere e le tempistiche da rispettare per la manutenzione del sistema di videosorveglianza (cfr. EN 62676-4)?
*
Si
No
Non Applicabile
La procedura definisce formalmente le operazioni di verifica da svolgere giornalmente al fine garantire la visibilità delle telecamere, incluso la rimozione della vegetazione che può ostacolare la visuale?
*
Si
No
Non Applicabile
Le registrazioni del sistema di videosorveglianza sono conservate per almeno una settimana?
*
Si
No
Non Applicabile
Sono previsti diversi livelli per l'accesso alle immagini registrate?
*
Si
No
Non Applicabile
Gli accessi alle immagini sono registrati e identificabili per data, ora e matricola dell’operatore?
*
Si
No
Non Applicabile
È presente un documento del layout di sistema con il percorso dei cablaggi e la disposizione delle telecamere?
*
Si
No
Non Applicabile
Sono state redatte procedure relative all’operatività e alla manutenzione del sistema di videosorveglianza?
*
Si
No
Non Applicabile
Le disposizioni relative alla gestione del sistema di videosorveglianza includono delle specifiche relative a:modalità generali di gestione dei segnali/delle informazioni?
*
Si
No
Non Applicabile
Le disposizioni relative alla gestione del sistema di videosorveglianza includono delle specifiche relative a:modalità d'uso delle strumentazioni utilizzate?
*
Si
No
Non Applicabile
Le disposizioni relative alla gestione del sistema di videosorveglianza includono delle specifiche relative a:modalità di registrazione cronologica dell'attività svolta durante il servizio?
*
Si
No
Non Applicabile
Le disposizioni relative alla gestione del sistema di videosorveglianza includono delle specifiche relative a:controllo periodico della funzionalità dei sistemi di comunicazione e delle apparecchiature di centrale?
*
Si
No
Non Applicabile
Le disposizioni relative alla gestione del sistema di videosorveglianza includono delle specifiche relative a: norme comportamentali generali?
*
Si
No
Non Applicabile
Gestione sistema di illuminazione
Esiste una procedura per la gestione del sistema di illuminazione?
*
Si
No
Non Applicabile
I controlli e la manutenzione del sistema di illuminazione sono documentati?
*
Si
No
Non Applicabile
Esiste un contratto di manutenzione per l'illuminazione del sito?
*
Si
No
Non Applicabile
A contratto sono previsti tempi d'intervento per il ripristino della piena funzionalità del sistema?
*
Si
No
Non Applicabile
Esiste una procedura per il rilascio dei permessi d'accesso (badge, smart card, etc.)?
*
Si
No
Non Applicabile
Gestione degli accessi
Esiste una procedura per il rilascio dei permessi d'accesso (badge, smart card, etc.)?
*
Si
No
Non Applicabile
I badge nominativi e le credenziali di accesso possono essere rilasciati esclusivamente dall’amministratore di sistema o da un suo delegato (cfr. EN 60839-11-1)?
*
Si
No
Non Applicabile
La procedura contiene disposizioni in materia di rinnovo dei permessi d'accesso, tali da garantire la verifica periodica delle autorizzazioni?
*
Si
No
Non Applicabile
La procedura contiene disposizioni in materia di ritiro dei permessi d'accesso, nel caso in cui la persona perda l'autorizzazione all'accesso?
*
Si
No
Non Applicabile
La procedura contiene disposizioni in materia di gestione dei permessi d'accesso per il personale delle ditte appaltatrici e di fornitura?
*
Si
No
Non Applicabile
La procedura prevede l'obbligatoria restituzione del permesso d'accesso al termine del periodo di validità?
*
Si
No
Non Applicabile
I permessi d'accesso hanno un limite di validità ragionevole deciso sulla base della durata contrattuale e dei tassi di turnover e di rotazione del personale?
*
Si
No
Non Applicabile
Chiunque dovesse smarrire il proprio permesso d'accesso è obbligato a comunicarlo tempestivamente, verbalmente e per iscritto, alle funzioni competenti?
*
Si
No
Non Applicabile
Esiste una procedura per la gestione dei permessi d'accesso in caso di smarrimento (immediata disattivazione e inserimento in blacklist)?
*
Si
No
Non Applicabile
La dimenticanza del proprio permesso d'accesso, da parte di chiunque ne sia in possesso, viene gestita al pari dello smarrimento?
*
Si
No
Non Applicabile
Tutti i permessi d'accesso scaduti, revocati e smarriti sono tempestivamente inseriti nella blacklist?
*
Si
No
Non Applicabile
I badge forniti registrano e memorizzano l'ingresso e l'uscita?
*
Si
No
Non Applicabile
Gestione chiavi e sistemi anti-intrusioni
Esiste una procedura per la gestione delle chiavi?
*
Si
No
Non Applicabile
La procedura individua formalmente un responsabile per la gestione delle chiavi?
*
Si
No
Non Applicabile
La procedura prevede che le chiavi siano consegnate esclusivamente al personale autorizzato?
*
Si
No
Non Applicabile
È vietata la consegna delle chiavi a persone che non fanno parte della Società?
*
Si
No
Non Applicabile
Sono effettuate le opportune verifiche ogni volta che una chiave è smarrita/sottratta?
*
Si
No
Non Applicabile
Le serrature sono sostituite una volta appurato lo smarrimento/sottrazione della chiave?
*
Si
No
Non Applicabile
Esiste un modulo di registrazione (cartaceo o in formato elettronico) che indichi chi è attualmente in possesso delle chiavi e da quanto tempo?
*
Si
No
Non Applicabile
Il modulo di registrazione contiene un identificativo della chiave?
*
Si
No
Non Applicabile
Vengono adottati dispositivi elettronici dedicati alla gestione delle chiavi (ad es. bacheche elettroniche)?
*
Si
No
Non Applicabile
I dispositivi elettronici dedicati alla gestione delle chiavi registrano il prelievo di chiavi, associando data, ora e matricola dell'utente?
*
Si
No
Non Applicabile
I dispositivi elettronici dedicati alla gestione delle chiavi inviano una notifica al responsabile della gestione delle chiavi, al fine di segnalare il prelievo delle chiavi?
*
Si
No
Non Applicabile
I dispositivi elettronici dedicati alla gestione delle chiavi inviano una notifica al responsabile della gestione delle chiavi, in caso di mancata consegna oltre il termine dell'attività lavorativa?
