Riportiamo qui di seguito la bozza-esempio di un “Manuale di gestione documentale” per una organizzazione che usa Google Workspace e Regystrum per la gestione documentale e il protocollo.
MANUALE DI GESTIONE DOCUMENTALE
- Azienda: [Nome Azienda/Organizzazione]
- Versione: 1.0
- Data di emissione: [Data]
- Responsabile del Manuale: [Nome e Cognome]
- Approvato da: [Nome e Cognome]
1. INTRODUZIONE
Il presente manuale disciplina il sistema di gestione documentale adottato da [Nome Azienda], che si avvale di Google Workspace per la gestione operativa dei documenti e di Regystrum per il protocollo informatico. Il manuale descrive le procedure per la creazione, classificazione, registrazione, conservazione e accesso ai documenti aziendali, in conformità alle normative vigenti.
2. RIFERIMENTI NORMATIVI
Il sistema di gestione documentale è conforme a:
- Codice dell’Amministrazione Digitale (D.Lgs. 82/2005 e s.m.i.)
- Linee guida AgID sulla formazione, gestione e conservazione dei documenti informatici (agid.gov.it)
- Regolamento UE 2016/679 (GDPR) sulla protezione dei dati personali
- ISO/IEC 27001 – Sistema di gestione della sicurezza delle informazioni
3. SISTEMA DI GESTIONE DOCUMENTALE
3.1 Strumenti utilizzati
- Google Workspace:
- Google Drive per l’archiviazione
- Google Docs, Spreadsheets, Slides e altre app della suite Google Workspace per la redazione
- Google Meet e Gmail per la condivisione
- Regystrum:
- Registrazione e protocollo informatico per la tracciabilità dei documenti aziendali
- Integrazione con Google Workspace per la protocollazione diretta di documenti
- Classificazione e ricerca di documenti e file di ogni tipo
3.2 Tipologie di documenti protocollati
[segue un esempio, da adattare secondo quanto in uso nell’azienda]
- Documenti amministrativi: contratti, fatture, ordini, delibere
- Documenti operativi: report, procedure, manuali
- Documenti di corrispondenza: email aziendali, PEC, lettere ufficiali
- Documenti riservati: dati sensibili soggetti a protezione GDPR
3.3 Classificazione documentale
I documenti sono classificati secondo una tassonomia aziendale, con metadati standard applicati da Regystrum e metadati custom impostati dall’azienda all’interno di Regystrum.
I metadati standard (applicati di default da Regystrum) sono:
- Titolo/oggetto
- Numero di protocollo univoco e progressivo nel formato aaaa-nnnnn (esempio: 2025-12345)
- Data e ora di creazione
- Autore della protocollazione
- Descrizione (opzionale).
I metadati custom sono:
[inserire i metadati utilizzati, ad esemio “Nome progetto”, “Nome Cliente”, “Tipo documento”, “Mittente”, “Destinatario” ecc.]
4. FLUSSO DI GESTIONE
La gestione dei documenti avviene tipicamente secondo questo flusso:
- Creazione del documento in Google Workspace
- Approvazione interna secondo il workflow aziendale
- Registrazione in Regystrum se il documento è rilevante ai fini legali o amministrativi
- Archiviazione e conservazione secondo le politiche di retention aziendali
5. CONSERVAZIONE DOCUMENTALE
5.1 Durata della conservazione
I documenti vengono conservati in base alla loro tipologia [segue un esempio, da adattare secondo quanto in uso nell’azienda]:
- Documenti fiscali: 10 anni
- Contratti e accordi: 10 anni dopo la cessazione del rapporto
- PEC e corrispondenza ufficiale: 5 anni
Regystrum identifica e riporta l’impronta informatica con codifica SHA256 di ogni file protocollato, associandola in maniera immodificabile ai relativi metadati (di cui al precedente art.3.3).
5.2 Sicurezza e accesso
- Google Drive: gestione dei permessi tramite Google Workspace (lettura/scrittura/modifica)
- Regystrum: Regystrum utilizza la procedura di autenticazione di Google Workspace, che garantisce accesso controllato. Regystrum traccia inoltre in maniera immodificabile ogni modifica effettuata a ciascun protocollo (Storia del protocollo).
6. ACCESSO AI DOCUMENTI
Gli utenti accedono ai documenti tramite Google Drive o Regystrum, in base ai permessi assegnati. Le richieste di accesso ai documenti riservati sono gestite dal Responsabile della Gestione Documentale.
7. GESTIONE DELLA SICUREZZA
- Backup automatico su Google Workspace e Regystrum
- Monitoraggio accessi tramite log di Google
- Formazione periodica sulla sicurezza delle informazioni per il personale
8. REVISIONE E AGGIORNAMENTO
Il presente manuale è soggetto a revisioni annuali o in caso di cambiamenti normativi e organizzativi.
Considerazioni per la conformità alla norma ISO 9001:2015
Questa bozza di manuale di gestione documentale è un’ottima base per la conformità ai requisiti della ISO 9001:2015 per la gestione della documentazione. Tuttavia, per garantire una maggiore aderenza alla norma, è opportuno citarla tra le i riferimenti normativi (nell’art. 2 del Manuale di gestione documentale) e considerare la seguente integrazione:
9. GESTIONE DOCUMENTALE AI FINI DELLA CERTIFICAZIONE ISO 9001
9.1 Controllo dei documenti
Tutti i documenti gestiti da [Nome Azienda] devono essere identificati in modo univoco e sottoposti a un ciclo di approvazione prima della loro diffusione. L’approvazione dei documenti è di competenza del Responsabile della Gestione Documentale, che ne verifica l’accuratezza e la conformità ai requisiti aziendali e normativi.
Il ciclo di revisione e approvazione avviene come segue:
- I documenti vengono redatti in Google Workspace e protocollati in Regystrum se di rilevanza amministrativa o legale.
- Ogni documento è soggetto a una validazione interna prima di essere ufficializzato.
- Le modifiche ai documenti devono essere tracciabili, con una chiara indicazione della versione e della data di revisione.
9.2 Conservazione e gestione delle versioni
- Tutti i documenti soggetti a controllo qualità devono essere conservati in Regystrum con identificazione della versione e dell’autore delle modifiche.
- I documenti obsoleti vengono archiviati con restrizioni di accesso e riportano un’etichetta “Non più in uso”.
- Il periodo di conservazione dei documenti è stabilito secondo la tabella riportata nella sezione 5.1.
9.3 Verifica e audit documentale
- Il sistema documentale è soggetto a audit periodici per garantire la conformità ai requisiti ISO 9001.
- Il Responsabile della Qualità verifica che tutti i documenti necessari siano aggiornati e disponibili per gli utenti autorizzati.
