ADMINISTRACIÓN DE SISTEMAS DE SEGURIDAD ELECTRÓNICA.

GI-PD-10

Versión: 1

Fecha de creación: 26/08/2022

Fecha de actualización: 04/09/2026

 

 

 

 

 

  1. Alcance

 

Empresa / Sucursal

BTA

BUN

CTG

MAD

YUM

Caldas

Intermodal

X

X

X

X

X

X

 

 

  1. Objetivo

 

Establecer los lineamientos corporativos para la administración, operación, monitoreo, mantenimiento y mejora continua de los sistemas de Seguridad Electrónica (CCTV, SISTEMAS DE ALARMA,), garantizando la protección de las personas, la infraestructura, la mercancía, la información, los activos y la continuidad de la operación de INTERMODAL S.A.S., mediante controles preventivos, detectivos y correctivos orientados a la prevención de pérdidas, accesos no autorizados, sabotaje, contaminación de carga, fraude y demás riesgos que puedan afectar la seguridad de la organización.

 

Este procedimiento busca asegurar que todos los sistemas de seguridad electrónica operen bajo criterios de disponibilidad, confiabilidad, integridad, trazabilidad y confidencialidad, sirviendo además como herramienta para la investigación de incidentes, apoyo a procesos disciplinarios, atención de requerimientos de clientes y autoridades competentes y cumplimiento de los requisitos establecidos por el Sistema Integrado de Gestión y normas de apoyo.

 

 

  1. Definiciones

 

  • Activo Crítico: Elemento físico o tecnológico cuya afectación puede comprometer la continuidad de la operación, la seguridad física, la integridad de la carga, la protección patrimonial o el cumplimiento de requisitos legales.
  • Área Crítica: Zona cuya afectación puede generar pérdidas económicas, contaminación de carga, acceso no autorizado, afectación operacional o incumplimiento de requisitos ISO 28000
  • Biometría: Sistema de autenticación basado en características físicas únicas de una persona, utilizado para controlar el ingreso a instalaciones restringidas.
  • Cadena de Custodia: Conjunto de actividades destinadas a preservar la autenticidad, integridad, disponibilidad y trazabilidad de la evidencia digital obtenida mediante los sistemas de seguridad electrónica.
  • CCTV: Sistema de Circuito Cerrado de Televisión destinado al monitoreo, supervisión y grabación permanente de áreas definidas por la organización con fines preventivos, investigativos y de control operacional.
  • Control de Acceso: Conjunto de medidas físicas y tecnológicas destinadas a permitir, restringir o registrar el ingreso de personas, vehículos o activos a instalaciones previamente definidas.
  • Credencial: Elemento físico o electrónico asignado a un usuario para permitir su autenticación y acceso.
  • Disponibilidad: Capacidad de un sistema para permanecer operativo durante el tiempo requerido para cumplir su finalidad.
  • Evidencia Digital: Información obtenida mediante imágenes, videos, registros electrónicos o bitácoras generadas por los sistemas de seguridad electrónica.
  • Incidente de Seguridad: Evento que afecta o puede afectar la integridad de personas, instalaciones, activos, carga, información o continuidad operacional.
  • Integridad: Propiedad mediante la cual la información permanece completa, auténtica y libre de modificaciones no autorizadas.
  • Seguridad Electrónica: Conjunto de tecnologías implementadas para apoyar la prevención, detección, control e investigación de eventos que puedan afectar la seguridad de la organización.
  • Sistema Crítico: Sistema cuya indisponibilidad representa un riesgo alto para la operación de INTERMODAL.
  • Trazabilidad: Capacidad para reconstruir cronológicamente todas las actividades realizadas sobre un sistema, registro o evidencia.

