Control de Acceso a las Instalaciones
1 Objeto
El objeto del presente procedimiento es el de definir las medidas de seguridad implantadas la Organización para el acceso a sus instalaciones.
2 Alcance
Este Procedimiento aplica a todos las personas, tanto propias como externas, que accedan a las instalaciones de la Organización.
3 Definiciones
N/A
4 Responsabilidades
| Tarea | Responsabilidades | |||||
|---|---|---|---|---|---|---|
| R | A | S | C | I | ||
|
Establecer, controlar y seguir el Control de Acceso a las Instalaciones
|
||||||
5 Desarrollo
En la Organización no se dispone de información crítica en papel de forma general.
Sus instalaciones están acondicionadas de manera que cumplan con los requisitos de calidad, medio ambientales y de seguridad y salud, que, por razones de su actividad, les son de aplicación. Existe sistema de detección y extinción de incendios adecuada y unas medidas adecuadas contra inundaciones. Anualmente se lleva a cabo un simulacro de emergencia de las instalaciones.
5.1 Control de entrada
Todo personal, tanto propio como subcontratado, dado de alta por la Organización, accede a las instalaciones mediante 2 controles:
Acceso calle: en horario de 9:00h/14:00h el acceso está controlado mediante un servicio de conserjería.
Acceso en planta: Limitada por la tenencia de llaves o apertura.
El personal externo a la Organización (visitas, etc.) se identifica en la entrada indicando su nombre, empresa y persona que viene a visitar.
La Organización tiene habilitado una zona de espera para las visitas, no pudiendo en ningún momento esta visita pasar dentro de las instalaciones sin compañía del personal interno de la oficina o del destinatario de dicha visita.
5.2 Acceso al CPD
Debido al tamaño de la organización no se dedica una sala exclusiva para el CPD, quedando este en un rack en el área de trabajo.
Dicho rack cuenta con una única puerta de acceso mediante llave. Existen 2 copias de dicha llave, ambas en posesión del Departamento de Sistemas.
5.3 Área de Carga y Descarga
El área de carga y descarga será la propia recepción de las instalaciones. Todas las cargas y descargas serán atendidas por el encargado de recepción, avisando al responsable de área afectado de su llegada.
En el caso de tener que acceder al interior de las instalaciones para hacer la entrega o recogida, siempre irán acompañados por la persona responsable de su recepción y/o entrega.
6 Anexos
N/A
7 Formatos
N/A
8 Registros
N/A
9 Documentos Relacionados
N/A
10 Referencias Normativas
- ISO27001:2022 4.3 Determinación del alcance del sistema de gestión de la seguridad de la información.