воскресенье, 16 августа 2026 г.

Франция: Опубликован информационный бюллетень FD Z42-029 «Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур»

5 мая года 2026 французский национальный орган по стандартизации AFNOR сообщил публикации свободно доступного информационного бюллетеня FD Z42-029 «Электронное архивирование - Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур» (Archivage électronique - Archivage des factures électroniques dans le cadre de la réforme de la facturation électronique 2026), см. https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  и https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511 

Документ объёмом 13 страниц, подготовленный техническим комитетом AFNOR CN 171 «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document), доступен по адресу 
https://www.boutique.afnor.org/Store/Preview/DisplayCompleteGetNoRegistration?Query=RnpLaHM2WE9yUlNjWnA1YmRkc1IrZ3E5Sm5qN0I5bncvRU15UmZmM1daWkZhNDk0ZVZlVDNxTFUxdFduTWlBdXlWaHNxWkdoOUM5VE55WGlBVXhvemtXR2VxTnRJeGt4blVkcjcrWCt4aC9NanBmUTNDeFBNNEdwRy9CTldvTVI%3D&Culture=fr-FR 

Во вводной части документа отмечается:

«Реформа электронного выставления счетов-фактур 2026 года представляет собой фундаментальный сдвиг в практике управления документами и электронного архивирования.

Она является частью глубокой трансформации электронного обмена информацией и требует особого внимания к влиянию этих новых методов на архивирование и жизненный цикл документов.

В основе реформы лежат три основные задачи:
  • Интероперабельность: Обеспечение бесперебойного движения счетов-фактур между системами планирования ресурсов предприятия (ERP-системами), одобренными платформами (Plateformes Agréées, PA) и государственными учреждениями.

  • Автоматизация: Извлечение и обработка данных без ручного вмешательства.

  • Соответствие законодательно-нормативным требованиям: Обработка всеми общего «ядра» необходимой информации.
Эти задачи напрямую определяют требования в отношении электронного архивирования.

В настоящее время уровень зрелости практики электронного архивирования счетов-фактур варьируется в зависимости от размера компании, при этом у более крупных компаний, как правило, работа в этой области лучше структурирована. Между тем архивирование представляет собой важный фактор повышения полезной отдачи для деловой деятельности, обеспечивая безопасность информации и способствуя аудиту.

Цель данного информационного бюллетеня заключается в том, чтобы изложить нормативно-правовые обязательства и требования к хранению документов, а также описать текущее состояние передовой практики в области электронного архивирования коммерческих, бухгалтерских и налоговых документов.

… В настоящем документе рассматривается электронное архивирование счетов-фактур в рамках реформы электронного выставления счетов-фактур 2026 года. В нём рассматриваются установленные законодательством обязанности по хранению документом и информации, а также связанные с этим технические и организационные требования.

Данный документ охватывает весь жизненный цикл электронных счетов-фактур и взаимосвязанных с ними документов, от их выставления до уничтожения, рассматривая в совокупности проблемы обеспечения интероперабельности, автоматизации и исполнения законодательно-нормативных требований. 

Он адресован несущим соответствующие обязательства коммерческим компаниям, одобренным платформам - и, в более широком плане, всех заинтересованным сторонам, участвующих в управлении, передаче и хранении коммерческих, бухгалтерских и налоговых документов, и применяющим стандарты и передовые методы электронного архивирования для обеспечения доказательной ценности, целостности, читаемости и долговременной сохранности заархивированной информации.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Нормативно-правовая база
5. Доказательная ценность
6. Форматы для архивирования
7. Требования к хранению
8. Что следует архивировать?
9. Кто занимается архивированием?
10. Условия проведения уничтожения
11. Разница между хранением и архивированием
12. Сопоставление внутреннего архивирования и архивирования с использованием внешних поставщиков услуг
13. Заключение

Источник: сайт AFNOR
https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  
https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511