 

 

  1. Normas

 

 

4.1. El presente procedimiento aplica a todas las sedes de INTERMODAL S.A.S., adicional a:

 

  • Colaboradores
  • Aprendices
  • Contratistas
  • Proveedores
  • Visitantes
  • Autoridades
  • Personal temporal
  • Empresas de vigilancia
  • Empresas de mantenimiento
  • Empresas de tecnología que tengan interacción con cualquiera de los siguientes sistemas:
  • Circuito Cerrado de Televisión (CCTV)
  • Alarmas de Intrusión
  • Sistema de Control de Acceso
  • Control Biométrico
  • Llaves físicas
  • Sistema de Detección de Incendios
  • Infraestructura de comunicaciones relacionada con Seguridad Electrónica.

 

 

4.2. Referencias

 

El presente procedimiento se desarrolla teniendo como referencia los siguientes documentos:

Normatividad Internacional

 

  • BASC V6
  • ISO 28000
  • ISO 31000
  • ISO 22301
  • ISO 27001 (Controles relacionados con acceso y protección de información)

 

Normatividad Nacional

 

  • Constitución Política de Colombia
  • Ley 1581 de 2012
  • Decreto 1074 de 2015
  • Código Sustantivo del Trabajo
  • Código Penal Colombiano
  • Normativa relacionada con protección de datos personales.

 

Documentos Internos

 

  • Política de Gestión Integral
  • Política de Tratamiento de Datos Personales
  • Reglamento Interno de Trabajo
  • Procedimiento de Identificación y evaluación de riesgos
  • Plan de Emergencias
  • Plan de Continuidad del Negocio

 

 

4.3. Principios Corporativos

 

Todos los sistemas contemplados dentro del presente procedimiento deberán administrarse bajo los siguientes principios:

 

  • Prevención: La Seguridad Electrónica deberá orientarse prioritariamente a prevenir incidentes antes que reaccionar frente a ellos.
  • Gestión del Riesgo: Las decisiones relacionadas con ubicación de cámaras, controles de acceso, alarmas y demás sistemas deberán sustentarse en análisis de riesgos previamente realizados.
  • Confidencialidad: Toda la información generada por los sistemas de seguridad electrónica tendrá carácter reservado.

Su consulta estará restringida únicamente al personal autorizado.

 

  • Integridad: Ninguna grabación podrá ser alterada, editada, manipulada o destruida sin autorización formal.
  • Disponibilidad: Los sistemas deberán mantenerse operativos durante las 24 horas del día.

Cuando exista indisponibilidad, deberán implementarse controles compensatorios.

 

  • Trazabilidad: Toda actividad realizada sobre los sistemas deberá quedar registrada.
  • Necesidad de Conocer: El acceso a imágenes, grabaciones, usuarios administradores y configuraciones será autorizado únicamente cuando exista una necesidad operacional, investigativa o legal.
  • Mejora Continua: Los sistemas deberán ser evaluados periódicamente para identificar oportunidades de mejora derivadas de auditorías, incidentes, cambios tecnológicos y análisis de riesgos.

 

 

4.4. Administración De Los Sistemas De Seguridad Electrónica

 

 

Garantizar la disponibilidad, confiabilidad, integridad, trazabilidad y correcto funcionamiento de todos los sistemas de seguridad electrónica implementados por INTERMODAL S.A.S., asegurando que apoyen permanentemente la protección de las personas, la carga, la infraestructura, la información, los activos y la continuidad operacional.

 

Los sistemas deberán administrarse bajo un enfoque de gestión del riesgo, privilegiando la prevención sobre la reacción y procurando mantener un nivel adecuado de protección frente a amenazas internas y externas.

 

4.4.1. Sistemas comprendidos

 

Aplica como mínimo a los siguientes sistemas:

 

  • Circuito Cerrado de Televisión (CCTV)
  • Alarmas de Intrusión
  • Controles de Acceso
  • Sistemas biométricos
  • Sistemas de detección de incendio
  • Equipos de respaldo eléctrico
  • Redes de comunicación dedicadas a seguridad electrónica

 

Cuando INTERMODAL implemente nuevos sistemas tecnológicos, éstos deberán incorporarse mediante actualización documental sin modificar la filosofía del presente procedimiento.

