C E R T I F I C A Ç Ã O D E R E P O S I T Ó R I O S DIGITAIS

Documentos relacionados
Requisitos para os Sistemas de Informação

Auditoria ISO a Repositórios Institucionais

(Baseada em apresentações anteriores de José Carlos Ramalho e Miguel Ferreira)

Desafios práticos à preservação digital. RODA e SCAPE. Luís Faria. Seminário O Ambiente Digital Aberto: desafios e impactos. lfaria@keep.

José Carvalho. Miguel Ferreira. Eloy Rodrigues. Pedro Príncipe. Luís Faria. Hélder Silva. João Mendes Moreira

DSPACE 6 REPOSITÓRIOS INSTITUCIONAIS CARACTERÍSTICAS E REQUISITOS TÉCNICOS

FLASH TALK As infraestruturas de investigação e a preservação de dados: a experiência do Arquivo Português de Informação Social

Ensino Superior: aspectos

Workshop temático - Repositório de dados abertos: plataformas, serviços e casos de uso

Repositórios Digitais

Curadoria Digital em Instituições de Ensino Superior 1º Congresso RCI/EaD - Internacional

Projeto de Repositório Confiável de Documentos Arquivísticos Digitais do Sistema de Arquivos da Universidade Estadual de Campinas SIARQ/UNICAMP

A PRESERVAÇÃO DISTRIBUÍDA DE COLEÇÕES DE OBRAS RARAS DIGITALIZADAS

FEVEREIRO DE 12 ESTADO DA ARTE EM PRESERVAÇÃO DIGITAL

Estatísticas da Educação e Ciência A produção académica da Universidade Aberta Outubro 2017

UNIVERSIDADE ESTADUAL PAULISTA PLANO DE ENSINO DA DISCIPLINA

O PROCESSO DE CERTIFICAÇÃO SEGUNDO A NP EN ISO 22000:2005 NA APCER SEMINÁRIO: CERTIFICAÇÃO DE SISTEMAS DE SEGURANÇA ALIMENTAR. A NORMA NP EN ISO 22000

Atuar no planejamento e execução das Auditorias da Qualidade. Estabelecer lista de verificação para auditoria;

de gestão para as instituições

Política de Gestão do Risco na EP-SA

SCAPE. Ambientes de preservação escaláveis. Miguel Ferreira, PhD. Director técnico // KEEP SOLUTIONS

DigitArq 2: Arquitectura aplicacional para gestão de Arquivos Definitivos

CIDACS. Regimento da Curadoria Digital VERSÃO /05/2017. Centro de Integração de Dados e Conhecimentos para Saúde 1/7

Auditoria de repositórios digitais preserváveis

RODA 3 PRESERVAÇÃO DIGITAL DE LONGA- DURAÇÃO CARACTERÍSTICAS E REQUISITOS TÉCNICOS

07/06/2015 Imprimir Auditorias de Qualidade e/ou Ambiente preparação e... Gestão Ambiental Naturlink

Enquadramento e alterações nos referenciais de 2015 A perspetiva do Organismo de Certificação Armando Lopes

Repositórios digitais para documentos arquivísticos

O Processo de Certificação do Sistema de Gestão da Inovação, Desenvolvimento e Inovação (IDI) NP 4457:2007

Fundação Casa de Mateus Workshop: Arquivos Pessoais e Familiares 1 de junho Isabel Ventura UPorto

ADMINISTRAÇÃO DE SISTEMAS DE INFORMAÇÃO. Unidade VI Planejamento Estratégico de TI. Luiz Leão

CERTIFICAR PARA GANHAR O FUTURO VISEU AUDITORIAS: UMA VISÃO PRÁTICA

Repositório Institucional. Repositório de Dados de Pesquisa UNIFESP

Principais alterações ISO 14001:2015

Informação certificada. SOS Digital: Tópico 5

MISSÃO VISÃO VALORES

Director de Auditoria Interna e Controlo de Risco - ÁGUAS DE PORTUGAL, SGPS, SA. 3. Qual é a relação entre a Gestão de Risco e a Auditoria Interna?

RECOMENDAÇÕES PARA CERTIFICAÇÃO OU MEDIÇÃO DE CONFIABILIDADE PARA REPOSITÓRIOS ARQUIVÍSTICOS DIGITAIS CONFIÁVEIS COM ÊNFASE NO ACESSO

Francisco Lopes de Aguiar Dr. em Ciência da Informação.

