ILM:应对法规遵从
当考虑到法规遵从解决方案时CIO应当问自己的问题:
• 你有一个合适的记录保留方法吗?你的方法适用于所有的记录类型和表现形式吗?包括E-mail,财政记录,声音,影象和其他你在工作中要用到的技术。
• 作为发现流程或回应管理部门要求的一部分,你可以多快发现和检索文档?你追踪你公司在法律证据收集和诉讼支持上的花费吗?
• 你能保证你的文档的真实性吗?
• 你能分配和保护对特定的文档的访问吗?
• 你能出示具体的审核追踪资料以确定你的企业正在执行合适的内部控制吗?
• 你应对文档破坏的方法是什么?这个方法需要文档被保存多久,谁拥有销毁它们的权利?
• 你是否例行公事地将一份文档内容多次备份?或者将不需要的数据和记录备份以达到法规遵从?
在技术的采用过程的执行和人员的协调中,业务记录是其核心和焦点。每一条信息和每一份业务文档都有一个生命周期,从创建或捕获起,历经多次修改、转发和批准,接触许多不同的应用程序,直至最后被处置掉。信息生命周期管理(ILM )可帮助企业将信息加以分类。信息存于何处、如何恢复的基础上分配IT资源,为CIO们提供一种实现法规遵从的策略。
以下是使ILM 在管理法规遵从上具有吸引力的一些论点:
• 应用领域的逐渐相互依赖,使数据集合并从相邻系统中剥离出来。随着关联关系的扩展,应用水平的法规遵从不再足够,使得企业扩大ILM 成为必然。
• 并不是所有的信息都是必须保留的商务纪录。在这种新的管理环境中,公司必须更长久的保护正确的数据,更快速的恢复它,而且知道何时可以将其删除。
针对以上论点,ILM 策略允许公司根据法规、调查和起诉的需要弹性地保存和移动信息。例如,对于一个金融服务公司的审计来讲,IT部门必须能够快速且相当轻松的获得信息。所以无论是金融数据,客户记录或者历史邮件,这些信息必须根据其随时间变换的价值而存储。
按照法院的规章要求保持商业纪录,确保数据的真实和完整性。应用领域的逐渐相互依赖,使数据集合并从相邻系统中剥离出来。随着关联关系的扩展,应用水平的法规遵从不再足够,使得企业扩大ILM 成为必然。并非所有信息都必须保留的商务纪录。在新的管理环境中,公司必须更长久地保护正确数据,更快速地恢复它,而且明白何时可以将它删除。