ГОСТ Р ИСО/МЭК 90003—2014
4.2.4.3 Сохранение и удаление
При определении сроков сохранения записей необходимо учитывать законодательные и другие
обязательные требования. В случаях, когда записи хранятся на электронных носителях, при рассмот
рении вопросов, связанных со сроками хранения и доступностью записей, нужно учитывать степень
деградации носителя информации, доступность и работоспособность соответствующих приборов и
программных средств, необходимых для обеспечения доступа к записям. Записи могут содержать
сведения, сохраняемые в системах электронной почты. Следует рассматривать вопросы, касающие ся
защиты от компьютерных вирусов и от несанкционированного или незаконного доступа.
Необходимо оценивать правовой статус информации, сохраняемой в записях, когда определя
ются методы по стиранию и уничтожению данных с содержащих их носителей по окончании периода
хранения, требуемого для этих данных.
П р и м е ч а н и е—Длядополнительногообщегоруководства,относящегосяк4.2
ИСО 9001:2008 [2]. см. 6.3.6 (процесс менеджмента информации) и 7.2.1 (процесс менеджмента документации
программных продуктов) ИСО/МЭК 12207:2008 [7].
5 Ответственность руководства
5.1 Обязательства руководства
Высшее руководство должно обеспечивать наличие свидетельств принятия своих обяза
тельств по разработке и внедрению системы менеджмента качества, а также постоянному улучше
нию ее результативности посредством.
a) доведения до сведения персонала организации важности выполнения требований потре
бителей. а также законодательных и обязательных требований;
b
) разработки политики в области качества;
c) обеспечения разработки целей в области качества:
d) проведения анализа со стороны руководства:
e) обеспечения необходимыми ресурсами.
[ИСО 9001:2008] [2]
5.2 Ориентация на потребителя
Высшее руководство должно обеспечивать определение и выполнение требований потреби
телей для повышения их удовлетворенности (7.2.1 и 8.2.1).
[ИСО 9001:2008] [2]
5.3 Политика в области качества
Высшее руководство должно обеспечивать, чтобы политика в области качества:
a) соответствовала целям организации:
b
) включала в себя обязательство соответствовать требованиям и постоянно повышать ре
зультативность системы менеджмента качества;
c) создавала основы для постановки и анализа целей в области качества;
d) была доведена до сведения персонала организации и понятна ему;
e) анализировалась на постоянную пригодность.
[ИСО 9001:2008] [2]
7