Krav til sikkerhed og sikring af kontanthåndteringscentre, transitstationer og transport af kontanter



Relaterede dokumenter
Quality management systems Guidelines for quality plans

Informationsteknologi Sikkerhedsteknikker. Informationssikkerhed (ISMS) Krav

Arbejdsmiljøledelsessystemer Vejledning i implementering af OHSAS 18001:2007

Udførelse af særlige geotekniske arbejder Jordankre Prøvning

Grafiske symboler til miljøledelse og intern miljøkommunikation

Arbejdsmiljøledelsessystemer Kravbeskrivelse

Støbning SG-jern (støbejern med kuglegrafit)

Beregning af bygningers varmetab Del 2: Beregning af effektiv varmekapacitet

Brolægning og belægningsarbejder

Elektronisk arkivering Del 1: Specifikationer vedrørende udvikling og drift af et informationssystem til sikring af elektroniske dokumenter

Varme- og køleanlæg i bygninger

Armeringsstål til betonkonstruktioner Identifikation og klassificering i henhold til EN og EN 10138

Norm for mekaniske ventilationsanlæg

Sundhedsinformatik Patientjournaler Definition, anvendelsesområde og kontekst

Markeds-, opinions- og samfundsundersøgelser

Hjælpemidler til blinde og svagsynede personer Taktile indikatorer på fodgængerarealer

Legepladsredskaber og -underlag Del 1: Generelle sikkerhedskrav og prøvningsmetoder

Ledelsessystemer Vejledning i opbygning af et integreret ledelsessystem

Brolægning og belægningsarbejder

Teknisk tegning Emnekanter af udefineret facon Terminologi og angivelse på tegninger

Beregning af bygningers varmetab Del 1: Beregning af kuldebroer med detaljerede beregningsprogrammer

Styring af infektionshygiejne i sundhedssektoren Del 5: Krav til perioperativ infektionsprofylakse

Polybuten-1-rør (PB-1-rør) Virkning af tid og temperatur på den forventede styrke

Varme- og køleanlæg i bygninger

Krav og anbefalinger vedrørende udbud af rengøringsopgaver

Konsekvensklasser for bygningskonstruktioner

Kølesystemer og varmepumper Systemrutediagrammer samt rørog instrumentdiagrammer Udformning og symboler

Kunstig belysning i arbejdslokaler

Udførelse af betonkonstruktioner Regler for anvendelse af EN i Danmark

Norm for etablering af ledningsanlæg i jord

Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005

Tilgængelighed for alle

Ledelsessystem for samfundsmæssigt ansvar - Kravbeskrivelse

Bitumen og bituminøse bindemidler Terminologi

Bestemmelse af dimensioner for armerede elementer af autoklaveret letbeton uden tilslag og letklinkerbeton med porøse tilslag

Anvendelse af parametrisk brandpåvirkning

Dansk standard DS/ISO

Ultrasonics Dental descaler systems Measurement and declaration of the output characteristics

Naturlegeredskaber Legepladselementer Sikkerhedskrav og prøvningsmetoder

Rengøringskvalitet System til fastlæggelse og bedømmelse af rengøringskvalitet

Vejudstyr Passive sikkerhedsforanstaltninger Del 2: Autoværn Autoværnklasser Prøvningsmetoder og godkendelseskriterier

Maskinsikkerhed Elektrisk udstyr på maskiner Del 1: Generelle krav

Fyldte injektionssprøjter Del 6: Plastkamre til injektionspræparater

Indendørsluft Del 18: Påvisning og antalsbestemmelse af skimmelsvampe Prøvetagning ved impaktion

Olieprodukter Bestemmelse af sulfataske i smøreolier og additiver

Vejledning i projektledelse

Styring af rumfartsprojekter. Generelle krav. Del 1: Politik og principper

Opmåling af bygninger, areal- og volumenbegreber

Arbejde under spænding Minimumafstande for A.C.-systemer i spændingsområdet 72,5 kv til 800 kv Beregningsmetode

Retningslinier for implementering af statistisk processtyring (SPC) Del 1: Forudsætninger og aktiviteter

Informationsteknologi Informationsudveksling

Metode til at måle gears energieffektivitet

Informationsteknologi Åben distribueret databehandling Referencemodel: Arkitektonisk semantik Tillæg 1: Computerbaserede formler

DS/ISO /Cor 1. Dansk standard Rettelsesblad

Dansk Standard DS/EN 1600

Billedmaterialer Fremkaldte sort-hvide fotografiske sølv-gelatine-aftryk Specifikation for mørk opbevaring

Landbrugsmaskiner Sikkerhed Del 7: Mejetærskere, grønt- og bomuldshøstere

Wc-kummer og wc-møbler Tilslutningsdimensioner

Identifikationskort Kort med integrerede kredse Del 6: Interindustrielle dataelementer