 

4.5. Principios de Administración

 

Todo sistema deberá administrarse bajo los siguientes criterios:

 

Principio

Aplicación

Disponibilidad

Permanecer operativo durante la operación.

Integridad

Proteger la información contra alteraciones.

Confiabilidad

Garantizar información útil para investigaciones.

Confidencialidad

Acceso únicamente a personal autorizado.

Trazabilidad

Toda actividad deberá quedar registrada.

Continuidad

Mantener controles compensatorios ante fallas.

Mejora Continua

Evaluación permanente del desempeño.

 

 

4.6. Clasificación de Activos Críticos

 

Con el fin de priorizar la protección de los recursos tecnológicos, INTERMODAL clasifica los sistemas de seguridad electrónica en tres niveles.

 

 

Nivel I – Activos Críticos

 

Su indisponibilidad representa riesgo Alto o Muy Alto.

 

Ejemplos:

 

  • NVR
  • Sistemas de Control de Acceso
  • Sistema de alarmas
  • Cuartos de monitoreo
  • Centros de comunicaciones

 

Estos equipos deberán mantenerse con disponibilidad permanente.

 

Nivel II – Activos Importantes

 

Su falla afecta parcialmente la operación.

 

Ejemplos:

 

  • Cámaras administrativas
  • Monitores auxiliares
  • Estaciones de consulta
  • Software cliente

 

Nivel III – Activos de Apoyo

 

No afectan directamente la seguridad.

 

Ejemplos:

 

  • Equipos de capacitación
  • Equipos de pruebas
  • Elementos retirados temporalmente

 

4.7. Clasificación de Áreas

 

La clasificación de áreas permitirá definir prioridades de monitoreo, mantenimiento y respuesta.

Áreas Muy Críticas

 

  • Accesos vehiculares
  • Accesos peatonales
  • Porterías
  • Patios de contenedores
  • Zonas de inspección
  • Consolidación de carga
  • Desconsolidación
  • Bodegas de mercancía
  • Cuartos de comunicaciones
  • Cuarto RCI
  • Planta eléctrica
  • Cuartos de servidores

 

Estas áreas deberán permanecer monitoreadas permanentemente.

 

Áreas Críticas

 

  • Talleres
  • Parqueaderos internos
  • Pasillos principales
  • Muelles
  • Oficinas de despacho

 

Áreas Controladas

 

  • Oficinas administrativas
  • Salas de reuniones
  • Comedores
  • Áreas comunes

 

 

4.8. ADMINISTRACIÓN DEL CIRCUITO CERRADO DE TELEVISIÓN (CCTV)

 

Garantizar que el sistema de CCTV opere permanentemente como herramienta preventiva, detectiva y de investigación, permitiendo monitorear eventos relacionados con la seguridad física, protección de la carga, control de accesos, continuidad operacional y atención de incidentes.

 

4.9. Cobertura

 

La ubicación de las cámaras deberá obedecer al análisis de riesgos efectuado por el Área de Seguridad.

Como mínimo deberán cubrir:

 

  • Accesos peatonales
  • Accesos vehiculares
  • Porterías
  • Patios
  • Bodegas
  • Muelles
  • Talleres
  • Áreas de consolidación
  • Áreas de desconsolidación
  • Cuartos RCI
  • Plantas eléctricas
  • Cuartos de comunicaciones
  • Perímetros críticos
  • Zonas de inspección

 

La ubicación de cámaras deberá revisarse anualmente o cuando existan cambios operacionales.

 

 

4.10. Criterios mínimos de operación

 

El sistema CCTV deberá:

 

  • Operar las 24 horas.
  • Grabar continuamente.
  • Mantener sincronización de fecha y hora.
  • Permitir recuperación de grabaciones.
  • Mantener calidad suficiente para investigación.
  • Permanecer protegido contra manipulación.
  • Contar con respaldo eléctrico.
  • Permitir trazabilidad de usuarios.

