9.5 Управление доступом к документам

Доступ к документам должен осуществляться на основе установленных процессов.

Документные системы должны быть разработаны с возможностью предоставления и ограничения доступа к документам для агентов индивидуально или в совокупности. Механизмы доступа к документам в документных системах (вне зависимости от того, технические они или нет) должны быть реализованы с использованием актуальных и утвержденных правил доступа (см. 8.4). Правила доступа могут требовать использования инструментов доставки документов, метаданных или отредактированных документов для авторизованных пользователей.

Применение правил доступа должно быть записано как часть метаданных процесса на соответствующем уровне (для отдельного документа или совокупности). Изменения этих правил, включая полномочия и дату изменения, также должны быть задокументированы как метаданные процесса.

Отдельные случаи доступа к документам в зависимости от требований, определенных для деловой деятельности и риска, связанного с деловой деятельностью, могут быть зафиксированы в правилах.