Anda di halaman 1dari 73

Sistemas

de GesBn Integral
ISO 30300 15489 GP1000 - 27000
Noviembre 2012

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

CaractersBcas de las Normas


Documento voluntario
Elaborado por consenso
Par5cipacin de todas las partes interesadas
Disponible para el pblico (bajo pago)

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Un sistema de ges+n es la forma de que la alta direccin


establezca una pol+ca, unos obje+vos y los medios para
llevarlos a cabo.

El propsito de implementar un SGD es presentar una
ges5n sistem5ca y vericable de los documentos o
evidencias obje+vas como informacin sobre las ac5vidades
de la organizacin, dentro de un SIG.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

BENEFICIOS DE LA GESTIN DE DOCUMENTOS

Ecacia y eciencia
Cumplimiento de los requisitos legisla5vos, reglamentarios y de rendicin de
cuentas
Uso de las Tecnologas de la informacin

Prestacin de servicios a las partes interesadas




Aseguramiento en la recuperacin de la informacin y Con5nuidad del negocio
en caso de un desastre
Tratamiento de Riesgos y seguridad

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4


Eliminacin de la informacin redundante y duplicada
Incorporar la ges5n documental en los mecanismos de mejora con+nua
mediante la evaluacin y la auditora
Permi5r los procesos de cer5cacin por terceras partes
Aprovechar las sinergias con otros sistemas de ges5n

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Poner en manos de la alta direccin una herramienta de


ges+n para implementar una infraestructura de ges+n de
los documentos

Control de la informacin sobre las ac+vidades de la


organizacin durante todo el +empo que sea necesaria para
cualquier propsito

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE DOCUMENTOS

ISO MSS= Management System Standard
9000 sistemas de ges5n de calidad
14000 sistemas ges5n ambiental
27000 sistemas de ges5n de la seguridad de la
informacin
Otras

CARCTERSTICAS COMUNES
Ciclos de mejora con5na
Compa5bles
Cer5cables

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4


CONJUNTO DE ELEMENTOS
MUTUAMENTE
RELACIONADOS QUE
INTERACTAN ENTRE S


ACTIVIDADES
COORDINADAS PARA
DIRIGIR Y CONTROLAR UNA
ORGANIZACIN

POLTICAS
OBJETIVOS
PROCESOS
RECURSOS

PLANIFICACIN
CONTROL
ASEGURAMIENTO
MEJORAMIENTO


Grado en que un conjunto
de Caracters5cas
inherentes
cumple los Requisitos

EFICIENCIA
EFICACIA
EFECTIVIDAD

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Normalizar
Armonizar

Implementar

Las normas que conforman el marco legal


sobre los Sistemas de Ges5n

Funcin
Archivs5ca
PGD - Ley 594
General de
archivos
MECI

Sistema de
GesBn de Calidad

Norma Tcnica
Colombiana GP
1000

Pol5ca Integral de
Racionalizacin,
Estandarizacin,
Simplicacin y
Automa5zacin de
Trmites y Servicios

TIC

Procesos de mejoramiento organizacional

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

NTC-GP 1000 / NTC-ISO 15489

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 15489 (2001) INFORMACION Y DOCUMENTACION


GESTION DE DOCUMENTOS

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 15489 (2001) ALCANCE



Proporciona elementos para la administracin de documentos en insBtuciones pblicas
o privadas para usuarios internos y externos

Aplica a la Administracin de Documentos, en todos los formatos o medios, creados o recibidos en el


desarrollo
de ac5vidades, o para cualquier individuo que deba mantener archivos personales.
Proporciona la gua para determinar las responsabilidades de las ins+tuciones para los archivos y para las
pol+cas,
procesos y sistemas en el manejo de archivos.

Proporciona una gua que apoya los procesos de calidad para cumplir con ISO 9001 e ISO 14001.
Proporciona elementos para el diseo de un sistema de archivos, pero No incluye el manejo de archivos
histricos

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

CaractersBcas de los
documentos de
archivos segn la ISO
15489

Deben ser autn+cos, conables,


completos, sin alteracin y deben
permi+r su uso y acceso

Deben estar vinculados a metadatos


que denan el contexto, contenido y
estructura

Deben reejar con


precisin la comunicacin,
accin o decisin

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

El problema real son los documentos electrnicos


La ges5n de documentos pasa a un plano estratgico

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Las normas ISO ( GESTIN DE DOCUMENTOS )