*
Si
No
Non Applicabile
Le chiavi di accesso ad aree sensibili/strategiche sono a duplicazione protetta? (chiavi duplicabili esclusivamente in centri autorizzati previa esibizione della relativa carta di proprietà)
*
Si
No
Non Applicabile
Se esistono duplicati delle chiavi, questi sono custoditi in modo da limitarne l'accesso alle sole persone autorizzate?
*
Si
No
Non Applicabile
Sono state redatte procedure relative all’operatività e alla manutenzione del sistema antintrusione(cfr. EN 50131-7)?
*
Si
No
Non Applicabile
Per tutti gli allarmi (anti-coercizione, manomissione, etc.) il sistema invia automaticamente una notifica (SMS, e-mail, etc.) al responsabile security del sito?
*
Si
No
Non Applicabile
In caso di allarme, è previsto l'intervento di forze di pubblica sicurezza o, in alternativa, quello di una società privata di vigilanza?
*
Si
No
Non Applicabile
È presente un registro delle manutenzioni (cfr. EN 50131-7)?
*
Si
No
Non Applicabile
È presente un documento del layout di sistema con il percorso dei cablaggi e la disposizione dei rilevatori (cfr. EN 50131-7)?
*
Si
No
Non Applicabile
Gestione sala di controllo, posta e merci (aree critiche)
Viene adottata un procedura formale per la gestione degli accessi alla sala di controllo?
*
Si
No
Non Applicabile
Viene regolarmente compilato un registro delle operazioni compiute dagli opertori in sala di controllo?
*
Si
No
Non Applicabile
Viene adottata un procedura formale per la gestione degli allarmi?
*
Si
No
Non Applicabile
Viene adottata un procedura formale per la gestione dei test per la verifica di funzionalità delle apparecchiature presenti in sala di controllo?
*
Si
No
Non Applicabile
Vengono adottate procedure formali per il ripristino tempestivo della sala di controllo, nel caso in cui venga messa fuori servizio?
*
Si
No
Non Applicabile
Sono effettuati e formalmente documentati test periodici per verificare l'efficacia delle procedure da attuare per il ripristino tempestivo delle funzionalità della sala di controllo?
*
Si
No
Non Applicabile
Esiste una procedura per la gestione della posta?
*
Si
No
Non Applicabile
La procedura prevede delle verifiche sul mittente e sul destinatario, prima che la posta venga inoltrata al personale interno e aperta?
*
Si
No
Non Applicabile
La procedura vieta al personale di ricevere corrispondenza privata in azienda?
*
Si
No
Non Applicabile
Viene tenuto un registro di gestione della corrispondenza?
*
Si
No
Non Applicabile
È stata effettuata una valutazione dei rischi per quanto riguarda le minacce postali?
*
Si
No
Non Applicabile
Esiste una procedura per il controllo delle merci in entrata/uscita?
*
Si
No
Non Applicabile
Viene compilato un registro relativo alle merci in entrata al sito?
*
Si
No
Non Applicabile
Vengono effettuati controlli sul materiale introdotto nel sito dalle persone e dai veicoli?
*
Si
No
Non Applicabile
Il personale adibito al controllo delle merci verifica la corrispondenza tra l'ordine e il carico ricevuto?
*
Si
No
Non Applicabile
Il personale adibito al controllo delle merci riceve la formazione sui rischi e sui compiti del proprio ruolo?
*
Si
No
Non Applicabile
Vengono effettuati controlli su dimensioni etichette informazioni presenti sul collo per verificare che siano conformi a quanto si attende?
*
Si
No
Non Applicabile
I controlli vengono effettuati mediante l'uso di dispositivi di rilevamento dei metalli?
*
Si
No
Non Applicabile
I controlli vengono effettuati mediante l'uso di dispositivi per il rilevamento degli esplosivi?
*
Si
No
Non Applicabile
Vengono effettuati controlli sulle merci in uscita dal sito?
*
Si
No
Non Applicabile
Viene compilato un registro relativo alle merci in uscita dal sito?
*
Si
No
Non Applicabile
Per portare fuori dal sito materiale dell'azienda è necessaria un'autorizzazione firmata da un responsabile?
*
Si
No
Non Applicabile
Una copia di tale autorizzazione è fornita al personale di sorveglianza o di reception, in uscita?
*
Si
No
Non Applicabile
Gestione della vigilanza
La Organizzazione si avvale di una società di vigilanza esterna?
*
Si
No
Non Applicabile
E' stato eseguita una valutazione (vetting) della performance (vulnerabilità) della società di vigilanza (e.g. in conformità alla metodologia sviluppata da EY Security per PSPs)?
*
Si
No
Non Applicabile
La società dispone del casellario giudiziario di tutto il suo staff di vigilanza, che accerti l'assenza di procedimenti giudiziali pregressi o in corso?
*
Si
No
Non Applicabile
La società sottoscrive assicurazioni di responsabilità civile in caso di morte o ferimento del personale, o di danno alla proprietà?
*
Si
No
Non Applicabile
La società sottoscrive polizze di indennità professionale e assicurazione sanitaria per tutto lo staff?
*
Si
No
Non Applicabile
La società possiede tutte le autorizzazioni necessarie per il possesso e l’uso delle armi come richiesto dalle norme internazionali e dalle leggi competenti localmente?
*
Si
No
Non Applicabile
La società dispone di personale in possesso della certificazione di security manager in conformità alla UNI ISO 10459 o standard equivalenti?
*
Si
No
Non Applicabile
Il personale di sicurezza riceve formazione ed addestramento in merito all'uso delle armi basati su standard internazionali, norme nazionali e regolamenti pertinenti nel sito di interesse del cliente?
*
Si
No
Non Applicabile
Il personale di sicurezza riceve formazione ed addestramento in merito all'uso della forza, basati su standard internazionali (es. UN Basic principles on the use of force and firearm), norme nazionali e regolamenti pertinenti nel sito di interesse del cliente?
*
Si
No
Non Applicabile
Il personale di sicurezza riceve formazione ed addestramento in merito alle procedure e tecniche di combattimento e conflitto armato in ambienti ostili?
*
Si
No
Non Applicabile
Il personale di sicurezza riceve formazione ed addestramento in merito alle procedure di primo soccorso?
*
Si
No
Non Applicabile
La vigilanza comunica con una centrale operativa / SOC (Security Operation Center) attiva h24, 24/7?
*
Si
No
Non Applicabile
La SOC si avvale di sistemi di telecomunicazione all’avanguardia ed affidabili
*
Si
No
Non Applicabile
La vigilanza si avvale di autovetture?
