国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

《檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范》(DA/T 56—2014)解讀與思考

2019-11-05 17:11:40金凡
北京檔案 2019年10期
關(guān)鍵詞:信息管理信息系統(tǒng)信息安全

金凡

摘要:《檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范》(DA/T 56—2014)是國家檔案局針對檔案信息系統(tǒng)運(yùn)行維護(hù)發(fā)布實施的檔案行業(yè)標(biāo)準(zhǔn)。文章內(nèi)容主要包括標(biāo)準(zhǔn)的主要特點(diǎn)、基本內(nèi)容、特色亮點(diǎn),以及存在的不足和修訂建議。

關(guān)鍵詞:檔案信息系統(tǒng)運(yùn)行維護(hù)信息系統(tǒng)

2014年12月31日,國家檔案局發(fā)布了《檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范》(DA/T 56—2014)(以下簡稱“本標(biāo)準(zhǔn)”),自2015年8月1日起實施。本標(biāo)準(zhǔn)作為我國第一個檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范,它的發(fā)布與實施,是國家信息化發(fā)展戰(zhàn)略、檔案信息化建設(shè)等場景下的產(chǎn)物,具有很強(qiáng)的現(xiàn)實性、必要性和鮮明時代特色。本標(biāo)準(zhǔn)也是貫徹落實我國檔案事業(yè)發(fā)展“十二五”規(guī)劃綱要精神、落實“檔案信息化工作”和“對電子檔案進(jìn)行安全有效管理”等方面論述和要求,在檔案標(biāo)準(zhǔn)化建設(shè)上采取的實際舉動,是規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)工作的重要標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)的發(fā)布與實施,進(jìn)一步規(guī)范和提高了以檔案信息系統(tǒng)建設(shè)為核心的檔案數(shù)據(jù)管理、檔案信息管理水平,也不斷促進(jìn)我國檔案信息管理工作質(zhì)量與效益全面升級,為實現(xiàn)檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范化建設(shè),提供重要基礎(chǔ)和保障。本標(biāo)準(zhǔn)依照GB/T 1.1—2009給定的相關(guān)規(guī)則起草制訂,共分9章,主要內(nèi)容包括:范圍、規(guī)范性引用文件、術(shù)語和定義、總則、工作籌備、運(yùn)行維護(hù)策劃、運(yùn)行維護(hù)實施、運(yùn)行維護(hù)檢查、運(yùn)行維護(hù)改進(jìn)等。

一、本標(biāo)準(zhǔn)主要特點(diǎn)

本標(biāo)準(zhǔn)作為首個發(fā)布實施的檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范,直接面向檔案部門檔案信息管理工作實際,為規(guī)范檔案信息系統(tǒng)交付使用之后的運(yùn)行維護(hù)活動,保證檔案信息系統(tǒng)持續(xù)、穩(wěn)定、安全、高效運(yùn)行,從而更好地服務(wù)于檔案信息管理工作,提供規(guī)范和保障。本標(biāo)準(zhǔn)具有現(xiàn)實性與針對性、體系性與規(guī)范性等特點(diǎn),在保障檔案信息系統(tǒng)運(yùn)行維護(hù)的原則、工作籌備、策劃、實施、檢查及改進(jìn)等方面,能夠發(fā)揮明顯的規(guī)范與導(dǎo)向作用。與已發(fā)布實施的相關(guān)規(guī)范相比,本標(biāo)準(zhǔn)體現(xiàn)了如下突出特點(diǎn):

(一)現(xiàn)實性與針對性

現(xiàn)實性是本標(biāo)準(zhǔn)突出特點(diǎn)。隨著國家信息化發(fā)展戰(zhàn)略、檔案事業(yè)發(fā)展“十二五”規(guī)劃綱要等文件發(fā)布實施,為依托新興信息技術(shù)提升檔案數(shù)據(jù)管理、信息管理工作品質(zhì)和效益,提供了重要發(fā)展機(jī)遇。伴隨互聯(lián)網(wǎng)技術(shù)、大數(shù)據(jù)技術(shù)、檔案云技術(shù)等的應(yīng)用和快速發(fā)展,傳統(tǒng)檔案管理與服務(wù)工作模式不斷面臨著新機(jī)遇和新困境。因此,建設(shè)、運(yùn)行、維護(hù)好檔案信息系統(tǒng),使檔案信息系統(tǒng)能夠長期、穩(wěn)定、高效、安全地工作,檔案部門不僅要注重前端檔案信息系統(tǒng)建設(shè),還要重視后端系統(tǒng)正式投入運(yùn)行后的運(yùn)行維護(hù)工作,只有這樣才能夠充分實現(xiàn)檔案信息系統(tǒng)價值。本標(biāo)準(zhǔn)適時發(fā)布實施,具有很強(qiáng)的現(xiàn)實性。