ИСО и МЭК: Опубликовано очередная, шестая редакция стандарта ISO/IEC 27000:2026 «Системы менеджмента информационной безопасности – Обзор»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации очередной, шестой редакции стандарта ISO/IEC 27000:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Системы менеджмента информационной безопасности – Обзор» (Information security, cybersecurity and privacy protection - Information security management systems – Overview) объёмом 18 страниц, см. https://www.iso.org/standard/27000 .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

В России стандарт был адаптирован как ГОСТ Р ИСО/МЭК 27000-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» на основе редакции ISO/IEC 27000:2018, см. 
https://protect.gost.ru/gost/details/7953a549-28c8-4d1b-bd37-8476bb27853c , а также мой пост https://rusrim.blogspot.com/2021/06/blog-post_222.html .

В аннотации на стандарт на сайте ИСО поясняется:

Что представляет собой стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 объясняет основные понятия и принципы, лежащие в основе систем менеджмента информационной безопасности (СМИБ). В нем представлен обзор семейства стандартов ISO/IEC 27000 (включая ISO/IEC 27001), и разъясняются взаимосвязи между этими документами.

Данный стандарт помогает организациям разобраться в основах менеджмента информационной безопасностью, прежде чем приступать к отбору, внедрению и/или применению более специализированных стандартов СМИБ. В пересмотренной шестой редакции документа акцент был сделан на общем обзоре, ключевых понятиях и взаимосвязях, а не на использовании документа в качестве терминологического справочника.

Чем важен стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 помогает организациям с большей уверенностью ориентироваться в ландшафте стандартов СМИБ. Заказчикам, специалистам по внедрению и принимающим решения лицам стандарт предоставляет контекст, необходимый для понимания того, как стандарт ISO/IEC 27001 и взаимосвязанные с ним стандарты соотносятся друг с другом.

Это особенно ценно при создании или совершенствовании системы менеджмента информационной безопасностью, позволяя обеспечить согласованность действий различных групп на основе общих принципов, - а также при планировании мероприятий по сертификации и стратегическому управлению.

Преимущества стандарта ISO/IEC 27000 заключаются в том, что он:

  • Формирует чёткое понимание концепций и принципов СМИБ;

  • Помогает организациям ориентироваться в ландшафте стандартов семейства ISO/IEC 27000;

  • Разъясняет роль стандарта ISO/IEC 27001 в рамках более широкой концепции обеспечения информационной безопасности;

  • Способствует более качественному планированию стратегического управления информационной безопасностью и его внедрения;

  • Устраняет неопределенность при выборе взаимосвязанных стандартов СМИБ.

Во вводной части стандарта отмечается:

«В настоящем документе представлен обзор концепций и принципов, используемых в документах, касающихся систем менеджмента информационной безопасности (СМИБ), включая стандарт ISO/IEC 27001.

Данный документ считается «горизонтальным», поскольку в нем разъясняются концепции и принципы, лежащие в основе информационной безопасности и СМИБ.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепции и принципы
5. Документы, относящиеся к СМИБ, включая стандарт ISO/IEC 27001
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27000 


суббота, 15 августа 2026 г.

CEN: Начато публичное обсуждение стандарта prEN 9300-021«LOTAR – Часть 021: Метаданные для архивных информационных пакетов»

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, с 15 июня 2026 года начато публичное обсуждение проекта нового европейского стандарта prEN 9300-021 «Аэрокосмическая серия – LOTAR - Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой как 3D-модели, данные САПР и PDM-систем – Часть 021: Метаданные для архивных информационных пакетов» (Aerospace series - LOTAR - LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data - Part 021: Metadata for archival packages), см. https://standards.cencenelec.eu/... 