 

4.11. Monitoreo

 

El monitoreo podrá realizarse:

 

  • Mediante empresa autorizada.
  • Localmente
  • Remotamente

 

El monitoreo deberá enfocarse prioritariamente en:

  • Intrusión.
  • Hurto
  • Accesos no autorizados.
  • Manipulación de carga.
  • Sabotaje
  • Actos inseguros.
  • Emergencias

 

 

4.12. Revisión diaria

 

El Área de Seguridad verificará diariamente como mínimo:

 

  • Estado de grabación
  • Fecha y hora
  • Funcionamiento de cámaras
  • Calidad de imagen
  • Comunicación
  • Estado de almacenamiento
  • Eventos relevantes

Toda novedad deberá registrarse en el formulario de Novedades de Seguridad Física, para su respectivo seguimiento.

 

 4.13. Conservación de grabaciones

 

Las grabaciones deberán conservarse conforme a la política corporativa vigente.

 

Cuando una grabación sea requerida para:

 

  • Investigaciones internas
  • Procesos disciplinarios
  • Reclamaciones
  • Aseguradoras
  • Clientes
  • Autoridades

 

deberá preservarse hasta el cierre definitivo del caso.

 

4.14. Extracción de evidencias

 

La extracción de videos únicamente podrá realizarse previa autorización del Jefe Nacional de Seguridad o quien haga sus veces.

 

Toda extracción deberá quedar registrada mediante:

 

  • Solicitud
  • Autorización
  • Cadena de custodia
  • Entrega
  • Almacenamiento

 

Queda prohibida cualquier copia informal de grabaciones.

 

4.15. Accesos al sistema

 

Se establecen los siguientes perfiles: 

 

Perfil

Facultades

Administrador

Configuración total (jefe de seguridad, Área TI)

Supervisor

Consulta y extracción autorizada (jefe de Seguridad)

Operador - Consulta

Monitoreo (Gerencias, Coordinadores Patio y Bodegas)

 

Los usuarios serán personales e intransferibles.

 

 

4.16. Mantenimiento

 

Se clasificará en:

 

Preventivo: Programado.

 

Incluye:

 

  • Limpieza
  • Revisión
  • Actualizaciones
  • Ajustes
  • Verificación de grabación
  • Verificación almacenamiento

 

Correctivo: Aplicará cuando exista:

 

  • Falla
  • Daño
  • Sabotaje
  • Pérdida de comunicación
  • Indisponibilidad

Toda intervención deberá documentarse.

 

 

4.17. Controles Preventivos

 

El Área de Seguridad implementará como mínimo:

 

  • Verificación diaria.
  • Inspección semanal.
  • Revisión mensual.
  • Mantenimiento programado.
  • Evaluación anual de cobertura.
  • Actualización de inventario.
  • Validación de usuarios.

 

4.18. Controles Detectivos

 

  • Monitoreo permanente.
  • Revisión de grabaciones.
  • Auditoría de accesos.
  • Revisión de eventos.
  • Alarmas automáticas.
  • Validación de disponibilidad.

 

4.19. Controles Correctivos

 

Cuando exista indisponibilidad:

 

  1. Registrar novedad.
  2. Informar al Jefe de Seguridad Nacional
  3. Implementar control compensatorio.
  4. Gestionar reparación.
  5. Validar funcionamiento.
  6. Documentar cierre.

 

4.20. Prohibiciones

 

Se encuentra prohibido:

 

  • Desconectar cámaras sin autorización.
  • Cubrir cámaras.
  • Modificar su orientación sin autorización.
  • Borrar grabaciones.
  • Compartir videos.
  • Tomar fotografías del monitor.
  • Utilizar videos para fines personales.
  • Acceder con usuarios de terceros.
  • Compartir contraseñas.

 

El incumplimiento podrá dar lugar a acciones disciplinarias.