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO

Relevância de uma associação profissional na defesa do acesso à informação. Alexandra Lourenço

ISO Sistema de gestão para a sustentabilidade de eventos

SISTEMA DE GESTÃO DE SEGURANÇA, MEIO AMBIENTE E SAÚDE OCUPACIONAL

O Processo de Certificação do Sistema de Gestão da Inovação, Desenvolvimento e Inovação (IDI) NP 4457:2007

ISO 9000:2005 Sistemas de Gestão da Qualidade Fundamentos e Vocabulário. As Normas da família ISO As Normas da família ISO 9000

Certificação de grupo de produtores orgânicos Passo a passo

MÉTODOS DE AVALIAÇÃO DE REPOSITÓRIOS DIGITAIS

Museu Nacional do Teatro e Dança: Gestão e Manutenção do Repositório Digital. Inês Piló. Faculdade de Letras da Universidade de Lisboa

Bureau Veritas. NP 4510:2014 Actividades de enriquecimento curricular e apoio à familia. Ricardo Lopes Ferro. 09 Fevereiro 2015

Qualidade e Auditoria de SW. Prof. Dr. Luis Fernando GARCIA

Por Carolina de Moura 1

WORKSHOP. Certificação de produtos, empresas e serviços

PROCEDIMENTO GERAL Desempenho e melhoria

ARQUIVOLOGIA. Legislação Arquivística. Resoluções do CONARQ Parte 8. Prof. Antonio Botão

CEVALOR. AEP Seminário. 02 de Abril de 2008 CEVALOR. Breves reflexões sobre a GRH

XVII Encontro Nacional de Pesquisa em Ciência da Informação (XVII ENANCIB) GT 8 Informação e Tecnologia

DIAGNÓSTICO DA CERCIPENICHE PARA A QUALIDADE.

Plataforma de colaboração para custear a curadoria digital

Sistema de Gestão da Qualidade

6.º ENCONTRO DE ARQUIVOS EMPRESARIAIS OEIRAS, 17 DE FEVEREIRO 2017 ARQUIVOS DE EMPRESAS: QUEM NÃO TRABUCA, NÃO MANDUCA

OS SIGADS NOS SISTEMAS DE NEGÓCIO E A CADEIA DE CUSTÓDIA AO RDC-ARQ COMO AUTENTICIDADE E PRESERVAÇÃO PERMANENTE REQUISITO PARA A GARANTIA DA

AUDITORIA INTERNA. A Auditoria Interna é exercida nas pessoas jurídicas de direito público, interno ou externo, e de direito privado.

Boas Práticas na Migração de Repositórios

Desafios para os profissionais da informação. Alexandra Lourenço

POLÍTICA DE GESTÃO, INTEGRIDADE, RISCOS E CONTROLES INTERNOS MGI MINAS GERAIS PARTICIPAÇÕES S.A.

Gestão Documental e Governança da Informação - O Debate Necessário

Aplicação dos Princípios BPL aos Sistemas Informatizados. Florbela Dias DMET

AüISO 9001:2015. Uma norma para um contexto mais complexo e dinâmico LUIZ NASCIMENTO

Auditoria ISO a Repositórios Institucionais

MANUAL DE POLÍTICA DO SISTEMA DE GESTÃO INTEGRADO

Grupo de Práticas de Auditoria ISO 9001 Linhas de orientação em: Processos. 1. Introdução

Módulo Contexto da organização 5. Liderança 6. Planejamento do sistema de gestão da qualidade 7. Suporte

Aplicação de metadados

REQUISITOS DE SMS PARA A PRESTAÇÃO DE SERVIÇOS DE INFORMAÇÃO DE VOO DE AERÓDROMO. António Rita Departamento de Navegação Aérea

SISTEMA DE GESTÃO DA QUALIDADE

Curso EAD. Formação de Auditores com base na norma NBR ISO 19011: /12/18

Por Constantino W. Nassel

Associação Portuguesa de Certificação

10) Implementação de um Sistema de Gestão Alimentar

ISO 9001: Manual da qualidade

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO

SISTEMA DE GESTÃO DA QUALIDADE

Política Geral de Segurança da Informação da Assembleia da República

UNIVERSIDADE FEDERAL DO RIO GRANDE DO SUL FACULDADE DE BIBLIOTECONOMIA E COMUNICAÇÃO DEPARTAMENTO DE CIÊNCIAS DA INFORMAÇÃO CURSO DE BIBLIOTECONOMIA

IO3 - SISTEMA DE CERTIFICAÇÃO DE COMPETÊNCIAS DOS PROFISSIONAIS DE FCT, COM BASE NA ISO 17024

CORPORATE GOVERNANCE: O IMPACTO NA REPUTAÇÃO E NO VALOR DO SETOR SEGURADOR

O repositório digital seguro: diagnóstico e especificação

Interpretação da norma NBR ISO/IEC 27001:2006

Certificar no presente para garantir o futuro

22/01/2017. Revisão da aula Anterior. Metadados de Preservação

POLÍTICA INFORMACIONAL DO REPOSITÓRIO INSTITUCIONAL DA UNIVERSIDADE FEDERAL DE ITAJUBÁ

A Certificação da Cadeia de Responsabilidade

ARQUIVOLOGIA. Legislação Arquivística. Resoluções do CONARQ Parte 12. Prof. Antonio Botão

