воскресенье, 16 августа 2026 г.

ИСО и МЭК: Опубликовано очередная, шестая редакция стандарта ISO/IEC 27000:2026 «Системы менеджмента информационной безопасности – Обзор»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации очередной, шестой редакции стандарта ISO/IEC 27000:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Системы менеджмента информационной безопасности – Обзор» (Information security, cybersecurity and privacy protection - Information security management systems – Overview) объёмом 18 страниц, см. https://www.iso.org/standard/27000 .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

В России стандарт был адаптирован как ГОСТ Р ИСО/МЭК 27000-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» на основе редакции ISO/IEC 27000:2018, см. 
https://protect.gost.ru/gost/details/7953a549-28c8-4d1b-bd37-8476bb27853c , а также мой пост https://rusrim.blogspot.com/2021/06/blog-post_222.html .

В аннотации на стандарт на сайте ИСО поясняется:

Что представляет собой стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 объясняет основные понятия и принципы, лежащие в основе систем менеджмента информационной безопасности (СМИБ). В нем представлен обзор семейства стандартов ISO/IEC 27000 (включая ISO/IEC 27001), и разъясняются взаимосвязи между этими документами.

Данный стандарт помогает организациям разобраться в основах менеджмента информационной безопасностью, прежде чем приступать к отбору, внедрению и/или применению более специализированных стандартов СМИБ. В пересмотренной шестой редакции документа акцент был сделан на общем обзоре, ключевых понятиях и взаимосвязях, а не на использовании документа в качестве терминологического справочника.

Чем важен стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 помогает организациям с большей уверенностью ориентироваться в ландшафте стандартов СМИБ. Заказчикам, специалистам по внедрению и принимающим решения лицам стандарт предоставляет контекст, необходимый для понимания того, как стандарт ISO/IEC 27001 и взаимосвязанные с ним стандарты соотносятся друг с другом.

Это особенно ценно при создании или совершенствовании системы менеджмента информационной безопасностью, позволяя обеспечить согласованность действий различных групп на основе общих принципов, - а также при планировании мероприятий по сертификации и стратегическому управлению.

Преимущества стандарта ISO/IEC 27000 заключаются в том, что он:

  • Формирует чёткое понимание концепций и принципов СМИБ;

  • Помогает организациям ориентироваться в ландшафте стандартов семейства ISO/IEC 27000;

  • Разъясняет роль стандарта ISO/IEC 27001 в рамках более широкой концепции обеспечения информационной безопасности;

  • Способствует более качественному планированию стратегического управления информационной безопасностью и его внедрения;

  • Устраняет неопределенность при выборе взаимосвязанных стандартов СМИБ.

Во вводной части стандарта отмечается:

«В настоящем документе представлен обзор концепций и принципов, используемых в документах, касающихся систем менеджмента информационной безопасности (СМИБ), включая стандарт ISO/IEC 27001.

Данный документ считается «горизонтальным», поскольку в нем разъясняются концепции и принципы, лежащие в основе информационной безопасности и СМИБ.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепции и принципы
5. Документы, относящиеся к СМИБ, включая стандарт ISO/IEC 27001
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27000 


суббота, 15 августа 2026 г.

CEN: Начато публичное обсуждение стандарта prEN 9300-021«LOTAR – Часть 021: Метаданные для архивных информационных пакетов»

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, с 15 июня 2026 года начато публичное обсуждение проекта нового европейского стандарта prEN 9300-021 «Аэрокосмическая серия – LOTAR - Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой как 3D-модели, данные САПР и PDM-систем – Часть 021: Метаданные для архивных информационных пакетов» (Aerospace series - LOTAR - LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data - Part 021: Metadata for archival packages), см. https://standards.cencenelec.eu/... 