*
Si
No
Non Applicabile
Tutte le autovetture sono dotate di sistemi di GPS tracking
*
Si
No
Non Applicabile
Tutte le autovetture sono dotate di kit di pronto soccorso
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale veste uniformi di ricoscimento?
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale è correttamente equipaggiato con armi da fuoco
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale è correttamente equipaggiato con torce
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale è correttamente equipaggiato con 'HHMD' (metal detector)
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale è correttamente equipaggiato con 'K9 Units' (unità cinofile)
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale è correttamente equipaggiato con sistemi di tramissione radio e telefoni
*
Si
No
Non Applicabile
Laddove richiesto dalla mansione, il personale è correttamente equipaggiato di sniffers?
*
Si
No
Non Applicabile
La vigilanza effettua ronde sul perimetro al fine di verificare assenza di situazioni anomale e la chiusura dei cancelli perimetrali?
*
Si
No
Non Applicabile
Il personale è equipaggiato con sistemi di gps da attivare in caso di necessità?
*
Si
No
Non Applicabile
Le armi da fuoco sono regolarmente manutenute?
*
Si
No
Non Applicabile
Le strumentazioni elettroniche (es. ricetrasmittenti) sono regolarmente manutenute?
*
Si
No
Non Applicabile
La performance del personale di vigilanza è monitorata periodicamente?
*
Si
No
Non Applicabile
Gestione delle emergenze
Il personale di vigilanza può comunicare con la propria sala operativa?
*
Si
No
Non Applicabile
Il personale della vigilanza utilizza comunicazioni in codice per le situazioni di emergenza come previsto dal manuale operativo?
*
Si
No
Non Applicabile
L'ascolto dei sistemi di comunicazione in uso è riservato al personale di vigilanza (es. frequenze criptate)?
*
Si
No
Non Applicabile
Sono definite istruzioni operative per le comunicazioni, che regolamentino le comunicazioni via filo, mediante ricetrasmettitori, telefoni cellulari?
*
Si
No
Non Applicabile
È previsto l'uso di un sistema di comunicazione dedicato per l'allertamento delle forze pubbliche di sicurezza?
*
Si
No
Non Applicabile
Avviene un passaggio di consegne tra il personale montante e quello del turno precedente?
*
Si
No
Non Applicabile
Il passaggio di comunicazione è formalizzato?
*
Si
No
Non Applicabile
Esiste una raccolta di tutte le inosservanze e di tutti gli eventi anomali legati alle comunicazioni?
*
Si
No
Non Applicabile
È previsto il servizio di vigilanza ispettiva?
*
Si
No
Non Applicabile
Viene adottata una procedura formalizzata che specifica le fasce orarie del servizio di vigilanza ispettiva? (cfr. UNI 10891)
*
Si
No
Non Applicabile
Viene adottata una procedura formalizzata che specifica la programmazione degli intervalli tra un'ispezione e l'altra? (cfr. UNI 10891)
*
Si
No
Non Applicabile
Viene adottata una procedura formalizzata che specifica le modalità di esecuzione del servizio di vigilanza ispettiva? (cfr. UNI 10891)
*
Si
No
Non Applicabile
Le istruzioni operative per la vigilanza ispettiva regolamentano le attività di vigilanza ispettiva per la verifica d’integrità della recinzione, ispettiva di chiusura e apertura del sito?
*
Si
No
Non Applicabile
L'attività di intervento in caso di anomalie rientra tra i compiti affidati al servizio di vigilanza?
*
Si
No
Non Applicabile
Il servizio di vigilanza è dotato di veicoli di pronto intervento?
*
Si
No
Non Applicabile
I veicoli della vigilanza sono periodicamente revisionati e manutenuti?
*
Si
No
Non Applicabile
L'attività di intervento è disponibile con continuità h24?
*
Si
No
Non Applicabile
Con riferimento all'attività di intervento, il responsabile del servizio di vigilanza verifica che il personale si attenga alle istruzioni impartite dalla centrale operativa/sala di controllo?
*
Si
No
Non Applicabile
Le attività di intervento sono documentate in appositi registri?
*
Si
No
Non Applicabile
Vengono adottate procedure formalizzate per permettere alla direzione la verifica del corretto svolgimento delle attività di intervento (ad esempio, documentando le operazioni in appositi registri)?
*
Si
No
Non Applicabile
Sono formalizzate istruzioni operative che definiscono le azioni da compiere in caso di eventi di security?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione degli oggetti sospetti o abbandonati?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione dell'eventuale rilevamento di intrusi nel sito?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano l'allarme rapina o aggressione?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la minaccia telefonica relativa alla presenza di una bomba nel sito?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione di black out elettrico?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione della presa di ostaggi all’interno del sito?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione di una minaccia al posto di guardia?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione di esplosioni, anche accidentali, nel sito?
*
Si
No
Non Applicabile
Le istruzioni operative regolamentano la gestione di incidenti o manifestazioni di piazza nelle vicinanze del sito?
*
Si
No
Non Applicabile
Gli operatori nel centro di coordinamento delle attività sono a conoscenza delle procedure da attivare in caso di emergenza? (cfr. UNI 10891)
*
Si
No
Non Applicabile
Security Compliance è una condizione applicabile?
Si
No
Security Modello 231
L'Organizzazione adotta un modello di organizzazione e gestione security in conformità al dlgs 231/2001?
*
Si
No
Non Applicabile
Il Modello 231 individua (nominalmente) la figura del datore di lavoro ai sensi del D.lgs. 81/2008?
*
Si
No
Non Applicabile
Il Modello 231 identifica ruoli, requisiti di competenza e necessità di addestramento del personale responsabile in ambito security?
*
Si
No
Non Applicabile
Il reato di cui all'art. 25 septies del D. Lgs. 231 identificato nel Modello 231 include anche le ipotesi di infortunio derivante da eventi di security ?
*
Si
No
Non Applicabile
Nel Modello 231 è stato formalizzata una Policy di Security in cui sono riportati i dati sopra richiamati oltre ad obiettivi e impegni di security?
*
Si
No
Non Applicabile
I presidi di controllo relativi all'identificazione delle minacce e valutazione dei rischi di security sono documentati e tracciabili all'interno del Modello 231?
*
Si
No
Non Applicabile
I presidi di controllo prevedono controlli di linea, di II livello (compliance) e di III terzo livello svolti da una funzione indipendente (Internal Audit)?
*
Si
No
Non Applicabile
E' stato identificato nel Modello 231 un corpus procedurale organico che disciplini ogni aspetto riconducibile alla tutela della security aziendale?