Automatiske døre Sikkerhed ved brug Krav og prøvningsmetoder

Kirurgiske implantater Knogleplader af metal Huller, der passer til skruer med asymmetrisk gevind og sfærisk underside

Varmvalsede flade produkter af højstyrkestål til koldformning Del 2:Leveringsbetingelser for termomekanisk valsede stål

Varmvalsede flade produkter af højstyrkestål til koldformning Del 3: Leveringsbetingelser for (ovn)normaliserede eller normaliserede valsede stål

Afløbskontrol Statistisk kontrolberegning af afløbsdata

Informationsteknologi Sikkerhedsteknikker Applikationssikkerhed Del 1: Oversigt og begreber

Elektriske apparater forbundet til vandforsyningen Undgåelse af tilbagesugning og fejl på slangesæt

Specifikation af kvalificerede certifikater

Maintenance Documentation for maintenance

Varmepumper med eldrevne kompressorer Prøvning og krav til mærkning af apparater til varmt brugsvand

Varmvalsede flade produkter af højstyrkestål til koldformning Del 1: Generelle leveringsbetingelser

Installationer til signalering og kommunikation Del 2-1: Føringsveje i bygninger til kabler til brug for IT&T-formål

Commissioning-processen til bygninger Installationer i nybyggeri og større ombygninger

Dansk Standard DS/EN udgave

Bestemmelse af statisk trykelasticitetsmodul for autoklaveret porebeton eller letbeton med porøse tilslag og åben struktur

Vandundersøgelse Frit chlor og total chlor Del 2: Kolorimetrisk metode N,N-diethyl-1,4- phenylendiamin

Maskinsikkerhed Risikovurdering Del 2: Praktisk vejledning og metodeeksempler

Dansk standard DS/EN Packaging Reuse. 3. udgave

Gasfyrede tørretumblere af type B med en nominel belastning, der ikke overstiger 20 kw Del 2: Rationel energiudnyttelse

Krydderier og smagsstoffer Botanisk nomenklatur

Norm for etablering af ledningsanlæg i jord

Informationsteknologi Kodning af av-objekter Del 4: Overensstemmelsesprøvning

Dansk Standard DS/EN udgave

Termisk isolering af tekniske installationer

Miljøledelsessystemer Kravbeskrivelse med råd om anvendelse

Audioapparater, videoapparater og lignende elektroniske apparater Sikkerhedskrav

Informationsteknologi Standardiserede, kodede grafiske tegnsæt til brug i 8-bit koder

Ydeevneprøvning af præfabrikerede armerede elementer af autoklaveret porebeton uden tilslag eller letbeton med porøse tilslag ved tværbelastning

Vandundersøgelse Biokemisk oxygenforbrug over n døgn, (BODn) Del 1: Fortyndings- og podningmetode med tilsætning af allylthiourinstof

Elektriske apparater til husholdningsbrug o.l. Sikkerhed Del 1: Generelle krav

Ikke-destruktiv prøvning Lækprøvning Kriterier for valg af metode og teknik

Cold rolled narrow steel strip Tolerances on dimensions and shape

Norm for brandtekniske foranstaltninger ved ventilationsanlæg

Beton Materialer Regler for anvendelse af EN i Danmark

Vandundersøgelse Biokemisk oxygenforbrug over n døgn (BOD n ) Del 2: Metode uden fortynding

Centrale strømforsyningssystemer

Packaging Requirements for the use of European Standards in the field of packaging and packaging waste

Møbler Styrke, holdbarhed og sikkerhed Krav til siddemøbler til kontraktmarkedet

Elektriske apparater forbundet til vandforsyningen. Undgåelse af tilbagesugning og fejl på slangesæt

Prøvningsmetoder til hjælpekomponenter til murværk Del 4: Bestemmelse af lastkapacitet og lastnedbøjning i bjælkesko

Supplerende vejledning for murværk i forbindelse med brug af Eurocode 6

Transkript:

Dansk standard DS 3999 1. udgave 2010-10-12 Krav til sikkerhed og sikring af kontanthåndteringscentre, transitstationer og transport af kontanter Requirements for security of cash centers, transit stations and cash transport

