مدیریت مستندات استاندارد ISO 19475
مدیریت مستندات استاندارد ایزو 19475 – حداقل الزامات برای ذخیره سازی مستندات برای اطمینان از اصالت (Authenticity)، تمامیت (Integrity) و قابلیت خوانایی (Readability) مستندات الکترونیکی ارائه مینماید.
سازمانهایی که قصد دارند سیستم مدیریت مستندات الکترونیکی یا آرشیو اسناد الکترونیکی را در سازمان خود استقرار نمایند علاوه بر سایر استانداردهای ایزو مرتبط با مدیریت مستندات این حداقل الزامات را نیز مد نظر قرار دهند.
مدیریت مستندات بر اساس استاندارد ISO 19475
- این استاندارد به سیاستها، روشها و کنترلها را در مراحل چرخه حیات یک مستند شامل مراحل دریافت، پردازش، تأیید، تحویل و نگهداری میپردازد.
- استاندارد ISO 19475:2021 یکی از استانداردهای کلیدی در حوزه مدیریت اسناد دیجیتال است به سیاستها، روشها و کنترلها را در مراحل چرخه حیات یک مستند شامل مراحل دریافت، پردازش، تأیید، تحویل و نگهداری میپردازد.
اهداف کلیدی استاندارد ISO 19475
حفظ اصالت و تمامیت مستندات
- این استاندارد بر اطمینان از عدم تغییر محتوای سند از زمان ایجاد تا زمان بایگانی تأکید دارد. استفاده از امضای الکترونیکی و مهر زمانی از ابزارهای اصلی در این زمینه است.
افزایش قابلیت اطمینان فرآیندهای تجاری
- مدیریت صحیح اسناد ورودی، پردازششده و خروجی باعث ارتقای شفافیت، قابلیت ممیزی و صحت فعالیتهای سازمانی میشود.
کاهش ریسکهای مرتبط با اسناد
- استاندارد ریسکهایی مانند دریافت سند غیرمجاز، اطلاعات نادرست، تحویل به اشخاص نامناسب و از بین رفتن دادهها را شناسایی و راهکارهای کنترلی برای آنها ارائه میکند.
یکپارچگی با سایر استانداردها
- این استاندارد با سایر استانداردهای مرتبط با مدیریت مستندات نیز مرتبط است و یکپارچه میشود.
موضوعات اساسی مطرحشده در استاندارد
سیاستها و ساختار کلی مدیریت مستندات
- در بند 4، بر تدوین سیاستهای رسمی سازمان در خصوص نحوه دریافت، تبدیل، ذخیره و تحویل مستندات تأکید شده است. هر مستند باید در سیستمهای EDMS/ECM ذخیره شود و سوابق تغییرات آن بهصورت لاگ ثبت گردد.
انواع مستندات
- استاندارد انواع مختلف مستندات شامل فرمهای کاغذی، فایلهای اسکنشده، دادههای ترکیبی، دادههای استخراجشده از پایگاه داده و اسناد دریافتی از طریق API یا جریان داده را طبقهبندی نموده است. برای هر نوع سند، کنترلهای متفاوتی در نظر گرفته میشود.
کنترلهای دریافت و تأیید
- در بند 5، کنترلهایی برای بررسی صلاحیت دریافتکننده، اطمینان از حقوق دسترسی، و حفظ کیفیت تجهیزات دریافت سند مطرح شده است. همچنین ثبت متادیتا (metadata) و اطلاعات بافت (context) از ملزومات است.
کنترلهای تحویل و مخاطرات مرتبط
- در بند 6، الزام به انتخاب مسیرهای امن انتقال، بررسی مجوزهای گیرنده، تعیین تاریخ انقضای دسترسی و مانیتورینگ استفاده از سند میپردازد
ذخیرهسازی و حفظ مدارک
- در بند 7 و پیوست A، استفاده از سیستمهای EDMS/ECM برای نگهداری اسناد توصیه شده است. این سیستمها باید دارای کنترل دسترسی، ثبت تغییرات، شناسه یکتا برای هر سند و قابلیت ممیزی باشند.
فرآیندهای تأیید و قالببندی
- پیوست B و C به بررسی روشهای تأیید انواع اسناد (کاغذی، اسکنشده، ترکیبی، پایگاه داده و مبتنی بر جریان داده) و همچنین قواعد تحویل آنها میپردازد.
استقرار یک سیستم مدیریت مستندات بر اساس ISO 19475 نه تنها موجب بهبود انطباق سازمانی میشود، بلکه گامی مؤثر در جهت ذخیرهسازی الکترونیکی ایمن و پایدار فرآیندهای سازمان خواهد بود
این مطلب توسط مهندس پیام خرازیان گردآوری شده است
منبع :
استاندارد ISO 19475




دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.