FR
Systèmes de management des documents d'archives

Certification ISO 30301 des systèmes de management des documents d'activité

L'ISO 30301 est la norme internationale relative au management des documents d'activité en tant que preuves de ce qu'un organisme a fait et décidé. La certification montre aux autorités de réglementation, aux tribunaux et aux citoyens que les documents sont créés, conservés et éliminés de manière maîtrisée et fiable. Les audits couvrent les programmes de documents papier et numériques, avec des audits menés par des auditeurs seniors et un prix forfaitaire. La plupart des organismes obtiennent la certification en 6–12 semaines.

Records management avec Accredify Global
2019Édition en vigueur, plus l'amendement de 2024
3e éditionAu stade de la publication, sept. 2026
3 ansCycle du certificat, surveillance annuelle
61+Auditeurs
23+Experts techniques
71Pays couverts
IMPARTIAL
Audit uniquement, sans conseil
Pour que les autorités de régulation aient confiance dans le résultat
TOUT FORMAT
Papier, numérique et cloud
E-mails, bases de données et archives
CYCLE DE VIE
De la création à l'élimination
Conservation testée sur des documents réels
FORFAIT FIXE
Une proposition à forfait fixe
Après une revue de cadrage gratuite
En termes simples

Qu'est-ce que la certification ISO 30301 ?

La certification ISO 30301 est une confirmation indépendante qu'un organisme applique un système de management des documents d'activité conforme à la norme. L'auditeur vérifie comment vous décidez quels documents créer et comment ils sont capturés avec les bonnes métadonnées. Il vérifie aussi qui peut y accéder et combien de temps ils sont conservés. Un audit réussi débouche sur un certificat valable trois ans.

Un document d'archives est la preuve d'une activité de l'entreprise : un contrat, une décision, un dossier, un paiement. Contrairement à l'information générale, il doit rester authentique, fiable et exploitable aussi longtemps que la loi ou l'activité l'exige.

L'audit examine les documents d'archives là où ils se trouvent. Nous échantillonnons de vrais documents dans vos systèmes et vérifions que ce que disent vos politiques correspond à ce qui se passe réellement, de la capture jusqu'au sort final.

AuthentiquesLes documents sont bien ce qu'ils prétendent être
FiableContenu complet et exact
ExploitableRetrouvé et lu en cas de besoin
ÉliminésDétruits ou archivés selon le calendrier
Où en est la norme

L'édition 2019 et la troisième édition à venir

L'édition 2019 est en vigueur. L'ISO a publié la deuxième édition en février 2019, en l'alignant sur la structure commune des systèmes de management et sur l'ISO 15489-1:2016. Un amendement de 2024 a ajouté le changement climatique aux articles relatifs au contexte.

Une troisième édition est sur le point d'être publiée. Le projet a été soumis au vote de décembre 2025 à mars 2026, et le projet final a été approuvé le 16 juin 2026. En septembre 2026, il est entré au stade de la publication. Il remplacera l'édition 2019 et son amendement.

Les certificats existants restent valides pendant la transition. Une période de transition sera fixée après la publication. Les organismes qui se certifient maintenant peuvent se certifier selon l'édition 2019 et effectuer la transition lors d'un audit de surveillance ultérieur.

Févr. 2019Publication de la deuxième édition
16 juin 2026Approbation de la troisième édition
Sept. 2026Stade de publication atteint

Sources : ISO 30301:2019 (ISO) · État de la troisième édition (ISO) · L'édition 2019 expliquée (ISO/TC 46/SC 11)

À qui cela s'adresse

Qui a besoin de la certification ISO 30301 ?

Organisations dont les documents doivent tenir devant un tribunal, lors d'un audit ou face à l'histoire.

Administrations publiques

Dossiers, décisions et documents publics. Voir ISO pour le secteur public.

Archives & tribunaux

Archives de longue durée et juridiques.

Banques & assureurs

Dossiers clients, de transactions et de sinistres. Voir ISO pour le secteur bancaire.

