ГОСТ Р ИСО 23081-1—2008
еаться. Установленное место хранения документа и фактическое местонахождение следует
фиксировать для облегчения его поиска:
d) идентифицировать и документировать связи между документами, агентами и процессами:
e) документироватьописательную информацию, которая обеспечивает использование и понима
ние документов, таких как. например, класс предметной классификации, название, описательные клю
чевые слова, резюме или конспект;
f) обеспечивать классификацию функций, действий и транзакций в ходе деловых операций:
д) обеспечивать классификацию документов;
h) осуществлять индексирование документов.
9.2.3.3Метаданные процесса, поддерживающиеобеспечениедоступа кдокументам, образующи
еся после ввода документа
Метаданныедля обеспечения доступа кдокументам следует непрерывно контролироватьс целью
обеспечения гарантированной доступности документов. Со временем может возникнуть необходи
мость внесения изменений в эти метаданные, а именно:
a) по мере свершения деловых операций.
b
) при изменении состава персонала.
c) при изменении направления деятельности.
d) при изменении инструментов управления документами.
е) при изменении местонахождения документов.
f) при изменении терминологии, употребляемой в организации, или
д) при внедрении новых систем, обеспечивающих выполнение деловых операций.
Для сохранения осмысленности документов необходима непрерывная систематизация их описа
ния. При расширениидоступа кдокументам вне области, в которой они были созданы или введены, какв
рамках, так и за пределами организации, необходимы дополнительные описательные метаданные для
разъясненияделового контекстадокументов. Временной фактор ириск утраты с течением времени зна
ний о среде, в которой документы были созданы или введены, являются дополнительными факторами,
требующими более подробного описания.
9.2.4 Метаданные, поддерживающие безопасность документов
9.2.4.1 Общие положения
Все системы управления документами должны обеспечивать развертывание метаданных о безо
пасности, обеспечивающих создание контролируемой среды управления документами.
В определенных системахдопускается применять высокие уровни безопасности. Следовательно,
риски и требования деловых операций, документированных в рамках систем, должны быть оценены до
разработки и применения метаданных о безопасности.
9.2.4.2 Метаданные о безопасности, образующиеся в момент ввода документа
Ключевые элементы метаданныхо безопасности, а именно, основные правадоступа или его огра
ничения. должны быть идентифицированы и зафиксированы в момент созданиядокумента или его вво да
для обеспечения непрерывности процесса сохранности и управления документами.
Метаданные о безопасности должны:
a) идентифицировать ограничения доступа, применяемые к документам и их совокупностям, де
ловым процессам и агентам.
b
) гарантировать обеспечение доступа к документам только уполномоченному персоналу.
c) устанавливать временные пределы действий ограничений доступа, гарантируя их регулярный
пересмотр.
d) воздерживаться от отображения метаданных в том случае, когда данные не предназначены
для широкого круга пользователей.
9.2.4.3 Метаданные процесса, поддерживающие безопасность, образующиеся после ввода доку
мента
Доступ кдокументам должен быть ограничен только в том случае, если существует деловая необ
ходимость или этого требует закон. Метаданные о безопасности следует контролировать и обновлять
для обеспечения гарантии постоянной актуализации всех идентифицированных ограничений.
Уровни и правила безопасности меняются с течением времени, иметаданные, которые поддержи
вают управление безопасностью и доступом, должны меняться соответственно. Организации должны
гарантировать документирование этих изменений.
12