*
Si
No
Non Applicabile
L'ODV garantisce i requisiti di imparzialità e assenza di conflitto di interesse richiesti dalla Legge?
*
Si
No
Non Applicabile
L'ODV ha monitorato la corretta implementazione delle necessarie azioni correttive emerse a seguito degli audit di security?
*
Si
No
Non Applicabile
Il Codice Etico aziendale menziona il concetto di “Security” intesa come valore irrinunciabile per il perseguimento della mission aziendale?
*
Si
No
Non Applicabile
Security DVR Policy e Procedure
Sono individuate tutte le responsabilità in capo al datore di lavoro ('duty of care')?
*
Si
No
Non Applicabile
Il datore di lavoro è responsabile per l'approvazione finale del documento di valutazione del rischio?
*
Si
No
Non Applicabile
Il datore di lavoro definisce le modalità più idonee per la gestione degli asset al fine di garantirne integrità e adeguatezza?
*
Si
No
Non Applicabile
Il datore di lavoro definisce le linee guida della security policy aziendale?
*
Si
No
Non Applicabile
Il datore di lavoro ha pianificato l'implementazione della security policy?
*
Si
No
Non Applicabile
Il datore di lavoro individua il responsabile security aziendale?
*
Si
No
Non Applicabile
Il datore di lavoro individua il referente di travel security?
*
Si
No
Non Applicabile
E' definito, implementato e periodicamente aggiornato il documento DVR-S che individui i rischi di security per ogni sito e definisca le principali azioni di mitigazione da intraprendere?
*
Si
No
Non Applicabile
Il datore di lavoro ha formalizzato l'atto di nomina del security manager?
*
Si
No
Non Applicabile
Sono stati eventualmente formalizzati ruoli e responsabilità di soggetti previsti da normative specifiche (es. Company Security Officer, Ship Security Officer, Port Facility Security Officer)?
*
Si
No
Non Applicabile
Sono individuate le responsabilità in capo al security manager?
*
Si
No
Non Applicabile
L'atto di nomina definisce i seguenti ruoli e responsabilità: addestramento del personale responsabile dell'attività di identificazione delle minacce e valutazione e controllo dei rischi di security
*
Si
No
Non Applicabile
L'atto di nomina definisce i seguenti ruoli e responsabilità: verifica, approvazione e aggiornamento dei documenti contenenti le valutazioni effettuate
*
Si
No
Non Applicabile
L'atto di nomina definisce i seguenti ruoli e responsabilità: delega nella gestione dei rapporti con gli interlocutori coinvolti in ambito security
*
Si
No
Non Applicabile
L'atto di nomina definisce i seguenti ruoli e responsabilità: aggiornamento delle informazioni riguardo la legislazione in tema di security
*
Si
No
Non Applicabile
L'atto di nomina attribuisce un budget e dei poteri decisionali coerenti con i contenuti della delega?
*
Si
No
Non Applicabile
In situazione di allarme, il security manager collabora con i country project manager per determinare l'appropriato livello di azione?
*
Si
No
Non Applicabile
Tutte le attività di security che comportano il trattamento di dati personali sono svolte nel rispetto della normativa in materia di privacy (secondo i principi fissati dall'art. 5 del Regolamento 2016/679)?
*
Si
No
Non Applicabile
Security DVR Risk management approach
Il processo di gestione del rischio avviene in conformità alla UNI ISO 31000 e UNI ISO 31010?
*
Si
No
Non Applicabile
E' definito e implementato un piano di security dei siti?
*
Si
No
Non Applicabile
Il piano di security recepisce gli esiti della valutazione dei rischi di security nel dvrs e identitfica azioni ed iniziative da attuare per la loro mitigazione ?
*
Si
No
Non Applicabile
Il piano di security dei siti descrive per ogni sito la gestione operativa della security, la risposta alle emergenze di security, le attività e le fasi di evacuazione?
*
Si
No
Non Applicabile
E' prevista la gestione delle emergenze-in relazione alla specificità del caso e proporzionalmente a risorse e asset dell'Organizzazione?
*
Si
No
Non Applicabile
E' stata effettuata una mappatura dei rischi di security che insistono potenzialmente su ogni asset e attività aziendale?
*
Si
No
Non Applicabile
La mappatura è stata effettuata coinvolgendo la funzione security in maniera sistematica e documentata?
*
Si
No
Non Applicabile
E stata condotta un'analisi storica degli eventi di security che hanno coinvolto/colpito le strutture organizzative o gli asset materiali?
*
Si
No
Non Applicabile
E' indicata una metodologia strutturata di valutazione dei rischi di security?
*
Si
No
Non Applicabile
La fase di identificazione dei rischi security include la caratterizzazione del sito e la valutazione quali-quantitativa delle minacce ?
*
Si
No
Non Applicabile
La fase di analisi dei rischi security include la valutazione quali-quantitativa della vulnerabilità del sito?
*
Si
No
Non Applicabile
La valutazione del rischio include la valutazione quali-quantitativa dell'impatto?
*
Si
No
Non Applicabile
La valutazione del rischio include il calcolo quantitativo del rischio di security?
*
Si
No
Non Applicabile
E' stato elaborato un piano di audit interno in ambito security?
*
Si
No
Non Applicabile
Il piano di audit interno di security è stato svolto da una funzione imparziale e priva di conflitti di interesse?
*
Si
No
Non Applicabile
Al termine dell'audit è stato elaborato un report di audit?
*
Si
No
Non Applicabile
Il report individua gli scostamenti tra i risultati ottenuti e gli obiettivi programmati?
*
Si
No
Non Applicabile
Il report individua i risultati degli audit?
*
Si
No
Non Applicabile
Il report individua i risultati del monitoraggio della performance della funzione security (es.infortuni)
*
Si
No
Non Applicabile
Il report individua le spese sostenute e risultati di miglioramento raggiunti in relazione alle suddette spese?
*
Si
No
Non Applicabile
E' stato realizzato un piano di mitigazione per gli eventuali gap individuati?
*
Si
No
Non Applicabile
E' stata identificata la priorità degli interventi di mitigazione dei rischi valutati?
*
Si
No
Non Applicabile
Al piano di mitigazione è stata fatta seguire una pianificazione annuale/pluriannuale?
*
Si
No
Non Applicabile
E' stato previsto un budget per le opere di mitigazione pianificate?
