ABNT ISO - TR21946 - Arquivo para Impressão
ABNT ISO - TR21946 - Arquivo para Impressão
ABNT ISO - TR21946 - Arquivo para Impressão
RELATÓRIO ABNT
TÉCNICO ISO/TR
21946
Primeira edição
19.10.2020
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
Número de referência
ABNT ISO/TR 21946:2020
23 páginas
© ISO 2018
Todos os direitos reservados. A menos que especificado de outro modo, nenhuma parte desta publicação pode ser
reproduzida ou utilizada por qualquer meio, eletrônico ou mecânico, incluindo fotocópia e microfilme, sem permissão por
escrito da ABNT, único representante da ISO no território brasileiro.
© ABNT 2020
Todos os direitos reservados. A menos que especificado de outro modo, nenhuma parte desta publicação pode ser
reproduzida ou utilizada por qualquer meio, eletrônico ou mecânico, incluindo fotocópia e microfilme, sem permissão por
escrito da ABNT.
ABNT
Av.Treze de Maio, 13 - 28º andar
20031-901 - Rio de Janeiro - RJ
Tel.: + 55 21 3974-2300
Fax: + 55 21 3974-2346
[email protected]
www.abnt.org.br
Sumário Página
Prefácio Nacional................................................................................................................................iv
Introdução............................................................................................................................................vi
1 Escopo.................................................................................................................................1
2 Referência normativa..........................................................................................................1
3 Termos e definições............................................................................................................1
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
4 Processo de avaliação........................................................................................................2
5 Levantamento e análise da informação............................................................................4
5.1 Geral.....................................................................................................................................4
5.2 Determinação do escopo da avaliação.............................................................................5
5.3 Determinação dos envolvidos no processo de avaliação...............................................5
5.4 Levantamento da informação............................................................................................6
5.5 Análise do contexto do negócio........................................................................................7
5.6 Análise do contexto tecnológico.......................................................................................8
5.7 Análise funcional.................................................................................................................8
5.8 Análise sequencial..............................................................................................................9
5.9 Identificação de agentes.....................................................................................................9
5.10 Identificação de áreas críticas do negócio.......................................................................9
5.11 Determinação dos requisitos dos documentos de arquivo..........................................10
5.11.1 Geral...................................................................................................................................10
5.11.2 Necessidades de negócios para documentos de arquivo............................................ 11
5.11.3 Requisitos legais e regulatórios para documentos de arquivo....................................12
5.11.4 Expectativas da comunidade ou da sociedade para documentos de arquivo............12
6 Análise e implementação.................................................................................................13
6.1 Geral...................................................................................................................................13
6.2 Vinculação de requisitos de documentos de arquivo às funções de negócios e
processos de trabalho......................................................................................................13
6.3 Análise e tratamento de riscos associados à implementação de requisitos de
documentos de arquivo....................................................................................................16
6.4 Documentação do processo de avaliação......................................................................19
6.5 Uso dos resultados do processo de avaliação..............................................................20
7 Monitoramento..................................................................................................................21
8 Revisão e ação corretiva..................................................................................................22
Bibliografia..........................................................................................................................................23
Figuras
Figura 1 – Avaliação contínua para gestão de documentos de arquivo.........................................3
Figura 2 – Exemplo de matriz de risco.............................................................................................18
Tabelas
Tabela 1 – Requisitos de documentos de arquivo..........................................................................14
Tabela 2 – Vínculo dos requisitos para os processos....................................................................15
Prefácio Nacional
A ABNT chama a atenção para que, apesar de ter sido solicitada manifestação sobre eventuais direitos
de patentes durante a Consulta Nacional, estes podem ocorrer e devem ser comunicados à ABNT
a qualquer momento (Lei nº 9.279, de 14 de maio de 1996).
Os Documentos Técnicos ABNT, assim como as Normas Internacionais (ISO e IEC), são voluntários
e não incluem requisitos contratuais, legais ou estatutários. Os Documentos Técnicos ABNT não
substituem Leis, Decretos ou Regulamentos, aos quais os usuários devem atender, tendo precedência
sobre qualquer Documento Técnico ABNT.
Ressalta-se que os Documentos Técnicos ABNT podem ser objeto de citação em Regulamentos
Técnicos. Nestes casos, os órgãos responsáveis pelos Regulamentos Técnicos podem determinar
as datas para exigência dos requisitos de quaisquer Documentos Técnicos ABNT.
