Al tema della gestione della documentazione tecnica non viene data l’importanza che merita. Si sottovaluta quanto una documentazione, come le procedure, le istruzioni, le linee guida e la manualistica come il Modello Organizzativo Privacy -MOP, scritta in modo corretto, completa e supportata da un apparato iconografico è una misura di accountability. La gestione della stessa documentazione, attraverso il suo ciclo di vita, è un altro elemento che aggiunge valore.
Per Documentazione tecnica, si intende la “raccolta, classificazione e diffusione di tutte le informazioni che interessano la tecnica ed implicitamente la scienza”.
Scrivere la documentazione tecnica significa applicare dei principi stabiliti che per quanto non codificati in modo riconosciuto facilitano la rapida ricerca di un contenuto all’interno di un documento, ridurre le interpretazioni del contenuto stesso.
I principi generali per la gestione della documentazione prevedono, tra gli altri, che:
La corretta scrittura e gestione della documentazione tecnica prevede che siano seguite buone prassi anche per quanto riguarda moltissimi aspetti, a titolo d’esempio: le pagine di guardia, le soluzioni grafiche, l’indice mirato, gli elenchi puntati; le tabelle, il livello di omogeneità e di gerarchia dei capitoli e dei paragrafi, ecc.
Il ciclo di vita del documento tecnico deve prevedere l’individuazione delle finalità, degli obiettivi e dei destinatari del documento; una raccolta e valutazione dei materiali che debbono essere selezionati in funzione dell’obiettivo del documento; una definizione dell’indice (successivamente affinato); una stesura del documento; una revisione con verifica di omogeneità e coerenza del contenuto, della forma, delle soluzioni grafiche adottate; un aggiornamento (frequenza – ad evento e/o intervalli prestabiliti – e modalità).
Circa la revisione del documento, questa deve essere svolta dalle funzioni che hanno le responsabilità definite (come indicato anche nella pagina di guardia). In ogni caso, è necessario che almeno una revisione del documento non venga effettuata da chi ha partecipato alla sua redazione, per evidenti ragioni.
A seconda della complessità del documento, l’iter di revisione può prevedere anche il ricorso ad esperti tecnici o ad utilizzatori chiamati a verificare il livello di comprensione del documento prima che questo venga pubblicato; il che può essere effettuato ricorrendo ad esempio a simulazioni e test.
Per approfondire la competenza di Consultia sul tema si veda anche la pubblicazione ! Modello Organizzativo Privacy – Mop” di Perego Monica, Persi Simona, Ponti Chiara – Giuffrè, 2020.
La definizione della struttura, la stesura, la verifica, approvazione, divulgazione ed aggiornamento della documentazione tecnica prevedono una serie di passaggi che coinvolgono soggetti diversi affinché ognuno possa dare il proprio contributo, sotto la regia di un esperto che è in grado di applicare i principi alla base della stesura di tali documenti. Gli aspetti da considerare sono diversi ed ad ognuno deve essere dati il giusto risalto.
Senza l’individuazione della finalità, degli obiettivi e dei destinatari della documentazione non è possibile mettere a punto alcun documento atto a soddisfare le esigenze delle parti interessate. Diventa quindi indispensabile comprendere quali sono le motivazioni che richiedono la messa a punto della documentazione.
Deve essere fatto uno sforzo, ricorrendo anche ad esperti per definire i criteri di stesura della documentazione volti ad aumentarne la leggibilità sulla base delle caratteristiche dei destinatari, del contesto e del supporto con il quale la documentazione andrà consultata.
La documentazione tecnica deve essere aggiornato almeno ad intervalli prestabiliti per mantenere il suo valore, devono quindi essere individuate le responsabilità ed i flussi per garantire tale aggiornamento. Le modifiche possono originarsi sia da variazioni di contesto che dai risultati dell’attività di audit che da eventi di Data Breach che dalle Ispezioni da parte delle autorità preposte che possono chiedere modifiche e/o integrazioni.