在我國檔案信息化建設(shè)如火如荼背景下,各級各類檔案管理部門都加大了檔案信息系統(tǒng)建設(shè)力度,采用不同建設(shè)方式,建成各具特色的檔案管理與服務(wù)信息系統(tǒng),進(jìn)一步提升與激發(fā)檔案部門在數(shù)據(jù)管理、信息管理上的能效;但在檔案信息系統(tǒng)建成后的持續(xù)、高效運(yùn)行與維護(hù)方面,還存在著“無標(biāo)準(zhǔn)可依”的情況,導(dǎo)致出現(xiàn)檔案信息系統(tǒng)運(yùn)行與維護(hù)不規(guī)范、遵從標(biāo)準(zhǔn)不一致等客觀實際問題。因此,為規(guī)范、統(tǒng)一檔案信息系統(tǒng)建成之后的運(yùn)行維護(hù)工作,保障檔案信息系統(tǒng)長期高效工作,保證檔案信息系統(tǒng)價值充分實現(xiàn),本標(biāo)準(zhǔn)發(fā)布實施具有很強(qiáng)現(xiàn)實性。

針對性強(qiáng)是本標(biāo)準(zhǔn)另一個突出特點(diǎn)。在互聯(lián)網(wǎng)+、云計算、大數(shù)據(jù)等新環(huán)境下,檔案信息系統(tǒng)建設(shè)、運(yùn)行、維護(hù)變得越來越重要,要覆蓋檔案信息系統(tǒng)生命周期和檔案數(shù)據(jù)生命周期的全周期管理,就必須加強(qiáng)檔案信息系統(tǒng)建設(shè),讓其充分滿足檔案信息采集、管理、服務(wù)等需要;而為了使檔案信息系統(tǒng)功能與作用能夠長期、高效地保持和實現(xiàn),對其進(jìn)行運(yùn)行維護(hù)十分重要,也成為檔案信息系統(tǒng)價值充分實現(xiàn)的重要支撐。檔案信息系統(tǒng)運(yùn)行維護(hù)的內(nèi)容豐富,具有不同形式和方法,它與信息安全技術(shù)、信息技術(shù)服務(wù)等內(nèi)容緊密相關(guān),又與信息安全管理、數(shù)據(jù)管理等高度融合,解決如此復(fù)雜的問題,需要遵從統(tǒng)一規(guī)范和標(biāo)準(zhǔn),才能夠更好地降低檔案信息系統(tǒng)的運(yùn)行維護(hù)成本,不斷降低檔案信息系統(tǒng)運(yùn)行維護(hù)風(fēng)險,保障檔案信息系統(tǒng)持續(xù)、穩(wěn)定、高效的地提供檔案信息管理與服務(wù)。制定檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范,具有明顯針對性。

本標(biāo)準(zhǔn)也體現(xiàn)出很強(qiáng)的理論性。我國檔案事業(yè)發(fā)展“十二五”規(guī)劃綱要及相關(guān)文件指出,檔案工作建設(shè)要以“三個體系”建設(shè)與發(fā)展為中心,進(jìn)而“充分發(fā)揮檔案和檔案工作服務(wù)各項建設(shè)事業(yè)、服務(wù)人民群眾的作用”,而實現(xiàn)這些工作目標(biāo)和任務(wù),關(guān)鍵是依靠檔案信息化建設(shè),而檔案信息化建設(shè)核心和關(guān)鍵就是依靠檔案信息系統(tǒng)建設(shè)。建設(shè)好檔案信息系統(tǒng),能夠為檔案部門開展高質(zhì)量檔案信息管理與服務(wù)工作提供基礎(chǔ),而要使得檔案信息系統(tǒng)持續(xù)、高效、穩(wěn)定運(yùn)行,就離不開運(yùn)行維護(hù)工作,可見為更好實現(xiàn)檔案信息系統(tǒng)運(yùn)行維護(hù),提供科學(xué)、規(guī)范、統(tǒng)一的運(yùn)行維護(hù)標(biāo)準(zhǔn)十分重要。

本標(biāo)準(zhǔn)針對檔案信息系統(tǒng)運(yùn)行維護(hù)客觀實際,為檔案部門開展檔案信息系統(tǒng)運(yùn)行維護(hù)工作,提供了科學(xué)合理的實施路徑、建設(shè)方案、一般方法。當(dāng)前,檔案信息系統(tǒng)運(yùn)行維護(hù)存在著較大差異,主要體現(xiàn)在構(gòu)建檔案信息系統(tǒng)的支撐硬件、操作系統(tǒng)、檔案信息系統(tǒng)應(yīng)用軟件以及檔案部門信息組織結(jié)構(gòu)、領(lǐng)導(dǎo)干部檔案信息意識水平等方面存在差異,這些差異會給檔案信息系統(tǒng)運(yùn)行維護(hù)工作帶來很大影響,并易造成運(yùn)行維護(hù)工作不規(guī)范、不統(tǒng)一。為規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)工作,持續(xù)穩(wěn)定發(fā)揮檔案信息系統(tǒng)管理與服務(wù)效能,本標(biāo)準(zhǔn)針對上述問題,為檔案信息系統(tǒng)運(yùn)行維護(hù)提供了切實可行的規(guī)范和標(biāo)準(zhǔn)。