Prestataires de soins de santé

Dossiers patients et dossiers cliniques. Voir ISO pour la santé.

Services publics et infrastructures

Registres des actifs, de sécurité et d'inspection. Voir ISO pour l'énergie.

Prestataires de services d'archivage

Services de stockage, de numérisation et d'archivage numérique.

En pratique

Les processus d'archivage testés par les auditeurs

Les exigences opérationnelles suivent le cycle de vie d'un document d'archives, tel que décrit dans l'ISO 15489-1.

ProcessusCe que cela signifiePreuves examinées par l'auditeur
CréationDécider des documents que chaque activité doit produireExigences relatives aux documents pour les processus clés
SaisieIntégrer les documents dans un système maîtriséDocuments enregistrés avec les bonnes métadonnées
ClassificationOrganisation des documents par fonction de l'entrepriseUn plan de classement en usage
AccèsContrôler qui peut consulter et modifier les documentsRègles d'accès et revues des autorisations
Stockage et migrationGarder les enregistrements exploitables lorsque les systèmes évoluentEnregistrements de migration et contrôles d'intégrité
Sort finalDétruire ou transférer les documents selon le calendrier prévuCalendrier de conservation approuvé et registres de destruction
Exigences

Exigences de certification ISO 30301, article par article

La structure commune des systèmes de management, avec les opérations d'archivage à l'article 8 et une annexe normative.

ArticleCe qu'elle exigeCe que vérifie l'auditeur
4. ContexteBesoins métier, juridiques et réglementaires en matière de documents, et périmètreUn registre des obligations liées aux documents d'archives
5. LeadershipPolitique de gestion des documents, rôles et engagementDes dirigeants responsables des enregistrements
6. PlanificationRisques, opportunités et objectifs de gestion des documentsObjectifs liés aux risques relatifs aux documents d'archives
7. SupportRessources, compétences, sensibilisation et communicationPersonnel formé et systèmes d'archivage
8. Réalisation des activités opérationnellesProcessus, contrôles et systèmes de gestion des documentsDocuments échantillonnés de la capture à l'élimination
9. Évaluation des performancesSurveillance, audit interne et revue de directionVérifications de conformité et résultats des revues
10. AméliorationNon-conformité, action corrective et améliorationEnregistrements perdus ou tardifs examinés
Comment elle s'articule

Comparaison : ISO 15489, ISO 30300, ISO 27001 et ISO 9001

La famille de l'archivage et ses normes les plus proches.

NormeRôleArticulation
ISO 15489-1Concepts et principes du records managementLa base de l'annexe opérationnelle ; non certifiable
ISO 30300Principes essentiels et vocabulaireDéfinit les termes ; non certifiable
ISO 30302Lignes directrices de mise en œuvreAide à construire le système ; non certifiable
ISO 27001Sécurité de l'informationProtège les documents ; peuvent être audités ensemble
ISO 9001Management de la qualitéMaîtrise les documents qualité, pas tous les documents de l'entreprise
GDPRLégislation européenne sur la protection des donnéesLa conservation et l'élimination soutiennent la minimisation des données
Fonctionnement

Comment fonctionne la certification de la gestion des documents d'activité

Du cadrage au certificat. Le guide du processus de certification ISO explique chaque étape.

Revue gratuite du périmètreSystèmes d'archivage, sites et fonctions dans le périmètre.
Proposition à forfait fixeJours d'audit et plan d'échantillonnage.
Audit d'Étape 1Politique, obligations et calendrier de conservation examinés.
Audit d'Étape 2Enregistrements échantillonnés dans l'ensemble des systèmes et des sites.
Décision de certificationUn évaluateur extérieur à l'équipe d'audit la valide.
Surveillance & renouvellementContrôles annuels, puis un audit de renouvellement la troisième année.

Vous vous demandez s'il faut attendre la troisième édition ? Posez-nous la question lors de la revue du périmètre ; nous vous expliquerons les deux options.