Публичное обсуждение документа продлится до 12 сентября 2026 года. С проектом можно познакомиться на сайте эстонского органа по стандартизации (EVS) по адресу https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=20961  


Веб-страница проекта на сайте EVS

Мой комментарий: Ранее на блоге я уже рассказывала о стандартах семейства LOTAR (от LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data within the aerospace industry – «Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР-систем и PDM-систем управления данными об изделии, в аэрокосмической отрасли»), см. подборку постов https://rusrim.blogspot.com/search/label/LOTAR 

Стандарты серии LOTAR представляют интерес для современных архивистов и специалистов по управлению документами, поскольку быстро растёт внимание как к тематике электронных архивов, так и к проблеме обеспечения долговременной сохранности электронной научно-технической и опытно-конструкторской документации.

Стандарт подготовил комитет по стандартизации при Европейской ассоциации аэрокосмической и оборонной отраслей ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ).


Во вводной части стандарта отмечается:

«Настоящий документ был подготовлен совместно

  • «Ассоциацией предприятий аэрокосмической отрасли» (Aerospace Industries Association, AIA, https://www.aia-aerospace.org/ ),

  • «Европейской ассоциацией аэрокосмической и оборонной отраслей» ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ),

  • Международной некоммерческой ассоциацией PDES, Inc. ( https://pdesinc.org/ ), объединяющей ведущих производителей, национальные государственные учреждения, поставщиков PLM-систем и научно-исследовательские организации, задача которой - ускорить разработку и внедрение стандарта ISO 10303 «Системы автоматизации производства и их интеграция - Представление данных об изделии и обмен этими данными» (Industrial automation systems and integration — Product data representation and exchange),

  • Европейской международной некоммерческой ассоциации «prostep ivip association» ( https://www.prostep.org/ ), участниками которой являются представители ведущих отраслей, поставщиков систем и научно-исследовательских институтов. Ассоциация, в частности, занимается деятельностью по стандартизации данных о продуктах и процессах на европейском и мировом уровнях.  

Стандарт будет опубликован под маркой двух различных организаций-разработчиков стандартов с использованием разных префиксов. Ассоциация ASD-STAN опубликует документ как Европейский стандарт EN 9300-021, а ассоциация AIA – как Национальный аэрокосмический стандарт (National Aerospace Standard, NAS) NAS 9300-021. Содержание документов EN 9300-021 и NAS 9300-021 будет одинаковым.

… В настоящем документе специфицированы требования к метаданным в составе архивных пакетов, предназначенных для долговременного архивирования информации о цифровых продуктах.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Принципы
5. Предыстория
6. Требования
Приложение A (справочное): PREMIS
Приложение B (справочное): METS
Приложение C (справочное): XFDU
Приложение D (справочное): Пример метаданных
Библиография

Мой комментарий: Здесь упоминаются:

  • «Стандарт кодирования и передачи метаданных» (Metadata Encoding and Transmission Standard, METS), см. https://www.loc.gov/standards/mets/METSOverview.v2.html , https://www.loc.gov/standards/mets/METSPrimer.pdf и https://www.prlib.ru/mets  

    Стандарт METS - это спецификация кодирования и передачи данных на языке XML, разработанная в США для кодирования метаданных, необходимых для обработки цифровых объектов в репозитории (хранилище), и обмена такими объектами. Библиотека Конгресса США выполняет функции ведущей организации, в частности, осуществляя хостинг веб-сайта. 

    В настоящее время METS широко используется цифровыми библиотеками и архивами, поскольку он позволяет объединить в одном XML-документе всю информацию об объекте: из каких файлов он состоит, где они размещаются, как связаны между собой, какие метаданные относятся к объекту и его компонентам, каковы условия использования объекта, какие действия должна выполнять система при открытии объекта. Важным свойством METS является наличие инструментов для установления связи между объектами METS или их компонентами и соответствующими метаданными. В России не адаптировался.

