如何搭建好企业文件库是有方法论的,除了应用好的工具以外,我们可以进行一些深度思考和设计,制定合理的企业文件库规划方案。
着某种意义上和应用什么工具无关。
以下是根据我们企业文件管理经验总结的方法论:
企业文件树结构的搭建应该基于企业的组织结构、业务流程和工作需求。一个合理且科学的文件树结构可以提高工作效率,降低管理成本,减少错误和混乱。以下是搭建企业文件树结构的一些最佳实践:
1. 明确文件管理的目标和需求
- 业务需求分析:了解企业的业务流程和各部门的工作需求,确定文件管理的目标和需求。
- 用户需求调研:与各部门沟通,了解他们对文件管理的具体需求和期望。
2. 设定文件管理的原则和规则
- 统一命名规则:制定统一的文件命名规则,确保文件名称的一致性和可读性。
- 分类标准:确定文件分类的标准,如按项目、部门、时间、文件类型等分类。
- 访问权限:明确不同级别用户的访问权限,确保文件的安全性和保密性。
3. 设计文件树的结构
- 根目录:根目录通常代表整个企业,可以命名为“企业名称”或“公司名称”。
- 一级目录:一级目录通常按部门划分,每个部门作为一个独立的文件夹。
- 二级目录:在每个部门文件夹下,根据部门内部的项目、职能或工作流程进一步细分。
- 三级及以下目录:根据需要继续细分,如按项目阶段、文件类型、时间等。
4. 文件的存放和分类
- 按项目分类:对于跨部门的项目,可以在项目归属部门下创建项目文件夹。
- 按时间分类:对于需要长期保存的文件,可以按年、季、月分类。
- 按文件类型分类:将不同类型的文件(如文档、表格、图片)分别存放在不同的文件夹中。
5. 文件的备份和归档
- 定期备份:制定文件备份计划,确保重要文件的备份。
- 归档策略:制定文件归档策略,将过时或不再需要的文件进行归档或删除。
6. 文件的权限管理和审计
- 权限管理:根据文件的重要性和敏感性,设置不同的访问权限。
- 审计日志:启用审计日志功能,记录文件的访问
- 和修改情况。
7. 文件管理的培训和沟通
- 培训:对员工进行文件管理培训,确保他们了解文件管理的规则和流程。
- 沟通:定期与各部门沟通,收集反馈,不断优化文件管理结构。
8. 使用文件管理工具
- 文件管理系统:使用专业的文件管理系统,如企业网盘、文档管理系统等。
- 自动化工具:利用自动化工具来管理文件的生命周期,如自动归档、自动备份。
9. 持续优化和更新
- 定期审查:定期审查文件管理结构,确保其仍然符合当前的业务需求。
- 灵活调整:根据业务变化和用户反馈,灵活调整文件管理结构。
通过以上步骤,企业可以搭建一个合理、科学且易于管理的文件树结构,从而提高工作效率,降低管理成本,并确保文件的安全性和保密性。
如果还不清晰,下面介绍下实操环节的最佳实践:
首先一个说明:
软件和系统只是构建文件管理体系的工具,帮助用户更方便的构建文件管理体系。一个优秀的文件管理体系应该是把管理思路结合到工具中。甚至没有工具,就用简单的SMB文件共享也能做到体系化。
说白了,文件管理体系就是安排好放文件的柜子,然后通过权限控制、行为管理、公司法规…等方式让用户不能也不会乱放文件,便于统一管理。
1.文件管理的结构:
企业以什么维度来组织文件?
这里有一个原则,就是每个文件夹都需要有一个能为之负责的人,就是很多人共享的文件夹也需要一个责任人。千万不能开一个大共享空间让同事随便放文件,这样最终的结果就是无序和混乱。所以企业做文件结构前一定要做好主要管理的维度。说白了就是文件树的每一个层级是什么?或者每一个层级的管理者是谁?
但企业日常工作中有很多种组织形式,有的企业是项目制的,一个项目多个部门通力合作。有的企业是部门制的,每个事业部像一个独立王国,有的企业是扁平化的,只有岗位没有分部们….难道要建立多个树?
我们建议:不管组织形式是什么,一律以部门为组织文件主维度。其他管理维度可以使用其他工具或者方式补足。
因为部门是企业最基础的组织形式,并且大多数情况下都能找到责任人。不管是需要多部门通力合作的项目也好,还是只有职能没有严格划定部门的企业也好,部门(职能)维度可以清晰的找到这事谁来管。就是项目,也有归属的部门(发起的部门、利益相关部门、发起者所在部门、不行还可以放总经办)。
所以文件管理结构的根部门一定是企业本身,然后一级文件夹应该都是部门,二级文件夹是子部门….
