Zobrazují se příspěvky se štítkemdůvěryhodné repozitáře. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemdůvěryhodné repozitáře. Zobrazit všechny příspěvky
pondělí 11. září 2017
CoreTrustSeal
Certifikace DSA (Data seal of approval) se definitivně přetransformoval v CoreTrustSeal (https://www.coretrustseal.org/about/). Konsolidace snah několika institucí, která me směřovat mj. také zahájení certfikace podle ISO 16363.
pondělí 21. srpna 2017
Hodnocení úrovně dlouhodobé ochrany dat podle NDSA Levels of Preservation v praxi
NDSA Level of Preservation existují již nějakou dobu a jsou dobrou pomůckou pro posuzování "dospělosti" digitálních repozitářů a jejich procesů. Jenny Mitcham z Univerzity v Yorku publikovala článek, kde popisuje stav jejich univerzitního repozitáře a hodnocení pomocí NDSA metodiky. Zajímavé a inspirující čtení i pro české prostředí.
Jenny Mitcham. Benchmarking with the NDSA Levels of Preservation.
http://digital-archiving.blogspot.co.nz/2017/08/benchmarking-with-ndsa-levels-of.html
Jenny Mitcham. Benchmarking with the NDSA Levels of Preservation.
http://digital-archiving.blogspot.co.nz/2017/08/benchmarking-with-ndsa-levels-of.html
pátek 16. prosince 2016
Universal and Unified Core Trustworthy Data Repositories Requirements
Možná jste si v minulém příspěvku všimli zmínky o společné aktivitě ISCU a DSA. Tzv. Základní požadavky na důvěryhodné repozitáře jsou už publikovány zde a jsou dostupné online:
https://www.icsu-wds.org/news/news-archive/wds-dsa-unified-requirements-for-core-certification-of-trustworthy-data-repositories
PDF:
https://drive.google.com/file/d/0B4qnUFYMgSc-eDRSTE53bDUwd28/view?usp=sharing
Popravdě řečeno, není mi moc jasné, kam tahle spolupráce DSA a ISCU směřuje. Další informace jsou také na webu DSA: http://www.datasealofapproval.org/en/news-and-events/news/2016/11/25/wds-and-dsa-announce-uni-ed-requirements-core-cert/
https://www.icsu-wds.org/news/news-archive/wds-dsa-unified-requirements-for-core-certification-of-trustworthy-data-repositories
PDF:
https://drive.google.com/file/d/0B4qnUFYMgSc-eDRSTE53bDUwd28/view?usp=sharing
Popravdě řečeno, není mi moc jasné, kam tahle spolupráce DSA a ISCU směřuje. Další informace jsou také na webu DSA: http://www.datasealofapproval.org/en/news-and-events/news/2016/11/25/wds-and-dsa-announce-uni-ed-requirements-core-cert/
čtvrtek 8. prosince 2016
United States Government Publishing Office (GPO) a ISO 16363
United States Government Publishing Office (GPO) usiluje o externí certifikaci podle ISO 16363 pro své informační systémy. Federal Digital System (FDsys) by měl být certifikován podle této normy jako Trusted Digital Repository (TDR). Dlouhodobou archivací se zabývají již delší dobu, v roce 2014 začali pracovat na přípravě externí certifikace a podle informací na webu (https://www.fdlp.gov/project-list/trustworthy-digital-repository-tdr-audit) letos proběhl interní selfaudit TDR.
Letos v létě také GPO vypsala RFI s cílem zjistit blíže, kdo by mohl pro ně externí certifikaci udělat, a za jakých podmínek. (https://www.govinfo.gov/features/tdr-audit-rfi). Text s požadavky a dotazy z RFI je na https://www.fbo.gov/spg/GPO/PSPSD/WashingtonDC/ISO16363-RFI/listing.html. Bohužel odpovědi nejsou volně dostupné.
Letos v létě také GPO vypsala RFI s cílem zjistit blíže, kdo by mohl pro ně externí certifikaci udělat, a za jakých podmínek. (https://www.govinfo.gov/features/tdr-audit-rfi). Text s požadavky a dotazy z RFI je na https://www.fbo.gov/spg/GPO/PSPSD/WashingtonDC/ISO16363-RFI/listing.html. Bohužel odpovědi nejsou volně dostupné.