O ABNT ISO/TR 21946 é uma adoção idêntica, em conteúdo técnico, estrutura e redação,
ao ISO/TR 21946:2018, que foi elaborada pelo Technical Committee Information and documentation
(ISO/TC 46), Subcommittee Archives/records management (SC 11).
Scope
This document provides guidance on how to carry out appraisal for managing records.
It describes some of the products and outcomes that can be delivered using the results of appraisal.
As such, this document describes a practical application of the concept of appraisal outlined
in ABNT NBR ISO 15489-1.
This document:
c) explains how to analyse business functions and develop an understanding of their context;
e) describes the relationships between records requirements, business functions and work processes;
f) explains how to use risk assessment for making decisions related to records;
i) explains the importance of monitoring and review of the execution of appraisal decisions.
This document can be used by all organizations regardless of size, nature of their business activities,
or the complexity of their functions and structure.
Introdução
A avaliação regular e sistemática para a gestão de documentos de arquivo tem uma série de benefí-
cios, incluindo:
— implementação de medidas para proteger e gerenciar documentos de arquivo de acordo com seu
nível de criticidade para a organização e/ou seus requisitos de retenção;
1 Escopo
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
Este documento fornece orientação sobre como realizar a avaliação para o gerenciamento de docu-
mentos de arquivo. Ele descreve alguns dos produtos e benefícios que podem ser alcançados usando
os resultados da avaliação. Como tal, este documento descreve uma aplicação prática do conceito de
avaliação delineado na ABNT NBR ISO 15489-1.
Este documento:
f) explica como usar a avaliação de risco para tomar decisões relacionadas aos documentos de arquivo;
Este documento pode ser usado por todas as organizações, independentemente do tamanho, da
natureza de suas atividades de negócio ou da complexidade de suas funções e estrutura.
2 Referência normativa
O documento a seguir é citado no texto de tal forma que seu conteúdo, total ou parcial, constitui
requisitos para este Documento. Para referência datada, aplica-se somente a edição citada. Para
referência não datada, aplica-se a edição mais recentes do referido documento (incluindo emendas).
ABNT NBR ISO 15489-1, Informação e documentação – Gestão de documentos de arquivo – Parte 1:
Conceitos e princípios
3 Termos e definições
Para os efeitos deste documento, aplicam-se os termos e definições da ABNT NBR ISO 15489-1.
A ISO e a IEC mantêm bases de dados terminológicos para uso na normalização nos seguintes endereços:
4 Processo de avaliação
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
A avaliação para a gestão de documentos de arquivo envolve a análise do(s) contexto(s) em que
as atividades de negócio ocorrem, a fim de
— compreender quais áreas de negócio são consideradas, pelas partes interessadas, críticas para
alcançar as metas acordadas em uma organização, e
Recomenda-se que os resultados do processo de avaliação sejam usados para desenvolver proativa-
mente controles e processos de documentos de arquivo para melhor apoiar as atividades e tecnolo-
gias utilizadas no negócio, a fim de assegurar que os requisitos de documentos de arquivo definidos
sejam utilizados ao longo do tempo.
O contexto em que os negócios são conduzidos, suas próprias atividades, bem como seus requisitos
de documentos de arquivo e a identificação de riscos, mudará ao longo do tempo. Como resultado,
a avaliação para o gerenciamento de documentos de arquivo é uma atividade necessariamente recorrente.
A representação das atividades de avaliação mostradas na Figura 1 reflete o ciclo contínuo deste
trabalho, conforme as mudanças ao longo do tempo das necessidades e circunstâncias que afetam
a produção, a captura e o gerenciamento de documentos de arquivo.
Os resultados do processo de avaliação podem ser usados para obter benefícios em diversas áreas,
como na conformidade legal, gerenciamento de riscos, segurança da informação, proteção da pri-
vacidade, reutilização de informações ou proteção de documentos de arquivo. Eles também podem
ser usados como um meio para determinar quais documentos de arquivo podem ser disponibilizados
ao público, em apoio à implementação de leis e regulamentos de divulgação de informações públicas.
— entidades estabelecidas,
— tecnologias e sistemas, ou
Ou mudanças como:
A frequência e a escala em que a avaliação é realizada para gestão de documentos de arquivo variam
de um caso para o outro. Por exemplo, uma organização com modelo regulatório e negócio muito
estável, que raramente mudam, pode realizar uma avaliação com menor frequência do que uma que
está sujeita a alterações frequentes. O processo de avaliação pode ser modificado em escala ou
escopo, dependendo do resultado desejado (ver 5.2).
