Для соответствия требованиям стандарта необходимо подготовить большое количество внутренних нормативных документов и регулярно вносить в них изменения и улучшения.
Особое внимание обращается на контроль за версиями используемых на рабочих местах внутренних нормативных документов, а также на организацию удобного к ним доступа.
Отмечено, что в организациях, помимо своих собственных, могут храниться и документы «внешнего происхождения», которые требуются для планирования и эксплуатации системы управления окружающей средой. Необходимо обеспечить их сохранность и возможность оперативного доступа к таким документам.
Стандарт ISO/IEC 17799 по информационной безопасности
С развитием системы международных стандартов к делопроизводству и документообороту стали проявлять внимание представители самых различных профессий, в том числе – специалисты в области информационных технологий и информационной безопасности.
Требования по защите документов организации включены в стандарт ISO/IEC 17799-2000 «Информационные технологии – Практическое руководство по управлению информационной безопасностью». Очень символично, что этот стандарт, разработанный специалистами в области ИТ-технологий для собственных нужд, впервые зафиксировал требования к работе с документацией организации.
Обеспечить надлежащую информационную безопасность можно только при условиях, что управление документами на всех видах носителей ведется по единой системе и установленные требования распространяются на все информационные ресурсы организации. Для ИТ-службы это большой шаг вперед к пониманию необходимости сотрудничества со специалистами в области управления документацией, которые обладают профессиональными навыками, нужными для выполнения ряда требований прежде всего для обеспечения соответствия организации документооборота законодательно-нормативным требованиям.
В условиях России такое сотрудничество еще более актуально, поскольку основная часть документов у нас по-прежнему хранится на бумажных носителях.
20 июня 2005 года Международная организация по стандартизации ISO опубликовала новую версию стандарта ISO/IEC 17799. По сравнению с версией 2000 года в нее внесено значительное количество изменений и дополнений. Основные усилия разработчиков были направлены на придание стандарту большей универсальности. Многие положения, формулировавшиеся ранее как требования только к программному обеспечению, изменены таким образом, чтобы распространить их действие и на другие сферы деятельности и виды ресурсов.
Разработчики стандарта постарались отследить все изменения, произошедшие за последние 5 лет: рост объемов электронной торговли, повышенное внимание к созданию электронных реестров, к защите персональных данных и прав интеллектуальной собственности и соответствующее усиление требований к обеспечению информационной безопасности.
В новой версии стандарта учтены наблюдающиеся во всем мире ужесточение требований к обеспечению соответствия деятельности организаций законодательно-нормативным и иным требованиям, растущая популярность стандарта по управлению документами ISO 15489, а также накопленный опыт работы с определенными видами электронных документов.
За подробными указаниями по управлению документами организации новая версия предлагает обратиться к стандарту ISO 15489-1.
Ссылка на то, что организация должна обеспечивать свою информационную безопасность в области управления документами, основываясь на положениях первого в мире международного стандарта по делопроизводству, является очень важной, поскольку фактически обязывает специалистов в области информационных технологий и информационной безопасности использовать требования ISO 15489-1 в своей работе.
Международные стандарты по управлению документацией
ISO 15489 «Информация и документация – Управление документацией» (ISO 15489-2001 Information and documentation – Records management) был издан в 2001 году Международной организацией по стандартизации. Он подготовлен техническим комитетом ISO/TC 46, Информация и документация, подкомитет SC 11, Архивное дело/управление документами.
В стандарте определено, что регламент (политика) в области управления и сохранения документации должен быть принят на самом высоком уровне в организации и его действие должно распространяться на всех ее сотрудников, создающих документы в ходе своей работы. В нем следует указать ответственность по всем должностным рангам за любой документ в организации.
Появление ISO 15489 стало важным событием для профессионалов в области управления документами. Стандарт ISO вобрал в себя передовой практический опыт ряда стран и, самое главное, впервые обозначил делопроизводство как важную отрасль деятельности человека. В ближайшее время технический комитет ISO, утвердивший стандарт, планирует рассмотреть вопрос о разработке его новой версии.
Нужно отметить, что ISO 15489 существенно отличается от знакомого нам ГОСТ тем, что провозглашает основные принципы работы с документами и системами документооборота. В нем отсутствуют жесткие требования к оформлению документов, поскольку в каждой стране существуют свои особенности.
Задача стандарта – закрепить основные, наиболее общие требования и положения, обеспечивающие надежное документирование деятельности любой компании и организацию делопроизводства и документооборота на соответствующем мировым требованиям уровне.
К сожалению, главным препятствием в распространении стандарта в России является незнание о нем специалистов в области управления документацией, а также отсутствие качественного перевода стандарта на русский язык.
Международные стандарты ИСО 23081 и ИСО 15801, посвященные соответственно делопроизводственным метаданным и обеспечению достоверности и надежности информации, хранящейся электронным способом, также послужат основой для разработки национальных стандартов во многих странах мира.
Метаданные – структурированные данные о данных – это информация, которая позволяет идентифицировать информационные ресурсы, управлять ими, осуществлять поиск. Особое значение метаданные имеют при работе с электронными документами.
Универсальный набор метаданных содержит так называемое Дублинское ядро – применимый для любых информационных ресурсов международный стандарт ИСО 15836, принятый в 2003 году. Указания по применению Дублинского ядра в Европе содержит немецкий стандарт, вышедший в 2000 году. Государственные стандарты метаданных на основе Дублинского ядра приняты во многих развитых странах.
Стандарты делопроизводственных метаданных – особый тип стандартов метаданных – призваны обеспечить значимость, управляемость и длительность существования документации организации.
Международный стандарт ИСО 23081 «Информация и документация – Процессы управления документами – Метаданные документов» посвящен делопроизводственным метаданным в управленческой деятельности, их типам, функциям по обеспечению управленческих и делопроизводственных процессов, а также управлению метаданными. Первая часть стандарта (ISO/TS 23081-1-2004 Information and documentation – Records management processes – Metadata for records) содержит определение сущности делопроизводственных метаданных, их роли в управленческой деятельности, описание процессов управления метаданными. В ней установлены требования к различным категориям делопроизводственных метаданных, исходя из требований ИСО 15489.