 

 

4.21. Criterios de Auditoría

 

Durante auditorías internas o externas se verificará:

 

  • Cobertura suficiente.
  • Cámaras operativas.
  • Conservación de grabaciones.
  • Evidencia de mantenimiento.
  • Usuarios autorizados.
  • Inventario actualizado.
  • Registros diarios.
  • Cadena de custodia.
  • Indicadores.
  • Planes de mejora.

 

 

 

4.22. ADMINISTRACIÓN DEL SISTEMA DE ALARMAS DE INTRUSIÓN

 

 

Garantizar la disponibilidad, funcionamiento y confiabilidad del sistema de alarmas de intrusión como mecanismo preventivo y detectivo para la protección de las instalaciones, personas, activos, mercancías e información de INTERMODAL S.A.S.

 

Aplica a todos los dispositivos destinados a detectar intentos de ingreso no autorizado, incluyendo:

 

  • Sensores de movimiento
  • Contactos magnéticos.
  • Barreras fotoeléctricas.
  • Sensores perimetrales.
  • Botones de pánico.
  • Paneles de alarma.
  • Módulos de comunicación.

 

4.23. Lineamientos Generales

 

El sistema deberá permanecer operativo las 24 horas del día.

Su activación y desactivación únicamente podrá ser realizada por personal autorizado.

La programación del sistema será administrada exclusivamente por el Área de Seguridad o quien ésta designe.

 

Toda modificación deberá quedar registrada.

 

Activación

 

El sistema deberá activarse:

 

  • Al finalizar la jornada laboral.
  • Durante períodos sin operación.
  • Cuando existan áreas restringidas fuera de servicio.
  • Durante fines de semana o festivos cuando aplique.

 

Atención de Alarmas

 

Ante una activación se deberá:

 

  • Verificar el evento mediante CCTV.
  • Confirmar si existe autorización.
  • Informar inmediatamente al responsable de la sede.
  • Activar el protocolo de respuesta.
  • Registrar el evento.
  • Realizar análisis de causa.
  • Definir acciones correctivas.

 

Alarmas Falsas

 

Cuando se identifiquen activaciones injustificadas se deberá:

 

  • Identificar el origen.
  • Registrar la causa.
  • Ejecutar acciones correctivas.
  • Evaluar necesidad de recalibración.
  • Capacitar al personal cuando corresponda.

 

 

Mantenimiento

 

El sistema será objeto de:

 

  • Inspecciones periódicas.
  • Pruebas funcionales.
  • Limpieza de dispositivos.
  • Cambio preventivo de baterías.
  • Verificación de comunicaciones.
  • Actualización de firmware cuando aplique.

 

Toda intervención deberá documentarse.

 

4.24. Controles de Auditoría

 

Se verificará:

 

  • Estado operativo.
  • Evidencias de pruebas.
  • Registro de activaciones.
  • Registro de mantenimientos.
  • Tiempo de respuesta.
  • Acciones correctivas implementadas.

 

 

4.25. ADMINISTRACIÓN DEL CONTROL DE ACCESO

 

Controlar y registrar el ingreso y salida de personas hacia instalaciones y áreas restringidas, garantizando que únicamente el personal autorizado pueda acceder de acuerdo con las necesidades operacionales.

Todo control de acceso deberá cumplir como mínimo los siguientes principios:

 

  • Necesidad de conocer.
  • Mínimo privilegio.
  • Identificación positiva.
  • Responsabilidad individual.

 

 

4.26. Clasificación de Accesos

 

Acceso Permanente: Asignado a colaboradores cuyas funciones lo requieran.

 

Acceso Temporal: Asignado a:

  • Contratistas
  • Visitantes
  • Auditories
  • Técnicos.
  • Autoridades

 

Su vigencia deberá limitarse estrictamente al tiempo requerido.

 

Acceso Restringido: Aplica para áreas críticas como:

 

  • Cuartos de comunicaciones.
  • Cuarto RCI.
  • Planta eléctrica.
  • Centros de monitoreo.
  • Archivo de evidencias.
  • Centros de datos.

 

El ingreso requerirá autorización expresa.