(二)體系性與規(guī)范性

本標(biāo)準(zhǔn)對檔案信息系統(tǒng)運(yùn)行維護(hù)進(jìn)行規(guī)范,與相關(guān)國家標(biāo)準(zhǔn)、有關(guān)行業(yè)標(biāo)準(zhǔn)等一起,共同組成體系。本標(biāo)準(zhǔn)規(guī)范性引用文件有7個,主要包括信息安全技術(shù)類與信息技術(shù)服務(wù)兩類標(biāo)準(zhǔn),其中信息安全技術(shù)類4個,即《信息安全技術(shù)信息安全風(fēng)險評估規(guī)范》(GB/T 20984—2007)、《信息安全技術(shù)信息安全事件分類分級指南》(GB/Z 20986—2007)、《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T 22239—2008)、《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)定級指南》(GB/T 22240— 2008);信息技術(shù)服務(wù)類3個,即《信息技術(shù)服務(wù)運(yùn)行維護(hù)第1部分:通用要求》(GB/T 28827.1—2012)、《信息技術(shù)服務(wù)運(yùn)行維護(hù)第2部分:交付規(guī)范》(GB/T 28827.2—2012)、《信息技術(shù)服務(wù)運(yùn)行維護(hù)第3部分:應(yīng)急響應(yīng)規(guī)范》(GB/T 28827.3—2012)等。這些規(guī)范性引用標(biāo)準(zhǔn)覆蓋面廣,涵蓋信息技術(shù)管理、信息技術(shù)服務(wù)、信息安全管理、信息系統(tǒng)建設(shè)與運(yùn)行維護(hù)等諸多方面,共同構(gòu)成有機(jī)標(biāo)準(zhǔn)體系簇,表現(xiàn)出體系性。

體系性強(qiáng)是本標(biāo)準(zhǔn)又一特點(diǎn)。本標(biāo)準(zhǔn)以規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)為目標(biāo),面向檔案信息系統(tǒng)生命周期后端管理,內(nèi)容主要包括檔案信息系統(tǒng)運(yùn)行維護(hù)與管理階段,是構(gòu)成信息系統(tǒng)生命周期的重要環(huán)節(jié),與以往相關(guān)標(biāo)準(zhǔn)、規(guī)范,共同構(gòu)成有機(jī)標(biāo)準(zhǔn)體系。檔案信息系統(tǒng)運(yùn)行維護(hù)是檔案信息系統(tǒng)生命周期后端管理的重要內(nèi)容,對檔案信息系統(tǒng)運(yùn)行維護(hù)進(jìn)行規(guī)范,是檔案信息系統(tǒng)持續(xù)、高效、穩(wěn)定、安全運(yùn)行,進(jìn)而充分發(fā)揮檔案信息系統(tǒng)功能與作用的重要保障,也體現(xiàn)出本標(biāo)準(zhǔn)體系性。從內(nèi)容結(jié)構(gòu)來看,本標(biāo)準(zhǔn)以檔案數(shù)據(jù)品質(zhì)管理為核心,以對檔案信息系統(tǒng)硬件、軟件管理為抓手,采取軟硬兼施、多措并舉、綜合治理、突出重點(diǎn)的方式,對檔案信息系統(tǒng)運(yùn)行維護(hù)進(jìn)行規(guī)范,具有突出的體系性。