— ser consistente nas decisões e usar decisões anteriores para verificar precedentes;
O processo de avaliação compreende vários tipos de análise, que podem ser executados consecutiva
ou simultaneamente. Esses tipos de análise incluem o seguinte:
— obtenção de uma compreensão do contexto em que o trabalho de avaliação está sendo conduzido,
incluindo aspectos organizacionais, tecnológicos e relacionados aos negócios;
— análise de requisitos para documentos de arquivo de um ponto de vista de negócio, legal e societário;
Alguns tipos de análise, como uma análise do contexto de negócios, podem já ter sido realizados por
outras disciplinas da organização, como segurança da informação. Recomenda-se verificar se a análise
necessária já foi realizada e se os resultados obtidos podem ser reutilizados para fins de avaliação.
É importante observar que a identificação do risco ocorre durante todo o processo de avaliação de
três formas diferentes:
— ao examinar o contexto organizacional em que o processo está ocorrendo, podem ser identificados
riscos internos e externos que afetem a organização e suas partes interessadas;
— durante a identificação dos riscos que podem ser gerenciados pelo cumprimento dos requisitos
dos documentos de arquivo identificados.
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
Após a identificação dos riscos, recomenda-se fazer uma análise e avaliação (de acordo com as práti-
cas de gestão de risco da organização, caso estas existam). Isso ajuda a tomar decisões sobre como
convém que os requisitos sejam atendidos e o investimento apropriado de recursos para isso. Este
aspecto da avaliação e tratamento do risco é descrito em 6.3.
Os resultados da análise conduzida na avaliação podem ser usados para desenvolver outras ferramen-
tas e recursos que são valiosos na produção, captura e gestão de documentos de arquivo (ver 6.5).
EXEMPLO 1 Um processo de avaliação pode ser realizado por um gerente responsável por um sistema
de negócios que está sendo substituído. O sistema suporta uma única função, mas uma que é executada por
um número de entidades organizacionais, trabalhando colaborativamente online. Aqui, o escopo é limitado
a uma função, mas considera os contextos de cada uma das entidades organizacionais participantes, seus
riscos e requisitos.
EXEMPLO 2 Em um processo de fusão, as funções de uma organização são analisadas para tomar deci-
sões relativas à migração de documentos de arquivo para novos sistemas e outros assuntos, como a integra-
ção de autoridades de destinação. O escopo do processo de avaliação, aqui, precisaria abranger as funções
de negócios de ambas as entidades.
EXEMPLO 3 Um processo de avaliação que está sendo realizado com a finalidade de definir requisitos
de documentos de arquivo para inclusão nas especificações de um novo sistema de negócio envolveria
uma ênfase maior na análise das funções de negócio apoiadas pelo sistema, em oposição à avaliação que
é realizada com o objetivo de desenvolver uma autoridade de destinação que abranja todos os negócios de
uma organização.
EXEMPLO 4 Um processo de avaliação que seja realizado para desenvolver regras de eliminação em
toda uma jurisdição, com vistas à identificação de classes de documentos de arquivo a serem preservados
como arquivos, terá um escopo amplo abrangendo uma análise de alto nível do contexto de negócio, funções
e atividades, requisitos e riscos em toda a jurisdição. Isso é para assegurar a consistência nas decisões
tomadas. Em alguns casos, essa avaliação é realizada em um estágio que abranja toda a competência, em
outros, em múltiplos estágios, em conjunto com organizações dentro da jurisdição.
Recomenda-se que outros indivíduos ou grupos estejam envolvidos em uma ou mais etapas do processo
de avaliação. O envolvimento de outros dependerá do propósito e escopo do processo de avaliação e do
objetivo da análise. Estes incluirão agentes internos e partes interessadas, como
— representantes do negócio,
— representantes legais,
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
— gestor/alta gerência,
Recomenda-se que agentes externos e partes interessadas também sejam consultados ou envolvi-
dos, conforme apropriado. Eles podem incluir pessoas e grupos como:
— partes interessadas,
— consumidores ou clientes,
— defensores da transparência,
— especialistas em privacidade,
— indivíduos que são assuntos de documentos de arquivo, como indivíduos que estiveram sob os cui-
dados do estado quando eram crianças ou indivíduos que receberam ajuda e serviços de governos.
