Affichage des articles dont le libellé est records. Afficher tous les articles
Affichage des articles dont le libellé est records. Afficher tous les articles

dimanche 22 novembre 2015

Trusted Third Party Repository (TTPR), ou le référentiel tiers de confiance ....

... pour les documents d'activités électroniques soit l'ISO 17068 en position 40.20
Le sous-comité SC11 correspond pour ISO à la normalisation du Records Management et vient de libérer pour une mise au vote le  DIS (Draft International Standard) de la norme citée en objet.

De quoi s'agit-il ? c'est une norme qui a été formalisée à l'initiative de la Corée. Elle porte sur les exigences de mise en oeuvre dans le cadre d'une externalisation de la gestion des documents d'activité "records" par une partie tierce.
Les normes de référence restent pour le cadre général l'ISO 15489, la série des ISO 3030X et ainsi que l'ISO 14721 (modèle OAIS). Cette dernière est très présente au travers de la terminologie comme  "trusted archival information package" ou "trusted dissemination information package".
Quel impact  ? cette norme est à usage des prestataires externes OU les prestataires internes (services de records management interne aux grands groupes ou plateformes publiques ou privées mutualisées) pour la mise en place du cadre de confiance.
Quelle adhérence ? naturellement, cette norme est à rapprocher de la norme ISO 14641 pour l'archivage électronique.
A quel stade en est-elle ? Cette norme a suivi un cursus complexe du fait des discussions qui ont eu lieu sur les adhérences avec les systèmes d'archivage. Elle n'est pas encore publiée puisque soumise au vote DIS ou stade 40.20 et devant peut-être passer par une étape supplémentaire FDIS (F pour "Final").

Pour en savoir plus sur les stades ISO : cliquez ici.

dimanche 16 février 2014

Archivage dans le cloud : jusqu'où ?

Premier événement de 2014  pour la profession : l'Association française des archivistes a organisé de main de maître la journée consacrée à un sujet difficile : Quelle gouvernance de l’Information avec le Cloud Computing ?
Richesse des contenus et des débats ont été au rendez vous et, puisque sujet sur le Cloud et sur la gouvernance il y a, quelques idées :

  • Gérer  et traiter nos données en mode cloud, oui, c'est le sens de l'histoire.. à la condition de rester vigilant sur la territorialité notamment pour traiter le sujet des données personnelles.
  • Associer cloud et records management comme outil de la gouvernance des données en cloud aussi
  • Réfléchir sur archivage électronique vs archivage électronique en mode cloud. C'est ici, s'arrêter et écouter Frédéric Bregier; DSI au ministère de la culture et de la communication qui explique avec une clarté exemplaire les différences entre les niveaux de service en cloud : IaaS comme infrastructure, PaaS comme Plateforme et enfin SaaS comme Service. Trois niveaux de services qui vont de la simple mise à disposition d'une architecture technique à la mise à disposition de l'utilisateur final du service final. En ce qui concerne la gestion d'un système d'archivage électronique à vocation probatoire, il faut identifier si les services ou la plateforme ou l'infrastructure sont  suffisamment isolés pour permettre une conformité suffisante à une norme comme celle de la NFZ 42-013. Pour l'offre IaaS, c'est possible, je pense, en traitant la question en cloud "privé", pour les PaaS et SaaS, ce serait déjà plus compliqué, que cela ne m'étonnerait pas.