вторник, 8 сентября 2026 г.
CEN и CENELEC: Создаётся система публичного доступа к «гармонизированным» европейским стандартам
Мой комментарий: Гармонизированный европейский стандарт - это европейский стандарт, разработанный признанной европейской организацией по стандартизации и созданный по запросу Еврокомиссии для целей практического применения гармонизированного законодательства Евросоюза.
Гармонизированные стандарты, принятые европейскими организациями по стандартизации CEN и CENELEC и подлежащие раскрытию для общественности в соответствии с Регламентом Еврокомиссии № 1049/2001 от 30 мая 2001 г. о публичном доступе к документам Европейского парламента, Совета и Еврокомиссии (Regulation (EC) No 1049/2001 of the European Parliament and of the Council of 30 May 2001 regarding public access to European Parliament, Council and Commission documents, http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:32001R1049 ), - доступны в свободном доступе на национальных онлайн-платформах для доступа к стандартам, которые поддерживаются национальными органами по стандартизации. Доступ предоставляется только на чтение.
Найти эти национальные платформы помогает веб-портал CEN и CENELEC для доступа к гармонизированным стандартам (CEN and CENELEC webportal for access to harmonized standards, https://harmonized.standards.eu/ ) национальных органов по стандартизации в формате только для чтения. Для доступа необходимо пройти регистрацию.
Выбрав портал соответствующего национального органа по стандартизации, можно получить доступ к национальным адаптациям стандартов. Для доступа к документам на английском языке можно использовать, например, портал Британского института стандартов (BSI), см. https://pages.bsigroup.com/l/35972/2024-04-30/3t7s18g
Что касается гармонизированных стандартов, основанных на международных стандартах ИСО и/или МЭК, то в настоящее время они, в соответствии с Регламентом 1049/2001, доступны исключительно по индивидуальным запросам на доступ к документам ( https://ec.europa.eu/growth/tools-databases/enorm/access_to_harmonised_standards ),
Принятые Европейским институтом телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI, http://www.etsi.org/ ) гармонизированные стандарты (как и прочие публикации ETSI) доступны на веб-сайте ETSI по адресу https://www.etsi.org/standards .
Источник: сайт Еврокомиссии
https://single-market-economy.ec.europa.eu/single-market/goods/european-standards/harmonised-standards/access-documents_en
суббота, 22 августа 2026 г.
CEN: Начато публичное обсуждение проекта нового европейского стандарта prEN 18229-3 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 3: Надзор со стороны человека»
Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence). В целом же стандарт EN 18229 «Концепция обеспечения надежности ИИ и доверия к нему» (AI trustworthiness framework) будет содержать следующие части:
- Часть 1 «Ведение журналов аудита» (Logging) – идёт публичное обсуждение, см. также мой пост http://rusrim.blogspot.com/2026/07/cen-pren-18229-1-1.html ;
- Часть 2 «Прозрачность» (Transparency) – в разработке;
- Часть 3 «Надзор со стороны человека» (Human oversight) - идёт публичное обсуждение;
- Часть 4 «Точность» (Accuracy) – в разработке;
- Часть 5 «Робастность» (Robustness) – в разработке.
Документ также доступен на сайте немецкого органа по стандартизации DIN (при условии прохождения бесплатной регистрации) по адресу https://www.din.de/de/mitwirken/entwuerfe/ne-stellung/wdc-beuth:din21:404712503 .
Во вводной части документа отмечается:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5 Надзор со стороны человека
5.2. Интеграция с менеджментом риска
5.3. Категории мер надзора со стороны человека
5.4. Спецификация мер надзора и контроля, реализуемых развертывающей систему ИИ стороной
5.5. Необъективность при автоматизации и человеческий фактор
5.6. Интерпретация выходных результатов и инструменты интерпретации
5.7. Функциональные требования к функциональным возможностям, поддерживающим вмешательство уполномоченного лица
5.8. Системы удалённой биометрической идентификации (RBI) - требования к надзору со стороны человека
6. Документация
6.2. Техническая документация
Библиография
Редактор проекта стандарта prEN 18229, испанский специалист по политике в области ИИ Лука Наннини (Luca Nannini - на фото) в своём посте в социальной сети LinkedIn о начале публичного обсуждения 3-й части стандарта, в частности, отметил следующее:
Статья 14 «Надзор со стороны человека» (Human oversight) европейского Закона об ИИ цитируется гораздо чаще, чем конкретизируется: до тех пор, пока стандарт не определит, что необходимо уполномоченному лицу (designated person), как обеспечивается его способность вмешиваться, и в течение какого периода времени вмешательство должно оставаться возможным, «осмысленный надзор» ('meaningful oversight) остается лишь красивыми словами, а данный проект конкретизирует данное понятие и трансформирует его в требования.
Ключевой посыл проекта - установить рамки надзора, а не его заявить о его необходимости: период времени, в течение которого должна обеспечиваться возможность вмешательства, определяется по итогам процесса управления рисками, предусмотренного проектом европейского стандарта prEN 18228 «Управление рисками, связанными с ИИ» (AI Risk Management, о нём см. мой пост http://rusrim.blogspot.com/2025/09/pren-18228.html - Н.Х.) - и привязываются к конкретным сценариям риска, что превращает обнадеживающие красивые слова в метрику действий, которую может оценить уполномоченный регулирующий орган.
Исходя из этого ключевого положения, в стандарте определяются три категории мер надзора:
- ретроспективный анализ,
- вмешательство при получении оповещения, и
- непрерывный мониторинг,
- игнорирование (disregard),
- принятие человеком иного решения (override),
- возврат к прежнему состоянию (reverse), и
- перевод системы в безопасное состояние.
