Mostrando las entradas con la etiqueta ISO30300. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ISO30300. Mostrar todas las entradas

viernes, 24 de febrero de 2012

Foliacion del documento electronico


Gracias a una consulta de mi amigo Diego Tobon, encontre el siguiente articulo sobre foliado del documento,

Aquí, o foliamos todos o el expediente al río!
Cuando se menciona el concepto de "foliado" del expediente electrónico estamos hablando de la obligación determinada por el artículo 32 de la Ley 11/2007. El punto 2 de este artículo dice lo siguiente: "El foliado de los expedientes electrónicos se llevará a cabo mediante un índice electrónico, firmado por la Administración. Este índice garantizará la integridad del expediente electrónico". El expediente electrónico entonces, será un objeto digital formado por: (i) cada uno de los documentos electrónicos producidos según el procedimiento adecuado; (ii) la relación lógica y/o de prelación que exista entre ellos: (iii) las distintas firmas electrónicas que hayan utilizado; (iv) los metadatos de cada uno de los documentos electrónicos producidos más los propios de la contextualización del expediente. El objeto digital producido deberá ser configurado en XML, o así lo advertirán las Normas Técnicas derivadas del Esquema Nacional de Interoperabilidad. Éste embrollo tecnológico que obligará a más de uno de replantearse muchas de las opciones de gestión de agregados que se están aplicando en la actualidad, será útil a la interoperabilidad si todas las administraciones lo aplican. Sino, no. Desde el punto de vista diplomático, y en este caso también archivístico, nos planteamos algunas dudas al respecto.
 


La primera de ellas es cuándo se realiza el foliado? Durante la producción de documentos, en el momento en que el expediente finaliza o en el momento que el expediente pierde sus valores administrativos y entra en fase inactiva?

En los dos primeros casos aparecen más dudas. Si foliamos los documentos pertinentes al expediente, podemos compilar el hash de cada uno de ellos y mantener la relación de prelación entre documentos mediante metadatos de relación Record to Record. Por ejemplo: "este documento es anterior al siguiente", "el siguiente es posterior al primero y anterior al tercero", etcétera. De este modo garantizamos integridad con el hash y orden de prelación con las relaciones. Este sistema es útil en la fase activa o de valor administrativo de los expedientes.

El problema aparece cuando en fases semiactiva o inactiva, se aplican medidas de retención y eliminación de documentos en el interior de los expedientes. Las relaciones se rompen y los hashes se modifican. Aparece un expediente nuevo que ha recibido la intervención de records managers. Su credibilidad se vuelve presunta, al haber franqueado la integridad inicial. Los documentos, a nivel individual, si han tenido firma electrónica, pueden pervivir fiables, pero convendrá reconstituir nuevamente el expediente. Es más, seguramente el expediente original no será franqueable, y habrá que hacer otro. Como demostramos la autenticidad y fiabilidad del primero? Con metadatos de eventos?

Sin duda la opción más senzilla para un foliado parece ser cuando el expediente finaliza su vida administrativa y cuando ya se han aplicado medidas de retención y eliminación de los documentos que forman parte de este expediente. Este foliado será útil para la conservación de los documentos, y en este caso la compilación del hash de cada uno de los documentos puede ser un valor eficiente para preservar la integridad de los documentos. Igualmente el uso de metadatos de relaciónRecord to Record.

De todos modos? Que sentido tiene foliar expedientes que en el mundo analógico ya no se folian? En el mundo analógico, la prelación de fechas (sin ser concluyente ni mucho menos) es la que marca el orden de los documentos y, por tanto, de las distintas transacciones que configuran un expediente. Todos estos argumentos parecen razonables y aplicables a los expedientes producidos por un procedimientos reglado. En los dosieres y agregados no sujetos a procedimientos reglados, mucho más creativos, que camino deberemos seguir?

