Beruflich Dokumente
Kultur Dokumente
Seguridad
fsica
NDICE
1. INTRODUCCIN
2. CONCEPTO DE SEGURIDAD
2.1. DEFENSA EN PROFUNDIDAD
2.2. ENTORNO GLOBAL DE SEGURIDAD
2.3. ENTORNO LOCAL DE SEGURIDAD.
2.4. ENTORNO DE SEGURIDAD ELECTRNICA
3. ZONAS DE SEGURIDAD
3.1. TIPOS
3.2. ZONA DE ACCESO RESTRINGIDO (ZAR)
3.3. ZONA ADMINISTRATIVA DE PROTECCIN
4. ACREDITACIN DE UNA ZONA DE ACCESO RESTRINGIDO
5. COMETIDOS DEL JEFE DE SEGURIDAD
6. COMETIDOS DEL RESPONSABLE DE SEGURIDAD DE UNA ZONA DE ACCESO
RESTRINGIDO
7. ANLISIS DE RIESGOS EN ZONAS DE SEGURIDAD
8. MEDIDAS ESPECFICAS DE SEGURIDAD FSICA
8.1. GENERALIDADES
8.2. MEDIDAS ESTRUCTURALES
8.2.1. Permetro de seguridad
8.2.2. Paramentos horizontales y verticales
8.2.3. Puertas
8.2.4. Puertas de emergencia
8.2.5. Conductos
8.2.6. Ventanas
8.3. ILUMINACIN DE SEGURIDAD
8.4. SISTEMAS DE DETECCIN DE INTRUSIN (CONOCIDOS POR LA SIGLA
INGLESA IDS
8.5. CONTROL DE ACCESO
8.5.1. Generalidades
8.5.2. Guardia de seguridad o recepcionista
8.5.3. Control de acceso automatizado
8.6. IDENTIFICACIN DE SEGURIDAD (PASE)
8.7. GUARDIAS DE SEGURIDAD
8.8. CIRCUITO CERRADO DE TELEVISIN (CCTV)
8.9. COMBINACIONES
8.10. CONTROL DE LLAVES
8.11. CMARA ACORAZADA
8.12. REGISTROS EN ENTRADAS Y SALIDAS
8.13. CONTROL DE VISITAS
8.13.1. Generalidades
8.13.2. Visitas con escolta
8.13.3. Visitas sin escolta
SEGURIDAD FSICA
1. INTRODUCCIN
La seguridad fsica es la condicin que se alcanza en las instalaciones cuando se aplica
un conjunto de medidas de proteccin eficaces para la prevencin de posibles accesos a
informacin clasificada por parte de personas no autorizadas, as como para proporcionar
las evidencias necesarias cuando se produzca un acceso o un intento de acceso.
La seguridad deber ser concebida de forma global, mediante una combinacin de
medidas fsicas complementarias que garanticen un grado de proteccin suficiente,
coordinando su aplicacin con el resto de medidas de seguridad: seguridad en el personal,
seguridad de la informacin y seguridad en los sistemas de informacin y comunicaciones.
Las instalaciones en las que se vaya a manejar o almacenar informacin clasificada
debern ser protegidas mediante las apropiadas medidas de seguridad fsica, teniendo
en cuenta los siguientes factores:
Las medidas de seguridad fsica aplicables a cada caso sern concebidas para:
Impedir la entrada por parte de intrusos, tanto si emplean mtodos subrepticios como
si utilizan otros que impliquen el uso de la fuerza.
Disuadir, impedir o detectar acciones llevadas a cabo por personal desleal.
Permitir la limitacin del personal en su acceso a informacin clasificada de acuerdo
con el principio de la necesidad de conocer.
Detectar posibles brechas o violaciones de seguridad y ejercer las pertinentes
acciones de correccin sobre stas con la mayor brevedad posible.
Con carcter general, las instalaciones en que se adoptan medidas de proteccin y control
reciben la denominacin de zonas de seguridad.
Las medidas especficas de seguridad fsica incluidas en esta norma estn orientadas
principalmente hacia las instalaciones fijas o semipermanentes. En las instalaciones
mviles, por motivos operacionales o de ejercicios, especialmente en el mbito de Fuerzas
Armadas, se presupone que las medidas de seguridad fsica adoptadas por el jefe de la
unidad son las correctas, y son suficientes y acordes a la situacin. En cualquier caso, los
conceptos de seguridad que se presentan en esta norma sern un objetivo deseable a
alcanzar en toda ocasin.
2. CONCEPTO DE SEGURIDAD
2.1. Defensa en profundidad
La seguridad fsica se concibe segn un concepto global, en el que las diferentes medidas
de deteccin y retardo se complementan entre s en los distintos niveles, de forma que,
ante un intento de intrusin, el tiempo de deteccin sea el menor posible, lo que,
indudablemente, debe reducir al mnimo el tiempo de reaccin ante dicha intrusin.