ISO 15489-1:2001 ISO UNE 15489: 2006. Ges5n de documentos. Generalidades Sera la
cabecera de la que par5ran todas las normas posibles, pues en ella se recogen los conceptos
bsicos.
ISO/TR 15489-2:2001 ISO UNE 15489: 2006. Ges5n de documentos Generalidades. Es un
informe tcnico que desarrolla la anterior.
ISO 23081-1:2006. ISO UNE 23081-1:2008.Metadatos para la ges5n de documentos.
Generalidades.
ISO 23081-2: 2010 ISO UNE 23081-2:2011 Metadatos para la ges5n de documentos.
Aspectos conceptuales y de implementacin.
ISO/TR 23081-3 (2011). Managing metadata for records -- Part 3: Self-assessment method
ISO/TR 26122 (2008). UNE ISO/TR 26122(2008) Anlisis de los procesos de trabajo para la
ges5n de documentos

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO/TR 13028:2010 UNE ISO/TR 13028: 2011 Directrices para la implementacin


de procesos de digitalizacin de documentos
ISO 13008:2012. Digital records conversion and migra5on process
ISO 16175-1:2010. Principles and func5onal requirements for records in
electronic oce environments -- Part 1: Overview and statement of principles
ISO 16175-2. Principles and func5onal requirements for records in electronic
oce environments -- Part 2: Guidelines and func5onal requirements for digital
records management systems
ISO 16175-3:2010. Principles and func5onal requirements for records in
electronic oce environments -- Part 3: Guidelines and func5onal requirements
for records in business systems
ISO 22310:2006. UNE-ISO 22310:2010. Directrices para los redactores de normas
para el establecimiento de los requisitos de la ges5n de documentos en las
normas.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4


Se deben contemplar las normas de formato PDF


ISO 32000-1:2008. Document management -- Portable document format --
Part 1: PDF 1.

ISO 19005-1:2005 Document management -- Electronic document le
format for long-term preserva5on -- Part 1: Use of PDF 1.4 (PDF/A-1)

ISO 19005-2:2011 Document management -- Electronic document le
format for long-term preserva5on -- Part 2: Use of ISO 32000-1 (PDF/A-2)

ISO 24517-1:2008 Document management -- Engineering document
format using PDF -- Part 1: Use of PDF 1.6 (PDF/E-1)

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

NTC-GP 1000

ISO 15489

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

4. SISTEMA DE GESTIN DE LA CALIDAD


4.1 REQUISITOS GENERALES

La en5dad debe:


Establecer, documentar, implementar y mantener

un Sistema de Ges5n de la Calidad y mejorar con5nuamente su:


Ecacia, eciencia y efec+vidad,

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

4.2 GESTIN DOCUMENTAL


4.2.1 Generalidades
Poltica de la calidad y los objetivos de la calidad

Manual de calidad

Procedimientos documentados y los registros


requeridos en esta Norma
(Establecer, documentar, implementar y mantener el procedimiento)

Los documentos y registros


(Para el cumplimiento de las funciones de la entidad y una planificacin,
operacin y control de sus procesos eficaz)

MANUAL DE OPERACIONES O PROCEDIMIENTOS

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

7.2.2 Autenticidad

Es aquel que se puede probar que:


-
-
-

Es lo que afirma ser


Ha sido creado o enviado por la persona de la cual se afirma
Ha sido creado o enviado en el momento en que se afirma

7.2.3 Fiabilidad

Es aquel cuyo contenido es una representacin completa y precisa de


las operaciones, actividades o hechos de los que da testimonio.

7.2.4 Integridad

Que este completo e inalterado. Debe estar protegido contra


modificaciones.

7.2.5 Disponibilidad

Puede ser localizado, recuperado, presentado e interpretado

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

4.2.3 Control de documentos

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

FAMILIA ISO 9000

ISO 15489

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 30301: INFORMACIN Y DOCUMENTACIN


SISTEMAS DE GESTIN PARA LOS DOCUMENTOS

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 30300

Aprobadas Noviembre del 2011



ISO 30300. Informacin y Documentacin Sistemas de Ges5n
para los Documentos Fundamentos y vocabulario

ISO 30301.
Informacin y Documentacin Sistemas de Ges5n

para los Documentos - Requisitos

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Relacin 15489-30300

15489

30301

Norma de buenas
prc5cas
U5liza el verbo debera
No es cer5cable. Dircil
de avalar el cumplimiento
Su pblico ha sido/son los
profesionales de la
ges+n de documentos

Norma de requisitos
U5liza el verbo debe
Es cer5cable por terceras
partes independientes
Su pblico pretende ser la
alta direccin

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Relacin entre normas ISO 15489 y normas ISO 30300

Implantacin de los procesos documentales en las


aplicaciones de ges3n documental

Las buenas prc5cas de la ISO


15489 conver5das en
requerimientos

Sistemas de informacion (TIC)


que ges5onan los documentos
tanto electrnicos como en
papel

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Establecimiento de pol+cas y normas


Asignacin de responsabilidades

ISO-15489 -1:2001 / ISO 30300

Desarrollo de procedimientos y lineamientos


Servicios de archivos
Diseo y administracin especializada de
sistemas de administracin de documentos
Capacitacin

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Esquema 30301: como entenderlo

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

QUIENES PUEDEN ESTABLECER UN SGD

ISO 9001
14001
27001

ISO
15489

Menor
esfuerzo,
obteniendo
grandes
benecios en
la GD

La implantacin de
la 30301 se
centrar en la
elaboracin de la
doc., la
comunicacin y en
los procesos de
auditora, revisin y
mejora.

?
La informacin y la
documentacin son
el elemento
principal de su
ac5vidad

Los procesos de
transformacin
hacia el entorno
digital requieren
replantear la
ges5n de la
informacin y la
documentacin.

Todas las organizaciones pueden implantar la ISO 30301


www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

4. CONTEXTO DE LA ORGANIZACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

REQUISITOS PARA ESTABLECER UN SGD


Iden5cacin de
requisitos de
negocio, legales y
de otra ndole

Estructura organizaBva, roles y


responsabilidades.

PolBcas, objeBvo y estrategias.

Capacidades (=recursos + conocimientos)

Sistemas de informacin, ujos de


informacin, procesos de toma de decisiones.

Cultura de la organizacin: relaciones,


percepciones, y valores

Normas, directrices, modelos

Forma y extensin de las relaciones


contractuales

Determinacin
del alcance

Conocer el entorno
Social y cultural
Legal
Reglamentario
Financiero
Tecnolgico
Econmico
Competencia
Natural
mbito: Nacional / regional / local
MoBvaciones y tendencias clave que inuyen en
los objeBvos
Relaciones, percepciones, valores y expectaBvas
de las partes interesadas

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

EXTERNO

INTERNO

Iden5cacin de
factores internos y
externos

5. LIDERAZGO

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

COMPROMISOS, POLTICA Y ROLES

COMPROMISO DE
LA ALTA
DIRECCIN
(EFECTIVA Y
DEMOSTRABLE)
ESTABLECIMIENTO DE
UNA POLTICA DE GD
(ESTRATEGIAS Y
OBJETIVOS GD)
DEBE SER APROBADA,
DIVULGADA Y
ENTENDIDA EN
TODOS LOS NIVELES
PROVISIN DE
RECURSOS
NECESARIOS PARA
QUE SE IMPLANTE EL
SGD, ASIGNAR ROLES
Y
RESPONSABILIDADES

LA ALTA DIRECCIN
ES EL RESPONSABLE
DEL SGD (NO DEBE
TENER
CONOCIMIENTOS
TECNICOS DE GD)
PERO DEBE EXISTIR
UN RESPONSABLE
OPERATIVO DEL SGD

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

6. PLANIFICACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

RIESGOS - OPORTUNIDADES, OBJETIVOS - PLANES

SISTEMAS DE GESTIN

Son un Sistema de
Prevencin de Riesgos.
Pretenden evitar todos
los riegos de no crear los
documentos necesarios
de cada ac5vidad y de un
inadecuado control de los
mismos.

MEJORA CONTINUA Y GESTIN DEL RIESGO ISO 31000:2009

No tratar los riesgos slo como


amenazas.
RIESGO(EFECTO DE
INCERTIDUMBRE SOBRE LOS
OBJETIVOS)
Deben realizar un anlisis previo
iden5cando cuales son los riegos
y oportunidades que necesitan
tratamiento al implantar el SGD.

PLANIFICACIN, CONTROLES Y
PROCESOS DOCUMENTALES
La denicin de riesgos, la denicin de
obje5vos y los planes para alcanzarlos son un
proceso en conjunto.

La Planicacin debe incluir:
QUIN ser el responsable
QU ser har
CUANTOS recursos se requieren
CUNDO se contemplar
CMO se evaluaran los resultados

ISO 30301 Capitulo 6.2

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

NOS
PERMITIR
ESCALONAR Y
HACER VIABLE
LA
CONSECUCIN
DE OBJETIVOS,
CUMPLIENDO
CON LOS
REQUISITOS
DE LA NORMA

7. SOPORTE

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

RECURSOS, CAPACITACIN Y DOCUMENTACIN


La
doc.
del SGD
La comunicacin
interna y externa
de la pol5ca y
obje5vos de la GD
La concienciacin y
formacin del personal en la
importancia de cumplir con
los requisitos del SG
Capacitacin de los recursos humanos
para asumir la ejecucin y
responsabilidad de los procesos que se
les asignan
Garan5zar los recursos asignados al SGD, los
cuales varan dependiendo del tamao y 5po de
la organizacin

DEBE EXISTIR UN PROCEDIMIENTO ESPECFICO PARA LA APROBACIN DE LA DOCUMENTACIN DEL SGD


www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

8. OPERACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

PLANIFICACIN Y CONTROL DISEO DE PROCESOS


IMPLEMENTACIN DE APLICACIONES DE GESTIN DOCUMENTAL
Diseo de un proceso de gesBn de documentos en un entorno ISO 30300

Pol5ca

Obje5vos

Riesgos

Procesos

Controles

LA NORMA 30301 EST REDACTADA DE FORMA QUE ES APLICABLE EN UN ENTORNO TOTALMENTE DIGITAL

MOREQ 2 DoD 5015

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

LOS PROCESOS ESTAN DIVIDIDOS EN DOS GRANDES APARTADOS: CREACIN Y CONTROL

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

9. EVALUACIN DEL DESEMPEO DEL SGD

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

EVALUACIN

La organizacin debe denir


lo que va a supervisar y
medir, estableciendo los
procedimientos para hacerlo
(cmo y cundo)

Debe denir quin y cmo


va a analizar y evaluar la
informacin

Debe realizar una revisin


del sistema de ges5n por la
alta direccin

Debe realizar auditoras


internas a intervalos
planicados

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

SUPERVISIN Y
MEDICIN
Indicadores

ANLISIS Y
EVALUACIN
Tendencias
Acciones
previas a la no
conformidad

AUDITORIA
INTERNA

SUPERVISIN POR
LA DIRECCIN

Conformidades
y No
conformidades
Acciones
correc5vas
Riesgos
oportunidades
de mejora

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Mejora de
pol5ca y
obje5vos

10. MEJORA

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE NO CONFORMIDADES, ACCIONES


CORRECTIVAS Y MEJORA CONTINUA
EN LOS SG EL CICLO DE MEJORA SE BASA EN LOS HALLAZGOS DE LA AUDITORIA

CONFORMIDADES

NO
CONFORMIDADES

PUNTOS FUERTES

OPORTUNIDADES

PUNTOS DBILES

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

RIESGOS

CUMPLIMIENTO Y VERIFICACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

TODAS LAS NORMAS DE GESTIN SON VERIFICABLES


Vericacin de la misma en5dad
Vericacin por otra parte interesada
Cer5cacin

AUDITORIAS ( Documentacin y la observacin del


funcionamiento de los requisitos)

LISTA DE VERIFICACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4







SEGUIMIENTO ANLISIS MEJORA
AUDITORA DE UN SISTEMA DE GESTIN

ISO 9001:2008

ISO 19011 / ISO 30303 (REQUISITOS PARA AUDITORES Y
CERTIFICADORES)

ISO 30302 GUIA DE IMPLEMENTACIN

ISO 30304 GUIA DE EVALUACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

PLANIFICACIN Y PREPARACIN DE LA AUDITORA


Estudiar la documentacin

LIDER DEL EQUIPO AUDITOR

Designar al equipo auditor

AUDITORA EXTERNA

Coordinar y supervisar

AUDITORA INTERNA

Representar al equipo auditor

Preparar el informe nal

El lder del equipo auditor , se escoger segn lo establecido


en el Manual del Sistema de GesBn y en el procedimiento
correspondiente a la auditora

Hacer seguimiento y
cierre a las desviaciones

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ALCANCE DE LA AUDITORA

Auditora de cerBcacin voluntaria

Auditora de Proveedores

Auditora Interna

Todas las unidades de trabajo que estn


integradas en el Sistema de Ges5n implantado
El cliente no es el proveedor, sino el contra5sta
de los servicios, con lo que el alcance vendr
determinado por dicho contra5sta. Se auditar
slo aquellos productos/servicios o reas de
trabajo que se hayan contratado

El cliente es la propia Direccin, de modo que el


alcance vendr determinado por la Direccin de
la Organizacin

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

OBJETIVOS DE LA AUDITORA

AUDITORIA
Denen qu es lo que se va a lograr con la auditora
y deben ser concretados por el cliente de la
auditora.

Evaluar la capacidad del


SG para asegurar su
cumplimiento

Grado de conformidad
del SG del auditado,
con los criterios de la auditora

Iden5car las reas de


mejora potencial del
Sistema de Ges5n.
Evaluar la ecacia del SG
para lograr los obje5vos
especicados.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4


EJECUCIN DE LA AUDITORA

Buscar evidencias

Evaluar y generar
hallazgos

Entrevistas con el personal del rea a


auditar.
Inspecciones de las instalaciones,
equipos, materiales, productos y servicios.
Observar los procesos, operaciones y
ac5vidades.
Consulta de la documentacin.
Recopilar y vericar la
informacin

Preparar informe
conclusiones

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

AUDITORIAS DEL SGDEA

DOCUMENTAR
ESTABLECER
MANTENER

PolBcas y procedimientos para


promover la planeacin, diseo e
implementacin de un modelo, con el
n de proteger la informacin y los
acBvos de la EnBdad.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

REGISTROS DE AUDITORA

CREACIN

La
informacin
se recoge y
registra en el
sistema

Controles para
asegurar el uso
de las plan5llas
adecuadas
Validar las
etapas del
ciclo de vida

Metadatos
apropiados

Los registros creados deben tener propsitos de trabajo



www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

INFORMACIN DE LOS REGISTROS DE AUDITORA

FECHA Y HORA


La fecha y hora de
creacin del registro
de Auditora.

Determina la
secuencia de los
eventos.

Registrar la fecha y
hora en que fue
almacenado el
documento.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

INFORMACIN DE LOS REGISTROS DE AUDITORA

ALMACENAMIENTO
El SGDEA permite controlar el tamao de los archivos de informacin.

Permite disponer de sistemas de almacenamiento masivo.


Permite realizar peridicamente, un recuento de los expedientes digitalizados.
Establecer un plan de preservacin
Establecer medidas de conservacin.
Llevar a cabo la reproduccin masiva y conBnua de los documentos electrnicos.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

INFORMACIN DE LOS REGISTROS DE AUDITORA

ACCESO

Iden5car, auten5car y autorizar al personal de acuerdo a


los permisos establecidos.

Iden5car las limitaciones y restricciones de los registros y


hacer hincapi en los grupos o individuos que
tengan acceso.

Garan5zar los mecanismos de consulta para la vericacin


de la informacin de las pistas de auditora.

Restricciones debido a limitaciones tcnicas o por razones de


derechos de autor

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

INFORMACIN DE LOS REGISTROS DE AUDITORA

SEGURIDAD Y VIGILANCIA

Registros de auditora inalterables, mediante niveles de seguridad

apropiados para prevenir algn cambio en cualquier dato que contenga.

Los registros de auditora son almacenados de forma segura de acuerdo


con la Norma5va de Seguridad.

Se deben mantener controles apropiados para la realizacin de copias


de seguridad y su almacenamiento.

Los procedimientos de recuperacin de archivos han sido


implementados.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 27000 : SISTEMAS DE GESTIN DE SEGURIDAD DE LA


INFORMACIN

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 27000 : SISTEMAS DE GESTIN DE SEGURIDAD DE LA INFORMACIN

Norma que con5ene las especicaciones para los Sistemas de Ges5n de


Seguridad de la Informacin (SGSI):


Establecimiento

Implantacin
Documentacin
Evaluacin


Basada en los controles y objeBvos de control de la norma
UNE-ISO/IEC 17799.

Dene la relacin de procedimientos para establecer el SGSI

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 27000 : SISTEMAS DE GESTIN DE SEGURIDAD DE LA INFORMACIN

Sistema de Ges5n de la Seguridad de la Informacin (SGSI):



Sistema de ges5n que comprende la pol+ca, la estructura organiza+va,
los procedimientos, los procesos y los recursos necesarios para implantar la
ges5n de la seguridad de la informacin.

Cubre aspectos organiza5vos, lgicos, rsicos, legales...

Independiente de plataformas tecnolgicas y mecanismos concretos.


Aplicacin en todo 5po de organizaciones.
Fuerte contenido documental.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GesBn de la seguridad: estructura

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE LA SEGURIDAD: MODELO

Modelo PDCA (Plan Do Check Act): Planicar, Hacer, Vericar y Actuar.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE LA SEGURIDAD: PLANIFICAR

Tres preguntas clave:

Cul es el estado actual de nuestra seguridad?


Cul es el estado al que queremos llegar?

Cmo queremos llegar a ese estado obje5vo?

Las respuestas a estas preguntas permiten denir el plan de actuacin para


conseguir
los obje5vos deseados.

clave de esta fase:


Piezas
de seguridad.
Pol5ca
de riesgos.
Anlisis
Seleccin de controles.

Aspecto cr5co: implicacin del ms alto nivel direc5vo.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE LA SEGURIDAD: HACER

Dos grandes reas: implantacin del SGSI y explotacin del mismo.


Implantacin del SGSI: ejecucin del plan denido en la fase


anterior.

Implantacin de controles (tanto tcnicos como no tcnicos).


Control de controles: ecacia.

Explotacin del SGSI:

Operacin de los sistemas implantados.


Respuesta ante incidentes.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE LA SEGURIDAD: VERIFICAR

Es necesario vericar la conveniencia, adecuacin y ecacia del SGSI en la


organizacin.
Indicadores de rendimiento: valores obje5vos (Mucho?, Poco?, A veces?
Demasiado?...).

Ecacia: El SGSI cumple los obje5vos de direccin.


Eciencia: Lo hace con coste mnimo.

Fase de auditora del SGSI:

Se ajusta a lo deseado?
Ha sido implantado y se man5ene y ejecuta correctamente?
Existen nuevos riesgos?
Hay cambios que puedan afectar al SGSI?

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

GESTIN DE LA SEGURIDAD: ACTUAR

La organizacin debe mejorar de manera conznua la ecacia del SGSI:

Revisin de obje5vos de seguridad.


Indicadores de ecacia de los procesos.
Auditora peridica y revisiones de seguridad.

Es necesario tomar acciones correc5vas para eliminar la causa de las no conformidades en la


implantacin,
operacin y uso del SGSI.
Es necesario determinar acciones preven5vas para eliminar la causa de no conformidades
potenciales,
previniendo su ocurrencia.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

ISO 14001:2008

ISO 27001:2005

4.2 REQUISITOS DE LA
DOCUMENTACIN

4.2.1 GENERALIDADES

4.4.4
DOCUMENTACIN

4.3 REQUISITOS DE LA
DOCUMENTACIN

4.3.1 GENERALIDADES

CREACIN
A.1.1 A.1.2

CONTROL
A.2.2

4.2.3 CONTROL DE
LOS DOCUMENTOS

4.4.5 CONTROL DE
DOCUMENTOS

4.3.2 CONTROL DE
DCUMENTOS

CREACIN
A.1.1 A.1.2 A.1.3

CONTROL
A.2.1 A.2.2 A.2.3
A.2.4 - A.2.5

4.2.4 CONTROL DE
LOS REGISTROS

4.5.4 CONTROL DE
LOS REGISTROS

4.3.3 CONTROL DE
REGISTROS

CREACIN
A.1.1 A.1.2 A.1.3

CONTROL
A.2.1 A.2.2 A.2.3
A.2.4 A.2.5

ISO 9001:2008

ISO 30300

A.1.1 Determinar qu documentos, cumdo y cmo deben ser creados y capturados en cada proceso de negocio
A.1.2 Determinar la informacin sobre el contenido, contexto y control (metadatos) que debe incluirse en los documentos
A.1.3 Decidir en qu forma y estructura se deben crear y capturar los documentos
A.1.4 Determnar tecnologas apropiadas para crear y capturar documentos
A.2.1 Determinar qu informacin de control (metadatos) debe crearse en los procesos de gesBn de documentos y cmo se vincular con los documentos
A.2.2 Establecer las reglas y condiciones para el uso de los documentos a lo largo del Bempo
A.2.3 Mantener la usabilidad de los documentos a lo largo del Bempo
A.2.4 Establecer la disposicin/eliminacin autorizada de los documentos
A.2.5 Establecer las condiciones de administracin y mantenimiento de las aplicaciones de gesBn de documentos

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

El desawo es hacer llegar nuestro mensaje de los


benecios de una buena gesBn de documentos a las
organizaciones que se modernizan y ponerlo en la hoja
de ruta de la alta direccin

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Experiencia es lo que se obBene, cuando NO se obBene


lo que se quiere.

www.archivogeneral.gov.co / contacto@archivogeneral.gov.co GE-220-FR-009 2012-10-18 V.4

Anda mungkin juga menyukai