BS ISO 24143:2022
Information and documentation. Information Governance. Concept and principles
发布时间:2022-05-31 实施时间:


信息治理是一项重要的管理活动,它涉及到组织内部的所有信息资源,包括数据、文档、知识、经验和技能等。信息治理的目的是确保信息资源的可用性、完整性、保密性和可靠性,以支持组织的业务活动和决策。信息治理还涉及到信息安全、信息保护、信息质量和信息合规性等方面。

BS ISO 24143:2022为组织提供了信息治理的概念和原则,以帮助组织更好地管理其信息资源。该标准强调了信息治理的重要性,并提供了一些指导原则,以帮助组织实施信息治理。以下是BS ISO 24143:2022中的一些重要原则:

1. 信息治理应该是组织的核心业务活动之一,应该得到高层管理人员的支持和承诺;
2. 信息治理应该是一个综合性的框架,包括信息安全、信息保护、信息质量和信息合规性等方面;
3. 信息治理应该是一个持续性的过程,需要不断地监测、评估和改进;
4. 信息治理应该是一个跨部门的活动,需要各个部门之间的协作和合作;
5. 信息治理应该是一个透明的过程,需要向内部和外部的利益相关者提供透明的信息。

BS ISO 24143:2022还提供了一些指导原则,以帮助组织实施信息治理。以下是一些重要的指导原则:

1. 确定信息治理的目标和范围,包括信息资源的类型、数量、价值和风险等方面;
2. 制定信息治理政策和程序,包括信息安全、信息保护、信息质量和信息合规性等方面;
3. 分配信息治理的职责和义务,包括高层管理人员、信息治理委员会、信息治理官员和信息治理团队等方面;
4. 建立信息治理框架,包括信息治理结构、流程、工具和技术等方面;
5. 实施信息治理流程,包括信息资源的收集、存储、处理、传输和销毁等方面;
6. 评估信息治理绩效,包括信息资源的可用性、完整性、保密性和可靠性等方面。

BS ISO 24143:2022的实施可以帮助组织实现以下好处:

1. 提高信息资源的质量和价值,以支持组织的业务活动和决策;
2. 保护信息资源免受未经授权的访问、使用、披露、修改、破坏或丢失;
3. 促进信息资源的合规性和透明度,以满足法律、法规和标准的要求;
4. 降低信息治理的风险和成本,以提高组织的效率和效益。

相关标准
ISO/IEC 27001:2013 信息技术.信息安全管理系统.要求
ISO 15489-1:2016 信息与文献.记录管理.一般原则
ISO 30301:2019 信息与文献.信息管理体系.要求
ISO 9001:2015 质量管理体系.要求
ISO/IEC 38500:2015 信息技术.公司治理与IT治理