Нашли неточность или есть что добавить? Напишите автору
Организовать хранение и поиск документов компании с понятными правами доступа.
Зачем управление документами и контентом
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, что происходит с документами и прочими неструктурированными сведениями от их появления до уничтожения. DAMA-DMBOK описывает её так: планировать, вести и держать под надзором весь путь неструктурированных и полуструктурированных данных — в любом виде и на любом носителе 1.
Целей три: выполнять требования закона и оправдывать ожидания заказчиков по работе с записями; сделать так, чтобы документы и содержимое действительно хранились, находились и использовались; связать структурированное и неструктурированное содержимое в одно целое 1.
Данные в таблицах управляются потому, что их видно. Документы, письма, записи встреч и файлы на общих дисках не видны никому — до первого запроса регулятора или суда.
Отсюда особенность практики: она начинается не с хранилища, а с решения, что считать записью — сведением, которое организация обязана хранить и уметь предъявить.
Когда практика работает
Три вопроса, ответы на которые видны по хранилищам, а не по регламенту делопроизводства.
Записи выделены. Как проверить: есть планирование работы с записями как отдельная работа практики 1.
Правила обращения записаны. Как проверить: определены политики обращения с содержимым, включая подход к предъявлению сведений по правовым запросам 1.
Уничтожение выполняется. Как проверить: сохранение, архивирование и ликвидация записей ведутся как постоянная работа 1.
Что входит и что рядом
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Стратегия работы с содержимым и записями | Знание и его передача — KNWУправление знаниями |
| Политики обращения и правовые запросы | Требования закона — MERСоответствие внешним требованиям |
| Информационная архитектура и разметка | Смысл структурированных данных — MtMУправление метаданными |
| Сбор и ведение записей и содержимого | Защита сведений — DScОбеспечение безопасности данных |
| Хранение, архивирование, уничтожение | Хранение структурированных данных — DtOХранение и операции с данными |
| Публикация и доставка содержимого | Каталог услугУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation и его описания — SCMУправление каталогом услуг |
Что на входе и что на выходе
Что приходит
- MERСоответствие внешним требованиямтребования закона к хранению документов
- DtMРуководство даннымиправила работы со сведениями организации
- DScОбеспечение безопасности данныхправила доступа к документам по их чувствительности
- MtMУправление метаданнымиразметка и словарь для поиска документов
Что уходит
- KNWУправление знаниямидокументы и записи как доступное знание
- MERСоответствие внешним требованиямсвидетельства и журналы для подтверждения соответствия
- MICМониторинг системы внутреннего контроляконтрольно-регистрационные журналы для проверок
- DtOХранение и операции с даннымитребования к архивированию и уничтожению документов
Каждая связь в этом блоке — из одного источника1
На вход идут замысел организации и её планы в области ИТ, а главное — требования закона к сохранности: текстов, медиафайлов, печатных материалов и потоков из социальных сетей 1. На выходе — стратегия работы с содержимым и записями, политики и порядок работы, хранилища содержимого, управляемые записи в разных видах и на разных носителях и журналы, по которым можно проверить, что с записью происходило 1.
Что такое запись и почему это важно
Содержимое вообще и записи — не одно и то же. Запись — это сведение, которое организация обязана хранить и уметь предъявить. Разница видна в целях: соблюдение требований закона и ожиданий заказчиков в отношении работы с записями поставлено первой целью практики 1.
Практический смысл разделения такой.
Содержимое можно чистить, переписывать, дублировать и удалять по усмотрению — это рабочий материал.
Запись живёт по правилам: у неё есть срок хранения, порядок доступа, требование неизменности и порядок уничтожения. Хранению, архивированию и уничтожению записей отведена отдельная работа 1.
Отдельно стоит сказать про подход к предъявлению сведений по правовым запросам: его положено записать в политиках заранее 1. Организация, которая думает об этом в момент запроса, тратит недели на поиск и рискует предъявить не то.
DAMA-DMBOK называет и способы: разметка метаданными, обменный формат, карта данных, сценарные планы и наглядные представления 1. Разметка здесь — то, что превращает свалку файлов в хранилище, где можно найти нужное.
