Portal TFL

TFL Vsebine / TFLGlasnik

Revidiranje skladnosti hrambe gradiva v digitalni obliki z Zakonom o varstvu dokumentarnega in arhivskega gradiva ter arhivih (ZVDAGA)

O PUBLIKACIJI in AVTORJU
ŠTEVILKA in LETO IZDAJE
AVTOR
mag. Matjaž Štiglic, preizkušeni revizor informacijskih sistemov, Informis, d. o. o.
Datum
03.10.2023
Rubrika
Članki
Pravna podlaga
Povezave
Podsistem TAX
Podsistem FIN
Podsistem LEX
Povzetek
Revizorji so z rednimi pregledi elektronske hrambe zelo pomemben institut zagotavljanja varne in zakonsko skladne elektronske hrambe dokumentov, saj je pri taki hrambi nadvse pomembno, da sta dolgoročno zagotovljeni veljavnost in dokazna vrednost elektronskih dokumentov. V prispevku je na začetku nekaj splošnih informacij o pomenu varstva dokumentarnega gradiva, nato je povzeta osnovna zakonodaja na tem področju, ki vzpostavlja okvir zakonsko skladne elektronske hrambe. V nadaljevanju opredeljujemo vrste revizijskega posla, ki jih revizor lahko opravi pri revidiranju skladnosti z ZVDAGA-jem. Osrednji del prispevka je osredotočen na ustrezno pripravo revizijskega posla, ki mora postaviti dobre temelje tako za razumevanja problemskega področja kot za učinkovito in sistematično izvedbo revizijskega dela.
BESEDILO

1. UVOD

Zakon o varstvu dokumentarnega in arhivskega gradiva ter arhivih (ZVDAGA) pomeni pravno ureditev celotnega področja elektronske hrambe, ki je z leti čedalje pomembnejše. Vse več organizacij želi hraniti svoje dokumente elektronsko, kar omogoča prihranek virov pri obvladovanju papirne dokumentacije, hkrati pa organizacije pričakujejo pravno veljavnost svojih elektronsko shranjenih dokumentov med hrambo. Revizorji so z rednimi pregledi elektronske hrambe zelo pomemben institut zagotavljanja varne in zakonsko skladne elektronske hrambe.

2. O VARSTVU DOKUMENTARNEGA GRADIVA

Varstvo gradiva je pomembno področje, ki se nanaša na zaščito in ohranjanje različnih vrst dokumentarnega gradiva; mednje se štejejo tudi pisni oziroma tiskani dokumenti, fotografije, filmi, avdio- in videoposnetki ter spletne strani. Cilj varstva gradiva je zagotoviti, da so dokumenti varni, ohranjeni in dostopni tako za sedanje kot tudi prihodnje generacije. Ena od ključnih dejavnosti na področju varstva gradiva je ustrezno shranjevanje in upravljanje gradiva. Dokumenti morajo biti hranjeni varno in primerno, tako da je zagotovljena njihova ohranjenost. Pomembno je, da so dokumenti ustrezno označeni in organizirani, da jih je mogoče enostavno najti in uporabiti. Drugo pomembno področje varstva gradiva je zagotavljanje dostopa do dokumentov za različne namene, kot so poslovi nameni, raziskovanje, izobraževanje, administrativni in pravni postopki ter drugo. Pri tem je pomembno upoštevati zakonske omejitve dostopa do nekaterih vrst dokumentov, kot so na primer osebni podatki in zaupne informacije.

