Zobrazují se příspěvky se štítkemaudit. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemaudit. Zobrazit všechny příspěvky

úterý 12. listopadu 2019

NEDCC framwork pro Hodnocení digital preservation nyní dostupný

NEDCC publikovalo po tříletém projektu příručku a šablony na provádění hodnocení dlouhodobé ochrany digitálních dat. Projekt je míněn pro konzultanty, kteří provádějí hodnocení kulturních institucí
dostupné zde https://www.nedcc.org/preservation-training/digital-preservation-assessment-training

středa 30. května 2018

Archives in Digital Age (AiDA) 2018 v NA ČR - krátké shrnutí

10. a 11. května 2018 se v Národním archivu ČR uskutečnil Seminář Archives in Digital Age (AiDA) 2018. Šlo již o třetí ročník akce a tentokrát byl seminář tematicky zaměřen na audit a certifikaci digitálních repozitářů. Jedním z pozitiv akce bylo i propojení archivářské a knihovnické komunity kolem digitálních repozitářů. I když byli archiváři zastoupeni rozhodně početněji, tak knihovny zde měly své zástupce alespoň z NK ČR a MZK. 

Nejpřínosnější byly rozhodně příspěvky Christiana Keitela ze State Archives Baden-Württemberg, který je členem německého sdružení nestor. Toto sdružení vypracovalo normu DIN 31644, která se v Německu používá pro certifikaci důvěryhodných digitálních repozitářů (ať už jsou tyto repozitáře v knihovnách, archivech, nebo jiných paměťových institucích). Zkušenosti Christiana Keitela z vývoje této normy a z průběhu auditů se ukázaly jako velmi poučné a cenné. I když norma DIN 31644 reflektuje německé prostředí, tak díky silnému napojení kolegů z Národního archivu na Německo se zde rýsuje možnost spolupráce a přenesení této normy do českého (alespoň archivního) prostředí. Národní archiv ČR má nyní v plánu přeložit „Explanatory Notes on the nestor Seal for Trustworthy Digital Archives“. To by mohlo být velmi přínosné, protože norma DIN 31644 není tak komplikovaná jako mezinárodní ISO 16 363, ale poskytuje potřebnou certifikaci důvěryhodného digitálního repozitáře. Norma DIN 31644 by se teoreticky mohla stát náhradou auditu nebo dokonce certifikace podle ISO 16 363 v českém prostředí.

Zdeněk Vašek z Archivu Univerzity Karlovy ve své prezentaci shrnul přínosy certifikace a stav v ČR – zajímavé je, že dva ze tří repozitářů, které získaly Data Seal of Approval (DSA), si po vypršení certifikaci neobnovily. Nejspíš je to způsobené tím, že v původním projektu byly finance na přípravu dokumentace a absolvování certifikace, ale poté už se na re-certifikaci zdroje nenašly. V prezentaci byly také zmíněny zajímavé poznámky k situaci v ČR – o certifikaci se hodně mluví, norma DSA je tu hodné populární (viz dva překlady z let 2013 a 2016) a všichni si přínosy certifikace uvědomují, ale prakticky nikdo nepracuje na certifikaci svého digitálního repozitáře. Autor to připisuje náročnosti certifikace na čas a zaměstnance, roztříštěnosti komunity a tomu, že v našem prostředí nepanuje shoda na jednom standardu. V tomto ohledu bude důležité sledovat postoj Národní knihovny ČR, která má jako jediná z knihoven v ČR LTP úložiště. Plány Národní knihovny ČR na certifikaci svého LTP úložiště podle některé z norem důvěryhodnosti digitálních repozitářů jsou už několik let známy, mluvilo se o hodnocení podle DSA (nyní CoreTrustSeal), po kterém by mohl následovat (interní) audit dle ISO 16 363.

Zdeněk Hruška mluvil o důležitosti stanovování nákladů v digitální repozitářích a o nástrojích LIFE3 a KRDS2, které ke kalkulaci nákladů slouží. Dlouhodobé financování a schopnost repozitáře vytvářet rozpočtové alternativy jsou z hlediska důvěryhodnosti klíčové (viz norma ISO 363, kapitola 3.4 Economical Sustainability). Nákladové modely podporují tyto schopnosti, stejně jako schopnost činit rozhodnutí na základě stanovení různých rozpočtových možností. I když je využití některého z nákladových modelů náročné (na čas a lidské zdroje), tak přínosy jsou jasně patrné. Konec konců i interní audit podle některé z norem pro důvěryhodné repozitáře je nákladný na zdroje, ale přínosy jsou neoddiskutovatelné.

Zoltán Lux z  Hungarian National Archives představil jiný pohled na certifikaci digitálních repozitářů, protože maďarský repozitář nemá certifikaci podle mezinárodních norem pro důvěryhodné repozitáře, ale v tuto chvíli se snaží vyhovět pouze národní legislativě a požadavkům na IT zabezpečení. V Maďarsku jdou cestou důrazu na risk management, aby vynaložené zdroje nepřevážily případnou vzniklou škodu. Zajímavé bylo, že po příspěvcích ostatních přednášejících přiznal pan Lux, že budou muset začít přemýšlet i o certifikaci dle mezinárodně uznávaných norem, jako jen CoreTrustSeal, nestor seal, nebo ISO 16 363. Zdá se, že osvěta a setkání na mezinárodní úrovni mají svůj smysl a výměna zkušeností je pro rozvoj komunity klíčová.

Katarína Tomková z Centrálneho Dátového Archívu (CDA) představila cíle projektu i zkušenosti s auditem v minulosti stejně jako plány do budoucna. Vzhledem k tomu, že povinnost auditu byla pro repozitář zakotvena v samotném projektu, tak CDA prošel externím „pre-certifikačním“ auditem dle normy ISO 16 363 v roce 2014 a také získal certifikaci podle normy ISO 27 001. Plány byly rovněž na certifikaci dle DSA, ale vzhledem k tomu, že z této normy se stala norma CoreTrustSeal, tak nyní repozitář CDA vyčkává s dalšími kroky.  

středa 28. března 2018

Seminář Archives in Digital Age (AiDA) 10. a 11. května 2018 - certifikace a audit

Národní archiv pořádá ve dnech 10. a 11. května 2018 další workshop z řady Archives in Digital Age (AiDA), tentokrát zaměřený na problematiku certifikace a auditu digitálních repozitářů a digitálních
archivů. Pozvání přijal Christian Keitel ze zemského archivu Bádenska-Württemberska, přední odborník v této oblasti, který se mj. podílel na přípravě DIN 31644 a disponuje zkušenostmi z průběhu certifikace knihoven a archivů dle této normy (nestor-Siegel) v německy mluvících zemích. Své zkušenosti z této oblasti představí zástupce Univerzitní knihovny v Bratislavě a pohled z Maďarska zprostředkuje Zoltán Lux, vedoucí digitálního archivu Maďarského národního archivu. Diskuse nad dosavadní praxí v českém prostředí by měla zahrnout jak oblast knihoven, tak i archivů.

Vzhledem k omezené kapacitě a diskusnímu charakteru setkání prosíme o registraci, případně o přihlášení příslušných pracovníků z Vašeho pracoviště do 18. dubna 2018
zde:http://web.nacr.cz/konference/prihlaska.aspx?konf=AIDA. Potvrzení
o účasti se zobrazí na obrazovce, e-mailem se nezasílá.


