Sie sind auf Seite 1von 42
NORMA TECNICA NTC-ISO COLOMBIANA 30301 2013-12-11 INFORMACION Y DOCUMENTACION. SISTEMAS DE GESTION DE REGISTROS. REQUISITOS ® INFORMATION AN DOCUMENTATION. MANAGEMENT icont Ioeeel CORRESPONDENCIA: ela noma es una adc iin (St wapece” a donor ae ‘oon naa 160 200072015 DesonipTores inornacin y scien: oston ARCH GENERAI tes:01.14020 ‘on Reser lester Ning pated ea pun Recta lttenes © 'mociice uyon 10s0p000 ¥ ‘lofimann tm perc or bo so. rt oketian eNemas Tera Caan, CONTEC PROLOGO E! Instituto Colombiano de Normas Técnicas y Certfcacién, ICONTEC, es ol organism nacional de normalzacién, segdn el Decreto 2209 de 1999, ICONTEC es una enidad do carscter priv, sin imo de lero, cwya Mision es fundamental para brindar soporte y desarrllo al productor y protaccion al consumidor. Colabora can el {Sector gubernamentaly apoya al sector prvado dl pals, para lograr venajes compelivas en los mercacosintomo y externa, en el proceso de Normalizacion Técnica 0 de Coneuta Pubica, este ume Y cREDITO NOLOGIAS DE LA ‘COMUNICACIONES LTDA TOMBIANA DE ARCHIVISTS ‘COOPERATIVA. DE. RSIDAD DE LOS ANDES. ‘Adamés de las anteriores, en CoF ‘el Proyecto 62 puso a consideraion de las siguientes empresas AMERITEC. FUNDACION UNIVERSITARIA INPAHU /ARCHIVEROS SIN FRONTERAS G48 SETECSA ‘ARIAS CONSULTING GRUPO ASD, ‘ASCOLBI INDEPENDIENTE - ADDY ANDREA ‘cOLaRCHIvos RODRIGUEZ CCOLCIENCS INDEPENDIENTE - ADRIANA ORDOREZ ‘COLEGIO AMERICANO INDEPENDIENTE - ALBA CLEMENCIA ECOFILM HENAO ECOPETROL INDEPENDIENTE - ALEJANDRA OROZCO ESCUELA" SUPERIOR DE LA_—_INDEPENDIENTE - ALEXANDRA, CELIS ADMINISTRACION PUBLICA -ESAP- AVILA, INDEPENDIENTE « TANORES ALEXANDER. INOEPENDIENTE VEGA, AMANDA SANCHEZ INDEPENOIENTE - ANGELA MARIA RINCON INDEPENDIENTE = INDEPENDIENTE «| INDEPENDIENTE ~ “AURA RINCON, INDEPENDIENTE INDEPENDIENTE HERNANDEZ INDEPENDIENTE - INDEPENOIENTE Munoz ‘ANGELA PINZON ANGELICA ELEJAL ANYELA RODRIGUEZ "AURELIANO ‘CAMILO ROJAS. = CARLOS ANDRES |NDEPENDIENTE- CARLOS ANDRE'S FINO INDEPENDIENTE PUENTES INDEPENOIENTE NOTOVA e CARLOS NEIRON = CESAR ALBEIRO INDEPENDIENTE -CLARA NES ROMERO INOEPENDIENTE INDEPENDIENTE ‘CORRALES. INDEPENDIeNTE «| INDEPENDIENTE GONZALEZ ‘CLAUDIA CAMACHO, "DAVID. ANDRES DIANA VIVET PRIETO SVEDGAR MAURICIO INDEPENDIENTE - EDWIN ALONSO SOSSA INDEPENDIENTE - INDEPENDIENTE - INDEPENDIENTE QUINTERO. ‘ELVIAMARIA SOLER [ENNIO PRADA S ESMERALDA INDEPENDIENTE - FRANCISCO SERRATO INDEPENDIENTE ‘oR0zcO INDEPENDIENTE - S'EREDDY JARAMILLO FREDDY VELASQUEZ INDEPENDIENTE - JAIRO ALEXANDER PENA INDEPENDIENTE = JAVIER IBAN UMANA, INDEPENDIENTE - JORGE A NONTOYA G. INDEPENDIENTE -JOSE EFRAINFORERO INDEPENDIENTE ‘CALDERON, INDEPENDIENTE VARGAS INDEPENDIENTE = JOSE LEONARDO = JOSE MAURICIO JUAN OTTO MELO. INDEPENDIENTE LEILA PAOLAFONSECA INDEPENDIENTE RODRIGUEZ INDEPENDIENTE INDEPENDIENTE INDEPENDIENTE ‘TRILLERAS INDEPENDIENTE = LUZ MARINA -LUZ MARY VARGAS “LUZ MIREVA GOMEZ “MARIA DEL CARMEN [MARIA DORA SUAREZ, INDEPENDIENTE - MARIA EUGENIA ‘SANDOVAL INDEPENDIENTE- MARIA HELENA GOMEZ INDEPENDIENTE - MARIA” LUCILA ZAMBRANO INDEPENDIENTE - MARIA SOLEDAD RIVEROS INDEPENDIENTE = MARLY YOU QUINTANA INDEPENDIENTE MARTHA HELENA ‘ARANGO INDEPENDIENTE - MARTHA PATRICIA ‘VARGAS MORENO INDEPENDIENTE - MONICA BERNAL INDEPENDIENTE - NANCY GALLO