Публичное обсуждение документа продлится до 12 сентября 2026 года. С проектом можно познакомиться на сайте эстонского органа по стандартизации (EVS) по адресу https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=20961  


Веб-страница проекта на сайте EVS

Мой комментарий: Ранее на блоге я уже рассказывала о стандартах семейства LOTAR (от LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data within the aerospace industry – «Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР-систем и PDM-систем управления данными об изделии, в аэрокосмической отрасли»), см. подборку постов https://rusrim.blogspot.com/search/label/LOTAR 

Стандарты серии LOTAR представляют интерес для современных архивистов и специалистов по управлению документами, поскольку быстро растёт внимание как к тематике электронных архивов, так и к проблеме обеспечения долговременной сохранности электронной научно-технической и опытно-конструкторской документации.

Стандарт подготовил комитет по стандартизации при Европейской ассоциации аэрокосмической и оборонной отраслей ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ).


Во вводной части стандарта отмечается:

«Настоящий документ был подготовлен совместно

  • «Ассоциацией предприятий аэрокосмической отрасли» (Aerospace Industries Association, AIA, https://www.aia-aerospace.org/ ),

  • «Европейской ассоциацией аэрокосмической и оборонной отраслей» ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ),

  • Международной некоммерческой ассоциацией PDES, Inc. ( https://pdesinc.org/ ), объединяющей ведущих производителей, национальные государственные учреждения, поставщиков PLM-систем и научно-исследовательские организации, задача которой - ускорить разработку и внедрение стандарта ISO 10303 «Системы автоматизации производства и их интеграция - Представление данных об изделии и обмен этими данными» (Industrial automation systems and integration — Product data representation and exchange),

  • Европейской международной некоммерческой ассоциации «prostep ivip association» ( https://www.prostep.org/ ), участниками которой являются представители ведущих отраслей, поставщиков систем и научно-исследовательских институтов. Ассоциация, в частности, занимается деятельностью по стандартизации данных о продуктах и процессах на европейском и мировом уровнях.  

Стандарт будет опубликован под маркой двух различных организаций-разработчиков стандартов с использованием разных префиксов. Ассоциация ASD-STAN опубликует документ как Европейский стандарт EN 9300-021, а ассоциация AIA – как Национальный аэрокосмический стандарт (National Aerospace Standard, NAS) NAS 9300-021. Содержание документов EN 9300-021 и NAS 9300-021 будет одинаковым.

… В настоящем документе специфицированы требования к метаданным в составе архивных пакетов, предназначенных для долговременного архивирования информации о цифровых продуктах.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Принципы
5. Предыстория
6. Требования
Приложение A (справочное): PREMIS
Приложение B (справочное): METS
Приложение C (справочное): XFDU
Приложение D (справочное): Пример метаданных
Библиография

Мой комментарий: Здесь упоминаются:

  • «Стандарт кодирования и передачи метаданных» (Metadata Encoding and Transmission Standard, METS), см. https://www.loc.gov/standards/mets/METSOverview.v2.html , https://www.loc.gov/standards/mets/METSPrimer.pdf и https://www.prlib.ru/mets  

    Стандарт METS - это спецификация кодирования и передачи данных на языке XML, разработанная в США для кодирования метаданных, необходимых для обработки цифровых объектов в репозитории (хранилище), и обмена такими объектами. Библиотека Конгресса США выполняет функции ведущей организации, в частности, осуществляя хостинг веб-сайта. 

    В настоящее время METS широко используется цифровыми библиотеками и архивами, поскольку он позволяет объединить в одном XML-документе всю информацию об объекте: из каких файлов он состоит, где они размещаются, как связаны между собой, какие метаданные относятся к объекту и его компонентам, каковы условия использования объекта, какие действия должна выполнять система при открытии объекта. Важным свойством METS является наличие инструментов для установления связи между объектами METS или их компонентами и соответствующими метаданными. В России не адаптировался.

