電 話:18937133779
網(wǎng) 址:http://www.cytv37.com
郵 箱:zboao@qq.com
大家好,由于每個人所在的單位不同,基本配置有差別,對于電子文檔的使用也不盡相同。這里謹(jǐn)提出一點(diǎn)看法,希望能直到拋磚引玉的作用,并就此可以進(jìn)行更深入的探討。
計(jì)劃從以下幾點(diǎn)進(jìn)行談?wù)?/p>
1、平常使用或見到的電子文檔安全管理系統(tǒng)有哪些
2、什么是電子文檔安全管理系統(tǒng),它有什么特征
3、根據(jù)文件的要求,應(yīng)采取哪些與紙質(zhì)文件不同的方法進(jìn)行管理
4、對于常見電子文檔安全管理系統(tǒng)的一點(diǎn)建議
5、擴(kuò)展閱讀
1.平常見到的電子文檔安全管理系統(tǒng)有哪些
大家平常使用或見到的電子類文件有哪些呢?
公司OA系統(tǒng)上的文件、OA系統(tǒng)上進(jìn)入流程審批的原始表單、ERP系統(tǒng)形成的各種表單;
公司網(wǎng)站上的新聞、即時(shí)通的QQ群或飛秋等上的通知、工作聯(lián)絡(luò)用的短信、各等級微信群通知;
日常6S檢查或其他類似監(jiān)測活動時(shí)的手機(jī)照片、公司培訓(xùn)或活動的影像文件、外出培訓(xùn)或開會時(shí)領(lǐng)取的光盤資料;
定期例會上做的PPT報(bào)告、定期上報(bào)的統(tǒng)計(jì)報(bào)表(如生產(chǎn)、倉庫日報(bào)表)、給領(lǐng)導(dǎo)提交的電子報(bào)告;
與客戶或朋友間的電子訂單、通知、報(bào)告類郵件、從政府官網(wǎng)上下載的標(biāo)準(zhǔn)通知;
設(shè)備軟件運(yùn)行的原始數(shù)據(jù)、專業(yè)軟件制作設(shè)計(jì)的CAD或其他專業(yè)圖、各軟件運(yùn)行的工作日志;
客戶或供應(yīng)商聯(lián)絡(luò)時(shí)的電話記錄……
還有什么,大家補(bǔ)充
2.什么是電子文檔安全管理系統(tǒng),它有什么特征
借用GB/T 18894-2002《電子文檔安全管理系統(tǒng)歸檔與管理規(guī)范》中的定義看一下:
電子文檔安全管理系統(tǒng)electronic records:指在數(shù)字設(shè)備及環(huán)境中生成,以數(shù)碼形式存儲于磁帶、磁盤、光盤等載體,依賴計(jì)算機(jī)等數(shù)字設(shè)備閱讀、處理,并可在通信網(wǎng)絡(luò)上傳送的文件。
通過以上定義,電子文檔安全管理系統(tǒng)的特點(diǎn)至少有這么些個要點(diǎn):
a)電子文檔安全管理系統(tǒng)的表現(xiàn)形式不是通常的文字,不像紙質(zhì)文件一看就知道是什么意思
電子文檔安全管理系統(tǒng)的的直接形式是以0、1組成的二進(jìn)制或其他進(jìn)制的數(shù)碼,不能被使用者直觀地看到是什么意思。要想知道的話,至少要進(jìn)行轉(zhuǎn)換。也就是電子文檔安全管理系統(tǒng)從形成到使用,至少要經(jīng)過兩次轉(zhuǎn)換,反文字信息轉(zhuǎn)變成數(shù)碼,然后把數(shù)碼再變成文字;
如果有人修改沒有采取相應(yīng)監(jiān)控措施,不容易知道其真假,因?yàn)橹灰兄虚g環(huán)節(jié),就有可能有漏洞
電子文檔安全管理系統(tǒng)要使用需要特定的設(shè)備或(軟件)環(huán)境,依賴計(jì)算機(jī)等設(shè)備閱讀處理
如果電子文檔安全管理系統(tǒng)只有0101…等組成的數(shù)碼,沒有數(shù)字設(shè)備或相應(yīng)軟件時(shí),也不容易明白,在一定的使用限制,如設(shè)備沒有電源可能就看不了,網(wǎng)絡(luò)斷了,就無法查找OA上的通知,如果軟件版本不對,可能不兼容,時(shí)間存放長了,新的軟件可能打不開
b)電子文檔安全管理系統(tǒng)的載體是磁帶、磁盤、光盤等形式,其保存條件要求高
紙質(zhì)文件可以保存百年以上,而一般的磁帶、磁盤、光盤不過幾年,需要經(jīng)常遷移轉(zhuǎn)換再備份,很容易有遺失,造成不完整;遇到強(qiáng)磁場、高低溫或濕度、跌落破損或外力破壞,使載體受損,文件內(nèi)容無法正確顯示。