Organizacijam lahko elektronska hramba gradiva prinese številne prednosti, kot so prihranek prostora, lažje iskanje in uporaba dokumentov, večja varnost in trajnost dokumentov ter možnost enostavnega varnostnega kopiranja, po drugi strani pa se pri hranjenju gradiva v elektronski obliki pojavljajo številni izzivi in vprašanja. Naj naštejemo nekaj pomembnejših:

  • ena od ključnih težav je zagotavljanje dolgoročne ohranjenosti in dostopnosti dokumentov; elektronski mediji imajo omejen rok trajanja, zato je pomembno zagotoviti ustrezno varnostno kopiranje in obnovo podatkov ob okvari ali izgubi podatkov v primarni elektronski hrambi;
  • druga pomembna težava je zagotavljanje zakonske skladnosti; pri elektronski hrambi je pomembno upoštevati zakonske zahteve za varstvo podatkov, dostopnost, hrambo, arhiviranje in obdelavo;
  • organizacije morajo upoštevati tudi zahteve za ohranjanje različnih vrst dokumentov z različnimi zakonskimi roki hrambe, kot so na primer davčni dokumenti, pogodbe, osebni podatki in drugi;
  • nadalje je pri hranjenju gradiva v elektronski obliki pomembno zagotavljanje ustrezne organiziranosti in označevanja dokumentov; dokumenti morajo biti ustrezno shranjeni in razvrščeni, da jih je mogoče enostavno najti in uporabiti;
  • pomembno je tudi zagotoviti ustrezne varnostne ukrepe, kot so gesla, šifriranje in druge, ki zagotavljajo varnost in zaupnost podatkov.

3. PRAVNA PODLAGA UREDITVE ELEKTRONSKE HRAMBE

Na področju hranjenja gradiva v elektronski obliki obstaja več standardov in smernic, ki pomagajo pri oblikovanju praks in politik za upravljanje gradiva. Med njimi so na primer standardi ISO 15489, ki določajo smernice za upravljanje gradiva, družina standardov ISO/IEC 27000, ki določa smernice za upravljanje informacijske varnosti, v Republiki Sloveniji pa je še posebej priljubljena specifikacija MOREQ, na kateri temeljijo tudi slovenska zakonodaja ter zahteve glede organizacije in upravljanja elektronske hrambe dokumentov.

Dokazna vrednost in pravna veljava e-dokumentov je bila v Republiki Sloveniji deloma urejena že v Zakonu o elektronskem poslovanju in elektronskem podpisu 1 (ZEPEP, 2004), vendar pa sta bila tako ta zakon kot tudi Zakon o arhivskem gradivu in arhivih 2 (ZAGA,1997) pomanjkljiva z vidika urejanja postopkov in pogojev hrambe elektronskih dokumentov. Danes so osnovna pravna podlaga e-hrambe v Sloveniji:

  • Zakon o varstvu dokumentarnega in arhivskega gradiva ter arhivih 3 (ZVDAGA, 2006) ter Zakon o spremembah in dopolnitvah zakona o varstvu dokumentarnega in arhivskega gradiva ter arhivih 4 (ZVDAGA-A, 2014) – zakon določa pravila in obveznosti za ravnanje z gradivom, ki nastaja pri delu organov javne uprave, sodišč, državnih tožilstev, državnih organov, organov lokalnih skupnosti in drugih organizacij javnega in zasebnega sektorja, ter za ravnanje z arhivskim gradivom, ki ima trajno vrednost in se ga ne sme uničiti; v zakonu so določene obveznosti in odgovornosti organov in organizacij, ki so zadolžene za varstvo in upravljanje tega gradiva, ter zagotovljena pravica do dostopa do arhivskega gradiva;
  • Uredba o varstvu dokumentarnega in arhivskega gradiva 5 (UVDAGA, 2017), v kateri je opredeljena podrobnejša ureditev elektronske hrambe na podlagi notranjih pravil;
  • Pravilnik o enotnih tehnoloških zahtevah za zajem in hrambo gradiva v digitalni obliki 6 (PETZ, 2020), v katerem so navedene podrobne organizacijske in tehnološke zahteve za elektronsko hrambo.

Celoten članek je dostopen za naročnike!

BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

CERTIFIKATI IN EU PROJEKTI

 
x - Dialog title
dialog window