27
- Документация
Для обеспечения того, чтобы для любого документа, относящегося к соблюдению установленных требований, можно было идентифицировать его версию, соответствующую заданному моменту времени в пределах его жизненного цикла, может быть внедрена система контроля версий. Желательно, чтобы процедура контроля версий охватывала всю документацию.
Замененные версии должны сохраняться, какминимум, в течение того же периода времени, втече- ние которого хранится соответствующая информация1).
Этот процесс ведения документации требуется документировать, с тем чтобы можно было описать и засвидетельствовать политики и процедуры, действовавшие на момент ввода информации в систему и в последующее время. Если этого не сделать, то возникнет рискуспешной компрометации целостности информации. Если, например, нет уверенности в том, какие именно процедуры сканирования использовались для создания и ввода несколько лет тому назад графического образа бумажного документа и какие процедуры хранения соблюдались в последующее время, то может быть сложно или невозможно опровергнуть сомнения в аутентичности и целостности этой информации.
- Процессы и процедуры
Все изменения в процедурах и/или процессах должны осуществляться в соответствии с утвержденной процедурой контроля изменений.
- Поддержание документации в актуальном состоянии (maintenance of documentation)
Для соответствия политике управления документами и информацией требуется наличие и использование указанной документации. Процедуры поддержания этой документации в актуальном состоянии должны быть включены в руководство по процедурам. Процедуры поддержания документации в актуальном состоянии должны включать в себя документирование этой деятельности.
Поддержание документации в актуальном состоянии необходимо в связи стем, что стечением времени требования будут эволюционировать, а законодательство и технологии — меняться. В некоторых случаях будет достаточно разовых усилий по актуализации, осуществляемых в качестве реакции на замеченные изменения. Кроме того, как правило, в отношении более важной информации, уместны регулярный плановый анализ и пересмотр.
Процедуры, обеспечивающие поддержание документации в актуальном состоянии, должны быть задокументированы.
В отношении этой документации должны соблюдаться правила управления документами, которые, какминимум, должны быть не хуже тех, что применяются в отношении других важнейших деловых документов организации.
В частности, в случае пересмотра какого-либо из элементов документации, копия его состояния до внесения изменений должна сохраняться в течение, как минимум, того же периода времени, что и информация, к которой он относится.
Хранение этой документации должно быть организовано так, чтобы соответствующие авторизованные стороны (например, аудиторы) могли идентифицировать и извлечь всю документацию, действовавшую на любой заданный момент времени.
Документация может храниться в электронном виде в доверенной системе управления документами и информацией с применением тех же мер контроля и управления, которые предусмотрены настоящим стандартом, либо в бумажном виде или на микроформах в защищенных местах хранения, либо с использованием любой комбинации этих методов.
Политика, принятая в отношении хранения документации по обеспечению соответствия установленным требованиям, должна быть отражена в политике.
В большинстве случаев было бы желательно, чтобы изменения документировались так, чтобы у заинтересованной стороны была возможность отслеживать изменения между версиями. Этого можно добиться путем документирования истории изменений для каждой части документации.
- Ключевые технологические вопросы (enabling technologies)
- Общие положения
В настоящем разделе рассматриваются связанные с технологией вопросы, имеющие значение для настоящего стандарта, в том числе:
1 В случае необходимости в суд или контролирующий орган могут быть представлены действовавшие в соответствующий период времени версии внутренних нормативных документов.