С моей точки зрения, вопрос надзора являлся интересной частью работы над концепцией в целом, поскольку в этой области гораздо легче прийти к согласию по принципам, чем по методам, - и именно этот пробел стандарт призван заполнить. Именно поэтому аргументированные комментарии будут сейчас иметь больший вес в ходе публичного обсуждения (по итогам которого проект всё еще может быть изменён и, будем надеяться, улучшен...).»
Источник: сайт CEN / сайт BSI / сайт LinkedIn / сайт эстонского органа по стандартизации
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:83968,2916257&cs=1AE0E84FB77D7D3D0D502227093B42A42
https://standardsdevelopment.bsigroup.com/projects/2026-02119
https://www.linkedin.com/posts/luca-nannini_pren-18229-3-jt021056-the-human-oversight-share-7488480074355228672-R8Ai/
https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=21119
понедельник, 20 июля 2026 г.
CEN: Завершается публичное обсуждение проекта нового европейского стандарта prEN 18229-1 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 1: Ведение журналов аудита»
Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, в конце июля 2026 года завершается публичное обсуждение проекта нового европейского стандарта prEN 18229-1 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 1: Ведение журналов аудита» (AI trustworthiness framework – Part 1: Logging), см. https://standards.cencenelec.eu/... .
Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence).
До 21 июля 2026 года есть возможность индивидуально принять участие в публичном обсуждении данного стандарта на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2024-03324 (при условии регистрации на сайте).
Во вводной части стандарта отмечается:
Он предназначен в первую очередь для организаций, выводящих на рынок или вводящих в эксплуатацию системы ИИ, и не является специфическим для какого-либо конкретного сектора.»
Содержание документа следующее:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Управление документами
6. Документация
Приложение ZA (справочное): Взаимосвязь между данным европейским стандартом и основными требованиями европейского Регламента 2024/1689 (это европейский Закон об искусственном интеллекте – Н.Х.), которые предполагается охватить
Библиография
Источники: сайт CEN / сайт BSI
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:76986,2916257&cs=1BC78B7E3E809D62F2F02D6173736AF7C
https://standardsdevelopment.bsigroup.com/projects/2024-03324
воскресенье, 28 июня 2026 г.
CEN: Завершается публичное обсуждение проекта нового европейского стандарта prEN 18282 «Спецификации кибербезопасности для систем ИИ»
Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence).
До 30 июня 2026 года есть возможность индивидуально принять участие в публичном обсуждении данного стандарта на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2025-00486 (при условии регистрации на сайте).
Во вводной части стандарта отмечается:
«В настоящем документе специфицированы требования и меры кибербезопасности, направленные на устранение уязвимостей, угроз и рисков кибербезопасности, являющихся специфическими для систем искусственного интеллекта.
Цель данного документа заключается в способствовании внедрению требований кибербезопасности для систем ИИ в соответствии со статьей 15(5) европейского Закона об ИИ (Регламент Евросоюза 2024/1689).
В данном документе основное внимание уделяется аспектам кибербезопасности, вытекающим из особенностей систем ИИ, включая модели ИИ, обучающие и выведенные данные, а также их взаимодействие со средой оперативной деятельности.
… Традиционные требования кибербезопасности для ИКТ-инфраструктуры, поддерживающей системы ИИ, остаются в силе, но в данном документе не рассматриваются.
Данный документ необходимо интерпретировать и применять в соответствии со следующими принципами:
- Принцип 1: Данный документ применим к системам ИИ, которые квалифицируются как системы ИИ высокого риска в соответствии с Законом Евросоюза об ИИ. Он также может применяться к системам ИИ, которые не классифицируются как системы высокого риска в соответствии с Регламентом Евросоюза 2024/1689 (Законом об ИИ).
- Принцип 2: В данном документе рассматриваются специфические для ИИ риски кибербезопасности. Он дополняет иные технические, организационные и правовые меры, требуемые для систем ИИ, включая традиционные требования кибербезопасности. Данный документ не заменяет не связанные с кибербезопасностью требования, такие как требования к стратегическому управлению данными, контролю и надзору со стороны человека или защите основных прав человека.
- Принцип 3: Методы, инструменты и практики кибербезопасности для ИИ эволюционируют и не могут быть одинаково зрелыми или доступными для всех типов систем ИИ и всех контекстов их применения. В тех случаях, когда конкретные методы не являются разумно реализуемыми, поставщик может применять альтернативные меры, при условии, что эти меры могут быть обоснованы поставщиком в технической документации.
- Принцип 4: Невозможно устранить все риски кибербезопасности. Данный документ описывает меры, направленные на достижение надлежащей устойчивости к киберугрозам, и не предоставляет гарантий от всех возможных атак. Его цель - содействовать соразмерному, основанному на доказательствах смягчению связанных с ИИ специфических рисков кибербезопасности, в соответствии с текущим положением дел.
…В настоящем документе рассматриваются соответствующие конкретным обстоятельствам и рискам организационные и технические решения, направленные на обеспечение кибербезопасности систем искусственного интеллекта высокого риска на протяжении всего их жизненного цикла.
Технические решения для устранения специфических уязвимостей ИИ включают, где это уместно, меры по предотвращению, обнаружению, реагированию, устранению и контролю атак, направленных на манипулирование обучающим набором данных (отравление данных) или предварительно обученными компонентами, используемыми в обучении (отравление модели), входными данными, предназначенными для того, чтобы заставить модель совершить ошибку (враждебные примеры или обход модели), атаками на конфиденциальность и/или недостатками модели.
Данный документ содержит объективные критерии, способствующие принятию решений о том, адекватно ли достигает данное техническое или организационное решение конкретной цели, связанной с уязвимостью.»
Содержание документа следующее:
Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Концепция кибербезопасности для систем ИИ
6. Установление обстоятельств, имеющих значение для кибербезопасности ИИ
7. Выявление специфических для ИИ уязвимостей кибербезопасности
8. Выявление соответствующих угроз кибербезопасности
9. Определение соответствующих рисков для кибербезопасности ИИ
10. Выбор и реализация мер
11. Требования к верификации и тестированию
12. Требования к документации, относящейся к кибербезопасности ИИ
Приложение A (справочное): Пояснения к разделам 5–12
Приложение B (справочное): Рекомендуемые организационные меры контроля и управления
Приложение C (справочное): Другие соответствующие стандарты
Приложение D (нормативное): Специфические для ИИ активы
Приложение ZA (справочное): Взаимосвязь между настоящим европейским стандартом и ключевыми требованиями Регламента Евросоюза 2024/1689 (Закона об ИИ – Н.Х.), которые предполагается охватить
Библиография
Источник: сайт CEN / сайт BSI
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:79708,2916257&cs=1D99676DE6B76D73E830D72B47EABA0B3
https://standardsdevelopment.bsigroup.com/projects/2025-00486
воскресенье, 19 октября 2025 г.
ИСО и МЭК: Завершается работа над стандартом ISO/IEC DIS 38501-1 «Стратегическое управление ИТ – Методология»
Данный стандарт подготовлен техническим подкомитетом SC40 «Управление ИТ-услугами и стратегическое управление ИТ» (IT service management and IT governance) Объединённого технического комитета ИСО/МЭК JTC1. Стандарт заменит действующие технические спецификации ISO/IEC TS 38501:2015 «Информационные технологии – Стратегическое управление ИТ – Руководство по внедрению» (Information technology - Governance of IT - Implementation guide, см. https://www.iso.org/standard/45263.html и https://www.iso.org/obp/ui/#!iso:std:45263:en ).
Сейчас национальные органы по стандартизации голосуют по DIS-проекту. В то же время есть возможность до 25 октября 2025 года индивидуально принять участие в публичном обсуждении данного стандарта на сайте BSI по адресу https://standardsdevelopment.bsigroup.com/projects/2025-02080 (при условии регистрации на сайте).
Во вводной части документа отмечается:
«В настоящем документе содержатся рекомендации по внедрению эффективного стратегического управления ИТ в организации в соответствии со стандартом ISO/IEC 38500:2024 «Информационные технологии - Стратегическое управление ИТ в организации» (Information technology - Governance of IT for the organization), см. https://www.iso.org/standard/81684.html и https://www.iso.org/obp/ui/en/#!iso:std:81684:en - а также мой пост http://rusrim.blogspot.com/2024/03/isoiec-385002024.html . В России более ранняя редакция данного стандарта была адаптирован как ГОСТ Р ИСО/МЭК 38500-2017 «Информационные технологии. Стратегическое управление ИТ в организации», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=210585 и http://rusrim.blogspot.com/2017/10/blog-post_58.html - Н.Х.);
В документе выделены ключевые виды деятельности, которые должна осуществлять организация, содержатся рекомендации по разработке и реализации поддерживающих и стимулирующих механизмов для стратегического управления ИТ, и разъясняются роли и обязанности ключевых заинтересованных сторон в организации.
Настоящий документ может быть использован лицами, ответственными за стратегическое управление ИТ в организации, а также лицами, поддерживающими стратегическое управление ИТ в организациях, - и применим в организациям любого размера и типа.»
Содержание стандарта следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Подход к реализации
5. Спонсорство
6. Механизмы поддержки
7. Задачи стратегического управления
8. Постоянный анализ и пересмотр
Библиография
Источник: сайт ИСО / сайт BSI
https://www.iso.org/standard/92237.html
https://www.iso.org/obp/ui/en/#!iso:std:92237:en
https://standardsdevelopment.bsigroup.com/projects/2025-02080
вторник, 15 апреля 2025 г.
ИСО: Завершается работа над новым стандартом ISO/DIS 5909 «Бизнес-процессы и обмен данными электронного коносамента на основе технологий блокчейна и распределённых реестров (DLT)»
В обсуждении, которое завершилось 22 марта 2025 года, желающие могли принять участие на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2022-00511#/section
Над документом работает технический комитет ISO/TC 154 «Процессы, элементы данных и документы в коммерции, промышленности и управлении» (Processes, data elements and documents in commerce, industry and administration).
Данный документ, с моей точки зрения, может представлять интерес для специалистов по управлению документами, поскольку в нём рассматриваются коносаменты – весьма специфические документы, цифровизация которых вызывает трудности, поскольку в традиционной практике владение подлинником коносамента означает владение соответствующим грузом. Иными словами, в данном случае необходимо чётко идентифицировать единственный источник правоустанавливающей информации. Одновременно использование технологий блокчейна и распределённых реестров (DLT) для управления коносаментами – наверное, один немногих действительно интересных, инновационных вариантов их применения.
Во вводной части стандарта отмечается
Он также определяет необязательные элементы данных, имеющие ключевое значение для технологии распределенных реестров (DLT), которая способна поддерживать бизнес-процессы работы с электронными коносаментами. Эти элементы способствуют обеспечению целостности электронных коносаментов обеспечивая сохранение ими статуса единственного источника истины, одновременно делая процесс их распространения полностью контролируемым, прослеживаемым и проверяемым.
Другими словами, данный стандарт описывает отраслевую практику бизнес-процессов коносаментов при морских перевозках, а также определяет, как реализовать блок управления коносаментами на цифровой платформе.
Настоящий стандарт ИСО разработан совместно с Транспортно-логистической группой (Transport and Logistics Domain) Центра ООН по упрощению процедур торговли и электронным деловым операциям (СЕФАКТ ООН - UN/CEFACT). Его семантика тесно связана со стандартом СЕФАКТ ООН «Покупка-Перевозка-Оплата» (Buy-Ship-Pay), и в особенности с проектом СЕФАКТ ООН «Структуры обмена данными о покупке/перевозке/оплате для упрощения процедур финансирования торговли» (Buy/Ship/Pay Data Exchange Structures for Trade Finance Facilitation), который поддерживает заголовки, соответствующие Типовому закону ЮНСИТРАЛ об электронных обращающихся документах (UNCITRAL Model Law on Electronic Transferable Records, MLETR).
Кроме того, стандарт гармонизирован с подмножеством данных «Глобальный коносамент» (Global Bill of Lading (Waybill)) Эталонной модели данных СЕФАКТ ООН по мультимодальным перевозкам (Multi-Modal Transport Reference Data Model, MMT-RDM).
Если будет выявлена потребность в какие-либо дополнительных элементах данных, они будут полностью согласованы с существующей структурой MMT-RDM и интегрированы в неё для обеспечения согласованности и интероперабельности.
Элементы данных электронного коносамента согласованы с терминологией, установленной в Справочнике элементов внешнеторговых данных Организации Объединенных Наций (United Nations Trade Data Elements Directory, UNTDED/ISO 7372), а также с элементами данных, определенными в рамках рамочной структуры «Покупка-Перевозка-Оплата» СЕФАКТ ООН.»
Содержание стандарта следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Отраслевая практика бизнес-процесса управления коносаментами на бумажных носителях
6. Роль цифровой платформы и её процесса управления электронными коносаментами
7. Элементы и структуры данных
Приложение A: Макет коносамента на практике
Приложение B: Сведения об опасных грузах
Библиография
Источникb: сайт ИСО / сайт BSI
http://www.iso.org/standard/84288.html
https://www.iso.org/obp/ui/en/#!iso:std:84288:en
https://standardsdevelopment.bsigroup.com/projects/2022-00511#/section
четверг, 24 октября 2024 г.
CEN: Опубликованы технические спецификации CEN/TS 18053 по вопросам управления доказательствами, относящимися к инцидентам с химическими, биологическими, радиоактивными, ядерными и взрывоопасными веществами
Следует отметить, что установление происхождения документов, важной частью которого является знание всей цепочки ответственных хранителей с момента их создания, играет большую роль в подтверждении аутентичности и надёжности документов. Данный вопрос представляет интерес как для архивистов, так и для специалистов по управлению документами. Ввиду этого новые европейские технические спецификации могут представлять интерес для широкого круга специалистов по управлению документами и контентом, несмотря на то, что в них рассматривается весьма специфическая группа документов.
Документы были подготовлены Техническим комитетом CEN/TC 391 «Общественная и гражданская безопасность» (Societal and citizen security), секретариат которого поддерживается французским национальным органом по стандартизации AFNOR.
Технические спецификации CEN/TS 18053-1:2024 «Цепочка цифрового ответственного хранения CBRNE-доказательств - Обзор и концепции» (Digital Chain of Custody for CBRNE Evidence. Overview and Concepts) объёмом 34 страницы, см
https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-overview-and-concepts-7 и https://www.doc88.com/p-98647950202065.html .
Во вводной части документа отмечается:
«В ситуациях, связанных с инцидентами с химическими, биологическими, радиоактивными, ядерными и взрывоопасными веществами (CBRNE), вызванными как естественными или случайными событиями, так и преднамеренными действиями, такими как терроризм или война, может быть критически важно точно идентифицировать CBRNE-вещества путём сбора и транспортировки образцов в лабораторию.
Система отслеживания цепочки цифрового ответственного хранения (digital chain of custody) может способствовать обеспечению прослеживаемости и безопасности CBRNE-доказательств на протяжении всего процесса. То, что этот процесс охватывает различных заинтересованных лиц, подчеркивает важность поддержания целостности цепочки ответственного хранения и документирования всех действий, особенно в пунктах передачи ответственности за хранение (Custody Transfer Points, CTP), чтобы облегчить проведение аудита вовлечённых заинтересованных лиц.
В любом процессе отслеживания цепочки цифрового ответственного хранения (digital Chain of Custody, dCoC) важно выявить заинтересованных лиц с определенными ролями или видом участия в данном dCoC-процессе. К этим заинтересованным лицам могут относиться группа командующего миссией, группа разведки, группа отбора проб, группа транспортировки и группа лабораторных исследований.
Рабочий процесс стратегического управления данными направлен на предоставление указаний и рекомендаций по проведению безопасной цифровой передачи доказательных материалов и выявлению заинтересованных лиц, вносящих вклад в формирование доказательных материалов на каждом этапе процесса. В рекомендация подчеркивается важность включения метаданных о цифровом ответственном хранении (digital custody metadata, DCM) в dCoC-процесс для обеспечения целостности и неотказуемости элементов цифровых доказательств и отслеживания их ответственных хранителей. Благодаря включению таких метаданных dCoC-процесс может обеспечить полное и точное документирование всех этапов, связанных с ответственным хранением, контролем и управлением, передачей и аудитом цифровых доказательств, тем самым повышая прозрачность и подотчётность.
… В настоящем документе представлен обзор концепции «точки передачи ответственности за хранение» (Custody Transfer Point, CTP) в рамках процесса отслеживание цепочки цифрового ответственного хранения (dCoC), включая выявление и аудит ответственных хранителей и стратегическое управления метаданными в интересах обеспечения целостности данных в каждой CTP-точке. Документ также включает:
- Определения используемых для описания dCoC-процесса понятий, связанных с журналом аудита цифровых доказательств для каждого случая передачи ответственности за хранение (т. е. сведений о том, кто является ответственным хранителем в каждой точке передачи ответственности);
- Общие рекомендации по процессу стратегического управления данными в рамках жизненном цикла CTP, включая установление ролей заинтересованных сторон;
- Политики управления цифровыми метаданными и соответствия хорошим практикам с целью обеспечения неотказуемости от сообщаемых данных об ответственных хранителях цифровых доказательства в ходе жизненного цикла передачи ответственности за хранение.
Это первый из двух документов по вопросу предоставления метаданных о цифровом ответственном хранении (Digital Custody Metadata DCM) для целей управления данными, связанными с ответственным хранением цифровых доказательств. Часть 2 дополняет этот документ, предоставляя детальные рекомендации по этапам процесса стратегического управления данными в рамках каждом жизненного цикла CTP.
Целью документа является предоставление рекомендаций как техническому, так и нетехническому персоналу, включая лиц, ответственных за соблюдение законодательно-нормативных требований и отраслевых стандартов. Он разработан таким образом, чтобы быть полезным для широкого круга специалистов, независимо от их уровня технических знаний, тем самым обеспечивая, что все заинтересованные стороны, участвующие в реализации рекомендаций данного документа, смогут понять их и эффективно им следовать.»
Содержание документа следующее:
Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Общие рекомендации
6. Контекст жизненного цикла передачи ответственности за хранение
Приложения
Библиография
Технические спецификации CEN/TS 18053-2:2024 «Цепочка цифрового ответственного хранения CBRNE-доказательств – Управление данными и аудит» (Digital Chain of Custody for CBRNE Evidence. Data Management and Audit) объёмом 36 страниц, см. https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-data-management-and-audit-7?version=standard и https://www.doc88.com/p-37416351887485.html .
Во вводной части документа отмечается:
«В настоящем документе описаны метаданные, которые следует принято во внимание при автоматизации передачи ответственности за хранение цифровых доказательств в рамках цепочки цифрового ответственного хранения (dCoC). Цель заключается в том, чтобы предложить рекомендации в отношении стандартизированной структуры метаданных для аудита передачи ответственности за хранение между заинтересованными сторонами. Эти рекомендации направлены на поддержку целостности данных и обеспечение соответствия бизнес-правилам в каждой точке передачи ответственности за хранение (CTP).
… В настоящем документе содержатся указания и рекомендации по вопросам управления и аудита метаданных о цифровом ответственном хранении (DCM), которые позволяющие заинтересованным сторонам идентифицировать и проводить аудит ответственных хранителей цифровых CBRNE-доказательств в рамках цепочке цифрового ответственного хранения (dCoC). В документе предлагается структура метаданных для управления ресурсами, выделенными для CBRNE-миссии, и соблюдения хороших практик стратегического управления данными, тем самым повышая осведомленность в каждой точке передачи ответственности за хранение.
Информационный поток в рамках dCoC-процесса моделируется с использованием модели и нотации бизнес-процессов (Business Process Model and Notation, BPMN) для описания рабочего процесса стратегического управления DCM-метаданными. Эта стандартная нотация обеспечивает формальное представление, которое помогает понять проблемы, связанные с DCM-метаданными. Цель заключается в том, чтобы сосредоточить внимание на структурах метаданных, необходимых для управления ответственными хранителями цифровых активов, при этом описывая данные, на которые следует обратить внимание при описании рабочего процесса стратегического управления DCM-метаданными.
Данный документ является вторым из двух технических спецификаций по вопросу предоставлению DCM-сервисов для управления данными, связанными с ответственным хранением цифровых CBRNE-доказательств.»
Содержание документа следующее:
Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Стратегическое управление данными в области передачи ответственности за цифровое хранение
6. Структура метаданных о цифровом ответственном хранении
7. Определение индикаторов для мониторинга цифрового ответственного хранения доказательств
8. Модель данных цифрового ответственного хранения
Приложения
Библиография
Источник: Сайт Британского института стандартов
https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-overview-and-concepts-7
https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-data-management-and-audit-7?version=standard
пятница, 15 марта 2024 г.
Британский институт стандартов опубликовал спецификации PAS 2009:2024 «Цифровая зрелость государственных организаций. Руководство»
Во вводной части документа отмечается:
- термины, используемые в контексте цифровой зрелости в государственных организациях (раздел 3);
- характеристики и свидетельства цифровой зрелости: те аспекты, которые организациям следует принимать во внимание при планировании и внедрении цифровых технологий, а также те способы, с помощью которых организации могут подтвердить свою цифровую зрелость, включая исследования, сотрудничество и организационные процессы (раздел 4);
- измерение цифровой зрелости: каким образом организации измеряют свою зрелость при оптимизации использования цифровых технологий (раздел 5); и
- выбор и использование инструментов оценки цифровой зрелости: факторы, которые организациям следует учитывать при выборе и использовании инструментов оценки цифровой зрелости при оптимизации использования ими цифровых технологий (раздел 6).