Réserver une revue de cadrage gratuite
Ce que les auditeurs constatent

Constats d'audit fréquents en gestion des documents d'archives

Les écarts qui retardent le plus souvent un certificat.

Constats du programme

  • Calendrier de conservation non conforme à la législation en vigueur
  • Aucun responsable des documents stockés sur les lecteurs partagés
  • Obligations relatives aux registres non répertoriées pour chaque pays
  • Changement climatique non pris en compte dans le contexte
  • Personnel ne sachant pas ce qui constitue un document d'archive

Constats sur le système

  • Décisions clés conservées uniquement dans des e-mails personnels
  • Documents ayant dépassé leur durée de conservation jamais éliminés
  • Destruction effectuée sans approbation ni registre
  • Métadonnées manquantes après une migration de système
  • Droits d'accès non revus après un changement de poste

Avant l'Étape 2, choisissez un processus métier, comme les achats ou le traitement des dossiers. Retrouvez un enregistrement datant de cinq ans et un autre du mois dernier. Vérifiez que chacun peut être retrouvé, possède les bonnes métadonnées, n'a fait l'objet que d'accès autorisés et a une date de conservation claire. Si les deux passent, votre système fonctionne.

Coût et délais

Coût et calendrier de la certification ISO 30301

Il n'existe pas de grille tarifaire. Les jours d'audit nécessaires à votre périmètre déterminent un tarif fixe unique.

Ce qui détermine les jours d'audit

  • Personnel : personnel qui crée et gère les enregistrements
  • Sites : bureaux, centres d'archivage et archives
  • Systèmes : systèmes d'archivage, messagerie et applications métier
  • Fonctions : domaines d'activité dans le périmètre
  • Intégration : combinée avec ISO 27001 ou 9001

Délais

PropositionJours après le cadrage
Jusqu'au certificatGénéralement 6–12 semaines
SurveillanceChaque année
Renouvellement de la certificationAvant la fin de la troisième année
Choisir un partenaire

Comment choisir un organisme de certification ISO 30301

Les questions que les responsables de la gestion des documents d'activité nous posent généralement avant de signer.

Question à poserLa réponse d'Accredify Global
Qui délivre notre certificat ?Votre proposition indique l'organisme de certification, avant tout engagement de votre part.
Comment allez-vous aborder la troisième édition ?Nous planifions votre transition dès que les dates sont fixées.
Testerez-vous de vrais documents d'activité ?Oui. Nous échantillonnons des documents d'activité dans vos systèmes.
Les autorités de régulation peuvent-elles vérifier le certificat ?Oui. Les certificats figurent sur notre page de vérification.
Rédigerez-vous notre calendrier de conservation ?Non. Nous ne faisons pas de conseil, afin que chaque audit reste impartial.
Comment le prix est-il établi ?Un forfait fixe, déterminé par les jours d'audit, dans une proposition sur mesure.
Questions fréquentes

Foire aux questions sur la certification ISO 30301

Des réponses claires sur la nouvelle édition, ISO 15489, le RGPD, le coût et le calendrier.

Qu'est-ce que la certification ISO 30301 ?

La certification ISO 30301 est une confirmation indépendante qu'un organisme applique un système de management des documents d'activité conforme à la norme. Elle montre aux autorités de réglementation, aux tribunaux et aux citoyens que les documents sont créés, conservés et éliminés de manière maîtrisée et fiable.

Quelle est la version actuelle de l'ISO 30301 ?

L'ISO 30301:2019, publiée en février 2019, est l'édition actuelle, complétée par un amendement de 2024 relatif à l'action climatique. Une troisième édition a franchi son vote final en juin 2026 et était au stade de la publication en septembre 2026.

Qu'advient-il de notre certificat lorsque la nouvelle édition est publiée ?

Votre certificat 2019 reste valide pendant une période de transition fixée après la publication. Nous confirmerons les dates et l'approche d'audit dès leur annonce.

Qui a besoin de la certification ISO 30301 ?

