суббота, 4 января 2020 г.

ИСО: Новые проекты по тематике стратегического управления информационными технологиями


В данном посте я хочу рассказать о новых стандартах в сфере стратегического управления информационными технологиями, над которыми совместно работают Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК). В целом к стандартам по данной теме в последнее время проявляется повышенный интерес, поскольку специалисты многих других направлений начинают работать над собственными документами по стратегическому управлению и используют эти стандарты в качестве отправной точки.

Наиболее готов и близок к публикации стандарт ISO/IEC FDIS 38506 «Информационные технологии – Стратегическое управление ИТ - Использование ISO/IEC 38500 для стратегического управления инвестициями, связанными с применением ИТ» (Information technology — Governance of IT — Application of ISO/IEC 38500 to the governance of IT enabled investments) объёмом 14 страниц основного текста, см. https://www.iso.org/standard/56640.html и https://standardsdevelopment.bsigroup.com/projects/2016-01820 .

Данный стандарт подготовлен техническим подкомитетом SC40 «Управление ИТ-услугами и стратегическое управление ИТ» Объединённого технического комитета ИСО/МЭК JTC.

В аннотации на данный стандарт (см. https://standards.globalspec.com/std/13190140/iso-iec-dis-38506 ) отмечается следующее:
«Настоящий документ содержит рекомендации по управлению инвестициями, связанными с внедрением и применением информационных технологий (IT enabled investments), адресованные руководящим органам организаций всех форм собственности, как частных, так и государственных. Стандарт будет в равной степени применим вне зависимости от размера организации, отрасли или сектора. Термины «деловая деятельность» (business) и «результат деловой деятельности» (business outcome) в данном документе применяются в отношении всех форм организаций, которые охватываются данным документом (проще говоря, данные термины включают деятельность государственных и некоммерческих организаций – Н.Х.)

Документ также содержит рекомендации для других сторон, взаимодействующих с руководящими органами, таких, как персонал проекта, бухгалтеры, консультанты по вопросам управления и специалисты по управлению инвестиционным портфелем.

Под «инвестициями, связанными с применением информационных технологий» в рамках настоящего документа понимаются инвестиции любого масштаба, от приобретения бизнеса до любых затрагивающих информационные технологии изменений в деловой деятельности, создания новых бизнес-сервисов или повышения эффективности и продуктивности оперативных ИТ-услуг с целью достижения конкурентного преимущества, независимо от того, являются ли эти сервисы внутренними или предоставляются сторонними организациями.

Настоящий документ также содержит рекомендации, которые можно применять в процессе комплексной проверки, осуществляемой в рамках проявления разумной предусмотрительности (due diligence process) в связи с приобретением бизнеса.

Данный документ может служить руководством по применению принципов, сформулированных в международном стандарте ISO/IEC 38500:2015 «Информационные технологии - Стратегическое управление ИТ в организации» (Information technology - Governance of IT for the organization, см.  https://www.iso.org/standard/62816.html и https://www.iso.org/obp/ui/#!iso:std:62816:en ; в России адаптирован как ГОСТ Р ИСО/МЭК 38500-2017 «Информационные технологии. Стратегическое управление ИТ в организации», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=210585 , а также мой пост о нём здесь: https://rusrim.blogspot.com/2017/10/blog-post_58.html - Н.Х.), для ранжирования связанных с ИТ инвестиций, включая оценку полезности и рисков элементов ИТ - в контексте инвестиционно-банковской деятельности (investment banking) или в том виде, в каком она делается инвестиционными компаниями.

Настоящий документ не предписывает и не устанавливает какой-либо конкретной практики управления, необходимой для инвестиций, связанных с использованием ИТ.

За рекомендациями по внедрению эффективного стратегического управления ИТ в целом следует обращаться к техническим спецификациям ISO/IEC TS 38501:2015 «Информационные технологии – Стратегическое управление ИТ – Руководство по внедрению» (Information technology - Governance of IT - Implementation guide, см. https://www.iso.org/standard/45263.html и  https://www.iso.org/obp/ui/#!iso:std:45263:en ). Рекомендации ISO/IEC TS 38501 могут помочь определить внутренние и внешние факторы, связанные со стратегическим управлением ИТ, и выявить полезную отдачу и доказательства успеха.

По вопросам интеграции с деятельностью руководящего органом и с управлением организацией в целом см. технический отчёт ISO/IEC TR 38502:2017 «Информационные технологии – Стратегическое управление ИТ – Концепция и модель» (Information technology - Governance of IT - Framework and model, см. https://www.iso.org/standard/74358.html и https://www.iso.org/obp/ui/#!iso:std:74358:en ; о нём также см. мой пост здесь: https://rusrim.blogspot.com/2014/02/blog-post_21.html - Н.Х.).»
Кроме того, в настоящее время идёт работа над ещё двумя документами:
Источник: сайт ИСО

пятница, 3 января 2020 г.

США: Национальные Архивы посредством обновления своих рекомендаций прольют свет на процесс постепенного отказа от бумажных документов


Данная заметка репортёра «Федеральной сети новостей» (Federal News Network) Джори Хекмана (Jory Heckman – на фото) была опубликована 5 декабря 2019 года на сайте FederalNewsNetwork.com .

Этим летом Национальные Архивы США (National Archives and Records Administration, NARA) вызвали переполох в сообществе специалистов по управлению документами, когда установили для федеральных органов исполнительной власти конец 2022 года как крайний срок оцифровки ими свои исторических документов постоянного срока хранения.

Помимо этого, соответствующий меморандум, выпущенный совместно с Административно-бюджетным управлением (Office of Management and Budget, OMB), запрещает федеральным ведомствам после декабря 2022 года содержать собственные центры хранения документации. После этой даты Национальные Архивы также не будут принимать бумажные документы на архивное хранение.

Но помимо установления крайнего срока, представители NARA 5 декабря 2019 года на организованным изданием Federal Computer Week (FCW) семинаре по управлению электронными документами заявили, что обновленное руководства и рекомендации вскоре дадут федеральным органам лучшее представление о том, чего ожидать от перехода с бумажных на электронные документы.

Мой комментарий: Семинар, о котором идёт речь, назывался «Готовность к электронным документам: Соблюдение крайних сроков, установленных директивой M-19-21» (Electronic Records Readiness: Meeting the Deadlines of M-19-21). Подробнее об этом семинаре см. https://fcw.com/ElectronicRecords . Что касается директивы OMB/NARA M-19-21 «Переход к электронным документам» (Transition To Electronic Records), то о ней см. пост на моём блоге здесь: https://rusrim.blogspot.com/2019/07/blog-post_8.html

Ведущий аналитик по политике управления документами (Supervisory Records Management Policy Analyst) в офисе руководителя направления управления документами Национальных Архивов США (Senior Agency Official for Records Management) Ариан Раванбакш (Arian Ravanbakhsh) отметил, что в меморандуме для федеральных органов исполнительной власти установлены «смелые цели».

И хотя эти усилия по модернизации потребуют от NARA и ведомственных документационных служб пересмотра их методов ведения деловой деятельности, это, по мнению Раванбакша, необходимые перемены.

«Это именно то, чего, как я полагаю, ожидают от нас наши клиенты, и, честно говоря, это то, что мы в NARA должны сделать, чтобы сохранить свою актуальность и нужность как Национальных Архивов», - сказал он. «Мы больше не можем позволить себе делать двойную работу, поддерживая процессы как для аналоговых, так и для электронных документов. Мы должны сконцентрировать свои ресурсы и внимание на переходе на электронные документы. Для достижения этой цели мы установили четкую веху перемен, что часто необходимо, если мы хотим, чтобы перемены действительно произошли».

Поступая таким образом, Национальные Архивы открыли дверь для инновационных технологий, таких, как технологии автоматизации, которые, по словам Раванбахша, выведут управление документами на «новый уровень».

В течение нескольких месяцев, прошедших с момента публикации меморандума, представители Национальных Архивов собирали отзывы и вопросы от ведомств, касающиеся реализации положений директивы. Раванбахш сообщил, что на основе этой обратной связи Национальны Архивы планируют выпустить дополнительные указания и рекомендации в первом квартале 2020 календарного года.

Обновленное рекомендации, по его словам, также прольют больше света на возможные варианты, которые будут у федеральных органов после закрытия ими собственных центров хранения документации.

Старший аналитик Национальных Архивов по политике в области электронных документов Кортни Андерсон (Courtney Anderson) сообщила, что готовящиеся руководства дадут федеральным органам более четкое представление о том, на каких вопросах им следует сконцентрировать внимание в ближайшие годы.

«Национальные Архивы хорошо информирует федеральные ведомства о том, что им следует делать для реализации предписываемой нами политики в виде руководств и бюллетеней. Но они действительно нуждаются в большей помощи по вопросу «как» - как на самом деле им управлять своими электронными документами», отметила Андерсон.

Позднее в этом финансовом году Национальные Архивы завершит свою работу над «вариантами использования» (use cases), которые в деталях разъяснят государственным органам, как им управлять определенными типами документов. Андерсон сказала, что к настоящему моменту Национальные Архивы опубликовала варианты использования электронных документов, сообщений в социальных сетях и передачи документов постоянного срока хранения на архивное хранение в NARA.

«В них действительно пошагово описывается процесс, как всё это делается. Федеральные органы могут использовать данные рекомендации в процессе оценки предлагаемых поставщиками решений, - а поставщики могут с помощью демонстрационных примеров показать, как они на самом деле соответствуют требованиям, которые перечислены в вариантах использования», - отметила Андерсон.

Чтобы упростить закупку федеральными органами услуг по управлению документами, Национальные Архивы в рамках своей «Федеральной инициативы по модернизации управления электронными документами» (Federal Electronic Records Modernization Initiative, FERMI) заключила партнерское соглашение с Управлением общих служб правительства США (General Services Administration, GSA) с тем, чтобы перейти к модели общих служб для целей управления документами.

«Инструменты для управления их электронными документами нужны всем федеральным органам исполнительной власти, и чем выходить на рынок поодиночке и приобретать их самостоятельно, нам выгоднее работать совместно через GSA, чтобы иметь возможность коллективно закупать их на более высоком уровне», - подчеркнула Андерсон.

Джори Хекман (Jory Heckman)

Источник: сайт FederalNewsNetwork.com
https://federalnewsnetwork.com/digital-government/2019/12/nara-to-shed-more-light-on-paper-records-phase-out-through-updated-guidance/

четверг, 2 января 2020 г.

Австралия: Национальные Архивы «неэффективно» осуществляют надзор за выполнением общегосударственной политики в области управления электронными документами


Данная статья Аши Барбашовой (Asha Barbaschow – на фото, ранее она носила фамилию Маклин (McLean)) была опубликована 1 ноября 2019 года на сайте ZNet.com .

Проверив три органа исполнительной власти центрального правительства, австралийская Счётная палата (Australian National Audit Office, ANAO) выявила, что те уже почти на год отстают с достижением определенных целей.

«Политика непрерывного использования электронной информации - 2020» (Digital Continuity 2020 Policy, см. https://www.naa.gov.au/information-management/information-management-policies/digital-continuity-2020-policy  ; о ней см. также посты https://rusrim.blogspot.com/2015/11/blog-post_30.html и https://rusrim.blogspot.com/2015/11/2016.html - Н.Х.), была разработана в 2015 году как инструмент подталкивания органов правительства Австралии к переходу, помимо прочего, на полностью электронно-цифровые рабочие процессы и на управление информацией как активом.

