背景
信息是支撑地方政府关键职能和决策过程的战略资源。世界杯2022葡萄牙赛程表因此,信息的管理方式,包括用于支持信息的技术,对地方政府的商业实践至关重要。世界杯2022葡萄牙赛程表除了其物理,人力和财政资源,当地政府必须管理其信息资源的方式,使服务交付,最好的满足社区需求和委员会设定的优先级。世界杯2022葡萄牙赛程表
《综合规划和报告框架》(IPR)阐述了地方政府应如何通过制定战略社区计划和企业业务计划来规划未来。世界杯2022葡萄牙赛程表
通过资产管理计划、劳动力计划和长期财务计划确定和管理实施这些计划所需的资源。以类似的方式,可以对信息和信息技术资源进行规划和管理,以支持组织的战略目标和优先事项,以及确保其日常运营的业务连续性。
信息和通信技术也是其他资源分配计划的重要基础。
信息和通信技术战略框架列出了在管理组织信息资源时需要考虑的关键组成部分。它代表了在“理想”环境中可能预期的关键要素及其关系。在现实中,它的适用程度显然将取决于个别地方政府的规模和复杂性。世界杯2022葡萄牙赛程表它承认,地方政府部门在实施ICT和根据知识产权框架管理ICT方面的能力不同。世界杯2022葡萄牙赛程表
框架不是遵从性要求。它是地方政府可以用来规划、管理和审查其信息和世界杯2022葡萄牙赛程表技术资产的一种资源。它将伴随一些模板、指南和支持性文件,旨在协助这些进程。
信息通信技术是什么?
信息与通信技术(ICT)是指以电子或数字形式存储、检索、操作、传输或接收信息的技术。它包括硬件、通信设备或应用程序,包括计算机硬件、软件、网络基础设施、视频会议、电话和移动电话。
充分和适当的信息通信技术是地方政府各方面工作的基础。世界杯2022葡萄牙赛程表从提供信息和咨询,到更好地分析环境、人口和社会变化,以更好地管理和规世界杯2022葡萄牙赛程表划土地利用,信息和通信技术是地方政府服务提供的不可或缺的组成部分。ICT还支持地方政府的后台运营,提供世界杯2022葡萄牙赛程表数据存储、信息管理、电子邮件和移动通信。移动、按需和社交媒体技术的迅速采用改变了对服务提供的预期。这些发展为地方政府提供了以新方式提供服务和通过新模式进行互动的机会。世界杯2022葡萄牙赛程表移动、互联网和云技术为创新和提高服务提供效率提供了进一步的机会。
ICT战略框架是什么?
信息和通信技术战略框架为有效管理信息和技术提供了一个高级框架,以确保信息和通信技术系统的控制和维护符合公司目标和新趋势。
ICT战略框架将伴随配套文件和工具,如ICT成熟度模型、模板和示例文件、政策和战略计划,这些都是有效实施该框架的关键资源。
信息通信技术战略框架的目的
ICT战略框架已被开发为一种工具,用于:
- 协助首席执行官、执行团队和当选成员更好地理解地方政府内部管理信息和技术的复杂性。世界杯2022葡萄牙赛程表
- 鼓励地方政府提高IC世界杯2022葡萄牙赛程表T能力。
- 使每个地方政府都能达到或世界杯2022葡萄牙赛程表高于ICT基线标准。
- 确保信息和通信技术得到充分管理,以支持地方政府运作的各个方面,以及世界杯2022葡萄牙赛程表
- 支持综合规划和报告框架的所有相关内容。
ICT战略框架的实施是实现综合规划和报告框架成果不可或缺的一部分。ICT战略框架确立了ICT基线,确定了有效提供信息管理和信息技术服务以有效支持地方政府运作的最低要求。世界杯2022葡萄牙赛程表了解地方政府内部信息和技术管理的复杂性是采取必要措施以确保达到ICT基线标准的第一步。世界杯2022葡萄牙赛程表
涉及的是谁?
