MEZINÁRODNÍ NORMY A DIGITÁLNÍ KONTINUITA. Tomáš Bezouška Praha,

Podobné dokumenty
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Records Management. Úvod do problematiky správy dokumentů a informací

ISO 9001:2015 CERTIFIKACE ISO 9001:2015

ISO Facility management nová fáze vnímání facility managementu ve společnostech. Ing. Ondřej Štrup, IFMA Fellow

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

Gradua-CEGOS, s.r.o. AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI. CS systémy managementu organizací verze 2, 8.2, b) 1.

Rozdíly mezi normou ISO 9001:2008 a ISO 9001:2015.

Příklad I.vrstvy integrované dokumentace

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

DŮVĚRYHODNÁ ELEKTRONICKÁ SPISOVNA

Každý písemný, obrazový, zvukový, elektronický nebo jiný záznam, ať již v podobě analogové či digitální, který vznikl z činnosti původce.

Systémy řízení EMS/QMS/SMS

Požadavky ISO 9001:2015 v cyklu PDCA Požadavky ISO 9001:2015 v cyklu P-D-C-A

Information Goverance: Cesta k úspoře nákladů

Dlouhodobé a důvěryhodné uchovávání elektronických dokumentů

Národní digitální archiv. Jiří Bernas, Milan Vojáček Národní archiv

Návod k požadavkům ISO 9001:2015 na dokumentované informace

MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007

Certifikace Národní digitální knihovny podle ISO normy Jan Mottl AiP Safe s.r.o.

Karel Škrle, ICZ a. s DOKUMENT Certifikace důvěryhodných úložišť

Ředitel odboru archivní správy a spisové služby PhDr. Jiří ÚLOVEC v. r.

Národní digitální archiv

ČESKÁ TECHNICKÁ NORMA

Pelantová Věra Technická univerzita v Liberci. Předmět RJS. TU v Liberci

ROZHODNUTÍ GŘ č. 4/2017

ICZ DESA střednědobé a dlouhodobé ukládání dokumentů

Systémy řízení QMS, EMS, SMS, SLP

ŘÍZENÍ KVALITY VE SLUŽEBNÍCH ÚŘADECH Podpora profesionalizace a kvality státní služby a státní správy, CZ /0.0/0.

Národní digitální archiv

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Návod Skupiny pro auditování ISO 9001 (ISO 9001 Auditing Practices Group APG) k:

Systémy řízení EMS/QMS/SMS

Možnosti využití metodiky konsorcia NESTOR k certifikaci důvěryhodných digitálních archivů v paměťových institucích

TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001

Archivace digitálních dokumentů. Elektronická spisovna

WS PŘÍKLADY DOBRÉ PRAXE

SMĚRNICE DĚKANA Č. 4/2013

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Dokumentace pro plánování a realizaci managementu jakosti dle požadavků

AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Systém řízení informační bezpečnosti (ISMS)

Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka

EMS - Systém environmentálního managementu. Jiří Vavřínek CENIA

POZNÁMKA Zvláštní schválení požadavků nebo dokumentů souvisejících s bezpečností smí být vyžadováno zákazníkem nebo interními procesy organizace.

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti

DATA ULOŽENÁ NA VĚČNÉ ČASY. (ICZ DESA / Microsoft Azure) Mikulov Michal Matoušek (ICZ) / Václav Koudele (Microsoft)

ISO 9001 : Certifikační praxe po velké revizi

DOTAZNÍK příloha k žádosti o certifikaci

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.8/2007

SYSTÉM ŘÍZENÍ JAKOSTI VE VEŘEJNÉ SPRÁVĚ

10 KROKŮ K DOKONALOSTI. Využívejte efektivně systém řízení kvality ve své firmě a staňte se lídrem ve svém oboru

Projekt Systematickým vzděláváním k rozvoji zaměstnanců a kvalitě řízení Městského úřadu Luhačovice"

AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007

Ondřej Hykš

Management kvality, environmentu a bezpečnosti práce systémový pohled Ing. Dana Spejchalová, Ph.D.

Tzv. životní cyklus dokumentů u původce (Tematický blok č. 4) 1. Správa podnikového obsahu 2. Spisová služba

Řešení pro střednědobé a dlouhodobé ukládání dokumentů ve veřejné správě

Posuzování na základě rizika

ABC s.r.o. Výtisk číslo: PŘÍRUČKA ENVIRONMENTU. Zpracoval: Ověřil: Schválil: Č.revize: Počet příloh: Účinnost od:

Společenská odpovědnost organizace jako další nástroj strategického řízení

Návrh softwarových systémů - softwarové metriky

1. PERSONÁLNÍ ZÁLEŽITOSTI:

Integrovaný systém řízení

Systém managementu jakosti ISO 9001

Inovace bakalářského studijního oboru Aplikovaná chemie

SYSTÉM ŘÍZENÍ JAKOSTI VE VEŘEJNÉ SPRÁVĚ

Vnitřní kontrolní systém a jeho audit

Referenční projekty STRANA 1 (CELKEM 6)

Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o.

Národní digitální archiv a egovernment

Konference Moderní veřejná správa Integrace metod kvality, možnosti využití ve veřejné správě

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení

Národní architektonický plán a ostatní metody řízení veřejné správy ČR

Sluţba Karlovarského kraje pro ukládání dokumentů a dat na území kraje

1. Certifikační postup. 1.1 Příprava auditu. 1.2 Audit 1. stupně

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.

Legislativní změny v oblasti spisové služby a archivnictví od

Kvalita systému řízení v institucích terciárního vzdělávání

ČSN EN ISO (únor 2012)

ČSN EN ISO OPRAVA 1

Model systému managementu pro řízení ÚSC. Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy

Management kvality, environmentu a bezpečnosti práce

Jaroslav Nenadál, 2006 ISBN

Co musí zahrnovat dokumentace systému managementu kvality? 1 / 5

Archivace Elektronických Dokumentů

ZVAŽOVÁNÍ RIZIKA V PROCESECH A ZPŮSOBŮ JEJICH ŘÍZENÍ. Dům techniky České Budějovice

Metody řízení kvality: ISO 9001

Prokázání schopnosti procesů dosahovat plánované výsledky

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

KRAJSKÉ DIGITÁLNÍ ÚLOŽIŠTĚ

Referenční projekty STRANA 1 (CELKEM 6)

Práce s datovými úložišti (egon)

Víc než kvalifikovaná služba. SecuSign.

ELEKTRONICKÝ ARCHIV ZDRAVOTNICKÉ DOKUMENTACE

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Transkript:

MEZINÁRODNÍ NORMY A DIGITÁLNÍ KONTINUITA Tomáš Bezouška Praha, 10. 10. 2017

Digitální kontinuita je soubor procesů, opatření a prostředků nutných k tomu, abychom byli schopni zajistit dlouhodobou důvěryhodnost informací a dokumentů

Digitální kontinuita v ISO světě ISO 30300 Systémy řízení dokumentů vazba podnikových procesů a dokumentů zajištění vypovídací hodnoty ISO 15489 Správa dokumentů koncept a principy správy dokumentů od zrodu k uložení ISO 16363 Principy důvěryhodného uložení zajištění dlouhodobé důvěryhodnosti od uložení do

Kontext

ISO 30300 Normy řady ISO 30300 se zaměřují na provázání správy dokumentů se systémem řízení organizace, umožňují organizaci posoudit adekvátnost jejích metod správy dokumentů poskytují managementu nástroje k zajištění systematického a ověřitelného přístupu k tvorbě a řízení dokumentů

ISO 30300 Využití norem řady ISO 30300 přináší integraci požadavků na dokumenty do podnikových procesů, odstranění redundance a zajištění konzistence, snížení nákladů a zlepšení rozhodovacích procesů využití informačních zdrojů jako aktiva v oblasti provozu, obchodu a intelektuálního vlastnictví.

ISO 30300

ISO 30300 ISO 30300 Základy Vztah mezi SŘD a manažerským systémem Organizační kontext Potřeba SŘD Principy SŘD Procesní přístup k SŘD Role vrcholového vedení Vztahy s ostatními řídícími systémy Pojmy a definice Pojmy se vztahem k dokumentu Pojmy se vztahem k řízení Pojmy se vztahem k procesu řízení dokumentů Pojmy se vztahem k systému řízení dokumentů ISO 30301 Organizační kontext Vedení Zapojení managementu, politika, organizační role a odpovědnosti Plánování Předcházení rizik, dosahování cílů Podpora Zdroje, kompetence, propagace a vzdělávání, komunikace, dokumentace Provoz Posuzování výkonnosti Zlepšování Kontrola neshod a nápravná opatření Průběžné zlepšování

ISO 15489 Normy řady ISO 15489 definují systémový přístup k řízení procesů v oblasti správy informací a dokumentů napomáhají organizaci s nastavením vhodné struktury řízení dokumentů, záznamů a jejich obsahu definují požadavky na nastavení metodiky řešení spisové služby, řízení procesů, ukládání výstupů a využívání systému řízení správy dokumentů

ISO 15489 ISO 15489 1:2014 Informace a dokumentace - Správa dokumentů - Část 1: Všeobecná část obsahuje obecný přehled požadavků, principy a metodiku IRM (Information and Records Management) ISO/TR 15489 2:2001 Informace a dokumentace - Správa dokumentů - Část 2: Návod k použití je zaměřena na praktický postup implementace IRM obsahuje podrobný postup pro budování, hodnocení a rozvoj IRM

ISO 15489 Nástroje pro správu dokumentů Schémata metadat dokumentů Schémata klasifikačního systému provozních funkcí Přístupová oprávnění a pravidla Skartační řády Zásady a odpovědnost Politika Odpovědnost Monitorování a vyhodnocování Kompetence a školení Procesy tvorby, příjmu a správy dokumentů Vytváření dokumentů Přijímání dokumentů Třídění a indexování dokumentů Řízení přístupu Uchovávání dokumentů Využití a opakovaná použití Migrace a konverze dokumentů Vyřazování

ISO 16363 Norma ISO 16363:2012 definuje doporučené postupy posouzení důvěryhodnosti digitálních úložišť je aplikovatelná na celou škálu digitálních úložišť může být použita jako základ pro certifikaci

ISO 16363 Přehled certifikačních kritérií auditu Důvěryhodné digitální úložiště Důkazy Relevantní standardy, postupy nejlepší praxe a kontroly Organizační infrastruktura Governance a zodpovědnost organizace Organizační struktura a personální zajištění Rámec procesní odpovědnosti a politiky uchování Finanční udržitelnost Smlouvy, licence a závazky Správa digitálních objektů Příjem: Pořízení obsahu Příjem : Vytvoření AIP Plánování uchování Uchování AIP Řízení informací Řízení přístupu Řízení rizik Řízení rizik technické infrastruktury Řízení bezpečnostních rizik

Jen profesionálové s odpovídající kvalifikací umožní důvěryhodnou a konkurence schopnou správu dokumentů. (Ing. Martina Macek) DĚKUJI ZA POZORNOST.