DOU 14/08/2023 - Diário Oficial da União - Brasil

                            Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001,
que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil.
Este documento pode ser verificado no endereço eletrônico
http://www.in.gov.br/autenticidade.html, pelo código 05152023081400047
47
Nº 154, segunda-feira, 14 de agosto de 2023
ISSN 1677-7042
Seção 1
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.17
Deve existir procedimento formalizado para controle de chaves e dispositivos de acesso.
Obrigatório
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.18
Deve haver políticas e procedimentos formalizados para reger o uso, manutenção e proteção da
tecnologia de segurança utilizada para a segurança física.
As políticas e procedimentos devem estipular:
- Acesso limitado para pessoal autorizado aos locais onde a tecnologia é gerenciada e onde os
equipamentos são mantidos;
Obrigatório
Importador
Exportador
Transportador
Agente de carga
.
- Procedimentos para testar a tecnologia regularmente;
- Que as inspeções incluam verificações de que todo o equipamento está funcionando corretamente
e, se aplicável, que o equipamento está posicionado corretamente;
- Que os resultados das inspeções e testes de desempenho sejam documentados;
Agência marítima
Depositário
Operador portuário
Operador aeroportuário
.
- Que as ações corretivas, caso necessárias, sejam implementadas o mais rápido possível e sejam
documentadas;
- Que os resultados documentados dessas inspeções sejam mantidos por tempo suficiente para fins
de auditoria.
Se uma estação central de monitoramento de terceiros (externa) for utilizada, o OEA deve ter
procedimento formalizado estipulando:
- funcionalidades críticas dos sistemas e protocolos de autenticação;
Redex
.
- mudanças nos códigos de segurança;
- adição ou remoção de usuários;
- revisões de senhas, acessos e restrições.
Os procedimentos devem ser revisados e atualizados anualmente, ou com mais frequência,
conforme o risco ou as circunstâncias o exigirem.
. 11.19
Toda a infraestrutura de tecnologia de segurança deve ser protegida fisicamente contra acesso não
autorizado.
Obrigatório
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.20
Recomenda-se que os sistemas de tecnologia de segurança sejam dotados de uma fonte de
energia alternativa que permita que continuem operando no caso de uma falha inesperada da
energia direta.
Recomendável
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.21
Recomenda-se que o OEA utilize recursos licenciados ou certificados ao considerar o projeto e a
instalação da tecnologia dos sistemas de segurança e monitoramento.
Recomendável
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.22
Caso sistemas de câmeras sejam instalados, recomenda-se que as câmeras monitorem as
instalações e suas áreas sensíveis para impedir o acesso não autorizado.
Recomenda-se que alarmes sejam usados para alertar uma empresa de acesso não autorizado a
áreas sensíveis.
Recomendável
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.23
Caso sistemas de câmeras sejam instalados, as câmeras devem ser posicionadas para cobrir as
principais áreas das instalações que pertencem ao processo de importação e exportação.
As câmeras devem ser programadas para gravar com qualidade de imagem adequada e devem
gravar 24 horas por dia, 7 dias por semana.
Obrigatório
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.24
Caso sistemas de câmeras sejam instalados, recomenda-se que as câmeras tenham recurso de
alarme ou notificação que sinalize uma condição de falha operacional.
Recomendável
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.25
Caso sistemas de câmeras sejam instalados, análises periódicas e aleatórias das imagens das
câmeras devem ser realizadas pela gerência, segurança ou pessoal designado para verificar se os
procedimentos estão sendo seguidos adequadamente.
Os resultados das revisões devem ser registrados para incluir as ações corretivas tomadas e devem
ser mantidos por tempo suficiente para fins de auditoria.
Obrigatório
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.26
Caso sistemas de câmeras sejam instalados, as gravações que cobrem os principais processos de
importação e exportação devem ser mantidas por tempo suficiente para que um embarque seja
monitorado até o seu destino final e uma investigação possa ser concluída.
Obrigatório
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex
. 11.27
Deve haver procedimento formalizado com as instruções de trabalho de guardas de segurança,
caso esses profissionais sejam utilizados.
O OEA deve verificar periodicamente a conformidade e adequação desse procedimento por meio de
auditoria e revisão.
Obrigatório
Importador
Exportador
Transportador
Agente de carga
Agência marítima
.
Depositário
Operador portuário
Operador aeroportuário
Redex

                            

Fechar