INDEPENDIENTE - NAYIBE SOACHA INDEPENDIENTE - NELSON SANCHEZ INDEPENDIENTE - NIDIA PATRICIA ESPINDOLA INDEPENDIENTE - NINFA MERCEDES NARANSO INDEPENDIENTE -NOHORA YEMID QUTIAN INDEPENDIENTE -NOHRA PATRICIA VELA INDEPENDIENTE = NUBIA ESPERANZA ‘coRTES INDEPENDIENTE - NURIAN OMAIRA ROJAS INDEPENDIENTE = OSCAR HERNAN SERRATO INDEPENDIENTE - ROSMY YESENIA VILLAMARIN, INDEPENDIENTE - RUBENLID ROMERO INDEPENDIENTE - RUTH SANCHEZ INDEPENDIENTE - SANDRA ELIANA RUIZ INDEPENDIENTE - SANDRA LILANA RONCANCIO. INDEPENDIENTE - SANDRA SIERRA INDEPENDIENTE - TRINIDAD ROJAS INOEPENDENTE - ANNEY LUCIA GARZON INDEPENDIENTE - WILSON SANCHEZ INDEPENDIENTE - YOLANDA RANGEL INSTITUTO GEOGRAFICO AGUSTIN conazzi INVERSIONES AJOVECO SA. MARQUEZ URIZA MINISTERIO DE INDUSTRIA TURISMO Y ‘COMERCIO MINISTERIO DE TRANSPORTE MINISTERIO DEL INTERIOR Y JUSTICIA PASSWORD LTDA. PPOLICIA NACIONAL PONTIFICIA UNIVERSIDAD JAVERIANA PRESIDENCIA DE LA REPUBLICA ‘SOFTWARE INTEGRADO PROCURADURIAGENERALDELANACION THOMAS GREG. ‘SECURE DATA DE COLOMBIA UNIVERSIDAD DEL EXTERNADO SENA- DIRECCION GENERAL UNIVERSIDAD MILITAR NUEVA GRANADA SIDEIN UNIVERSIDAD NACIONAL DE COLOMBIA ICONTEC cuenta con un Cento de Informacion que pone a dsposicin de los inteosados normas itemacionales, regionals y naconales yotfos documentos relacionados. DIRECCION DE NORMALIZACION OO NORMA TECNICA COLOMBIANA _ NTC1SO 30301 CONTENIDO Pagina InTRODUCCION. ALCANCE, 2, REFERENCIAS NORMATIVAS. 3. _TERMINOS Y DEFINICIONES.. 4. CONTEXTO DELA ORGANIZACION. 44. COMPRENSION DE LA ORGANIZACION Y SU CONTEXTO.. 42. REQUISITOS DEL NEGOCIO, REQUISITOS LEGALES Y OTROS... 43. DEFINICION DEL ALCANCE DEL SGR. 5. UDERAZGO. 5.4 COMPROMISO DE LA DIRECCION. 52. potinica 53 FUNCIONES, RESPONSABILIDADES Y AUTORIDADES, ORGANIZAGIONALES, 6. PLANIFICACION. 6.4. ACCIONES PARA TRATAR LOS RIESGOS Y LAS OPORTUNIDADES wvvvnwsnn6 62 _OBJETIVOS DE LOS REGISTROS Y PLANES PARA ALCANZARLOS 7. SOPORTE. TA RECURSOS nn NORMA TECNICA COLOMBIANA _NTC4S0 30301, Pagina 72 COMPETENCIA... 7.3. TOMA DE CONCIENCIA Y FORMACION .. 7A COMUNICACION.. 1.5 DOCUMENTACION OPERACION.. a4 a2 aa 10. 104 102 DOCUMENT DE REFERENCIA ‘ANEXOS . ANEXO A (Norma) PROCESOS ¥ CONTROLES.. NORMA TECNICA COLOMBIANA _NTC4SO 30301 Pagina AANEXO B (Informatio) INTERRELACIONES ENTRE NTC-SO 9001, NTC-ISO 14001, NTC-SO-EC 27001 Y LA NTC:S0 30301... vo ery AANEXO C (Informatio) LSTA DE VERIFICACION PARA LA AUTOEVALUACION. FIGURAS Figura 1. Normas sobre SGR elaboradas por ISOITC 46/SC 11, y normas e informes técnicos internacionales relacionados OR. Figura 2. Estructura del NORMA TECNICA COLOMBIANA _NTC4S0 30301, INTRODUCCION El ext organizaconal depende signiicavamente de a implementaciony el mantenimiento de ln sistema de gestn que este cisefiado para mejorar continuamente el dasempeno, al tiempo {ue se abordan las necesidades do todas las partes intoresadas. Los sistemas do goston ‘gettonar recursos, con elfn de ogra laa metas en las actividades, fs process y fos clencia en el negocio, a rendicign de “También permten la organzacion ‘empresaiales, comertiales y de va, en respuesta alos relos la ata dreceén para ‘rganizacién en un 8) revision y mejora. La implementacion de Ia poltica y os abytves de los tegistos, sbldamente basados en los requistor so la organizacén, garanizara la