Jak je to v ČR? Česká vláda v této věci spoléhá na projekt Národní digitální archiv (NDA)? Opravdu data všech informačních systémů vlády se nakonec dostanou do NDA, třeba i kompletni obsah portálu oDok?
pátek 15. dubna 2016
Workshop CNZ k ISO 16363
CNZ pořádá seminář k normě ISO 16363.
http://www.cnz.cz/2016/04/15/pozvanka-na-workshop-audit-a-certifikace-duveryhodnych-digitalnich-ulozist/
Trochu to vypadá, jako by se snad měl v ČR objevit někdo, kdo bude opravdu za úplatu poskytovat oficiální externí audit a certifikací podle této normy. V minulosti už dvě auditorské firmy zájem o tuto normy projevily (jak jsme psali zde http://www.digitalpreservation.cz/2014/01/certifikace-duveryhodnych-digitalnich.html) a na konferencích CNZ se objevovaly ve slidech obrázky jakýchsi certifikátů (např. pro systém Filenet apod. což je samozřejmě nesmysl, protože podle této normy nelze certifikovat SW, ale jeho konkrétní nasazení v konkrétním institucionálním prostředí).
úterý 9. února 2016
Digital Preservation Sound and Vision: Policy, Standards and Procedures
Nizozemský Institut pro zvukové a obrazové dokumenty (Netherlands Institute for Sound and Vision) publikoval v lednu zajímavý dokument, který shrnuje přístup, procesy a chápání dlouhodobé ochrany tohoto typu dat v dané instituci.
Dokument je pěkným dokladem transparentnosti konkrétní instituce, který tímto zcela jasně dává najevo o co jí jde, jaké procesy a přístupy jsou preferovány a kam vlastně směřuje. V textu naleznete informace o formátech, které jsou používány (DPX, MXF, BWF aj.), o plánování ochrany, o sledování technologií, o tom co rozumí pod pojmy autenticita a integrita, o řešení HW uložení, kontrolách fixity, preferovaných aktivitách ochrany, používaných metadatech, storage policy, rozlišování stupňů ochrany apod.
V úvodu dokumentu je uvedeno, že se institut bude snažit o stupňovitou certifikaci jako důvěryhodné úložiště (TDR) a to pomocí Digital Seal of Approval, DIN 31664 a DSA-WDS metodik. To vše v letech 2016-2020.
Zpráva je přístupná ke stažení jako PDF zde http://publications.beeldengeluid.nl/pub/388/
Dokument je pěkným dokladem transparentnosti konkrétní instituce, který tímto zcela jasně dává najevo o co jí jde, jaké procesy a přístupy jsou preferovány a kam vlastně směřuje. V textu naleznete informace o formátech, které jsou používány (DPX, MXF, BWF aj.), o plánování ochrany, o sledování technologií, o tom co rozumí pod pojmy autenticita a integrita, o řešení HW uložení, kontrolách fixity, preferovaných aktivitách ochrany, používaných metadatech, storage policy, rozlišování stupňů ochrany apod.
V úvodu dokumentu je uvedeno, že se institut bude snažit o stupňovitou certifikaci jako důvěryhodné úložiště (TDR) a to pomocí Digital Seal of Approval, DIN 31664 a DSA-WDS metodik. To vše v letech 2016-2020.
Zpráva je přístupná ke stažení jako PDF zde http://publications.beeldengeluid.nl/pub/388/
čtvrtek 24. září 2015
V USA odstartoval akreditační program pro ISO 16363 a ISO 16919
ANSI-ASQ National Accreditation Board (ANAB) spustila akreditační program pro obě zmíněné normy. Certifikační autority (auditorské firmy) tak budou mít příležitost získat akreditaci provádět audity a certifikace podle ISO 16363 a ISO 16919.