UNIDADE 5 CONSIDERAÇÕES PARA A IMPLEMENTAÇÃO DAS OPÇÕES DE POLÍTICAS

RIHUC o primeiro Repositório da Saúde em Portugal Helena Donato

Transcrição:

C E R T I F I C A Ç Ã O D E R E P O S I T Ó R I O S DIGITAIS Miguel Ferreira Diretor técnico e da Qualidade mferreira@keep.pt Seminário (r)evolução da Pública: preservar, certificar e acessibilizar 7 de novembro de 2011

O que é um repositório digital? Porquê certificar? Ferramentas para a certificação de repositórios digitais Conclusões

O que é um repositório digital?

Open Archival Information System - OAIS ISO 14721:2003 Planeamento de preservação? Produtor de Submissão descritiva Ingestão de Arquivo Gestão de dados Repositório de dados de Arquivo descritiva Acesso de Disseminação Consumidor? Administração Administrador

Open Archival Information System - OAIS ISO 14721:2003 Planeamento de preservação? Produtor de Submissão descritiva Ingestão de Arquivo Gestão de dados Repositório de dados de Arquivo descritiva Acesso de Disseminação Consumidor? Administração Administrador

Open Archival Information System - OAIS ISO 14721:2003 Planeamento de preservação? Produtor de Submissão descritiva Ingestão de Arquivo Gestão de dados Repositório de dados de Arquivo descritiva Acesso de Disseminação Consumidor? Administração Administrador

Open Archival Information System - OAIS ISO 14721:2003 Planeamento de preservação? Produtor de Submissão descritiva Ingestão de Arquivo Gestão de dados Repositório de dados de Arquivo descritiva Acesso de Disseminação Consumidor? Administração Administrador

Open Archival Information System - OAIS ISO 14721:2003 Planeamento de preservação? Produtor de Submissão descritiva Ingestão de Arquivo Gestão de dados Repositório de dados de Arquivo descritiva Acesso de Disseminação Consumidor? Administração Administrador

Open Archival Information System - OAIS ISO 14721:2003 Planeamento de preservação? Produtor de Submissão descritiva Ingestão de Arquivo Gestão de dados Repositório de dados de Arquivo descritiva Acesso de Disseminação Consumidor? Administração Administrador

Porquê certificar um repositório digital?

Estabelecer um clima de confiança em torno do repositório e da informação que nele se encontra custodiada Produtores, Consumidores, Gestores, Operadores, Financiadores, etc. Capacidade de demonstrar de forma objetiva quanto confiável é o nosso repositório Postura de transparência perante todos os intervenientes Demonstrando que todos os processos e procedimentos são seguidos Demonstrar com base em evidências

Quantos de vocês confiam nos sistemas de informação da Segurança Social?

Serão estes sistemas capazes de preservar os vossos registos durante 20, 30 ou 40 anos?

Já imaginaram quantos governos, políticas e sistemas de governação estes registos terão de atravessar?

Já imaginaram quantos sistemas de informação, tecnologias, arquiteturas de hardware, etc., os vossos registos irão encontrar?

A derradeira questão é Quantas pessoas terá a Segurança Social a pensar nestas questões?

Ferramentas para a certificação de repositórios digitais

TRAC Trustworthy Repositories Audit and Certification

Publicado em 2007 pela RLG (Research Library Group) NARA (National Archives and Records Administration) Enumera um conjunto de requisitos que vão desde a gestão organizacional às infraestruturas de suporte e que visam assegurar a confiança em torno de um repositório Os objetivos do TRAC são: Fornecer uma ferramenta que permita auditar, avaliar, e potencialmente certificar repositórios digitais Estabelecer a documentação necessária para realizar uma auditoria Delinear o processo de certificação Estabelecer metodologias apropriadas para determinar a robustez e a sustentabilidade de um repositório digital O documento apresenta-se sob a forma de uma checklist contendo todos os requisitos que um repositório digital deve possuir para que possa ser confiável

A aplicação do TRAC potencia a confiança junto dos utilizadores do repositório pois Estabelece um clima de transparência relativamente aos processos implementados Auxilia na realização de auditorias internas e externas O TRAC encontra-se em vias de se tornar uma norma ISO ISO/DIS 16363 Audit and certification of trustworthy digital repositories = TRAC ISO/DIS 16919 Requirements for bodies providing audit and certification of candidate trustworthy digital repositories A data prevista para a publicação da norma é Junho de 2012

