Взаимосвязь между ИСО 9001, ИСО 14001, ИСО/МЭК 27001 и ИСО 30301
Каждый стандарт на системы управления (ССУ), такой как ИСО 9001, 14001* ИСО/МЭК 27001 имеет раздел, посвященный документации. Он состоит из подразделов, содержащих общие положения по управлению документированной информацией и управлению документами, как приведено ниже.
________________
* Вероятно, ошибка оригинала. Следует читать: ИСО 14001. - Примечание изготовителя базы данных.
a) Раздел, содержащий общие положения, определяет перечень объектов документированной информации, включая документы, которые должны быть включены в систему управления.
b) Раздел, посвященный управлению документированной информацией, содержит требования к ее подготовке, рассмотрению, согласованию, управлению статусом, распределению и доступности, идентификации и предотвращению неправомерного использования.
c) Раздел, посвященный управлению документами, определяет необходимость подготовки процедур по подготовке, идентификации, хранению, защите, поиску, определению сроков хранения, отбору и передаче документов на последующее хранение или уничтожение.
Поскольку документы представляют собой особый тип документированной информации, как определено в рамках ССУ, документированная информация, которая идентифицирована или определена как документы каждой системы управления, должна быть управляема и контролируема для удовлетворения требований, предъявляемых как к документированной информации, так и документам, начиная с подготовки, распределения, использования до экспертизы ценности и передачи на последующее хранение или уничтожение.
Требования к управлению документами, содержащиеся в каждом ССУ, недостаточны для внедрения и управления документами и документированной информацией. Настоящий стандарт содержит руководство по управлению документами и документируемой информацией, требуемыми иными соответствующими системами управления.
Для надлежащего создания и управления документами настоящий стандарт определяет процессы управления документами и их цели, их действие в системах, а также выбор технологических средств для их использования.
В таблице В.1, приведенной ниже, показаны взаимосвязи между процессами СУД и элементами управления, описанными в приложении А, и разделами, закрепляющими требования к документации в иных стандартах на системы управления (ССУ).
Таблица В.1
N | Взаимосвязь между ИСО 9001, ИСО 14001, ИСО/МЭК 27001 и ИСО 30301 | Документные процессы согласно приложению А ИСО 30300 | ||||||||||
ИСО 9001 | ИСО 14001 | ИСО/МЭК 27001 | Создание | Управление (контроль) | ||||||||
А.1.1 | А.1.2 | А.1.3 | А.1.4 | А.2.1 | А.2.2 | А.2.3 | А.2.4 | А.2.5 | ||||
Общие поло- | 4.2 Требования к документации | 4.4.4 Документация | 4.3 Требования к документации | * | ||||||||
Управ- | Документация должна включать документы, фиксирующие управленческие решения, гарантируя соответствие действий управленческим решениям и политике, а также воспроизводимость записанных результатов. | * | * | * | ||||||||
Управ- | 4.2.3 Управление документированной информацией | 4.4.5 Управление документированной информацией | 4.3.2 Управление документированной информацией | * | * | |||||||
Управ- | Для анализа и актуализации документированной информации, а также в случае необходимости ее повторного согласования [4.2.3.b)]. | Должна анализировать и актуализировать документированную информацию в случае необходимости, а также ее повторного согласования [4.4.5.b)]. | Анализ и актуализация документированной информации в случае необходимости, а также ее повторного согласования [4.3.2.b)]. | * | * | * | ||||||
Для обеспечения актуальной документированной информации на момент ее применения [4.2.3.d)] | Должна обеспечивать действие актуальной документированной информации на момент применения [4.4.5.d)] | Обеспечение применения актуальной документированной информации [4.3.2.d)] | * | * | ||||||||
Для обеспечения сохранности документированной информации, удобной для восприятия и легко идентифицируемой [4.2.3.е)] | Должна обеспечивать сохранность документированной информации, удобной для восприятия и легко идентифицируемой [4.4.5.е)] | Обеспечение сохранности документированной информации, удобной для восприятия и легко идентифицируемой [4.3.2.е)] | * | * | * | |||||||
Для обеспечения идентификации входящей документированной информации (документированной информации внешнего происхождения) и контроля за ее распределением [4.2.3.f)] | Должна обеспечивать определение для организации входящей документированной информации (документирован- | Обеспечение определения необходимой для организации входящей документированной информации (документированной информации внешнего происхождения) [4.3.2.g)] | * | * | * | |||||||
Управ- | Для предотвращения непреднамеренного применения недействующей документированной информации, а также указания соответствующих реквизитов, если она подлежит хранению в каких-либо целях [4.2.3.g)] | Должна предотвратить непреднамеренное применение недействующей документированной информации, а также указать соответствующие реквизиты хранения в определенных целях [(4.4.5.g)] | Предотвращение непреднамеренного применения недействующей документированной информации [4.3.2.i)]. | * | * | * | ||||||
Обеспечение доступности документированной информации для тех, кому она необходима, а также ее перемещение (передача), обеспечение сохранности и последующего хранения в соответствии с предусмотренными процедурами согласно классификации документированной информации [4.3.2.f)] | * | * | ||||||||||
4.2.4 Управление документами | 4.5.4 Управление документами | 4.3.3 Управление документами | * | * | * | |||||||
Документы должны оставаться удобными для восприятия, легко идентифицируемыми и доступными в результате поиска (4.2.4) | Документы должны оставаться удобными для восприятия, легко идентифицируемыми и доступными в результате поиска (4.5.4) | Документы должны оставаться удобными для восприятия, легко идентифицируемыми и доступными в результате поиска (4.3.3) | * | * | * | * | ||||||
Управ- | Следует разработать и документально зафиксировать процедуру по определению средств управления, необходимых для идентификации, хранения, защиты, поиска, определения сроков хранения, отбора на дельнейшее* хранение или уничтожение документов (4.2.4) | Организация должна разработать, внедрить и сохранить процедуру(ы), регламентирую- | Необходимо документально зафиксировать и внедрить средства управления, необходимые для идентификации, хранения, защиты, поиска, определения сроков хранения, отбора на дельнейшее* хранение или уничтожения документов (4.3.3) | * | * | * | * | * | * | |||
СМИБ должна принимать во внимание законодательные и нормативные требования, а также контрактные обязательства (4.3.3) | * | |||||||||||
Документы о функционировании процесса согласно 4.2, а также обо всех случаях, связанных со значимыми инцидентами безопасности, относящимися к СМИБ (4.3.3), должны быть сохранены | * | * |
________________
* Текст документа соответствует оригиналу. - Примечание изготовителя базы данных.