Una vez detectado el intento de intrusin, las medidas de retardo debern dificultar la
accin del intruso el mximo tiempo posible, de forma que permitan la actuacin de los
elementos de reaccin que neutralicen dicho intento de intrusin. De este modo, la
neutralizacin de un intento de intrusin depende directamente de las medidas de
deteccin, retardo y reaccin, aplicadas a la instalacin a proteger. Si cualquiera de estas
medidas falla, la intrusin tendr xito; de ah la importancia de que stas acten en el
momento oportuno y coordinadas entre s.
Por todo ello, la seguridad se constituye segn un esquema de defensa en profundidad, en
diferentes entornos sucesivos, desde el permetro exterior de la base, acuartelamiento,
edificio o centro, hasta llegar al recinto final de la instalacin.
Este esquema de defensa en profundidad establece tres niveles de proteccin:
Entorno global de seguridad: Constituido por la zona exterior que rodea la instalacion a
proteger.
Entorno local de seguridad: Constituido por la instalacion donde se encuentra la
informacin a proteger.
Entorno de seguridad electrnico: relativa a la seguridad de emisiones, escuchas y
equipos informticos y de comunicaciones.
2.2. Entorno global de seguridad
Se refiere a los permetros y zonas de seguridad exteriores que sern necesarios
sobrepasar para llegar a la propia zona de acceso restringido, concepto que se define ms
adelante.
La proteccin fsica de instalaciones, requiere que exista, en la medida de lo posible, una
cierta seguridad perimetral a su alrededor que suponga un primer obstculo para cualquier
amenaza de intrusin.
El entono global de seguridad incluir todas las medidas de seguridad establecidas que es
necesario atravesar para llegar al exterior de la propia zona de acceso restringido. Se
compondr de elementos de seguridad pasivos tales como elementos estructurales de
proteccin (muros, verjas, vallas, bayonetas, alambradas), complementados con sistemas
activos de proteccin perimetral (circuito cerrado de televisin, barreras de infrarrojos,
barreras de microondas, volumtricos exteriores, cables sensores, iluminacin de
seguridad, etc.).
Estos sistemas de proteccin perimetral debern contar, entre otras, con las siguientes
caractersticas:
Alta fiabilidad que garantice una alerta inmediata. Independientes de las condiciones
meteorolgicas.
Capaz de discriminar entre la presencia humana y animales, fenmenos
atmosfricos (viento, lluvia, etc.).
Dotado de sistemas anti sabotaje.
3. ZONAS DE SEGURIDAD
3.1. Tipos
Una zona de seguridad es cualquier instalacin con un permetro definido dentro de la que
existe un control y unas condiciones de proteccin especficas. Desde el punto de vista de
la proteccin de la informacin clasificada se distinguen dos tipos:
La puerta deber tener un control de acceso que limite la entrada y salida, previa
identificacin positiva de la persona.
Debern contar con detectores de intrusin de permetro u otros medios de
vigilancia que permitan alertar de un intento de acceso no autorizado a la zona a
travs de cualquier punto.
Contarn con mobiliario adecuado para guardar bajo llave la Informacin
Clasificada de grado DIFUSIN LIMITADA o equivalente.
una
vez
cumplimentado,
tendr
la
clasificacin
de
3 aos
5 aos
10 aos
Los sistemas de control de acceso deben incluir tambin dispositivos en los que se
mantengan registros de las entradas y salidas del personal, tanto en horario de trabajo
como, especialmente, fuera de dicho horario.
El sistema ms comn de doble tecnologa es la tarjeta o pase de seguridad, que se
acompaa de un nmero de identificacin personal (conocido por la sigla inglesa PIN).
El PIN deber ser introducido en el sistema por cada individuo utilizando un teclado
numrico. El PIN deber consistir en cuatro o ms dgitos, seleccionados aleatoriamente,
sin conocimiento o asociacin lgica con el individuo. El PIN deber ser cambiado cuando
exista cualquier duda sobre una violacin o riesgo del mismo.
Segn el grado de clasificacin, se implementarn sistemas avanzados de control de
acceso tipo antipassback que obligue a los usuarios a salir antes de poder entrar y
viceversa, de esta forma se evita el abuso en la utilizacin de los sistemas de credencial
para entrar ms de un individuo con un mismo dispositivo de acceso.
8.6. Identificacin de seguridad (pase)
Es necesario un sistema eficaz de identificacin del personal, que facilite la circulacin
al personal autorizado para acceder a los distintos entornos de seguridad, practicar
diferenciaciones entre los usuarios e impedir accesos no autorizados.
Los pases debern colocarse de manera bien visible dentro de los entornos de
seguridad, con el fin de que el titular pueda ser reconocido e identificado. Debern ocultarse
cuando se abandone el entorno global de seguridad.
8.7. Guardias de seguridad
El empleo de guardias adecuadamente habilitados, entrenados y supervisados proporciona
un elemento valioso de disuasin frente a aquellas personas que puedan planear una
intrusin encubierta.
