Certificação ISO 30301 para sistemas de gestão de documentos de arquivo
A ISO 30301 é a norma internacional para a gestão de documentos de arquivo como evidência do que uma organização fez e decidiu. A certificação mostra a reguladores, tribunais e cidadãos que os documentos são criados, mantidos e eliminados de forma controlada e confiável. As auditorias abrangem programas de documentos em papel e digitais, com auditorias conduzidas por seniores e valor fixo. A maioria das organizações obtém a certificação em 6–12 semanas.
O que é a certificação ISO 30301?
A certificação ISO 30301 é a confirmação independente de que uma organização opera um sistema de gestão de documentos de arquivo que atende à norma. O auditor verifica como você decide quais documentos criar e como eles são capturados com os metadados corretos. Ele também verifica quem pode acessá-los e por quanto tempo são mantidos. Uma auditoria bem-sucedida resulta em um certificado válido por três anos.
Um registro é a evidência de uma atividade de negócio: um contrato, uma decisão, um processo, um pagamento. Diferentemente das informações em geral, ele deve permanecer autêntico, confiável e utilizável pelo tempo que a lei ou o negócio exigirem.
A auditoria examina os documentos de arquivo onde eles estão. Amostramos registros reais em seus sistemas e verificamos se o que suas políticas dizem é o que realmente acontece, da captura à destinação final.
A edição de 2019 e a terceira edição a caminho
A edição de 2019 é a vigente. A ISO publicou a segunda edição em fevereiro de 2019, alinhando-a à estrutura comum de sistemas de gestão e à ISO 15489-1:2016. Uma emenda de 2024 acrescentou as mudanças climáticas às cláusulas de contexto.
Uma terceira edição está prestes a ser publicada. O rascunho foi votado de dezembro de 2025 a março de 2026, e o rascunho final foi aprovado em 16 de junho de 2026. Em setembro de 2026, entrou na fase de publicação. Ela substituirá a edição de 2019 e sua emenda.
Os certificados existentes continuam válidos durante a mudança. Um período de transição será definido após a publicação. Organizações que se certificam agora podem se certificar na versão 2019 e fazer a transição em uma auditoria de manutenção posterior.
Fontes: ISO 30301:2019 (ISO) · Status da terceira edição (ISO) · A edição de 2019 explicada (ISO/TC 46/SC 11)
Quem precisa da certificação ISO 30301?
Organizações cujos registros precisam se sustentar em um tribunal, em uma auditoria ou na história.
Processos, decisões e registros públicos. Veja ISO para o setor público.
Registros de longo prazo e jurídicos.
Registros de clientes, transações e sinistros. Veja ISO para o setor bancário.
Prontuários de pacientes e registros clínicos. Veja ISO para a saúde.
Registros de ativos, segurança e inspeção. Veja ISO para energia.
Serviços de armazenamento, digitalização e arquivo digital.
Os processos de gestão de documentos de arquivo que os auditores testam
Os requisitos operacionais acompanham a vida de um documento de arquivo, conforme descrito na ISO 15489-1.
| Processo | O que significa | Evidências que o auditor analisa |
|---|---|---|
| Criação | Decidir quais registros cada atividade deve produzir | Requisitos de registros para os processos principais |
| Captura | Trazer os registros para um sistema controlado | Registros salvos com os metadados corretos |
| Classificação | Organização dos registros por função de negócio | Um plano de classificação de documentos em uso |
| Acesso | Controlar quem pode ver e alterar registros | Regras de acesso e revisões de permissões |
| Armazenamento & migração | Manter os registros utilizáveis à medida que os sistemas mudam | Registros de migração e verificações de integridade |
| Destinação | Destruir ou transferir registros conforme o cronograma | Tabela de temporalidade aprovada e registros de descarte |
Requisitos da certificação ISO 30301, cláusula por cláusula
A estrutura comum de sistemas de gestão, com as operações de gestão de documentos de arquivo na cláusula 8 e um anexo normativo.