ICT战略框架针对负责管理信息技术和信息服务(记录)和/或提供ICT服务的地方政府工作世界杯2022葡萄牙赛程表人员。ICT战略框架还被设计为地方政府首席执行官、执行团队和当选成员了解地方政府内部管理信息和技术的复杂性的工具。世界杯2022葡萄牙赛程表
关于框架
ICT战略框架由八个要素组成:
- 治理
- 新兴趋势和技术
- 商业系统与应用
- 基础设施和技术
- 它的业务连续性
- 安全
- 项目管理
- 信息管理
在管理信息、系统、网络和基础设施时,都应考虑到这些因素,以确保ICT系统是安全的,免受风险的保护,充分测试和控制,并根据公司目标开发和维护。
前七个要素及其相互关系构成了一个信息技术框架。第八个要素由重要的子集组成,并已发展为一个独立但相关的信息管理框架。这两个框架都由支持文档支撑(参见4.5节前面的“信息技术框架支持文档”)。这包括政策、计划、战略和登记册所需的基线,以确保框架的有效实施。
这些框架应与信息通信技术成熟度模型结合使用,以评估地方政府的规模和职能能力,并制定相应的行动计划。世界杯2022葡萄牙赛程表
信息技术框架
信息技术框架为地方政府内部有效管理信息技术提供了一个高级框架。世界杯2022葡萄牙赛程表该框架确定了在管理系统、网络、设备和数据时应被视为最低基线的IT要素,以确保它们是安全的、免受风险的、充分测试和控制的,并根据公司目标进行开发和维护。
资讯科技架构的架构是什么?
资讯科技架构代表资讯科技管理的纪律,包括七个关键要素。该框架设计了四个支柱,反映了四个主要的IT学科,在框架的顶部,治理覆盖了IT的所有方面,健壮的项目管理支撑了框架。新兴技术和趋势在IT的四个支柱上的定位认识到颠覆性技术对IT服务交付的作用。
资讯科技架构的主要内容包括:
- 治理——指导正确和有效地交付ICT的指导性战略、原则和实践,并为ICT决策提供框架。
- 新兴趋势和技术-新兴趋势和技术为地方政府管理ICT系统和资源以及提供未来ICT服务提供了挑战和机会。世界杯2022葡萄牙赛程表
- 商业系统和应用——地方政府使用的软件系统和应用程序。世界杯2022葡萄牙赛程表
- 基础设施和技术——用于提供地方政府ICT服务的硬件和网络基础设施。世界杯2022葡萄牙赛程表
- IT业务连续性—为使地方政府能够履行其主要职能并提供其ICT服务而开展的活动。世界杯2022葡萄牙赛程表
- 安全-保护信息和系统不受未经授权的访问、使用、修改、披露或破坏。
- 项目管理——计划、组织、控制和管理资源以实现特定目标的学科。
每个关键元素都是由一些较低层次的元素组成的。这些元素一起描述了管理框架中确定的每个关键元素的规程。值得注意的是,框架的所有元素都是相互关联的,在使用和实施框架时,应该考虑到这些元素是如何相互关联的。
信息技术框架
治理
- ICT战略与规划
- 风险管理
- ICT采购
- 政策、过程和程序
- 性能测量
- 信息和通信技术资源管理
- 监测和合规
- ICT采购模型
新兴趋势和技术
- 社交媒体
- 智能手机和设备
- Bring-Your-Own-Device (BYOD)
- 云计算
- 在线服务
- 开放数据
业务系统和应用
- 软件采购
- 软件设计与开发
- 软件维护与管理
- 业务流程分析
- 集成
- 软件范围和需求定义
- 测试和实施
- 变更管理
- 版本控制
基础设施和技术
- 基础设施和建筑
- 虚拟化
- 容量管理
- 通信与网络管理
- 数据存储
- 它资产管理
- 系统采集
- 系统设计与开发
它的业务连续性
- 灾难恢复
- 应急计划
- 备份
- 复制
- 冗余
- 数据恢复
- 应急响应
安全
- 访问管理
- 身份验证
- 审计
- 远程访问
- 事件管理、报告和响应
- 物理和环境安全
- 网络与通信安全
项目管理
确定ICT框架的关键要素
用于描述IT框架关键要素的术语定义载于以下时间表。
治理
治理描述了指导正确和有效地提供ICT的指导性战略、原则和实践,并为ICT决策提供了框架。
治理的定义
元素 |
定义 |
ICT战略与规划 |
ICT战略和规划涉及: 开展ICT战略规划 根据经批准的ICT战略计划开发系统并提供ICT服务 使ICT战略计划与地方政府战略和社区计划保持一致世界杯2022葡萄牙赛程表 将信息技术纳入公司规划。 |
风险管理 |
风险管理是识别、评估和确定风险的优先次序,然后协调和节约地应用资源,以尽量减少、监测和控制不幸事件的概率和/或影响 |
ICT采购 |
ICT采购涉及ICT产品和服务的采购。 |
政策、流程和程序 |
政策、流程和程序意味着有文件化和批准的信息通信技术政策、流程和程序,员工知道、可以使用并积极使用。 |