體系性還表現(xiàn)在本標(biāo)準(zhǔn)定義和內(nèi)容構(gòu)成上。本標(biāo)準(zhǔn)內(nèi)容涵蓋檔案信息系統(tǒng)運(yùn)行維護(hù)過程中的主要階段,在術(shù)語和定義、內(nèi)容整體構(gòu)成上,體現(xiàn)出鮮明的體系性。如在“3術(shù)語和定義”中“3.1檔案信息系統(tǒng)”定義為“由基礎(chǔ)環(huán)境、網(wǎng)絡(luò)、硬件、軟件和數(shù)據(jù)等相關(guān)信息技術(shù)基礎(chǔ)設(shè)施組成的,對檔案信息的收集、管理、保存、利用等進(jìn)行管理和控制的人機(jī)一體化系統(tǒng)”,這一泛指型定義與《信息安全技術(shù)信息安全風(fēng)險評估規(guī)范》(GB/T 20984—2007)、《信息安全技術(shù)信息安全事件分類分級指南》(GB/Z 20986—2007)、《檔案移動服務(wù)平臺建設(shè)指南》(DA/T 73—2019)等定義內(nèi)涵保持一致,保證本標(biāo)準(zhǔn)與本行業(yè)相關(guān)標(biāo)準(zhǔn)的統(tǒng)一性、兼容性、參照性,體現(xiàn)出標(biāo)準(zhǔn)的體系性,增強(qiáng)了本標(biāo)準(zhǔn)的生命力和固有張力。又如在內(nèi)容構(gòu)成上,本標(biāo)準(zhǔn)主要包括“4總則”“5工作籌備”、“6運(yùn)行維護(hù)策劃”“7運(yùn)行維護(hù)實施”“8運(yùn)行維護(hù)檢查”及“9運(yùn)行維護(hù)改進(jìn)”等內(nèi)容,包含檔案信息系統(tǒng)運(yùn)行維護(hù)主要階段及相關(guān)工作內(nèi)容,從人防、物防、技防等多個方面實施綜合治理,從品質(zhì)管理提升一般流程出發(fā),符合策劃、執(zhí)行、檢查、行動等主要節(jié)點(diǎn),本標(biāo)準(zhǔn)內(nèi)容構(gòu)成具有持續(xù)改進(jìn)、不斷發(fā)展、逐步提高的新理念和新模式,具有動態(tài)性、先進(jìn)性和體系性。

規(guī)范性是本標(biāo)準(zhǔn)的另一重要特點(diǎn)。本標(biāo)準(zhǔn)從檔案信息系統(tǒng)運(yùn)行維護(hù)的范圍、規(guī)范性引用文件、術(shù)語和定義、工作籌備、運(yùn)行維護(hù)策劃、運(yùn)行維護(hù)實施、運(yùn)行維護(hù)檢查、運(yùn)行維護(hù)改進(jìn)等9個主要方面出發(fā),尊重客觀實際并采取相應(yīng)措施進(jìn)行規(guī)范,是對已經(jīng)或即將發(fā)布實施的相關(guān)標(biāo)準(zhǔn)規(guī)范,在檔案信息系統(tǒng)運(yùn)行維護(hù)上的具體規(guī)定,表現(xiàn)出規(guī)范性。

本標(biāo)準(zhǔn)所具有的規(guī)范性,還具體體現(xiàn)在檔案信息系統(tǒng)運(yùn)行維護(hù)過程和環(huán)節(jié)中。伴隨著檔案信息化建設(shè)不斷深入,規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)已成為精細(xì)化管理必然要求,本標(biāo)準(zhǔn)注重檔案信息系統(tǒng)運(yùn)行維護(hù)一般流程,圍繞過程和環(huán)節(jié)進(jìn)行規(guī)范。如“5.1組織建立”中明確指出應(yīng)組建兩個小組,即“5.1.2.1運(yùn)行維護(hù)領(lǐng)導(dǎo)小組”與“5.1.2.2運(yùn)行維護(hù)實施小組”,并規(guī)定各個小組的具體職責(zé)。又如“5.2運(yùn)行維護(hù)模式選擇”中分為3類不同模式及其選擇依據(jù),在“5.2.1運(yùn)行維護(hù)模式”中分為“5.2.1.1自主模式”“5.2.1.2部分外包模式”“5.2.1.3完全外包模式”,同時規(guī)定不同模式的作業(yè)主體、作業(yè)要求等內(nèi)容,在“5.2.2模式選擇”中分4個小款,對不同模式的選擇條件、信息技術(shù)服務(wù)、運(yùn)行維護(hù)服務(wù)、責(zé)任體系等方面,進(jìn)行規(guī)范。本標(biāo)準(zhǔn)圍繞檔案信息系統(tǒng)運(yùn)行維護(hù)過程與環(huán)節(jié)進(jìn)行具體規(guī)定,便于現(xiàn)實場景下檔案信息系統(tǒng)運(yùn)行維護(hù)活動操作與執(zhí)行,具有很強(qiáng)規(guī)范性。

二、本標(biāo)準(zhǔn)內(nèi)容及亮點(diǎn)分析

作為已發(fā)布實施的檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范,本標(biāo)準(zhǔn)具有體系性、規(guī)范性、現(xiàn)實性等特點(diǎn),在指導(dǎo)檔案信息系統(tǒng)運(yùn)行維護(hù)工作實踐方面發(fā)揮重要作用。本標(biāo)準(zhǔn)主要內(nèi)容(見表1)及特色亮點(diǎn)如下。

