Les normes de certification des archives numériques En préparation. C. Huc. La Pérennisation des Informations numériques



Documents pareils
Université de Lausanne

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

Plan. Un modèle d organisation. Pour les Archives numériques. Présentation Groupe PIN. Claude HUC (CNES)

DOCUMENTATION - FRANCAIS... 2

Archived Content. Contenu archivé

BELAC 1-04 Rev

Les marchés Security La méthode The markets The approach

AUDIT COMMITTEE: TERMS OF REFERENCE

RULE 5 - SERVICE OF DOCUMENTS RÈGLE 5 SIGNIFICATION DE DOCUMENTS. Rule 5 / Règle 5

Paxton. ins Net2 desktop reader USB

setting the scene: 11dec 14 perspectives on global data and computing e-infrastructure challenges mark asch MENESR/DGRI/SSRI - France

NOM ENTREPRISE. Document : Plan Qualité Spécifique du Projet / Project Specific Quality Plan


Tremplins de la Qualité. Tome 2

ICA Congress, Brisbane 2012 Thème général : Les temps qui changent. La confiance et les archives*

Security Procedure Book DISASTER RECOVERY BUSINESS CONTINUITY CRISIS MANAGEMENT PANDEMIE GRIPPALE / FLU PANDEMICS

Les systèmes CDMS. et les logiciels EDC

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope

Plan Vert de l industrie touristique montréalaise 21 février 2014

Name of document. Audit Report on the CORTE Quality System: confirmation of the certification (October 2011) Prepared by.

Projet de réorganisation des activités de T-Systems France

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

SEMINAIRE DE L IFE. Un système de management environnemental basé sur ISO Presenté par Manoj Vaghjee

Nouveautés printemps 2013

Support Orders and Support Provisions (Banks and Authorized Foreign Banks) Regulations

Natixis Asset Management Response to the European Commission Green Paper on shadow banking

ISO/CEI Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences

Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI. 9/12/2014 Cloud & Security

BILL 203 PROJET DE LOI 203

SCHOLARSHIP ANSTO FRENCH EMBASSY (SAFE) PROGRAM APPLICATION FORM

ILM ou Archivage Une démarche Métier

THEORIE ET CAS PRATIQUES

AVIS DE COURSE. Nom de la compétition : CHALLENGE FINN OUEST TOUR 3 Dates complètes : 14, 15 et 16 mai 2015 Lieu : Saint Pierre Quiberon

EN UNE PAGE PLAN STRATÉGIQUE

DOCUMENTATION - FRANCAIS... 2

CLIM/GTP/27/8 ANNEX III/ANNEXE III. Category 1 New indications/ 1 re catégorie Nouvelles indications

ADHEFILM : tronçonnage. ADHEFILM : cutting off. ADHECAL : fabrication. ADHECAL : manufacturing.

GEIDE MSS /IGSS. The electronic document management system shared by the Luxembourg

Le Cloud Computing est-il l ennemi de la Sécurité?

Deadline(s): Assignment: in week 8 of block C Exam: in week 7 (oral exam) and in the exam week (written exam) of block D

NORME INTERNATIONALE INTERNATIONAL STANDARD. Dispositifs à semiconducteurs Dispositifs discrets. Semiconductor devices Discrete devices

Services à la recherche: Data Management et HPC *

Présentation du cadre technique de mise en œuvre d un Service d Archivage Electronique

Instaurer un dialogue entre chercheurs et CÉR: pourquoi? Me Emmanuelle Lévesque Centre de génomique et politiques Université McGill

Quatre axes au service de la performance et des mutations Four lines serve the performance and changes

THE OUAGADOUGOU RECOMMENDATIONS INTERNET INFRASTRUCTURE FOR AN AFRICAN DIGITAL ECONOMY 5-7 MARCH 2012

Opportunités s de mutualisation ITIL et ISO 27001

The space to start! Managed by

APPENDIX 6 BONUS RING FORMAT

Mise en place d un Système de Management Environnemental sur la base de la Norme ISO SARRAMAGNAN Viviane

Production et orchestration de services digitaux, un nouvel enjeu pour les DSI

Club toulousain

SCC / QUANTUM Kickoff 2015 Data Protection Best Practices

Cheque Holding Policy Disclosure (Banks) Regulations. Règlement sur la communication de la politique de retenue de chèques (banques) CONSOLIDATION

Railway Operating Certificate Regulations. Règlement sur les certificats d exploitation de chemin de fer CODIFICATION CONSOLIDATION

