ГОСТР ИСО 13008—2015
7.2.2Рекомендации по отбору подходящих процедур
Каждая описанная в настоящем подразделе процедура спроектирована таким образом, чтобы
реализовать один из элементов контрольного механизма, действие которого направлено на
сохранение после выполнения конверсии/миграции целостности, аутентичности, надежности и
пригодности к использованию документов в качестве свидетельств деловых транзакций.
Как уже отмечалось, организация не обязана использовать все описанные в настоящем
стандарте процедуры. Большинству организаций придется найти непростой баланс между
выполнением всех процедур (т.е. идеальным вариантом в плане сохранения целостности и
аутентичности документов) и такими ограничивающими факторами, как расходы и затраты времени.
Выбор выполняемых организацией процедур и обеспечиваемого ими уровня контроля зависит от
сделанной самой организацией оценки соотношения риск/отдача, то есть соотношения между
величиной ущерба вследствие утраты целостности документов {или полной их утраты) и расходами на
проведение конверсии документов следуя описанным в настоящем стандарте процедурам.
При определении соотношения риск/отдача следует принять во внимание ряд факторов, таких,
как требования в отношении сроков хранения документов, вероятность использования документов в
качестве доказательств в ходе судебных разбирательств, а также тип выполняемой конверсии или
миграции. В таблице 1 приведена сводка основных точек принятия решений (decision points) в виде
вопросов, ответы на которые следует учитывать при определении того, в какой степени следует
использовать описанные в данном подразделе процедуры. Задача данного инструмента заключается
в том. чтобы помочь организациям найти правильный баланс риска и отдачи.
7.2.3Сохранение характеристик документов
Проведение конверсии, как правило, связано с изменением файлового формата с тем. чтобы
документы можно было использовать в новых системах. При миграции файловый формат
электронного документа никоим образом не изменяется — в этом случае электронный документ
следует скопировать или переместить без изменения файлового формата.
Процедурные аспекты сохранения характеристик документов отражены в таблице 1.
Для доказательства того, что проект конверсии или миграции был проведен успешно,
необходимо предпринять следующие шаги:
- убедиться в том, что файловый формат не изменился (в случае миграции);
- обеспечитьвключениевсейнеобходимойинформациивконвертированныеили
мигрированные документы;
- убедиться в случае появления различий в представлении информации {например, связанных
с использованием отличающихся шрифтов н/или компоновкой страниц) в том, что можно доказать
целостность нового представления;
- выявить все ошибки конверсии/миграции и задокументировать эти случаи;
- убедиться,чтовседокументыбыликонвертированыилимигрированы(или
идентифицировать те документы, которые не прошли конверсию/миграцию);
- обновить метаданные документов, включив в них сведения о процессе конверсии или
миграции;
- создать документацию, отражающую ход и результаты процесса конверсии или миграции, в
том числе аудиторское заключение.
В ряде случаев целесообразно сохранить образцы документов до и после конверсии/миграции
вместе с образцами их визуальных отображений (в виде распечаток или файлов с графическими
образами), которые могут быть использованы для доказательства сохранения аутентичности,
целостности, надежности документов и их пригодности к использованию.
Таблица 1 — Принятие решений об использовании процедур конверсии/миграции
ПроцедураТочи принятия решенияКомментарий
Планирование: все
шаги
Рекомендуется для всех
конверсий и миграций
Тестирование: все шаги
Высока ли степень
важности сохранения
целостности,
аутентичности,
надежности и пригодности
к использованию
документов?
Необходимый обьем планирования зависит от характера
документов, от количества уже имеющейся о них
информации и от сложности и типа конверсии или миграции
Степень, в которой сохранение целостности, аутентичности,
надежности и пригодности к использованию документов важно
для организации, можно определить на основании
сохранениядокументами актуальности и по вероятности того,
что они понадобятся для исполнения законодательно
нормативных требований и в случае судебных разбирательств.
Если другие факторы, такие как величина расходов и деловая
гибкость, оказываются более важными, то этап тестирования
может быть пропущен, и можно переходить непосредственно к
конверсии или миграции
13