|
ADMINISTRACIÓN DE SISTEMAS DE SEGURIDAD ELECTRÓNICA. GI-PD-10 Versión: 1 Fecha de creación: 26/08/2022 Fecha de actualización: 04/09/2026 |
![]() |
- Alcance
|
Empresa / Sucursal |
BTA |
BUN |
CTG |
MAD |
YUM |
Caldas |
|
Intermodal |
X |
X |
X |
X |
X |
X |
- Objetivo
Establecer los lineamientos corporativos para la administración, operación, monitoreo, mantenimiento y mejora continua de los sistemas de Seguridad Electrónica (CCTV, SISTEMAS DE ALARMA,), garantizando la protección de las personas, la infraestructura, la mercancía, la información, los activos y la continuidad de la operación de INTERMODAL S.A.S., mediante controles preventivos, detectivos y correctivos orientados a la prevención de pérdidas, accesos no autorizados, sabotaje, contaminación de carga, fraude y demás riesgos que puedan afectar la seguridad de la organización.
Este procedimiento busca asegurar que todos los sistemas de seguridad electrónica operen bajo criterios de disponibilidad, confiabilidad, integridad, trazabilidad y confidencialidad, sirviendo además como herramienta para la investigación de incidentes, apoyo a procesos disciplinarios, atención de requerimientos de clientes y autoridades competentes y cumplimiento de los requisitos establecidos por el Sistema Integrado de Gestión y normas de apoyo.
- Definiciones
- Activo Crítico: Elemento físico o tecnológico cuya afectación puede comprometer la continuidad de la operación, la seguridad física, la integridad de la carga, la protección patrimonial o el cumplimiento de requisitos legales.
- Área Crítica: Zona cuya afectación puede generar pérdidas económicas, contaminación de carga, acceso no autorizado, afectación operacional o incumplimiento de requisitos ISO 28000
- Biometría: Sistema de autenticación basado en características físicas únicas de una persona, utilizado para controlar el ingreso a instalaciones restringidas.
- Cadena de Custodia: Conjunto de actividades destinadas a preservar la autenticidad, integridad, disponibilidad y trazabilidad de la evidencia digital obtenida mediante los sistemas de seguridad electrónica.
- CCTV: Sistema de Circuito Cerrado de Televisión destinado al monitoreo, supervisión y grabación permanente de áreas definidas por la organización con fines preventivos, investigativos y de control operacional.
- Control de Acceso: Conjunto de medidas físicas y tecnológicas destinadas a permitir, restringir o registrar el ingreso de personas, vehículos o activos a instalaciones previamente definidas.
- Credencial: Elemento físico o electrónico asignado a un usuario para permitir su autenticación y acceso.
- Disponibilidad: Capacidad de un sistema para permanecer operativo durante el tiempo requerido para cumplir su finalidad.
- Evidencia Digital: Información obtenida mediante imágenes, videos, registros electrónicos o bitácoras generadas por los sistemas de seguridad electrónica.
- Incidente de Seguridad: Evento que afecta o puede afectar la integridad de personas, instalaciones, activos, carga, información o continuidad operacional.
- Integridad: Propiedad mediante la cual la información permanece completa, auténtica y libre de modificaciones no autorizadas.
- Seguridad Electrónica: Conjunto de tecnologías implementadas para apoyar la prevención, detección, control e investigación de eventos que puedan afectar la seguridad de la organización.
- Sistema Crítico: Sistema cuya indisponibilidad representa un riesgo alto para la operación de INTERMODAL.
- Trazabilidad: Capacidad para reconstruir cronológicamente todas las actividades realizadas sobre un sistema, registro o evidencia.
- Normas
4.1. El presente procedimiento aplica a todas las sedes de INTERMODAL S.A.S., adicional a:
- Colaboradores
- Aprendices
- Contratistas
- Proveedores
- Visitantes
- Autoridades
- Personal temporal
- Empresas de vigilancia
- Empresas de mantenimiento
- Empresas de tecnología que tengan interacción con cualquiera de los siguientes sistemas:
- Circuito Cerrado de Televisión (CCTV)
- Alarmas de Intrusión
- Sistema de Control de Acceso
- Control Biométrico
- Llaves físicas
- Sistema de Detección de Incendios
- Infraestructura de comunicaciones relacionada con Seguridad Electrónica.
4.2. Referencias
El presente procedimiento se desarrolla teniendo como referencia los siguientes documentos:
Normatividad Internacional
- BASC V6
- ISO 28000
- ISO 31000
- ISO 22301
- ISO 27001 (Controles relacionados con acceso y protección de información)
Normatividad Nacional
- Constitución Política de Colombia
- Ley 1581 de 2012
- Decreto 1074 de 2015
- Código Sustantivo del Trabajo
- Código Penal Colombiano
- Normativa relacionada con protección de datos personales.
Documentos Internos
- Política de Gestión Integral
- Política de Tratamiento de Datos Personales
- Reglamento Interno de Trabajo
- Procedimiento de Identificación y evaluación de riesgos
- Plan de Emergencias
- Plan de Continuidad del Negocio
4.3. Principios Corporativos
Todos los sistemas contemplados dentro del presente procedimiento deberán administrarse bajo los siguientes principios:
- Prevención: La Seguridad Electrónica deberá orientarse prioritariamente a prevenir incidentes antes que reaccionar frente a ellos.
- Gestión del Riesgo: Las decisiones relacionadas con ubicación de cámaras, controles de acceso, alarmas y demás sistemas deberán sustentarse en análisis de riesgos previamente realizados.
- Confidencialidad: Toda la información generada por los sistemas de seguridad electrónica tendrá carácter reservado.
Su consulta estará restringida únicamente al personal autorizado.
- Integridad: Ninguna grabación podrá ser alterada, editada, manipulada o destruida sin autorización formal.
- Disponibilidad: Los sistemas deberán mantenerse operativos durante las 24 horas del día.
Cuando exista indisponibilidad, deberán implementarse controles compensatorios.
- Trazabilidad: Toda actividad realizada sobre los sistemas deberá quedar registrada.
- Necesidad de Conocer: El acceso a imágenes, grabaciones, usuarios administradores y configuraciones será autorizado únicamente cuando exista una necesidad operacional, investigativa o legal.
- Mejora Continua: Los sistemas deberán ser evaluados periódicamente para identificar oportunidades de mejora derivadas de auditorías, incidentes, cambios tecnológicos y análisis de riesgos.
4.4. Administración De Los Sistemas De Seguridad Electrónica
Garantizar la disponibilidad, confiabilidad, integridad, trazabilidad y correcto funcionamiento de todos los sistemas de seguridad electrónica implementados por INTERMODAL S.A.S., asegurando que apoyen permanentemente la protección de las personas, la carga, la infraestructura, la información, los activos y la continuidad operacional.
Los sistemas deberán administrarse bajo un enfoque de gestión del riesgo, privilegiando la prevención sobre la reacción y procurando mantener un nivel adecuado de protección frente a amenazas internas y externas.
4.4.1. Sistemas comprendidos
Aplica como mínimo a los siguientes sistemas:
- Circuito Cerrado de Televisión (CCTV)
- Alarmas de Intrusión
- Controles de Acceso
- Sistemas biométricos
- Sistemas de detección de incendio
- Equipos de respaldo eléctrico
- Redes de comunicación dedicadas a seguridad electrónica
Cuando INTERMODAL implemente nuevos sistemas tecnológicos, éstos deberán incorporarse mediante actualización documental sin modificar la filosofía del presente procedimiento.
4.5. Principios de Administración
Todo sistema deberá administrarse bajo los siguientes criterios:
|
Principio |
Aplicación |
|
Disponibilidad |
Permanecer operativo durante la operación. |
|
Integridad |
Proteger la información contra alteraciones. |
|
Confiabilidad |
Garantizar información útil para investigaciones. |
|
Confidencialidad |
Acceso únicamente a personal autorizado. |
|
Trazabilidad |
Toda actividad deberá quedar registrada. |
|
Continuidad |
Mantener controles compensatorios ante fallas. |
|
Mejora Continua |
Evaluación permanente del desempeño. |
4.6. Clasificación de Activos Críticos
Con el fin de priorizar la protección de los recursos tecnológicos, INTERMODAL clasifica los sistemas de seguridad electrónica en tres niveles.
Nivel I – Activos Críticos
Su indisponibilidad representa riesgo Alto o Muy Alto.