c)可以在通信網(wǎng)絡(luò)上傳送,其安全性受到影響
容易傳播,就是容易擴(kuò)散,容易受到攻擊,在U盤中使用中病毒后不易打開、如果沒有按授權(quán)等級,保密性差。
從上可知,電子文檔安全管理系統(tǒng)除了方便及時(shí)快速外,其真實(shí)性、完整性、有效性與適宜性需要特別控制,否則,可能不符合文件的要求,需要采取特定的措施,以發(fā)揮文件的作用。
3.根據(jù)文件的要求,應(yīng)采取哪些與紙質(zhì)文件不同的方法進(jìn)行電子文檔安全管理系統(tǒng)的管理
3.1先看一下標(biāo)準(zhǔn)規(guī)范中的要求
“文件是指信息及其承載媒介,信息指有意義的數(shù)據(jù)。
文件能夠溝通意圖、統(tǒng)一行動。其使用有助于:滿足顧客要求和質(zhì)量改進(jìn);提供適宜的培訓(xùn);重復(fù)性和可追溯性;提供客觀證據(jù);評價(jià)體系的有效性和持續(xù)適宜性等?!?/p>
不管是紙質(zhì)文件或電子文檔安全管理系統(tǒng)等,其要求是一致的,如充分適宜、易讀性、修訂受控、可檢索等。
從文件的形成、審核、批準(zhǔn)、評審、更新、再批準(zhǔn)、更改與現(xiàn)行修訂狀態(tài)、使用可獲得適用版本、清晰易識別、作廢防誤用、外來文件的控制使用,從記錄的標(biāo)識、貯存、保護(hù)、檢索、保留和處置等均應(yīng)進(jìn)行控制。
3.2電子文檔安全管理系統(tǒng)的三個基本管理要求
通常來講,要有相應(yīng)的制度措施與責(zé)任人,對電子文檔進(jìn)行系統(tǒng)的考慮,結(jié)合所在單位的實(shí)際進(jìn)行管理。至少應(yīng)該考慮電子文檔安全管理系統(tǒng)的真實(shí)性、完整性與有效性。
a)要考慮電子文檔安全管理系統(tǒng)的真實(shí)性
真實(shí)性,指對電子文檔安全管理系統(tǒng)的內(nèi)容、結(jié)構(gòu)和背景信息進(jìn)行鑒定后,確認(rèn)其與形成時(shí)的原始狀況一致。(背景信息指描述生成電子文檔安全管理系統(tǒng)的職能活動、電子文檔安全管理系統(tǒng)的作用、辦理過程、結(jié)果、上下文關(guān)系以及對其產(chǎn)生影響的歷史環(huán)境等信息。)
b)要考慮電子文檔安全管理系統(tǒng)的完整性
完整性指電子文檔安全管理系統(tǒng)的內(nèi)容、結(jié)構(gòu)、背景信息和元數(shù)據(jù)等無缺損。(元數(shù)據(jù)metadata,指描述電子文檔安全管理系統(tǒng)數(shù)據(jù)屬性的數(shù)據(jù),包括文件的格式、編排結(jié)構(gòu)、硬件和軟件環(huán)境、文件處理軟件、字處理和圖形工具軟件、字符集等數(shù)據(jù)。
c)要考慮電子文檔安全管理系統(tǒng)的有效性
有效性指電子文檔安全管理系統(tǒng)應(yīng)具備的可理解性和可被利用性,包括信息的可識別性、存儲系統(tǒng)的可靠性、載體的完好性和兼容性等。
3.3一般操作方法
3.3.1電子文檔形成過程的規(guī)范性操作
對電子文檔安全管理系統(tǒng)的形成處理過程操作進(jìn)行持續(xù)的不間斷的監(jiān)管登記,包括起草、修改、審核、簽發(fā)的責(zé)任者,打字、發(fā)文、收文、存儲管理的操作者,責(zé)任者的實(shí)施憑證如批示、簽名、印章、代碼及傳遞交接的登記標(biāo)識等;
3.3.2真實(shí)性保證
文件操作身份識別與權(quán)限控制;自動進(jìn)行電子文檔的操作日志記錄;進(jìn)行電子文檔安全管理系統(tǒng)的防錯漏和防調(diào)換標(biāo)記;對電子簽章、數(shù)字簽署防止非法使用的措施;
3.3.3完整安全的技術(shù)保證措施
與電子文本同時(shí)保留相應(yīng)的運(yùn)行環(huán)境要求和軟件、電子文檔安全管理系統(tǒng)說明等。
3.3.4方便閱讀,格式的通用性
