Национальный стандарт РФ ГОСТ Р ИСО 15489-1-2007"Система стандартов по информации, библиотечному и издательскому делу. Управление документами. Общие требования"(утв. приказом Федерального агентства по техническому регулированию и метрологии от 12 марта 20 стр. 7

b) документы доступны только лицам, обладающим правом доступа к ним;
c) засекреченные документы либо документы с ограниченным доступом могут быть прочтены только при наличии соответствующего разрешения;
d) процессы и операции с документами осуществляют только те, кому разрешено их выполнять;
e) подразделения организации, ответственные за определенные функции деловой деятельности, устанавливают степень доступности для документов, относящихся к области их ответственности.
Мониторинг и отображение прав и обязанностей пользователя при доступе к документам является непрерывным процессом, происходящим во всех системах управления документами независимо от их форматов. Электронные системы управления документами, в частности, территориально распределенные, могут получать протоколы идентификации пользователей из других приложений и систем.
9.8 Контроль документооборота
9.8.1 Общие положения
Контроль движения и использования документов в системе управления документами требуется для:
a) идентификации невыполнения требуемых действий;
b) обеспечения поиска документа;
c) предотвращения утраты документов;
d) мониторинга использования системы управления документами в целях сохранения и защиты информации, а также сохранения контрольных записей о произведенных с документами операциях (в том числе о включении в систему, регистрации, классификации, индексировании, хранении, доступе и использовании, миграции и передаче);
e) сохранения способности идентифицировать, в результате каких операций (объединении или миграции систем) возникли отдельные документы.
9.8.2 Контроль действий
Контроль действий в системе управления документами допускается применять для процессов, в которых действия ограничены временными рамками, устанавливаемыми организацией или для организации. Контроль действий:
a) определяет этапы выполнения решений или операций, зафиксированных в документе;
b) распределяет между исполнителями ответственность за действия;
с) фиксирует даты предполагаемого и реального выполнения действий.
Контроль действий можно эффективно применять, только если документ за регистрирован в системе управления документами прежде, чем направлен исполнителям.
9.8.3 Контроль местонахождения
Движение документов должно быть документально зафиксировано для обеспечения доступа к ним всегда, когда это требуется. Механизмы контроля могут предусматривать фиксацию идентификатора документа, его заголовка, сведений о сотруднике или подразделении, обладающем документом, и времени (даты) перемещения документа.
Система управления документами должна контролировать выдачу, передачу между сотрудниками и возврат документов на место их расположения или хранения, а также их изъятие из системы управления документами для уничтожения либо для передачи другой уполномоченной сторонней организации, в том числе архивным органам, для дальнейшего хранения.
9.9 Отбор и передача документов на последующее хранение или уничтожение
Правила, определяющие в соответствии с действующим законодательством порядок отбора и передачи документов на последующее хранение или уничтожение, следует применять системно и в установленном порядке в ходе обычной деловой деятельности. Никаких действий по отбору и передаче документов на последующее хранение или уничтожение не должно предприниматься без уверенности в том, что определенный документ больше не требуется, работа с ним завершена и он не потребуется в качестве доказательства.
Действия по отбору и передаче документов на последующее хранение или уничтожение могут предусматривать:
a) непосредственное физическое уничтожение, включая перезапись и стирание файлов;
b) дальнейшее хранение в структурном подразделении организации;
c) перемещение в соответствующее хранилище или на соответствующий носитель (под контролем организации);
d) передачу в другую организацию, которая приняла на себя ответственность за соответствующую деловую деятельность в результате реструктуризации, продажи или приватизации;
e) передачу документов в хранилище, управляемое в интересах организации независимым поставщиком услуг по соответствующему контрактному соглашению;
f) передачу ответственности за управление документами соответствующим органам, в то время как документы физически хранит организация-создатель;
g) передачу в архив организации;
h) передачу в архивные учреждения.
При физическом уничтожении документов следует руководствоваться следующими принципами:
- уничтожение должно быть санкционированным и проводиться в соответствии с требованиями нормативной среды;
- документы, связанные с предстоящими или проводимыми судебными разбирательствами и расследованиями, уничтожать не следует;
- уничтожение документов следует проводить таким образом, чтобы обеспечивать конфиденциальность любой содержащейся в них информации;
- следует уничтожать все копии документов, разрешенных к уничтожению, включая персональные, страховые и резервные копии.
9.10 Документирование процессов управления документами
Документация, описывающая процессы управления документами и системы управления документами, должна отвечать соответствующим правовым, организационным и техническим требованиям. Должны быть четко установлены полномочия по выполнению таких процессов управления документами, как классификация, индексирование, экспертиза ценности, отбор и передача документов на последующее хранение или уничтожение.
Соответствующее законодательство, стандарты и политика организации должны быть документально зафиксированы, чтобы определять требования к практике, обследованию, проверке и тестированию процессов управления документами. Особое внимание следует уделять другим информационным системам и правилам (стратегиям, политикам), применяемым внутри организации, чтобы сохранять корпоративную целостность среды управления информацией.
Все решения о включении документов в систему управления документами и установлении сроков их хранения следует четко документировать и хранить. Эти решения могут быть оформлены в виде инструкции по отбору и передаче документов на последующее хранение или уничтожение. Официальная документация, определяющая порядок анализа и оценки документов, на основе которой принимают решения о включении документов в систему управления документами и их хранении там, должна быть подготовлена и представлена на утверждение высшему руководству. Такая документация должна содержать подробное описание деловой деятельности и документов, отражающих каждый вид деловой деятельности, с четким и однозначным указанием сроков их хранения и действий по отбору и передаче документов на последующее хранение или уничтожение. События, инициирующие или разрешающие действия по отбору и передаче документов на последующее хранение или уничтожение, должны быть четко определены. Также должны быть разработаны и использованы инструкции по передаче документов на альтернативное хранение (например, внесетевое хранение). Такая документация должна быть представлена на согласование сторонним уполномоченным органам, таким как архивные органы, аудиторы и т.п. Следует хранить документы, отражающие выполнение действий по отбору и передаче документов на последующее хранение или уничтожение.

10 Мониторинг и аудит

Для обеспечения соответствия процедур и процессов, происходящих в системе управления документами, требованиям организации и для получения ожидаемых результатов следует регулярно проводить их мониторинг. Такой мониторинг должен проверять качество работы системы управления документами в организации, исполнение пользователями своих обязательств в отношении системы управления документами, а также удовлетворенность пользователей данной системой.
Нормативная среда может требовать проведения мониторинга и аудита сторонними организациями.
В случае обнаружения непригодности или неэффективности используемой системы управления документами и процессов управления документами они должны быть модифицированы.
Соответствие систем управления документами установленным требованиям, а также мониторинг следует документально фиксировать, а отчетные документы хранить.

11 Обучение

Организация, стремящаяся соблюдать требования настоящего стандарта, должна принимать долгосрочную программу обучения в области управления документами. Программы обучения управлению документами должны охватывать роли и ответственность всех сотрудников и быть адресованы всем руководящим, штатным, временным работникам, лицам, работающим на общественных началах, и любым другим лицам, ответственным за создание документов во время их работы и за включение этих документов в систему управления документами. Учебные программы могут быть подготовлены и реализованы во взаимодействии со сторонними организациями.

Предметный указатель