아래는 기록 관리 정책 템플릿입니다. 조직에서 사용하려면 조직에 적용되는 규칙과 법률을 충분히 이해하고, 그에 맞게 샘플 문구를 수정해야 합니다. 예를 들어, 나열된 보존 기간은 귀사가 적용받는 규정과 일치하지 않을 수 있습니다.
조직에 여러 개의 기록 정책(예: 재무, 제조, 인사)이 있는 경우, 전사적 책임을 정의하고 각 기록 정책을 구분하는 색인을 포함하는 핵심 기록 정책을 두는 것이 유용합니다. 이 경우 개별 정책은 전사 기록 정책을 참조하고, 개별 정책의 범위와 관련된 섹션만 포함합니다. 이 샘플 기록 관리 정책은 재무 기록을 대상으로 설계되었지만, 다른 유형의 정책에 필요한 모든 구성 요소를 포함합니다. 재무 기록은 모든 조직이 반드시 관리해야 하는 기록 유형이기 때문에 이 예시에 선택되었습니다.
기업 재무 기록 정책: 핵심 정보
이 섹션은 기록(Records) 정책을 위한 핵심 정보를 모아 놓은 것입니다. 독자가 관련 정보를 쉽게 식별할 수 있도록 구성해야 합니다.
|
이름 |
정확하게 범위를 식별하는 정책의 이름을 선택하십시오. 특히 귀하의 조직에 여러 정책이 있는 경우. RM1: 기업 재무 기록 정책 |
|
버전 |
정책의 버전을 지정하십시오. 이 버전이 아직 검토 중인 초안 버전인지 명확하게 표시하십시오.. 1.0-초안 |
|
승인자 (이름, 역할) |
최종 승인을 제공한 사람의 이름과 공식 역할 또는 직함을 제공하십시오. 일반적으로 이는 CEO, 총괄 법률 고문 또는 기록 정책에 대한 궁극적인 책임이 있는 사람입니다.. 진 로니, 총괄 법률 고문 |
|
승인 날짜 |
승인자가 최종 승인을 제공한 날짜를 나열하십시오.. 2018년 12월 14일 |
|
발효 날짜 |
정책이 시행될 날짜를 나열하십시오.. 2019년 1월 1일 |
|
만료 날짜 |
정책이 만료되는 날짜를 나열하십시오. 일반적으로 버전이 승인된 후에만 작성됩니다. 이 필드는 선택 사항입니다.. 해당 없음 |
목적
이 섹션에서는 정책의 목적을 개요로 설명하고, 이를 수립하는 데 필요한 비즈니스 동기를 상세히 기술해야 합니다. 이 정책을 도입함으로써 조직이 준수하게 되는 구체적인 규칙과 규정, 그리고 추가 고려사항을 모두 상세히 기재하십시오.
이 정책의 목적은 정보 및 기록(Records)의 생성과 관리에 관한 지침과 방향을 제공하고, 직원의 책임을 명확히 하는 데 있습니다. 기록 관리 프로그램은 운영상의 필요에 따라, 연방·주·지방 정부 규정, 재정 및 법적 요구사항, 역사적 가치, 그리고 업무 참고 목적에 부합하도록 기록을 유지, 보호, 보존 및 처분하기 위한 것입니다.
내부 운영 목적을 위해 회사의 재무 상태를 시간이 지남에 따라 분석하기 위해 모든 재무 기록을 보관해야 합니다. 따라서 모든 재무 기록은 최소 5년 동안 보관해야 합니다.
역사적 목적을 위해, 모든 공개 분기 및 연간 재무 보고서는 영구 기록으로 보관해야 합니다.
관련 연방 규제 요구사항은 SEC와 IRS에서 비롯됩니다. 2002년 Sarbanes-Oxley Act는 모든 재무 검토 및 감사 자료를 5년 동안 보관하도록 요구합니다. IRS는 제출 조건에 따라 모든 재무 기록을 최대 7년까지 보관해야 한다고 명시합니다. 주 또는 지방 당국의 추가 요구사항은 없습니다.
규제 관련 링크 [가능한 경우 내부 및 외부 참조를 이름으로 모두 연결하고, 가능하면 직접 링크를 제공]
- SOX
- IRS 규정
적용 범위 및 적용 대상
기록 보관 정책이 조직의 사업 및 사업 거래에서 어떤 대상(누구)과 어떤 측면을 포함하는지 명시하십시오. 정책이 적용되는 비즈니스 애플리케이션과 시스템을 (이메일, 전자 기록 등) 표시하십시오. 정책이 조직 전체인지, 특정 부서인지 또는 정의된 특정 지리적 영역인지 여부를 표시하십시오.