L ESPACE À TRAVERS LE REGARD DES FEMMES. European Economic and Social Committee Comité économique et social européen

Application Form/ Formulaire de demande

REVISION DE LA DIRECTIVE ABUS DE MARCHE

Algorithmes de recommandation, Cours Master 2, février 2011

Must Today s Risk Be Tomorrow s Disaster? The Use of Knowledge in Disaster Risk Reduction

Acce s aux applications informatiques Supply Chain Fournisseurs

Table des matières. Intro SQF BRC. Conclusion. - Introduction et historique du référentiel - Différence version 6 et 7

Présentation aux entreprises du numérique

that the child(ren) was/were in need of protection under Part III of the Child and Family Services Act, and the court made an order on

Formulaire d inscription (form also available in English) Mission commerciale en Floride. Coordonnées

Les Ontariens rejettent catégoriquement le projet de création d une école afrocentriste

«Rénovation des curricula de l enseignement supérieur - Kazakhstan»

This is a preview - click here to buy the full publication NORME INTERNATIONALE INTERNATIONAL STAN DARD. Telecontrol equipment and systems

Gestion du risque avec ISO/EIC17799

Les Portfolios et Moodle Petit inventaire

ISO/IEC TR Première édition Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013

Association les DAUPHINS. Club des Dauphins. Régate des Bancs de Flandre Dunkerque 19 & 20 septembre Avis de course

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

PROGRAMME DE FORMATION

Tammy: Something exceptional happened today. I met somebody legendary. Tex: Qui as-tu rencontré? Tex: Who did you meet?

Module Title: French 4

How to Login to Career Page

SHAREPOINT PORTAL SERVER 2013

AMENDMENT TO BILL 32 AMENDEMENT AU PROJET DE LOI 32

EnerSys Canada Inc. Policy on. Accessibility Standard For Customer Service

Cycle de vie, processus de gestion

Extension fonctionnelle d un CRM. CRM étendu >> Conférence-débat 15 April Club Management des Systèmes d Information de l'iae de Paris Alumni

Règlement sur les baux visés à la Loi no 1 de 1977 portant affectation de crédits. Appropriation Act No. 1, 1977, Leasing Regulations CODIFICATION

ANGULAR JS AVEC GDE GOOGLE

Dans une agence de location immobilière...

ISO/CEI Technologies de l information Gestion des actifs logiciels. Partie 1: Procédés et évaluation progressive de la conformité

APPENDIX 2. Provisions to be included in the contract between the Provider and the. Holder

Lancement de la plateforme de private cloud IBM Connections en partenariat avec. 04 Novembre 2010

CODIFICATION CONSOLIDATION. Current to August 30, À jour au 30 août Last amended on December 12, 2013

English Q&A #1 Braille Services Requirement PPTC Q1. Would you like our proposal to be shipped or do you prefer an electronic submission?

Discours de Eric Lemieux Sommet Aéro Financement Palais des congrès, 4 décembre 2013

CADETS CATO OAIC 11-06

Présentation par François Keller Fondateur et président de l Institut suisse de brainworking et M. Enga Luye, CEO Belair Biotech

Préparation / Industrialisation. Manufacturing Engineering/ On-site Industrialisation. Qualité, contrôle et inspection. On-site quality and Inspection

THE LAW SOCIETY OF UPPER CANADA BY-LAW 19 [HANDLING OF MONEY AND OTHER PROPERTY] MOTION TO BE MOVED AT THE MEETING OF CONVOCATION ON JANUARY 24, 2002

WEB page builder and server for SCADA applications usable from a WEB navigator

DOCUMENTATION MODULE BLOCKCATEGORIESCUSTOM Module crée par Prestacrea - Version : 2.0

Emergency Management Act. Loi sur la gestion des urgences CODIFICATION CONSOLIDATION. S.C. 2007, c. 15 L.C. 2007, ch. 15. À jour au 4 août 2015

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

CIMAIL SOLUTION: EASYFOLDER SAE

Transcription:

La Pérennisation des Informations numériques Les normes de certification des archives numériques En préparation C. Huc Réunion PIN 21 janvier 2010 Paris

Deux normes ISO en préparation «Audit and certification of trustworthy digital repositories» Les critères d évaluation du dépôt numérique Projet de norme finalisé en cours d approbation «Requirements for bodies providing audit and certification of digital preservation management systems» Les règles qui régissent le processus d audit et de certification Contenu non encore suffisamment stabilisé Le Modèle OAIS 21 janvier 2010 2