性能测量 |
绩效衡量是衡量和报告ICT服务绩效的过程,通常通过关键绩效指标(kpi)或服务水平协议等工具进行衡量。 |
绩效管理 |
绩效管理是确保目标以有效和高效的方式持续实现的活动 |
监测和合规 |
监测和合规性是为监测信息通信技术控制、准则和程序的合规性而采取的措施和控制。这包括对系统的审计记录、识别异常和事件处理规定。 |
信息和通信技术资源管理 |
ICT资源管理是指高效有效地利用ICT资源(信息、系统、网络、基础设施、设备和人员)提供ICT服务。 |
ICT采购模型 |
ICT采购模型是提供ICT服务的替代方式。备用ICT采购模型包括由服务提供商提供的托管解决方案、由另一个地方政府托管的系统和云计算。世界杯2022葡萄牙赛程表 |
1.“风险管理”,Hubbard, Douglas(2009)。《风险管理的失败:为什么会崩溃以及如何修复》。约翰·威利父子公司著。46页。
2.“绩效管理”,维基百科,于2012年9月14日进行
新兴趋势和技术
新兴趋势和技术为地方政府在管理ICT系统和资源以及提供未来ICT服务方面提供了挑战和机遇。世界杯2022葡萄牙赛程表
新兴趋势的定义
元素 |
定义 |
社交媒体 |
社交媒体是一个在线媒体平台,允许用户使用促进参与、分享和协作的技术在互联网上生成和分享内容。 |
智能手机和设备 |
智能手机和设备是与互联网相连的无绳移动电子计算设备,包括智能手机和平板电脑设备。 |
云计算 |
云计算是一种IT交付模式,它允许软件、服务器和存储通过网络或互联网以按需付费的方式提供。 |
自带设备(BYOD) |
自带设备(Bring-Your-Own-Device)是一种硬件策略,允许员工为工作目的使用自己的个人计算设备,如智能手机和设备。 |
在线服务 |
在线服务是指通过互联网提供地方政府服务,如在线提交客户服务请求、建筑和世界杯2022葡萄牙赛程表开发申请、支付费率、许可证和侵权。 |
在线应用程序 |
移动应用是指开发和使用移动应用程序,使地方政府信息和服务可以通过智能手机或智能设备访问。世界杯2022葡萄牙赛程表 |
开放数据 |
开放数据是指政府数据应该免费提供给每个人,供他们按自己的意愿使用,通常是通过互联网和/或使用智能手机或设备。 |
业务系统和应用
商业系统和应用指的是地方政府使用的所有软件系统和应用程序。世界杯2022葡萄牙赛程表
业务系统和应用程序定义
元素 |
定义 |
软件采购 |
软件获取是购买软件的过程,包括软件评估和定义用户需求。 |
软件设计与开发 |
软件设计和开发是设计和开发软件和应用程序的过程。 |
软件维护与管理 |
软件维护和管理是维护、升级、支持和管理软件系统和应用程序的过程。 |
业务流程分析 |
业务流程分析(Business Process Analysis)是指对地方政府的业务流程进行分析和记录的过程。世界杯2022葡萄牙赛程表 |
集成 |
集成软件系统和应用程序,以实现系统之间的数据共享。 |
需求定义 |
需求定义是在获取或开发新的软件系统或对现有系统进行修改时,识别和记录业务需求的过程。 这些需求应该是文件化的、可操作的、可测量的和可测试的,并与已确定的业务需求相关,并定义到足以进行系统设计的详细级别。 |
软件范围 |
软件范围是定义一个软件系统的目的、功能和特性的过程。 |
测试 |
测试是在实施之前对软件系统或升级进行充分测试的过程,包括测试实施和用户接受测试。 |
实现 |
实施描述了使新软件在其环境中正常运行所涉及的过程,包括安装、配置、运行、测试、培训和管理变更 |
3.“实现”, TechTarget,访问21/9/2012
基础设施和技术
基础设施和技术是指用于提供地方政府ICT服务的硬件和网络基础设施。世界杯2022葡萄牙赛程表
基础设施和技术定义
元素 |
定义 |
基础设施 |
基础设施是指物理IT硬件,如服务器、网络设备、通信设备。 |
体系结构 |
架构是指用于连接计算机和用户的基础设施环境的设计,包括服务器室和网络设计。 |
虚拟化 |
虚拟化是创建虚拟(而非实际)硬件平台(服务器或桌面环境)、操作系统、存储设备或网络资源的过程 |
容量管理 |
容量管理是对IT资源进行管理的过程,以确保磁盘空间、内存和处理能力等资源以具有成本效益的方式满足当前和未来的业务需求 |
通信与网络管理 |
通信和网络管理是涉及管理地方政府的本地和广域网的活动,包括数据、语音和互联网通信。世界杯2022葡萄牙赛程表 |
数据存储 |
数据存储是指存储数字数据所需的磁盘或网络存储空间、内存或媒体。 |
它资产管理 |