Рекомендации, приведенные в данных PAS-спецификациях, призваны вдохновить лидеров государственных организаций и учреждений (включая министерства, органы исполнительной власти, а также финансируемые государством программы и поставщиков услуг) на достижение прогресса при проведении цифровой трансформации. Приведенные в документе описания написаны с учётом потребностей конечных пользователей государственных услуг – физических лиц, коммерческих организаций и гражданского общества. Данные PAS-спецификации также будут полезны разработчикам и поставщикам инструментов оценки цифровой зрелости, предназначенных для использования государственными организациями.
Рекомендации в отношении концепций измерения цифровой зрелости, а также выбора и использования соответствующих инструментов в интересах поддержки цифровой трансформации, потенциально применимы в любой организации, независимо от сектора, к которому она принадлежит.»
Содержание документа следующее:
Предисловие
0. Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Характеристики цифровой зрелости
5. Измерение цифровой зрелости
6. Выбор и использование инструментов оценки цифровой зрелости
Приложения
Библиография
Источник: сайт Британского института стандартов
https://knowledge.bsigroup.com/products/digital-maturity-for-government-organizations-guide?version=standard
воскресенье, 10 марта 2024 г.
Международная электротехническая комиссия работает над стандартом IEC 62508 «Руководство по человеческим аспектам надёжности и доверия»
В публичном обсуждении проекта желающие могут принять участие до 13 марта 2024 года на сайте Британского института стандартов по адресу
https://standardsdevelopment.bsigroup.com/projects/2022-00890#/section
Во вводной части документа отмечается:
«Настоящий стандарт содержит рекомендации по текущим знаниям и практике, касающимся с надёжностью и доверием (dependability) в среде оперативной деятельности в плане людей, групп и организаций, участвующих в выполнении работы. Он входит в группу стандартов МЭК, которые предназначены для обеспечения надёжности как технических, так и человеческих элементов оборудования и организаций.
В документе описываются человеческие элементы типичной системы оперативной деятельности и важность этих элементов для общей надёжности. В нём также описываются средства оценки того, насколько хорошо эти элементы функционируют, и общие концепции относительно того, как можно повысить надёжность людей. В состав этих элементов обычно входят отдельные работники, группы или команды, в которые они организованы, интерфейсы между людьми и техническими системами, а также организация в целом.
Данные в документе рекомендации применимы в любой отрасли, которая зависит от взаимодействия человека и системы, затрагивающего технологии, программное обеспечение и/или системы работы, необходимые для поддержки производственных целей и целей безопасности организации.
В данном стандарте в первую очередь рассматриваются сложные технические системы, однако некоторые его части также применимы в отношении производства промышленных и потребительских товаров. В документе описаны принципы проектирования человеко-машинного интерфейса (удобство использования), а дополнительную информацию по данному вопросу можно найти в технической литературе и в соответствующих стандартах на продукцию. Хотя в данном документе непосредственно не рассматриваются вопросы охраны здоровья и безопасности работников, при его применении могут быть подняты сопутствующие вопросы, особенно в области безопасности процессов, которая тесно связана с надёжностью системы.»
Основной термин «надежность, доверенность» (dependability) определяется следующим образом:
3.1.1 Надёжность, возможность положиться (dependability): Способность выполнять свои обязанности / функции так и тогда, как и когда это требуется.
Примечание 1: Надёжным (доверенным) объектом или сервисом является такой, в отношении которой существует обоснованная уверенность в том, что он функционирует так, как предполагалось, и удовлетворяет согласованным ожиданиям заинтересованных сторон.
Примечание 2: В большинстве случаев термин «надёжность, возможность положиться» (dependability) используется как зонтичный термин для отражения таких основных свойств, как надёжность (reliability), ремонтопригодность и поддерживаемость, а также вытекающего из них свойства доступности. В некоторых случаях такие свойства, как жизнестойкость, способность к восстановлению, долговечность, целостность, безопасность, защищённость и доверенность (trustworthiness) также включаются в «надёжность, возможность положиться» или частично пересекаются с ней.
Примечание 3: Чтобы выразить способность выполнять свои обязанности / функции, потребителями / пользователями / заинтересованными сторонами устанавливаются требования в отношении того, какие функции должны выполняться, когда должна достигаться производительность, а также условия жизненного цикла (профиля).
Примечание 4: Показатели надёжности (dependability) могут быть выражены качественно и/или количественно.
Примечание 5: Распространённой также является практика использование термина «надежность» (dependability) в контексте предмета исследования или дисциплины.
[Источник: Стандарт IEC 60050-192:2015, «Международный электротехнический словарь – Часть 192: Надёжность» (International Electrotechnical Vocabulary (IEV) - Part 192: Dependability), 192-01-22, см. https://webstore.iec.ch/publication/21886 и https://www.doc88.com/p-2723122304254.html ]
Содержание документа следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Элементы надёжности социотехнической системы
5. Влияние человеческого фактора на надёжность
6. Программа обеспечения надежности человека: определение шагов по повышению надёжности человека
7. Надёжность человека на каждом этапе жизненного цикла
Библиография
Источник: сайт Британского института стандартов
https://standardsdevelopment.bsigroup.com/projects/2022-00890#/section
суббота, 6 января 2024 г.
Великобритания: Опубликован европейский стандарт BS EN 17740:2023 «Требования к профессиональным профилям, связанным с обработкой и защитой персональных данных»
Во вводной части документа отмечается следующее:
«В настоящем документе установлены требования, связанные с профессиональной деятельностью лиц, занимающихся обработкой и защитой персональных данных, - а именно, интеллектуальной профессиональной деятельности, осуществляемой на разных уровнях сложности и в разных условиях деятельности (контекстах) как государственных, так и частных организаций.
Эти требования специфицируются, начиная с выявленных конкретных задач и видов деятельности, в терминах знаний, навыков и компетенций, в соответствии с Европейской системой квалификаций (European Qualifications Framework, EQF), - и представляются таким образом, чтобы, насколько это возможно, облегчить и способствовать гармонизации процессов оценки и валидации результатов обучения.»
Содержание стандарта следующее:
Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Задачи и конкретное применение профессионального профиля
5. Знания, навыки и компетенции, связанные с профессиональной деятельностью.
6. Элементы оценки и валидации результатов обучения
Приложение А (справочное): Указатель навыков и знаний
Приложение B (нормативное): Требования к доступу к профессиональным профилям
Библиография
Источник: сайт BSI
https://knowledge.bsigroup.com/products/requirements-for-professional-profiles-related-to-personal-data-processing-and-protection?version=standard
пятница, 15 декабря 2023 г.
ИСО и МЭК: Подходит к концу публичное обсуждение проекта нового стандарта ISO/IEC DIS 42006 «Требования к органам, проводящим аудит и сертификацию систем менеджмента искусственного интеллекта»
Над стандартом работает подкомитет SC42 «Искусственный интеллект» (Artificial intelligence) Объединенного технического комитета ИСО/МЭК JTC1.
В публичном обсуждении проекта желающие могут принять участие до 18 декабря 2023 года на сайте Британского института стандартов по адресу https://standardsdevelopment.bsigroup.com/projects/2023-00484#/section
Во вводной части документа отмечается:
«Настоящий документ определяет требования, дополнительные к тем, что установлены стандартом ISO/IEC 17021-1:2015 «Оценка соответствия - Требования к органам, проводящим аудит и сертификацию систем менеджмента - Часть 1: Требования» (Conformity assessment - Requirements for bodies providing audit and certification of management systems - Part 1: Requirements, см. https://www.iso.org/standard/61651.html и https://www.iso.org/obp/ui/en/#!iso:std:61651:en ).
Мой комментарий: Стандарт ISO/IEC 17021-1:2015 в России адаптирован как ГОСТ Р ИСО/МЭК 17021-1-2017 «Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования», см. https://protect.gost.ru/document.aspx?control=7&id=218000
Реализация содержащихся в настоящем документе требований способствует демонстрации своей компетентности, последовательности и надёжности органами, проводящими аудит и сертификацию системы менеджмента искусственного интеллекта (artificial intelligence management system, AIMS) в соответствии со стандартом ISO/IEC 42001 для поставляющих, разрабатывающих или использующих ИИ-системы организаций.
Сертификация системы менеджмента искусственного интеллект - это деятельность по оценке соответствия третьей стороной (как описано в ISO/IEC 17000:2020, п.4.5), а осуществляющие эту деятельность органы являются органами по оценке соответствия третьей стороны.
Данный документ также предоставляет клиентам необходимую информацию и обеспечивает уверенность в способе получения сертификации.
Примечание: Данный документ можно использовать в качестве свода критериев при аккредитации или оценке равноправными организациями (peer assessment).»
Содержание стандарта следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения, обозначения и сокращения
4. Принципы
5. Общие требования
6. Структурные требования
7. Требования к ресурсам
8. Информационные требования
9. Требования к процессу
10. Требования систем менеджмента в отношении органов по сертификации
Приложение A: Время проведения аудита
Приложение B: Шаблон сертификационного документа
Приложение C: Примеры расчёта времени аудита
Библиография
Источники: сайт ИСО / сайт BSI
https://www.iso.org/standard/44546.html
https://www.iso.org/obp/ui/en/#!iso:std:44546:en
https://standardsdevelopment.bsigroup.com/projects/2023-00484#/section
четверг, 7 декабря 2023 г.
ИСО: Подходит к концу публичное обсуждение проекта нового стандарта ISO/DIS 24138 «Международный стандартный код контента (ISCC)»
Документ подготовлен подкомитетом SC9 «Идентификация и описание» технического комитета ИСО TC46 «Информация и документация» (Information and documentation).
В публичном обсуждении проекта желающие могут принять участие до 9 декабря 2023 года на сайте Британского института стандартов по адресу https://standardsdevelopment.bsigroup.com/projects/2021-02959#/section
Во вводной части документа, в частности, отмечается следующее:
«Настоящий документ определяет синтаксис и структуру Международного стандартного кода контента (International Standard Content Code, ISCC), представляющего собой систему идентификации цифровых активов (включая кодировки текста, изображений, аудио-, видео- или иного контента для всех видов мультимедиа).
Он также описывает ISCC-метаданные и использование ISCC в сочетании с другими схемами, в том числе со схемами, разработанными техническим подкомитетом ИСО TC46/SC9.
Код ISCC присваивается конкретному цифровому активу и представляет собой дескриптор данных, сформированный детерминированным образом из ряда хешей с использованием алгоритмов и правил, описанных в настоящем документе.
В настоящем документе не обсуждается вопрос о регистрации ISCC-кодов.
… Организации, отдельные лица и устройства могут создавать ISCC-коды для многочисленных видов цифровых активов и использовать их для идентификации и управления этими активами. Создание или использование ISCC само по себе не является заявлением или заявкой на право владения или на авторские права в отношении идентифицированного контента.»
Содержание стандарта следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Структура и формат ISCC-кода
5. Блоки ISCC-UNIT
6. ISCC-код ISCC-CODE
Приложение A: Взаимосвязь между ISCC и другими системами идентификаторов
Приложение B: ISCC-метаданные
Приложение C: Эволюция настоящего документа
Приложение D: Эталонная реализация
Библиография
Источники: сайт ИСО / сайт BSI
https://www.iso.org/standard/77899.html
https://www.iso.org/obp/ui/en/#!iso:std:77899:en
https://standardsdevelopment.bsigroup.com/projects/2021-02959#/section
среда, 15 ноября 2023 г.
На сайте Британского института стандартов начато публичное обсуждение проекта стандарта ISO/DIS 23507 «Подготовка информации, способствующая её долговременному использованию»
С 9 октября 2023 года на сайте Британского института стандартов (BSI) выложен для публичного обсуждения проект нового стандарта Международной организации по стандартизации (ИСО) ISO/DIS 23507 «Системы передачи данных и информации о космическом пространстве - Подготовка информации, способствующая её долговременному использованию» (Space data and information transfer systems - Information preparation to enable long term use) объёмом 60 страниц основного текста, см. https://standardsdevelopment.bsigroup.com/projects/2023-01564#/section , а также https://www.iso.org/standard/87477.html и https://www.iso.org/obp/ui/en/#!iso:std:87477:en .
Обсуждение на сайте продлится до 2 декабря 2023 года (для участия в нём нужно зарегистрироваться на сайте BSI).
В данном случае ИСО лишь предоставляет документу свою обложку. Его настоящим разработчиком является Консультативный комитет по системам хранения данных космических исследований (Consultative Committee for Space Data Systems, CCSDS) – глобальная организация, основной задачей которой является разработка и поддержка стандартов и рекомендаций, связанных с космическими исследованиями. И если стандарты ИСО платные, то идентичные по содержанию документы CCSDS свободно доступны. В данном случае - это проект рекомендуемой практики («красная книга») CCSDS 653.0-R-1 «Подготовка информации, способствующая её долговременному использованию», объёмом 70 страниц, опубликованная в сентябре 2021 года и доступная по адресу https://public.ccsds.org/review/CCSDS%20653.0-R-1/653x0r1.pdf
В ИСО разработкой стандарта занимается технический комитет ИСО TC20/SC13 «Системы передачи данных и информации о космическом пространстве» (Space data and information transfer systems).
Обложки проекта стандарта ИСО и «красной книги» CCSDS 653.0-R-1
Во вводной части стандарта отмечается:
«Существует общепризнанная потребность в захвате цифровой информации, связанной с самыми разными проектами и начинаниями практически во всех сферах жизни общества. Также, однако, широко признаётся, что многие подобные проекты по той или иной причине не в состоянии оставить после себя достаточного информационного наследия, позволяющего другим сторонам повторно использовать и в полной мере воспользоваться плодами усилий, затраченных на эти проекты и начинания.
Целью настоящей рекомендуемой практики является предоставление проектам рекомендаций относительно метаданных (в дальнейшем используется термин «дополнительная информация», поскольку термин «метаданные» слишком неконкретен и его использование может вызвать путаницу), которые необходимо захватить и/или создать, и впоследствии сохранить, чтобы обеспечить возможность использования в краткосрочной, среднесрочной и долгосрочной перспективе информации, которая была создана в рамках проекта либо как одна из его основных целей, либо как побочный продукт достижения этих целей.
Данная рекомендуемая практика имеет дело с аспектами проекта, в особенности с используемой терминологией. Многие из этих терминов (с различными определениями) уже используются в целевых сообществах данной практики, например, в профессиональных сообществах космических исследований, общенаучном, медико-биологических наук, библиотечном, управления документами и архивном. Ожидается, что другие сообщества смогут легко отождествить эту терминологию с терминологией, используемой внутри этих сообществ. Отправной точкой послужила эталонная модель открытой архивной информационной системы (OAIS), а данные из множества других источников были использованы для проработки терминов, используемых в данном стандарте.
Данная рекомендуемая практика обеспечивает следующее:
- определяет дополнительную информацию, которую необходимо собрать или улучшить на различных этапах;
- формирует основу для спецификации планов управления данными (Data Management Plans, DMP);
- формирует основу для идентификации и/или разработки дополнительных стандартов и руководств по внедрению, в том числе тех, в которых конкретные вопросы рассматриваются более детально.»
Содержание документа следующее:
Предисловие
1. Введение
2. Обзор
3. Группы коллекций
4. Виды дополнительной информации для обеспечения возможности долговременного использования.
5. Концептуальная структура – детали деятельности
Приложение A (справочное): Вопросы безопасности, регистрации в SANA (Space Assigned Numbers Authority, https://sanaregistry.org/ - подразделение CCSDS, ведущее разного рода реестры – Н.Х.) и патентные вопросы
Приложение В (справочное): Своды знаний по управлению проектами (PMBOK) и по управлению данными (DMBOK)
Приложение С (справочное): Сопоставление групп сбора с другими проектными схемами
Приложение D (справочное): Контрольный список DTOPP (digital target of preservation proforma) по обеспечению сохранности информации о космическом проекте
Приложение E (справочное): Примеры вариантов использования
Источники: сайт Британского института стандартов / сайт ИСО
https://standardsdevelopment.bsigroup.com/projects/2023-01564#/section
https://www.iso.org/standard/87477.html
https://www.iso.org/obp/ui/en/#!iso:std:87477:en

