  • Стандарт PREMIS (PREservation Metadata: Implementation Strategies – «Метаданные для долговременной сохранности: Стратегии реализации»), см. http://www.loc.gov/standards/premis/ и https://www.loc.gov/standards/premis/v3/premis-3-0-final.pdf

    Данный стандарт разработан группой международных экспертов. Он предоставляет богатый структурированный язык для документирования текущей истории и управления электронными (цифровыми) объектами. В России не адаптировался, 

  • Стандарт XFDU – это международный стандарт ISO 13527:2010 «Системы передачи данных и информации о космическом пространстве - Структура и правила конструирования форматированной единицы данных XML (XML formatted data unit, XFDU)» (Space data and information transfer systems - XML formatted data unit (XFDU) structure and construction rules) объёмом 93 страницы, см. https://www.iso.org/standard/53985.html

    Стандарт определяет, каким образом данные и метаданные, включая программное обеспечение, могут быть упакованы в единый пакет (например, файл или сообщение) для облегчения передачи и архивирования информации.

    Стандарт представляет собой адаптированную ИСО техническую рекомендацию Консультативного комитета по системам хранения данных космических исследований (Consultative Committee for Space Data Systems, CCSDS – это глобальная организация, основной задачей которой является разработка и поддержка стандартов и рекомендаций, связанных с космическими исследованиями) CCSDS 661.0-B-1 (сентябрь 2008 г.) «Представленная в формате XML единица данных  (XML formatted data unit, XFDU) – Структура и правила формирования» (XML Formatted Data Unit (XFDU) - Structure and Construction Rules). Этот документ свободно доступен по адресу
    https://ccsds.org/wp-content/uploads/gravity_forms/5-448e85c647331d9cbaf66c096458bdd5/2025/01//661x0b1.pdf 

ИСО: Начато голосование по открытию проекта второй части стандарта «электронного сейфа»

Я уже не раз рассказывала на блоге о технических спецификациях ISO/TS 24574:2025 «Приложения для управления контентом – Спецификации электронного сейфа» (Document management applications - Specification for a digital safe, см. https://www.iso.org/standard/84638.html и https://www.iso.org/obp/ui/en/#!iso:std:84638:en ) и его прототипе, французском национальном стандарте NF Z42-020 (август 2025 года) «Функциональные характеристики компоненты «Электронный сейф», предназначенной для сохранения электронной информации в условиях, обеспечивающих её целостность во времени» (Spécifications fonctionnelles d'un Composant Coffre-Fort Numérique destiné à la conservation d'informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps) - см. подборки постов https://rusrim.blogspot.com/search?q=24574&max-results=20&by-date=true и https://rusrim.blogspot.com/search/label/электронный%20сейф .

Решения класса «электронный сейф», в отличие от полнофункциональных систем управления документами (типа СЭД), решают задачу обеспечения такого режима хранения документов, который – даже в отсутствии развитых функциональных возможностей для управления документами – всё же позволяет использовать электронные документы в качестве надлежащего доказательства в судах и при взаимодействии с контролирующими органами. Электронный сейф и СЭД соотносятся примерно так же, как обычный сейф с документами соотносится с защищённым хранилищем документов, поддерживаемым службой управления документами или архивной службой.

28 июля 2026 года сайт Международной организации по стандартизации (ИСО) проинформировал о начале голосования национальных органов по стандартизации – членов ИСО по поводу открытия проекта новых технических спецификации, которые станут второй частью спецификаций электронного сейфа ISO/TS 24574. Голосование продлится до 20 октября 2026 года. 

Речь идёт о проекте ISO/NP TS 24574-2 «Приложения для управления контентом – Спецификации электронного сейфа – Часть 2: Управление электронно подписанными файлами» (Document management applications - Specification for a digital safe - Part 2: Management of signed file, название на французском языке: Applications en gestion des documents - Spécification pour un coffre fort numérique - Partie 2: Gestion de fichiers signés).

В случае положительного результата голосования, документ будет готовить рабочая группа WG 12 «Компонента хранения электронных объектов» (Digital object storage component) технического подкомитета ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). Ожидаемая дата публикации – июль 2028 года.