Ejemplos:
- NVR
- Sistemas de Control de Acceso
- Sistema de alarmas
- Cuartos de monitoreo
- Centros de comunicaciones
Estos equipos deberán mantenerse con disponibilidad permanente.
Nivel II – Activos Importantes
Su falla afecta parcialmente la operación.
Ejemplos:
- Cámaras administrativas
- Monitores auxiliares
- Estaciones de consulta
- Software cliente
Nivel III – Activos de Apoyo
No afectan directamente la seguridad.
Ejemplos:
- Equipos de capacitación
- Equipos de pruebas
- Elementos retirados temporalmente
4.7. Clasificación de Áreas
La clasificación de áreas permitirá definir prioridades de monitoreo, mantenimiento y respuesta.
Áreas Muy Críticas
- Accesos vehiculares
- Accesos peatonales
- Porterías
- Patios de contenedores
- Zonas de inspección
- Consolidación de carga
- Desconsolidación
- Bodegas de mercancía
- Cuartos de comunicaciones
- Cuarto RCI
- Planta eléctrica
- Cuartos de servidores
Estas áreas deberán permanecer monitoreadas permanentemente.
Áreas Críticas
- Talleres
- Parqueaderos internos
- Pasillos principales
- Muelles
- Oficinas de despacho
Áreas Controladas
- Oficinas administrativas
- Salas de reuniones
- Comedores
- Áreas comunes
4.8. ADMINISTRACIÓN DEL CIRCUITO CERRADO DE TELEVISIÓN (CCTV)
Garantizar que el sistema de CCTV opere permanentemente como herramienta preventiva, detectiva y de investigación, permitiendo monitorear eventos relacionados con la seguridad física, protección de la carga, control de accesos, continuidad operacional y atención de incidentes.
4.9. Cobertura
La ubicación de las cámaras deberá obedecer al análisis de riesgos efectuado por el Área de Seguridad.
Como mínimo deberán cubrir:
- Accesos peatonales
- Accesos vehiculares
- Porterías
- Patios
- Bodegas
- Muelles
- Talleres
- Áreas de consolidación
- Áreas de desconsolidación
- Cuartos RCI
- Plantas eléctricas
- Cuartos de comunicaciones
- Perímetros críticos
- Zonas de inspección
La ubicación de cámaras deberá revisarse anualmente o cuando existan cambios operacionales.
4.10. Criterios mínimos de operación
El sistema CCTV deberá:
- Operar las 24 horas.
- Grabar continuamente.
- Mantener sincronización de fecha y hora.
- Permitir recuperación de grabaciones.
- Mantener calidad suficiente para investigación.
- Permanecer protegido contra manipulación.
- Contar con respaldo eléctrico.
- Permitir trazabilidad de usuarios.
4.11. Monitoreo
El monitoreo podrá realizarse:
- Mediante empresa autorizada.
- Localmente
- Remotamente
El monitoreo deberá enfocarse prioritariamente en:
- Intrusión.
- Hurto
- Accesos no autorizados.
- Manipulación de carga.
- Sabotaje
- Actos inseguros.
- Emergencias
4.12. Revisión diaria
El Área de Seguridad verificará diariamente como mínimo:
- Estado de grabación
- Fecha y hora
- Funcionamiento de cámaras
- Calidad de imagen
- Comunicación
- Estado de almacenamiento
- Eventos relevantes
Toda novedad deberá registrarse en el formulario de Novedades de Seguridad Física, para su respectivo seguimiento.
4.13. Conservación de grabaciones
Las grabaciones deberán conservarse conforme a la política corporativa vigente.
Cuando una grabación sea requerida para:
- Investigaciones internas
- Procesos disciplinarios
- Reclamaciones
- Aseguradoras
- Clientes
- Autoridades
deberá preservarse hasta el cierre definitivo del caso.
4.14. Extracción de evidencias
La extracción de videos únicamente podrá realizarse previa autorización del Jefe Nacional de Seguridad o quien haga sus veces.
Toda extracción deberá quedar registrada mediante:
- Solicitud
- Autorización
- Cadena de custodia
- Entrega
- Almacenamiento
Queda prohibida cualquier copia informal de grabaciones.
