Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / DAMA_DMBOK_Свод_знаний_по_управлению_данными.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
13.88 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

защищенное средствами обеспечения ИБ и регулируемое четкими политиками и процедурами, контроль соблюдения которых ведется единообразно в масштабах всей организации. Учебнометодическая и информационно-разъяснительная работа с целью усвоения всеми сотрудника ми утвержденных процессов и правил, а также навыков обращения с техническими средствами

иинструментами — критически важный фактор успешного управления записями или реализа ции программы ECM.

Защита персональных и личных данных, конфиденциальной информации и интеллектуаль ной собственности, правила шифрования и этичного обращения с данными, гарантии их подлин ности и аутентичности, идентификация и доступ пользователей, — все эти важнейшие вопросы управления документами и контентом должны решаться профессионалами в области управле ния данными комплексно, в тесном взаимодействии с другими сотрудниками и представителями администрации и по согласованию с надзорными органами. Централизованным организациям часто приходится заботиться о совершенствовании процессов доступа к информации и контроля всевозрастающих объемов документов на материальных носителях, загромождающих офисное пространство, а также о снижении операционных издержек, минимизации судебно-юридических рисков, надежной защите жизненно важных данных и информационном обеспечении процессов принятия решений.

Управление как контентом, так и записями нужно поднять на качественно новый организа ционный уровень, ведь в современных условиях их никак нельзя относить к чисто техническим

инизкоприоритетным функциям. В сильно зарегулированных отраслях функция управления за писями и информацией (Records and Information Management, RIM) должна быть реализована в тесном согласовании с корпоративной юридической службой и дополнена функцией раскрытия электронных документов и записей по запросам компетентных органов (e-discovery). Если орга низация действительно нацелена на повышение эффективности и производительности за счет совершенствования оперативного управления данными, RIM должно также согласовываться с функциями маркетинга и сбыта и/или оперативной поддержки. Если организация относит RIM к области ИТ-обеспечения, непосредственное руководство RIM должно осуществляться CIO или CDO. Распространенный альтернативный вариант — включение функции RIM в корпоративную программу управления контентом (ECM) или информацией (EIM).

6. РУКОВОДСТВО УПРАВЛЕНИЕМ ДОКУМЕНТАМИ И КОНТЕНТОМ

6.1 Рамочные структуры руководства информацией

Хранение документов, записей и прочей неструктурированной информации (контента) сопряже но с риском для организации, которая ими располагает. Для управления этим риском, как и для извлечения максимальной пользы из неструктурированной информации, в организации должна иметься единая система руководства. Стимулом к ее созданию выступает, в частности, необходи мость обеспечивать:

Управление документами и контентом

415

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

соблюдение требований законодательства и регламентирующих документов;

гарантированное и юридически доказуемое уничтожение записей по истечении срока хранения;

превентивное обеспечение готовности к изъятию или раскрытию электронных данных (про цедуре e-discovery);

защиту чувствительной информации;

управление ИБ в областях повышенного риска, таких как электронная почта и большие данные.

Проработка принципов успешного руководства информацией начала вестись совсем недавно. Один из первых наборов принципов такого рода — ARMA GARP® (см. раздел 1.2). Кроме того, можно порекомендовать придерживаться следующих принципов:

назначить куратора программы руководства информацией из числа высших руководителей;

провести разъяснительную работу с сотрудниками относительно их обязанностей по обеспе чению ответственного руководства информацией;

классифицировать информацию согласно корректно определенному кодификатору записей или таксономическому классификатору;

обеспечивать аутентичность и целостность информации;

установить правило, согласно которому все официальные записи должны вестись в электрон ном формате, если иное не оговорено особо;

разработать политику и правила согласования собственных бизнес-систем со стандартами руководства информацией третьих сторон;

контролировать надлежащее хранение, управление и доступность информации, включая мо ниторинг и аудит утвержденных репозиториев и систем управления записями и контентом предприятия;

обеспечивать защиту конфиденциальных, персональных и личных данных;

не допускать накопления избыточной информации;

обеспечивать уничтожение записей по истечении установленного срока хранения;

обеспечивать раскрытие информации (по предписаниям, ордерам, повесткам и т. п.);

непрерывно совершенствовать все вышеперечисленные процессы.

Эталонная модель руководства информацией (Information Governance Reference Model, IGRM) наглядно описывает связи между руководством информацией и другими организационны ми функциями (см. рис. 74). Внешнее кольцо определяет стороны, обеспечивающие наличие необходимых для управления информацией политик, стандартов, процессов, процедур, ин струментальных средств и инфраструктуры. В центре показана схема жизненного цикла, ком поненты которого соотнесены со сторонами, отвечающими за их исполнение и/или реализа цию посредством цветовой маркировки рамок. Модель IGRM служит дополнением к модели ARMA GARP®

416

Г Л А В А 9

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

Эталонная модель руководства информацией (IGRM)

выполнение обязательств + ценность информационного актива = эффективность

ПРАВО Риск

 

 

ЕЕ

РУКО

 

 

 

 

 

ВО

 

 

 

Щ

 

Д

 

 

 

 

С

Т

 

Б

 

 

 

 

О

 

 

 

 

В

 

 

 

 

 

 

О

БИЗНЕС

Прибыль

 

 

 

 

 

 

 

ДИН

 

 

 

 

 

 

 

Е

Е

О

 

 

 

 

 

 

 

 

Й

 

 

 

 

 

И

 

 

 

 

 

 

 

Н

 

 

 

 

 

 

 

Е

 

 

 

 

 

 

 

Д

 

 

 

 

 

 

 

 

Е

 

 

 

 

 

 

 

 

В

 

 

 

ЦЕННОСТЬ

 

О

 

 

 

 

Р

 

 

 

 

 

 

 

 

П

 

 

 

 

 

 

 

 

 

Создание

Использование

ПОЛИТ И К И

И

КОНФИДЕН ЦИАЛЬНОСТЬ БЕЗОПАСНОСТЬРиск -

ОБЯЗАТЕЛЬСТВА

АКТИВ

Ведение

Сохранение

Хранение

Раскрытие

Архивирование

Защита

О

 

 

Б

 

 

Е

 

 

С

 

П

 

 

Е

 

 

Ч

 

 

Е

 

 

Н

 

УПРАВЛЕНИЕ

 

И

ЗАПИСЯМИ

Е

И

 

 

ИНФОРМАЦИЕЙ

 

Риск

 

 

П

Р

Ликвидация

 

 

 

 

 

 

 

 

С

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

С

 

 

 

 

 

 

 

Е

 

 

 

 

 

 

 

Ц

 

 

 

 

 

 

 

О

 

 

 

 

 

 

 

 

Р

 

 

 

 

 

 

 

 

П

 

 

 

 

 

 

 

И

 

 

 

 

 

 

 

Т

 

 

 

 

 

 

 

С

 

 

 

 

 

 

 

О

 

 

 

 

 

 

 

 

ОЗРАЧН

 

 

 

 

 

 

 

 

 

О

В

ЭффективностьИТ

Обязательства: Юридические

Ценность: Необходимость

Актив: Объект

обязательства в отношении

или полезность конкретной

(контейнер),

конкретной информации

информации для бизнеса

содержащий

 

 

информацию

Information Governance Reference Model / © 2012 / v3.0 / edrm.net

Рисунок 74. Эталонная модель руководства информацией (IGRM)1

1 Источник: EDRM, по лицензии Creative Commons Attribution 3.0.

Управление документами и контентом

417

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

Патронаж со стороны кого-то из высших руководителей или вхожих в «ближний круг» — необходимое условие инициирования, создания и обеспечения долговременного устойчивого функционирования программы руководства информацией. На высшем уровне управления орга низацией должен быть сформирован кросс-функциональный Совет или Управляющий комитет по руководству информацией, а рабочие заседания этого органа должны проводиться на регу лярной основе. Совет или Комитет вырабатывает корпоративную стратегию руководства ин формацией, определяет порядок работы, дает общие указания относительно выбора технологий

истандартов, организации информационно-разъяснительной работы и профессиональной под готовки, определяет порядок мониторинга и объемы финансирования. Политики руководства информацией разрабатываются применительно к каждой области, описываемой моделью IGRM,

и(в идеале) реализуются с использованием технологических средств контроля их соблюдения.

6.2 Рост объемов информации

У неструктурированных данных есть свойство множиться и накапливаться значительно бо лее высокими темпами, чем структурированные, и это дополнительно осложняет управление документами и контентом. К тому же неструктурированные записи зачастую не поддаются строгому отнесению к какой-либо бизнес-функции или подразделению. Трудно бывает опре делить и персонально ответственного за ту или иную единицу хранения информации. Сложно навскидку выявить и классифицировать содержание неструктурированных данных, поскольку их назначение или смысл сохранения с точки зрения ведения бизнеса в информационных си стемах зачастую никак не описан. Неуправляемые неструктурированные данные, не сопровож даемые требуемыми метаданными, представляют собой серьезный риск. Во-первых, в отрыве от контекста они могут быть превратно интерпретированы, а во-вторых, из-за неосведомлен ности об их истинном содержании кто-то из имеющих доступ к таким данным сотрудников может непредумышленно допустить утечку или разглашение персональных или конфиденци альных данных (см. главу 14).

6.3 Управление качеством контента

Управление неструктурированными данными требует эффективного взаимодействия между распорядителями данных, другими специалистами по управлению данными и менеджерами кон тента. Например, распорядители бизнес-данных могут оказывать помощь веб-разработчикам в плане определения требуемой структуры порталов, корпоративных таксономий, индексов для поисковых систем и общих решений по управлению контентом.

Функция руководства документами и контентом должна уделять особое внимание определе нию политик в области хранения, электронных подписей, форматов и распространения отчетно сти. Политики формулируют явные или подразумеваемые ожидания относительно качества кон тента. Точность, полнота и актуальность информации важны для грамотного принятия решений. Обладание высококачественной информацией дает бизнесу преимущество перед конкурентами и служит залогом эффективности работы организации. Для определения критериев качества

418

Г Л А В А 9