IT资产管理是有效管理软件和硬件资产生命周期的实践,包括收购、实施、维护、使用和处置,以支持战略性IT决策 |
系统取得 |
系统采办是采购系统硬件和网络设备的过程,包括定义业务需求和系统评估。 |
系统设计与开发 |
系统设计和开发是设计和开发硬件平台、网络和基础设施架构的过程。 |
4.“虚拟化”,维基百科,访问21/09/12
5.容量管理的,维基百科,访问21/9/12
6.“资产管理”,改编自软件资产管理定义,维基百科管理,访问21/9/2012
IT商业界
IT业务连续性描述了为使地方政府能够履行其关键职能并提供其ICT服务而开展的活动。世界杯2022葡萄牙赛程表
IT商业界定义
元素 |
定义 |
灾难恢复 |
灾难恢复包括将系统、服务或数据恢复到灾难发生前的状态,或根据灾难恢复操作的成功程度恢复到最接近可达到的状态所需的所有活动。 |
应急计划 |
应急计划是指为减轻风险的可选业务结果进行规划。 |
备份 |
备份是对数据和系统进行备份并将其存储在场外的过程,以确保数据和系统可以根据需要恢复。 |
复制 |
复制包括将数据和系统复制到辅助站点,以便在意外事件或灾难发生时提供弹性和业务连续性。 |
冗余 |
系统、网络和通信链接的冗余,以降低风险并提供弹性和业务连续性。 |
数据恢复 |
数据恢复是在计划外事件或灾难发生后恢复数据的过程。 |
安全
安全是指保护信息和系统不受未经授权的访问、使用、修改、披露或破坏。
安全的定义
元素 |
定义 |
访问管理 |
访问管理涉及用户访问系统的管理,包括分配和撤销特权和权限,认证和授权程序。 |
身份验证 |
认证是在一个系统或网络上识别用户的过程。 |
审计 |
审计是指对IT基础设施内的管理控制进行检查,以确定信息系统是否在保护资产、保持数据完整性以及有效地运行以实现地方政府的目标或目标。世界杯2022葡萄牙赛程表信息技术审计可与财务报表审计、内部审计、安全事件或违规一起执行 |
远程访问 |
远程访问是向在主要行政中心或广域网以外工作的工作人员提供访问地方政府信息系统的机会。世界杯2022葡萄牙赛程表这可以包括从工作站、博物馆、娱乐中心或在家工作的员工访问信息系统。远程访问通常通过互联网提供,并由虚拟专用网络、终端服务、虚拟桌面解决方案(如Citrix或VMware)和/或远程桌面等技术保护。 |
事件管理、报告和响应 |
事件管理、报告和响应涉及识别、分析、报告和响应IT安全事件,包括采取纠正和预防措施。 |
物理和环境安全 |
物质和环境安全是指为地方政府的ICT资产提供充分的物质和环境保护,以防止未经授权的访问、使用或破坏。世界杯2022葡萄牙赛程表 物理安全是指禁止未经授权的人访问IT系统、网络和信息的物理措施。 环境安全包括对系统、网络和信息的所有其他非物理安全措施,如虚拟专用网络、反病毒和其他恶意软件策略和冗余。 |
网络与通信安全 |
网络和通信安全涉及采取措施确保局域网和广域网、语音通信和互联网连接的安全。 |
变更管理 |
从IT安全的角度来看,变更管理是指导和控制信息处理环境变更的过程。这包括对桌面计算机、网络、服务器和软件的更改,但通常指的是 如果管理不当,流程和工作流可能会产生破坏性。 |
版本控制 |
版本控制是管理软件和电子文件的多个版本的过程。 |
7.“审计”,改编自“信息技术审计”,维基百科,可访问,拍摄于2012年9月19日
项目管理
项目管理是计划、组织、控制和管理资源以实现特定目标的一门学科。
项目管理的定义
元素 |
定义 |
项目启动 |
项目启动是定义项目范围的过程。可能包括确定项目范围、项目章程和初步项目计划。 |
项目计划 |
项目计划是指制定项目计划的过程,详细说明如何在一定的时间范围内和使用给定的资源完成项目。项目计划通常确定项目的各个里程碑和/或阶段以及时间框架 他们将完成。 |
项目执行 |
项目执行是指项目实施或实施的过程。项目执行是项目计划的实施阶段,一旦项目规划阶段完成,就开始执行。 |
监测和控制 |
监控是指根据项目计划对项目进度进行监控,并对资源进行控制,以确保项目按时、不超出预算交付的过程。 |
项目关闭 |
项目结束是完成项目可交付成果、根据目标审查项目结果、记录所吸取的教训、归档项目记录和释放项目资源的过程 |
8.“项目管理”,项目管理学院,拍摄于2012年9月24日。
开始-实施ICT战略框架
《信息和通信技术战略框架》确定了有效管理信息和技术的关键要素,以确保企业信息和通信技术系统的安全、保护、测试、控制、开发和维护符合企业目标并对新趋势作出反应。ICT战略框架所需的信息、流程和产出详细如下:
我需要收集什么信息?