Convém que fontes documentais relacionadas, bem como as partes interessadas nas funções de
negócios sejam identificadas, pois são fontes de informação para a análise. Recomenda-se que essas
fontes e partes interessadas sejam usadas para vários tipos de análises conduzidas ao longo de um
processo de avaliação. Exemplos de fontes documentais incluem
— organograma estrutural,
— documentação de sistemas,
— relatórios de auditoria,
Na avaliação para gestão de documentos de arquivo, a análise é realizada para obter o entendimento
do contexto do negócio no qual a atividade acontece. Recomenda-se que fontes de documentos e
entrevistas com as partes interessadas, que foram identificadas como parte do levantamento de infor-
mações, sejam usadas como base para a análise.
Recomenda-se que assuntos específicos de análise sejam os fatores internos e externos que afetam
as operações da organização, podendo incluir:
— seus recursos;
Uma análise das tecnologias existentes em uso fornece uma visão das oportunidades e restrições
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
para futuros métodos e ferramentas para criar e gerenciar documentos de arquivo, e convém que
ajude na tomada de decisões da avaliação implementada. Isso pode também informar as opções de
desenvolvimento e implementação das ferramentas e dos recursos criados, utilizando os resultados
da avaliação (ver 6.5). Usando as fontes de documentos e partes interessadas identificadas como
relevantes para este propósito, os seguintes fatores podem ser levados em conta para entender
o ambiente tecnológico existente:
— tecnologias que são mantidas exclusivamente pela organização, bem como tecnologias utilizadas
para colaboração com outras partes;
A análise funcional é uma análise hierárquica de cima para baixo, iniciando com metas e objetivos estra-
tégicos e, em seguida, identificando as funções e atividades que as suportam. Em seu nível mais baixo,
uma análise funcional identifica as transações, que são as menores partes dos processos de trabalho.
NOTA As etapas básicas para realizar a análise funcional estão descritas no ISO/TR 26122.
O objetivo desse tipo de análise é criar a imagem das funções por meio do agrupamento das transações
e das atividades de negócios para que possam ser vinculadas ao contexto de negócios, a fim de
identificar riscos relevantes e requisitos de documentos de arquivo.
Recomenda-se que os resultados de uma análise funcional sejam verificados em consulta com repre-
sentantes da empresa, documentados e mantidos atualizados. As fontes usadas na condução da
análise funcional também podem ser usadas como fontes para análise sequencial.
NOTA As etapas básicas para realizar a análise sequencial são descritas no ISO/TR 26122.
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
Convém que o escopo de uma análise sequencial seja definido com referência às razões para
o processo de avaliação e seus resultados desejados. Recomenda-se que os resultados de uma
análise sequencial sejam verificados em consulta com os agentes envolvidos no processo de trabalho
e convém que sejam documentados e mantidos atualizados.
Ferramentas tecnológicas, como aplicativos de software, podem ser considerados agentes, se eles
rotineiramente executarem ou acionarem processos de documentos de arquivo. Um exemplo poderia
ser um semáforo enviando uma mensagem automática para uma organização de manutenção quando
ele está com defeito, acionando um processo na organização para corrigi-lo.
Recomenda-se que os dados dos agentes sejam documentados e mantidos como documentos de
arquivo para refletir os papéis e permissões atribuídas às pessoas ou funções, grupos de trabalho
e outras entidades de negócios ou agrupamentos, conforme apropriado. Convém que o vínculo de
agentes às permissões para ações relacionadas aos documentos de arquivo seja documentado nos
controles (ver 6.5) e usado na execução de processos de documentos de arquivo.
O objetivo desta parte do processo de avaliação é determinar as áreas críticas no momento em que
a análise é realizada, com o objetivo de priorizar essas áreas no trabalho que é efetuado para iden-
tificar e validar os requisitos de documentos de arquivo (ver 5.11.2 , 5.11.3 e 5.11.4), bem como usar
os resultados do processo de avaliação no desenvolvimento ou redesenvolvimento de controles docu-
mentos de arquivo, sistemas, políticas/procedimentos e processos.