http://www.iso16363.org/2015/09/21/us-ansi-asq-national-accreditation-board-announces-pre-launch-of-iso-16363-program/
http://www.iso16363.org/2015/09/21/us-ansi-asq-national-accreditation-board-announces-pre-launch-of-iso-16363-program/
pátek 10. dubna 2015
Publikovány prezentace z konference pracovní skupiny PASIG (Preservation and Archiving Special Interest Group)
V březnu 2015 proběhlo letošní setkání skupiny PASIG a prezentace opravdu stály za to. Nyní jsou dostupné online - zde http://library.stanford.edu/projects/preservation-and-archiving-special-interest-group/international-meetings/march-2015-san
Z těch, z mého pohledu, nejzajímavějších bych vybral:
Na webu PASIG jsou dále dostupné záznamy z webinářů - http://www.preservationandarchivingsig.org/index.html
Z těch, z mého pohledu, nejzajímavějších bych vybral:
- System Architecture for Digital Preservation (Neil Jefferies, Oxford University) - velmi obsáhlá prezentace o základech Digital Preservation, současném vývoji, problémech apod.
- Preservation Policy for Humans (Nick Ruest, York University and Stephen Marks, University of Toronto) - potřebujete napsat Strategii dlouhodobé ochrany pro vaši instituci? Pak je tato prezentace pro vás, navede vás potřebným směrem.
- Cloud storage for preservation (Joseph Lampitt, Oracle) - je uložení v cloudu opravdu tak výhodné i pro velké objemy dat?
- Trustworthiness of Preservation Systems (David Minor, UC San Diego) - co je důvěryhodný digitální repozitář a proč je toto téma stálicí Digital preservation komunity? Prezentace podává pěkný přehled všech rámců certifikace nebo auditu, které jsou v současné chvíli dostupné.
- Preservation planning at BnF (Thomas Ledoux, Bibliothèque nationale de France) - jak probíhá plánování dlouhodobé ochrany v NK Francie? Kdo všechno je v procesu zapojen a jaké kroky proces má?
- Finnish Digital Preservation Service for Cultural Heritage (Mikko Tiainen, CSC - IT Center for Science Ltd.) - prezentace popisuje finskou národní infrastrukturu a systém pro dlouhodobou ochranu. Velmi dobře použitelné jako inspirace např. pro české prostředí. Prezentace také uvádí plány do budoucna, mezi nimi je i certifikace (ISO 27001 v roce 2015 a až za dva roky na to ISO 16363). Finové si vyvinuly vlastní LTP systém s použitím open source nástrojů.
- Preserving digital records and databases (Luis Faria, KEEP) - je představením projektu na ochranu databází a hlavně LTP nástroje RODA
Prezentace LTP systémů
Na webu PASIG jsou dále dostupné záznamy z webinářů - http://www.preservationandarchivingsig.org/index.html
pátek 27. března 2015
Důvěryhodnost: Self-audit institucionálního repozitáře podle ISO 16363-2012
V posledním vydání časopisu D-lib vyšel pěkný článek o self-auditu pomocí ISO 16363. Je z univerzitního prostředí a Bernadette Houghton v něm popisuje zážitky z provádění auditu, přípravu na něj i výstupy. Článek může být extrémně užitečný instituci, která se na podobný self-audit vlastními silami chystá.
Bernadette Houghton. Trustworthiness: Self-assessment of an Institutional Repository against ISO 16363-2012. http://www.dlib.org/dlib/march15/houghton/03houghton.html
V článku je 16 doporučení pro správce repozitářů, kteří by se do auditu chtěli pustit. :
- Do a self-assessment before considering paying for external certification. Certification — and re-certification — is expensive.
- Get senior management on board. Their support is essential. Digital preservation is a long-term issue.
- The individual doing the self-assessment should be reasonably familiar with the organisation's and repository's policies and procedures.
- If you don't have the time or resources to undertake an ISO 16363 assessment, consider doing an assessment against NDSA Levels of Digital Preservation (Owens, 2012).
- Set up a wiki to document the self-assessment. Do this at the start, and document findings as you go along.
- Tailor the self-assessment to risk and available time and resources.
- Determine in advance how deep the assessment will go. For example, will the assessor just collect and review documentation, or will he also check to ensure that documented procedures have been followed and everything 'under the hood' is working properly?
- Use local knowledge when gathering documentation. ISO 16363's 'suggested evidence' are possibilities only.
- Become familiar with the criteria before you start the assessment. Some documentation will be relevant to multiple criteria, so it saves time if you can identify those criteria early on.
- Remember, not all ISO 16363 criteria will be applicable to your particular situation.