creacén. a gestion y Ia accesblidad, para ‘2queloe que necesiin de infomactn confabe yfaedigna sobre lat actvisades del negocio {ue evidencia tales actividades, segun se requiera. La implementacion exttosa de la pallica los objatvos de los repistos da como resultado registosy sistemas de registos adecuados ‘ara edos los propéstns de una organizacio. La implementacion de un SGR on una organizaciin también garantiza la wansparencia y la lrazabidad de las decisiones tomadas por la dreccion responsable y ereconodinlento del interés pobeo NORMA TECNICA COLOMBIANA _ NTC4S030301 Las normas sobre SGR elaboradas por ISOVTC 46VSC 11 se desarrollan en el marco de las 'NSG para que sean compatties y compartan elementos y metodologia con ots NSG. La forma ISO 15489 y otras normas ¢ informes léenios Inimacionales, también desarrolados por ISOITC 46ISC 11, son los principales instumentos paradise, implementa, montoresry Iejorarprocesos y contoles de reglstos que operan bao la deccion del SGR cuando las ‘rganizaciones deiden Implement '2 metosoiogla SCS, NOT. rm S018 oe om can i amare a nan La estructura de las normas scbre SGR elaboradas por ISO/TC 46/SC 11, bien sea publcadas ‘en proceso de slaboracin, se luta en la Figura t. tas normas estan destinadas para uso por pate de = la alta declan que toma lat decisones relacionadas con el establecimiento y la ‘mplementacion de los sstomas de gestion denvo desu organizacion; ~ las personas responsables de la implementacion det SGR, tales como profesionales en las areas de gestion de riesgos, audioria, reglstos, tecnologia de la Informacion ‘seguridad dela informacion. EISGR determina los requsto para la gestion de los reistos y las expectativas de las partes Interesadas (cbertes partes Ineresades) y. a vaves de os procesos necesarios, produce ragstros qa sattacen tales equistosy expoctatvas La Figura 2 presenta la estructura del SGR y ta relacin con los clientes y las partes interesadas, NORMA TECNICA COLOMBIANA _NTC4S0 30301 Normas para sistemas de gestion Normas informesténicos de registos introaconaes relacionages xe pel rb eon lec el penne ein Fundamenios 9 = | | teminologia Requisios ‘Figura. Noms sobre SR nominee tenons intemaionlen NORMA TECNICA COLOMBIANA _NTC4SO 30301 Sei [Laas > [SoATETO ER CRE] a oe Ferote a a =, . ae = — aaa at rd — Ste se ae ak Boos NORMA TECNICA COLOMBIANA _NTC4SO 30301 INFORMACION Y DOCUMENTACION. SISTEMAS DE GESTION DE REGISTROS. REQUISITOS 4. ALCANCE eclaracion por una parte extema la 'SGR por una parte extema Esta norma se puede implementar con elas normas de sistemas de gestion (NSG). Es ct tespeclamenta para demas la confrmidad con los requistos de documentacén y rogisros Se atas NSC. 2, REFERENCIAS NORMATIVAS Los siguiantes documentos de referencia son indlopensabls paral aplicacn de esta norms, Para referencias fechadas, nicamente se apica a edcion cada, Para referencias sin fecha, ‘Se aplea la ediién mas recente del documento citaco (ncluyendo todas las enmiendas), 1020 NORMA TECNICA COLOMBIANA __NTC-ISO 30301 NTC-1S0 20300, Informacion y documentacon, Sistemas de gestion para regstos. fundamentesy vocabular. ‘TERMINOS ¥ DEFINICIONES Para los propésitos de este documento, se aplcan los téminos y las defniiones incicados en norma 80 30300, 4. CONTEXTO