DS 3999 København DS projekt: M248674 ICS: 13.310 Første del af denne publikations betegnelse er: DS, hvilket betyder, at det er en standard udarbejdet på nationalt niveau. DS-publikationen er på dansk. DS-publikationstyper Dansk Standard udgiver forskellige publikationstyper. Typen på denne publikation fremgår af forsiden. Der kan være tale om: Dansk standard standard, der er udarbejdet på nationalt niveau, eller som er baseret på et andet lands nationale standard, eller standard, der er udarbejdet på internationalt og/eller europæisk niveau, og som har fået status som dansk standard DS-information publikation, der er udarbejdet på nationalt niveau, og som ikke har opnået status som standard, eller publikation, der er udarbejdet på internationalt og/eller europæisk niveau, og som ikke har fået status som standard, fx en teknisk rapport, eller europæisk præstandard DS-håndbog samling af standarder, eventuelt suppleret med informativt materiale DS-hæfte publikation med informativt materiale Til disse publikationstyper kan endvidere udgives tillæg og rettelsesblade DS-publikationsform Publikationstyperne udgives i forskellig form som henholdsvis fuldtekstpublikation (publikationen er trykt i sin helhed) godkendelsesblad (publikationen leveres i kopi med et trykt DS-omslag) elektronisk (publikationen leveres på et elektronisk medie) DS-betegnelse Alle DS-publikationers betegnelse begynder med DS efterfulgt af et eller flere præfikser og et nr., fx DS 383, DS/EN 5414 osv. Hvis der efter nr. er angivet et A eller Cor, betyder det, enten at det er et tillæg eller et rettelsesblad til hovedstandarden, eller at det er indført i hovedstandarden. DS-betegnelse angives på forsiden. Overensstemmelse med anden publikation: Overensstemmelse kan enten være IDT, EQV, NEQ eller MOD IDT: Når publikationen er identisk med en given publikation. EQV: Når publikationen teknisk er i overensstemmelse med en given publikation, men præsentationen er ændret. NEQ: Når publikationen teknisk eller præsentationsmæssigt ikke er i overensstemmelse med en given standard, men udarbejdet på baggrund af denne. MOD: Når publikationen er modificeret i forhold til en given publikation.

Indholdsfortegnelse Side Forord... 4 Indledning... 5 1 Anvendelsesområde... 6 2 Normative referencer... 6 3 Termer og definitioner... 6 4 Krav til sikkerheden... 8 4.1 Generelle krav til ledelsessystemet... 8 4.2 Dokumentationskrav... 8 4.2.1 Systemets dokumentation... 8 4.2.2 Dokumenterede procedurer... 9 5 Ledelsens ansvar... 9 5.1 Generelt... 9 5.2 Sikkerhedspolitik... 9 5.3 Sikkerhedsmål... 9 5.4 Ledelsens evaluering... 10 6 Styring af organisation og ressourcer... 10 6.1 Generelt... 10 6.2 Medarbejdere... 10 6.2.1 Sikkerhedsscreening... 10 6.2.2 Kompetence, uddannelse og træning... 11 6.2.3 Sikkerhedsbevidsthed... 11 7 Styring af sikkerhed... 11 7.1 Risikovurderinger... 11 7.2 Fastlæggelse af sikkerhedskrav... 11 7.3 Forebyggelse, beredskab og respons... 11 7.4 Kommunikation i forbindelse med sikkerhedsledelse... 12 7.5 Indkøb... 12 8 Måling, analyse og forbedring... 12 8.1 Generelt... 12 8.2 Øvelser, undersøgelser og sikkerhedsgennemgang... 12 8.3 Afvigelser, korrigerende og forebyggende handlinger... 12 8.4 Intern audit af ledelsessystemet... 13 3

Forord Denne standard er udarbejdet med henblik på at fastlægge krav i relation til sikkerhed for og sikring af kontanthåndteringscentre, transitstationer og værditransporter i Danmark. Udarbejdelsen af standarden blev påbegyndt i 2009 og er foretaget i fællesskab af de primære aktører på markedet for kontanthåndtering i Danmark. Standarden er udarbejdet af DS-udvalg S-470, Sikkerhedsledelse, med repræsentanter fra Finansrådet, de større pengeinstitutter, Nationalbanken, SikkerhedsBranchen, Post Danmark, Politiets Efterretningstjeneste, Rigspolitiet, repræsentanter fra større værdihåndteringsselskaber samt en repræsentant fra Vagt- og sikkerhedsfunktionærernes Landssammenslutning. Processen er blevet ledet af Dansk Standard. Anneks A indeholder specifikke krav til kontanthåndteringscentre og transitstationer. Anneks B indeholder specifikke krav til transport af kontanter. Anneks C indeholder et rationale for kravene i anneks A og B. Annekserne A-C er underlagt fortrolighedskrav og udleveres kun iht. særlige regler fastsat af Dansk Standard efter henvendelse til DS kundecenter. 4