Předběžný program:

Archives in Digital Age
Self-Audit and Certification of Digital Archives
in Central European Perspective

Národní archiv, Archivní 2257/4, Praha 4 – Chodovec (Lecture Room)
Th 10. 5. 2018
10:00-10:30 Registration, coffee
10:30-10:40 Opening speech

Eva Drašarová, Director-General of National Archives Prague
Block A: Possibilities for Self-Audit and Certification of Digital Archives
10:45-13:00 DIN 31644 and Explanatory Notes on the nestor Seal for Trustworthy Digital Archives

Christian Keitel, State Archives Baden-Württemberg

13:00-13:45 Snack break
13:45-14:30 Translation of Explanatory Notes on the nestor Seal for Trustworthy Digital Archives
and Possibilities for Accreditation of Digital Archives in the Czech Republic
Zbyšek Stodůlka, Milan Vojáček, National Archives Prague

14:30-15:15 Certification of the Digital Repositories in the Czech Republic, Current Situation and

Perspectives
Zdeněk Vašek, Charles University Archives Prague

15:15-16:00 Discussion

Fr 11. 5. 2018
Block B: Practical experiences with Audit and Certification of Digital Archives
9:00-9:45 Certification of Digital Archive in Perspective of Hungarian National Archives

Zoltán Lux, Hungarian National Archives

9:45-10:30 Certification by Data Seal of Approval and Audit by ISO 16363
The University Library in Bratislava - Central Data Archive

10:30-11:00 Coffee break
11:00-12:00 nestor Seal – Practical Experience

Christian Keitel, State Archives Baden-Württemberg

12:00-12:30 Summary

pondělí 21. srpna 2017

Hodnocení úrovně dlouhodobé ochrany dat podle NDSA Levels of Preservation v praxi

NDSA Level of Preservation existují již nějakou dobu a jsou dobrou pomůckou pro posuzování "dospělosti" digitálních repozitářů a jejich procesů. Jenny Mitcham z Univerzity v Yorku publikovala článek, kde popisuje stav jejich univerzitního repozitáře a hodnocení pomocí NDSA metodiky. Zajímavé a inspirující čtení i pro české prostředí.

Jenny Mitcham. Benchmarking with the NDSA Levels of Preservation.
http://digital-archiving.blogspot.co.nz/2017/08/benchmarking-with-ndsa-levels-of.html

čtvrtek 8. června 2017

Oficiální certifikace podle ISO 16363 - první oficiálně akredirovaný poskytovatel?

PTAB získala jako první oficální akreditaci k vykonávání auditu podle normy ISO 16363:

 http://www.iso16363.org/ptab-accredited-for-iso-16363-audit-and-certification/.

Trochu me překvapuje, že odkazují na Register of Certification Bodies of National Accreditation Board for Certification Bodies (NABCB), což je indická instituce a nikoli americká nebo britská, PTAB sídlí ve Velké Británii, takže proč ne UKAS? ..No, kdoví, jak to s tou akreditací je.

úterý 18. října 2016

Organizational Assessment Frameworks for Digital Preservation

Chtěl bych upozornit na článek, z Journal of the Association for Information Science and Technology.

Analyzuje veškeré publikace věnované hodnocení kvality v oblasti dlouhodobé archivace. Analýza vede autory k závěru, že existující nástroje/rámce pro hodnocení kvality (jako ISO 16363, DRAMBORA, TRAC, DSA a mnohé další modely, o kterých na tomto blogu píšeme) mají robustní konceptuální základy, ale jsou nedostatečně empiricky ověřovány a validovány.

Maemura, E., Moles, N. and Becker, C., 2016. Organizational Assessment Frameworks for Digital Preservation: A literature review and mapping.
http://hdl.handle.net/1807/73869

úterý 24. listopadu 2015

Hodnocení kvality v dlouhodobé archivaci - článek z iPres 2015

Christopher Becker v Torontu rozhodně nezahálí. V rámci projektu Benchmark DP  http://benchmark-dp.org/ se podílel na zajímavém článku, který analyzuje nástroje na hodnocení kvality, audit a plánování v oblasti dlouhodobé archivace.