文字型電子文檔安全管理系統(tǒng)以XML、RTF、TXT為通用格式掃描型電子文檔安全管理系統(tǒng)以JPEG、TIFF為通用格式視頻和多媒體電子文檔安全管理系統(tǒng)以MPEG、AVl為通用格式音頻電子文檔安全管理系統(tǒng)以WAV、MP3為通用格式。
3.3.5電子文檔安全管理系統(tǒng)稿本代碼
M——草稿性電子文檔安全管理系統(tǒng);U——非正式電子文檔安全管理系統(tǒng);F——正式電子文檔安全管理系統(tǒng)。
3.3.6電子文檔安全管理系統(tǒng)類別代碼
T——文本文件;I——圖像文件;G——圖形文件;V——影像文件;A——聲音文件;O——超媒體鏈結(jié)文件;P——程序文件;D——數(shù)據(jù)文件。
3.3.7定期備份
電子文檔安全管理系統(tǒng)登記表與電子文檔安全管理系統(tǒng)同時(shí)保存,永久保存的電子表格應(yīng)附有紙質(zhì)拷貝件并與相應(yīng)的電子文檔安全管理系統(tǒng)拷貝一起保存。
把帶有歸檔標(biāo)識的電子文檔安全管理系統(tǒng)集中,拷貝至耐久性好的載體上,一式3套,一套封存保管,一套供查閱使用,一套異地保存。對于加密電子文檔安全管理系統(tǒng),則應(yīng)在解密后再制作拷貝。
推薦采用的載體,按優(yōu)先順序依次為:只讀光盤、一次寫光盤、磁帶、可擦寫光盤、硬磁盤等。不允許用軟磁盤作為歸檔電子文檔安全管理系統(tǒng)長期保存的載體。
3.3.8存儲電子文檔安全管理系統(tǒng)的載體標(biāo)簽
存儲電子文檔安全管理系統(tǒng)的載體或裝具上應(yīng)貼有標(biāo)簽,標(biāo)簽上應(yīng)注明載體序號、全宗號、類別號、密級、保管期限、存入日期等,歸檔后的電子文檔安全管理系統(tǒng)的載體應(yīng)設(shè)置成禁止寫操作的狀態(tài)。
3.3.9電子文檔安全管理系統(tǒng)的載體檢驗(yàn)項(xiàng)目
——載體有無劃痕,是否清潔;
——有無病毒;
——核實(shí)歸檔電子文檔安全管理系統(tǒng)的真實(shí)性、完整性、有效性檢驗(yàn)及審核手續(xù);
——核實(shí)登記表、軟件、說明資料等是否齊全;
——對特殊格式的電子文檔安全管理系統(tǒng),應(yīng)核實(shí)其相關(guān)的軟件、版本、操作手冊等是否完整。
3.3.10電子文檔的保管要求
除應(yīng)符合紙質(zhì)檔案的要求外,還應(yīng)符合下列條件:
a)歸檔載體應(yīng)作防寫處理。避免擦、劃、觸摸記錄涂層。
b)單片載體應(yīng)裝盒,豎立存放,且避免擠壓。
c)存放時(shí)應(yīng)遠(yuǎn)離強(qiáng)磁場、強(qiáng)熱源,并與有害氣體隔離。
d)環(huán)境溫度選定范圍:17℃~20℃;相對濕度選定范圍:35%~45%。
3.3.11有效性管理
每年均應(yīng)對電子文檔安全管理系統(tǒng)的讀取、處理設(shè)備的更新情況進(jìn)行一次檢查登記。設(shè)備環(huán)境更新時(shí)應(yīng)確認(rèn)庫存載體與新設(shè)備的兼容性;如不兼容,應(yīng)進(jìn)行歸檔電子文檔安全管理系統(tǒng)GB/T 18894—2002的載體轉(zhuǎn)換工作,原載體保留時(shí)間不少于3年。保留期滿后對可擦寫載體清除后重復(fù)使用,不可清除內(nèi)容的載體應(yīng)按保密要求進(jìn)行處置。
對磁性載體每滿2年、光盤每滿4年進(jìn)行一次抽樣機(jī)讀檢驗(yàn),抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時(shí)采取恢復(fù)措施。
對磁性載體上的歸檔電子文檔安全管理系統(tǒng),應(yīng)每4年轉(zhuǎn)存一次。原載體同時(shí)保留時(shí)間不少于4年。
檔案保管部門應(yīng)定期將檢驗(yàn)結(jié)果填入《歸檔電子文檔安全管理系統(tǒng)管理登記表》
3.3.12其他
關(guān)于文件的保管期限,企業(yè)的要求為永久、30年、10年,見檔案局10號令,如客戶的質(zhì)量投訴等為永久,管理制度為永久等,企業(yè)可以參考,國有企業(yè)的一定要重視,承擔(dān)相應(yīng)的違規(guī)責(zé)任。