Convém que a identificação de áreas críticas seja baseada no uso de fontes já identificadas no pro-
cesso de avaliação, incluindo as fontes de documentos e as partes interessadas. Recomenda-se tam-
bém que conte com informações já reunidas sobre o contexto empresarial e tecnológico. Ao analisar
essas fontes, alguns indicadores para áreas críticas de negócios podem incluir o seguinte:
— aqueles com requisitos regulamentares que tenham severas penalidades por não conformidade;
— aqueles dos quais muitas outras áreas de negócios dependem, como tomada de decisões de alto nível;
— serviços prestados com elevado grau de impacto sobre os indivíduos, como os cuidados de saúde
ou a proteção dos direitos civis;
— operações ou serviços que foram controversos e atraíram um alto grau de mídia e interesse público;
Todas as áreas de negócio dentro do escopo do processo de avaliação se envolverão em algum grau
de risco quando os requisitos de documentos de arquivo não forem atendidos, mas algumas áreas de
negócios serão consideradas críticas pelas partes interessadas em comparação a outras. É provável
que diferentes partes interessadas tenham pontos de vista diferentes sobre quais áreas são mais
ou menos críticas e por quê. No entanto, para o objetivo de realizar um processo de avaliação com
sucesso, levam-se em conta as prioridades atuais; é necessário determinar quais áreas estão acor-
dadas, por consenso ou autorizadas pela alta administração, por serem críticas quando a análise for
realizada. Para conseguir isso, convém que as áreas críticas sejam:
a) identificadas,
b) analisadas,
c) documentadas e aprovadas.
EXEMPLO 1 Uma organização religiosa responsável por fornecer serviços a menores, no contexto de
investigações conduzidas pelo governo sobre abusos no cuidado de crianças em tais organizações, identifica
as áreas de seu “negócio” em que seus serviços diretamente conectados às crianças são críticos.
EXEMPLO 2 Uma empresa de mineração com uma pesada carga de conformidade de transparência em
relação a qualquer operação de remoção de metais, minerais e produtos da terra, identifica essas áreas
como críticas.
Convém que a documentação de áreas críticas atenda ao escopo e propósito do processo de avalia-
ção. Em alguns casos, a documentação que mapeia áreas críticas de negócios para análise funcional
e/ou sequencial será necessária.
A correta documentação permite que o gestor identifique, aprove ou autorize áreas de negócio que
são consideradas críticas e sua criticidade. Quando necessário, convém que isso seja confirmado
com as partes interessadas.
Uma vez que a identificação de requisitos de documentos de arquivo (ver 5.11) esteja completa, con-
vém que uma análise de risco adicional seja conduzida, para determinar até que ponto tais estratégias
de tratamento de risco baseadas em documentos de arquivo serão implementadas, levando em con-
sideração a natureza do negócio e os recursos disponíveis (ver 6.3).
5.11.1 Geral
Os requisitos de documentos de arquivo são requisitos para produzir, capturar e gerenciar documentos
de arquivo como evidência da atividade de negócios e como ativos de informações.
Recomenda-se que a identificação dos requisitos de documentos de arquivo seja baseada em uma
análise da atividade de negócios e seu contexto (ver 5.5). Eles podem ser derivados do seguinte:
a) necessidades de negócios;
Entender quais documentos de arquivo devem ser produzidos, capturados e gerenciados inicia-se
com um entendimento do negócio, sua governança e na área (área-fim) onde os objetivos do negócio
são operacionalizados.
— planos de negócio;
— fluxogramas organizacionais;
— contratos;
Além disso, recomenda-se que os resultados da análise das funções de negócios e processos de
trabalho (ver 5.7 e 5.8) ajudem na identificação de requisitos de negócios para documentos de arquivo.
Neste exemplo, os requisitos de negócios para identificar documentos de arquivo podem incluir:
— acesso autorizado aos funcionários de atendimento ao consumidor para executar suas tarefas;
— necessidade de um sistema de negócios que possa ser usado como uma fonte de conhecimento.
Esses são vários requisitos de negócios, que podem ser usados com múltiplas finalidades. Eles
identificam quais documentos de arquivo precisam ser criados, para serem mantidos e por quanto
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
tempo (entrada para uma tabela de temporalidade), requisitos de acesso (dados e regras de permissão)
e requisitos do sistema (dados para desenvolvimento de sistemas).
Os requisitos legais ou regulatórios para documentos de arquivo são impostos a uma organização ou
a uma área específica de atividade de negócio por legislação, regulamentação, políticas do governo,
padrões (da indústria) ou instrumentos similares. O ambiente regulatório pode estabelecer requisitos
relacionados aos direitos de acesso aos documentos de arquivo, como condições ou restrições e
retenção. Estes incluem legislação e regulamentos específicos de privacidade, segurança, interesses
comerciais, liberdade de informação e arquivos.
— leis e regulamentos, inclusive aqueles que regem o ambiente geral de um setor específico ou
ambiente de área de negócio geral, ou aqueles relacionados especificamente a provas, docu-
mentos de arquivo e arquivos digitais, acesso, privacidade, proteção de dados e de informações
ou comércio eletrônico;
— entrevistas com pessoas que estejam familiarizadas com as leis relevantes, diretivas formais e
padrões do setor, como contadores, altos funcionários e equipe jurídica.
