25
копиилибоиметь принеобходимостидоступкдокументации поставщика услуг по вопросам обеспечения соответствия.
- Процедурные вопросы
В идеальных условиях, когда поставщик услуг способен доказать реализацию им процедур, соответствующих политике в области управления документами информацией, контракт должен лишь подтверждать такую ситуацию и включать в себя согласованные процедуры для проверки соответствия установленным требованиям.
Если поставщик услуг будет действовать в соответствии с согласованными процедурами, то контракт должен включать в себя положения, подробно описывающие, в какой степени эти процедуры будут внедряться и подвергаться аудиту.
Ниже перечислены процедуры и процессы, которые необходимо принять во внимание и включить, по мере необходимости, в контракт:
- клиент должен убедиться в том, что поставщик услуг способен выдавать результаты, соответствующие согласованным требованиям к качеству;
- клиент должен убедиться в том, что поставщик услуг способен обработать выборку из исходного материала и выдать результаты на предложенном носителе информации и в предложенном формате, которые могут быть успешно загружены в целевую систему клиента. Эту выборку следует сохранить;
- клиент должен убедиться в том, что поставщик услуг способен предоставить копию контрольной информации по выполненной обработке в читаемом виде;
- если предоставляются услуги по индексированию, то клиент должен выяснить у поставщика услуг, являются ли предлагаемые требования к точности индексирующих данных приемлемыми и документированными;
- клиент должен убедиться в том, что предлагаемое место выполнения работ является приемлемым и отвечает критериям безопасности, соответствующим потребностям клиента;
- клиентдолжен убедиться в том, что предлагаемые процедуры и процессы влекут не больший риск причинения ущерба материалу клиента, чем собственные процедуры клиента;
- в случае, если обрабатываемый материал является уникальным или особо ценным, клиент должен убедиться в том, что в предлагаемом месте выполнения работ установлены эффективные системы обнаружения и предотвращения пожара;
- если важное значение имеет безопасность обрабатываемого материала, то клиент должен убедиться в том, что поставщик услуг готов поручиться за надежность персонала, намеченного для выполнения работ. Плюсом является подписание всеми сотрудниками организации — поставщика услуг в качестве одного из условий приема на работу соглашения о конфиденциальности;
- если бумажные документы отправляются на сканирование, то поставщик услуг и клиент должны принять меры, направленные на то, чтобы эти документы оставались доступными клиенту в то время, когда они находятся вне территории клиента.
- Транспортировка бумажных документов
Если бумажные документы физически перемещаются от клиента на территорию поставщика услуг, то возникают возможности для их утраты или повреждения. Процедуры должны быть согласованы, с тем чтобы обеспечить приемлемость уровня этого риска. Каждая партия материала, отправляемая или получаемая клиентом и поставщиком услуг, должна сопровождаться контрольным документом, идентифицирующим объекты и указывающим их число.
Все транспортируемые материалы должны быть надлежащим образом упакованы во избежание риска повреждения при транспортировке.
Получателю следует тщательно проверить полученные материалы по товарно-транспортному документу и сообщить отправителю о несоответствиях настолько скоро, насколько это практически возможно.
Транспортные услуги могут оказываться собственной организацией пользователя, третьей стороной или независимым перевозчиком.
В качестве третьей стороны, оказывающей транспортные услуги, следует выбирать организации, доказуемо соответствующие критериям клиента в отношении качества и надежности.
Следует фиксировать дату и время передачи материала транспортной службе, а также дату и время его получения поставщиком услуг; соответствующий документ должен быть подписан лицами, передавшими и получившими материал. Так же следует поступать при получении возвращаемого материала.
- Использование услуг доверенной третьей стороны
Надежным способом выявления любых манипуляций с файлом данных, а также проверки его содержимого является сохранение копии файла у доверенной третьей стороны.
В случае использования такого способа следует подготовить заверенную копию электронного файла и доставить ее физически (на носителях) или электронно доверенной третьей стороне с использованием