Les polítiques i els procediments són requisits per a la majoria de les organitzacions. Molts han d'escriure aquest tipus de documents perquè han de complir amb normatives, com ara l'Organització Internacional per a la Normalització (ISO). ISO és una família de normes que se centren en millorar l'assegurament de la qualitat. Un dels exemples més freqüents de polítiques i procediments que les organitzacions escriuen és el Procediment operatiu estàndard (SOP).
Polítiques
Les polítiques estableixen les normes que l'empresa implementarà en tota l'organització o departament. Per exemple, l'empresa té una política sobre contrasenyes. Es pot afirmar que els empleats han de canviar les contrasenyes cada 60 dies. La política també pot indicar que el sistema notificarà als empleats amb 14 dies d'anticipació que les seves contrasenyes caduquen. Les polítiques han de ser clares, concises i coherents. Les polítiques també tindran sigles en ells. L'escriptor hauria d'explicar-los la primera vegada que s'utilitzen i després utilitzar les sigles en la resta de les polítiques.
Procediments
Procediments implementar polítiques. Els procediments proporcionen informació detallada, com ara instruccions pas a pas sobre com realitzar tasques. Un exemple d'un procediment seria com crear nous comptes de xarxa. El primer pas pot incloure al gestor haver d'emplenar un formulari per al seu nou contracte. El formulari pot requerir que el gestor proporcioni informació, com ara el nom complet del contracte, el títol de la feina i el departament en què funcionarà el nou contracte. El responsable envia el formulari al departament de TI. L'administrador de la xarxa tindrà els procediments que ha de seguir. Això pot incloure la configuració d'un compte de correu electrònic i de xarxa i la creació d'una insígnia de seguretat. Els procediments han de ser fàcils de seguir. És important tenir en compte que els procediments es modifiquen durant un període de temps. Per tant, l'empresa hauria de revisar-los com a mínim un cop l'any. Hauria de designar una persona per actualitzar els procediments. Igual que les polítiques, els procediments han de ser consistents, concisos i precisos.
SOP
SOP significa el procediment d'operació estàndard. Aquest tipus de document descriu el que fa l'organització i els seus departaments. A més, explica els rols i les responsabilitats dels empleats. A continuació, el SOP sol incloure polítiques i procediments per a cada departament. Per exemple, la política cobrirà les regles per a la compra de maquinari. A continuació, el procediment proporcionarà instruccions pas a pas sobre com comprar maquinari. Encara que el SOP consisteix principalment en text, un bon hauria d'incloure gràfics organitzatius, diagrames, diagrames de flux i flux de treball.