EXEMPLO Como resultado da lei de privacidade ou regulamentação, uma organização pode ser obri-
gada a produzir documentos de arquivo que listem atividades relacionadas ao processamento de dados
pessoais dentro da organização. Este documento de arquivo deve ser capturado e gerenciado pelo tempo
que for necessário. A mesma lei ou regulamento pode exigir que as organizações minimizem a coleta e o pro-
cessamento de dados pessoais, o que pode resultar na necessidade de não criar determinados documentos
de arquivo.
Em geral, a sociedade (dentro das comunidades) espera que as organizações sejam responsáveis
por suas ações e mantenham e disponibilizem documentos de arquivo para as partes interessadas ou
ao público, de acordo com:
— expectativas de proteção dos agentes envolvidos, ou outras partes interessadas com direitos ou
outras prerrogativas;
— expectativas de que as informações nos documentos de arquivo estarão disponíveis para fins de
pesquisa por comunidades ou disciplinas específicas.
Fontes para a identificação de expectativas sociais para documentos de arquivo podem incluir:
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
— relatórios em mídias sobre questões relevantes para as atividades documentadas nos documen-
tos de arquivo ou em questões de responsabilização;
— estudos acadêmicos;
EXEMPLO 1 Poderia haver uma expectativa por parte das pessoas que mantiveram alguma interação
pessoal com organizações governamentais, no sentido de que os documentos de arquivo de suas práticas
fossem produzidos, mantidos e disponibilizados. Isso pode incluir uma expectativa por parte de pessoas ou
comunidades abrangidas por políticas governamentais, que poderiam ter a oportunidade de contribuir para
a produção de documentos de arquivo, documentando suas experiências, e que esses documentos de arquivo
pudessem ser acessados online, independentemente de sua localização física.
EXEMPLO 2 Poderia haver uma expectativa dos membros das mídias sociais por uma maior transparência
sobre a transferência de documentos de arquivo produzidos nas redes sociais das pessoas para terceiros,
pelas grandes empresas de mídia social, após relatos sobre violações de privacidade de alto perfil.
6 Análise e implementação
6.1 Geral
Após a análise e identificação dos requisitos de documentos de arquivo, convém que esses requisitos
estejam vinculados a funções de negócios, atividades, transações e/ou processos de trabalho, vincu-
lando os requisitos no contexto. Isso possibilita tanto a identificação de onde reside a responsabili-
dade para assegurar que os requisitos sejam atendidos, como o estabelecimento de mecanismos de
monitoramento para avaliar se e como os requisitos de documentos de arquivo estão sendo atendidos.
Uma avaliação adicional dos riscos associados à implementação dos requisitos apoiará a administração
a tomar decisões informadas sobre o seu cumprimento ou não.
com uma compreensão do risco associado ao negócio. Por exemplo, um processo de trabalho para
a aquisição de suprimentos básicos de escritório por uma empresa privada poderia ter requisitos de
documentos de arquivo diferentes para a aquisição de equipamentos militares significativos por um
departamento de defesa do governo.
Outros pontos importantes a serem lembrados sobre os requisitos de documentos de arquivo que
os vinculam às atividades de negócios incluem o seguinte:
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
EXEMPLO Como parte de um processo de avaliação conduzido para assegurar que a gestão de docu-
mentos de arquivo esteja em conformidade com as leis de tributação recentemente revisadas, a International
Light Bulb Pty Ltd. tem analisado seus requisitos de documentos de arquivo dentro do escopo de sua função
de “Gestão financeira”.
Tabela 1 (conclusão)
Nº Requisitos Fonte
3 Todos os documentos de arquivo de contas a receber Por exemplo: Lei de
devem ser retidos por cinco anos, exigidos pela legislação Tributação 1999 s34
tributária, no sistema de relatórios e acompanhamento
financeiro baseado em nuvem do Departamento.
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
A organização identifica onde as transações ocorrem nos processos de negócios mapeados relativos
a esses requisitos e identifica os processos de trabalho documentados na Tabela 2. Os requisitos
identificados podem ser vinculados a etapas desse processo.
Isso permite que a equipe da International Light Bulbs identifique os sistemas, políticas, procedimentos
e pessoas que poderiam ser afetados por uma alteração na forma como os documentos de arquivo
são elaborados e mantidos em conformidade com quaisquer novos requisitos.