Las obligaciones de los guardias y la necesidad y frecuencia de las patrullas se
decidirn teniendo en cuenta el nivel de riesgo y cualesquiera otros sistemas o equipos de
seguridad que pudieran estar en el lugar. Por otra parte, a los guardias se les
proporcionarn directrices adecuadas por escrito para asegurarse de que las tareas que
les han sido especficamente asignadas se llevan a cabo de acuerdo con las necesidades.
Los guardias habrn de contar con un medio de comunicacin con su centro de control de
alarmas.
Cuando se recurra a los guardias para garantizar la integridad de las zonas de
seguridad y de la informacin clasificada, stos habrn de ser adecuadamente habilitados,
entrenados y supervisados.
Es preciso contar con una fuerza de respuesta que proporcione un mnimo de dos personas
a cualquier punto en el que se produzca un problema de seguridad, sin debilitar la
proteccin local de otra parte. Se comprobar la respuesta de la guardia ante las alarmas
o las seales de emergencia y se garantizar que dicha respuesta se produce dentro de
un plazo que se considere adecuado para impedir el acceso de un intruso a la informacin
clasificada que se protege.
SEGURIDAD FISICA SECAVID
8.9. Combinaciones
Slo tendrn conocimiento de los cdigos del sistema de acceso a las zonas de acceso
restringido, de las claves de control de la central de alarmas, as como de las
combinaciones de los lugares de custodia de las materias clasificadas, el jefe o
responsable de seguridad y las personas que l designe, que sern las mnimas
imprescindibles.
Las claves de combinacin para la apertura de las cajas fuertes o cmaras acorazadas, y
los cdigos de control de la central de alarmas no deben conservarse en claro, debiendo
ser modificados obligatoriamente en los siguientes casos:
Para establecer una efectiva poltica de control de llaves es preciso realizar un exhaustivo
examen e inventario de todas y cada una de las llaves de todas las cerraduras de la
instalacin. Ante cualquier duda de existencia de llaves no controladas, ser necesario
cambiar el bombn de todas las cerraduras del emplazamiento que sean afectadas.
A continuacin se indican una serie de medios y pautas convenientes para obtener y
mantener un efectivo control de llaves:
Armario de llaves: un armario de seguridad que permita asegurar cada llave
individualmente, programable para entregar las llaves solo a usuarios autorizados y durante
un lapso de tiempo determinado. Deber contar con alarma, tanto para los distintos
componentes del armario contenedor, como para las llaves.
Registro de llaves: se proceder al registro administrativo de las llaves. En el mismo
se indicar el nmero de serie y marca de la misma, as como la cerradura a la que
pertenece.
Llaves ciegas: Las llaves utilizadas para la generacin de rplicas debern marcarse
convenientemente, asegurando que ningn empleado puede generar sus propios
duplicados. Las llaves originales sern depositadas en contenedores dedicados y
protegidos, accesibles slo por personal autorizado, cuando no estn en uso.
Los originales slo sern distribuidos, bajo firma de un recibo, a las personas
autorizadas para la realizacin de rplicas y por un tiempo limitado. Las llaves daadas en
el proceso de replicado debern ser devueltas a efectos de su contabilidad.
Inventario: se realizarn inventarios peridicos, personales, de las copias y de las llaves
originales.
Auditora: adems de los inventarios, se debern realizar auditoras sin previo aviso
de los registros y procedimientos de control de llaves. Durante el transcurso de estas
auditoras se realizar un inventario de todas las llaves.
Informe diario: se deber confeccionar un informe diario indicando los empleados que han
abandonado o van a abandonar la zona de seguridad. A partir de este informe se iniciarn
las acciones pertinentes para recuperar las llaves e identificaciones de seguridad.
8.11. Cmara acorazada
Se entiende por cmara acorazada una instalacion conformada por paramentos de gran
fortaleza (acorazados), que delimita un recinto o espacio a proteger, accesible a travs de
una o varias aberturas, cubiertas por puertas y trampillas acorazadas. Dado su alto
grado de fortaleza y proteccin, se permite en estas cmaras acorazadas el almacenar
informacin clasificada fuera de contenedores de seguridad.
8.13. Registros en entradas y salidas
Se realizarn registros aleatorios a la entrada y a la salida, concebidos para que acten
como elemento de disuasin para la introduccin no autorizada de material o para la
retirada no autorizada de informacin clasificada de una zona o de un edificio.
Los registros en entradas y salidas podrn convertirse en condicin para la entrada a un
lugar o edificio.
SEGURIDAD FISICA SECAVID
CERTIFICO:
Que el Plan de Proteccin que se adjunta, as como las propias instalaciones y medios, de
la Zona de Acceso Restringido de_______________________________________, han
sido todos ellos revisados e inspeccionados y se ha verificado que las medidas y
procedimientos de seguridad implantados son suficientes y conformes con los
requerimientos dictados por;________________________________________________,
sobre la base de la normativa de seguridad en vigor.
El Jefe de Seguridad
_________________________
Nombre y empleo:
Despacho y/o extensin:
Fecha:
Firma:
_______________________________