4.對于常見電子文檔安全管理系統(tǒng)的一點(diǎn)建議
太麻煩了,其實(shí)可以結(jié)合企業(yè)的實(shí)際,根據(jù)文件的性質(zhì),制訂有效的適宜的方式,達(dá)到目的就可以了,給出如下幾點(diǎn)建議:
4.1管理類的通用電子文檔安全管理系統(tǒng)
OA系統(tǒng)或非OA的單機(jī)版中發(fā)布的管理制度、程序文件、作業(yè)指導(dǎo)書、規(guī)范、標(biāo)準(zhǔn)等一段時(shí)間內(nèi)相應(yīng)穩(wěn)定的文件,建議
在形成時(shí)執(zhí)行紙質(zhì)文件的流程,然后通過掃描或照像轉(zhuǎn)換為PDF文件
授權(quán)分級聯(lián)網(wǎng)情況下,注明以網(wǎng)絡(luò)為準(zhǔn),下載或紙質(zhì)為參考;非聯(lián)網(wǎng)情況下,執(zhí)行紙質(zhì)文件的發(fā)放回收登記或電子格式的發(fā)放更新登記;
作廢時(shí),以舊版本標(biāo)注作廢歸檔參考;
4.2臨時(shí)性通知類文件
可以通過網(wǎng)絡(luò)發(fā)布或電子郵件等形式發(fā)布,但要求接收人員回復(fù)確認(rèn),以保證傳遞到位,管理人員負(fù)責(zé)進(jìn)行電子文檔的發(fā)放回復(fù)確認(rèn)登記跟蹤
4.3電子格式的總結(jié)、報(bào)告、定期數(shù)據(jù)分析類文件
文件提出人要加注時(shí)間版本,在文件屬性中標(biāo)注,如有修改,在文件題目或?qū)傩灾羞M(jìn)行注明,以記錄要求保存,執(zhí)行定期的備份;
4.4客戶的合同訂單、采購的合同訂單、印刷品設(shè)計(jì)稿件電子郵件及確認(rèn)
建議,及時(shí)轉(zhuǎn)換為紙質(zhì)文件與電子文檔安全管理系統(tǒng)同時(shí)存檔,用于意外情況下或糾紛法律途徑時(shí)的不時(shí)之需
4.5客戶檔案、客戶的圖形技術(shù)文件電子類文件
建議執(zhí)行嚴(yán)格的外來文件編碼、審核、確認(rèn)、登記、安全備份、存檔,以追溯與問題處理使用。
4.6設(shè)計(jì)類的技術(shù)文檔、圖紙等文件的管理
嚴(yán)格版本,并不同版本同時(shí)標(biāo)識、存檔、備份等,以確認(rèn)、驗(yàn)證或解決產(chǎn)品技術(shù)問題時(shí)對照分析
4.7 OA、ERP系統(tǒng)上網(wǎng)上辦公流程審批、流程表單等類電子文檔
如合同審批、工程項(xiàng)目審批等按OA與ERP系統(tǒng)的分級授權(quán)與記錄要求執(zhí)行信息安全管理(參考擴(kuò)展閱讀)
4.8日常管理中的QQ群、飛秋群,短信等
對于涉及到客戶要求、產(chǎn)品生產(chǎn)規(guī)格的安排調(diào)度通知、安全環(huán)境、包裝標(biāo)識等重要事件或易出風(fēng)險(xiǎn)的事件,要保證有回復(fù)確認(rèn),并建議由相關(guān)信息發(fā)出人,如生產(chǎn)調(diào)度定期進(jìn)行電子表格登記,以備查,保存期限執(zhí)行記錄管理規(guī)定;
對于一般工作安排,時(shí)限性有限的會議通知等在事件完成后可以不處置;
4.9對于網(wǎng)上收集的規(guī)范、標(biāo)準(zhǔn)、政府通知等
可以參照紙質(zhì)文件的外來文件要求規(guī)定,及時(shí)以郵件形式轉(zhuǎn)發(fā)到相關(guān)人員。對外來文件的電子板進(jìn)行說明標(biāo)識標(biāo)注登記管理
4.10對于日常管理中的監(jiān)測圖片、視頻等
按記錄要求,進(jìn)行及時(shí)的標(biāo)識、備份、登記歸檔,易于檢索
5.5擴(kuò)展閱讀
GB/T 18894-2002《電子文檔安全管理系統(tǒng)歸檔與管理規(guī)范》,適用于黨政機(jī)關(guān)的非企業(yè)用規(guī)范,但大家可以參考;
國家檔案局令第10號《企業(yè)文件材料歸檔范圍和檔案保管期限規(guī)定》自2013年2月1日起施行。大家可以參考,其適用范圍為所有類型的企業(yè),包括私有企業(yè),對于國有企業(yè)強(qiáng)制性要求。