Tabela 2 (conclusão)
Processos Sistema(s) e regras
Nº Requisitos
de trabalho de negócios afetadas
3 Todos os documentos de arquivo Contas — Sistema financeiro de rastrea-
de contas a receber devem ser a receber mento e relatórios baseado em
mantidos pelo mínimo de cinco nuvem
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
— para um trabalho de avaliação muito específico, que se refira a uma revisão de requisitos durante
a migração de sistemas, o método mais apropriado pode ser relatório padronizado de gerenciamento
de projetos e documentação semelhante.
Neste estágio, recomenda-se que todos os requisitos de documentos de arquivo que foram identifica-
dos sejam incluídos na documentação. Ao finalizar aqueles que serão implementados, convém que
a documentação demonstre as razões pelas quais alguns requisitos não serão atendidos após uma
análise dos riscos (ver 6.3). Recomenda-se que tais decisões sejam autorizadas em um nível apro-
priado, dependendo do propósito e do escopo do processo de avaliação e do contexto regulatório.
NOTA O ISO/TR 18128 oferece orientação e exemplos baseados no processo geral de gerenciamento
dos riscos a ser aplicado nos riscos relacionados aos processos e sistemas de documentos de arquivo.
Recomenda-se que os riscos sejam identificados como parte da revisão contextual, por exemplo,
por meio de consulta às partes interessadas, ou por uma revisão de fontes de documentos (ver 5.4).
Ao analisar e avaliar os riscos, convém que sejam consideradas a probabilidade de um evento e as suas
consequências. Convém decidir as consequências do tratamento de risco e convém que as opções de
tratamento sejam ponderadas em relação ao custo.
As consequências podem ser tangíveis (por exemplo, cobranças ou penalidades formais) ou não tan-
gíveis (por exemplo, danos à reputação). As opções de tratamento podem ser processuais ou técnicas
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
a um determinado custo (em tempo e/ou dinheiro). Isso permite que as organizações tomem decisões
informadas sobre os requisitos que serão atendidos e o nível de investimento necessário para isso.
O tratamento do risco pode não apenas significar que os riscos são minimizados, mas também pode
ser uma oportunidade para melhorar os negócios. Por exemplo, um requisito para capturar e geren-
ciar documentos de arquivo em um sistema de gestão de documentos pode não apenas significar que
esses documentos estão protegidos contra eliminação não autorizada, mas também que esses docu-
mentos de arquivo podem ser encontrados mais facilmente. Essa pode ser uma oportunidade para
o negócio: pode haver menos tempo gasto na busca das informações certas, o que, por sua vez, pode
melhorar a tomada de decisões e a velocidade das atividades comerciais.
18
Custo de
Nível de Custo do
Risco de não Probabilidade* Impacto* não atender
Requisitos Risco Opção de tratamento tratamento
ser cumprido (P) (I) aos requisitos
(PxI) (não) tangível
(não) tangíveis
Danos de
Arquivos em Introdução de uma Mudança no
reputação
formatos não etapa-padrão para processo de
(consumidores
Faturas arquivadas sustentáveis capturar faturas em trabalho; etapa
Baixo (1) Médio (2) 2 reclamando nas
como documento PDF podem não estar formato PDF no processo adicional pode
mídias sociais, por
ABNT ISO/TR 21946:2020
A análise de risco é importante não apenas para tomar decisões sobre o atendimento dos requisitos
de documentos de arquivo, mas também para:
Requisitos que demonstrem como gerenciar um risco significativo para os negócios ou para a socie-
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
dade justificarão um maior investimento de recursos. Convém que o resultado da análise de risco e
a identificação das opções de tratamento sejam um conjunto de requisitos de documentos de arquivo
propostos com justificativas, para que sejam atendidos parcial ou totalmente, bem como um conjunto
de requisitos de documentos de arquivo propostos a serem cumpridos, juntamente com justificativas.
A análise de risco também é valiosa no caso de um conflito nos requisitos de documentos de arquivo
das diferentes perspectivas mencionadas neste documento. Recomenda-se avaliar essas perspectivas
caso a caso e de maneira uniforme, para evitar que uma dessas perspectivas (por exemplo, legal) seja
a mais importante.
EXEMPLO Uma empresa de fabricação está mantendo dados referentes às ligações e histórico de nave-
gação na Internet de seus clientes. Pode haver requisitos conflitantes do ambiente regulatório, indicando que
esses dados devem ser produzidos e retidos por um período mínimo de tempo, enquanto há um requisito
social geral para que as empresas retenham apenas dados pessoais essenciais à condução de seus negó-
cios. Nesse caso, para a empresa, o efeito da não conformidade com uma exigência regulatória seria grave e
muito provável de ocorrer. Isso pode superar o impacto da resposta negativa da comunidade como resultado
da manutenção dos dados pessoais.