Как это работает
| Шаг | Что происходит на нём | Чем он закрывается |
|---|---|---|
| 1. Планирование | Определяем, что считаем записями и как с ними работаем | План работы с записями 1 |
| 2. Стратегия | Вырабатываем подход к содержимому | Стратегия работы с содержимым 1 |
| 3. Политики | Пишем правила обращения и подход к правовым запросам | Действующие политики 1 |
| 4. Архитектура | Определяем устройство хранения и разметку | Информационная архитектура 1 |
| 5. Сбор | Собираем и ведём записи и содержимое | Наполненные хранилища 1 |
| 6. Хранение | Храним, архивируем, уничтожаем по срокам | Управляемый жизненный путь 1 |
| 7. Публикация | Доставляем содержимое тем, кому оно нужно | Доступное содержимое 1 |
Две строки этой таблицы стоит развернуть.
Четвёртый шаг решает судьбу поиска. Без разметки метаданными хранилище превращается в общий диск, где документ ищут по памяти о том, кто его создавал.
Шестой шаг чаще всего не выполняется. Хранить умеют все; уничтожать по истечении срока — почти никто, хотя ликвидация стоит в одной работе с хранением и архивированием 1.
Что с чем путают
Документ и запись. Запись — то, что организация обязана сохранить и предъявить; остальное содержимое живёт свободнее 1.
Управление содержимым и управление знаниями. Второе про то, как знание передаётся между людьми; здесь — про то, как хранятся и находятся файлы. Разбор про знания — KNWУправление знаниями.
Хранилище содержимого и общий диск. Разница в разметке, правах и сроках, а не в объёме 1.
Архив и резервная копия. Архив нужен для доступа к прошлому, копия — для восстановления после сбоя. Разбор про копии — DtOХранение и операции с данными.
Уничтожение и удаление. Уничтожение идёт по правилам, и его записывают в журнал. Удаление файла уничтожением не считается 1.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Ответственный за записи | Сроки, порядок, соответствие требованиям | Специалист по документам 1 |
| Ответственный за содержимое | Наполнение, разметка, публикация | Редактор или контент-менеджер 1 |
| Юрист | Требования закона и правовые запросы | Юридическая служба 1 |
| Распорядитель данных | Смысл и правила в своей области | Стюард данных 1 |
| ИТ-подразделения | Хранилища, доступ, средства поиска | Администраторы систем 1 |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Итоги проверок соответствия | Выполняются ли требования 1 | Проверки редки |
| Показатели работы с записями | Порядок в обязательных сведениях 1 | Могут считать объём вместо соблюдения |
| Использование хранилищ содержимого | Пользуются ли построенным 1 | Заход не равен пользе |
| Время поиска нужного документа | Работает ли разметка | Замеряется выборочно |
| Доля записей с заданным сроком хранения | Управляемость жизненного пути 1 | Назначение срока не равно исполнению |
| Отдача от вложений в средства работы с содержимым | Оправданность затрат 1 | Считать тяжело |
Неиспользуемое Брукс меряет отдельно от устаревшего. Документы, которыми за год никто не воспользовался: цель 10%, тревога 15 4. Показатель редкий и неудобный, потому что бьёт по инстинкту хранить всё: раз лежит и есть не просит, пусть лежит. Смысл в другом — неиспользуемое положено регулярно пересматривать и решать, нужно ли оно вообще, иначе поиск в хранилище со временем перестаёт работать не от плохой разметки, а от объёма.
Просроченное хранение он считает нарушением, а не бережливостью. Число документов, не удалённых после окончания срока действия: цель 5, тревога 10 4. Срок жизни задаётся политикой по требованиям закона и правилам безопасности, и документ, переживший свой срок, — это не запас, а незакрытый риск. Рядом — доля документов без плановой проверки в срок и доля тех, что не пересматривались год: у обеих цель 3% при тревоге в 5.
Ошибки в документации он выводит на инцидентыИнцидентНезапланированное прерывание услуги или снижение её качества.ITIL 4, практическое руководство по управлению инцидентами. Число инцидентов, у которых в коде закрытия стоит ошибка в документе: цель 20, тревога 40 4. Это тот же приём, что у конфигураций: практику меряют не полнотой хранилища, а тем, во что обходятся её промахи, — и считается показатель за её пределами, в INCУправление инцидентами.