| Cláusula | O que exige | O que o auditor verifica |
|---|---|---|
| 4. Contexto | Necessidades de negócio, legais e regulatórias para registros, e escopo | Um registro de obrigações relacionadas a documentos de arquivo |
| 5. Liderança | Política de registros, funções e compromisso | Líderes responsáveis pelas obrigações relativas a registros |
| 6. Planejamento | Riscos, oportunidades e objetivos de registros | Objetivos vinculados aos riscos relativos a registros |
| 7. Apoio | Recursos, competência, conscientização e comunicação | Equipe treinada e sistemas de gestão de documentos de arquivo |
| 8. Operação | Processos, controles e sistemas de registros | Registros amostrados da captura ao descarte |
| 9. Desempenho | Monitoramento, auditoria interna e análise crítica pela direção | Verificações de conformidade e resultados de análises |
| 10. Melhoria | Não conformidade, ação corretiva e melhoria | Registros perdidos ou atrasados investigados |
Comparação: ISO 15489, ISO 30300, ISO 27001 e ISO 9001
A família de gestão de documentos de arquivo e suas vizinhas mais próximas.
| Norma | Função | Como se relaciona |
|---|---|---|
| ISO 15489-1 | Conceitos e princípios de gestão de registros | A base do anexo operacional; não certificável |
| ISO 30300 | Fundamentos e vocabulário | Define os termos; não é certificável |
| ISO 30302 | Orientações de implementação | Ajuda a construir o sistema; não é certificável |
| ISO 27001 | Segurança da informação | Protege os registros; podem ser auditadas em conjunto |
| ISO 9001 | Gestão da qualidade | Controla documentos da qualidade, não todos os registros do negócio |
| GDPR | Lei de proteção de dados da UE | Retenção e descarte apoiam a minimização de dados |
Como funciona a certificação de gestão de documentos e registros
Da definição de escopo ao certificado. O guia do processo de certificação ISO explica cada etapa.
Na dúvida se deve esperar pela terceira edição? Pergunte-nos na revisão de escopo; explicaremos os dois caminhos.
Agende uma revisão de escopo gratuitaConstatações comuns em auditorias de gestão de documentos e registros
As lacunas que mais costumam atrasar um certificado.
Constatações do programa
- Tabela de retenção desatualizada em relação à legislação vigente
- Nenhum responsável pelos registros em drives compartilhados
- Obrigações de registros não listadas para cada país
- Mudanças climáticas não consideradas no contexto
- Equipe sem saber o que conta como registro
Constatações do sistema
- Decisões importantes mantidas apenas em e-mails pessoais
- Registros com retenção vencida nunca descartados
- Descarte feito sem aprovação nem registro
- Metadados ausentes após uma migração de sistema
- Direitos de acesso não revisados após mudanças de função
Antes do Estágio 2, escolha um processo de negócio, como compras ou tratamento de casos. Encontre um registro de cinco anos atrás e um do mês passado. Verifique se cada um pode ser localizado, tem os metadados corretos, teve apenas acessos autorizados e tem uma data de retenção clara. Se ambos passarem, seu sistema está funcionando.
Custo e prazo da certificação ISO 30301
Não há tabela de preços. Os dias-auditor de que seu escopo precisa definem uma única taxa fixa.
O que define os dias-auditor
- Pessoas: funcionários que criam e gerenciam registros
- Unidades: escritórios, centros de registros e arquivos
- Sistemas: registros, e-mail e sistemas de linha de negócio
- Funções: áreas de negócio no escopo
- Integração: combinada com ISO 27001 ou 9001
Quanto tempo leva
| Proposta | Dias após a definição de escopo |
|---|---|
| Até o certificado | Geralmente 6–12 semanas |
| Manutenção | Todo ano |
| Recertificação | Antes do fim do terceiro ano |
Como escolher um organismo de certificação ISO 30301
O que os gestores de documentos costumam nos perguntar antes de assinar.
| Pergunta a fazer | A resposta da Accredify Global |
|---|---|
| Quem emite nosso certificado? | Sua proposta indica o organismo de certificação antes de você se comprometer. |
| Como você vai lidar com a terceira edição? | Planejamos a sua transição assim que as datas forem definidas. |
| Vocês vão testar documentos reais? | Sim. Fazemos amostragem de documentos nos seus sistemas. |
| Os órgãos reguladores podem verificar o certificado? | Sim. Os certificados aparecem em nossa página de verificação. |
| Vocês vão redigir nossa tabela de temporalidade? | Não. Não prestamos consultoria, por isso toda auditoria permanece imparcial. |
| Como é definido o preço? | Um valor fixo, definido pelos dias-auditor, em uma proposta personalizada. |
Perguntas frequentes sobre a certificação ISO 30301
Respostas diretas sobre a nova edição, ISO 15489, GDPR, custo e prazo.
