ISO 16363 je mezinárodní norma zaměřená na zajištění důvěryhodnosti digitálních repozitářů. V rámci repozitáře se počítá s tím, že informace v něm budou uloženy velmi dlouho, přičemž by měly být stále v použitelné, tedy v čitelné podobě, kterou je možno zpřístupnit uživatelům.
Pro zajištění tohoto byla vydána norma ISO 16363 s požadavky na tyto digitální repositáře. Pokud tedy chceme, aby byl repozitář důvěryhodný, musíme zajistit nejen technické řešení, ale také financování, v jaké instituci a v jakých podmínkách je repozitář provozován, jak schopný má instituce personál, jaké má zabezpečení apod.
Jako důkaz o splnění podmínek je poté nezávislý audit certifikační společností.
ISO 16363 pro vás může být zajímavé z důvodů:
- garance dostupnosti a důvěryhodnosti dat v depozitáři
- spolehlivost funkcí depozitáře
- splnění požadavků orgánů
- prestiž
Základním požadavkem pro certifikaci je zavedení, dokumentování, uplatňování a udržování požadavků normy ISO 16363.
Hlavní sledované a požadované okruhy normy ISO 16363:
- Organizační struktura – např. uložiště musí mít dokumentovány historie změn operací, postupů, SW a HW.
- Řízení digitálních objektů – např. uložiště musí mít přístup k nezbytným nástrojům a zdrojům pro provádění operací, procedur, SW a HW.
- Infrastruktura a řízení bezpečnostních rizik – např. uložiště musí mít zavedeny postupy pro vyhodnocení a řízení rizik (ISO 27001).
Pro splnění podmínek certifikace dle ISO 16363 je vhodné mít již zavedený nejen systém řízení bezpečnosti informací v podmínkách repositáře, ale také mít v dostatečné době před auditem systém dle ISO 16363 zaveden, funkční a podpořen min. 1 self-auditem.
Přínosy certifikace podle ISO 16363:
pro ty, kteří financují nebo si uložili své cenné informace v repozitáři
- Certifikace složí jako důkaz o schopnostech depozitáře
- Spíše než jednoduché ano nebo ne, audity zavedeného systému identifikují oblasti, které potřebují zlepšení.
- Zajištění informací pro budoucí užívání, ne pouze ujištění kolik množství dat a jak dobře tyto data uchováváme
pro manažery depozitářů
- Zavedením a certifikováním ISO 16363 dávám důkaz o schopnostech uživatelům a vlastníkům depozitáře
- Systém dává informaci, kde je potřeba zlepšení