*
Si
No
Non Applicabile
Sulla base dei rischi interferenziali di security individuati, è stato redatto il Documento Unico di Valutazione dei Rischi da Interferenze (DUVRI) per le attività svolte nello stesso luogo di lavoro dal committente?
*
Si
No
Non Applicabile
E' stato formalizzato un flusso strutturato di informazioni tra la funzione security e le altre funzioni di controllo: Compliance, Internal Audit?
*
Si
No
Non Applicabile
E' stato formalizzato un flusso strutturato di informazioni tra la funzione security, il CDA e - in via preliminare - tutti gli organi di controllo: Collegio Sindacale ed Organismo di Vigilanza?
*
Si
No
Non Applicabile
Il processo di riesame da parte della Direzione aziendale comprende l'ambito security?
*
Si
No
Non Applicabile
Tale processo prevede l' analisi delle risultanze del reporting ottenuto,
*
Si
No
Non Applicabile
Tale processo prevede l' analisi dello stato di avanzamento delle azioni di miglioramento,
*
Si
No
Non Applicabile
Tale processo prevede l'individuazione degli obiettivi di miglioramento per il periodo successivo in ambito security,
*
Si
No
Non Applicabile
Tale processo prevede tracciabilità delle attività effettuate.
*
Si
No
Non Applicabile
E stato stilato un piano di miglioramento?
*
Si
No
Non Applicabile
Sono stati individuati responsabili e tempi di attuazione delle migliorie?
*
Si
No
Non Applicabile
Security DVR Formazione e Training
La funzione security aziendale predispone per tutti i lavoratori idonei programmi di security awareness finalizzati a informare sui corretti comportamenti da tenere a tutela del proprio ambiente di lavoro e del patrimonio informativo aziendale?
*
Si
No
Non Applicabile
Esiste un processo documentale che regolamenti la formazione in materia di security?
*
Si
No
Non Applicabile
Tale processo definisce i criteri di erogazione della formazione di ciascun lavoratore in base ai rischi collegati alle proprie mansioni e collocazione geografica?
*
Si
No
Non Applicabile
Tale processo definisce l’ambito, i contenuti e le modalità della formazione?
*
Si
No
Non Applicabile
Tale processo definisce i tempi di erogazione della formazione ai lavoratori?
*
Si
No
Non Applicabile
E' previsto un aggiornamento periodico delle attività di formazione in materia security per tutti i lavoratori?
*
Si
No
Non Applicabile
Security DVR Dotazioni
La valutazione dei rischi di security è effettuata avvalendosi di specialisti dotati di competenze specifiche in ambito security?
*
Si
No
Non Applicabile
Esiste una procedura che definisca modalità di qualifica/ valutazione dei fornitori in ambito security?
*
Si
No
Non Applicabile
Esiste una procedura che disciplini i rapporti e il monitoraggio di fornitori sul rispetto delle normative di security?
*
Si
No
Non Applicabile
Esiste una procedura whistleblowing specifica rispetto delle normative di security?
*
Si
No
Non Applicabile
Il personale di security ha le competenze e l'esperienza definite dalla norma UNI 10459?
*
Si
No
Non Applicabile
Sono stati strutturati processi di controllo interni e flussi di comunicazione strutturati verso la funzione security?
*
Si
No
Non Applicabile
Travel Security è una condizione applicabile?
Si
No
Travel Policy e Procedure
L'Organizzazione stabilisce, implementa, mantiene e migliora periodicamente un framework di Travel Risk Management?
*
Si
No
Non Applicabile
L'Organizzazione definisce ed implementa una policy che stabilisce gli obiettivi di salute e sicurezza da assolvere nell'ambito di viaggi o missioni di lavoro?
*
Si
No
Non Applicabile
"L'Organizzazione ha effettuato una valutazione iniziale per identificare le leggi applicabili, norme amministrative, codici di condotta e altri requisiti (ad esempio in ambito assicurativo) che essa ha l'obbligo di soddisfare - in termini di sicurezza e salute - nell'ambito di viaggi e trasferte di lavoro, sia nel proprio paese d'origine che in quelli di destinazione?"
*
Si
No
Non Applicabile
La policy fissa obiettivi quantificabili in maniera chiara e dettagliata?
*
Si
No
Non Applicabile
La policy stabilisce chiari principi di gestione del rischio travel?
*
Si
No
Non Applicabile
La policy prevede la nomina di un responsabile della funzione travel?
*
Si
No
Non Applicabile
Le responsabilità del travel manager (nominato a livello centrale o presso il sito di attività) includono lo sviluppo, implementazione, revisione e valutazione periodica del sistema di gestione della sicurezza e salute in materia di viaggi e missioni di lavoro?
*
Si
No
Non Applicabile
La policy definisce ruoli e responsabilità per tutti gli stakeholder?
*
Si
No
Non Applicabile
La policy attribuisce e delega specifiche mansioni del processo di gestione del rischio a soggetti qualificati di società esterne?
*
Si
No
Non Applicabile
La policy è approvata dal top management?
*
Si
No
Non Applicabile
La policy è comunicata all'interno dell'Organizzazione (i.e. anche attraverso mail informative o programmi di educazione)?
*
Si
No
Non Applicabile
La policy è distribuita a tutti gli stakeholder interni ed esterni ?
*
Si
No
Non Applicabile
La policy prevede la possibilità di sottomettere richieste di esenzione dall'iter canonico?
*
Si
No
Non Applicabile
La policy di esenzione è opportunamente definita e registrata?
*
Si
No
Non Applicabile
L'Organizzazione definisce ed implementa un programma che stabilisca chiaramente un qualificato livello di rischio per le destinazioni di interesse (es. rischio per il personale, reputazionale, finanziario)?
*
Si
No
Non Applicabile
Il programma prevede la redazione di registri dei viaggiatori?
*
Si
No
Non Applicabile
I viaggi sono classificati in relazione alla durata della permanenza dei viaggiatori nel sito di destinazione (i.e. a breve e lungo termine)?
*
Si
No
Non Applicabile
I viaggi sono classificati in relazione alla tipologia dei viaggiatori nel sito di destinazione (i.e.diretti, expat, stakeholder, famigliari etc...)?
*
Si
No
Non Applicabile
L'Organizzazione definisce e mantiene un piano di implementazione delle trasferte?
*
Si
No
Non Applicabile
Il piano include la caratterizzazione del livello di rischio associato a tutte le destinazioni di interesse?
*
Si
No
Non Applicabile
La caratterizzazione del livello di rischio della trasferta viene valutata a livello regionale e/o municipale?