Cadre normatif Les projets de norme sont préparés par le groupe de travail RAC (Repositories Audit and Certification) du CCSDS Le CCSDS est un groupe de standardisation commun aux agences spatiales Le CCSDS est aussi le sous-comité 13 du comité technique 20 de l ISO TC20: Aircraft and Space Vehicles SC13: Space Data and Information Transfer Systems Le groupe RAC est en fait élargi avec des représentants d archives nationales, de grandes bibliothèques, d universités Le Modèle OAIS 21 janvier 2010 3

Participations Universités Glasgow (UK) Maryland, Norh Carolina, Getty Research Institute, Stanford, Colombia, Michigan (USA) Goettingen (All) Bibliothèques Bib numérique bavaroise KB (Pays-Bas) Center for research libraries, LOC (USA) Groupe NESTOR (Allemagne) Science and technology facilities council, Digital Curation center (UK) NASA, (USA), ESA, INPE (Brésil) Archives nationales (Pays-Bas, Pologne, USA) Smithsonian Institution archives (USA) Quelques organismes privés Le Modèle OAIS 21 janvier 2010 4

Le processus d audit et de certification «Requirements for bodies providing audit and certification of digital preservation management systems» Essentiellement basé sur la norme ISO 17021 : Évaluation de la conformité - Exigences pour les organismes procédant à l'audit et à la certification des systèmes de management Analyse de l applicabilité des clauses de la norme ISO 17021 Spécialisation de ces clauses sur l ensemble des aspects propres aux «dépôts numériques de confiance» Les exigences relatives au processus Exigences générales, accréditation, périmètre, mono et multisites, méthodologie d audit, Audit de certification initial : compétences de l équipe d audit, le travail préparatoire, les informations à collecter en vue de la certification, la décision de certification Activités du surveillance Re-certification, Le Modèle OAIS 21 janvier 2010 5

La norme relative aux critères de certification Audit and certification of trustworthy digital repositories Totale compatibilité avec le modèle OAIS Basée en majeure partie sur le vocabulaire de l OAIS Prend en compte pleinement la définition de l Archive (digital repository) Travaux préparatoires TRAC NESTOR Le Modèle OAIS 21 janvier 2010 6

Les risques qui pèsent sur les informations numériques http://www.parse-insight.eu / Parse.insight Permanent Access to the Records of Science in Europe Risques Les utilisateurs peuvent ne pas être capables de comprendre ou d utiliser les données (la sémantique, les formats, les processus ou algorithmes qui peuvent être nécessaires) L absence de maintenance des matériels, logiciels ou de support technique peut rendre l information inaccessible Réponse au risque Capacité à créer et à maintenir une Information de représentation adéquate. Capacité à disposer et à partager les informations relatives aux matériels, aux logiciels et aux possibilités de remplacement Certains éléments nécessaire à la preuve d authenticité peuvent être perdus et conduire à une incertitude quant à la provenance ou l authenticité des contenus archivés Les restrictions d accès et d usage peuvent être la source de difficultés de réutilisation ou à l inverse, ne pas être respectées Capacité à rassembler et préserver les éléments de preuve de l authenticité d un objet numérique Nécessité de pouvoir traiter correctement la question des droits dans un environnement en constante évolution. Le Modèle OAIS 21 janvier 2010 7

Les risques qui pèsent sur les informations numériques Ne plus pouvoir localiser les données Utilisation d identifiants persistants L entité en charge de pérenniser les données, qu il s agisse d un organisme ou d un projet, peut cesser d exister dans le futur Capacité de l Archive à empaqueter les données et à transférer les paquets vers une autre Archive afin d assurer la conservation à long terme de ces données (Plan de réversibilité). Ceux sur lesquels nous comptions pour veiller sur notre patrimoine informationnel nous font défaut Le processus de certification doit créer la confiance envers ceux qui ont la charge de préserver le patrimoine informationnel à long terme Le Modèle OAIS 21 janvier 2010 8

La structure du projet de norme Introduction, objet, périmètre, justification, glossaire, vue d ensemble du processus, normes applicables et bonnes pratiques, Les critères (métriques) classés en trois catégories : Infrastructure organisationnelle La gestion des objets numériques La gestion des risques relatifs à l infrastructure et à la sécurité Le Modèle OAIS 21 janvier 2010 9

Anatomie d un critère Quatre parties : L énoncé textuel du critère Un texte justificatif (supporting text) Des exemples de moyens de démonter que le critère est satisfait Un texte intitulé «discussion» qui a une fonction explicative et qui met en évidence les diverses situations qui peuvent être rencontrées Hiérarchie des critères Le Modèle OAIS 21 janvier 2010 10

