Affichage des articles dont le libellé est ISO 30300. Afficher tous les articles
Affichage des articles dont le libellé est ISO 30300. Afficher tous les articles

dimanche 6 septembre 2015

Nouveau site pour suivre l'actualité du records management ISO

C'est la rentrée !

David Moldrich, président du sous-comité 11 consacré à la normalisation ISO du records management et les membres du comité éditorial Judith Ellis, Carlota Bustelo, Alan Shipman, and Donald Rosen publient cette semaine le nouveau site web sous l'égide d'ISO, pour suivre encore plus précisément les avancée des normes nouvelles, publiées ou en révision. C'est suffisamment riche pour que ce site soit particulièrement utile.
On trouve :
définitions, news,  liste des projets de normes, liste des normes publiées, animateur des groupes de travail.
Cliquer sur ce lien ! 

dimanche 22 mars 2015

La nouvelle messagerie fantôme de Warren Barthes : confidentialcc... Encore plus fort que les messages cryptés !

Une fois transféré et lu, le message est effacé !

L'application est installée et permet à l'utilisateur de transmettre le message confidentiel à son destinataire. Dès que le message est transmis au serveur dédié à cette application, le message est effacé de la messagerie de l'émetteur, dès que le message est lu par le destinataire, le message est aussi effacé du serveur et de la messagerie du destinataire.
Plus fort, au fur est à mesure que le message est affiché, la partie en cours de lecture est visible et claire, et les parties amont et aval sont floutées pour que l'ensemble du message ne soit pas visible à un instant donné.

Question d'actualité : en cas de requête judiciaire, il est possible de conserver les pièces .. mais seulement dans ce cas là.
Question suivante : qu'en est-il des métadonnées (traces) et sauvegardes ? L'effacement du message dans la messagerie de l'émetteur, du destinataire et des serveurs de message garantissent-ils aussi l'effacement de toutes les données de traces ? Là, c'est moins clair dans les posts et articles du Web !

Sachant que ces messages en environnement professionnel sont souvent les plus importants, quid de leur intégration ou "non intégration" dans un système de records management ? Faut-il recommander la création de cette nouvelle catégorie dans le cadre du système de gouvernance de l'information, et si oui, comment la qualifier ?

En tout état de cause, à titre privé, nombre d'impostures vont trouver leur solution de confidentialité dans cette technologie !

Pour en savoir plus ... et aussi là

dimanche 16 février 2014

Archivage dans le cloud : jusqu'où ?

Premier événement de 2014  pour la profession : l'Association française des archivistes a organisé de main de maître la journée consacrée à un sujet difficile : Quelle gouvernance de l’Information avec le Cloud Computing ?
Richesse des contenus et des débats ont été au rendez vous et, puisque sujet sur le Cloud et sur la gouvernance il y a, quelques idées :

  • Gérer  et traiter nos données en mode cloud, oui, c'est le sens de l'histoire.. à la condition de rester vigilant sur la territorialité notamment pour traiter le sujet des données personnelles.
  • Associer cloud et records management comme outil de la gouvernance des données en cloud aussi
  • Réfléchir sur archivage électronique vs archivage électronique en mode cloud. C'est ici, s'arrêter et écouter Frédéric Bregier; DSI au ministère de la culture et de la communication qui explique avec une clarté exemplaire les différences entre les niveaux de service en cloud : IaaS comme infrastructure, PaaS comme Plateforme et enfin SaaS comme Service. Trois niveaux de services qui vont de la simple mise à disposition d'une architecture technique à la mise à disposition de l'utilisateur final du service final. En ce qui concerne la gestion d'un système d'archivage électronique à vocation probatoire, il faut identifier si les services ou la plateforme ou l'infrastructure sont  suffisamment isolés pour permettre une conformité suffisante à une norme comme celle de la NFZ 42-013. Pour l'offre IaaS, c'est possible, je pense, en traitant la question en cloud "privé", pour les PaaS et SaaS, ce serait déjà plus compliqué, que cela ne m'étonnerait pas. 

dimanche 15 décembre 2013

Le référentiel général de gestion des archives vient d'être publié

Nous l'attendions, il est arrivé avant Noël, merci pour ce cadeau d'une très grande qualité.
Il concerne naturellement les archives publiques et la gestion de l'ensemble des documents produits et reçus par une organisation elle aussi publique (comme le stipule la réglementation).
Mais ce référentiel sera très utile à toutes les organisations et aussi aux organisations privées ou aux ong.

A noter : les recommandations d'utiliser les normes de records management (ou gestion des documents d'activité) et même en particulier le référentiel ISO de la série des 3030X en tant que normes de management de système sont à saluer particulièrement.
Le référentiel recommande dans sa page 47 d'appliquer la grille d'évaluation de l'annexe C de la norme ISO 30301. Il s'agit là de la grille d'autoévaluation du dispositif de records management. Elle porte tant sur les documents physiques qu'électroniques et, ce, sur l'ensemble de leur cycle de vie. Avec cet avis précis, j'imagine que la certification ISO 3030X déjà existante en Espagne pourrait être bientôt déployée en France ?
En page 50, l'explication particulièrement claire de la relation entre un système de records management et un système d'archivage électronique (SAE) indique "qu'un SAE est indispensable dès lors que les données à conserver doivent l'être pendant 10 ans ou plus". Cette indication utile peut toutefois être discutée car cela dépend à mon avis de la criticité et de la qualité des documents à intégrer dans le SAE quelque soit sa durée de conservation. Certes, une durée de conservation de plus de 10 ans implique la nécessité d'une pérennisation technologiquement évoluée. C'est ce qui semble être indiqué.
A noter encore un tableau plus que très utile de la page 57 à 59 pour identifier les interlocuteurs référents pour les archives publiques.
Bravo pour cette brillante synthèse et guide.