O que é a certificação ISO 30301?
A certificação ISO 30301 é a confirmação independente de que uma organização opera um sistema de gestão de documentos de arquivo que atende à norma. Ela mostra a reguladores, tribunais e cidadãos que os documentos são criados, mantidos e eliminados de forma controlada e confiável.
Qual é a versão atual da ISO 30301?
A ISO 30301:2019, publicada em fevereiro de 2019, é a edição atual, com uma emenda de 2024 sobre ação climática. Uma terceira edição foi aprovada na votação final em junho de 2026 e estava na fase de publicação em setembro de 2026.
O que acontece com o nosso certificado quando a nova edição for publicada?
Seu certificado de 2019 permanece válido durante um período de transição definido após a publicação. Confirmaremos as datas e a abordagem de auditoria assim que forem anunciadas.
Quem precisa da certificação ISO 30301?
Organizações cujos registros têm peso legal, financeiro ou histórico. Usuários típicos são órgãos governamentais, arquivos, tribunais, concessionárias de serviços públicos, bancos, seguradoras, prestadores de serviços de saúde e prestadores de serviços de gestão de registros.
Qual é a diferença entre ISO 30301 e ISO 15489?
A ISO 15489-1 estabelece os conceitos e princípios da gestão de documentos de arquivo e não pode ser certificada. A ISO 30301 estabelece os requisitos do sistema de gestão segundo os quais você é certificado, e seu anexo operacional faz a ligação com a ISO 15489.
O que são a ISO 30300 e a ISO 30302?
A ISO 30300 fornece os fundamentos e o vocabulário dos sistemas de gestão de documentos de arquivo. A ISO 30302 fornece orientações para implementar um. Nenhuma delas é certificada isoladamente.
A norma abrange registros digitais e e-mail?
Sim. Ela se aplica a documentos em qualquer formato, incluindo e-mail, bancos de dados, serviços em nuvem e papel digitalizado. Os mesmos controles de captura, metadados, acesso e descarte se aplicam.
Como a certificação de gestão de documentos e registros apoia o GDPR?
Ajuda você a saber quais dados pessoais mantém, guardá-los apenas pelo tempo necessário e descartá-los com segurança. Apoia a conformidade com o GDPR, mas não a certifica.
A ISO 30301 pode ser combinada com a ISO 27001?
Sim. A gestão de documentos e a segurança da informação se sobrepõem em acesso, armazenamento e descarte. Ambas usam a mesma estrutura e podem ser auditadas em conjunto.
A ISO 30301 é o mesmo que o controle de documentos da ISO 9001?
Não. A ISO 9001 controla os documentos de que um sistema da qualidade precisa. A gestão de registros abrange todos os registros da empresa, a sua retenção legal e a sua destinação final ou transferência para um arquivo.
Os auditores examinam o interior dos nossos sistemas de registros?
Sim. Os auditores fazem amostragem de documentos nos seus sistemas para verificar metadados, direitos de acesso, retenção e descarte. Eles não precisam ler conteúdo confidencial para isso.
Quanto tempo leva a certificação ISO 30301?
A maioria das organizações com um programa de gestão de registros em funcionamento obtém a certificação em 6 a 12 semanas, do Estágio 1 ao certificado. Muitos sistemas, vários locais ou um programa novo levam mais tempo.
Quanto custa a certificação ISO 30301?
O custo acompanha os dias-auditor que o seu escopo exige. Número de pessoas, unidades, o número de sistemas de gestão de documentos de arquivo e as funções de gestão documental no escopo definem os dias-auditor. Uma revisão de escopo gratuita oferece a você uma proposta personalizada com preço fixo.
Existe certificação ISO 30301 acreditada?
Sim, por organismos de certificação acreditados para a norma. Sua proposta indica o organismo de certificação que emitirá seu certificado. Se um comprador exigir certificação acreditada, informe-nos na definição de escopo.
A Accredify Global redige nossa tabela de temporalidade?
Não. A certificação deve permanecer imparcial, por isso nem nós nem o organismo de certificação podemos redigir as suas políticas, tabelas de temporalidade ou procedimentos.
Mostre que seus registros são confiáveis
Conte-nos sobre seus registros, sistemas e prazos. Confirmaremos o escopo da sua certificação e enviaremos uma proposta com valor fixo.
Agende sua revisão de escopo gratuita →Última revisão em pela equipe de certificação da Accredify Global.