ГОСТ Р ИСО 30301—2014
Продолжение ТаблицыА. 1
Процесс управленияСредства управления
А.1.3Принятие решения о том. в какой форме и структуре должны формироваться и накапливаться
записи
А.1.3.1Определение
конкретных требований
Должна быть идентифицирована и документирована информация,
а также форма и структура информации, требуемой в качестве
записей для каждого рабочего процесса
А.1.4Определение подходящих технических средств формирования и обобщения записей
А.1.4.1Выбор технических
средств
Длякаждого рабочего процесса
техническиесредстваформирования
должныбыть
иобобщения
выбраны
записей
(автоматизированные или ручные). Выбор и любое изменение
технических средств подлежат документированию
А.2Управление
А.2.1Определение того, какая управляющая информация (метаданные) должна быть сформирована
на основе процессов записей и как она будет увязана с записями и управляться с течением
времени
А.2.1.1
Регистрация
Для рабочих процессов, требующих свидетельство сбора данных,
должнаприменятьсяпроцедурарегистрациизаписейпутем
присвоения им индивидуального идентификатора на момент
обобщения записей. Данная процедура должна обеспечивать
отсутствие каких-либо транзакций с участием записей до завершения
регистрации
А.2.1
2
.
Классификация
Записи должны быть сгруппированы (классифицированы) согласно
рабочим процессам, к которым они относятся
А.2.1.3
Классификация
Схема группирования (классифицирования) записей, отражающая
природу, количество и сложность рабочих процессов организации,
должна быть документирована (включая изменения во времени) и
реализована как часть процедур этих рабочих процессов
А.2.1.4
Отбор управляющей
информации (элементов
Описательная и управляющая информация
метаданных), требуемая для формирования записей
(элементы
по каждому
метаданных)рабочемупроцессуиуправленияими.должнабыть
идентифицирована и документирована
А.2.1.5
Определение
хронолоти событий
Должны быть определены процессы управления записями,
которые должны быть зафиксированы в метаданных и увязаны с
хронологией событий. Должны быть разработаны процедуры для
увязки хронологии событий с записями и сохранены в течение того же
времени, что и записи
А.2.1.6
Управление записями
в рамках организации
Решения относительно того, какие метаданные требуются для
идентификации, контролирования и управления записями на всех
уровнях организации и вне ее. должны быть документированы и
реализованы
А.2.2Установление правил и условий для использования записей с течением времени
А.2.2.1
Разработка правил
доступа
Должны быть разработаны правила для регулирования доступа к
записямнаосноветребованийкрабочимпроцессам,
соответствующего законодательства и. если это целесообразно,
коммерческих соображений. Правила должны быть документированы
и должны действовать так долго, как требуются записи
А.2.2
2
Реализация правил
доступа
Правила доступа должны реализовываться в системах записей
путем присвоения статуса доступа как записям, так и исполнителям
А.2.3Сохранение применимости записей с течением времени
А.2.3.1Сохранение
целостности и
аутентичности
Должныбытьреализованыпроцедуры.обеспечивающие
целостность изащитузаписейи предотвращающие
несанкционированное использование, внесение изменений, изъятия,
сокрытие и (или) уничтожение
11