miércoles, 4 de enero de 2012

ISO 30300 e ISO 30301 se publican como normas españolas


AENOR (Asociación Española de Normalización y Certificación) ha publicado, con fecha 28 de diciembre de 2011, las dos primeras normas UNE (Una Norma Española) de sistemas de gestión para los documentos: 
  • UNE-ISO 30301:2011Información y documentación. Sistemas de gestión para los documentos. Requisitos.
  • UNE-ISO 30300:2011Información y documentación. Sistemas de gestión para los documentos. Fundamentos y vocabulario.
De esta manera ya están vigentes las traducciones oficiales en español de las normas ISO 30300 e ISO 30301 elaboradas por el subcomité técnico CTN 50/SC 1 de AENOR (a partir de la versión inglesa publicada en inglés por ISO, International Organization for Standardization, el pasado mes de noviembre).
Estas dos normas pueden adquirirse a través de la página web de AENOR:http://www.aenor.es/aenor/normas/buscadornormas/buscadornormas.asp

jueves, 22 de diciembre de 2011

ACABAN DE PUBLICARSE EN ISO LAS NORMAS ISO 30300 e ISO 30301


La familia de normas ISO 30300 elevan la gestión documental al nivel de las políticas y estrategias corporativas. Va a tener una gran trascendencia para nuestro sector porque permitirá certificar a aquellas organizaciones que gestionan adecuadamente sus documentos, conforme a las mejores prácticas internacionales.
Estas normas ya pueden adquirirse en la sede de ISO:

ISO 30300:20O1 Information and documentation -- Management systems for records -- Fundamentals and vocabulary

Traducción de la descripción: ISO 30300 define los términos y definiciones aplicables a las normas de sistemas de gestión para los documentos (MSR) preparados por ISO/TC 46/SC 11. También establece los objetivos para usar un MSR, proporciona los principios, describe los procesos de acercamiento y especifica los roles para la alta gestión.
ISO 30300:2011 es aplicable a cualquier tipo de organización que desea:
  • Establecer, implementar, mantener y mejorar su MSR para soportar sus negocios
  • Auto-asegurarse la conformidad con la política de documentos establecida
  • Demostrar su conformidad con esta norma internacional

ISO 30301:2011 Information and documentation -- Management systems for records -- Requirements

Traducción de la descripción: ISO 30301:2011 especifica los requisitos que deben cumplir los sistemas de gestión para los documentos (MSR) para soportar una organización en el logro de sus regulaciones, misión, estrategia y metas. Se dirige al desarrollo e implementación de las políticas de documentos y objetivos y proporciona información de la medición y control del rendimiento.
ISO 30301:2011 se puede implementar por otras normas de sistemas de gestión (MSS). Es especialmente útil para demostrar la conformidad con los requisitos de los documentos y registros de otros MSS.

miércoles, 14 de diciembre de 2011

La certificación de los sistemas de gestión


Una de las características de las normas de sistemas de gestión –Management System Standard (MSS) según la terminología de ISO– elaboradas por la International Organization for Standarization es que soncertificables conforme los requisitos que establece un documento normativo (norma, especificación técnica u otro tipo de documento normativo); por ejemplo, la norma ISO 9001 en los sistemas de gestión de calidad o la norma 30301 en los sistemas de gestión para los documentos. La certificación de un sistema de gestión es el reconocimiento formal por parte de una entidad de certificación del cumplimiento de estos requisitos.
La certificación de un sistema de gestión se lleva a cabo mediante un proceso de certificación que, generalmente, corresponde a una auditoría de certificación. Estas auditorías verifican de manera exhaustiva que todo el sistema cumpla con los requisitos determinados por la norma correspondiente. Si el sistema cumple, se certifica y se entrega un certificado y una licencia de uso de la marca de certificación del sistema de gestión. Estos certificados tienen un periodo de vigencia y cuando expiran hay que renovarlos mediante una auditoría de recertificación muy similar a la auditoría de certificación. Durante el tiempo en que el certificado está vigente suelen realizarse auditorías de seguimiento o de cumplimiento. Estas auditorías normalmente son menos exhaustivas que las auditorías de certificación.    
Cada entidad establece su propio modelo o esquema de proceso de certificación de sistemas de gestión. Un ejemplo interesante e ilustrativo es el de AENOR. Esta entidad de certificación especifica su modelo o esquema de proceso de certificación de sistemas de gestión en el “Reglamento General de Certificación de Sistemas de Gestión y de sus Marcas de Conformidad” 

Además AENOR dispone de un reglamento particular para cada sistema de gestión y su correspondiente marca de certificación. Así, por ejemplo, el “Reglamento Particular de Certificación de Sistemas de Gestión de Seguridad de la Información”
Las entidades de certificación que quieran certificar sistemas de gestión para documentos según la normaISO 30301: Información y documentación. Sistema de gestión para los documentos. Requisitos, deberán elaborar su modelo o esquema específico. En el caso de AENOR probablemente se elaborará un reglamento particular de certificación de sistemas de gestión para documentos, derivado del “Reglamento General de Certificación de Sistemas de Gestión y de sus Marcas de Conformidad”.