Článek srovnává z hlediska praktické použitelnosti nástroje uvedené níže a ukazuje jak spolu souvisí.(Odkazy na modely nebo nástroje jsou v textu článku)
  • The Five Organizational Stages of Digital Preservation-  Stages 2003 
  • Capability Assessment and Planning Toolkit  - CTG 2005 
  • DRAMBORA  2007 
  • JISC AIDA Toolkit -  AIDA 2008 
  • Data Seal of Approval - DSA 2010 
  • ISO16363 / TRAC  - ISO16363 2012 
  • Digital Preservation Capability Maturity Model  - DPCMM 2012 
  • SHAMAN capability model - SHAMAN 2012 
  • Maturity Levels - Brown 2013 
  • NDSA Levels of Digital Preservation Levels 2013 
  • DIN31644 / NESTOR Seal  - NESTOR 2013 
  • NSLA Maturity Matrix  - NSLA 2013 
  • Scoremodel  2013 
  • e-ARK 2015 
Emily Maemura, Nathan Moles, Christoph Becker. A Survey of Organizational Assessment Frameworks in Digital Preservation. In: International Conference on Digital Preservation (IPRES 2015), November 2015, Chapel Hill.

Článek:
http://dci.ischool.utoronto.ca/wp-content/uploads//iPres2015-OrganizationalAssessmentFrameworks.pdf

Slidy:
http://dci.ischool.utoronto.ca/wp-content/uploads//iPres2015-Nov04-Slides-OrgAssessment.pdf

pátek 27. března 2015

Důvěryhodnost: Self-audit institucionálního repozitáře podle ISO 16363-2012

V posledním vydání časopisu D-lib vyšel pěkný článek o self-auditu pomocí ISO 16363. Je z univerzitního prostředí a Bernadette Houghton v něm popisuje zážitky z provádění auditu, přípravu na něj i výstupy. Článek může být extrémně užitečný instituci, která se na podobný self-audit vlastními silami chystá.

Bernadette Houghton. Trustworthiness: Self-assessment of an Institutional Repository against ISO 16363-2012. http://www.dlib.org/dlib/march15/houghton/03houghton.html
V článku je 16 doporučení pro správce repozitářů, kteří by se do auditu chtěli pustit. :
  1. Do a self-assessment before considering paying for external certification. Certification — and re-certification — is expensive.
  2. Get senior management on board. Their support is essential. Digital preservation is a long-term issue.
  3. The individual doing the self-assessment should be reasonably familiar with the organisation's and repository's policies and procedures.
  4. If you don't have the time or resources to undertake an ISO 16363 assessment, consider doing an assessment against NDSA Levels of Digital Preservation (Owens, 2012).
  5. Set up a wiki to document the self-assessment. Do this at the start, and document findings as you go along.
  6. Tailor the self-assessment to risk and available time and resources.
  7. Determine in advance how deep the assessment will go. For example, will the assessor just collect and review documentation, or will he also check to ensure that documented procedures have been followed and everything 'under the hood' is working properly?
  8. Use local knowledge when gathering documentation. ISO 16363's 'suggested evidence' are possibilities only.
  9. Become familiar with the criteria before you start the assessment. Some documentation will be relevant to multiple criteria, so it saves time if you can identify those criteria early on.
  10. Remember, not all ISO 16363 criteria will be applicable to your particular situation.
  11. Keep up the momentum. Finishing the self-assessment does not mean the hard work is over. There will be improvements that need making. Aim to build up your repository's digital resilience over time.
  12. Schedule regular self-assessments.
  13. If you're thinking about doing an ISO 16363 self-assessment at some time in the future, start the process now. Set up a wiki page to record relevant documentation you come across in the meantime. Keep a watching brief on digital preservation issues, and update the wiki as needed to save time later on.
  14. Don't assume that because your repository software is OAIS-compliant, your repository itself is also. Workflows and repository setup can make or break OAIS-compliance.
  15. Not all ISO 16363 criteria have the same importance or risk level. Assess each criteria accordingly.
  16. ISO 16363 is based on a conceptual model (OAIS). Don't expect the criteria to necessarily align with your repository's particular setup and workflows.

pátek 31. října 2014

ISO 16919:2014 - Publikovaný standard

Norma ISO 169191 se posunula do stavu "International Standard published" (http://www.iso.org/iso/catalogue_detail.htm?csnumber=57950), teoreticky tedy mohou oficiálně začít certifikace podle normy ISO 16363:2012.

