|
Jak to działa? Program zarządzania dokumentami zgodnie z obowiązującymi przepisami
Firma Iron Mountain wykorzystuje sprawdzoną, sześcioetapową metodologię współpracy z klientem w celu opracowania programu zarządzania rekordami zgodnie z obowiązującymi przepisami.

- Organizacja – określenie zasięgu programu (w jednostce, w całej firmie, na poziomie międzynarodowym itp.) oraz ustalenie ról organizacyjnych i zakresów obowiązków na poziomie zarządzania, wdrożenia i administracji.
-
Ocena – identyfikacja istniejących danych i ich lokalizacji; badanie istniejących zasad i procedur; wskazanie obszarów ryzyka i zagrożeń; analiza narzuconych przez prawo wymogów dotyczących zachowania informacji i dostępu do nich; ocena istniejących możliwości wdrożenia; opracowanie planu ramowego.
-
Opracowanie – określenie typów dokumentów; inwentaryzacja wszystkich repozytoriów danych; utworzenie spójnego i kompleksowego programu klasyfikacji rekordów; identyfikacja wymogów obowiązujących we wszystkich jurysdykcjach; wyznaczenie okresów zachowywania na podstawie wymogów prawnych, oceny ryzyka i potrzeb operacyjnych; opracowanie kompleksowego harmonogramu zachowania rekordów, ustanawiającego spójne reguły w całym przedsiębiorstwie.
-
Wdrożenie – kilkufazowe podejście, w ramach którego najpierw wdrażamy kompleksowy program bazowy, a następnie wykorzystujemy najważniejsze szanse uzyskania przychodów, uszeregowane według ryzyka i wartości biznesowej. Opracowujemy specjalnie dopasowaną politykę ochronną dla firmy i procedury dla każdej aplikacji; stosujemy harmonogramy zachowania dokumentów do istniejących rekordów; opracowujemy i realizujemy programy szkoleń oraz wdrażamy program formalny.
-
Zarządzanie – analiza procesów klasyfikacji i niszczenia dokumentów przy użyciu raportów i odpowiednich zabezpieczeń w celu skutecznego zarządzania bezpieczeństwem, dostępem do danych i ich integralnością; prowadzenie programów szkoleniowych, komunikacyjnych i certyfikacyjnych; aktualizacja harmonogramu zachowania dokumentów, zasad i procedur; ustalenie planu i budżetu na dalszą realizację, wdrożenie, ocenę i rozbudowę programu; zapewnienie odpowiedniego nadzoru na poziomie jednostki organizacyjnej.
-
Audyt – doroczna analiza wszystkich kluczowych elementów, identyfikacja braków, porównanie ze wskaźnikami, promowanie zaangażowania na rzecz zgodności z przepisami oraz ocena skuteczności zarządzania ryzykiem i kosztami wraz z komitetem kierującym zarządzaniem rekordami — gotowość do zalecenia ulepszeń i podjęcia decyzji co do działań korygujących.
|