(一)本標(biāo)準(zhǔn)為檔案信息系統(tǒng)安全、持續(xù)、高效、可靠運(yùn)行提供有力保障

隨著互聯(lián)網(wǎng)+、大數(shù)據(jù)等新技術(shù)和新應(yīng)用的出現(xiàn),如何將檔案信息化建設(shè)水平不斷引向深入,進(jìn)而提升檔案數(shù)據(jù)管理水平,做好檔案數(shù)據(jù)精細(xì)化管理和品質(zhì)管理,這是一個需要全體檔案人回答的重要問題。本標(biāo)準(zhǔn)以當(dāng)前檔案信息化建設(shè)中的重要部分、檔案信息系統(tǒng)及其投入運(yùn)行后的運(yùn)行維護(hù)階段為對象,對檔案信息系統(tǒng)運(yùn)行維護(hù)目標(biāo)、過程、環(huán)節(jié)等方面進(jìn)行規(guī)范,為安全、高效、穩(wěn)定運(yùn)行檔案信息系統(tǒng),充分實現(xiàn)檔案信息系統(tǒng)價值提供保障。

從本質(zhì)上看,檔案信息系統(tǒng)屬于管理信息系統(tǒng),它具備管理信息系統(tǒng)的基本特征和一般結(jié)構(gòu),因此管理信息系統(tǒng)開發(fā)方法也適用于檔案信息系統(tǒng)開發(fā)建設(shè)。管理信息系統(tǒng)結(jié)構(gòu)化開發(fā)方法具有建設(shè)階段明晰、開發(fā)過程流程化等優(yōu)點(diǎn),成為當(dāng)前信息系統(tǒng)開發(fā)的重要方法,它能夠滿足檔案信息系統(tǒng)開發(fā)建設(shè)要求。檔案信息系統(tǒng)結(jié)構(gòu)化開發(fā)方法,是根據(jù)檔案信息系統(tǒng)建設(shè)目標(biāo)、圍繞建設(shè)過程,將其過程分為系統(tǒng)規(guī)劃、系統(tǒng)分析、系統(tǒng)設(shè)計、系統(tǒng)實施、系統(tǒng)運(yùn)維等若干個階段,而檔案信息系統(tǒng)建設(shè)并投入運(yùn)行之后,其系統(tǒng)功能和價值現(xiàn)實,主要依賴檔案信息系統(tǒng)運(yùn)行維護(hù)工作。

同其他管理信息系統(tǒng)一樣,檔案管理信息系統(tǒng)一般壽命是3—10年,為了在檔案信息系統(tǒng)全生命周期內(nèi)更好地發(fā)揮其良好性能、最佳效率,加強(qiáng)對檔案信息系統(tǒng)管理、尤其是其生命周期后端運(yùn)行維護(hù)管理顯得尤為重要,它能夠為檔案信息系統(tǒng)持續(xù)、高效工作提供堅強(qiáng)保障。本標(biāo)準(zhǔn)對檔案信息系統(tǒng)運(yùn)行維護(hù)過程和環(huán)節(jié)進(jìn)行規(guī)范,注重流程管理和重要節(jié)點(diǎn)控制,為充分實現(xiàn)檔案信息系統(tǒng)建設(shè)目標(biāo)提供保障。

在本標(biāo)準(zhǔn)中檔案信息系統(tǒng)運(yùn)行維護(hù)實施工作,主要包括系統(tǒng)運(yùn)行例行操作、系統(tǒng)運(yùn)行情況記錄,其中例行操作包含監(jiān)測預(yù)警、巡檢管理、備份及日常管理等圍繞設(shè)備設(shè)施及硬件管理、數(shù)據(jù)收集整理等開展的常規(guī)工作;而情況記錄則包含正常情況和意外情況的記錄、整體系統(tǒng)運(yùn)行狀態(tài)及運(yùn)行效率等。本標(biāo)準(zhǔn)相關(guān)具體規(guī)定為檔案信息系統(tǒng)保持長期、高效工作,更好地服務(wù)于檔案部門檔案信息管理工作提供支撐。

在數(shù)據(jù)管理場景下,檔案信息系統(tǒng)運(yùn)行維護(hù)質(zhì)量直接關(guān)系到檔案數(shù)據(jù)管理品質(zhì),為了實現(xiàn)檔案數(shù)據(jù)高品質(zhì)、精細(xì)化管理,就必須加強(qiáng)檔案信息系統(tǒng)運(yùn)行維護(hù)工作,進(jìn)而保障檔案信息管理工作高質(zhì)量、高效率。檔案信息系統(tǒng)運(yùn)行維護(hù)以硬件資源、軟件資源及核心數(shù)據(jù)資源等為對象,其核心工作是維持檔案信息系統(tǒng)持續(xù)、穩(wěn)定、高效運(yùn)行,保證檔案數(shù)據(jù)高品質(zhì)、實現(xiàn)檔案數(shù)據(jù)新動能。