在实施信息和通信技术战略框架之前,应收集以下信息。重要的是要进行初步规划,以确保你的地方政府能够全面实施该框架,并对当前能力有一个清晰的了解。世界杯2022葡萄牙赛程表
ICT支持文件-确定当地政府在ICT战略框架中已经制定的战略、计划、政策和程序。世界杯2022葡萄牙赛程表
世界杯2022葡萄牙赛程表地方政府战略社区计划——在实施ICT战略框架时,了解当地政府的长期愿景以及ICT在其中所起的作用将是有益的。这将有助于您制定适合您的地方政府的行动计划,根据您在ICT成熟度模型上的当前立场,以及您的地方政府希望达到的目标。世界杯2022葡萄牙赛程表
挑战和机遇——确定ICT战略框架给当地政府带来了什么挑战和机遇。世界杯2022葡萄牙赛程表
- 你的地方政府面临的ICT关键问题是什么?世界杯2022葡萄牙赛程表
- 《信息和通信技术战略框架》的实施如何有助于解决这些问题?
- 当地政府面临的IT和IM风险因素是什么?世界杯2022葡萄牙赛程表
- 实施信息和通信技术战略框架的优先领域是什么?
内部和外部趋势/问题——哪些内部和外部问题和趋势可能影响框架的实施?
信息通信技术资源配置能力-了解当地政府利用现有信息通信技术资源实施信息通信技术战略框架的能力。世界杯2022葡萄牙赛程表该框架提供了模板、范例政策、战略、计划和其他关键文件,当地政府可以采用或调整这些文件以满足您的需求。世界杯2022葡萄牙赛程表
我要做什么?
在实施信息和通信技术战略框架期间,以下步骤可能有用:
- ICT成熟度模型-完成提供的ICT成熟度模型自我评估工具。
- ICT基线-确定你的地方政府在ICT基线标准上的位置。世界杯2022葡萄牙赛程表
- ICT风险评估-根据当地政府在ICT成熟度模型和ICT基线上的位置进行ICT风险评估。世界杯2022葡萄牙赛程表
- 优先领域-确定实施信息和通信技术战略框架的优先领域。
- 信息通信技术资源能力分析——进行信息通信技术资源能力分析,以确定实施信息通信技术战略框架的能力。
- 行动计划——制定适合当地政府的行动计划。世界杯2022葡萄牙赛程表
最后是什么?
- 关键的ICT文件,如政策、计划、战略和登记册,必须作为在地方政府内部有效管理ICT的最低基准。世界杯2022葡萄牙赛程表
- 在地方政府ICT成熟度模型上对ICT成熟度的自我评估分类。世界杯2022葡萄牙赛程表
- 了解当地政府在ICT基线上的位置。世界杯2022葡萄牙赛程表
- 一项针对ICT战略框架下关键领域的行动计划。
信息技术支持文档
信息技术框架支持文件通过确定为有效管理信息、通信和技术而应到位的文件类型(战略、政策、时间表和计划)来支持信息技术框架。辅助文件时间表确定了地方政府的IT基线标准,这是管理地方政府信息技术的拟议最低标准。世界杯2022葡萄牙赛程表
治理 |
新兴趋势和技术 |
业务系统和应用 |
基础设施和技术 |
它的业务连续性 |
安全 |
项目管理 |
信息通信技术战略计划* ICT年度业务计划* 风险管理策略和计划 内部kpi和服务水平协议 |
社交媒体政策* * 在线服务计划* * 云计算策略 Bring-Your-Own-Device政策 数据开放政策 |
系统文档* 系统测试和实施计划** 网站和内部网商业计划 网站易访问性政策 系统升级的政策 《软件资产管理政策》 更改管理/版本控制政策 |
ICT可接受的使用政策* 系统文档* * IT资产的登记* * IT资产管理计划** IT资产置换政策 基础设施容量计划 虚拟化政策* * |
IT灾难恢复计划* 备份策略* IT风险评估矩阵** 信息技术风险缓解计划** |
IT安全政策* 密码策略* 安全审计政策 事件响应政策 事件管理计划* * |
业务案例* 项目进度* * 项目风险登记* * 项目沟通计划 项目声明(定义范围和可交付成果)* * *项目状态报告 项目注册* *的问题 项目质量计划 项目计划* 实现评论* * |
星号表示为达到下列标准而建议的最低要求。没有星号的是高级(理想标准)。实际的吸收水平需要由各个地方政府根据其规模和具体业务需求来确定。世界杯2022葡萄牙赛程表
* ICT基线标准
**中级(推荐)标准
什么是信息管理?