DELA ORGANZACION 441 COMPRENSION DE LA ORGANIZACION Y SU CONTEXTO ‘Alestablecery reviear su SGR una organizacion debe tomar en consideracién todos los facores ‘extemos e internos que son elevantes, Los factores externas @ ntemos que se dentiican y toman en consderacion al establecer y revisar el SGR deben estar decumeniagos. La comprension del contexo externo de una oranizacon puede inci, entre otros: 12) _lentomo sociocutura, egal, reglamentaro, fancier, te=no ogo, exnémico, natural y ‘omptivo, bien sea intemacional, nacional, regional eal ) los factores y las tendencias clave que pueden tener impacto en 1s objetvos de a ‘organiza. ©) las relacones con ls pares inteesadas extras y las percepciones, Jos valores y las expottatvas de estas pares. La comprensén del context interno de fa erganizacon puede incu, etre otros 1) gotieme, estructura organizacional funcones y responsabilidades; 2} policasobjeivesy estrategias que extn inplementadas para lgrais; 3) capacdades, entendidas en trminos de recursos y conociientos (por ejemplo, capt, tiempo, personas, procesce, sistemas ytecnologae) 44) sistemas de informacion, fujos de informacion y process parala toma de decisiones (tanto foemales como informales) 5) telaciones con las partes interesadas interas y as percepciones, los valores y las ‘expocatvas Ge esias pares, la cuturs dels organizacin; 5) normas,crectices y modelos adoptados pola organizacén; 7) latorma y la eens de as rlaciones contracts. NORMA TECNICA COLOMBIANA _ NTC-S0 30301 42 REQUISITOS DEL NEGOCIO, REQUISITOS LEGALES Y OTROS ‘Alestableceryrevisar sus objetves relacionados con los registos, una orgaizacin debe tomar fen consideracion los requsts del negocio, los lagales 10s replamentarosy oles relacionados on a creacony el conto de egistos. Ls erganzacion debe evaluary documenta los requis del negocio los requis legals, os reglamentaros y otos que afectan las operaciones de su empresa con los cuales deben cumpir 1 para os cuales se xge evdencia de confrmidad. Los requistos del negocio inctyyen todos aquellos para el desemperio adecuado de las ‘operaciones o los negocios dea oganizacon Los requisios se oignan en el deserpeio actual ‘el negace, la planifleacio y el desarolo futures, la gaston de nesgos y la planificacn de la ‘contin el nego, Los requis legals incuyen nf reacion y el control de registos, Las ‘ents do requistos logaes a reglamentos que reguane! entomno » as, registos y archives, i, ® ut fen fos cuales Ia a 20 colgacs, Otros 3 hechos por la organiza lo. que considera comportamiento ceptable para un , etuyendo e buen gobierno, ‘contol adecouado de com 0 malidoso y fa Vensparencia en la toma ‘de decisiones 43. DEFINICION DEL ALCANCE: La organzacin debe defi y documenta el lcance desu SGR. El alcance del SGR puede incr a totaidad de la oganizaion, funcones especfias de la ‘rganizacion, seccones especiias de la orgaizacin o una 0 mas funcones de un grupo de oxganizaciones. Cuando se estabiece un SGR para una o mis funciones especiicas en un, grupo de ‘organizaciones. el alcance debe inclu lasrelaciones ene estas las funcones de cada una de as. NORMA TECNICA COLOMBIANA __NTC-ISO 30301 Cuando una orgaizaciin eubeontata slgin proceso que afecte a ta conformidad con los Tequsos del SGR. la organizacion debe