Hasło wiedzy

Archiwizacja · ISO 16175-1:2020

Oprogramowanie do dokumentacji cyfrowej — wymagania funkcjonalne, które chronią kontekst i wiarygodność zapisów

System nie staje się systemem dokumentacji tylko dlatego, że przechowuje pliki. Musi kontrolować moment przejęcia zapisu, jego metadane, relacje, dostęp, historię działań, terminy przechowywania i możliwość wiarygodnego eksportu — bez utraty znaczenia oraz powiązań.

Produkty polecane

Zakres normy

ISO 16175-1 dotyczy każdej aplikacji zarządzającej dokumentacją cyfrową

ISO 16175-1:2020 przedstawia modelowe wymagania funkcjonalne wysokiego poziomu i powiązane wskazówki dla aplikacji, które zarządzają dokumentacją cyfrową. Funkcja ta może być głównym celem rozwiązania albo częścią systemu obsługującego proces biznesowy.

Najważniejsze informacje

ISO 16175-1:2020 przedstawia modelowe wymagania funkcjonalne wysokiego poziomu i powiązane wskazówki dla aplikacji, które zarządzają dokumentacją cyfrową. Funkcja ta może być głównym celem rozwiązania albo częścią systemu obsługującego proces biznesowy.

Dedykowane repozytorium

System klasy records management może centralnie przejmować, klasyfikować, zabezpieczać i udostępniać dokumentację wielu procesów.

System biznesowy

CRM, ERP, system kadrowy lub obieg spraw może zarządzać dokumentacją bez przekazywania jej do osobnego repozytorium, o ile zapewnia wymagane kontrole.

Kopie cyfrowe

Zakres obejmuje również cyfrowe odwzorowania źródeł analogowych, jeżeli stają się zarządzaną dokumentacją organizacji.

Granice

Norma nie opisuje funkcji zarządzania dokumentacją analogową, ogólnych parametrów projektowych ani wymagań dedykowanego środowiska długoterminowego zachowania.

Model funkcjonalny

Osiem obszarów, które powinny znaleźć się w specyfikacji systemu

Poniższy model porządkuje wymagania do analizy, zakupu, rozwoju i testów. Szczegółowe reguły należy dostosować do procesów, klas dokumentacji, ryzyka oraz obowiązków konkretnej organizacji.

1

Tworzenie i przejmowanie

System rozpoznaje zdarzenie, w którym informacja staje się dokumentacją, przypisuje identyfikator i zapisuje wymagany kontekst.

2

Klasyfikacja i agregacja

Dokumenty są łączone ze sprawami, procesami, klasami, jednostkami i innymi obiektami bez utraty relacji.

3

Metadane

Rozwiązanie tworzy, przejmuje, waliduje, aktualizuje i eksportuje metadane dotyczące treści, struktury, kontekstu i historii.

4

Dostęp i bezpieczeństwo

Uprawnienia uwzględniają role, klasy poufności, ograniczenia prawne, wyjątki i kontrolowane udostępnianie.

5

Integralność i ślad działań

System chroni przejęte zapisy przed niekontrolowaną zmianą oraz rejestruje działania istotne dla ich wiarygodności.

6

Retencja i dyspozycja

Terminy wynikają z reguł, a przekazanie, brakowanie, zawieszenie i ponowna ocena przebiegają w kontrolowany sposób.

7

Wyszukiwanie i prezentacja

Użytkownik odnajduje właściwy zapis, rozumie jego kontekst i może odtworzyć treść wraz z potrzebnymi relacjami.

8

Eksport i migracja

System wydaje dokumentację z metadanymi, relacjami i historią w formie umożliwiającej sprawdzenie kompletności oraz odtworzenie znaczenia.

Kryteria funkcjonalne

Co powinno być możliwe do wykonania i sprawdzenia

Wymaganie jest użyteczne, gdy można wskazać aktora, warunki, oczekiwany rezultat i dowód testu. Ogólne hasła, takie jak „pełna archiwizacja” albo „zgodność z normą”, nie wystarczają do odbioru rozwiązania.

ObszarPrzykładowe wymaganieDowód w teścieRyzyko braku
PrzejęcieSystem przejmuje dokument i obowiązkowe metadane bez pozostawienia niekontrolowanej kopii jako jedynego źródłaScenariusz utworzenia, importu i automatycznego przejęciaBrak pewności, która wersja jest dokumentem
IdentyfikacjaKażdy przejęty zapis otrzymuje trwały, jednoznaczny identyfikatorPróba duplikatu, zmiany nazwy i przeniesieniaKolizje oraz utrata powiązań
WersjeNowa wersja nie nadpisuje historii i pozostaje powiązana z wcześniejszym stanemPorównanie wersji, statusów i zdarzeńBrak możliwości odtworzenia decyzji
MetadanePola są walidowane według typu, słownika, obowiązkowości i zależnościWartości poprawne, graniczne i błędneNiespójne wyszukiwanie i raportowanie
UprawnieniaDostęp do treści i metadanych wynika z roli, klasy oraz wyjątkówMacierz ról, próby dostępu i eskalacjiNieuprawnione ujawnienie albo blokada pracy
AudytIstotne działania są rejestrowane z aktorem, czasem i wynikiemZmiana statusu, pobranie, eksport, dyspozycjaBrak rozliczalności i dowodu integralności
RetencjaReguły wyznaczają termin na podstawie zdarzenia, klasy i wyjątkuZmiana zdarzenia, zawieszenie i wznowienie bieguZbyt wczesne usunięcie lub bezterminowe przechowywanie
EksportPakiet zawiera treść, metadane, relacje, statusy i kontrolę kompletnościEksport, walidacja i import do środowiska testowegoUzależnienie od dostawcy i utrata kontekstu
Poza zakresem modelu

Wymagania dokumentacyjne nie zastępują wymagań niefunkcjonalnych

ISO 16175-1 nie obejmuje ogólnych wymagań projektowych, takich jak administracja aplikacją, raportowanie i wydajność. W projekcie trzeba je zdefiniować oddzielnie, ponieważ bez nich poprawna funkcja może być niedostępna, zbyt wolna albo trudna do użycia.

ObszarPytanie projektowePrzykładowa miara
DostępnośćKiedy system i dokumentacja muszą być dostępne?Okno serwisowe, RTO, RPO, ciągłość działania
WydajnośćJak szybko użytkownik ma wyszukać i otworzyć dokument?Czas odpowiedzi przy określonej liczbie rekordów
SkalowalnośćJak wzrost liczby dokumentów wpływa na działanie?Wolumen roczny, rozmiar obiektów, liczba użytkowników
UżytecznośćCzy pracownik wykonuje przejęcie bez obchodzenia systemu?Czas zadania, liczba błędów, testy z użytkownikami
Dostępność cyfrowaCzy interfejs i dokumenty są dostępne dla różnych użytkowników?Kryteria dostępności, klawiatura, technologie asystujące
CyberbezpieczeństwoJak rozwiązanie ogranicza ryzyko przejęcia konta, wycieku i utraty danych?MFA, szyfrowanie, kopie, monitoring, testy bezpieczeństwa
UtrzymywalnośćCzy reguły, słowniki i integracje można zmieniać kontrolowanie?Wersjonowanie konfiguracji, test regresji, dokumentacja
Odbiór rozwiązania

Testuj całe scenariusze, nie pojedyncze ekrany

Największe ryzyka ujawniają się na granicach procesu: między aplikacjami, rolami, wersjami, zmianami statusu i migracjami. Odbiór powinien obejmować zarówno działanie poprawne, jak i błędy, wyjątki oraz próbę odtworzenia dokumentacji.

Scenariusz podstawowy

  • utworzenie lub import informacji,
  • przejęcie dokumentu i metadanych,
  • klasyfikacja oraz powiązanie ze sprawą,
  • wyszukanie i kontrolowane udostępnienie.

Wyjątki

  • brak obowiązkowego pola,
  • duplikat identyfikatora,
  • próba nieuprawnionej zmiany,
  • zawieszenie retencji lub błędna integracja.

Zmiana w czasie

  • nowa wersja i zmiana statusu,
  • zmiana roli lub klasy poufności,
  • aktualizacja słownika i reguły,
  • migracja formatu albo systemu.

Odtworzenie

  • eksport kompletnego pakietu,
  • weryfikacja sum i liczności,
  • odtworzenie relacji oraz historii,
  • czytelna prezentacja po imporcie.

Produkty polecane

Notowanie wymagań i decyzji

Materiały do zapisywania ustaleń z analizy procesów, warsztatów i przeglądów. Notatki robocze powinny zostać przeniesione do kontrolowanego repozytorium projektu lub rejestru decyzji.

Oznaczanie wersji, nośników i pakietów testowych

Przybory do czytelnego opisywania materiałów roboczych, wydruków i nośników. Oznaczenie fizyczne nie zastępuje identyfikatora, wersji, metadanych ani śladu audytowego w systemie.

Porządkowanie dokumentacji projektowej

Teczki i segregatory pomagają rozdzielić wymagania, protokoły, scenariusze testowe i instrukcje. Każdy zestaw warto opisać zakresem, właścicielem oraz odniesieniem do aktualnego źródła cyfrowego.

Warsztaty, makiety i testy użytkowników

Akcesoria do pracy zespołowej nad procesami i interfejsami. Wyniki warsztatów powinny zostać zatwierdzone, wersjonowane i powiązane z wymaganiami oraz kryteriami odbioru.

FAQ

Najczęstsze pytania o wymagania dla oprogramowania zarządzającego dokumentacją

Odpowiedzi przedstawiają zasady ogólne. Ostateczna specyfikacja powinna wynikać z analizy procesów, ryzyka, prawa, polityk, architektury i okresów przechowywania w konkretnej organizacji.

Czy ISO 16175-1 dotyczy wyłącznie dedykowanych systemów klasy ERMS?

Nie. Norma opisuje modelowe wymagania wysokiego poziomu dla dowolnych aplikacji zarządzających dokumentacją cyfrową, także wtedy, gdy obsługa dokumentacji jest tylko częścią systemu biznesowego.

Czy spełnienie wymagań funkcjonalnych wystarcza do wyboru systemu?

Nie. Oprócz funkcji zarządzania dokumentacją trzeba ocenić bezpieczeństwo, dostępność, użyteczność, wydajność, skalowalność, integracje, koszty utrzymania i zgodność z wymaganiami organizacji.

Jak odróżnić dokument od zwykłego pliku roboczego?

Organizacja powinna określić zdarzenie przejęcia dokumentu do systemu, wymagane metadane, odpowiedzialność, status, reguły dostępu oraz zasady dalszego przechowywania i dyspozycji.

Czy system może pozwalać na zmianę przejętego dokumentu?

Może obsługiwać kontrolowane korekty, nowe wersje lub nowe dokumenty, ale powinien chronić integralność przejętego zapisu i zachowywać historię działań, zależnie od reguł organizacji.

Jak sprawdzić możliwość migracji do innego rozwiązania?

Należy wykonać próbny eksport i import obejmujący dokumenty, metadane, relacje, klasyfikację, statusy, ograniczenia dostępu, terminy, zdarzenia oraz identyfikatory. Sama deklaracja dostawcy nie zastępuje testu.

Czy ISO 16175-1 obejmuje długoterminową archiwizację cyfrową?

Norma nie określa wymagań dla dedykowanego środowiska długoterminowego zachowania. Wskazuje jednak funkcje, które nie powinny utrudniać późniejszego zachowania i migracji dokumentacji.

Dla firm i instytucji

Jedno miejsce do planowania zakupów

Centrum Wiedzy A-Z Biuro pomaga poznawać produkty, porównywać parametry i podejmować lepsze decyzje zakupowe.

biuro i dokumenty
żywność i zaplecze
higiena i BHP
gastronomia, szkoła i reklama
Napisz do nas