Pour y accéder ici


dimanche 26 mai 2013

A-t-on besoin de métadonnées spécifiques pour le records management ?

Le 4ème Livre Blanc de juin 2013 de la CN11 Afnor  livre des clés pour gérer les données dans le cadre des big data et du cloud storage.

Pourquoi les documents gérés dans le cadre des systèmes de records management nécessitent des métadonnées spécifiques ?


Ce livre blanc est publié par Afnor et produit par la Commission de normalisation française Afnor (CN11) consacrée à la gestion des documents d’activités (ou records management).
« Il s’agit d’un domaine particulièrement sensible puisque les « données sur les données » permettent d’identifier, de retrouver et d’échanger de l’information entre les systèmes. De plus, certaines métadonnées peuvent contribuer à donner une valeur de preuve. De fait et avec l’arrivée du Big Data et de l’activité économique autour du Cloud Computing, la gestion et préalablement la définition des métadonnées ont de fait un caractère stratégique. »
Le ton est donné : aucun oubli sur ce sujet n’est possible dès qu’on doit mettre en place un système de gestion documentaire : gestion du courrier, gestion électronique de document, archivage (avec ou sans vocation probatoire), les métadonnées doivent être adaptées et respecter les principes exposés dans les normes ISO 23081 (1 à 3).
Pour répondre aux besoins de purge, de transparence, de suivi, d’archivage, de transmission, et d’interopérabilité entre systèmes, chaque document doit être tracé, et donc enrichi et accompagné de ses métadonnées tant pour son identification que pour sa gestion.
C’est d’autant plus critique que l’application ad’hoc des métadonnées s’inscrit dans la mise en œuvre des normes ISO 30301 qui sont désormais certifiables.

Le Livre Blanc est aussi un référentiel international
La CN11, sous l’impulsion de Michel Cottin, Record manager chez Orange et président, et des associations professionnelles,  a inclus dans ce 4ème Livre Blanc des collaborations internationales qui permettent immédiatement à ce Livre Blanc de dépasser le cadre strict de l’hexagone : des retours d’expériences et des contributions sont luxembourgeoises, canadiennes, commission européenne, autant que françaises. Bien entendu, la traduction en anglais est aussi disponible dans le même document.

Perspectives techniques
Un zoom est fait sur la différence entre un référentiel comme Dublin Core et les besoins des métadonnées de records management, et sur la nécessité de produire et ensuite gérer des numéros d’identification uniques (à l’instar de numéros comme ISBN  ou de numéros comme NOR ou ECLI).

Un lien pertinent est aussi signalé entre les besoins de métadonnées spécifiques à la gestion des documents d’activité est la réponse aux exigences produits par les référentiels comme les normes relatives à la sécurité des informations (série des normes ISO 27000) et celles qui en découlent et qui concernent plus particulièrement le cloud computing (ISO 27017, 018, etc.).

Perspectives normatives
A noter pour les experts que ce Livre Blanc s’inscrit aussi dans le contexte de la révision de la norme ISO 15489 et qu’il propose des pistes pour une possible et future révision de la série des normes ISO 23081.

Merci à toute l'équipe de la CN11.

lundi 22 avril 2013

Stockage doublé sur la plateforme Amazon en une année

Amazon annonce avoir doublé en un an le nombre d'objets stockés sur sa plateforme : ce sont maintenant 2000 milliards d'objets !
En un an, 1000 milliards de plus... alors même qu'il a fallu 6 années pour atteindre le premier 1000 milliards.
Combien d'entreprises et d'administrations sont atteintes du syndrome "Amazon" ? et combien ont mis en place une politique de gestion documentaire et un archivage électronique généralisé ?
L'urgence est ici signalée : il faut maintenant gouverner efficacement ses données.

dimanche 24 février 2013

Première certification ISO 30301 dans le monde (probablement)

Tout le monde en parle, l'espère, mais existe-t-elle vraiment  ?
Notre excellente collègue Carlota Bustelo, très engagée dans le cadre du comité technique TC46 et plus particulièrement du sous comité 11 consacré à la normalisation de la gestion des documents d'activité (records management) vient de signaler que l'université ESAGED (Escuela Superior de Archivística y Documentación) installée à Barcelone vient d'obtenir la certification ISO 30301 pour (peut être) la première fois dans le monde. Cette certification a été délivrée par la société International Global Certification, S.A. A noter de Ramon Alberch, directeur de l'école a été à l'initiative de cette démarche.
Il faut saluer cette initiative et ce résultat qui encourage toutes les organisations soucieuses de valoriser et optimiser leur organisation documentaire, à renforcer et accélérer leur démarche de mise en place des processus de gestion des documents d'activité et de leur archivage.