信息管理是一个术语,用来描述与使用各种形式的信息有关的所有活动。更正式地,信息管理被定义为一个组织计划、识别、创建、接收、收集、组织、治理、安全、使用、控制、传播、交换、维护、保存和处置其信息的手段;以及组织确保该信息的价值被最大限度地识别和利用的任何手段。
什么是信息管理框架?
信息管理框架为地方政府内部信息的有效管理提供了一个高级框架。世界杯2022葡萄牙赛程表该框架确定了应考虑的信息管理方面,以确保信息的捕获、存储、访问、维护和安全有效地处理。
信息管理框架是根据昆士兰州政府信息办公室制定的《昆士兰州政府信息管理政策框架》改编的,适用于西澳大利亚地方政府。世界杯2022葡萄牙赛程表该框架代表了信息管理学科,包括七个关键要素:
- 知识管理——从我们的信息中提取额外价值的实践,包括分析和报告。
- 治理——信息和信息管理的政策、治理、架构和方向。
- 安全-符合ISO 27001和其他相关标准的信息的保密性、完整性和可用性。
- 信息资产管理——将信息作为一种资产进行全生命周期管理,并对其进行分类和编目,以便发现和使用。
- 信息的获取和使用——信息的共享、许可和使用,使其易于发现并能够尽可能广泛地利用。
- 记录保存-确保在处理我们的信息时符合立法和监管要求。
- 数据管理——管理和维护构成我们信息基础的数据。
框架的设计以知识管理为最高级别,数据管理为最低级别活动,记录保持在中间,代表它是所有信息管理活动的中心。治理和安全适用于框架的所有方面。每个关键元素都是由一些较低层次的元素组成的。这些元素一起描述了管理框架中确定的每个关键元素的规程。在使用和实现框架时,考虑元素如何相互关联是很重要的。
信息管理框架
知识管理 |
治理 |
信息安全 |
信息资产管理 |
信息访问和使用 |
记录 |
数据管理 |
商业智能 数据挖掘 知识转移 分析 报告 接班人计划 元知识 |
信息管理策略 信息管理政策、原则和架构 信息风险管理 信息质量管理 信息治理过程 监测和合规 |
访问管理 身份验证 安全审计 远程访问 事件检测、管理、报告和响应 物理和环境安全 变更管理/版本控制 |
信息资产分类 元数据 保管工作 |
访问和可访问性 知识产权 授权和权利管理 隐私和保密 版权 分享和交流 搜索和发现 定价 出版 信息自由(FOI) |
记录管理 捕捉和创造 收集管理 保留和处置 保护和保存 存档 检索和访问 数字连续性 |
数据建模 数据集成 数据清理 数据重复数据删除 数据仓库 数据转换和 转换 数据质量和完整性 数据捕获 数据迁移 数据格式 |
界定资讯管理架构的主要要素
用于描述信息管理框架关键要素的术语定义载于下表。信息管理框架的定义取自(在某些情况下改编自)2009年昆士兰州政府信息管理政策框架定义。
信息治理
信息治理是指指导和控制当前和未来信息的使用及其管理的系统
信息治理的定义
元素 |
定义 |
信息管理战略与规划 |
信息管理战略为信息作为有价值的核心战略资产的利用和管理确定了未来的战略方向。 信息管理规划关注的是确保信息及其管理与战略保持一致,并符合立法和政策的要求。 |
信息管理、政策、原则和架构 |
信息管理政策、原则和体系结构提供了有关信息管理活动的方向和指导,确保与业务需求保持一致。 |
信息风险管理 |
信息风险管理适应风险管理的过程和实践,并将其应用于信息管理 |
信息质量管理 |
信息质量管理适应了质量管理的一般活动(即指导和控制的协调活动)信息管理 |
信息治理过程 |
信息治理过程是交付信息治理的具体过程,包括分配信息治理角色和职责。 |
监测和合规 |
监测和合规性是为监测信息管理控制、准则和程序的合规性而采取的措施和控制。包括系统的审计记录、异常识别、事件处理规定。 |
9.“信息管理”,澳大利亚标准,ISO/IEC 38500:2008信息技术公司治理,2008年,第6页。
10.“风险管理”,改编自昆士兰州政府首席信息办公室,《最佳实践指南:信息风险管理》,2002年,第4-5页。
11.《信息质量管理》,澳大利亚标准协会,AS/NZS ISO 9000: 2006质量管理体系-基础和词汇,2006年,第9页。
知识管理
知识管理关注的是通过最大限度地利用知识和获取和应用所学知识,来改善组织的成果和学习。
知识管理的定义
元素 |
定义 |
商业智能 |
商业智能是通过分析内部和外部信息来支持更好的决策。 |
数据挖掘 |
数据挖掘涉及从数据中检索隐藏的模式和关系。 |
分析 |
分析关注的是对机构的信息应用严格的统计工具和技术,以改善决策。 |
数据仓库 |
数据仓库涉及收集和存储数据,以支持决策。 |
知识转移 |