*
Si
No
Non Applicabile
La caratterizzazione del livello di rischio della trasferta viene valutata in relazione a eventuali eventi o criticità che hanno luogo nelle località di destinazione?
*
Si
No
Non Applicabile
Il piano prevede un protocollo di azione in caso di 'global distruption' (i.e. pandemia globale)?
*
Si
No
Non Applicabile
Il piano stabilisce chiaramente i doveri di formazione per il personale viaggiante?
*
Si
No
Non Applicabile
Il piano stabilisce ed implementa corsi di formazione e training periodico per il personale secondo le rispettive mansioni?
*
Si
No
Non Applicabile
Il piano stabilisce ed implementata una chiara procedura di pianificazione del viaggio?
*
Si
No
Non Applicabile
La procedura di pianificazione del viaggio include la descrizione del processo di autorizzazione interno all'Organizzazione sino alla procedura di prenotazione di hotel e biglietti di viaggio?
*
Si
No
Non Applicabile
Il piano specifica come vengano gestiti e trattati i rischi derivanti dal 'bleisure time'?
*
Si
No
Non Applicabile
L'Organizzazione ha redatto un piano di emergenza che dia conto dei ruoli e delle responsabilità del personale incaricato, come ad esempio la formazione di una unità di crisi/emergenza?
*
Si
No
Non Applicabile
Il piano di emergenza/crisi si rivolge a tutti i soggetti interessati, inclusi viaggiatori d'affari, staff in missione, familiari al seguito e partner locali?
*
Si
No
Non Applicabile
Il piano prevede la definizione di un team di crisis management?
*
Si
No
Non Applicabile
Il piano prevede la definizione di un team di incident response?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce ed implementa chiare procedure di comunicazione con il personale impegnato in viaggi/missioni di lavoro?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce ed implementa procedure di comunicazione di ogni variazione relazionata al livello di rischio associato alla trasferta?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce ed implementa dei protocolli di comunicazione dedicati quali parte dell'incident management planning?
*
Si
No
Non Applicabile
Gli eventi negativi connessi a viaggi/missioni di lavoro (incidenti, problemi medici e di sicurezza) vengono segnalati tempestivamente al management in base a modalità e procedure prestabilite, analizzati opportunamente e registrati?
*
Si
No
Non Applicabile
Ai fornitori viene richiesto di predisporre relazioni sulle proprie prestazioni anche in materia di gestione di eventi negativi, quali incidenti avvenuti e mancati, vulnerabilità, infortuni, problemi medici, malattie e criticità di sicurezza?
*
Si
No
Non Applicabile
Gli standard di salute e sicurezza nell'ambito di missioni/viaggi di lavoro sono sottoposti ad audit interni ed esterni?
*
Si
No
Non Applicabile
L'Organizzazione è compliant in tema di privacy e trattamento dei dati personali dei viaggiatori (i.e. GDPR)
*
Si
No
Non Applicabile
E' definito ed accuratemente implementato un programma di monitaraggio della performance?
*
Si
No
Non Applicabile
Travel Formazione e Training
L'Organizzazione definisce, mantiene e monitora un piano di formazione in ambito Travel Security?
*
Si
No
Non Applicabile
L'Organizzazione nomina un responsabile del training che si occupi della formazione in ambito training?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce un chiaro quadro delle responsabilità in ambito training per il manager della formazione?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce periodicamente un set di requisiti e competenze minime per i viaggiatori?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce periodicamente un set di requisiti e competenze minime per eventuali famigliari al seguito?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce periodicamente un set di requisiti e competenze minine per il personale responsabile del travel management?
*
Si
No
Non Applicabile
L'Organizzazione definisce il contenuto e la frequenza dei programmi di formazione e aggiornamento periodico?
*
Si
No
Non Applicabile
I programmi di formazione tengono conto del profilo del viaggiatore, delle informazioni specifiche sul paese di destinazione e delle varie considerazioni di carattere etico e culturale?
*
Si
No
Non Applicabile
I programmi di formazione preparano il viaggiatore al rispetto della cultura locale, ovvero valutano ed adeguano la condotta del viaggiatore alla attenzione rispetto agli usi e costumi locali, richiedendo un atteggiamento prudente sia durante il business che in attività di bleisure?
*
Si
No
Non Applicabile
I programmi di formazione forniscono informazioni circa i soggetti da contattare, le procedure da seguire e i requisiti in materia di segnalazione in caso di emergenza (es. incidenti)?
*
Si
No
Non Applicabile
I programmi di formazione includono corsi di primo soccorso?
*
Si
No
Non Applicabile
I programmi di formazione includono corsi o moduli in ambito cybersecurity?
*
Si
No
Non Applicabile
I programmi di formazione rendono il viaggiatore consapevole del dovere di fedeltà e lealtà - duty of loyalty - ovvero della professionalità richiesta nello sviluppo delle competenze e della condotta da tenere nel luogo di destinazione?
*
Si
No
Non Applicabile
I programmi di formazione sono tenuti da soggetti qualificati?
*
Si
No
Non Applicabile
I programmi di formazione prevedono idonei meccanismi di valutazione della preparazione e delle competenze sviluppate dai viaggiatori?
*
Si
No
Non Applicabile
I programmi di formazione includono anche corsi di aggiornamento e seminari per personale e fornitori a seconda delle varie necessità?
*
Si
No
Non Applicabile
Le attività di formazione sono documentate e catalogate?
*
Si
No
Non Applicabile
Il viaggiatore è informato esaurientemente e tempestivamente dei rischi inerenti la trasferta con congruo anticipo rispetto alla data di partenza?
*
Si
No
Non Applicabile
Il viaggiatore è informato esaurientemente e tempestivamente degli obietti della trasferta con congruo anticipo rispetto alla data di partenza?
*
Si
No
Non Applicabile
Il viaggiatore è informato esaurientemente e tempestiamente di eventuali attività ad alto rischio da non svolgere durante la trasferta?
*
Si
No
Non Applicabile
Il viaggiatore è informato esaurientemente e tempestivamente dei numeri e procedure da contattare in caso di urgenza e necessità, a partire dalla procedure di comunicazione della situazione di emergenza ad un 'emergency contact point'?
*
Si
No
Non Applicabile
Il viaggiatore è informato esaurientemente e tempestivamente del protocollo da seguire in caso di mancato contatto con l' 'emergency contact point' - ovvero esiste un piano di back up per comunicare l'emergenza da parte del viaggiatore?