4.15. Accesos al sistema
Se establecen los siguientes perfiles:
|
Perfil |
Facultades |
|
Administrador |
Configuración total (jefe de seguridad, Área TI) |
|
Supervisor |
Consulta y extracción autorizada (jefe de Seguridad) |
|
Operador - Consulta |
Monitoreo (Gerencias, Coordinadores Patio y Bodegas) |
Los usuarios serán personales e intransferibles.
4.16. Mantenimiento
Se clasificará en:
Preventivo: Programado.
Incluye:
- Limpieza
- Revisión
- Actualizaciones
- Ajustes
- Verificación de grabación
- Verificación almacenamiento
Correctivo: Aplicará cuando exista:
- Falla
- Daño
- Sabotaje
- Pérdida de comunicación
- Indisponibilidad
Toda intervención deberá documentarse.
4.17. Controles Preventivos
El Área de Seguridad implementará como mínimo:
- Verificación diaria.
- Inspección semanal.
- Revisión mensual.
- Mantenimiento programado.
- Evaluación anual de cobertura.
- Actualización de inventario.
- Validación de usuarios.
4.18. Controles Detectivos
- Monitoreo permanente.
- Revisión de grabaciones.
- Auditoría de accesos.
- Revisión de eventos.
- Alarmas automáticas.
- Validación de disponibilidad.
4.19. Controles Correctivos
Cuando exista indisponibilidad:
- Registrar novedad.
- Informar al Jefe de Seguridad Nacional
- Implementar control compensatorio.
- Gestionar reparación.
- Validar funcionamiento.
- Documentar cierre.
4.20. Prohibiciones
Se encuentra prohibido:
- Desconectar cámaras sin autorización.
- Cubrir cámaras.
- Modificar su orientación sin autorización.
- Borrar grabaciones.
- Compartir videos.
- Tomar fotografías del monitor.
- Utilizar videos para fines personales.
- Acceder con usuarios de terceros.
- Compartir contraseñas.
El incumplimiento podrá dar lugar a acciones disciplinarias.
4.21. Criterios de Auditoría
Durante auditorías internas o externas se verificará:
- Cobertura suficiente.
- Cámaras operativas.
- Conservación de grabaciones.
- Evidencia de mantenimiento.
- Usuarios autorizados.
- Inventario actualizado.
- Registros diarios.
- Cadena de custodia.
- Indicadores.
- Planes de mejora.
4.22. ADMINISTRACIÓN DEL SISTEMA DE ALARMAS DE INTRUSIÓN
Garantizar la disponibilidad, funcionamiento y confiabilidad del sistema de alarmas de intrusión como mecanismo preventivo y detectivo para la protección de las instalaciones, personas, activos, mercancías e información de INTERMODAL S.A.S.
Aplica a todos los dispositivos destinados a detectar intentos de ingreso no autorizado, incluyendo:
- Sensores de movimiento
- Contactos magnéticos.
- Barreras fotoeléctricas.
- Sensores perimetrales.
- Botones de pánico.
- Paneles de alarma.
- Módulos de comunicación.
4.23. Lineamientos Generales
El sistema deberá permanecer operativo las 24 horas del día.
Su activación y desactivación únicamente podrá ser realizada por personal autorizado.
La programación del sistema será administrada exclusivamente por el Área de Seguridad o quien ésta designe.
Toda modificación deberá quedar registrada.
Activación
El sistema deberá activarse:
- Al finalizar la jornada laboral.
- Durante períodos sin operación.
- Cuando existan áreas restringidas fuera de servicio.
- Durante fines de semana o festivos cuando aplique.
Atención de Alarmas
Ante una activación se deberá:
- Verificar el evento mediante CCTV.
- Confirmar si existe autorización.
- Informar inmediatamente al responsable de la sede.
- Activar el protocolo de respuesta.
- Registrar el evento.
- Realizar análisis de causa.
- Definir acciones correctivas.
Alarmas Falsas
Cuando se identifiquen activaciones injustificadas se deberá:
- Identificar el origen.
- Registrar la causa.
- Ejecutar acciones correctivas.
- Evaluar necesidad de recalibración.
- Capacitar al personal cuando corresponda.
Mantenimiento
El sistema será objeto de:
- Inspecciones periódicas.
- Pruebas funcionales.
- Limpieza de dispositivos.
- Cambio preventivo de baterías.
- Verificación de comunicaciones.
- Actualización de firmware cuando aplique.
