De zin en onzin van NEN-2082

In vrijwel iedere RFP die door een overheidsorgaan, maar steeds vaker ook door bedrijven, voor een selectie van een DMS systeem uitgebracht wordt, is het voldoen aan NEN-2082 als eis opgenomen. Is deze eis eigenlijk wel zo relevant?

NEN-2082 vervangt ReMaNO

NEN-2082 is de vervanger van ReMaNO:2004 en beschrijft de eisen voor functionaliteit van informatie- en archiefmanagement waaraan programmatuur moet KUNNEN voldoen in het kader van wet- en regelgeving (bijv. de archiefwet). Of programmatuur hier daadwerkelijk aan voldoet is volledig afhankelijk van de inrichting die de leverancier tijdens het accreditatieproces toegepast heeft en zegt niks over de inrichting die uiteindelijk bij een klant gerealiseerd wordt. De norm stelt geen eisen aan processen en procedures die ingericht worden om vindbaarheid, integriteit en authenticiteit van informatie te waarborgen.

Internationale norm voor informatie- en archiefmanagement

Een andere norm die vaak samen met NEN-2082 genoemd wordt is de ISO-15489. Deze internationale norm voor informatie- en archiefmanagement biedt een algemeen geaccepteerd kader en richtlijnen, waarop organisaties hun informatiehuishouding kunnen baseren om te voldoen en wet- en regelgeving en in control te zijn van de alsmaar groeiende informatie in organisaties. Daar waar de NEN norm iets zegt over de mogelijkheden van een softwareoplossing, geeft de internationale norm aan of de organisatie de informatiehuishouding uitvoert op een wijze die invulling geeft aan wet- en regelgeving.

Niet de software bepaalt de mate waarin voldaan wordt aan eisen van goed informatiebeheer maar de organisatie.

Het is heel goed mogelijk dat een organisatie een DMS systeem gebruikt dat NEN-2082 gecertificeerd is maar niet in lijn met ISO-15489 de informatiehuishouding organiseert. Enkel het selecteren van een oplossing die voldoet aan NEN-2082 geeft geen garanties. Een organisatie waarvan het DMS-systeem niet aan de normering voldoet maar wel in lijn met ISO-15489 werkt, kan wel garanties afgeven t.a.v. het voldoen aan wet- en regelgeving. Niet de software bepaald de mate waarin voldaan wordt aan eisen van goed informatiebeheer maar de organisatie.

Certificering biedt geen garantie

Tenslotte is Nen 2082 te vergelijken met de EuroNCAP keuring voor nieuwe auto’s en ISO 15489 met de rijstijl van de bestuurder. Ook met een auto die vijf sterren gehaald heeft in de EuroNCAP test kan zeer onveilig gereden worden…