就是按组织结构来做为文件管理的主维度,层层往下,如果是总公司/分公司结构,则一级文件夹
应该是各个分公司及事业部。
这里有几个防止日后文件管理混乱的原则:
1.除了管理人员,其他人不要加入企业根目录。
有的企业文件管理人员为了方便企业成员查看某些公共文件
会习惯性把全部成员加入根目录
(根部门)这样做会造成根部门文件混乱(有的人图省事,直接文件传根共享)。如果有公共文件,可以使用专门的企业发布文件夹(如使用巴别鸟)或者就创建一个部门,叫“企业公共文件夹”统一管理公共文件。不要把文件放到企业根目录上。
2.根目录的下级目录只有部门,没有其他文件或文件夹(不要在根部门下放文件)。
其实就是文件必须有一个具体的部门归属,由这个部门管理。不要放在根目录上。根目录放文件未来不好维护。譬如,如果管理员要分类同步这些文件以备份,因为这些文件的上级就是根,操作起来就很难受。
3.成员默认情况下仅能访问自己的部门。需要跨部门访问文件就用分享及项目进行协作。
不要为了跨部门访问方便就把其他部门成员加在自己部门里,这样时间长了部门文件夹会失去可维护性(太混乱)
4.分层管理文件,每个部门的文件及下层部门的文件由部门负责人进行管理。不要都系统管理员管理。
只有部门负责人才能了解部门的文件,都交给iT管理员管理不仅效率低,还有安全风险。
如果企业是以项目为主,经常跨部门进行协作,怎么才能更方便?
这时候就需要增加一个项目维度了。这里推荐几个方法:
1.如果你是巴别鸟用户,可以在项目的归属部门建立项目文件夹。
首先,每个项目都应该有一个归属部门。(项目主要相关的部门或项目发起者所在部门)这样便于管理。巴别鸟的项目是可以转交的,可能发起于销售部,最终沉淀在售后服务部。同时,巴别鸟项目虽然归属于部门,但部门里只有部门负责人和加入项目的成员能看到。项目可以跨企业,跨部门邀请成员。成为一个独立的管理维度。
巴别鸟还提供了“我的项目”这个把项目单独呈现的入口,这样项目参与者也不用在意项目所在的部门,直接去访问项目即可。
2.如果没有使用巴别鸟,可以在部门下面创建文件夹,命名为XXX项目,通过分享的形式实现项目文件共享。
在项目的归属部门创建项目文件夹,邀请分享这个文件夹给相关的协作者,也可以实现类似目的。
3. 善用分组和邀请共享功能。
把项目成员分组,然后分享部门下面某个文件夹给这个分组也是个很好的办法。加入分组的成员就能自动看到属于这个分组的文件。虽然不能项目一样有序管理,但也能很好的管理好特定文件夹。
4.创建一个叫项目部的部门,然后每个项目都在项目部下面创建一个名为“XXX项目”的子部门,子部门加入项目成员管理。
项目部由iT创建,项目部下面不放非管理人员。项目以子部门的形式创建,每个子部门成员就是项目成员。这种方式也能很好的管理好一个个项目。项目成员也只能看到自己所属的项目(子部门),看不到自己不在的项目(看不见没有加入的部门)
部门文件夹下怎么分类?