- Keep up the momentum. Finishing the self-assessment does not mean the hard work is over. There will be improvements that need making. Aim to build up your repository's digital resilience over time.
- Schedule regular self-assessments.
- If you're thinking about doing an ISO 16363 self-assessment at some time in the future, start the process now. Set up a wiki page to record relevant documentation you come across in the meantime. Keep a watching brief on digital preservation issues, and update the wiki as needed to save time later on.
- Don't assume that because your repository software is OAIS-compliant, your repository itself is also. Workflows and repository setup can make or break OAIS-compliance.
- Not all ISO 16363 criteria have the same importance or risk level. Assess each criteria accordingly.
- ISO 16363 is based on a conceptual model (OAIS). Don't expect the criteria to necessarily align with your repository's particular setup and workflows.
neděle 7. prosince 2014
Barbara Sierman - existuje "zlatý standard" pro digitální repozitáře?
Barbara Sierman z holandské NK zveřejnila svou přednášku z listopadové konference DPC v Londýně. Jmenuje se Golden standard a popisuje vývoj certifikace digitálních repozitářů, od TRAC po ISO 16363.
http://digitalpreservation.nl/seeds/the-gold-standard/
http://digitalpreservation.nl/seeds/the-gold-standard/
pátek 7. března 2014
úterý 28. ledna 2014
Certifikace důvěryhodných digitálních úložišť dle ISO 16363 v ČR? Možná, ale....
Několik firem v České republice nabízí certifikaci podle ISO 16363. Přitom norma ISO 16919, kterou se zřizuje tzv. Primary Trustworthy Digital Repository Authorisation Body (PTAB - http://www.iso16363.org/), jež má také poskytovat autorizace certifikačním autoritám, podle webu ISO stále není ve stavu publikovaného standardu.
V4 Systems - působící v ČR od roku 2012:
http://www.v4systems.cz/en/iso-16363
Prezentace V4 Systems k ISO 16363 ze stránek obchodní komory:
http://www.komora.cz/ Files/FITPRO/Prezentace/19_ sympozium/Drasal_V4S_ presentation_ISO16363.pdf,
TAYLLOR & COX s.r.o.,
V4 Systems - působící v ČR od roku 2012:
http://www.v4systems.cz/en/iso-16363
Prezentace V4 Systems k ISO 16363 ze stránek obchodní komory:
http://www.komora.cz/
TAYLLOR & COX s.r.o.,
Pozoruhodné je, že tato firma již certifikovala SW řešení firmy TD.IS
Přitom certifikace dle ISO 16363 se netýká SW, ale konkrétního použití SW v konkrétní instituci, tedy konkrétního archivu. Digitální archiv nebo repozitář jako celek je podstatný pro certifikaci ISO 16363. SW na správu archivu/repozitáře je jen součástí důvěryhodného digitálního repozitáře. Další podstatné části k hodnocení dle ISO 16363 jsou např. dlouhodobé financování chodu repozitáře, organizační vyspělost instituce, která archiv/repozitář provozuje apod.
Nechápeme jak by mohl být SW sám o sobě prohlášen za důvěryhodný podle ISO 16363 bez organizace a procesů? Certifikace, kterou má firma Tayllor a Cox na svém webu (viz výše) firmu jako auditora diskredituje - i kdyby to byla neoficiální akce, tak je to zcela proti obsahu normy, na kterou se odvolávají.
Pro zájemce tady je jedna z posledních předloh normy, než se stala ISO normou http://public.ccsds.org/ publications/archive/652x0m1. pdf. ISO 16363 se od této předlohy liší pouze minimálně.
Nechápeme jak by mohl být SW sám o sobě prohlášen za důvěryhodný podle ISO 16363 bez organizace a procesů? Certifikace, kterou má firma Tayllor a Cox na svém webu (viz výše) firmu jako auditora diskredituje - i kdyby to byla neoficiální akce, tak je to zcela proti obsahu normy, na kterou se odvolávají.
Pro zájemce tady je jedna z posledních předloh normy, než se stala ISO normou http://public.ccsds.org/
sobota 21. prosince 2013
Zajímá vás certifikace digitálních repozitářů? Chcete se dozvědět jak použít DSA, ISO 16363 a německou metodiku NESTOR?