Exemple : le PRA (1/3) Enoncé du critère : The Repository shall have suitable written disaster preparedness and recovery plan(s), including at least one off-site backup of all preserved information together with an offsite copy of the recovery plan(s). (Le service d'archivage possède un PRA (Plan de Reprise après Accident) incluant au moins la conservation d'une copie de toutes les informations archivées sur un autre site. Par ailleurs, le PRA doit être disponible sur un autre site que sur le site objet du PRA) Texte justificatif : The repository must have a written plan with some approval process for what happens in specific types of disaster (fire, flood, system compromise, etc.) and for who has responsibility for actions. This is necessary in order to ensure that sufficient backup and recovery capabilities are in place to facilitate continuing preservation of and access to systems and their content with limited disruption of services. Le Modèle OAIS 21 janvier 2010 11

Exemple : le PRA (2/3) Examples of Ways the Repository can Demonstrate it is Meeting this Requirement Repository employs the codes of practice found in the ISO 27000 series of standards; (code de bonnes pratiques pour la gestion de la sécurité de l information) disaster and recovery plans; information about and proof of at least one off-site copy of preserved information; service continuity plan; local geological, geographical, or meteorological data or threat assessments. Repository maintains ISO 17799 certification.. Le Modèle OAIS 21 janvier 2010 12

Exemple : le PRA (3/3) Discussion The level of detail in a disaster plan, and the specific risks addressed need to be appropriate to the repository's location and service expectations. Fire is an almost universal concern, but earthquakes may not require specific planning at all locations. The disaster plan must, however, deal with unspecified situations that would have specific consequences, such as lack of access to a building or widespread illness among critical staff. In the event of a disaster at the repository, the repository may want to contact local and/or national disaster recovery bodies for assistance. Repositories may also conduct a variety of disaster drills that may involve their parent organization or the community at large. Le Modèle OAIS 21 janvier 2010 13

Structure section «Infrastructure organisationnelle» Gouvernance et viabilité organisationnelle L Archive doit disposer d un document explicitant sa mission de pérennisation, de gestion et d accès à l information numérique L Archive doit disposer d un plan stratégique de pérennisation qui définit l approche à long terme retenue pour remplir sa mission. L Archive doit disposer d un plan de réversibilité formel,.. L Archive assure une surveillance de son environnement organisationnel L Archive doit disposer d une politique des collections ou de tout autre document qui définit les informations à pérenniser. Structure de l organisation et personnels Cadre général de la politique de pérennisation et de la traçabilité Pérennité du financement Contrats, licences et engagements Le Modèle OAIS 21 janvier 2010 14

Structure section «Gestion des objets numériques» Acquisition des contenus Entrées : création de l AIP Planification de la pérennisation Pérennisation des AIP Gestion de l information Gestion de l accès références directes et explicites au modèle OAIS Le Modèle OAIS 21 janvier 2010 15

Structure section «gestion des risques relatifs à l infrastructure et à la sécurité» Gestion des risques relatifs à l infrastructure technique identifier et s assurer de la gestion des risques pour la continuité de l exploitation de son infrastructure Veille technologique matérielle et logicielle disposer des matériels et des logiciels adaptés pour tout ce qui concerne les fonctionnalités de sauvegarde afin d assurer la préservation des contenus et la continuité des services mécanismes pour détecter des erreurs ou des pertes de bits. Mise à jour continue des dispositifs de sécurité informatique La définition des procédures pour les changements de support de stockage et/ou de matériel L identification des processus critiques qui pourraient affecter la capacité de l Archive à se conformer à ses obligations Le service d'archivage gère le nombre et la localisation des copies de tous les objets numériques qui lui sont confiés Gestion des risques relatifs à la sécurité réalise et maintien à jour une analyse systématique des facteurs de risque en sécurité liés aux données, au fonctionnement du système, aux activités du personnel et aux implantations géographiques Le Modèle OAIS 21 janvier 2010 16

La responsabilité de l auditeur Evaluer l importance relative de chaque critère dans le contexte propre de l Archive auditée Evaluer le niveau de conformité ou non-conformité de l Archive par rapport à chaque critère Non-conformité majeures/mineures Le Modèle OAIS 21 janvier 2010 17

Merci de votre attention Le wiki du groupe RAC est public en lecture : http://wiki.digitalrepositoryauditandcertification.org/bin/view/main/ WebHome Le Modèle OAIS 21 janvier 2010 18