(二)PDCA模型與信息安全管理體系為檔案信息系統(tǒng)運(yùn)行維護(hù)進(jìn)行規(guī)范提供支持

PDCA(Plan—Do—Check—Action的簡寫)模型又稱“戴明環(huán)”,由美國質(zhì)量管理學(xué)者休哈特博士首次提出,他將品質(zhì)管理工作分為4個環(huán)節(jié):計劃、實施、檢查、改進(jìn),以確保管理目標(biāo)實現(xiàn)并促進(jìn)品質(zhì)持續(xù)改進(jìn)升級。本標(biāo)準(zhǔn)通過應(yīng)用PDCA模型,目的是想通過持續(xù)執(zhí)行這些環(huán)節(jié)、過程,而使檔案信息系統(tǒng)數(shù)據(jù)管理與服務(wù)水平持續(xù)改進(jìn)、不斷提升,達(dá)到高品質(zhì)數(shù)據(jù)管理與服務(wù)目標(biāo)。從本標(biāo)準(zhǔn)總體結(jié)構(gòu)來看,其核心思想是PDCA模型應(yīng)用理念與模式、過程與環(huán)節(jié)體現(xiàn),它是以持續(xù)改進(jìn)、不斷提升檔案信息系統(tǒng)和檔案信息管理品質(zhì)、質(zhì)量為出發(fā)點(diǎn),從而達(dá)到全面提高檔案信息管理與服務(wù)水平總目標(biāo)。

本標(biāo)準(zhǔn)對檔案信息系統(tǒng)運(yùn)行維護(hù)過程進(jìn)行規(guī)范,與PDCA模型過程、環(huán)節(jié)相一致,體現(xiàn)出遵從性?!癙”即Plan,“計劃”之意,是根據(jù)檔案部門信息管理需求及法律法規(guī)等符合性要求,制定行動方針、計劃,這一階段具體內(nèi)容涵蓋“4總則”“5工作籌備”及“6運(yùn)行維護(hù)策劃”,計劃階段是檔案信息系統(tǒng)運(yùn)行維護(hù)起始階段,制定符合本部門、本單位檔案信息系統(tǒng)運(yùn)行維護(hù)實際的計劃,是后續(xù)工作成敗重要保證?!癉”即Do,“實施”之意,按照第一階段形成的計劃來執(zhí)行、實施,將計劃中文字、圖表轉(zhuǎn)化為現(xiàn)實行動,實施階段主要包括“7運(yùn)行維護(hù)實施”?!癈”即Check,意為“檢查”,對依據(jù)計劃所采取的行動執(zhí)行情況進(jìn)行檢查,發(fā)現(xiàn)問題、總結(jié)經(jīng)驗與不足,檢查階段包括“8運(yùn)行維護(hù)檢查”?!癆”即Action,意思是改進(jìn)、改善、提高,針對檢查階段發(fā)現(xiàn)的問題進(jìn)行評審、評估,持續(xù)改進(jìn)以適應(yīng)環(huán)境變化,本階段對應(yīng)“9運(yùn)維維護(hù)改進(jìn)”。本標(biāo)準(zhǔn)采用PDCA模型,有利于檔案部門持續(xù)改進(jìn)、不斷完善檔案信息系統(tǒng)及檔案信息管理工作,更好實現(xiàn)檔案信息系統(tǒng)功能與作用。

信息安全管理體系是由信息安全技術(shù)、信息技術(shù)服務(wù)、信息安全風(fēng)險管理等組成的一套標(biāo)準(zhǔn)體系,本標(biāo)準(zhǔn)發(fā)布實施也是信息安全管理體系在檔案信息系統(tǒng)運(yùn)行維護(hù)上落地的重要體現(xiàn)。本標(biāo)準(zhǔn)在“3術(shù)語和定義”中直接引用信息安全技術(shù)、信息技術(shù)服務(wù)中的相關(guān)標(biāo)準(zhǔn),為搭建統(tǒng)一的安全管理語義體系打下基礎(chǔ)。安全是信息系統(tǒng)的基石,安全對于檔案信息系統(tǒng)而言尤為重要,規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)工作,就是從根本上保障核心檔案數(shù)據(jù)的安全,從多角度、多層次、全方位綜合施策,打造堅不可摧的檔案信息安全壁壘,維護(hù)檔案信息系統(tǒng)安全和檔案信息安全,發(fā)揮檔案信息系統(tǒng)運(yùn)行最佳效能。