ISO 16919:2014 specifkuje požadavky na organizace, které provádějí audit a certifikaci digitálních repozitářů podle metrik obsažených v ISO 17021 a  ISO 16363. Cílem normy je podpořit akreditaci organizací poskytujících certifikace. 

Cely text normy je k dispozici na stránce CCSDS v pdf:

http://public.ccsds.org/publications/archive/652x1m2.pdf

pátek 21. února 2014

Norma ISO 16363:2012 vydána ve slovenském znění!

Zásluhou projektu Centrálny dátový archív byla přeložena norma ISO 16363:2012
Audit and certification of trustworthy digital repositories do slovenského jazyka. 

Ke koupi je zde: 

Připravuje se také slovenský překlad ISO 14721:2012 - OAIS

Na českých překladech uvedených norem pracuje Národní knihovna ČR. 

pondělí 2. prosince 2013

Audit pomocí ISO 16363: Bakalářská práce

HRUŠKA, Zdeněk. Audit digitálních repozitářů. Duha [online]. 2013-11-18 (All day) [cit. 02.12.2013]. Dostupný z WWW: <http://duha.mzk.cz/clanky/audit-digitalnich-repozitaru>. ISSN 1804-4255.

Škoda, že k auditu není dostupná dokumentace MZK online...

neděle 17. listopadu 2013

Zpráva "Cost parameters for digital repositories" z projektu APARSEN

Ještě se krátce vrátím ke zprávě projektu APARSEN o nástrojích na zjištění nákladů na digital preservation. Zpráva byla vydána v únoru 2013 (http://www.alliancepermanentaccess.org/wp-content/uploads/downloads/2013/03/APARSEN-REP-D32_1-01-1_0.pdf ), ale i skoro po roce je to zajímavé čtení. Může se hodit pro ty z vás, kteří uvažujete o využití jednoho z několika dostupných nástrojů. Text je vlastně jednoduchou analýzou těch nejznámnějších nástrojů. V úvodu je vysvětleno jak byly hodnoceny, jak probíhalo mapování nástrojů k funkcionalitám vyplývajícím z referenčního rámce OAIS. Hodnoceny byly:

  • Lifecycle Information for E-Literature, LIFE3
  • Cost Model for Digital Preservation, CMDP
  • Keeping Research Data Safe 1 and 2, KRDS
  • PrestoPRIME cost model for digital storage
  • Cost Estimation Toolkit, CET
  • Digital Preservation for libraries, DP4lib
  • Activity based costing of archiving datasets, DANS
  • Costing cloud based preservation systems, ENSURE
Každý z modelů se zaměřuje na jiné oblasti životního cyklu digitálního dokumentu, ty hlavní mají ovšem společné (náklady na infrastrukturu, rizika, zaměstnance, ingest apod.). 
V příloze 3 zaujme přehledná tabulka relevantních částí normy ISO 16363 (Audit and certification 
of trustworthy digital repositories), které byly použity pro hodnocení jednotlivých nástrojů.

středa 1. května 2013

Zajímavý post o ISO 16363 a ISO 16919 - Audit důvěryhodných digitálních repozitářů


