Межгосударственный стандарт
ГОСТ Р ИСО 18829-2024
Управление документооборотом. Оценка внедрений ECM/EDRM. Достоверность
Document management. Assessing ECM/EDRM implementations. Trustworthiness
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
ГОСТ Р
СТАНДАРТ
РОССИЙСКОЙ ИСО 18829—
ФЕДЕРАЦИИ 2024
Управление документооборотом
О Ц ЕН КА ВНЕДРЕНИЙ ECM /EDRM
Достоверность
(ISO 18829:2017, ЮТ)
Издание официальное
Москва
Российский институт стандартизации
2024
сертификат на двери2
Страница 2
ГОСТ Р ИСО 18829—2024
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным бюджетным учреждением «Российский ин
ститут стандартизации» (ФГБУ «Институт стандартизации») и Обществом с ограниченной ответ
ственностью «ЭОС Тех» (ООО «ЭОС Тех») на основе собственного перевода на русский язык англо
язычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 459 «Информационная поддержка
жизненного цикла изделий»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 24 октября 2024 г. № 1489-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 18829:2017 «Управление
документооборотом. Оценка внедрений ECM/EDRM. Достоверность» (ISO 18829:2017 «Document
management — Assessing ECM/EDRM implementations — Trustworthiness», IDT).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
© ISO, 2017
© Оформление. ФГБУ «Институт стандартизации», 2024
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р ИСО 18829— 2024
Содержание
1 Область применения............................................................................................................................................ 1
2 Нормативные ссы лки............................................................................................................................................ 1
CNJ CNJ
3 Термины и определения.........................................................................................................
4 Оценка доверенных ЕСМ-систем........................................................................................
Приложение ДА (справочное) Сведения о соответствии ссылочных международных
стандартов национальным стандартам .............................................................................. 12
Библиография.........................................................................................................................................................134
Страница 4
ГОСТ Р ИСО 18829—2024
Введение
Настоящий стандарт описывает методологию для организаций, стремящихся оценить, соответ
ствует ли их ЕСМ-среда ключевым концепциям доверенности и надежности информации, определен
ным в ISO/TR 15801 и ISO/TR 22957.
В настоящее время от многих организаций требуется обеспечить безопасное и защищенное соз
дание, хранение и в конечном итоге уничтожение относящейся к деловой деятельности, сохраняемой
в электронном виде информации (ESI) с целью обеспечения аутентичности и точности электронной
информации, а также безопасности и надежности организации.
Данный стандарт определяет виды деятельности и операции, которые организация должна вы
полнить:
- для обеспечения того, чтобы вся сохраняемая в электронном виде информация (ESI) создава
лась и поддерживалась надежным и доверенным образом на всем протяжении ее жизненного цикла, и
- проведения оценки имеющихся ЕСМ-систем управления корпоративным контентом и/или
EDRM-систем управления электронными документами и контентом на соответствие применимым
стандартам ИСО.
Стандарты ИСО 15489-1, ISO/TR 15801 и ISO/TR 22957 содержат рекомендации для организа
ций по проектированию их ЕСМ-систем управления корпоративным контентом, однако от организа
ций может также потребоваться представление проверяемых доказательств того, что эти системы
обеспечивают безопасную среду для сохраняемой в электронном виде информации, соответствую
щую всем юридическим, техническим и политическим обязательствам организации и применимым
стандартам ИСО.
Любое надежное и доверенное ECM/EDRM-решение должно быть способно проходить аудит с
воспроизводимыми результатами. Также необходим метод независимой проверки заявлений поставщи
ков программного и аппаратного обеспечения о том, что информация защищена и хранится надежным
образом. Организациям необходимо позаботиться о том, чтобы соответствующая поддерживающая до
кументация отражала эти требования.
Если стандартизированные ЕСМ-решения с большой вероятностью поддаются аудиту и могут
быть легко проверены, то нестандартные и/или проприетарные решения для хранения информации
могут не обеспечивать наличия всей необходимой контрольной информации в журналах аудита, и про
вести независимую проверку заявлений поставщиков о безопасности ECM/EDRM-решений может быть
сложно. Независимо от того, является ли технология хранения стандартизированной или проприетар
ной, организация сталкивается с необходимостью быть в состоянии провести проверку соответствия
ECM/EDRM-решения всем применимым требованиям.
IVПоказаны первые 4 из 20
История статуса
Подтверждённых событий пока нет.