В обосновании проекта говорится следующее:

«Многие из хранящихся в электронном хранилище цифровых объектов подписаны электронными подписями и/или снабжены отметками времени. Многие из них также представляют собой файлы в формате PDF (стандарт ISO 32000) или PDF/A (стандарт ISO 19005). В ряде файлов будут использоваться технологии, специфицированные в проекте технических спецификаций ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)».

Мой комментарий: Здесь упомянутые находящиеся в работе технические спецификации ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)» (Authenticity of information - Extensions to Content Credentials for ISO 32000-2 (PDF 2.0)), см. https://www.iso.org/standard/45881.html и мой пост http://rusrim.blogspot.com/2025/10/1_01664323206.html - о поддержке «подтверждающих реквизитов контента» в новейшей версии популярного файлового формата PDF.

Целью данной второй части спецификаций ISO/TS 24574 является:
  • Управление файлами, подписанными электронными подписями и/или снабжёнными отметками времени (в частности, управление действительностью сертификатов подписи),

  • Использование информации, специфицированной в ISO/TS 32008.
Кроме того, в ходе обсуждений, имевших место в ходе работы над частью 1, стало очевидно, что может быть полезно специфицировать определенные ссылки, такие как ссылки на алгоритмы шифрования и вычисления хешей. Часть 2 будет специфицировать ссылки на те алгоритмы, что могут быть использованы.

Для разработчиков программного обеспечения электронного сейфа требования части 2 будут опциональными. Эта часть добавит ряд новых требований, но никоим образом не изменит требования части 1. Таким образом, часть 2 будет просто дополнением к части 1 в плане управления цифровыми подписями; cответствующими ISO/TS 32008 PDF-файлами, и точной технической реализацией.»

Во вводной части проекта документа отмечается:

«Сегодня огромное количество документов подписывается электронными подписями. Юридическая сила таких документов со временем может быть утрачена, главным образом из-за истечения срока действия сертификата подписи [правильно: сертификата ключа подписания / открытого ключа – Н.Х.] или потери надёжности алгоритмов, используемых для генерации этих подписей. 

Для предотвращения этого существует криптографический механизм, называемый «дополнением» (augmentation). Однако внедрение этого метода при работе с десятками тысяч документов - непростая задача. 

Цель данной новой части технических спецификаций ISO/TS 24574 - автоматизировать эти операции так называемого «дополнения» и обеспечить их корректное выполнение. 

Кроме того, эти операции - как и все прочие операции, происходящие в электронном хранилище, - будут протоколироваться, что обеспечит целостность и конфиденциальность документов как до, так и после выполнения этих операций.

… В технических спецификациях ISO/TS 24574 устанавливаются минимальные функциональные требования к программному обеспечению электронного сейфа, направленные на обеспечение целостности, конфиденциальности и доступности хранимых в электронном сейфе цифровых объектов.

В данном документе не рассматриваются внешние условия работы электронного сейфа, такие как обеспечение физической безопасности (система пожаротушения, бронированные двери, датчики присутствия и т.д.), безопасности электропитания (генераторы и трансформаторы) и телекоммуникационных каналов.

Часть 1 технических спецификаций описывает минимальные функциональные возможности, которые должен поддерживать электронный сейф.

Часть 2 включает расширения части 1, позволяющие управлять:

  • подписанными файлами,

  • файлами, содержащими механизмы верификации подтверждающих реквизитов контента согласно техническим спецификациям ISO/TS 32008,

  • версиями файлов,

  • точными параметрами конфигурации,

  • новыми пользователями, в интересах технического управления хранилищем,

  • форматами файлов (S/MIME),

  • сроками хранения и установлением/снятием временных запретов на уничтожение,

  •  прослеживаемостью пользователей,

  • созданием манифеста при чтении документа.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Функциональные спецификации электронного сейфа: Использование электронной подписи
5. Документация
6. Реализация
Библиография

Источник: сайт ИСО
https://isotc.iso.org/livelink/eb3/part/cib/ballotAction.do?method=doView&id=667557 

пятница, 14 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 4

(Окончание, предыдущую часть см. http://rusrim.blogspot.com/2026/08/3.html )

Реальный архивный объект – нечто большее, чем файл документа

Это тот ментальный сдвиг, который приводит к изменению архитектуры.