 

4.27. Altas de Usuarios

 

Todo nuevo acceso deberá contar como mínimo con:

 

  • Solicitud formal.
  • Aprobación del jefe inmediato.
  • Validación del Área de Seguridad.
  • Registro en el sistema.
  • Entrega formal de credenciales.

 

4.28. Modificaciones

 

Toda modificación de permisos deberá obedecer a:

 

  • Cambio de cargo.
  • Cambio de funciones.
  • Cambio de sede.
  • Necesidades operacionales.
  • Recomendaciones de seguridad.

 

4.29. Bloqueo de Usuarios

 

Los accesos deberán bloquearse inmediatamente cuando ocurra cualquiera de las siguientes situaciones:

 

  • Terminación del contrato.
  • Suspensión laboral.
  • Pérdida de credenciales.
  • Uso indebido.
  • Investigación disciplinaria.
  • Riesgo para la organización.

 

4.30. Revisión Periódica

 

El Área de Seguridad revisará periódicamente:

 

  • Usuarios activos.
  • Usuarios inactivos.
  • Accesos especiales.
  • Accesos temporales.
  • Niveles de autorización.

 

Toda inconsistencia deberá corregirse inmediatamente.

 

 

4.31. ADMINISTRACIÓN DE TARJETAS DE PROXIMIDAD Y BIOMETRÍA

 

 

Las tarjetas y registros biométricos constituyen elementos de identificación corporativa.

Son:

  •  Personales
  • Intrasferibles
  • Controlados
  • Auditables

 

Entrega

 

Toda entrega deberá documentarse mediante acta. La información mínima incluirá:

 

  • Nombre
  • Cargo
  • Número de identificación.
  • Número de tarjeta.
  • Nivel de acceso.
  • Fecha
  • Responsable de entrega.
  • Firma del usuario.

 

Uso

 

Se prohíbe:

 

  • Compartir tarjetas.
  • Facilitar ingresos a terceros.
  • Manipular dispositivos.
  • Alterar registros biométricos.
  • Prestar credenciales.

 

Pérdida

 

Ante pérdida de tarjeta: El colaborador deberá informar inmediatamente, y el Área de Seguridad procederá a:

 

  • Bloqueo inmediato.
  • Registro del incidente.
  • Evaluación del riesgo.
  • Reposición cuando corresponda.

 

Biometría

 

Los registros biométricos deberán:

 

  • Ser administrados únicamente por usuarios autorizados.
  • Utilizarse exclusivamente para control de acceso.
  • Protegerse conforme a la legislación vigente sobre datos personales.
  • Eliminarse cuando finalice la relación contractual.

 

Auditoría

 

Se verificará:

 

  • Usuarios activos.
  • Usuarios eliminados.
  • Duplicidades
  • Registros sin uso.
  • Credenciales vencidas.
  • Accesos fuera de horario.

 

 

4.32. ADMINISTRACIÓN DE LLAVES

 

 

Garantizar la administración segura de todas las llaves físicas utilizadas por INTERMODAL S.A.S., reduciendo el riesgo de acceso no autorizado a instalaciones, activos o áreas restringidas.

 

Clasificación

 

Las llaves se clasificarán como:

 

  • Llaves maestras.
  • Llaves operacionales.
  • Llaves de emergencia.
  • Llaves de equipos.
  • Llaves de vehículos.
  • Llaves de respaldo.

 

Inventario

 

El Área de Seguridad mantendrá un Inventario Maestro actualizado que incluirá:

 

  • Código.
  • Ubicación.
  • Responsable
  • Cantidad de copias.
  • Nivel de criticidad.
  • Estado

 

Custodia

 

Las copias de respaldo deberán mantenerse:

 

  • En gabinete de seguridad.
  • Bajo llave.
  • Con acceso restringido.
  • Debidamente identificadas.
  • Inventariadas

Entrega

 

Toda entrega requerirá:

 

  • Acta
  • Firma
  • Fecha
  • Responsable
  • Condiciones de uso.

