Современные технологии документационного обеспечения управления - страница 38
С внедрением систем управления документами связано появление понятия «защищенность (безопасность)» – защищенные документные системы применяют соответствующие средства контроля, которые предотвращают несанкционированные действия (доступ, уничтожение, изменение или перемещение документов). Защищенные документные системы поддерживают подотчетность организации и управление рисками.
Защита документов и системы в целом от несанкционированного доступа, от случайного или намеренного уничтожения или модификации (изменения) находящихся в системе документов – одна из важнейших задач, которые должны самым тщательным образом продумываться уже на стадии проектирования и внедрения систем управления документами. Хотя практическая реализация вопросов настройки СУД, как правило, относится к компетенции IT-службы, эти вопросы необходимо отслеживать и руководителю службы ДОУ, так как в конечном счете именно он отвечает за информационно-документационное обеспечение организации.
Рис. 2. Система управления документами по ГОСТ Р ИСО 30300-2015
С понятием защищенности связано другое, более общее понятие – надежность системы. Стандарт перечисляет признаки надежных документных систем. Это системы, которые:
– в соответствии с установленными правилами включают все документы в рамках деятельности, охватываемой ими;
– организуют документы таким образом, чтобы отражать процессы деятельности;
– защищают документы от несанкционированного изменения, изъятия или уничтожения;
– в соответствии с установленными правилами функционируют в качестве основного источника информации в отношении действий, зафиксированных в документах;
– обеспечивают при необходимости доступ ко всем документам;
– фиксируют информацию о поиске, использовании и размещении документов, которыми они управляют;
– способны непрерывно работать в соответствии с установленными правилами.
Надежные документные системы позволяют непрерывно вести деятельность и управлять рисками.
Здесь как ключевые показатели следует выделить способность к бесперебойной работе, защиту документов от несанкционированного доступа, изменения или уничтожения, а также протоколирование (фиксация) информации о поисках документов пользователями системы, использовании (доступе к документам), а также их размещении (добавлении документов в систему).
Еще одно понятие, используемое при проектировании (создании) СУД, – это понятие системности. Процессы создания и управления документами в процессе проектирования и функционирования документных систем систематизируются в соответствии с политикой, распределением ответственности и официально принятой методологией.
Рассмотренный стандарт дополняет введенный в действие в марте 2015 г. ГОСТ Р ИСО 30301-2014 «Национальный стандарт Российской Федерации. Информация и документация. Системы менеджмента записей. Требования». К сожалению, остро чувствуется, что специалисты по делопроизводству в подготовке российской редакции стандарта не участвовали. Данный стандарт основан на ГОСТ Р ИСО 30300-2015 и является его продолжением. Но если вышедший у нас годом позднее стандарт посвящен управлению документами, то в ГОСТ Р ИСО 30301-2014 используется буквальный перевод термина «records management» – управление записями, что в отсутствие раздела «Термины и определения» существенно затрудняет понимание стандарта специалистами по делопроизводству (стандарт ссылается на ИСО 30300, где понятие «запись» отсутствует, и про «управление записями» ничего не говорится).