В «модели репозитория» архивный объект представляет собой файл плюс небольшое количество метаданных. В модели «сохранения доказательств» он понимается гораздо шире. Архивный объект может содержать исходный контент, технические и деловые метаданные, идентификаторы исходной системы, свидетельства о включении в систему и целостности, подтверждение происхождения, отметки времени, контекст проверки усиленной электронной подписи или печати, срок хранения и наличие временного запрета на уничтожение, историю доступа и аудита, относящиеся к обеспечению сохранности события я, историю формата и представления, свидетельства уничтожения/передачи и отчеты об экспорте (выгрузке). Часть этой информации невидима для бизнес-пользователя. Это нормально, с доказательствами так обычно и бывает.

Цель заключается не в том, чтобы сделать архив более сложным для пользователя, а в обеспечении защитимости деятельности архива для стоящей за ним организации. Когда аудитор, регулятор, следователь или суд запрашивают доказательства, ответ не должен сводиться к одному лишь экспортированному файлу и к обнадёживающим словам «вот что мы обнаружили в системе». Это должен быть хорошо управляемый архивный пакет и цепочка доказательств, которую реально можно объяснить.

Почему «достаточно хорошее» хранение ведёт к провалам, которые происходят с запаздыванием

Ловушка «достаточно хорошего» хранения связана с течением времени, потому что почти любое современное хранилище выглядит убедительно в первый год. Файлы открываются, поиск работает, права доступа соблюдаются, журнал аудита актуален. Сотрудники всё ещё помнят, как проводилась миграция. Исходная система всё еще существует. Сертификаты не истекли. Команда поставщика все еще в курсе того, что произошло с системой.

Проблема проявляется где-то на пятом году эксплуатации. Исходное приложение уже выведено из эксплуатации. Команда миграции перешла к следующему проекту. Сроки хранения изменились. Сертификат подписи истек, и сервис валидации теперь возвращает иной результат. Файл все еще открывается, но не совсем так, как раньше. При экспорте отсутствуют метаданные, необходимые для понимания документа, и никто не может сказать, был ли документ преобразован до или после начала его хранения в системе.

Сам файл никуда не делся - исчез контекст. Обеспечение сохранности доказательств, по сути своей, это дисциплина, направленная на предотвращение подобной потери контекста.

Уничтожение также представляет собой проблему для сохранения доказательств

Заманчиво считать, что сохранение доказательств сводится лишь к хранению объектов. Однако оно в равной степени включает и корректное их уничтожение.

Современное нормативно-правовое регулирование все чаще требует и того, и другого. Хранить слишком мало -  риск. Хранить слишком много - тоже риск. В этой связи архив должен доказать не только то, что документ был сохранён, но также и по какой причине, в соответствии с каким правилом, до какой даты; установлен ли для него временный запрет на уничтожение; кто утвердил проведение уничтожения и какие доказательства остались после этого. В любой сфере, где пересекаются персональные данные, доказательства исполнения законодательно-нормативных требований и законодательно-нормативные требования к срокам хранения, вопрос стоит уже не о том, «можем ли мы хранить этот документ десять лет?», - а о том, «сможем ли мы оправдать хранение этого документа в течение десяти лет; и сможем ли мы доказать его уничтожение по истечении срока хранения?». Управление сроками хранения является частью цепочки доказательств, а не отдельной задачей по наведению порядка в организации.

Цифровые идентификационные профили-кошельки делают архив даже более, а не менее важным


Существует успокаивающее предположение, что цифровые идентификационные профили-кошельки и аттестации упростят работу архивов, поскольку они сделают процесс регистрации в системе (onboarding) и верификации более цифровым. Да, они повысят удобство работы пользователей - но не решат проблему с доказательствами.