知识转移是将知识从组织的一个部门转移到另一个部门,以确保其对未来用户的可用性的过程 |
报告 |
这种情况下的报告涉及从数据仓库生成大规模报告。 |
知识 |
元知识是关于知识的知识。 |
接班人计划 |
接班计划是作为接班计划过程的一部分,对组织内知识的保留和转移进行的计划。 |
信息资产管理
信息资产管理关注的是评估和管理信息资产,其严格程度与应用于其他战略资产的严格程度相同。
信息资产管理定义
元素 |
定义 |
登记 |
注册是将信息资产记录在存储库中,用于信息管理的目的,例如,信息资产登记册。 |
信息资产分类 |
信息资产分类是根据既定标准将信息分组或分类,如公开、敏感、私密或机密排列信息资产的标准的一个例子是关键词AAA。 |
元数据 |
元数据是描述信息资产的数据,如文件名、作者、标题、日期、主题和位置。 |
保管工作 |
信息托管是将责任分配给个人(或群体),确保信息资产在其生命周期内得到适当的识别和管理,并为适当的利益攸关方提供访问。 |
12.“知识转移”,维基百科,访问2012年9月26日。
13.“信息资产分类”,昆士兰政府企业架构,信息资产及其分类情况说明,
2011年2月,访问26/9/2012。
信息获取和使用
信息资产访问和使用管理涉及如何访问、交换和使用信息,由谁和以什么条件访问、交换和使用。
信息访问和使用定义
元素 |
定义 |
访问和可访问性 |
可及性和可及性涉及以下两个方面: 如何最大限度地利用和重用政府信息。 确保采取一切合理措施,最大限度地减少获取信息的社会、经济和地理劣势。 |
知识产权 |
知识产权保护由个人和组织的原创、创造性和智力努力所产生的合法权利。受政府版权保护的信息有多种形式,包括公共部门信息、文学和艺术作品、 计算机程序、数据库、电影和录音;还有发明的知识产权、植物育种者的权利、电路布局、商标和设计 |
授权和权利管理 |
授权授权涉及确定和管理根据授权而授予的政府信息的使用权。就本框架而言,发牌包括权利管理。 |
隐私和保密 |
在信息管理的背景下,隐私是指政府如何收集和处理个人信息。这延伸到个人的隐私权,以及访问和修改个人信息的权利。保密是一种做法,即确保信息只有被授权的人才能接触到 |
版权 |
著作权法授予原创作品的创作者专有权 |
分享和交流 |
共享和交换涉及到地方政府之间、与其他政府和其他组织之间的信息共享或交换。世界杯2022葡萄牙赛程表 |
搜索和发现 |
搜索和发现搜索和识别所有相关文件、数据和信息的过程,如根据《信息自由法》(1992)处理请求时所要求的。 |
定价 |
定价涉及政府信息的透明和一致定价。 |
出版 |
出版涉及将信息汇集成所需的格式,并将其传播给广泛的目标受众,通常是公众。出版输出的例子包括机构网站或政府宪报。 |
信息自由(FOI) |
信息自由是指根据《信息自由法》(1992年)提供获取文件和信息的途径。 根据《信息自由法》,地方政府被要求协助世界杯2022葡萄牙赛程表公众以最低的合理成本获取文件,并确保所持有的个人信息是准确、完整、最新和不具误导性的 |
14.“知识产权”,昆士兰政府,《昆士兰公共部门知识产权指南》,2007年,第4页,
15.“保密性”,国际标准组织,信息安全标准ISO-17799
16.“版权”,创作共用,访问26/9/2012。
17.“信息自由”-西澳大利亚信息专员办公室,访问2012年9月26日。
保留记录
记录保存是指以记录信息的形式,对商业交易做出并保持完整、准确和可靠的证据的过程
记录的定义
元素 |
定义 |
记录管理 |
对记录进行高效、系统的控制和维护,包括维护记录的完整性和真实性。 |
记录的创建和捕获 |
形成和/或积累商业活动(即记录)证据的行为,并采取有意的行动将记录登记到记录保存系统中。 |
收集管理 |
在这个框架的上下文中,集合管理涉及在整个生命周期中管理信息集合。集合的例子包括:
|
存档 |
存档是将不活跃的记录从当前存储区域转移到存储库进行长期存储、保存和访问的过程 |
检索和访问 |
记录的检索和查阅涉及到确保有适当的方法来查找、检索、使用和解释记录。 |
保留和处置 |
保存和处置涉及界定临时或永久的状态、保存期限、处置触发因素,以及授权为不同类别的记录所采取的处置行动。 |
保护和保存 |
保护包括那些必要的过程或行动,以确保收藏品的持续生存而不进一步退化。保存是一个保护的活动,涉及到物理和电子材料的流程和操作,防止信息丢失和最小化任何恶化。 |
数字连续性 |
在硬件、软件格式和媒体过时的情况下,确保数字记录保持可访问性的规划和过程。 |
18.“记录”-澳大利亚标准,澳大利亚标准4390第1部分第4.19条..