Indledning Denne standard omhandler krav til sikkerheden i virksomheder, der opererer med kontanthåndteringscentre, transitcentre og/eller kontanttransporter i Danmark. Standarden udgør et sæt auditerbare krav til et sikkerhedsledelsessystem, som omfatter: generelle forhold, herunder dokumentation ledelsens ansvar styring af ressourcer og sikkerhedsorganisation styring af sikkerhedstiltag overvågning, måling, analyse og forbedring og specifikke krav (i anneks A-B) til ressourcer i form af medarbejdere, bygninger, udstyr, servicefunktioner og arbejdsforhold. Kap. 6 Ressourcer (Plan) Organisationens sikkerhedsbehov Interessenternes forventninger Plan Do Check Act Ledelsen (Plan) / (Act) Kap. 5 Styring af sikkerhed (Do) Kap. 7 Figur 1 PDCA-kredsløbet for ledelsessystemet Kap. 8 Forbedring (Act) Overvågning (Check) Organisationens sikkerhedsresultater Denne standards krav til ledelsessystemet følger modellen "Plan-Do-Check-Act" (PDCA). Modellen anvendes til at strukturere processerne i ledelsessystemet. PDCA-modellen kaldes undertiden APCI-modellen (Assess-Protect- Confirm-Improve). Figur 1 viser, hvordan et ledelsessystem benytter kravene til sikkerhedsledelse og interessenters forventninger som input. Figuren viser desuden, hvordan disse krav og forventninger opfyldes gennem de nødvendige handlinger og processer. Figur 1 viser også forbindelsen til de processer, der er beskrevet i kapitel 5 til 8. 5

1 Anvendelsesområde Denne standard specificerer krav til sikkerheden i forhold til røverihændelser og trusler mod virksomheder, der driver kontanthåndteringscentre, transitstationer og/eller kontanttransporter i Danmark. Standarden omfatter håndtering af risici, som kan have indvirkning på virksomheden generelt, herunder virksomhedens medarbejdere, interessenter og aktiver. Standarden omfatter kun sikkerhedsforhold, som virksomheden har indflydelse på, og sikkerhedsrisici, som fremgår af det aktuelle trusselsbillede. Standarden omfatter specifikke krav til sikkerhedspræstation i henholdsvis anneks A og B. Yderligere krav til sikkerhedspræstation vil typisk være fastlagt i virksomhedens kontraktgrundlag eller være fastlagt af virksomheden selv. Sådanne yderligere krav indgår indirekte som en forudsætning for at overholde denne standards krav i forbindelse med opfyldelsen af kravene til ledelsessystemet. NOTE Kravene i anneks A og B er underlagt fortrolighedskrav og udleveres kun under særlige betingelser fastlagt af Dansk Standard. Anneks C indeholder et rationale for de specifikke krav i anneks A og B. Standarden kan anvendes af interne og eksterne parter, herunder certificeringsorganer, til at vurdere virksomhedens evne til at opfylde kundekrav, lov- og myndighedskrav til sikkerheden samt virksomhedens egne krav. 2 Normative referencer Normative referencer er henvisninger til andre standarder og publikationer, hvis bestemmelser i form af daterede eller udaterede referencer gælder for denne standard. Disse normative referencer er anført de relevante steder i teksten, og publikationerne er nævnt nedenfor. Når daterede referencer ændres eller revideres, vil ændringen eller revisionen ikke gælde for denne standard, medmindre der udgives et tillæg eller en revideret udgave. For udaterede referencer gælder den nyeste udgave af den pågældende publikation. NOTE Der er ingen normative referencer i forhold til indholdet af hoveddelen af standarden. De normative referencer i forhold til kravene i anneks A og B er angivet i disse annekser. 3 Termer og definitioner 3.1 afvigelse Manglende opfyldelse af et krav. 3.2 audit Systematisk, uafhængig og dokumenteret proces for at fremskaffe auditvidnesbyrd og evaluere denne objektivt for at bestemme, i hvilket omfang auditkriterier er opfyldt. NOTE 1 Interne audit også kaldet førstepartsaudit udføres af eller på vegne af virksomheden selv til ledelsens evaluering eller andre interne formål og kan danne grundlaget for en virksomheds egenerklæring om overensstemmelse. I mange tilfælde, især i mindre virksomheder, kan uafhængighed vises ved frihed for ansvar for den aktivitet, der auditeres. NOTE 2 Eksterne audit omfatter, hvad der normalt betegnes andenparts- eller tredjepartsaudit. Andenpartsaudit udføres af parter, der har en interesse i virksomheden, som fx kunder, eller af personer på deres vegne. Tredjepartsaudit udføres af eksterne, uafhængige auditvirksomheder som fx virksomheder, der udfører certificering af overensstemmelse med kravene i ISO 9001 og ISO 14001. NOTE 3 Når to eller flere ledelsessystemer auditeres samtidig, betegnes dette en kombineret audit. NOTE 4 Når to eller flere auditvirksomheder samarbejder om at udføre en enkelt audit, betegnes dette en fælles audit. 6