*
Si
No
Non Applicabile
Eventuali famigliari al seguito sono informati esaurientemente e tempestivamente dei rischi inerenti la trasferta con congruo anticipo rispetto alla data di partenza?
*
Si
No
Non Applicabile
Lo stato di salute del personale viaggiante, specialmente quello frequente, è regolarmente e periodicamente verificato?
*
Si
No
Non Applicabile
Laddove richiesto dalla durata del viaggio, tipologia del viaggiatore e rischio della destinazione, l'Organizzazione mette a disposizione del viaggiatore percorsi di supporto psicologico?
*
Si
No
Non Applicabile
È in vigore una procedura atta a garantire che siano prescritti tutti i farmaci necessari per il viaggio e che siano aggiornate eventuali vaccinazioni obbligatorie o raccomandate?
*
Si
No
Non Applicabile
L'Organizzazione valuta periodicamente la sua capacità di rispondere ad una eventuale situazione critica (es. un incidente che implica necessità di rimpatrio)?
*
Si
No
Non Applicabile
Vengono svolte periodicamente simulazioni di incidenti per verificare la capacità di risposta a situazioni critiche durante trasferte?
*
Si
No
Non Applicabile
Vengono svolte periodicamente attività di audit rispetto all'adeguatezza dei programmi di formazione in essere rispetto ai livelli di responsabilità richiesti?
*
Si
No
Non Applicabile
Vengono svolte periodicamente attività di audit rispetto alla modalità di erogazione dei programmi di formazione e dei requisiti minimi da soddisfare?
*
Si
No
Non Applicabile
Vengono svolte periodicamente attività di audit rispetto ad eventuali società di security providers utilizzate in Paesi ad alto rischio?
*
Si
No
Non Applicabile
L'Organizzazione stabilisce ed intrattiene rapporti periodici con le istituzioni locali laddove sede delle trasferte (e.g. comunicazioni ad ambasciate e consolati etc...)
*
Si
No
Non Applicabile
Il management si occupa di esaminare le procedure, gli standard e i report di valutazione circa gli aspetti di sicurezza e salute relativi a missioni/ viaggi di lavoro?
*
Si
No
Non Applicabile
Travel Risk Management Approach
Il processo di gestione del rischio travel è conforme a quanto richiesto dalla UNI ISO 31000-2018 e UNI ISO 31030-2020?
*
Si
No
Non Applicabile
Il processo di gestione del rischio travel include la valutazione delle minacce per tutti i siti di destinazione?
*
Si
No
Non Applicabile
Il sistema di valutazione della minaccia si basa su una metodologia certificata da un ente specializzato?
*
Si
No
Non Applicabile
Il sistema di valutazione della minaccia include l'adozione di approcci quantitativi o semiquantitativi?
*
Si
No
Non Applicabile
Il sistema di valutazione della minaccia si avvale della consulenza di personale specializzato per la valutazione del rischio?
*
Si
No
Non Applicabile
E' valutata la minaccia terrorismo?
*
Si
No
Non Applicabile
E' valutata la minaccia criminalità?
*
Si
No
Non Applicabile
E' valutata la minaccia (geo)politica (i.e. violenza etnica, manifestazioni sovversive, corruzione etc…)?
*
Si
No
Non Applicabile
E' valutata la minaccia sanitaria (i.e. pandemia covid)?
*
Si
No
Non Applicabile
E' valutata la minaccia di cybersecurity?
*
Si
No
Non Applicabile
E' valutata la minaccia di cybersecurity quando l'incontro è telematico?
*
Si
No
Non Applicabile
Tutte le minacce considerate sono sempre aggiornate per tutti i siti di destinazione - e comunque con congruo anticipo rispetto alla trasferta?
*
Si
No
Non Applicabile
Nella metodologia di valutazione della minaccia, sono opportunamente considerate le caratteristiche geo-morfologiche del sito e l'esposizione a disastri naturali?
*
Si
No
Non Applicabile
Nella metodologia di valutazione della minaccia, sono opportunamente considerate la qualità, affidabilità ed efficienza delle infrastrutture e dei servizi di trasporto locali?
*
Si
No
Non Applicabile
Nella metodologia di valutazione della minaccia, sono opportunamente considerate i periodi dell'anno in cui vengono svolte le trasferte, rispetto ad eventi e tradizioni locali?
*
Si
No
Non Applicabile
Nella metodologia di valutazione della minaccia, sono opportunamente considerate la qualità, affidabilità ed efficienza dei servizi sanitari e di emergenza locali?
*
Si
No
Non Applicabile
Il processo di gestione del rischio travel include la analisi del rischio per tutti i siti di destinazione?
*
Si
No
Non Applicabile
La fase di analisi del rischio include il calcolo della probabilità di eventi avversi?
*
Si
No
Non Applicabile
La fase di analisi del rischio include il calcolo delle conseguenze dell'avvenimento di eventi avversi?
*
Si
No
Non Applicabile
La fase di analisi del rischio include la valutazione dell'efficacia delle attuali misure di mitigazione e controlli?
*
Si
No
Non Applicabile
La fase di analisi del rischio include la valutazione di vulnerabilità delle possibili hotel e residence scelti come accomodation della trasferta?
*
Si
No
Non Applicabile
Sono opportunamente valutate la qualità, sicurezza degli hotel da considerare nell'ambito della pianificazione della trasferta nelle località di destinazione?
*
Si
No
Non Applicabile
Sono opportunamente valutate le responsabilità ed i ruoli delle parti terze coinvolte nell'organizzazione del viaggio?
*
Si
No
Non Applicabile
Sono opportunamente valutate le procedure operative e di viaggio da svolgersi (ad esempio, gli spostamenti dall'hotel al luogo di lavoro)?
*
Si
No
Non Applicabile
In caso di Paesi a rischio, vengono effettuati assessment specifici sulle abitazioni degli expat e strutture ricettive utilizzate dal personale viaggiante?
*
Si
No
Non Applicabile
"Il processo di gestione del rischio travel include la fase di trattamento e mitigazione per tutti i siti di destinazione-ovvero l'identificazione e l'analisi sono seguiti da azioni e misure correttive laddove necessarie?"
*
Si
No
Non Applicabile
Il trattamento del rischio comprende la definizione delle misure di prevenzione, mitigazione e controllo dei rischi connessi al viaggio anche per i famigliari al seguito?
*
Si
No
Non Applicabile
Tra le misure di mitigazione, laddove richiesto dal livello di rischio, è previsto l'ausilio di security providers nei siti di viaggio?