Organisations dont les documents ont une portée juridique, financière ou historique. Les utilisateurs types sont les administrations publiques, les archives, les tribunaux, les services publics, les banques, les assureurs, les prestataires de soins et les prestataires de services d'archivage.

Quelle est la différence entre l'ISO 30301 et l'ISO 15489 ?

L'ISO 15489-1 énonce les concepts et principes du records management et ne peut pas faire l'objet d'une certification. L'ISO 30301 fixe les exigences du système de management au regard desquelles vous êtes certifié, et son annexe opérationnelle renvoie à l'ISO 15489.

Que sont l'ISO 30300 et l'ISO 30302 ?

L'ISO 30300 fournit les principes essentiels et le vocabulaire des systèmes de management des documents d'activité. L'ISO 30302 fournit des lignes directrices pour leur mise en œuvre. Aucune des deux ne fait l'objet d'une certification à elle seule.

La norme couvre-t-elle les enregistrements numériques et les e-mails ?

Oui. Elle s'applique aux documents d'activité sous toute forme, y compris les e-mails, les bases de données, les services cloud et les documents papier numérisés. Les mêmes contrôles de capture, de métadonnées, d'accès et d'élimination s'appliquent.

Comment la certification de la gestion des documents d'activité soutient-elle la conformité au GDPR ?

Elle vous aide à savoir quelles données personnelles vous détenez, à ne les conserver que le temps nécessaire et à les éliminer de manière sécurisée. Elle soutient la conformité au GDPR mais ne la certifie pas.

L'ISO 30301 peut-elle être combinée avec l'ISO 27001 ?

Oui. La gestion des documents d'activité et la sécurité de l'information se recoupent en matière d'accès, de stockage et d'élimination. Les deux utilisent la même structure et peuvent être auditées ensemble.

L'ISO 30301 est-elle la même chose que la maîtrise documentaire de l'ISO 9001 ?

Non. L'ISO 9001 maîtrise les documents dont un système qualité a besoin. La gestion des documents d'archives couvre tous les documents de l'entreprise, leur conservation légale et leur élimination finale ou leur transfert vers un service d'archives.

Les auditeurs examinent-ils l'intérieur de nos systèmes de gestion documentaire ?

Oui. Les auditeurs échantillonnent des documents d'activité dans vos systèmes pour vérifier les métadonnées, les droits d'accès, la conservation et l'élimination. Ils n'ont pas besoin de lire de contenu confidentiel pour cela.

Combien de temps dure la certification ISO 30301 ?

La plupart des organismes disposant d'un programme de gestion des documents d'archives opérationnel obtiennent leur certification en 6 à 12 semaines, de l'Étape 1 au certificat. De nombreux systèmes, plusieurs sites ou un nouveau programme prennent plus de temps.

Combien coûte la certification ISO 30301 ?

Le coût dépend des jours d'audit nécessaires à votre périmètre. L'effectif, les sites, le nombre de systèmes d'archivage et les fonctions d'archivage incluses dans le périmètre déterminent les jours d'audit. Une revue du périmètre gratuite vous permet d'obtenir une proposition sur mesure à prix forfaitaire.

Une certification ISO 30301 accréditée est-elle disponible ?

Oui, par des organismes de certification accrédités pour la norme. Votre proposition indique l'organisme de certification qui délivrera votre certificat. Si un acheteur exige une certification accréditée, signalez-le lors du cadrage.

Accredify Global rédige-t-il notre calendrier de conservation ?

Non. La certification doit rester impartiale ; ni nous ni l'organisme de certification ne pouvons rédiger vos politiques, vos calendriers de conservation ou vos procédures.

Revue de cadrage gratuite

Montrez que vos documents sont dignes de confiance

Parlez-nous de vos documents, de vos systèmes et de vos échéances. Nous confirmerons le périmètre de votre certification et vous enverrons une proposition à prix forfaitaire.

Réservez votre revue de cadrage gratuite →
Vous préférez d'abord en parler ? +1-214-899-5643 · Demander un devis ISO 30301 · Nous contacter

Dernière revue le par l'équipe de certification d'Accredify Global.