И три меры на полноту самих документов. Соглашения об уровне услуг без подкрепляющих документов и неполные политики — цель по 2 при тревоге в 5; несоответствия между частными планами и общим планом — 5 при тревоге в 10 4. Неполноту Брукс предлагает считать механически, по недостающим относительно шаблона разделам и подписям, а вот несоответствия — только ручной перекрёстной проверкой, если планы готовятся не централизованно. Числа его — образцы для настройки, а не отраслевая норма.
Зрелость управления документами и контентом
Уровень 2ПовторяемыйДокументы хранят там, где привыкли.
- Рабочие документы хранятся в общем месте, а не только у авторов
- Известно, где лежат договоры и другие важные бумаги
- Доступ к чувствительным документам ограничен
Уровень 3ОпределённыйЗаписи выделены, сроки заданы.
- Определено, какие документы организация обязана хранить
- Заданы сроки хранения по видам документов
- Есть правила именования и размещения документов
- Назначены ответственные за ведение документов
Уровень 4УправляемыйДокументы находятся, доступ управляется.
- Документы размечены так, что находятся поиском
- Понятно, какая версия документа действующая
- Права доступа выданы по ролям
- Действия с записями фиксируются в журнале
Уровень 5ОптимизируемыйЖизненный путь документа замкнут.
- Документы с истёкшим сроком уничтожаются по правилам
- Организация готова предъявить нужные сведения по запросу
- Структурированные данные и документы связаны между собой
Где ломается чаще всего
Шесть мест, в порядке частоты.
Записи не выделены. Организация не знает, какие файлы обязана хранить 1.
Документы живут на общих дисках. Разметки нет, поиск идёт по памяти людей 1.
Сроков хранения нет. Файлы копятся вечно, уничтожение не выполняется 1.
Правовые запросы застают врасплох. Подход к предъявлению сведений не определён заранее 1.
Версии расходятся. Один документ существует в пяти вариантах, и какой из них верный, неизвестно.
Содержимое и данные живут порознь. Целью поставлено связать структурированное и неструктурированное, а на деле они не пересекаются 1.
Что говорят своды
69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →DAMA-DMBOK держит документы и содержимое отдельной областью знаний с пятью работами и собственными результатами 1.
ГОСТ Р ИСО/МЭК 20000-1 требует управлять документированной информацией: её созданием, актуализацией, доведением, пересмотром и версионированием 2.
ITIL ближайшую работу описывает в управлении знаниями: доступность нужных сведений и порядок работы с ними 3.
Отсюда следует вот что. Требования закона к хранению документов в России задаются вне сводов управления ИТ, и практика существует прежде всего ради их выполнения — своды дают порядок работы, а не перечень сроков.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| DAMA-DMBOK, глава о документах и контенте | Записи, политики, архитектура, жизненный путь | Платно, русское издание есть |
| ГОСТ Р ИСО/МЭК 20000-1, пункт 7.5 | Требования к документированной информации | Платно |
| ITIL 4, практическое руководство по знаниям | Доступность сведений и работа с ними | Платно |
Что почитать дальше
Три соседние практики: KNWУправление знаниями — как знание доходит до людей, DScОбеспечение безопасности данных — кто видит документы, MERСоответствие внешним требованиям — откуда берутся требования к хранению.
Источники
- DAMA International. DAMA-DMBOK. Свод знаний по управлению данными. Второе издание, глава 9 «Управление документами и контентом». 2020. Второе издание свода вышло на английском в 2017 году, русское издание — в 2020-м. свод знаний по управлению данными, русское издание «Олимп-Бизнес», экземпляр из нашей библиотеки
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 7.5 «Документированная информация». 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- AXELOS. Knowledge Management. ITIL 4 Practice Guide. 2020. Использовано для сопоставления сводов. практическое руководство свода практик, экземпляр из нашей библиотеки
- Брукс П.. Метрики для управления ИТ-услугами, приложение Q «Метрики для управления документацией». 2008. Сканированное издание без текстового слоя; страницы приложения читались как изображения. справочник метрик itSMF International, серия ITSM Library, издательство «Альпина Бизнес Букс», экземпляр из нашей библиотеки