本標(biāo)準(zhǔn)遵從PDCA模型過程和環(huán)節(jié),還體現(xiàn)在信息安全管理體系建立與實施之中。計劃階段即體系建立階段,也是檔案信息系統(tǒng)運(yùn)行維護(hù)安全管理策略制定階段,要求結(jié)合檔案部門實際情況,從組織、人員、技術(shù)等角度出發(fā)形成具體策略和計劃。實施階段即體系實施和運(yùn)作階段,是依據(jù)策略和計劃具體運(yùn)作信息安全管理體系,圍繞選定控制目標(biāo)及其方式開展信息安全管理和控制。檢查階段即信息安全管理體系監(jiān)控和評審階段,按照相關(guān)要求對檔案信息系統(tǒng)運(yùn)行維護(hù)安全進(jìn)行監(jiān)視與檢驗,形成檢查報告。改進(jìn)階段即維護(hù)與改進(jìn)信息安全管理體系,評價管理體系有效性并采取針對措施,以達(dá)到持續(xù)改進(jìn)、不斷完善、效果良好的發(fā)展目標(biāo)。信息安全管理體系為本標(biāo)準(zhǔn)在規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)上,提供了綜合施策、多措并舉實施模式,為檔案信息系統(tǒng)在交付使用后持續(xù)、高效、安全、穩(wěn)定運(yùn)行,充分實現(xiàn)檔案信息系統(tǒng)價值提供支持。

三、本標(biāo)準(zhǔn)不足及修訂建議

首先,本標(biāo)準(zhǔn)術(shù)語和定義數(shù)量存在不足。在“3術(shù)語和定義”中,只有5個術(shù)語和定義,這對檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范來說,關(guān)鍵術(shù)語和定義不足,如運(yùn)行維護(hù)(Operation Maintenance)、變更管理(Change Manage? ment)、風(fēng)險管理(Risk Management)、安全管理(Secu? rity Management)等,在7個規(guī)范性引用文件如《信息安全技術(shù)信息安全風(fēng)險評估規(guī)范》(GB/T 20984—2007)、《信息技術(shù)服務(wù)運(yùn)行維護(hù)第1部分:通用要求》(GB/T 28827.1—2012)等及本標(biāo)準(zhǔn)中都沒有進(jìn)行界定。核心術(shù)語和定義數(shù)量不足,不利于本標(biāo)準(zhǔn)貫徹落實,直接影響本標(biāo)準(zhǔn)使用和執(zhí)行效果。

其次,部分術(shù)語和定義不準(zhǔn)確。在本標(biāo)準(zhǔn)中,直接列舉定義有5個,其中“3.2例行操作”“3.3響應(yīng)支持”“3.4優(yōu)化改善”“3.5調(diào)研評估”等4個定義,與《信息技術(shù)服務(wù)運(yùn)行維護(hù)第2部分:交付規(guī)范》(GB/T 28827.2—2012)中定義基本保持一致。但本標(biāo)準(zhǔn)中將定義主體(即供方)拿掉,導(dǎo)致出現(xiàn)模糊情形,如在GB/T 28827.2—2012中“3.4例行操作”定義為“供方日常提供的預(yù)訂服務(wù)”,而在本標(biāo)準(zhǔn)中定義中沒有行動主體(即供方),在運(yùn)行維護(hù)上的3個定義也存在類似情況,這將導(dǎo)致因缺少“供方”而在標(biāo)準(zhǔn)的具體執(zhí)行中出現(xiàn)偏差??蓪⒈緲?biāo)準(zhǔn)中上述定義都加上主體“供方”,保持術(shù)語和定義準(zhǔn)確性。實際上在GB/T 28827.2—2012“3術(shù)語和定義”中“3.2供方”是“提供運(yùn)行維護(hù)服務(wù)的內(nèi)、外部組織或機(jī)構(gòu)”,對于“供方”定義界定很清晰、具體、適度,包含了本標(biāo)準(zhǔn)中自主模式、部分外包模式、完全外包模式等3種常規(guī)運(yùn)行維護(hù)模式,采用行動主體“供方”使得界定更加清晰和準(zhǔn)確,易于本標(biāo)準(zhǔn)理解和執(zhí)行。

再次,本標(biāo)準(zhǔn)在貫徹管理體系思維上不夠充分。管理體系思維本質(zhì)上是整體、動態(tài)、協(xié)同、系統(tǒng)等思維模式在管理上綜合運(yùn)用,具有先進(jìn)性、科學(xué)性,本標(biāo)準(zhǔn)內(nèi)容結(jié)構(gòu)、體系架構(gòu)上體現(xiàn)出管理體系思維,但也存在著體系內(nèi)容不夠豐富、體系化程度不高等不足。本標(biāo)準(zhǔn)對檔案信息系統(tǒng)運(yùn)行維護(hù)進(jìn)行規(guī)范,運(yùn)用綜合施策思維,如采取充分利用內(nèi)、外部優(yōu)勢資源,做好運(yùn)行維護(hù)工作的理念;又如圍繞核心數(shù)據(jù),從硬件、軟件、系統(tǒng)等角度,綜合規(guī)范相關(guān)對象,以期達(dá)到整體優(yōu)化。本標(biāo)準(zhǔn)沒有在更高層次上促進(jìn)相關(guān)管理體系標(biāo)準(zhǔn)深度融合,如從質(zhì)量管理體系(Quality Management System,即QMS)、信息安全管理體系(Information Security Management System,即ISMS)、環(huán)境管理體系(Environmental Management System,即EMS)等多標(biāo)準(zhǔn)多體系角度,進(jìn)行標(biāo)準(zhǔn)深度有機(jī)整合,以大體系思維規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)工作,從而增強(qiáng)本標(biāo)準(zhǔn)在現(xiàn)實應(yīng)用中的綜合治理效果。