19.“存档”,昆士兰国家档案馆,记录保存条款,于2012年9月26日访问。
数据管理
数据管理关注的是将数据作为地方政府的战略资产进行评估和管理,其严格程度与应用于其他战略资产的严格程度相同。世界杯2022葡萄牙赛程表
数据管理的定义
元素 |
定义 |
数据建模 |
数据建模是一种用于定义和分析支持地方政府流程和服务提供所需的数据需求的方法世界杯2022葡萄牙赛程表 |
数据集成 |
数据集成是将来自不同来源的数据结合起来并向用户提供统一视图的过程 |
数据质量和完整性 |
数据质量和完整性是对数据的可信性和适用性的评估,包括其准确性、完整性、及时性、相关性、透明度和一致性 |
数据清理 |
数据清理涉及检测、纠正或删除损坏或不准确的数据 |
数据重复数据删除 |
数据去重复是指消除冗余数据,以减少所需的存储容量,并建立真实来源 |
数据捕获 |
数据捕获涉及数据的收集、操作、解释和存储。 |
数据迁移 |
数据迁移涉及在存储类型、格式或计算机系统之间传输数据 |
数据类型和格式 |
数据类型是识别数据类型(例如实值、整数或布尔值)的分类,该类型的可能值;可以对该类型的值进行的操作;数据的含义;以及该类型值的存储方式 数据格式定义了信息在计算机文件中编码的标准方式,如.doc、.xls、.jpg.27 |
数据对话和转换 |
数据转换是将数据从一种格式转换为另一种格式的过程 数据转换将源数据格式的数据转换为目标数据 |
数据仓库 |
数据仓库涉及收集和存储数据,以支持决策。 |
20.数据建模的,维基百科,可在,访问26/9/2012。
21.数据集成的,维基百科,访问2012年9月26日。
22.“数据质量”,维基百科,访问2012年9月26日。
23.数据完整性的,维基百科,访问2012年9月26日。
24.“数据清理”,维基百科,访问2012年9月26日。
25.数据重复数据删除的,维基百科,访问2012年9月26日。
26.“数据迁移”,维基百科,访问2012年9月26日。
27.“数据类型”,维基百科,访问2012年9月26日。
28.的文件格式,维基百科,访问2012年9月26日。
29.“数据转换”,维基百科,访问2012年9月26日。
30.“数据转换”,维基百科,访问2012年9月26日。
信息管理框架支持文档
信息管理支持文档通过确定应作为基线的文档类型(策略、政策、时间表和计划)来支持信息管理框架,以有效地管理信息。
信息管理框架支持文档
治理 |
知识管理 |
信息安全 |
信息资产管理 |
信息访问和使用 |
保留记录 |
数据管理 |
信息治理政策 信息管理政策 信息管理标准 |
* *信息管理策略 继任计划/劳动力计划* * |
信息安全政策* 信息安全审计与审查计划** |
管理政策 信息资产登记 信息资产托管政策 |
隐私政策* 信息自由信息声明* 数据保密协议* * 数据共享协议 |
记录计划* 留存和处置计划表* 数字化政策* 数字记录 保存(源记录)政策** 社交媒体政策的记录保存** |
数据录入标准 文件命名约定 |
星号代表满足以下标准的建议最低要求。没有星号的是高级(理想标准)。实际的吸收水平需要由各个地方政府根据其规模和具体业务需求来确定。世界杯2022葡萄牙赛程表
* ICT基线标准
**中级(推荐)标准