garantzar el contol de tal proceso. Se debe identicar {gr el contol de los conratstas los proceses subsontatados estin dentro del alcance det SCR, 5. UDERAZGO 54 COMPROMISODELA DIRECCION Laata dreccon debe demostar su compromise: - _garantzand que el SER ee compatbie con a sreccion esvatégica dela organzacién, -integrando los requitos del SGR en os procesos dal negocio dels organizacén, = suministando Jos recursos para establecer, implementar, mantener y mejorar ‘ontinzamente el SOR, comunicandolainpertancia de un SGR eflear y cumpiondo os requistos del SGR, _garantzando que e! SGR aleance sus resultados previstos y = guiando y dando soporte a a mejpra continua, NOTA —_Larleancia nego’ en ents noma se ria arolamere pare cir aes ache in son ‘Coe propio ge none dela panann 52° POLITICA Lata dreccn debe establecer a polica de regio. Estapalica debe: = seradecuada para os fines dea organizacién, = suminstrar el marco pare establecer ls obetios etacionados con os registos, = ncturelcompromiso de satsfacer os requstos aplcabes, = incur comproizo de a mejora continua del SGR, = ser comunicada dentro del organizacién,y = estar isponibie a as partes interesads, segun correspond Le organizacion debe conserva nformacién dosuentada aoetca dela potica de repsos, La poltica de registos debe incur as exrategias de ato nivel relacionadas con la creacény el ‘orto de egistos autos, confabes yullzables capaces de dar soporte a as funciones y tas actvdaces de la organzacion y de prteger la integrdad de dices registes durante tempo quo se requeran. . Le orgenizacin debe garantzar que la politica do regisos se comunica e implementa en todos tos nvelos de la organzacion, ya todas las enidades 0 indvduos (por ejemplo, s0cios © ‘contaisi) que tabaan con ela oa su nombre, 4 NORMA TECNICA COLOMBIANA _NTC4SO 30301 52. FUNCIONES, RESPONSABILIDADES Y AUTORIDADES ORGANIZACIONALES 53 Goneralidades La atta dreceién debe garantzar que ls funcones, las responsabiidades y las autoidades relacionadas con la gation dele restos estan detidas,asignadas y comunicadas en toda a ‘organiza y @ aquelias entidades 0 indvduos que trabajan con la ergaizaciin oa su nombre, La asignacion de respensabiidades se debe realizar adecuadamente para todo el personal, en las unconesy os nivel petnenee dentro de la organizacon en partcular la alta Greccton, los ferentes de programas, los profesionsies ge la geston docurnental, 1s protesiondles de {Eenclogia de la hfomacin, fos adminisaderes del sistema y todos aquelos que crean y ‘contol regisros como pate de su aba} Et tderazgo para implementa e! ‘dreesin. Cuando el tama y fequieran, se debe asgnar ‘entrenamionto para. una te operaconal especiico para 3 avtoidad defnidas, o que ince: b) teponar a la ata dreccion sobre la eficaca de SGR para su revision, incuyendo recomendaccones para la mejor, y ©) establecer el vincuo con las partes xtemas sobre temas relacionados con el SGR, NOTA _ Las incone dl rpeenat eae y depen opeacorl oe ogtos postin at ‘eaten por bmisns petsone oe mien Bt, NORMA TECNICA COLOMBIANA _ NTC4S0 30301 6. PLANIFICACION 64 ACCIONES PARA TRATARLOS RIESGOS Y LAS OPORTUNIDADES. {La organizacon debe considera los aspects indicados en ol numeral 4.1 y los requistos del numeral 42, y determiners fesgosy las oporunidades que