Toda intervención deberá documentarse.
4.24. Controles de Auditoría
Se verificará:
- Estado operativo.
- Evidencias de pruebas.
- Registro de activaciones.
- Registro de mantenimientos.
- Tiempo de respuesta.
- Acciones correctivas implementadas.
4.25. ADMINISTRACIÓN DEL CONTROL DE ACCESO
Controlar y registrar el ingreso y salida de personas hacia instalaciones y áreas restringidas, garantizando que únicamente el personal autorizado pueda acceder de acuerdo con las necesidades operacionales.
Todo control de acceso deberá cumplir como mínimo los siguientes principios:
- Necesidad de conocer.
- Mínimo privilegio.
- Identificación positiva.
- Responsabilidad individual.
4.26. Clasificación de Accesos
Acceso Permanente: Asignado a colaboradores cuyas funciones lo requieran.
Acceso Temporal: Asignado a:
- Contratistas
- Visitantes
- Auditories
- Técnicos.
- Autoridades
Su vigencia deberá limitarse estrictamente al tiempo requerido.
Acceso Restringido: Aplica para áreas críticas como:
- Cuartos de comunicaciones.
- Cuarto RCI.
- Planta eléctrica.
- Centros de monitoreo.
- Archivo de evidencias.
- Centros de datos.
El ingreso requerirá autorización expresa.
4.27. Altas de Usuarios
Todo nuevo acceso deberá contar como mínimo con:
- Solicitud formal.
- Aprobación del jefe inmediato.
- Validación del Área de Seguridad.
- Registro en el sistema.
- Entrega formal de credenciales.
4.28. Modificaciones
Toda modificación de permisos deberá obedecer a:
- Cambio de cargo.
- Cambio de funciones.
- Cambio de sede.
- Necesidades operacionales.
- Recomendaciones de seguridad.
4.29. Bloqueo de Usuarios
Los accesos deberán bloquearse inmediatamente cuando ocurra cualquiera de las siguientes situaciones:
- Terminación del contrato.
- Suspensión laboral.
- Pérdida de credenciales.
- Uso indebido.
- Investigación disciplinaria.
- Riesgo para la organización.
4.30. Revisión Periódica
El Área de Seguridad revisará periódicamente:
- Usuarios activos.
- Usuarios inactivos.
- Accesos especiales.
- Accesos temporales.
- Niveles de autorización.
Toda inconsistencia deberá corregirse inmediatamente.
4.31. ADMINISTRACIÓN DE TARJETAS DE PROXIMIDAD Y BIOMETRÍA
Las tarjetas y registros biométricos constituyen elementos de identificación corporativa.
Son:
- Personales
- Intrasferibles
- Controlados
- Auditables
Entrega
Toda entrega deberá documentarse mediante acta. La información mínima incluirá:
- Nombre
- Cargo
- Número de identificación.
- Número de tarjeta.
- Nivel de acceso.
- Fecha
- Responsable de entrega.
- Firma del usuario.
Uso
Se prohíbe:
- Compartir tarjetas.
- Facilitar ingresos a terceros.
- Manipular dispositivos.
- Alterar registros biométricos.
- Prestar credenciales.
Pérdida
Ante pérdida de tarjeta: El colaborador deberá informar inmediatamente, y el Área de Seguridad procederá a:
- Bloqueo inmediato.
- Registro del incidente.
- Evaluación del riesgo.
- Reposición cuando corresponda.
Biometría
Los registros biométricos deberán:
- Ser administrados únicamente por usuarios autorizados.
- Utilizarse exclusivamente para control de acceso.
- Protegerse conforme a la legislación vigente sobre datos personales.
- Eliminarse cuando finalice la relación contractual.
Auditoría
Se verificará:
- Usuarios activos.
- Usuarios eliminados.
- Duplicidades
- Registros sin uso.
- Credenciales vencidas.
- Accesos fuera de horario.
4.32. ADMINISTRACIÓN DE LLAVES
Garantizar la administración segura de todas las llaves físicas utilizadas por INTERMODAL S.A.S., reduciendo el riesgo de acceso no autorizado a instalaciones, activos o áreas restringidas.
Clasificación
Las llaves se clasificarán como:
- Llaves maestras.
- Llaves operacionales.
- Llaves de emergencia.