miércoles, 30 de noviembre de 2011

Las ISO 30300: Management system for records después de la publicación


Las ISO 30300: Management system for records después de la publicación, por Carlota Bustelo
La publicación
Finalmente el 9 de noviembre de 2011 ISO ha publicado los dos primeros productos de la serie de normas 30300. Management system for records. Su elaboración ha sido un camino largo (la primera vez que se presentó la propuesta fue en mayo de 2007, que ha seguido todos los procedimientos de ISO para asegurara el rigor y el consenso y acuerdo más amplios posibles. Para todos los que hemos participado en su elaboración: los dos grupos de trabajo que se han encargado de su redacción, el ISO TC46/SC11 y todos su miembros, los distintos Comités Técnicos Nacionales de Normalización de los países miembros en los cinco continentes, entre los que se encuentra el CTN50/SC1 de AENOR; han sido unos años enriquecedores, de intenso intercambio de experiencias, de aprendizaje y entendimiento de “los sistemas de gestión” y, cómo no, de mucho trabajo. (NOTA: La adopción y publicación de las ISO 30300 como normas UNE ISO se espera para principios del año 2012).
Intención de las normas
La nota de prensa con la que ISO anuncia la publicación destaca que “en la ola de recientes fallos en la gobernanza corporativa, [estas nuevas normas] ayudarán a las organizaciones a facilitar la información corporativa rápida y efectivamente”.  Y no se puede explicar mejor la intención de las mismas: ayudar a las organizaciones a gestionarse mejor en los relacionados con su información corporativa que es el reflejo de sus procesos y actividades.
Y, sin embargo, cuando una norma se lanza al mercado cada colectivo o potencial usuario puede hacer sus propias interpretaciones. Es curioso observar como algunas de ellas difieren de las intenciones originales o se entienden con puntos de vista distintos. Esto no las hace inválidas puesto que las normas son en sí mismas documentos voluntarios que las organizaciones o colectivos adoptan porque obtienen algún beneficio en su aplicación, y porque una vez lanzadas al mercado no hay un control de cómo se utilizan.
Difusión y conocimiento del colectivo profesional
Durante todo el período de elaboración estas normas han sido discutidas en los ámbitos de los profesionales de la gestión de la información y los documentos en todos los países que han estado implicados en su elaboración [i].
Solo por mencionar las aportaciones más recientes podemos consultar:
  • La segunda edición del Libro blanco que han editado los países francófonos implicados (Francia, Luxemburgo y Canadá) y que está teniendo una difusión y aceptación muy importantes [ii].
  • El debate del blog Diplomatica.cat a partir de la presentación de las normas en Barcelona en Innova.doc [iii].
Entre los profesionales de la gestión de documentos y archiveros, que generalmente hemos tenido poca formación en “management” y sistemas de gestión, la publicación de las normas ha suscitado algunas dudas y discusiones, que con sus matices tienen la misma base en los distintos países. Por esta razón, el ISO TC46/SC11 resolvió en su última reunión en Londres (3/11/2011) redactar un “White paper” de libre distribución sobre la relación entre las normas 30300 y resto de los productos ISO de gestión de documentos (incluida la ISO15489). El plazo para redactarlo es finales de Enero del año que viene.
La asociación SEDIC, dado el interés despertado entre sus asociados y los alumnos de su programa de formación, ha apostado por que el segundo de la serie “Documentos de trabajo”, que me ha encargado, trate sobre las normas 30300. Esta guía pretende ser un punto de partida para los profesionales que quieran involucrarse en la implantación de un sistema de gestión ISO 30301[iv].
Y ahora ¿qué?
Ahora con las normas publicadas el reto y el desafío es darlas a conocer a la alta dirección y poner los beneficios de la buena gestión de documentos en la hoja de ruta de las organizaciones que se modernizan. Queda un largo camino que recorrer en la difusión de estas normas fuera de las fronteras de nuestra profesión, en el que estamos comprometidos a nivel internacional. Sólo el tiempo nos dirá si hemos tenido el éxito esperado.
Mientras tanto y en paralelo en el ISO TC46/SC11 estamos desarrollando dos nuevos productos de la familia 30300. La ISO 30302, una guía de implementación del sistema de gestión (ojo no de los procesos y controles documentales, que se piensan cubiertos con la ISO 15489 y el resto de normas e informes técnicos desarrollados, y la ISO 30304 una guía para la auditoría del sistema de gestión de los documentos que cubre todos los requisitos obligatorios tanto los propios del sistema de gestión como los de los procesos y controles documentales. Esta última estará reforzada con la publicación hace unos días de la nueva norma ISO 19011: 2011. Guía para auditoría de sistemas de gestión, en la que ya se mencionan las ISO 30300. La publicación de estos productos tiene que pasar por los distintos pasos de redacción y los estrictos controles de ISO, por lo que no se esperan antes del 2014.
En el camino esperamos acumular experiencia que sirva de base a la redacción de las normas, y observaremos con expectación si los organismos de certificación y sus clientes se interesan en estas normas, aún en tiempos de crisis.
__________
[ii] AFNOR CN11. Introduction à la série de normes ISO 30300, Système de gestion des documents d’activité. Intégration du records management et perspectives d’évolution de l’ISO 15489. AFNOR : Octobre 2011. http://www.bivi.fonctions-documentaires.afnor.org/livres-blancs/publication-d-une-deuxieme-version-du-document-introduction-a-la-serie-de-normes-iso-30300-systeme-de-gestion-des-documents-d-activite
[iv] Bustelo-Ruesta, Carlota. Serie ISO 30300: Sistema de gestión para los documentos. SEDIC: Octubre 2011 (Documentos de trabajo, 2). http://www.sedic.es/p_documentos_trabajo.asp

miércoles, 23 de noviembre de 2011

Publicada la revisión de la norma ISO 19011

ESCRITO POR:  EL 22/11/2011
Recientemente, con fecha 11 de noviembre de 2011, se ha publicado la norma ISO 19011:2011. Guidelines for auditing management systems, una revisión de la norma ISO 19011:2002 (UNE-ISO 19011:2002. Directrices para la auditoría de los sistemas de gestión de la calidad y/o ambiental).
Es evidente que uno de los elementos que se han revisado es el título de la misma norma: se pasa de un estándar específico para el sistema de calidad y/o ambiental, a un estándar general para cualquier sistema de gestión. Un cambio que demuestra la proliferación de sistemas de gestión desde el año 2002 –entre los que se encuentra el sistema de gestión para los documentos ISO 30300–, y la necesidad tener una norma genérica para auditarlos.
Se pueden comprobar los cambios que incorpora esta revisión de la norma en el documento “IRCA Briefing note: ISO/FDIS 19011:2011 – Guidelines for auditing management systems”, que la International Register of Certificated Auditors (IRCA) publicó en el mes de agosto de 2011 cuando la norma se encontraba en su fase final de aprobación.

Esta norma sigue proporcionando orientación sobre la auditoría de sistemas de gestión y la evaluación de las competencias de las personas implicadas durante un proceso de auditoría.
Desde el punto de vista de los sistemas de gestión para los documentos, es importante porque a día de hoy es la norma de referencia para auditarlos y, además, contiene un anexo específico sobre los requisitos que debe cumplir un auditor de este tipo de sistemas.

Via http://www.iso30300.es/publicada-la-revision-de-la-norma-iso-19011/

jueves, 20 de octubre de 2011

La gestión de la calidad en los archivos


La gestión de la calidad en los archivos

ESCRITO POR:  EL 19/10/2011
En términos generales, la “calidad” puede definirse como una estrategia que aspira a lograr lasatisfacción del cliente o usuario: “Las organizaciones dependen de sus clientes y por lo tanto deberían comprender las necesidades actuales y futuras de los clientes, satisfacer los requisitos de los clientes y esforzarse en exceder las expectativas de los clientes.“ (ISO 9000:2005).
Este enfoque al cliente y la medición de la satisfacción, que comenzó a implantarse en las empresas industriales y de servicios, lo han ido adoptando paulatinamente las administraciones y los servicios públicos. Los archivos públicos también han ido asumiendo políticas de calidad y ya podemos encontrar casos en los que un archivo ha certificado sus servicios cumpliendo los requisitos establecidos por la norma ISO 9001. Sobre el estado de la cuestión en España, puede consultarse el reciente artículo de Manuela Moro “Certificación de calidad en los archivos: análisis y prospectiva” (http://redc.revistas.csic.es/index.php/redc/article/view/707/784).
La implantación de un sistema de gestión de la calidad supone un cambio en la cultura de la institución archivística, cuyo principal objetivo pasa a ser la satisfacción de las necesidades y expectativas de sus usuarios. Se ha de diseñar para ello un sistema de procesos interrelacionados que contribuya a lograr los resultados planificados, que han de medirse, revisarse y mejorarse continuamente. Por consiguiente, la gestión de la calidad en un archivo supone llevar a cabo una evaluación de su eficacia y su eficiencia mediante una serie de indicadores que tienen por objeto medir los resultados obtenidos en los procesos que integran el tratamiento documental y en los procesos de prestación de los servicios.
La elaboración de unos indicadores adecuados es muy importante ya que, desde el punto de vista de la gestión de la calidad, lo que no se mide no se puede mejorar. Así, un archivo debería de planificar e implantar métodos de medición, análisis y mejora para demostrar la conformidad de los servicios (el cumplimiento de los requisitos de los usuarios) y mejorar continuamente su eficacia y su eficiencia.
Entre las ventajas que aporta un sistema de calidad a un archivo, se pueden mencionar las siguientes:
–      Servicios eficaces en términos de calidad: seguimiento y control de los procesos de tratamiento documental y aplicación de acciones de mejora cuando no se alcanzan los resultados planificados.
–      Servicios eficientes en términos de utilización de recursos (humanos, físicos, de información y económicos).
–      Toma de decisiones basada en documentación fiable y actualizada sobre actuaciones anteriores.
–      Asignación de responsabilidades a los diversos miembros de la organización y sistematización de los procesos y flujos de trabajo.
–      Procedimientos organizativos que definen claramente las actividades y tareas a realizar.
Un valor añadido de la implantación de un sistema de gestión de la calidad según la norma ISO 9001 es que facilita enormemente la implantación de la norma ISO 30301 ya que ambas parten de unos principios y una metodología comunes que se sustentan en el enfoque al cliente y otras partes interesadas, el liderazgo y la responsabilidad, la participación del personal, el enfoque basado en procesos, la mejora continua y la toma de decisiones basada en evidencias.

miércoles, 27 de julio de 2011

“Una profesión, un futuro” FESABID 2011 – Seminario de análisis “Auditores de sistemas de gestión documental”: Oportunidades profesionales como auditores para los profesionales de la gestión de documentos


Se dice que lo prometido es deuda, así que tal como comenté en el apunte sobre el resumen delseminario de análisis “Auditores de sistemas de gestión documental” que se realizó en FESABID 2011, hoy hablaré de mi intervención en dicho seminario que se centró en las oportunidades profesionales que la norma ISO 30300 ofrece a los profesionales de la gestión de documentos como auditores.
El enfoque escogido para abordar este tema fue el de presentar distintos escenarios.
1r escenarioUna organización de cualquier tipo que tiene implantado un Sistema de Gestión según la norma ISO 30301. El papel que podríamos desempeñar sería el de auditores de primera parte o internos. Además, si a los contratistas y proveedores de esta organización se les exigiera tener un Sistema de Gestión según la norma ISO 30301, también podríamos desempeñar el papel de auditores de segunda parte. Es decir, trabajaríamos para esta organización y auditaríamos su Sistema de Gestión según la norma ISO 30301, y a los contratistas y proveedores según la misma norma de referencia.   
2º escenarioUna organización de cualquier tipo quiere certificar su Sistema de Gestión según la norma ISO 30301 y contrata una entidad de certificación. Ahora, el papel que los profesionales de la gestión de documentos podríamos desempeñar sería el de auditores de tercera parte o externos. Es decir, trabajaríamos para la empresa de certificación, y auditaríamos a la organización que quiere que su Sistema de Gestión sea certificado.
3r escenarioUna empresa de certificación quiere acreditar sus servicios de certificación de Sistemas de Gestión según ISO 30301 y contrata a un organismo de acreditación (en España la Entidad Española de Acreditación –ENAC–). En esta ocasión, el papel que podríamos desempeñar sería el de auditores de tercera parte o externos. Es decir, trabajaríamos para el organismo de acreditación, y auditaríamos a la empresa de certificación que quiere acreditar sus servicios de certificación de Sistemas de Gestión según la norma ISO 30301.
4º escenario: Somos consultores en gestión de documentos. Desde este escenario, podríamos desempeñar el papel de auditores de primera parte y segunda parte ofreciendo nuestros servicios a la organización que veíamos en el 1r escenario; también podríamos desempeñar el papel de auditores de tercera parte o externos ofreciendo nuestros servicios a la entidad de certificación que veíamos en el 2º escenario; y finalmente podríamos desempeñar el papel de auditores de tercera parte o externos ofreciendo nuestros servicios al organismo de acreditación que veíamos en el 3r escenario.
5º escenario: Y por último un reto: ser auditores de tercera parte o externos a través de una entidad de certificación creada por nosotros mismos. Un camino arduo y duro, pero no por ello descartable…
Vemos pues por un lado, que los profesionales de la gestión de documentos podemos desempeñar tres roles como auditores: auditores de primera, segunda o tercera parte. Y por otro lado, y no menos interesante, siendo auditores se nos presentan nuevos escenarios profesionales: entidades de certificación; organismos de acreditación; servicios de auditoría para los consultores en gestión de documentos: y para los más atrevidos, la opción de crear una entidad de certificación.
Y después de todo lo dicho, tal vez a muchos les surja la siguiente cuestión: ¿Y cómo nos podemos formar como auditores? Pues termino el apunte asumiendo un nuevo compromiso: hablaré sobre la formación como auditores de los profesionales de la gestión de documentos en mi próximo apunte.

jueves, 14 de julio de 2011

Familia ISO 30300… ¿y qué pasa con el resto de normas ISO de gestión de documentos?

La nueva familia de normas ISO 30300 – Management system for records, cuyos dos primeros productos ISO 30300 – Fundamentos y vocabulario e ISO 30301 – Requirements, serán publicadas previsiblemente en el próximo mes de octubre y suponen alinear la gestión de documentos con una de las metodologías normalizadas más conocidas y extendidas de gestión: los sistemas de gestión para la mejora continua.




La publicación de estas normas no supone la sustitución o descarte de otras normas ISO ya existentes o en desarrollo sobre la gestión documental. Todo lo contrario, todos los productos del ISO TC46/SC11- Archives and records management se desarrollan bajo la vigilancia de un Grupo de coordinación que asegura la coherencia y compatibilidad de todos sus productos.

Anterior a las ISO 30300, existen las dos partes de la ISO 15489 – Records management, que recoge las buenas prácticas en la gestión documental y que se reconocen como la norma fundacional (la primera norma ISO en gestión de documentos). Estas normas, que se centran en el proceso operativo de la gestión de documentos, son la base de la operación del Sistema de Gestión establecido en las ISO 30300. Además, derivadas de la ISO 15489, se han publicado diversas normas que profundizan en algunos aspectos que quedan apuntados en la misma pero que han requerido un mayor desarrollo normativo: la serie ISO 23081 de metadatos, el informe técnico ISO 26122 de análisis de los procesos de trabajo y la ISO13028 sobre la digitalización. En este sentido el TC46/SC11 sigue trabajando en este tipo de normas y lo seguirá haciendo en paralelo con el desarrollo de la serie ISO 30300.

Desde el punto de vista práctico una organización que decida implantar un Sistema de Gestión ISO 30300, tendrá a su disposición el resto de las normas e informes técnicos para orientar la puesta en operación de los procesos y controles documentales. Estas normas e informes van dirigidos a los profesionales que tienen que diseñarlos e implantarlos y ponerlos en funcionamiento. A modo de ejemplo:

Una organización implantando un sistema de gestión ISO 30300, tiene que cumplir con el siguiente requisito:

ISO 30301- Anexo A. Control A. 1.2.1: Identificar la información descriptiva y de contexto. Se debe determinar y documentar la información necesaria para identificar los documentos de cada proceso de trabajo, incluyendo la identificación de la sección de la organización responsable de dichos documentos y procesos de trabajo, como parte de los requisitos de la gestión de documentos.

A efectos del sistema de gestión ISO 30300 el cumplimiento del requisito se comprueba constatando la existencia de un documento de definición de metadatos, en los que se incluyen datos sobre el proceso de trabajo y la sección responsable, y comprobando que lo que consta en el documento se ha implementado en la aplicación de gestión documental. Este documento y su implementación serán responsabilidad de quien tenga la responsabilidad operativa, que no podrá buscar orientación o directrices en la ISO 30301, ya que nada nos dice sobre cómo se hace ese documento de definición de metadatos, cuáles son los elementos de un esquema de metadatos, cuáles son los niveles de agregación aconsejables, etc. Toda esta orientación la encontraremos en las normas ISO 23081 de Gestión de metadatos, a las que el responsable operativo debería acudir.