Na blogu texaského státního archivu a knihovny se objevil zajímavý příspěvek (https://www.tsl.state.tx.us/slrm/blog/?p=4812) o stavu norem ISO 16363 a především ISO 16919, která je normou upravující organizace, které mohou provádět audit podle ISO 16363. Norma je zdá se před dokončením.
Zajímavé jsou také informace o testovacích auditech, které proběhly v USA a v Evropě, kde ani jeden repozitář neprošel, většinou kvůli neexistenci tzv. preservation policies nebo psané kodifikaci procesů.
Vytvořit takovouto dokumentaci může trvat velmi velmi dlouho, instituce která by se ráda ucházela o ISO 16363 by proto měla být připravena daleko před auditem.
V textu se také skrývá malé varování: "ISO 16919 is getting closer and closer to finalizing. However, until this standard is completed, you cannot conduct any official ISO 16363 audits, which means that there is no such thing as ISO 16363 compliance. If a vendor tells you that they can do an ISO 16363 audit for you, they are either misinformed or outright lying, so hold on to your wallet!"

pondělí 8. října 2012

Proběhla konference CNZ - Co po nás zbyde 2012

V prostorách NA ČR proběhl 4. října již několikátý ročník konference zaměřené na elektronizaci státní správy, využití digitálních dat a v posledních letech také na jejich uložení a ochranu.
Všechny příspěvky jsou dostupné jako PDF zde http://www.cnz.cz/konference-cnz/konference-cnz-2012 (nutno rolovat na spodek stránky). Mj. na konferenci zazněl příspěvek s velmi aktuální tématikou certifikace digitálního repozitáře:

  • David Giaretta - New activities for audit and certification of digital repositories; kde je velmi dobře popsána současná situace v oblasti certifikace digitálních repozitářů. Zmíněny jsou základní normy jako je OAIS, TRAC (ISO16363) a celkový rámec pro certifikaci od self-auditu (Data Seal of Approval) až po externí audit právě na základě ISO 16363. Tento příspěvek může být vodítkem pro mnoho českých repozitářů jakým směrem se vydat. Další informace jsou dostupné z webu http://www.digitalrepositoryauditandcertification.org nebo na www.iso16363.org.
  • Podobnou problematiku zmiňují také další příspěvky M. Širla a R. Kratochvíla.
Další příspěvky také stojí za prohlédnutí, zvláště posun českých archivů v oblasti nakládání s elektronickými dokumenty (procesy jako je příjem elektronických dokumentů, skartace, spisová služba apod.) je potěšující.

čtvrtek 12. ledna 2012

Dvě "Recommended practice" CCSDS z roku 2011

AUDIT AND CERTIFICATION OF  TRUSTWORTHY DIGITAL REPOSITORIES (TRAC), Recommended Practice, ze září 2011
http://public.ccsds.org/publications/archive/652x0m1.pdf


REQUIREMENTS FOR BODIES PROVIDING AUDIT AND CERTIFICATION OF CANDIDATE  TRUSTWORTHY DIGITAL REPOSITORIES
Recommended Practice, z listopadu 2011
http://public.ccsds.org/publications/archive/652x1m1.pdf

čtvrtek 8. září 2011

Evropský rámec pro audit a certifikaci

Pánové David Giaretta (za CCSDS/ISO Repository Audit and Certification Working Group (RAC)), Henk Harmsen (Data Seal of Approval (DSA) Board), Christian Keitel (DIN Working Group Trustworthy Archives – Certification) podpsali dohodu, s cílem vytvořit společný Evropský rámec pro audit a certifikaci digitální repozitářů.

http://www.trusteddigitalrepository.eu/Site/Trusted%20Digital%20Repository.html

Evropský certifikační rámec se bude skládat ze tří úrovní:

1) základní certifikace - je přiznána repozitářům, které získají Data Seal of Approval (http://www.datasealofapproval.org/)

2) rozšířená certifikace - je přinána repozitářům, které k základní certifikaci připojí strukturovaný, externě odborně oponovaný a veřejně dostupný self-audit podle norem ISO 16363 nebo DIN 31644

3) formální certifikace - je přiznána repozitářům, které k základní certifikaci projdou procesem plného externího auditu podle norem SO 16363 nebo DIN 31644