本標(biāo)準(zhǔn)發(fā)布至今已近5年,隨著當(dāng)前大數(shù)據(jù)、移動互聯(lián)網(wǎng)、云環(huán)境等新應(yīng)用興起和不斷發(fā)展,本標(biāo)準(zhǔn)所適用的技術(shù)環(huán)境、社會環(huán)境、組織環(huán)境等都發(fā)生了很大變化,本標(biāo)準(zhǔn)如何在新場景下持續(xù)發(fā)揮效用,更好地的規(guī)范檔案信息系統(tǒng)運(yùn)行維護(hù)活動,進(jìn)一步提升檔案信息管理工作績效,就需要對標(biāo)準(zhǔn)理念、核心思想、內(nèi)容體系等方面進(jìn)行補(bǔ)充、修改和完善,以適應(yīng)新情況、形成新策略、解決新問題。

總之,本標(biāo)準(zhǔn)作為我國首個檔案信息系統(tǒng)運(yùn)行維護(hù)的檔案行業(yè)標(biāo)準(zhǔn),它的發(fā)布與實施,能夠不斷規(guī)范和提升檔案信息系統(tǒng)運(yùn)行維護(hù)水平和質(zhì)量,為保障檔案信息系統(tǒng)長期高效工作、促進(jìn)檔案部門開展卓有成效的檔案信息管理與服務(wù)活動,實現(xiàn)檔案信息資源更好服務(wù)于國家、社會、公眾的目標(biāo),起到積極規(guī)范和有力促進(jìn)作用。

參考文獻(xiàn):

[1]國家標(biāo)準(zhǔn)化管理委員會,國家質(zhì)量監(jiān)督檢驗檢疫總局.標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫(GB/T 1.1-2009)[EB/OL].(2009-06-17). [2019-9-29]. http://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno= 570A95F33D8D3C7934933A900A78F133.

[2]國家檔案局.檔案信息系統(tǒng)運(yùn)行維護(hù)規(guī)范(DA/T 56-2014)[EB/OL].(2014-12-31). [2019-9-29].http:// www.saac.gov.cn/daj/hybz/dabz_list_3.shtml.

[3]國家檔案局.全國檔案事業(yè)發(fā)展“十二五”規(guī)劃綱要,2011[EB/OL].[2019- 9- 29] http://jda.cq.gov.cn/zw? gk/gkxx/ggl/20634.htm

[4]國家檔案局.全國檔案事業(yè)發(fā)展“十三五”規(guī)劃綱要,2016[EB/OL]. [2019-9-29]http://www.hada.gov.cn/ html/News/335_62122.html .

[5]王英瑋.檔案管理學(xué)(第4版)[M].北京:中國人民大學(xué)出版社,2015.

[6]王春東.信息安全管理[M].武漢:武漢大學(xué)出版社,2008.

[7]黃梯云,李一軍.管理信息系統(tǒng)(第六版)[M].北京:高等教育出版社,2016.

*本文系河南省檔案局科技項目“大數(shù)據(jù)環(huán)境下河南省檔案資源整合開發(fā)的策略與模式研究”(項目編號:2018—R—14)階段研究成果。

作者單位:鄭州大學(xué)信息管理學(xué)院

猜你喜歡
信息管理信息系統(tǒng)信息安全
企業(yè)信息系統(tǒng)安全防護(hù)
哈爾濱軸承(2022年1期)2022-05-23 13:13:18
造價信息管理在海外投標(biāo)中的應(yīng)用探討
評《現(xiàn)代物流信息管理與技術(shù)》(書評)
基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
電子制作(2018年11期)2018-08-04 03:25:54
保護(hù)信息安全要滴水不漏
信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
高校信息安全防護(hù)
在高速公路信息管理中如何做好QC小組活動
基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實踐
保護(hù)個人信息安全刻不容緩
芜湖市| 宣汉县| 台州市| 尼木县| 从化市| 荣昌县| 开江县| 普安县| 永吉县| 清涧县| 翁源县| 松原市| 盐源县| 明光市| 驻马店市| 房山区| 济阳县| 云浮市| 汉川市| 浦江县| 浦县| 东兰县| 石台县| 阳泉市| 横山县| 开远市| 孝感市| 康保县| 米易县| 嘉禾县| 樟树市| 漠河县| 达州市| 辽中县| 黎平县| 门头沟区| 封丘县| 保亭| 沧源| 达拉特旗| 东山县|