SPRING DISCOUNT
Get 30% off on toolkits, course exams, and Conformio yearly plans.
Limited-time offer – ends April 25, 2024
Use promo code:
SPRING30

Upravljanje dokumentacijom u sklopu normi ISO 27001 i BS 25999-2

Zašto norme ISO 27001 i BS 25999-2 toliko naglašavaju potrebu za kontrolom dokumentacije? Obje norme vrlo precizno definiraju način na koji treba upravljati dokumentacijom i zahtijevaju od organizacije da posjeduje dokumentiranu proceduru za upravljanje dokumentacijom – a da stvar bude još gora, bez takve procedure ne možete dobiti certifikat.

Dokumenti mogu biti raznovrsni – u obliku papirnatih dokumenata, tekstualnih datoteka ili tablica, video ili audio datoteka, i sl. Osim što mora upravljati internim dokumentima (npr., raznim politikama, procedurama, projektnom dokumentacijom, itd.), organizacija mora upravljati i vanjskom dokumentacijom (npr. raznim oblicima korespondencije, dokumentacijom zaprimljenom uz opremu, i sl.). Drugim riječima, upravljanje dokumentacijom prilično je složen i sveobuhvatan zadatak.

Zašto je, dakle, važno upravljati dokumentacijom? Jeste li se, na primjer, ikada našli u situaciji da ne možete pronaći neki važan dokument? Ili ste uočili da vaši zaposlenici koriste krivu (stariju) verziju procedure? Ili da neki zaposlenici uopće nisu dobili važnu proceduru? Ili da možda nije jasno o kojoj se verziji procedure radi? Ili da je neki povjerljivi dokument proslijeđen krivim ljudima? Ako se nikada niste zatekli u takvim problematičnim situacijama, vjerojatno ste doživjeli sljedeće – vaše procedure naprosto nisu ažurirane.

Ako nemate sustavan pristup upravljanju dokumentacijom, vjerojatno ćete se prepoznati u nekim od navedenih situacija – zbog toga ISO 27001 i BS 25999-2 od organizacija traže da uvedu sustavan pristup propisivanjem procedure za upravljanje dokumentacijom.

Takva procedura mora jasno definirati odgovornosti za dokumente – tko ima ovlaštenje za odobravanje dokumenata, kako se distribuiraju i arhiviraju, kako se ažuriraju, koji sustav za verzioniranje se koristi, kako se označavaju promjene na dokumentu, kako se postupa s vanjskim dokumentima, i sl.

Budući da je upravljanje dokumentacijom toliko bitno, možete biti sigurni da certifikacijski auditor neće samo provjeravati postoje li takve procedure nego i upravlja li se dokumentacijom zaista onako kako je to definirano procedurom upravljanja dokumentacijom. Uvođenje ove procedure vjerojatno znači da ćete morati promijeniti svoj sustav rukovanja dokumentacijom, da ćete dokumente morati pohranjivati na intranetu ili provoditi složeniji sustav upravljanja dokumentacijom, te da ćete morati organizirati arhiv za papirnatu dokumentaciju.

Kad započnete s provedbom norme ISO 27001/BS 25999-2, uvidjet ćete važnost zapisivanja, ali ćete i shvatiti da te zapisane stvari moraju biti organizirane kako ne biste izgubili kontrolu nad njima. Dokumentacija je zapravo krvotok vašeg sustava upravljanja – dobro se brinite za njega ako želite da vaš ostane zdrav.

Da lakše upravljate svojim dokumentima, pogledajte ovaj Conformio sustav upravljanja dokumentima.

Advisera Dejan Kosutic
Autor
Dejan Kosutic
Leading expert on cybersecurity & information security and the author of several books, articles, webinars, and courses. As a premier expert, Dejan founded Advisera to help small and medium businesses obtain the resources they need to become compliant with EU regulations and ISO standards. He believes that making complex frameworks easy to understand and simple to use creates a competitive advantage for Advisera's clients, and that AI technology is crucial for achieving this.

As an ISO 27001 and NIS 2 expert, Dejan helps companies find the best path to compliance by eliminating overhead and adapting the implementation to their size and industry specifics.
Povežite se s Dejan: