Требование

Тест

Лицо исполняющее роль администратора э(1) обязательно должно иметь возможность настраивать СУЭОД э(32) на этапе конфигурации э(20) или позже с целью исключения возможности создания разделов э(66) и/или томов э(74) в делах схемы классификации э(14).

Д

Лицо исполняющее роль администратора э(1) обязательно должно иметь возможность настраивать СУЭОД э(32) на этапе конфигурации э(20) или позже с целью разрешения создания только разделов э(66) внутри дел э(34) в обозначенных классах э(11) схемы классификации э(14).

Д

Лицо исполняющее роль администратора э(1) обязательно должно иметь возможность настраивать СУЭОД э(32) на этапе конфигурации э(20) или позже с целью разрешения создания только томов э(74) внутри дел э(34) в обозначенных классах э(11) схемы классификации э(14).

Д

Цель трех вышеперечисленных требований – позволить организациям разрешать или запрещать использование разделов э(66) и/или томов э(74) в различных частях схемы классификации э(14). Использование того и другого придаст максимальную гибкость, но эта гибкость может привести к сложностям и возможной путанице для пользователей э(68).

Если часть схемы классификации э(14) настроена с целью разрешения разделов э(66), то все дела э(34) в ней должны содержать как минимум один раздел э(66). Если часть схемы классификации э(14) настроена с целью разрешения томов э(74), то все дела э(34) (или разделы э(66), если разрешены) должны содержать как минимум один том э(74).

Таким образом, система должна оставаться прозрачной для пользователей э(68), например:

    когда раздел э(66) содержит только один том э(74), допустимо, чтобы раздел э(66) и том э(74) были неразличимыми для конечных пользователей э(68); когда дело э(34) содержит только один раздел э(66), который в свою очередь содержит только один том э(74), допустимо, чтобы все три из них были неразличимыми для конечных пользователей э(68).

Следует подчеркнуть, что СУЭОД э(32) не должна навязывать пользователям э(68) структуру «дело э(34), раздел э(66), том э(74)». СУЭОД э(32) должна разрешать использование разделов э(66) и томов э(74), при этом позволяя пользователям э(68) принимать их за дела э(34), если им это удобнее.

Суть этого состоит в том, что пользователь э(68) видит только то, что существенно с точки зрения делового процесса, и не обременено в потенциально запутанным выбором.

СУЭОД э(32) обязательно должна поддерживать концепцию открытого э(43) и закрытого э(17) электронных э(29) томов э(74), как показано ниже:

    только самый последний том э(74) из созданных в пределах раздела э(66) может быть открытым э(43); все остальные тома э(74) в пределах этого раздела э(66) должны быть закрыты э(17).

Д

СУЭОД э(32) обязательно должна исключать возможность добавления пользователем э(68) электронных официальных документов э(31)  в закрытый э(17) том э(74).

Д

СУЭОД э(32) обязательно должна разрешать лицу исполняющему роль администратора э(1) добавлять электронный э(29) том э(74) в любой электронный э(29) раздел э(66), который не закрыт э(17).

Д

Процесс добавления нового тома э(74) состоит из закрытия э(17) тома э(74), который в данный момент открыт э(43), и создания нового открытого э(43) тома э(74).

СУЭОД э(32) обязательно должна разрешать лицу исполняющему роль администратора э(1) добавлять разделы э(66) в любое электронное э(29) дело э(34), которое не закрыто э(17).

Д

СУЭОД э(32) обязательно должна разрешать пользователям э(68) закрывать э(16) раздел э(66) в любое время.

Д

СУЭОД э(32) обязательно должна автоматически сохранять дату открытия э(43) нового тома э(74) или раздела э(66) в их метаданных э(40).

Д

Всякий раз, когда открывается э(43) новый том э(74) или раздел э(66), СУЭОД э(32) обязательно должна автоматически сохранять в их метаданных э(40) те значения метаданных э(40) их родительских дел э(34), которые являются общими (как это определено в «Модели метаданных  MoReq2» – см. приложение 9).

Д

Официальные документы э(52) в томе э(74) должны быть доступны независимо от того, открыт э(43) ли том э(74) или закрыт э(17).

Когда открывается э(43) новый том э(74), СУЭОД э(32) обязательно должна автоматически присваивать ему идентификатор, который является уникальным в пределах его родительского раздела э(66).

В

Идентификатор может быть порядковым номером, начиная с 1 в каждом разделе э(66).

СУЭОД э(32) обязательно должна автоматически сохранять дату закрытия э(16)  томов э(74) или разделов э(66) в их метаданных э(40).

Д

Во время классификации э(12) официального документа э(52) пользователю э(68) по умолчанию обязательно должен предоставляться последний из созданных томов э(74) в избранном разделе э(66).

Д

СУЭОД э(32) обязательно должна разрешать создание многочисленных одновременно открытых разделов э(66) внутри любого дела э(34).

Д

СУЭОД э(32) обязательно должна разрешать лицу, исполняющему роль администратора э(1), удалять пустой том э(74).

Д

СУЭОД э(32) обязательно должна разрешать лицу, исполняющему роль администратора э(1), удалять пустой том э(74) и заново открывать э(43) предыдущий том э(74) в разделе э(66) одним действием, фиксируя данное событие в протоколе аудита э(4).

Д

Это делается с целью предотвращения возможности ошибки, приводящей к неправильному закрытию э(16) тома э(74).

СУЭОД э(32) должна позволять лицу, исполняющему роль администратора э(1), создавать «шаблон» раздела э(66) для определенного класса э(11), с тем, чтобы этот шаблон определял разделы э(66), создающиеся автоматически для каждого нового дела э(34), которое впоследствии создается в этом классе э(11).

Д

Это предназначено в первую очередь для работы в среде управления структурированными делами (досье). В качестве примера, шаблон  страховой компании может определять для класса э(11), относящегося к правилам страхования клиентов, следующие разделы э(66): правила и поправки, внутренняя корреспонденция, переписка с медицинскими специалистами, счета, другая переписка с клиентами. Впоследствии, каждое новое дело э(34), созданное в этом классе э(11), автоматически будет создаваться с этими разделами э(66).

СУЭОД э(32) обязательно должна автоматически закрывать э(16) любой открытый э(43) в деле э(34) раздел э(66), каждый раз, когда родительское дело э(34) закрывается э(17).

Д

СУЭОД э(32) обязательно должна разрешать пользователям э(68) закрывать э(16) тома э(74) индивидуально.

Д

Обслуживание схемы классификации

Этот раздел начинается с требований для пере‑классификации э(12), соединения, разделения и копирования классов э(11) (3.4.1 по 3.4.4). Все эти процедуры предусмотрены только для исключительных обстоятельств, таких как слияние организаций или другие реорганизации, или с целью исправления канцелярских ошибок или когда схема классификации э(14) не совсем подходит для бизнеса. Эти действия не предназначаются для повседневного использования  в хорошо созданной схеме классификации э(14).  Требования следует читать вместе с 9.3.3 и 9.3.4. Раздел заканчивается другими требованиями, связанными с обслуживанием схемы классификации э(14) (3.4.17 и далее).

НЕ нашли? Не то? Что вы ищете?

Требование

Тест

СУЭОД э(32) обязательно должна позволять лицу, исполняющему роль администратора э(1), перемещать класс э(11) в пределах схемы классификации э(14) одной транзакцией.

Д

В данном контексте «перемещение» значит пере‑классификация э(12) класса э(11) или дела э(34), которая переносит его в другую точку в схеме классификации э(14). Перемещение может быть осуществлено на тот же самый уровень в схеме классификации э(14), или на другой уровень. Перемещение подразумевает несколько дополнительных требований, которые будут описаны далее в этом разделе.

СУЭОД э(32) обязательно должна позволять лицу, исполняющему роль администратора э(1), объединять два класса э(11) одной транзакцией.

Д

В данном требовании «объединять» следует понимать следующим образом:  если класс э(11) объединен с другим классом э(11),

    все дочерние классы э(11) и все содержимое прежнего класса э(11) перемещены так, что он сам становится дочерним и содержимым нового  класса э(11); прежний класс э(11) закрыт.

СУЭОД э(32) обязательно должна позволять лицу, исполняющему роль администратора э(1), разделять класс э(11) на два одной транзакцией.

Д

В данном требовании «разделять» следует понимать следующим образом: если класс э(11) является разделенным:

    новый класс э(11) и разделенный класс э(11) являются дочерними относительно одного и того же родительского класса э(11) (это предполагает все требования создания нового класса э(11), такие как захват э(8) метаданных э(40) и наследование); пользователь э(68) определяет место в содержании класса э(11), относительно которого должно производиться разделение; все содержание этого класса э(11) ниже обозначенного места (имеется в виду с более высоким кодом классификации э(13)) перемещается во вновь созданный класс э(11).

Разделяемый класс э(11) может содержать любой вид разрешенного информационного наполнения, а именно, классы э(11), дела э(34) или официальные документы э(52).

СУЭОД э(32) должна разрешать лицу, исполняющему роль администратора э(1), копировать любой класс э(11) внутри схемы классификации э(14) одной транзакцией.

Д

В этом требовании «копировать» следует понимать в следующем значении – создавать копию класса э(11) и всего его содержимого в другом месте схемы классификации э(14), оставляя оригинал на месте. Копия может быть на том же уровне в схеме классификации э(14), или на другом уровне. Копирование предполагает несколько дополнительных требований, которые описаны ниже в данном разделе.

Эти действия предполагается осуществлять при копировании ветвей схемы классификации э(14), что требуется иногда, например, при создании части схемы, которая создана на не функциональной основе.

Использование экспорта э(33) с последующим импортом э(38) не будет считаться достаточно простым способом обеспечить соответствие данному требованию.

Когда классы э(11) перемещены или скопированы, СУЭОД э(32) обязательно должна гарантировать, что вновь перемещенные или вновь скопированные дела э(34) и их содержание пере‑классифицированы э(12) с классификационными кодами э(13), соответствующими их новому положению в схеме классификации э(14).

Д

Это значит, что каждый класс э(11), дело э(34), раздел э(66), том э(74), официальный документ э(52) и компонент э(19), который был перемещен или скопирован, получает новый код классификации э(13), и этот код полностью соответствует всем требованиям предъявляемым к кодам классификации э(13).

Правила присвоения новых кодов те же, что и правила, которые применяются при создании новых классов э(11), дел э(34), официальных документов э(52) и т. д.

СУЭОД э(32) ни в коем случае не должна требовать от лица, исполняющего роль администратора э(1), которое перемещает, разделяет, объединяет или копирует классы э(11), производить отдельные действия по экспорту э(33) и импорту э(38).

Д

Суть этого требования заключается в легкости применения; от пользователей э(68) не требуется вынужденного исполнения серии не связанных между собой действий для достижения желаемого результата.

СУЭОД э(32) ни в коем случае не должна позволять любое перемещение или копирование, которые приведут к структуре информации, противоречащей правилам, подразумеваемым в Модели «Сущность – Связь» Moreq2 (см. раздел 13.2) или выраженных в других требованиях. В частности, не должно разрешаться перемещение, результатом которого станет:

    сохранение любого раздела(ов) э(66) или тома(ов) э(74) в класс э(11) схемы классификации э(14), которая была настроена с тем, чтобы не разрешать разделы э(66) или тома э(74) (см. 3.3.1, 3.3.2, 3.3.3); сохранение любого официального документа(ов) э(52) непосредственно в класс э(11), который уже содержит любые дела э(34), или наоборот; сохранение любого дела э(34) в класс э(11), который уже содержит любой класс(ы) э(11), и наоборот.

Д

СУЭОД э(32) должна гарантировать, что во время перемещения все электронные официальные документы э(31) остаются правильно отнесенными к классу(ам) э(11) и/или перемещенному делу(делам) э(34); и что любой раздел(ы) э(66), том(а) э(74) и дело(а) э(34) остаются правильно связанными друг с другом.

В

СУЭОД э(32) обязательно должна гарантировать, что во время копирования все копии электронных официальных документов э(31) остаются правильно отнесенными к новым копиям класса(ов) э(11) и/или дела(дел) э(34), и что копии всех разделов э(66), томов э(74) и дел э(34) остаются правильно связанными друг с другом.

В

Когда любые классы э(11), дела э(34), тома э(74), разделы э(66) или официальные документы э(52) перемещаются или пере‑классифицируются э(12), все закрытые э(17) дела э(34) обязательно должны оставаться закрытыми э(17), сохраняя те же ссылки к схеме классификации э(14) (коды классификации э(13)), что были и до изменения.

Д

Когда любые классы э(11), дела э(34), тома э(74),  разделы э(66) или официальные документы э(52) перемещаются или пере‑классифицируются э(12), любое из открытых э(43) дел э(34) обязательно должно либо:

    закрываться э(17), сохраняя свои ссылки к схеме классификации э(14) до изменения, и добавляя перекрестные ссылки к новому делу э(34) в метаданные э(40) в измененной схеме; быть снабженным ссылками к измененной схеме, но четко сохраняя все предыдущие ссылки к схеме классификации э(14) до изменений в метаданных э(40);

по выбору лица, исполняющего роль администратора э(1), производящего перемещение.

Д

Когда любые классы э(11) перемещаются или копируются, СУЭОД э(32) обязательно должна позволять дополнительное наследование метаданных э(40) классами э(11) и их содержимым (или копиями) из новых родительских классов э(11).

Д

Это включает такие элементы, как разрешения на доступ и классификации э(12) защиты.

Когда любые классы э(11) перемещаются или копируются, СУЭОД э(32) обязательно должна позволять применять любые унаследованные порядки хранения, отбора и передачи э(61) из нового родительского класса э(11) к перемещенным или скопированным классам э(11) и их содержимому, в дополнение к существующим порядкам хранения, отбора и передачи э(61).

Д

Это минимальные функциональные требования, СУЭОД э(32) может предлагать дополнительные возможности обработки порядков хранения, отбора и передачи э(61).

Это может привести к конфликту между порядками;  в случае его возникновения, см. пути разрешения в разделе 5.1 (конкретно 5.1.18 и 5.1.33).

Когда  любые классы э(11) перемещаются или копируются. СУЭОД э(32) обязательно должна требовать от лица, исполняющего роль администратора э(1), ввода метаданных э(40) причины перемещения или копирования.

Д

Ввод причины является обязательным, так как перемещение или копирование являются исключением, потенциально несущим угрозу целостности официальных документов э(52) в случае неосторожного управления.

Когда любые классы э(11), дела э(34) или официальные документы э(52) перемещаются или копируются, СУЭОД э(32) обязательно должна регистрировать их статус до перемещения или копирования в протоколе аудита э(4).

Д

Когда любые классы э(11) перемещаются, СУЭОД э(32) должна регистрировать значения их метаданных э(40) до перемещения.

Д

Оба вышеуказанных требования существуют для поддержки необходимости иметь возможность определить историю официальных документов э(52), которые были перемещены.

СУЭОД э(32) должна позволять лицу, исполняющему роль администратора э(1), помечать класс э(11) или дело э(34) как неактивные для предотвращения добавления любых новых дел э(34)  к этому классу э(11) или официальных документов э(52) к этому делу э(34).

Д

СУЭОД э(32) должна позволять лицу, исполняющему роль администратора э(1), уничтожать пустой класс э(11).

Д

СУЭОД э(32) всегда обязательно должна предотвращать уничтожение электронного э(29) дела э(34) или части его содержания.

Д

Возможное исключение из этого  требования:

    уничтожение э(22) в соответствии с порядком хранения, отбора и передачи э(61) – как разъясняется в 5.1.25;

или

    уничтожение лицом, исполняющим роль администратора э(1), как часть аудируемой процедуры –  как разъясняется в разделе 9.3.

СУЭОД э(32) обязательно должна позволять ролям пользователей э(71) закрывать э(17) электронные э(29) дела э(34).

Д

Это отличается от соответствующего требования в MoReq, которая позволяла эту функцию только администраторам э(2).

СУЭОД э(32) должна быть способной закрывать э(16)  том э(74)  электронного э(29) дела э(34) автоматически по выполнению специального условия, определенного при конфигурации, включая как минимум:

    тома э(74), помеченные годичной датой закрытия; например, конец календарного года, финансового года или другие определенные годичные циклы; период времени с определенного события; например, со времени последнего добавления электронного официального документа э(31) к тому э(74); число электронных официальных документов э(31), содержащихся в томе э(74).

Д

Другие критерии могут потребоваться в зависимости от конкретных обстоятельств, например, когда размер тома э(74) достигает предела емкости сменного носителя информации.

СУЭОД э(32) обязательно должна позволять доступ к просмотру содержимого закрытых э(17) классов э(11), дел э(34), разделов э(66) и томов э(74) так же, как и к содержимому открытых э(43), без установления каких-либо различий между открытыми э(43)  и закрытыми э(17).

Д

Другими словами, пользователи э(68), ищущие или просматривающие информацию, используя СУЭОД э(32), не должны беспокоиться о том, закрыты э(17) ли дела э(34) и т. п. или открыты э(43);а также должны применяться те же возможности поиска и правила доступа.

СУЭОД э(32) должна позволять пользователям э(68) создавать перекрестные ссылки (как тип ссылки «смотри также») между связанными друг с другом делами э(34).

Д

СУЭОД э(32) должна поддерживать возможность создания множественных вводов для электронного официального документа э(31), в нескольких электронных э(29) классах э(11), делах э(34), разделах э(66) или томах э(74), без дублирования официального документа э(52) или документа э(26), на котором он основан.

Д

MoReq2 не определяет, как это достигается. Одним из путей поддержки данного требования может быть  использование указателей при захвате э(8) более одного официального документа э(52), основанного на том же самом документе э(26).

СУЭОД э(32) обязательно должна быть снабжена средствами построения отчетности для предоставления статистики лицам, выполняющим роли администраторов э(1) по всем аспектам деятельности в схеме классификации э(14), включая число и размеры классов э(11), дел э(34), томов э(74), разделов э(66) или официальных документов э(52), созданных, закрытых э(17) или удаленных в пределах заданного периода.

Д

Отчетность может быть полной или выборочной по любому определенному пользователю э(68) или классу э(11).

СУЭОД э(32) должна предоставлять возможность построения отчетов «на лету» по всем аспектам работы со схемой классификации э(14).

В

Любой пользователь э(68), работающий с классом э(11), делом э(34) или официальным документом э(52), обязательно должен иметь возможность изучения содержания этого класса э(11), дела э(34) или официального документа э(52), или другими словами, метаданных э(40) и родительского дела э(34) или класса(ов) э(11); и должен иметь возможность перемещаться к этим родителям из класса э(11), дела э(34) или официального документа э(52).

Д

Должна быть обеспечена возможность изучения контекста без необходимости покидать класс э(11) или дело э(34); это позволяет продолжать работу с делом э(34) не прерываясь.

Всякий раз, когда любое ключевое слово э(39) любого дела э(34) изменяется, СУЭОД э(32) обязательно должна требовать от лица исполняющего роль администратора э(1) ввода причины изменения.

Д

Всякий раз, когда любое ключевое слово э(39) любого дела э(34) изменяется, СУЭОД э(32) обязательно должна  сохранять ясную историю до изменений с тем, чтобы его история могла быть легко прослежена.

Д

Это позволяет контролировать изменения ключевого слова э(39), требуемые для уменьшения риска того, что официальные документы э(52) будут скрыты вследствие изменения ключевых слов э(39). Поскольку ключевые слова э(39) используются для поиска официальных документов э(52), необходимо прослеживать любые изменения ключевых слов э(39) во избежание возможности того, что пользователь э(68) попытается скрыть официальный документ э(52) путем изменения его ключевых слов э(39).

УПРАВЛЕНИЕ ДОСТУПОМ И БЕЗОПАСНОСТЬ

Данная глава охватывает требования к широкому кругу задач управления доступом к официальным документам э(52) и информационной безопасности. Эти требования определяют средства, способные охранять характеристики официальных документов э(52), описанные в разделе 7.2  ISO 15489.

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44