*
Si
No
Non Applicabile
Tra le misure di mitigazione, laddove richiesto dal livello di rischio, è prevista la possibilità di effettuare interventi 'in remoto' (i.e. via teams)?
*
Si
No
Non Applicabile
Tra le misure di mitigazione, laddove richiesto dal livello di rischio, possono essere tempestivamente ripianificate destinazioni, tempistiche, mezzi di trasporto e hotel?
*
Si
No
Non Applicabile
Tra le misure di mitigazione, laddove richiesto dal livello di rischio, e' prevista la stipula di una adeguata assicurazione di responsabilità civile?
*
Si
No
Non Applicabile
Tra le misure di mitigazione, laddove richiesto dal livello di rischio, e' prevista la stipula di una adeguata assicurazione sanitaria?
*
Si
No
Non Applicabile
Tra le misure di mitigazione, laddove richiesto dal livello di rischio, e laddove consentito dalla legislazione nazionale vigente, e' prevista la stipula di una assicurazione specialista nei confronti di rischi di security i.e. rischio di rapimento?
*
Si
No
Non Applicabile
E' implementato un piano comunicativo efficace e tempestivo in caso di situazioni di emergenza?
*
Si
No
Non Applicabile
L'Organizzazione ha attivato un processo dinamico di miglioramento continuo per rispondere alle esigenze dei vari soggetti interessati?
*
Si
No
Non Applicabile
Travel Equipaggiamento e Dotazione
L'Organizzazione si dota di piattaforme informatiche per le finalità di travel risk management?
*
Si
No
Non Applicabile
L'Organizzazione si dota di piattaforme informatiche che consentono il caricamento dei dati relativi ai processi di autorizzazione e registrazione delle trasferte?
*
Si
No
Non Applicabile
L'Organizzazione si dota di piattaforme informatiche che consentono la selezione della modalità di viaggio e l'acquisto dei biglietti mediante agenzie selezionate?
*
Si
No
Non Applicabile
L'Organizzazione si dota di piattaforme informatiche che consentono la tempestiva identificazione di requisiti burocratici (i.e. visa) e/o sanitari (i.e. vaccinazioni) da assolvere prima della data di partenza?
*
Si
No
Non Applicabile
L'Organizzazione si dota di piattaforme informatiche che consentano al management la chiara e tempestiva visualizzazione di tutte le trasferte in essere o pianificati?
*
Si
No
Non Applicabile
Laddove reso necessario dal livello di rischio del Paese destinzione, e previa autorizzazione del personale viaggiante, l'Organizzazione si dota di piattaforme informatiche per monitorare la posizione del personale viaggiante (a cui ricorrere a seconda dei vari livelli di rischio)- che sia compliant a livello di privacy (GDPR)?
*
Si
No
Non Applicabile
L'Organizzazione si dota di piattaforme informatiche che consentono la tempestiva comunicazione dell'emergenza del viaggiatore?
*
Si
No
Non Applicabile
Laddove necessario, le comunicazioni di emergenza possono avvenire anche mediante SMS ovvero non dipendere dalla disponibilità di rete nel sito?
*
Si
No
Non Applicabile
L'Organizzazione si dota di piattaforme informatiche che consentano l'erogazione telematica dei programmi di formazione per il personale viaggiante?
*
Si
No
Non Applicabile
L'Organizzazione si dota di un Security Operation Center preposto al tempestivo recepimento delle comunicazioni di emergenza ed alla conseguente attivazione delle procedure di emergenza - crisi (cfr. UNI 10891)?
*
Si
No
Non Applicabile
L'Organizzazione si dota di un Security Operation Center, attivo 24h al giorno, 7/7?
*
Si
No
Non Applicabile
L'Organizzazione si dota di un Security Operation Center preposto al monitoraggio costante del livello di rischio della trasferta ed alla tempestiva comunicazione della sua variazione?
*
Si
No
Non Applicabile
L'Organizzazione si dota di una unità di crisi / emergenza formata dal Security Operation Center e guidata da un membro del management responsabile del servizio travel (interno o in outsourcing)?
*
Si
No
Non Applicabile
Ove reso necessario dal livello di rischio della trasferta, l'Organizzazione attiva servizi di close protection messi a disposizione h24 per gli spostamenti e per lo svolgimento delle funzioni preposte del personale in trasferta?
*
Si
No
Non Applicabile
L'Organizzazione verifica le opportune licenze e certificazioni necessarie per svolgere attività di security?
*
Si
No
Non Applicabile
L'Organizzazione ha accesso ad adeguato supporto sanitario e di sicurezza presso il sito di attività, come ad esempio risorse (già disponibili o dispiegabili in tempi rapidi), servizi medici, di sicurezza e di emergenza e fornitori esterni?
*
Si
No
Non Applicabile
L'Organizzazione conduce adeguate attività di vetting delle società di security incaricate?
*
Si
No
Non Applicabile
L'Organizzazione conduce adeguate attività di vetting delle località ricettive nelle aree di destinazione?
*
Si
No
Non Applicabile
Il viaggiatore è dotato di dispositivi telefonici tecnologicamente adeguati e ben funzionanti?
*
Si
No
Non Applicabile
Il viaggiatore è dotato di protocolli di utilizzo di tutti i dispotivi elettronici e sistemi IT messi a disposizione per la sua sicurezza?
*
Si
No
Non Applicabile
La documentazione destinata al personale viaggiante viene fornita in una lingua che sia facilmente comprensibile (auspicabilmente, la lingua madre delle risorse coinvolte)?
*
Si
No
Non Applicabile
Il Security Operation Center è dotato di sistemi IT ben funzionanti e regolarmente manutenuti?
*
Si
No
Non Applicabile
I Security Provider on site sono equipaggiati con dotazioni coerenti con il livello di rischio della trasferta e l'obiettivo del viaggio?
*
Si
No
Non Applicabile
Nell'eventualità di global distruption, l'Organizzazione ha la tecnologia cibernetica per organizzare incontri in sola modalità remota - garantendo idonei standard di protezione cyber?
*
Si
No
Non Applicabile
Viene periodicamente monitorata l'efficacia delle procedure, degli standard e delle dotazioni di sicurezza e salute adottate dall'Organizzazione nell'ambito di viaggi/missioni di lavoro?
*
Si
No
Non Applicabile
Sono previsti report di valutazione circa il raggiungimento degli obiettivi definiti dagli indicatori chiave di prestazione - incluso delle eventuali società di consulenza ingaggiate?
*
Si
No
Non Applicabile
Name
Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.