Mit den PK-DML zur revisionssicheren Archivierung Ihrer elektronischen Dokumente
Anwender:innen von Dokumentenmanagement-Lösungen (DML) unterliegen gesetzlichen Anforderungen für eine revisionssichere Speicherung von Dokumenten. Typische Kernanforderungen sind die unveränderbare Archivierung, die Nachvollziehbarkeit der Prozessabläufe sowie langzeitfähige Formate. Diese gehen oft mit Fragen einher: Können die Papieroriginale nach der Archivierung vernichtet werden? Läuft der Erfassungsprozess ordnungsgemäß und zeitgerecht ab? Ist ein archiviertes Dokument auch nach 10 Jahren noch originalgetreu reproduzierbar?
Um diese und weitere Fragen zur Revisionssicherheit Ihres Dokumentenmanagementsystems zu beantworten, führt TÜV NORD auf den jeweiligen Kontext angepasste, technische und organisatorische Prüfungen und Zertifizierungen durch.
Höherer Beweiswert Ihrer elektronischen Dokumente
Eine geprüfte und zertifizierte Dokumentenmanagementlösung (DML) erhöht den Beweiswert Ihrer archivierten Dokumente.
Erfüllung rechtlicher Anforderungen
Mit der Zertifizierung durch eine unabhängige Zertifizierungsstelle belegen Sie gegenüber Dritten, dass Sie die rechtlichen Anforderungen (Compliance) erfüllen.
Verbessertes Dokumentenmanagement
Die Prüfung identifiziert und analysiert sowohl etwaige Fehler als auch Lücken und deckt Verbesserungspotentiale Ihrer Dokumentenmanagementlösung auf.
Was sind die PK-DML?
Die Prüfkriterien für Dokumentenmanagement-Lösungen (PK-DML) wurden gemeinsam vom VOI (Verband Organisations- und Informationssysteme) und TÜV NORD entwickelt. Sie decken alle gesetzlichen und auch nichtgesetzlichen Anforderungen an eine Dokumentenmanagement-Lösung ab.
Der Fokus der PK-DML liegt auf dem rechts- und revisionssicheren Umgang mit digitalen Dokumenten aller Art. Dabei betrachten sie, ob eine DML folgende Kriterien erfüllt:
■ Ordnungsmäßigkeit
■ Vollständigkeit
■ Unveränderbarkeit
■ Verfügbarkeit und
■ Nachvollziehbarkeit
Bei Bedarf ergänzen zudem weitere Vorschriften, Richtlinien und Normen die Prüfgrundlage.
Die aktuelle, überarbeitete 5. Auflage der PK-DML von 2019 ist über die Seite des VOI bestellbar.
Vorteile der Prüfung & Zertifizierung nach PK-DML
Unabhängiger Nachweis
Das Zertifikat weist nach, dass gezielte Maßnahmen zur revisionssicheren Speicherung umgesetzt wurden.
Revisionssicherheit der Dokumente
Sie belegen, dass Ihre elektronischen Dokumente sicher aufbewahrt werden & nicht mehr verändert werden können.
Erfüllung rechtlicher Anforderungen
Sie kommen den rechtlichen Anforderungen an die Erfassung, Verarbeitung & Archivierung von Dokumenten nach.
Identifizierung von Verbesserungspotential
Eine Prüfung nach PK-DML deckt Optimierungspotentiale der eingesetzten Dokumentenmanagement-Lösung auf.
PK-DML: Unsere Leistungen für Sie
Workshop
Als Vorbereitung auf die Prüfung & Zertifizierung nach PK-DML bieten wir die Durchführung eines Workshops an. In diesem stellen wir Ihnen die Prüfanforderungen vor und nehmen eine erste Einschätzung Ihrer DML vor.
Projektunterstützung
Gerne unterstützen wir Sie bei der revisionssicheren Umsetzung Ihres Dokumentenmanagementsystems und identifizieren für Sie mögliche Optimierungspotentiale.
Analyse bzw. Evaluierung bestehender Dokumentation / Verfahren
Unsere Expert:innen prüfen, ob Ihre Dokumentation und/oder Verfahren den erforderlichen Prüfkriterien für Dokumentenmanagement-Lösungen entsprechen.
Zertifizierung
Im Rahmen der Zertifizierung überprüfen wir, ob Ihre Dokumentenmanagement-Lösung die Prüfanforderungen erfüllt. Bei positiver Bewertung durch die Zertifizierungsstelle von TÜV NORD erhalten Sie das angestrebte Zertifikat von uns.
Ablauf einer Prüfung & Zertifizierung nach PK-DML
1.
Workshop
Vorstellung der Prüfanforderungen und erste Einschätzung der DML / Pre-Assessment
2.
Dokumentenprüfung
Prüfung & Bewertung der Verfahrensdokumentation in Bezug auf das gewählte Kriterienwerk
3.
Vor-Ort-Audit
Verifizierung der Übereinstimmung zwischen der Dokumentation & der im Betrieb befindlichen DML
4.
Zertifizierung
Bewertung des Prüfberichtes im Hinblick auf die Umsetzung der Prüfanforderungen. Bei positiver Bewertung: Ausstellung des Zertifikats.
PK-DML: Häufig gestellte Fragen
Er setzt sich aus
- Dokumentenprüfung
- mehrtägiger Umsetzungsprüfung vor Ort
- Berichterstattung
und Zertifizierung zusammen.
Zeitaufwand:
- Ca. 6 Monate von Projektstart bis Zertifizierung
- Abhängig von Komplexität der Lösung und Anzahl der zu prüfenden Standorte
Basis jeder PK-DML Zertifizierung bildet die Verfahrensdokumentation, die nachvollziehbar darlegen muss, wie die IT-Lösung die zutreffenden Prüfkriterien erfüllt. Dabei kann die Dokumentation auch auf andere Dokumente verweisen, die vertiefende Informationen enthalten, wie z. B. Sicherheitskonzepte, Prozessbeschreibungen oder Arbeitsanweisungen.
Bei Erst- und Rezertifizierungen wird eine vollständige Dokumentenprüfung durchgeführt. In einem mehrtägigen Audit vor Ort wird die Umsetzung der in der Dokumentation beschriebenen Maßnahmen überprüft.
Im Rahmen der Überwachung findet keine vollständige Dokumentenprüfung statt, es werden vor Ort ca. 50 % der Anforderungen der PK-DML geprüft. Der Fokus liegt auf Änderungen seit der letzten Prüfung.
Das Zertifikat wird von der Zertifizierungsstelle der TÜV NORD CERT GmbH ausgestellt.
Das Zertifikat ist 3 Jahre gültig. Es erfolgt eine Erstzertifizierung im Rahmen eines Erstaudits im Jahr 1 und je 1 Überwachungsaudit in den Jahren 2 und 3, in denen Änderungen zur Erstdokumentation geprüft werden.
Die Prüfungen und Begehungen enthalten maximal einen Durchlauf. Dokumentenreviews enthalten 2 Durchläufe.
Die Zertifizierung kann entlang aller digitalen Dokumenten-Management-Prozesse und verbundenen IT-Lösungen genutzt werden.
Teillösungen sind ebenfalls zertifizierbar, z. B. nur der Scanprozess, die Verwaltung und Bearbeitung von Dateien und Dokumenten oder ein Archiv.
Bei Teillösungen müssen die Schnittstellen und Funktionsabgrenzungen deutlich in der Verfahrensdokumentation beschrieben sein.