  • Стандарт PREMIS (PREservation Metadata: Implementation Strategies – «Метаданные для долговременной сохранности: Стратегии реализации»), см. http://www.loc.gov/standards/premis/ и https://www.loc.gov/standards/premis/v3/premis-3-0-final.pdf

    Данный стандарт разработан группой международных экспертов. Он предоставляет богатый структурированный язык для документирования текущей истории и управления электронными (цифровыми) объектами. В России не адаптировался, 

  • Стандарт XFDU – это международный стандарт ISO 13527:2010 «Системы передачи данных и информации о космическом пространстве - Структура и правила конструирования форматированной единицы данных XML (XML formatted data unit, XFDU)» (Space data and information transfer systems - XML formatted data unit (XFDU) structure and construction rules) объёмом 93 страницы, см. https://www.iso.org/standard/53985.html

    Стандарт определяет, каким образом данные и метаданные, включая программное обеспечение, могут быть упакованы в единый пакет (например, файл или сообщение) для облегчения передачи и архивирования информации.

    Стандарт представляет собой адаптированную ИСО техническую рекомендацию Консультативного комитета по системам хранения данных космических исследований (Consultative Committee for Space Data Systems, CCSDS – это глобальная организация, основной задачей которой является разработка и поддержка стандартов и рекомендаций, связанных с космическими исследованиями) CCSDS 661.0-B-1 (сентябрь 2008 г.) «Представленная в формате XML единица данных  (XML formatted data unit, XFDU) – Структура и правила формирования» (XML Formatted Data Unit (XFDU) - Structure and Construction Rules). Этот документ свободно доступен по адресу
    https://ccsds.org/wp-content/uploads/gravity_forms/5-448e85c647331d9cbaf66c096458bdd5/2025/01//661x0b1.pdf 

ИСО: Начато голосование по открытию проекта второй части стандарта «электронного сейфа»

Я уже не раз рассказывала на блоге о технических спецификациях ISO/TS 24574:2025 «Приложения для управления контентом – Спецификации электронного сейфа» (Document management applications - Specification for a digital safe, см. https://www.iso.org/standard/84638.html и https://www.iso.org/obp/ui/en/#!iso:std:84638:en ) и его прототипе, французском национальном стандарте NF Z42-020 (август 2025 года) «Функциональные характеристики компоненты «Электронный сейф», предназначенной для сохранения электронной информации в условиях, обеспечивающих её целостность во времени» (Spécifications fonctionnelles d'un Composant Coffre-Fort Numérique destiné à la conservation d'informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps) - см. подборки постов https://rusrim.blogspot.com/search?q=24574&max-results=20&by-date=true и https://rusrim.blogspot.com/search/label/электронный%20сейф .

Решения класса «электронный сейф», в отличие от полнофункциональных систем управления документами (типа СЭД), решают задачу обеспечения такого режима хранения документов, который – даже в отсутствии развитых функциональных возможностей для управления документами – всё же позволяет использовать электронные документы в качестве надлежащего доказательства в судах и при взаимодействии с контролирующими органами. Электронный сейф и СЭД соотносятся примерно так же, как обычный сейф с документами соотносится с защищённым хранилищем документов, поддерживаемым службой управления документами или архивной службой.

28 июля 2026 года сайт Международной организации по стандартизации (ИСО) проинформировал о начале голосования национальных органов по стандартизации – членов ИСО по поводу открытия проекта новых технических спецификации, которые станут второй частью спецификаций электронного сейфа ISO/TS 24574. Голосование продлится до 20 октября 2026 года. 

Речь идёт о проекте ISO/NP TS 24574-2 «Приложения для управления контентом – Спецификации электронного сейфа – Часть 2: Управление электронно подписанными файлами» (Document management applications - Specification for a digital safe - Part 2: Management of signed file, название на французском языке: Applications en gestion des documents - Spécification pour un coffre fort numérique - Partie 2: Gestion de fichiers signés).

В случае положительного результата голосования, документ будет готовить рабочая группа WG 12 «Компонента хранения электронных объектов» (Digital object storage component) технического подкомитета ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). Ожидаемая дата публикации – июль 2028 года.