- Llaves de equipos.
- Llaves de vehículos.
- Llaves de respaldo.
Inventario
El Área de Seguridad mantendrá un Inventario Maestro actualizado que incluirá:
- Código.
- Ubicación.
- Responsable
- Cantidad de copias.
- Nivel de criticidad.
- Estado
Custodia
Las copias de respaldo deberán mantenerse:
- En gabinete de seguridad.
- Bajo llave.
- Con acceso restringido.
- Debidamente identificadas.
- Inventariadas
Entrega
Toda entrega requerirá:
- Acta
- Firma
- Fecha
- Responsable
- Condiciones de uso.
Devolución
La devolución será obligatoria cuando ocurra:
- Terminación del contrato.
- Cambio de cargo.
- Cambio de sede.
- Cambio de cerraduras.
- Requerimiento del Área de Seguridad.
La devolución hará parte del proceso de paz y salvo.
Pérdida de Llaves
Ante pérdida o posible compromiso de una llave se deberá:
- Informar inmediatamente al jefe inmediato.
- Informar al Área de Seguridad.
- Evaluar el riesgo.
- Determinar necesidad de cambio de cerradura.
- Actualizar inventarios.
- Registrar acciones implementadas.
Copias
Se encuentra prohibido:
- Fabricar copias sin autorización.
- Entregar llaves a terceros.
- Retirar llaves de respaldo.
- Mantener llaves sin identificación.
Inventario de Turno
Cuando existan llaves bajo responsabilidad de vigilancia se realizará:
- Inventario al inicio del turno.
- Inventario al finalizar el turno.
- Registro en bitácora.
- Reporte inmediato de novedades.
Criterios de Auditoría
Se verificará:
- Inventario actualizado.
- Actas de entrega.
- Actas de devolución.
- Inventarios por turno.
- Llaves identificadas.
- Copias autorizadas.
- Gabinetes cerrados.
- Trazabilidad
4.33. Controles Compensatorios
Cuando cualquiera de los sistemas de seguridad electrónica presente indisponibilidad parcial o total, el Jefe de Seguridad Nacional deberá implementar controles compensatorios hasta el restablecimiento del servicio.
Dependiendo del riesgo identificado, podrán adoptarse una o varias de las siguientes medidas:
- Incremento de rondas del personal de vigilancia.
- Refuerzo temporal del personal de seguridad.
- Controles manuales de ingreso y salida.
- Registro manual de visitantes.
- Custodia permanente de áreas críticas.
- Sellamiento temporal de accesos.
- Restricción temporal del acceso a determinadas áreas.
- Supervisión presencial de operaciones críticas.
- Incremento de inspecciones aleatorias.
- Activación de planes de contingencia definidos por la organización.
La implementación y finalización de estos controles deberá quedar documentada.
- Responsabilidades
5.1. Gerencia General
- Aprobar políticas, recursos e inversiones requeridas para garantizar la operación de los sistemas de seguridad electrónica
5.2. Gerencia Administrativa
- Supervisar el cumplimiento del procedimiento y apoyar la asignación de recursos.
5.3. Jefe de Seguridad Nacional
- Administrar integralmente los sistemas de seguridad electrónica, establecer controles, coordinar mantenimientos, gestionar investigaciones, autorizar extracción de evidencias y realizar seguimiento a indicadores
5.4. Dirección TI
- Brindar soporte técnico, respaldos, conectividad, ciberseguridad y disponibilidad tecnológica.
5.5. Jefe / Gerente de Sede
- Garantizar el cumplimiento del procedimiento en su sede, reportar novedades y apoyar la implementación de acciones correctivas.
5.6. Empresa de Vigilancia
- Operar los sistemas asignados, verificar diariamente su funcionamiento, reportar fallas e incidentes y cumplir los protocolos establecidos.
5.7. Colaboradores
- Utilizar adecuadamente los sistemas, proteger credenciales y reportar inmediatamente cualquier anomalía.
5.8. Contratistas
- Cumplir los controles establecidos durante la ejecución de actividades dentro de las instalaciones
|
Elaboró |
Revisó |
Aprobó |
|
Miguel Ángel Ávila Jefe de Seguridad Nacional |
Sergio Agudelo Jefe de Procesos
|
Jenny Ardila Gerente Administrativa |