— pesquisas futuras sobre o porquê dos documentos de arquivo de certas atividades do negócio
terem sido produzidos e mantidos.
— documentação detalhada dos requisitos de documentos de arquivo, suas fontes, perfis de risco,
data de sua autorização e quem autorizou;
Convém que as ferramentas para documentar os resultados da avaliação sejam adequadas ao con-
texto local e aos propósitos para os quais os resultados serão colocados.
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
Por exemplo:
— para uma análise da atividade de negócios que é usada como um esquema de codificação em
um esquema de metadados, registrando termos em um formato legível por máquina;
— lista de requisitos de documentos de arquivo acordados para a(s) área(s) de escopo dos negócios.
Esta informação pode ser usada para uma variedade de propósitos, incluindo:
— identificação de documentos de arquivo para recolhimento para um arquivo (seja na própria orga-
nização ou para uma instituição arquivística);
— identificação dos documentos de arquivo indicados para compartilhamento público, por exemplo,
como dados abertos ou para um público restrito;
Os controles que podem ser desenvolvidos ou revisados com base nos resultados da avaliação para
o gerenciamento de documentos de arquivo incluem:
— autoridades de destinação.
Em alguns casos, os resultados da avaliação podem ser usados como controle de documentos de
arquivo. Por exemplo, os resultados documentados de uma análise funcional podem ser usados como
um plano de classificação de negócios.
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
Exemplos de políticas ou procedimentos que poderiam ser desenvolvidos ou revisados com base nos
resultados da avaliação incluem:
— estratégias de migração;
— políticas de privacidade.
7 Monitoramento
A avaliação para gerenciar documentos de arquivo e a implementação de produtos com base em seus
resultados requerem monitoramento e análise contínua.
O monitoramento e a análise contínua dão apoio à natureza recorrente da avaliação para o gerencia-
mento de documentos de arquivo.
Para permitir monitoramento e revisão eficazes, convém que uma organização determine:
— quais partes interessadas são incluídas nas atividades relacionadas ao monitoramento e à análise;
Com base nos resultados do monitoramento e análise, convém que as decisões sobre como respondê-los
sejam autorizadas e tomadas no nível apropriado. Convém que essas decisões, bem como os resulta-
dos analisados das atividades de monitoramento, sejam documentados.
No caso de produtos que não são considerados eficazes, como controles de documentos de arquivo,
as respostas podem ser na forma de medidas de mitigação. Por exemplo, as regras de acesso e
as permissões não estão sendo bem implementadas, devido à alta rotatividade de pessoal. Uma
solução encontrada é a integração do sistema de documentos de arquivo com o sistema de gerencia-
mento de identificação de uma melhor maneira.
Ou, no caso de documentos de arquivo não serem produzidos quando convém, os procedimentos
existentes podem ser alterados. Por exemplo, a continuação de um processo de trabalho pode ser
dependente da produção e da captura de um conjunto de documentos de arquivo predefinidos após
cada etapa do processo de trabalho.
Dessa forma, uma abordagem de melhoria contínua é usada para assegurar a implementação ade-
quada das decisões de avaliação.
Bibliografia
[1] ISO/TR 18128, Information and documentation – Risk assessment for records processes and systems
[2] ISO/TR 26122, Information and documentation – Work process analysis for records
Documento impresso em 30/09/2021 12:22:02, de uso exclusivo de ASSOCIACAO BRASILEIRA DE EDUCADORES LASSALISTAS
[3] ABNT NBR ISO 23081-1, Informação e documentação – Processos de gestão de documentos
de arquivo – Metadados para documentos de arquivo – Parte 1: Princípios
[4] ABNT NBR ISO 23081-2, Informação e documentação – Gerenciamento de metadados para
documento de arquivos – Parte 2: Problemas conceituais e implementação
[5] ISO/TR 23081-3, Information and documentation – Managing metadata for records – Part 3:
Self-assessment method
[6] ABNT NBR ISO 30300, Informação e documentação – Sistema de gestão de documentos de
arquivo – Fundamentos e vocabulário
[7] ABNT NBR ISO 30301, Informação e documentação – Sistema de gestão de documentos de
arquivo – Requisitos
[8] ABNT NBR ISO 30302, Informação e documentação – Sistema de gestão de documentos de
arquivo – Diretrizes para implementação