مدیریت مستندات ایزو 19475

مدیریت مستندات استاندارد ISO 19475

مدیریت مستندات استاندارد ایزو 19475 – حداقل الزامات برای ذخیره‌ سازی مستندات برای اطمینان از اصالت (Authenticity)، تمامیت (Integrity) و قابلیت خوانایی (Readability) مستندات الکترونیکی ارائه می‌نماید.

سازمان‌هایی که قصد دارند سیستم مدیریت مستندات الکترونیکی یا آرشیو اسناد الکترونیکی را در سازمان خود استقرار نمایند علاوه بر سایر استانداردهای ایزو مرتبط با مدیریت مستندات این حداقل الزامات را نیز مد نظر قرار دهند.

مدیریت مستندات بر اساس استاندارد ISO 19475

  • این استاندارد به سیاست‌ها، روش‌ها و کنترل‌ها را در مراحل چرخه حیات یک مستند شامل مراحل دریافت، پردازش، تأیید، تحویل و نگهداری می‌پردازد.
  • استاندارد ISO 19475:2021 یکی از استانداردهای کلیدی در حوزه مدیریت اسناد دیجیتال است به سیاست‌ها، روش‌ها و کنترل‌ها را در مراحل چرخه حیات یک مستند شامل مراحل دریافت، پردازش، تأیید، تحویل و نگهداری می‌پردازد.

اهداف کلیدی استاندارد ISO 19475

حفظ اصالت و تمامیت مستندات
  • این استاندارد بر اطمینان از عدم تغییر محتوای سند از زمان ایجاد تا زمان بایگانی تأکید دارد. استفاده از امضای الکترونیکی و مهر زمانی از ابزارهای اصلی در این زمینه است.
افزایش قابلیت اطمینان فرآیندهای تجاری
  • مدیریت صحیح اسناد ورودی، پردازش‌شده و خروجی باعث ارتقای شفافیت، قابلیت ممیزی و صحت فعالیت‌های سازمانی می‌شود.
کاهش ریسک‌های مرتبط با اسناد
  • استاندارد ریسک‌هایی مانند دریافت سند غیرمجاز، اطلاعات نادرست، تحویل به اشخاص نامناسب و از بین رفتن داده‌ها را شناسایی و راهکارهای کنترلی برای آن‌ها ارائه می‌کند.
یکپارچگی با سایر استانداردها
  • این استاندارد با سایر استانداردهای مرتبط با مدیریت مستندات نیز مرتبط است و یکپارچه می‌شود.

موضوعات اساسی مطرح‌شده در استاندارد

سیاست‌ها و ساختار کلی مدیریت مستندات
  • در بند 4، بر تدوین سیاست‌های رسمی سازمان در خصوص نحوه دریافت، تبدیل، ذخیره و تحویل مستندات تأکید شده است. هر مستند باید در سیستم‌های EDMS/ECM ذخیره شود و سوابق تغییرات آن به‌صورت لاگ ثبت گردد.
انواع مستندات
  • استاندارد انواع مختلف مستندات شامل فرم‌های کاغذی، فایل‌های اسکن‌شده، داده‌های ترکیبی، داده‌های استخراج‌شده از پایگاه داده و اسناد دریافتی از طریق API یا جریان داده را طبقه‌بندی نموده است. برای هر نوع سند، کنترل‌های متفاوتی در نظر گرفته می‌شود.
کنترل‌های دریافت و تأیید
  • در بند 5، کنترل‌هایی برای بررسی صلاحیت دریافت‌کننده، اطمینان از حقوق دسترسی، و حفظ کیفیت تجهیزات دریافت سند مطرح شده است. همچنین ثبت متادیتا (metadata) و اطلاعات بافت (context) از ملزومات است.
کنترل‌های تحویل و مخاطرات مرتبط
  • در بند 6، الزام به انتخاب مسیرهای امن انتقال، بررسی مجوزهای گیرنده، تعیین تاریخ انقضای دسترسی و مانیتورینگ استفاده از سند می‌پردازد
ذخیره‌سازی و حفظ مدارک
  • در بند 7 و پیوست A، استفاده از سیستم‌های EDMS/ECM برای نگهداری اسناد توصیه شده است. این سیستم‌ها باید دارای کنترل دسترسی، ثبت تغییرات، شناسه یکتا برای هر سند و قابلیت ممیزی باشند.
فرآیندهای تأیید و قالب‌بندی
  • پیوست B و C به بررسی روش‌های تأیید انواع اسناد (کاغذی، اسکن‌شده، ترکیبی، پایگاه داده و مبتنی بر جریان داده) و همچنین قواعد تحویل آن‌ها می‌پردازد.

استقرار یک سیستم مدیریت مستندات بر اساس ISO 19475 نه تنها موجب بهبود انطباق سازمانی می‌شود، بلکه گامی مؤثر در جهت ذخیره‌سازی الکترونیکی ایمن و پایدار فرآیندهای سازمان خواهد بود

این مطلب توسط مهندس پیام خرازیان گردآوری شده است
منبع :
استاندارد ISO 19475

 

0 پاسخ

دیدگاه خود را ثبت کنید

تمایل دارید در گفتگوها شرکت کنید؟
در گفتگو ها شرکت کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *