воскресенье, 30 августа 2026 г.

ИСО: Опубликован стандарт ISO 30201:2026 «Системы менеджмента кадровыми ресурсами – Требования»

В июне 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 30201:2026 «Системы менеджмента кадровыми ресурсами – Требования» (Human resources management systems — Requirements) объёмом 32 страницы, см. https://www.iso.org/standard/90923.html .

Документ подготовлен техническим комитетом TC 260 «Управление кадровыми ресурсами» (Human resource management).

Во вводной части стандарта отмечается:

«В настоящем документе специфицированы требования к системе менеджмента кадровыми ресурсами (HR), которая позволяет организации:

  • Обеспечивать отдачу для заинтересованных сторон посредством эффективного применения и постоянного совершенствования системы менеджмента кадровыми ресурсами, включая процессы привлечения, повышения квалификации и расстановки сотрудников;

  • Интегрировать систему менеджмента кадровыми ресурсами в общую систему менеджмента организации, в том числе в деятельность по менеджменту риска;

  • Демонстрировать свою способность систематически управлять персоналом таким образом, чтобы это способствовало удовлетворению потребностей заинтересованных сторон, включая достижение целей организации и учёт интересов как работников, так и работодателей;

  • Оказывать положительное влияние на человеческий капитал (совокупность знаний, навыков и компетенций персонала организации).

Настоящий документ применим в организациях любого размера, находящихся на любой стадии развития и действующих в любых секторах экономики - в государственном и в частном, в коммерческом и в некоммерческом. Данный документ не определяет стратегии и цели организации.

Настоящий документ не призван заменить собой механизмы согласованного коллективного участия в принятии решений (в частности, коллективные переговоры), существующие во многих странах и применяемые, например, работодателями, профсоюзами, представителями работников и их соответствующими объединениями.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Контекст (условия деятельности) организации
5. Лидерство
6. Планирование
7. Поддержка
8. Эксплуатация
9. Оценка показателей эффективности
10. Совершенствование
Приложение A: Примеры вопросов и других видов деятельности
Приложение B: Консультирование и участие
Приложение C: Контрольный лист для проверки соответствия
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/90923.html 


суббота, 29 августа 2026 г.

ИСО и МЭК: Опубликована новая, вторая редакция стандарта ISO/IEC 29151:2026 «Меры и средства контроля и управления, требования и рекомендации по защите персональных данных»

В конце июня 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 29151:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Меры и средства контроля и управления. требования и рекомендации по защите персональных данных» (Information security, cybersecurity and privacy protection - Controls, requirements, and guidance for personally identifiable information protection) объёмом 54 страницы, см. https://www.iso.org/standard/88151.html .

О работе над этим документом я уже рассказывала на блоге здесь: http://rusrim.blogspot.com/2025/02/isoiec-dis-29151.html .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection), на основе свободно доступной одноимённой Рекомендации ITU-T X.1058 (02/26), см. https://www.itu.int/rec/T-REC-X.1058-202602-I/en , которая доступна по адресу https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-202602-I!!PDF-E&type=items 


Стандарт ISO/IEC 29151:2026 и Рекомендация ITU-T X.1058 (02/26)

Данный документ заменил предыдущую редакцию стандарта ISO/IEC 29151:2017 «Информационные технологии – Методы обеспечения безопасности – Свод практики по защите персональных данных» (Information technology - Security techniques - Code of practice for personally identifiable information protection, см. https://www.iso.org/standard/62726.html и https://www.iso.org/obp/ui/#!iso:std:62726:enя также писала об этом документе на блоге в постах: https://rusrim.blogspot.ru/2016/10/2.html и http://rusrim.blogspot.com/2017/12/isoiec-29151.html ). Эта редакция была подготовлена на основе свободно доступной Рекомендации ITU-T X.1058 (03/2017) Международного союза электросвязи «Информационные технологии – Методы обеспечения безопасности – Свод практики по защите персональных данных» (Information technology - Security techniques - Code of practice for personally identifiable information protection), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-201703-I!!PDF-E&type=items . Существует официальная версия этой Рекомендации на русском языке: Рекомендация МСЭ-T X.1058 (03/2017) «Информационные технологии – Методы обеспечения безопасности – Свод правил и норм для защиты информации, позволяющей установить личность», см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-201703-I!!PDF-R&type=items 

Во вводной части стандарта отмечается:

«Настоящий документ специфицирует меры и средства контроля и управления, цели, а также содержит рекомендации по реализации мер контроля и управления для исполнения требований, выявленных в ходе оценки рисков и воздействия, связанных с защитой персональных данных.

В частности, данный документ специфицирует требования и содержит рекомендации на основе стандарта ISO/IEC 27002, принимая во внимание меры контроля и управления при обработке персональных данных, которые могут быть применимы в контексте существующей в организации среды риска для неприкосновенности частной жизни (персональных данных).

Данный документ может применяться в организациях любого типа и размера, которые действуют в качестве операторов ПДн (в соответствии с определением, данным в стандарте ISO/IEC 29100), - включая обрабатывающие ПДн государственные и частные компании, государственные органы и учреждения и некоммерческие организации, и, в частности, организации, которые не создают и не используют систему менеджмента персональных данных.»

Содержание стандарта следующее:

Аннотация
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Обзор
5. Организационные меры
6. Кадровые меры
7. Физические меры
8. Технологические меры
Приложение A (нормативное): Расширенный набор мер контроля и управления для защиты персональных данных
Приложение B (справочное): Сопоставление настоящего документа и стандарта  ISO/IEC 29151:2017
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/88151.html

ИСО: Опубликован стандарт ISO 22354:2026 «Рекомендации по развитию локальных возможностей по обеспечению жизнестойкости»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 22354:2026 «Безопасность и жизнестойкость – Жизнестойкость сообществ – Рекомендации по развитию локальных возможностей по обеспечению жизнестойкости» (Security and resilience - Societal resilience - Guidelines to develop local resilience capability) объёмом 32 страницы, см. https://www.iso.org/standard/50260.html .

Документ подготовлен техническим комитетом ИСО TC 292 «Безопасность и жизнестойкость» (Security and resilience).

Во вводной части стандарта отмечается:

«Настоящий документ содержит рекомендации по реализации восьмиэтапного процесса, направленного на повышение устойчивости к перебоям, вызванным чрезвычайными ситуациями, стихийными бедствиями и кризисами. 

В нём описывается, как местное партнерство по вопросам обеспечения жизнестойкости может взаимодействовать с представителями общественности, гражданским обществом и представителями коммерческого сектора с целью удовлетворения потребностей общества, возникших в результате сбоя. 

Данный процесс описывает, каким образом местное партнерство по вопросам обеспечения жизнестойкости может развить местные возможности по обеспечению жизнестойкости, поощряющие как самопомощь, так и взаимопомощь, уделяя при этом особое внимание потребностям приоритетных групп населения.

В документе рассматриваются следующие вопросы:

  • совместная разработка и развитие местным партнерством по вопросам обеспечения жизнестойкости потенциала для повышения устойчивости к перебоям;

  • партнерства и формирование общего видения, способствующего повышению жизнестойкости общества;

  • риски, уязвимости, потребности и ресурсы сообщества;

  • развитие и управление созданным потенциалом;

  • оценка и непрерывное совершенствование.

Документ опирается на подход к повышению жизнестойкости, охватывающий все слои общества, применяя принципы и создавая системы, поддерживающие общественные сети общения, организации (частного, государственного и волонтерского секторов), общественные группы и отдельных граждан.

Данный документ применим в любых организациях и группах, вовлечённых в деятельности по повышению жизнестойкости общества к перебоям.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концептуальная структура локальных возможностей по обеспечению жизнестойкости
5. Процесс развития локальных возможностей по обеспечению жизнестойкости
6. Планирование
7. Проектирование
8. Реализация проекта
9. Совершенствование проекта
Приложение А: Практический пример развития локальных возможностей по обеспечению жизнестойкости
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/50260.html

пятница, 28 августа 2026 г.

ИСО: Технический подкомитет TC46/SC11 «Управление документами» определяет направления разработки следующего поколения стандартов в области управления документами

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 27 июля 2026 года в социальной сети LinkedIn в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Резолюции, принятые по итогам июльской 2026 года пленарной встречи в Милане (Италия) членов технического подкомитета ИСО по стандартизации TC46/SC11 «Управление документами», знаменуют собой важную веху в развитии международных стандартов управления документами.

Можно выделить следующие ключевые решения:
  • Официально начинается пересмотр стандарта ISO 15489-1:2016 «Информация и документация - Управление документами - Часть 1: Понятия и принципы» (Information and documentation - Records management - Part 1: Concepts and principles, см. https://www.iso.org/standard/62542.html и https://www.iso.org/obp/ui/en/#!iso:std:62542:en , данный стандарт был адаптирован в России как ГОСТ Р ИСО 15489-1-2019 (ISO 15489-1:2016) «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Управление документами. Часть 1. Понятия и принципы», см. https://protect.gost.ru/gost/details/2497916a-b91d-4248-a025-f898920fa001 - Н.Х.). 

    Тем самым положено начало работе по обновлению международного фундамента для управления документами, при сохранении сложившейся области охвата данного стандарта (что, с моей точки зрения, не очень хорошо, поскольку произошедшие за четверть века перемены требуют рассмотрения целого ряда новых вопросов – Н.Х.). Публикация новой редакции стандарта запланирована на 2029 год.

  • Рабочая группа WG 20 получила новое название - «Повышение осведомленности и развитие потенциала» (Awareness and Capability), что отражает усиление внимания к вопросам оказания помощи организациям в развитии практических возможностей для управления документами. 

    Технический подкомитет также согласился содействовать открытию проекта нового стандарта «Управление документами - Повышение осведомлённости и развитие потенциала» (Records Management — Awareness and Capability Development).

  • В рамках рабочей группы WG 22 продолжается работа по тематике искусственного интеллекта (в контексте управления документами – Н.Х.). Подкомитет утвердил пересмотренные названия и области применения первых двух частей технических спецификаций ISO/TS 25280 «Информация и документация - Управление документами и ИИ» (Information and documentation - Records management and AI):

    • Часть 1: «Управление документами в условиях применения ИИ для деловой деятельности» (Part 1: Records management in artificial intelligence enabled environments);

    • Часть 2: «Использование возможностей ИИ для управления документами» (Part 2: Application of artificial intelligence capabilities for records management);
- а также инициировал подготовку нового технического отчета ISO/TR 25280-3 о примерах использования и сценариях применения ИИ.

Части 1 и 2 технических спецификаций ISO/TS 25280 переведены на стадию «проекта комитета» (CD), и вскоре буде проведено соответствующее голосование национальных органов по стандартизации – членов подкомитета SC11.
  • Подкомитет решил укреплять сотрудничество в рамках ИСО, утвердив новые партнерские связи с техническими комитетами и подкомитетами и назначив своих представителей, которые расширят взаимодействие с сообществами, занимающимися вопросами терминологии, кибербезопасности, облачных вычислений, технической интероперабельности и стратегического управления организациями.
В резолюциях также отмечается вклад многих координаторов, руководителей проектов, экспертов и партнерских организаций, который продолжает способствовать международной стандартизации в области архивного дела и управления документами.

Данные решения подтверждают приверженность подкомитета SC11 поддержке надёжного стратегического управления информацией в условиях быстро меняющейся электронно-цифровой среды посредством разработки практически полезных, актуальных в международном масштабе стандартов.

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/urn:li:groupPost:4175551-7487524300296720384/