Pak se podívejte na záznam APARSEN webináře, který tato témata pokrývá. Data Seal of Approval, ISO 16363 (Barbara Sierman, KB), NESTOR (Sabine Schrimpf).
Dostupné na http://www.youtube.com/watch?v=ZNvBVUQDXWY
Dostupné na http://www.youtube.com/watch?v=ZNvBVUQDXWY
pondělí 23. září 2013
Konference CNZ 2013: Důvěra a archivace ve státní správě
Program konference CNZ je k dispozici na
http://www.enforum.cz/akce/cnz-konference
http://www.enforum.cz/data/files/Event_Ckedit/2_1_Detailn%C3%AD%20program%20konference%20CNZ%202013.pdf
Hlavním speakerem je Natalie Harrower z Digital Respository of Ireland, což je instituce financovaná irskou Higher Education Authority, jejímž cílem je vybudovat důvěryhodné digitální úložiště pro "humanities and social sciences." Tedy z instituce, která je provozována univerzitami a vědeckými institucemi sdruženými v konzorciu DRI a financovaná z rozpočtů na vysoké školství. Více o DRI v nedávném příspěvku z konference iPRES 2013 naleznete tady http://tinyurl.com/o2sr9yt. Paradoxně tohle bude jediná přednáška podobného typu, zbytek konference bude jako vždy zaměřen na problematiku e-governementu a archivace ve státní správě.
Program konference má stejnou strukturu jako v minulých letech a končí představením řešení firem Gordic, ICZ, IBM, Fujitsu atd. a příspěvkem pana Bernase o současném stavu projektu Národní digitální archiv. Letos se možná už dozvíme, která z prezentujících firem bude systémovým integrátorem tohoto projektu a z jakých komponent bude dodané řešení vytvořeno...
http://www.enforum.cz/akce/cnz-konference
http://www.enforum.cz/data/files/Event_Ckedit/2_1_Detailn%C3%AD%20program%20konference%20CNZ%202013.pdf
Hlavním speakerem je Natalie Harrower z Digital Respository of Ireland, což je instituce financovaná irskou Higher Education Authority, jejímž cílem je vybudovat důvěryhodné digitální úložiště pro "humanities and social sciences." Tedy z instituce, která je provozována univerzitami a vědeckými institucemi sdruženými v konzorciu DRI a financovaná z rozpočtů na vysoké školství. Více o DRI v nedávném příspěvku z konference iPRES 2013 naleznete tady http://tinyurl.com/o2sr9yt. Paradoxně tohle bude jediná přednáška podobného typu, zbytek konference bude jako vždy zaměřen na problematiku e-governementu a archivace ve státní správě.
Program konference má stejnou strukturu jako v minulých letech a končí představením řešení firem Gordic, ICZ, IBM, Fujitsu atd. a příspěvkem pana Bernase o současném stavu projektu Národní digitální archiv. Letos se možná už dozvíme, která z prezentujících firem bude systémovým integrátorem tohoto projektu a z jakých komponent bude dodané řešení vytvořeno...
středa 1. května 2013
Zajímavý post o ISO 16363 a ISO 16919 - Audit důvěryhodných digitálních repozitářů
Na blogu texaského státního archivu a knihovny se objevil zajímavý příspěvek (https://www.tsl.state.tx.us/slrm/blog/?p=4812) o stavu norem ISO 16363 a především ISO 16919, která je normou upravující organizace, které mohou provádět audit podle ISO 16363. Norma je zdá se před dokončením.
Zajímavé jsou také informace o testovacích auditech, které proběhly v USA a v Evropě, kde ani jeden repozitář neprošel, většinou kvůli neexistenci tzv. preservation policies nebo psané kodifikaci procesů.
Vytvořit takovouto dokumentaci může trvat velmi velmi dlouho, instituce která by se ráda ucházela o ISO 16363 by proto měla být připravena daleko před auditem.
V textu se také skrývá malé varování: "ISO 16919 is getting closer and closer to finalizing. However, until this standard is completed, you cannot conduct any official ISO 16363 audits, which means that there is no such thing as ISO 16363 compliance. If a vendor tells you that they can do an ISO 16363 audit for you, they are either misinformed or outright lying, so hold on to your wallet!"
Přihlásit se k odběru:
Příspěvky (Atom)