이 정책은 조직 전체의 모든 재무 담당자에게 적용됩니다. 또한 조직의 재무 업무와 생성 또는 수신되는 모든 재무 정보와 관련된 모든 측면을 구체적으로 포함합니다. 이 정책은 다음을 포함하여 모든 형식으로 저장된 정보와 기록을 포괄합니다:
- 문서
- 스프레드시트
- 프레젠테이션
- 이메일
- 메모랜덤
- 회의록
- 시청각 자료
- 기타 모든 전자 또는 스캔된 기록
이 정책은 공식 기록 관리 시스템, 이메일, 웹사이트, 소셜 미디어 애플리케이션, 데이터베이스 및 재무 관리 시스템을 포함하여 재무 정보 및 기록을 생성, 관리 또는 저장하는 데 사용되는 모든 애플리케이션도 적용합니다.
정책
이 문서는 기록 정책의 적용을 받는 기록과 해당 보존 일정(보관 기간)을 개략적으로 설명하며, 기록을 어떻게 관리하고 제공하며, 궁극적으로 어떻게 폐기할지 정의합니다. 서로 다른 규칙 및 규정에 연계되도록 여러 범주를 정의할 수 있습니다. 기록 정책의 이행을 단순화하기 위해 문서를 “큰 묶음(big bucket)” 범주의 더 적은 개수로 그룹화하는 것이 권장됩니다.
[이 기록에 적용되는 기록의 특정 범주입니다. 정책 이름에서 이어지는 번호 매기기 체계를 확인하세요.]
|
RM1-1, Tax Returns |
|
|
Description |
All tax returns filed at the federal, state or local level |
|
Retention Period |
[Note the phased retention periods. This is optional and not all electronic management systems may support this behavior.]
|
|
Disposition |
[This is what happens at the end of the retention period. All records are, by default, read-only and cannot be deleted.]
|
|
Protection Level |
[Outline any specific restrictions to the content once it is declared as a record.] All edit, delete and versioning rights are removed. The system will purge all previous versions and only the final version is retained as a record. |
|
Approvals |
[Specify approval authority for exceptions and final disposition here. People should be listed by roles as defined in the next section of the policy. If a record is particularly sensitive, additional approvals may be defined.] Exceptions must be approved by the CEO, Executive Owner, and Policy Owner. |
|
RM1-2, Financial Audit Records |
|
|
Description |
All financial audit documents, spreadsheets, presentations, and correspondence |
|
Retention Period |
|
|
Disposition |
|
|
Protection Level |
All edit, delete, and versioning rights removed. All major versions are retained as a record. |
|
Approvals |
Final disposition must be approved by the Policy Owner. Exceptions must be approved by the Executive Owner and Policy Owner. |
[일부 기록 정책에서는 아래와 같이, 기록 정책의 범위에 포함되지만 특정 범주에 해당하지 않는 모든 문서에 대해 일반 보존(유지) 기간을 지정해야 합니다.]
|
RM1-X, Other Financial Records |
|
|
Description |
All financial audit documents, spreadsheets, presentations, and correspondence not specifically covered in other categories |
|
Retention Period |
|
|
Disposition |
|
|
Protection Level |
All edit, delete, and versioning rights removed. All major versions are retained as a record. |
|
Approvals |
Final disposition must be approved by the Policy Owner. Exceptions must be approved by the Policy Owner. |
역할 및 책임
이 섹션에는 정책에 대한 역할과 책임이 나열되어 있습니다. Executive Owner와 같은 일부 역할과 책임은 여러 기록 정책에서 동일할 수 있습니다.
Executive Owner
이 역할은 임원 리더십 팀의 일원이어야 합니다. 기록 관리가 조직 전체에서 이루어지더라도, 한 사람이 책임을 맡아야 합니다. 이상적으로는 이 사람이 CEO에게 직접 보고해야 합니다.
이 예시에는 법무총괄(General Counsel)을 나열했지만, 많은 조직에는 상근의 고위 법무 인력이 없습니다. 대안으로는 최고재무책임자(CFO), 최고운영책임자(COO) 또는 최고정보책임자(CIO)를 고려할 수 있습니다. 다만 많은 조직에서 CIO는 CEO에게 직접 보고하지 않거나, 오히려 최고기술책임자(CTO) 역할에 더 가깝기 때문에 자신들이 관리하는 정보의 비즈니스 측면을 충분히 이해하지 못할 수 있다는 점에 유의하십시오.