 

Devolución

 

La devolución será obligatoria cuando ocurra:

 

  • Terminación del contrato.
  • Cambio de cargo.
  • Cambio de sede.
  • Cambio de cerraduras.
  • Requerimiento del Área de Seguridad.

 

La devolución hará parte del proceso de paz y salvo.

 

Pérdida de Llaves

 

Ante pérdida o posible compromiso de una llave se deberá:

 

  • Informar inmediatamente al jefe inmediato.
  • Informar al Área de Seguridad.
  • Evaluar el riesgo.
  • Determinar necesidad de cambio de cerradura.
  • Actualizar inventarios.
  • Registrar acciones implementadas.

 

Copias

 

Se encuentra prohibido:

 

  • Fabricar copias sin autorización.
  • Entregar llaves a terceros.
  • Retirar llaves de respaldo.
  • Mantener llaves sin identificación.

 

Inventario de Turno

 

Cuando existan llaves bajo responsabilidad de vigilancia se realizará:

 

  • Inventario al inicio del turno.
  • Inventario al finalizar el turno.
  • Registro en bitácora.
  • Reporte inmediato de novedades.

 

Criterios de Auditoría

 

Se verificará:

 

  • Inventario actualizado.
  • Actas de entrega.
  • Actas de devolución.
  • Inventarios por turno.
  • Llaves identificadas.
  • Copias autorizadas.
  • Gabinetes cerrados.
  • Trazabilidad

 

4.33. Controles Compensatorios

 

Cuando cualquiera de los sistemas de seguridad electrónica presente indisponibilidad parcial o total, el Jefe de Seguridad Nacional deberá implementar controles compensatorios hasta el restablecimiento del servicio.

 

Dependiendo del riesgo identificado, podrán adoptarse una o varias de las siguientes medidas:

 

  • Incremento de rondas del personal de vigilancia.
  • Refuerzo temporal del personal de seguridad.
  • Controles manuales de ingreso y salida.
  • Registro manual de visitantes.
  • Custodia permanente de áreas críticas.
  • Sellamiento temporal de accesos.
  • Restricción temporal del acceso a determinadas áreas.
  • Supervisión presencial de operaciones críticas.
  • Incremento de inspecciones aleatorias.
  • Activación de planes de contingencia definidos por la organización.

 

La implementación y finalización de estos controles deberá quedar documentada.

 

 

  1. Responsabilidades

 

5.1. Gerencia General

 

  • Aprobar políticas, recursos e inversiones requeridas para garantizar la operación de los sistemas de seguridad electrónica

 

5.2. Gerencia Administrativa

 

  • Supervisar el cumplimiento del procedimiento y apoyar la asignación de recursos.

 

5.3. Jefe de Seguridad Nacional

 

  • Administrar integralmente los sistemas de seguridad electrónica, establecer controles, coordinar mantenimientos, gestionar investigaciones, autorizar extracción de evidencias y realizar seguimiento a indicadores

 

5.4. Dirección TI

 

  • Brindar soporte técnico, respaldos, conectividad, ciberseguridad y disponibilidad tecnológica.

 

5.5. Jefe / Gerente de Sede

 

  • Garantizar el cumplimiento del procedimiento en su sede, reportar novedades y apoyar la implementación de acciones correctivas.

 

5.6. Empresa de Vigilancia

 

  • Operar los sistemas asignados, verificar diariamente su funcionamiento, reportar fallas e incidentes y cumplir los protocolos establecidos.

 

5.7. Colaboradores

  • Utilizar adecuadamente los sistemas, proteger credenciales y reportar inmediatamente cualquier anomalía.

 

5.8. Contratistas

  •  Cumplir los controles establecidos durante la ejecución de actividades dentro de las instalaciones

 

 

 

 

 

Elaboró

Revisó

Aprobó

Miguel Ángel Ávila

Jefe de Seguridad Nacional

Sergio Agudelo

Jefe de Procesos

 

Jenny Ardila

Gerente Administrativa