es necesaro trata, con el in de: 2) garanizar que el SGR puede alcanzar sus resitads provisos, ) _prevenirefectos no deseados,y ©) deterrinar oportunidad para la mejor, {La organizacion debe evalua la nevesidad de planar acciones para abordar esos esg0s y portunidadesy, cuando sea apliable: = integra e implementar estas acciones en los procssos de su SGR (véase el numeral 8.1) y = asegurar que fa informacion staré dsponible para evalar si las acciones han sido ‘caces (vease ol numeral 91). 62 OBJETIVOS DE LOS REGISTROS Y LOS PLANES PARA ALCANZARLOS La at dreccion debe garantzar que lo abjtues de oe ropes se ertablaceny 20 comunican ‘las fncones os niveles relevanes Genito dela organzacon, Los objetivs de los registosdeben: 2) er consistentes conf poitea de regisves, >) sermedbes, ees factbie), ©) temaren consderacén os requiatosapliables, y 4) sermantoreads y acualzados, sop coresponda, Los bjetvos de los regisos se deben detvar de un andlis de las actividades de le ‘xganizacion. Deben defn las areas donde ia lgislacén, os reslamentos y ovas noemas beri prtcas tienen la méxima apicscion para la cresién de regis conectados con las sctdades, Los objetvos de los registos deben tomar en consideracon el tamano de fa organzecén, la naluraleza de sus actidades, productos y sericos, la ubicaccn, las condioones, e! sista |uricofadminsstatwoy el ent culial ene cual funcona, La oxpanizacon debe conserar informacion documenta acerca de los cbjetvas de los reise Para alanzar los objetves de os registos, la organizactn debe deterinar ‘ = auidn sera responsabie, = quése va aacer, NORMA TECNICA COLOMBIANA _NTC4S0 30301 ‘qué recursos sonecestarn, ‘cudndo se terminara y ‘como se evauarin los resutados. 7. SOPORTE 74 RECURSOS Lata dreccin debe asignary mantener os recursos necesarios para ol SGR, La gest de fos recursos incuye: a competente para ejecutar las funciones a ra wera 72 co Lao: a nes | trabajo bao su » competentes con ion, formacion y 9 nes para ada competonca ecesaria y ma evdencia dela competencia la foracn eon oer doe La organzecion debe garantzar que su personal es consciente de 8) le rlovancia¢ importancia de sus actividades Indvdualesy de la manera en que elas Contbuyen a loge da foe objeves de SOR, 1») laimportancia de cumpir con la play os procedsnionts del SGR y con los requiios dal sistema de gestion, ©) los aspactos significativos de! SGR y los impactos relacionados, reales o pbtenciales, Asociados con Su tabap, asl como de los benefcos del desempeno mjorado. dal personal, NORMA TECNICA COLOMBIANA _NTC1SO 30301, 2) aue unclonee y reeponeablidades en el logro de la conformidad con los requistos del GRY 12) las consecuencias potencies de apartarse de los procedimientos especicos La organizacon debe estabiecer un programa convo para la formacion en la rsecin y et ‘onto de fos egistloe. Loe programas paa a formacion en los requis y las péctica pa ia feston de los repistos se deben proporcionar a todos los rnveles'del personal de. ta ‘xgantacin, Incuyendo a los contatstzs y el personal de otras organizacones, cuando sea pertnente Las competonciasy las detrezas exis para las diversas funciones con respecto& fa geetion de regatios se deben evaluar,identfear, © incur en los programas de formacin

Das könnte Ihnen auch gefallen