Siguiendo este ejemplo podríamos mapear cada uno de los requisitos operativos. Algunos, como el ejemplo puesto, tendrán su correspondencia en normas o informes técnicos específicos, otros sólo tendrán su referencia en las normas ISO 15489. El desarrollo de normas e informes en cada uno de los temas que lo requieran es la orientación estratégica del TC46/S11. Actualmente se están elaborando normas o informes sobre los siguientes temas: conversión y migración de documentos electrónicos, repositorios confiables de terceros, análisis de riesgos… y es posible que en breve se acometa también un proyecto sobre la destrucción de documentos.


Via http://www.iso30300.es

viernes, 17 de junio de 2011

El uso del término “documento” y su adecuación para traducir “record”: el punto de vista legal

La traducción al español de la familia de normas ISO 30300 de Management Systems for Records plantea la dificultad de traducir el término inglés “record”, cuestión que ya suscitó un amplio debate en el momento en que se elaboró la versión española de la norma UNE-ISO 15489. Teniendo en cuenta que la conformidad legal es una necesidad para cualquier organización que lleve a cabo actividades reguladas y que la norma ISO 30301, en consecuencia, hace referencia al cumplimiento de los requisitos legales relacionados con la creación y control de “records”, en este apunte se revisa el uso del término “documento” desde una perspectiva legal, tratando de dilucidar si su significado se  corresponde con el de “record”.
El término “records” se define en el borrador de la norma ISO 30300 de fundamentos y vocabulario, adaptando la definición establecida en la norma ISO 15489-1, como “information created, received, and maintained as evidence and/or as an asset by an organization or person, in pursuance of legal obligations or in the transaction of business or for its purposes, regardless of medium, form or format.” (cf. Merriam-Webster Online, http://www.merriam-webster.com/dictionary/record).
Por otra parte, la legislación española sigue la segunda acepción de “documento” del Diccionario de la Real Academia Española:
2. m. Escrito en que constan datos fidedignos o susceptibles de ser empleados como tales para probar algo.
 Así, el artículo 26 del Código Penal dispone: “A los efectos de este Código se considera documento todo soporte material que exprese o incorpore datos, hechos o narraciones con eficacia probatoria o cualquier otro tipo de relevancia jurídica.” En este sentido, en nuestro país las diversas instancias judiciales han emitido doctrina sobre la calificación jurídica del documento relacionada con la falsedad de documento público, oficial y mercantil y la falsedad de documentos privados. Hay que observar también que la jurisprudencia española extiende el concepto de documento a soportes físicos que no son meramente “escritos” (por ejemplo, la matrícula de un vehículo y el correspondiente delito de sustitución de placa de matrícula).
Desde el punto de vista de la administración pública, la ley 11/2007, de acceso electrónico de los ciudadanos a los Servicios Públicos, considera documento electrónico la “información de cualquier naturaleza en forma electrónica, archivada en un soporte electrónico según un formato determinado y susceptible de identificación y tratamiento diferenciado.” Aunque esta definición incide en las características físicas del documento sin aludir a su capacidad para probar o proporcionar evidencia de un hecho, sin embargo, amplia el concepto de documento a lo que, en español, denominaríamos “registro”:
21. Inform.  Conjunto de datos relacionados entre sí, que constituyen una unidad de información en una base de datos (DRAE).
 De este modo, documento electrónico se puede equiparar a una de las acepciones de “record”:
3 a (2) : a collection of related items of information (as in a database) treated as a unit (Merriam-Webster).
En conclusión, podemos considerar que el término inglés “record” y el término español “documento” son asimilables cuando aluden a una información que, con independencia de su soporte o formato, evidencia un hecho pasado o una actividad realizada y que tiene eficacia probatoria desde una perspectiva administrativa, mercantil o jurídica. En un apunte posterior, abordaremos el uso específico de “document” y “record” desde el punto de vista de las normas ISO, a fin de completar la aproximación iniciada con este apunte.

El blog “www.iso30300.es” es una iniciativa de ebla Gestió Documental S.L., consultoría especializada en gestión documental.

Seguidores