Предполагалось, что эта политика поможет в достижении более широких целей электронного правительства и цифровой экономики, а также обеспечит поддержку внедрения эффективного управления электронной информацией в масштабе центрального правительства Австралии.

Эта политика была принята в соответствии с Законом об архивах 1983 года (Archives Act 1983). Она применима в отношении всей информации, данных и документов государственных органов, в дополнение к системам, услугам и процессам. Администрирование данной политики было поручено Национальным Архивам Австралии.

Счётная палата Австралии (ANAO), однако, заявила, что Национальные Архивы в значительной степени неэффективны в выполнении данной своей обязанности.

«Органы правительства Австралии вряд ли сумеют реализовать цели «Политики непрерывного использования электронной информации» к концу 2020 года, а Национальные Архивы Австралии в значительной степени оказались неэффективными в части мониторинга, оказании помощи и поощрении государственных органов к достижению целей политики», - написала Счётная палата в своём отчёте.

Счётная палата отметила, что выпущенные Национальными Архивами в помощь государственным органам с реализацией данной политики продукты, рекомендации и нормативно-методические документы в основном соответствуют своим задачам, однако в них отсутствует стратегия вовлечения и информационного взаимодействия с заинтересованными сторонами.

Согласно политике, органы государственной сласти должны переходить на полностью электронно-цифровые рабочие процессы, а информация должна создаваться и управляться в электронном формате. Политика также требует, чтобы информация, системы и процессы были интероперабельными, соответствующими стандартам краткосрочного и долгосрочного управления; а также повышения качества информации и обеспечения доступности, удобства передачи и повторного использования информации.

Счётная палата считает, что не было обеспечено эффективное определение рисков для реализации политики, а также управление ими и информирование о них.

«Приоритеты, цели и задачи, использовавшиеся Национальными Архивами для измерения собственной эффективности в плане надзора над реализацией политики, не были проработаны таким образом, чтобы обеспечить надлежащее соответствие целям и задачам политики», - говорится в отчете ANAO.

«Процессы мониторинга и отчетности были интегрированы в ежегодное обследование органов центрального правительства, однако относящиеся к эффективности сведения не были четко согласованы с самой политикой, не охватывались в достаточной степени процессами обеспечения качества и не включали четких и последовательных измеримых показателей, позволяющих оценить степень успешности».

В отчете Счётной палаты содержится семь рекомендаций, первая из которых требует от Национальных Архивов создать эффективные внутренние механизмы для администрирования и контроля над реализацией данной политики, а также любых последующих политик, которые будут включать в себя надлежащие меры управления и стратегию, направляющую их администрирование.

Счётная палата также рекомендует разработать эффективную стратегию вовлечения и информационного взаимодействия с заинтересованными сторонами, а также стратегию, включающую в себя возможности мониторинга и сравнительного анализа, с тем, чтобы информация о достигнутом прогрессе непрерывно поступала в Национальные Архивы.

Счётная палата также потребовала разработать план управления рисками.

Для оценки степени реализации политики Счётная палата решила провести аудит в Управлении Генерального прокурора (Attorney-General's Department, AGD), Управлении безопасности гражданской авиации (Civil Aviation Safety Authority, CASA) и Управлении Генерального инспектора в области разведки и безопасности (Inspector-General of Intelligence and Security, IGIS).

Аудит выявил, что все эти три государственных учреждения лишь частично реализовали предусмотренные политикой задачи, крайний срок выполнения которых был 31 декабря 2018 года.

Тем временем, как отметила Счётная палата, Управление Генерального прокурора полностью выполнило или достигло значительного прогресса по всем 17 целям, а Управление безопасности гражданской авиации частично выполнило все задачи, кроме одной. Управление Генерального инспектора в области разведки и безопасности не реализовала ряд целей, в особенности те, что связаны со вторым принципом политики (Этот принцип гласит, что «Информацией следует управлять в электронной форме» - Н.Х.).

В отчете сообщается, что AGD и CASA создали конкретные механизмы для внутреннего мониторинга и отчетности о прогрессе в достижении целей политики, в то время как IGIS не имеет таких механизмов.

«Хотя IGIS может оказаться не в состоянии оцифровать определённые аналоговые документы из-за ограничений, наложенных органами-создателями этих документов, он пока что не реализовал ни одной из общих целей, связанных с управлением информацией в электронной форме», - пишет ANAO.

Счетная палата предложила IGIS разработать план реализации политики в котором особое внимание должно быть уделено задачам, которые должны были быть реализованы к концу 2018 года.

Аша Барбашова (Asha Barbaschow)

Источник: сайт ZNet.com
https://www.zdnet.com/article/national-archives-ineffective-in-overseeing-government-wide-digital-record-policy/

среда, 1 января 2020 г.

Хранение электронных данных в ДНК: «ДНК вещей»


Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 11 декабря 2019 года на блоге компании Formtek. Перевод ещё одной его заметки на ту же тему см. здесь: https://rusrim.blogspot.com/2019/09/blog-post_13.html

ДНК - это метод хранения данных, используемый самой природой. По оценкам издания «Новый ученый» (New Scientist, см. https://www.newscientist.com/article/mg22530084-300-glassed-in-dna-makes-the-ultimate-time-capsule/#.VONYR1PF_Md ), 1 грамм ДНК может вмещать до 455 экзабайт данных (1 экзабайт = 1 млн. терабайт = 1000 петабайт – Н.Х.), - больше, чем объём всех данных, которые в настоящее время хранят Google и Facebook вместе взятые. ДНК очень компактна и может быть очень стабильной.

Ученые начинают сейчас рассматривать ДНК как потенциальный носитель информации. Текущими проблемами для данной технологии в настоящее время являются стоимость и скорость чтения/записи данных в ДНК.

В последнее время исследователи экспериментировали с кодированием информации в ДНК. Например, Вашингтонский университет (см. https://www.geekwire.com/2016/microsoft-uw-dna-data-storage/ ) записал в ДНК-цепочки один гигабайт книг из коллекции, собранной «проектом Гутенберг» (Project Gutenberg), а в прошлом году один стартап закодировал все 16 гигабайт Википедии (см. https://www.cnet.com/news/startup-packs-all-16gb-wikipedia-onto-dna-strands-demonstrate-new-storage-tech/ ).

Совсем недавно исследователи из швейцарского университета в Цюрихе ETH Zurich ( https://www.ethz.ch/en.html ) провели эксперименты с внедрением данных в ДНК, которые могут быть затем встроены в повседневно используемые объекты.

Профессор кафедры химии и прикладных биологических наук этого университета Роберт Грасс (Robert Grass,) отмечает, что «с помощью этого метода мы можем интегрировать инструкции по 3D-печати в сам объект, так что спустя десятилетия или даже столетия эти инструкции можно будет извлечь непосредственно из самого объекта».

Данная технология может быть использована для маркировки материалов, и ДНК-цепочки могут включаться в материалы в качестве способа идентификации материала, производителя и иных характеристик.

Израильский ученый-компьютерщик Янив Эрлих (Yaniv Erlich, https://en.wikipedia.org/wiki/Yaniv_Erlich ) говорит, что «все другие известные формы хранения имеют фиксированную геометрию: жесткий диск должен выглядеть как жесткий диск, компакт-диск как компакт-диск. Вы не можете изменить форму, не потеряв при этом информацию. В настоящее время ДНК является единственным известным носителем данных, который также может существовать в виде жидкости, что позволяет нам встраивать его в объекты любой формы» (см. https://scitechdaily.com/dna-of-things-storing-extensive-data-in-everyday-objects/ ).

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/dna-digital-data-storage-the-dna-of-things/