物理访问控制–访问控制可防止未经授权访问设施/区域,帮助维持对员工和访客的控制,并保护公司资产。访问控制包括 在所有入口点对所有员工,访客,服务提供商和供应商的肯定标识。
ID |
标准 |
实施指导 |
必须/应该 |
10.1 |
C-TPAT会员必须制定书面程序,以管理如何授予,更改和移除标识徽章和访问设备。
在适用的情况下,必须建立人员识别系统以进行积极识别和访问控制。 必须根据职务说明或分配的职责来限制进入敏感区域。当员工从公司离职时,必须拆除访问设备。 |
进入设备包括员工识别徽章,访客和供应商临时徽章,生物识别系统,感应钥匙卡,代码和钥匙。当员工从公司离职时,使用退出清单有助于确保所有访问设备都已退回和/或停用。对于人员相互了解的小型公司,不需要身份识别系统。通常,对于拥有超过50名员工的公司,需要使用身份识别系统。 |
必须 |
10.2 |
访客,供应商和服务提供商必须在抵达时出示带照片的身份证件,并且必须保留记录访问详情的日志。所有来访者均应陪同。此外,应向所有访客和服务提供商颁发临时身份证 明。如果使用临时标识,则在访问期间必须始终将其可见。
注册日志必须包括以下内容:
• 参观日期; • 访客姓名; • 验证照片身份(验证类型,例如许可证或国民身份证)。经常光顾的知名访客(例如正规供应商)可能会放弃带有照片的身份证明,但仍必须登录和退出该设施; • 到达时间; • 公司联络点;和 • 出发时间。 |
|
必须 |
10.3 |
在收货或放行货物之前,必须明确识别出运送或接收货物的驾驶员。驾驶员必须出示政府签发的带照片的身份证件给设施员工,该员工有权访问以验证其身份。如果出示政府签发的带照片的身份证件不可行,则设施员工可以接受由高速公路承运人公司签发的可识别形式的带照片的身份证件,该公司雇用驾驶员来接载货物。 |
|
必须 |
10.4 |
必须保留货物提取日志,以注册驾驶员并在提取货物时记录其运输的详细信息。当驾驶员到达设施取货时,设施员工必须将其注册在取货日志中。出发时,驾驶员必须注销。货物日志必须保持安全,并且不允许驾驶员进入。
取货日志应记录以下项目:
• 驾驶员姓名; • 到达日期和时间; • 雇主; • 卡车编号; • 拖车号; • 出发时间; • 启运时在货件上粘贴的封条编号。 |
只要记录了额外的信息,访客日志就可能是货物日志的两倍。 |
必须 |
10.7 |
在到达之前,承运人应将预定的预计到达时间,驾驶员姓名和卡车编号通知设施。在可行的情况下,C-TPAT会员应仅允许预约交货和取货。 |
此标准将帮助托运人和承运人避免进行虚拟取件。虚拟接机是导致欺骗性盗窃货物的犯罪计划,其中包括使用伪造身份证的卡车司机和/或为盗窃货物而成立的虚拟企业。
当承运人有定期从特定设施取货的驾驶员时,该设施的良好做法是保留驾驶员及其照片的清单。因此,如果让公司知道哪个司机来是不可行的,则该公司仍将能够验证该司机已被批准从该设施取货。 |
应该 |
10.8 |
在收货之前,应定期检查到达的包裹和邮件是否违禁品。 |
这种违禁品的例子包括但不限于爆炸物,非法毒品和货币。 |
应该 |
10.9 |
如果使用安全卫士,则必须在书面政策和程序中包含安全卫士的工作说明。 管理层必须通过审核和政策审查定期验证对这些程序的合规性和适当性。 |
尽管可以在任何场所雇用警卫,但他们通常在制造场所,海 港,配送中心,国际交通运输工具仓储场,集运商和货运代理操作场所受雇。 |
必须 |