Если решение о регистрации в системе основывается на данных цифрового идентификационного профиля, на аттестации атрибутов, отметках времени, решении полагающейся стороны и на статусе отзыва на момент верификации, - то архив должен решить, что нужно сохранить. Недостаточно сохранить полученный PDF-файла или скопированное значения поля. Доказательства могут включать в себя представление данных, аттестацию, результат верификации, примененную политику, свидетельства о времени, контекст полагающейся стороны - и доказательство того, что ничто из всего этого не изменилось с момента начала сохранения. По мере внедрения по всей Европе европейских цифровых идентификационных профилей (EUDI Wallet) это становится ключевым вопросом проектирования, а не частным случаем. Вы больше уже не храните документ о регистрации - Вы сохраняете доказательства того, почему это решение было заслуживающим доверия в момент его принятия.

Версия для высшего руководства: доказательный долг

Есть полезный способ назвать то, что незаметно накапливается во многих организациях: доказательный долг (evidential debt).

Технический долг - это то, что возникает, когда Вы строите системы таким образом, который затрудняет будущие изменения. Доказательный долг - это то, что возникает, когда Вы храните документы таким образом, который затрудняет доказывание в будущем. Он накапливается незаметно: метаданные не захватываются при вводе документа в систему, не сохраняются доказательства проведения миграции, отчеты о валидации хранятся без соответствующего контекста, сроки хранения устанавливаются вручную и непоследовательно. Этому способствуют журналы аудита, которые способны жить лишь внутри исходной системы; экспорт, в ходе которого теряется информация о происхождении; решения об уничтожении, для которых не обеспечивается возможность проведения аудита; и отношение к архиву как к пассивному конечному месту назначения.

Счёт к оплате всегда предъявляется в самый неподходящий момент, которым может быть аудит, запрос от регулирующего органа, судебное разбирательство, проверка в рамках обеспечения должной осмотрительности перед сделкой, спор с клиентом, расследование инцидента, вывод системы из эксплуатации... К тому времени файлы у Вас ещё могут оставаться, но у Вас может больше не быть доказательств.

С чего начать

Инстинктивно кажется, что нужно начать с внедрения технологических решений. Но начните с вопросов, касающихся доказательств.

Для каждого класса ценных документов проработайте, что именно Вам на самом потребуется доказывать впоследствии, кто может это оспорить и какой контекст будет необходим для защиты своей позиции. Затем поинтересуйтесь, в какой системе этот контекст хранится в настоящее время, и что с ним произойдет после вывода этой системы из эксплуатации. Определите правила в отношении сроков хранений и действий по их истечении; метаданные, которые должны быть зафиксированы в момент ввода документа в систему; выясните роль доказательств, связанных с подписями, печатями, отметками времени, цифровыми идентификационными профилями или аттестациями. Наконец, решите, нужно ли архиву формировать отчёт о целостности или подтверждение подлинности, и какие этапы процесса действительно требуют использования квалифицированных услуг в сфере обеспечения доверия.

Все эти вопросы меняют подход к проектированию. Архив перестаёт быть просто местом, куда документы отправляются по завершения своей основной работы. Он становится частью архитектуры доверия.

Новый базовый уровень для серьёзного архивирования

Хранение документов никуда не исчезнет, оно по-прежнему необходимо. Но для регулируемых, высокоценных документов, требующих длительного хранения, этого уже недостаточно.

Архив следующего десятилетия должен обеспечивать сохранность собственно документа, контекста и свидетельств / доказательства, а также обеспечивать стратегическое управление всеми этими тремя аспектами. Именно поэтому квалифицированное электронное архивирование имеет значение - не потому, что каждой организации действительно нужен самый надёжный способ хранения каждого документа, а потому, что квалифицированное электронное архивирование наконец-то предлагает рынку чёткую модель того, что теперь означает «надёжное архивирование».

Дискуссия переходит с вопроса «где мы храним документы?» на вопрос «как мы обеспечиваем сохранность доказательств?».

Это правильная постановка вопроса – и для многих организаций, давно назревшая.

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/