Information et documentation -- Evaluation du risque pour les processus et systèmes d'enregistrement (ISO/TR 18128:2014)
Le présent Rapport technique a pour objet d’aider les organismes à apprécier les risques liés auxprocessus et aux systèmes documentaires de manière qu’ils puissent s’assurer que les documentsd’activité répondent aux besoins de gestion identifiés aussi longtemps que nécessaire.Ce rapporta) établit une méthode d’analyse pour l’identification des risques liés aux processus et aux systèmesdocumentaires,b) fournit une méthode d’analyse des effets potentiels des événements indésirables sur les processuset les systèmes documentaires,c) fournit des lignes directrices pour mener une appréciation des risques liés aux processus et auxsystèmes documentaires, etd) fournit des lignes directrices pour la documentation des risques identifiés et appréciés pourpréparer des mesures d’atténuation.Le présent Rapport technique ne traite pas des risques généraux liés aux opérations d’un organismepouvant être atténués par la création de documents d’activité.Le présent Rapport technique peut être utilisé par tous les organismes, quelles que soient leur taille, lanature de leurs activités ou la complexité de leurs fonctions et de leur structure. Ces facteurs, ainsi quele régime réglementaire dans lequel l’organisme évolue et qui prescrit la création et le contrôle de cesdocuments d’activité, sont pris en compte au moment de l’identification et de l’appréciation des risquesliés aux documents d’activité et aux systèmes documentaires.Il convient que la définition d’un organisme ou l’identification de son périmètre tiennent compte desstructures complexes, des partenariats et des dispositions contractuelles concernant les servicesexternalisés et les chaînes logistiques, qui constituent, de nos jours, une caractéristique communeaux entités publiques et privées. L’identification du périmètre de l’organisme est la première étape dela définition du domaine d’application du projet d’appréciation des risques en matière de documentsd’activité.Le présent Rapport technique ne traite pas directement de l’atténuation des risques, les méthodes en lamatière différant d’un organisme à l’autre.Le présent Rapport technique peut être utilisé par des professionnels de la gestion documentaire ou pardes personnes responsables des documents d’activité de leur organisme, ainsi que par des auditeurs oudes dirigeants responsables des programmes de management du risque de leur organisme.
View in