В обосновании проекта говорится следующее:

«Многие из хранящихся в электронном хранилище цифровых объектов подписаны электронными подписями и/или снабжены отметками времени. Многие из них также представляют собой файлы в формате PDF (стандарт ISO 32000) или PDF/A (стандарт ISO 19005). В ряде файлов будут использоваться технологии, специфицированные в проекте технических спецификаций ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)».

Мой комментарий: Здесь упомянутые находящиеся в работе технические спецификации ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)» (Authenticity of information - Extensions to Content Credentials for ISO 32000-2 (PDF 2.0)), см. https://www.iso.org/standard/45881.html и мой пост http://rusrim.blogspot.com/2025/10/1_01664323206.html - о поддержке «подтверждающих реквизитов контента» в новейшей версии популярного файлового формата PDF.

Целью данной второй части спецификаций ISO/TS 24574 является:
  • Управление файлами, подписанными электронными подписями и/или снабжёнными отметками времени (в частности, управление действительностью сертификатов подписи),

  • Использование информации, специфицированной в ISO/TS 32008.
Кроме того, в ходе обсуждений, имевших место в ходе работы над частью 1, стало очевидно, что может быть полезно специфицировать определенные ссылки, такие как ссылки на алгоритмы шифрования и вычисления хешей. Часть 2 будет специфицировать ссылки на те алгоритмы, что могут быть использованы.

Для разработчиков программного обеспечения электронного сейфа требования части 2 будут опциональными. Эта часть добавит ряд новых требований, но никоим образом не изменит требования части 1. Таким образом, часть 2 будет просто дополнением к части 1 в плане управления цифровыми подписями; cответствующими ISO/TS 32008 PDF-файлами, и точной технической реализацией.»

Во вводной части проекта документа отмечается:

«Сегодня огромное количество документов подписывается электронными подписями. Юридическая сила таких документов со временем может быть утрачена, главным образом из-за истечения срока действия сертификата подписи [правильно: сертификата ключа подписания / открытого ключа – Н.Х.] или потери надёжности алгоритмов, используемых для генерации этих подписей. 

Для предотвращения этого существует криптографический механизм, называемый «дополнением» (augmentation). Однако внедрение этого метода при работе с десятками тысяч документов - непростая задача. 

Цель данной новой части технических спецификаций ISO/TS 24574 - автоматизировать эти операции так называемого «дополнения» и обеспечить их корректное выполнение. 

Кроме того, эти операции - как и все прочие операции, происходящие в электронном хранилище, - будут протоколироваться, что обеспечит целостность и конфиденциальность документов как до, так и после выполнения этих операций.

… В технических спецификациях ISO/TS 24574 устанавливаются минимальные функциональные требования к программному обеспечению электронного сейфа, направленные на обеспечение целостности, конфиденциальности и доступности хранимых в электронном сейфе цифровых объектов.

В данном документе не рассматриваются внешние условия работы электронного сейфа, такие как обеспечение физической безопасности (система пожаротушения, бронированные двери, датчики присутствия и т.д.), безопасности электропитания (генераторы и трансформаторы) и телекоммуникационных каналов.

Часть 1 технических спецификаций описывает минимальные функциональные возможности, которые должен поддерживать электронный сейф.

Часть 2 включает расширения части 1, позволяющие управлять:

  • подписанными файлами,

  • файлами, содержащими механизмы верификации подтверждающих реквизитов контента согласно техническим спецификациям ISO/TS 32008,

  • версиями файлов,

  • точными параметрами конфигурации,

  • новыми пользователями, в интересах технического управления хранилищем,

  • форматами файлов (S/MIME),

  • сроками хранения и установлением/снятием временных запретов на уничтожение,

  •  прослеживаемостью пользователей,

  • созданием манифеста при чтении документа.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Функциональные спецификации электронного сейфа: Использование электронной подписи
5. Документация
6. Реализация
Библиография

Источник: сайт ИСО
https://isotc.iso.org/livelink/eb3/part/cib/ballotAction.do?method=doView&id=667557