DRAMBORA Digital Repository Audit Method Based on Risk Assessment

Desenvolvido pelo Digital Curation Centre (DCC) e pelo DigitalPreservationEurope (DPE) Nasce da experiência acumulada após realizar um conjunto de auditorias ao longo do ano de 2006 Tendo por base uma versão preliminar do TRAC O DRAMBORA é um documento e uma ferramenta interativa que sistematiza um processo de auto-avaliação Foca-se mais em aspetos ligados à gestão estratégica e à organização, e menos em aspetos técnicos relacionados com o repositório e respectiva plataforma tecnológica Abordagem top-down http://www.repositoryaudit.eu/

O DRAMBORA convida os administradores de repositórios digitais a Elaborar um perfil organizacional, documentando a sua política de depósito, objetivos, responsabilidades, atividades e material custodiado; Identificar e avaliar os riscos que poderão impedir a prossecução da sua missão e que ameaçam a salvaguarda dos seus materiais; Gerir eficazmente os riscos, mitigando a sua probabilidade de ocorrência; Estabelecer planos de contingência eficazes para minimizar os efeitos provocados por riscos que não puderam ser evitados Relatar os resultados do processo de auto-avaliação

DSA Data Seal of Approval

Estabelecido em 2009 Selo de garantia emitido por um grupo de especialistas em preservação digital i.e. O conselho do Data Seal of Approval Atesta que um repositório é capaz de preservar dados científicos para futura referência e processamento sem que isso acarrete elevados custos ou investimentos para as entidades que os custodiam Conjunto de boas-práticas que se pretendem que sejam seguidas por organizações responsáveis pela preservação de dados científicos O DSA é composto por 16 requisitos 3 dizem respeito ao processo de ingestão 10 ao repositório e seus processos internos 3 dizem respeito ao processo de disseminação

O processo de obtenção do selo não requer a visita de auditores externos Todo o processo é conduzido em-linha O auditado apenas tem de apresentar evidências de que cumpre os 16 requisitos definidos Alguns requisitos, mas não todos, podem ser cumpridos em regime de outsourcing Exemplos de requisitos O produtor deposita os seus dados no repositório com informação suficiente para que outros possam aferir a sua qualidade científica e de forma compatível com as normas éticas exigidas pela disciplina em questão? O repositório assegura a integridade dos dados e dos metadados sob sua custódia? O consumidor respeita os níveis de acesso à informação definidos pelo repositório? Os resultados da auditoria são publicados em-linha no sítio Web do DSA http://www.datasealofapproval.org/

Olhando o TRAC com mais detalhe

A - Infraestrutura organizacional A 1.1 - O repositório possui uma missão definida que reflete o seu compromisso para com a preservação e a manutenção do acesso continuado à informação digital custodiada. A 4.1 - O repositório possui planos de negócio a curto e longo-prazo que garantam a sustentabilidade financeira do repositório ao longo do tempo. B - Gestão de objetos digitais B 1.1 - O repositório identifica claramente as propriedades significativas que é capaz de preservar para os objetos digitais sob a sua custódia. B 4.1 - O repositório implementa estratégias de preservação devidamente documentadas C - Tecnologias, infraestrutura e segurança C 2.1 - O repositório possui o hardware apropriado para os serviços que presta à sua comunidade de interesse e todos os procedimentos necessários para avaliar a sua necessidade de substituição. C 3.1 - O repositório monitoriza sistematicamente fatores como dados, sistemas, pessoal, planta física do edifício, segurança, ambiente externo ao repositório, etc.

Conclusões

O recurso a ferramentas como o TRAC permite identificar Pontos fortes Pontos fracos Formas de mitigar riscos e potenciais pontos de falha A publicação dos resultados das auditorias (internas ou externas) e restante documentação, confere maior confiabilidade ao repositório aos olhos de terceiros Principio da transparência Não há atualmente entidades certificadoras de repositórios O DSA é apenas um primeiro passo neste sentido Quando o TRAC se tornar uma norma ISO, talvez isso mude de figura No entanto, nada nos impede de realizar auditorias internas ou até externas Aspetos a ter em conta para quem gere um repositório Possuir procedimentos documentados sobre todas as atividades realizadas em torno do repositório Possuir registos e evidências de todas as atividades realizadas Identificar potenciais riscos e delinear planos de contingência caso esses riscos não possam ser evitados Monitorizar o meio ambiente e definir planos de preservação digital (i.e. ser pro-ativo e não reativo)

Miguel Ferreira Diretor técnico e da Qualidade mferreira@keep.pt KEEP SOLUTIONS Rua Rosalvo de Almeida, nº 5 4710-429 Braga, Portugal www.keep.pt

Sistemas de gestão de informação digital Miguel Ferreira Diretor técnico e da Qualidade mferreira@keep.pt KEEP SOLUTIONS Rua Rosalvo de Almeida, nº 5 4710-429 Braga, Portugal www.keep.pt