담당: General Counsel
책임:
- 기록 관리 프로그램의 임원 후원자 역할을 수행
- 기록 관리 프로그램의 비전, 목표 및 목적을 수립하십시오
- 기록 관리 프로그램이 충분한 자원을 확보할 수 있도록 하십시오
- 조직의 기록 관리 정책에 대한 준수 여부를 모니터링하십시오
정책 소유자
이 역할은 비즈니스 문서 영역의 사업 소유자입니다. 이는 해당 정책이 적용하는 기록을 직접 사용하는 고위 담당자를 의미합니다. 조직 전체에 대해 하나의 기록 정책만 있는 경우, 이 역할은 COO이거나 실행 책임자(Executive Owner)와 동일한 사람이 될 수 있습니다.
담당: CFO
책임:
- 기록 관리 정책을 주관합니다
- 기록 관리 정책이 시행되고 있는지 확인합니다
- 기록 관리 정책이 준수되고 있는지 확인합니다
- 기록 관리 정책을 매년 검토하여 최신 업계 및 조직의 요구 사항을 반영하고 있는지 확인하세요.
기록 관리자
이 역할은 정책 소유자와 동일한 인물이거나, 정책 소유자의 팀 구성원일 수 있으며, 또는 조직 내에서 전담 직위를 지정한 것일 수도 있습니다. 이는 종이 및 전자 기록의 양과 조직에서 구현된 자동화 수준에 따라 달라집니다.
담당: 재무 기록 관리자
책임:
- 종이 기록물 보관을 담당
- 재무 기록물에 대한 기록 관리 절차를 정의
- 정기적으로 재무 기록물 처분 검토를 수행
- 재무 담당자를 대상으로 기록 관리 정책 교육을 기획하고 제공합니다
기술 지원
일반적으로 이 역할은 정책 소유자를 지원하는 IT 조직의 책임자(소유자)입니다. 이 역할의 범위는 전자 기록 관리(electronic records management) 프로그램의 성숙도에 크게 좌우됩니다.
담당: CIO
책임:
- 전자 기록 관리 시스템을 유지 관리
- 기록 관리 정책에 대한 시스템 준수 여부를 보장
- 전자 기록의 보존 기간 동안 전체 감사 기록을 유지합니다.
- 시스템 사용과 기록 관리 정책에 대한 준수 여부를 보여주는 보고서를 제공합니다.
- 전자 기록에 대한 무단 액세스 또는 수정을 방지합니다.
- 적절한 재해 복구를 가능하게 하는 기록 저장소에 대한 보안 백업을 포함하여 기록의 보호를 보장합니다.
기록 작성자 및 사용자
가능한 경우 기록의 선언과 분류는 완전히 자동화되어야 합니다. 이는 프로세스 중심 문서이거나 예를 들어 재무 문서처럼 광범위하게 분류할 수 있는 문서에서 더 쉽습니다. 목표는 일반 직원이 기록 관리와 관련해 실제로든 인식으로든 지는 부담을 제거하는 것입니다.
담당: 재무 담당자
책임:
- 모든 재무 문서를 전자적으로 기업 콘텐츠 리포지토리에 적절히 저장
- 정의된 명명 규칙과 메타데이터 규칙을 통해 재무 문서의 내용을 식별
- 이메일과 채팅을 통해 실제 문서를 공유하지 말고, 문서에 대한 참조 링크를 내부에 전달하여 문서 사본의 확산을 제한하세요
부록: 정의
여러 정책이 있는 경우, 정의가 포함된 외부 리소스에 대한 링크만 제공하는 것이 가장 좋습니다. 이렇게 하면 모든 정책에서 정의가 일관되게 적용되며, 정의를 수정할 때 모든 정책을 각각 업데이트할 필요가 없습니다.
처분(Disposition): 보존 기간이 끝났을 때 기록(레코드)에 대해 수행하는 조치
기록(Record): 기록으로 지정되어 보존 대상이 된 문서 또는 기타 정보
기록 선언(Record declaration): 문서 또는 기타 정보(종이든 전자든)를 기록 보관(records retention) 대상에 배치하는 과정입니다. 이 과정이 완료된 후에는 해당 문서를 기록(record)으로 간주합니다.
보관(Retention): 기록(record)을 보호하고 관리하는 과정입니다.
보관 기간(Retention period): 기록(record)을 보관하는 기간을 의미합니다.
보관 일정(Retention schedule): 기록(record)을 얼마나 오래 보관하는지, 그리고 수명 주기(lifecycle) 동안 어떻게 처리되는지에 대한 상세한 정책입니다.
버전(Version): 문서의 한 단계(반복)입니다. 문서는 주요 버전(1.0, 2.0, 3.0 등)과 부 버전(1.1, 1.2, 1.3 등)을 가질 수 있습니다.
Netwrix Data Classification
Netwrix Data Classification의 도움으로 기업 전체에 걸쳐 전자 문서(기록) 관리를 제대로 수행하세요.
무료 20일 평가판 다운로드공유하기