部门文件夹下的分类应该根据部门的职能和工作流程来设计。以下是一些具体的分类建议和优缺点:
1.按职能分类(推荐):
将部门文件夹分为不同的子文件夹,每个子文件夹代表一个具体的职能或任务,如“市场部”下可以有“市场研究”、“广告设计”、“活动策划”等子文件夹。
2.按项目分类(推荐):
如果部门内部有多个项目同时进行,可以在部门文件夹下为每个项目创建一个专门的文件夹,如“项目A”、“项目B”等,并在其中进一步细分文件类型。当然,巴别鸟用户可以在部门下创建独立的项目文件夹来分类,
3.按时间分类(补充分类维度)(不推荐):
对于需要长期保存的文件,可以按照时间顺序进行分类,如“2023年”、“2024年”,并在每个年份下再细分季度或月份。这适合每年总结一批文件,做为一个补充分类维度。但其实很多文件没有明显的时效性的,这种方式不如标签来得便捷。
4.按文件类型分类:(不推荐)
根据文件的类型进行分类,如“文档”、“表格”、“演示文稿
”、“图片”、“音频”、“视频”等。这是一个很糟糕的分类习惯,除非极其特殊的行业。因为其实大多数网盘和文件管理系统都可以按文件类型进行查询和搜索,要统一查看某类文件,直接搜索扩展名,并指定搜索当前文件夹即可。
5. 按重要性分类:(补充分类)
对于重要的文件或经常需要访问的文件,可以创建一个“重要文件”或“常用文件”文件夹,以便快速访问。
6. 按保密级别分类:(补充分类)
对于敏感或保密的文件,可以创建一个“保密文件”文件夹,并设置相应的访问权限。巴别鸟有文件密级选项,可以直接给文件打上密级标签。
7. 按客户或合作伙伴分类:(补充分类)
如果部门与特定的客户或合作伙伴有频繁的业务往来,可以创建一个以客户或合作伙伴命名的文件夹,存储与之相关的所有文件。
8. 按流程分类:(推荐)
根据部门的工作流程,可以创建与流程相关的文件夹,如“审批流程”、“采购流程”、“销售流程”等。
9. 按状态分类:(推荐)
对于正在进行中的工作,可以创建一个“进行中”文件夹;对于已完成的工作,可以创建一个“已完成”文件夹。
10.按人分类(推荐)
每个部门成员一个自己名字命名的文件夹。自己的工作和文件都放在自己文件夹里。同时设定一个部门共享文件夹,部门大家共享的文件放在共享文件夹里。
在进行文件分类时,还需要注意以下几点:
- 保持一致性:确保所有部门和员工都遵循相同的分类规则,以避免混乱。
- 易于理解:分类名称应该清晰、简洁,易于所有员工理解。
- 定期审查和更新:随着业务的发展和变化,文件分类可能需要定期审查和更新,以确保其仍然符合当前的业务需求。
- 培训和沟通:对员工进行文件管理培训,并通过内部沟通确保每个人都了解文件管理的规则和流程。
通过以上方法,企业可以建立一个结构化、有序的文件管理体系,从而提高工作效率,减少管理成本,并降低因文件管理不当造成的风险。
2.重要文件管理:
企业往往有很多核心文件及重要文件。这些文件如果泄漏会对企业造成极大的损失。如何管理好重要文件呢?
也是几个需要遵循的基本原则:
1.文件分级制度。
如果所有文件都重要其实就意味着都不重要。这是管理重要文件时一个必要的假设。
日常工作中往往重要的文件是经常使用的。你不能把文件锁在保险箱不让使用,区分文件的重要程度,根据重要程度配合不同的安全策略才是保证重要文件既可使用又降低泄密风险的基础。
- 定义文件等级:根据文件的重要性和敏感性,定义不同的文件等级,如“公开”、“内部”、“机密”等。这些定义的等级最好标注在文件上。如果你是巴别鸟用户,可以直接更改文件的密级或者文件夹的密级,不同密级可配合系统预置的安全策略。这些密级会自动标注在文件上。
如果你不是巴别鸟用户,所用的系统没有密级设置。你也可以在文件名上标注密级。并把这个工作作为企业文件管理法规的一部分。即:所有的文件都需要在文件名前缀标注密级,没有标注密级的视为公开文件。
企业要根据自己文件管理的实际情况去制定分级制度,譬如:在谈项目的相关资料为“内部”,研发部门的重要工程文件为“限制”,财务部门或人事部门的某些类型文件为“绝密”。
分级制度的制定需要遵循这些原则:
- 规则需要清晰不模糊。让员工容易理解的。
- 不宜太细,太细的分级制度难以推行。绝密文件的规则可以细些,因为接触到绝密文件的人并不多。
- 从公开到内部到限制到绝密,所覆盖的文件数量应该逐级减少。
- 访问控制:分级确定后,需要根据文件等级设置相应的访问权限,确保只有授权人员才能访问敏感文件。这里如果有系统会方便很多,如巴别鸟就为每个密级确定了访问策略。
- 定期审查:分级策略制定后,如果没有定期审查,长时间下去往往会名存实亡。所以需要定期审查文件等级,确保所有文件的等级都符合当前的业务需求和安全要求。譬如设定一个安全审计员岗位,每个季度对企业文件分级的实施做审查。重点关注 文件分级的标注、相关文件权限配置是否符合分级制度要求。不符合要求的就进行整改。
2.特别重要的文件单独分开存放。
特别重要的文件最好单独放置在一个独立空间或子部门进行管理。(巴别鸟的部门与部门之间相对独立,甚至可以设定父部门无法访问子部门),这样重要文件的管理就可以独立,也可以统一管理访问及分享行为。
这里如果有支持分部门管理或者可设定不同部门的安全策略的系统来管理可以省事很多。
如果没有强于安全的文件管理系统(企业网盘)下面的方法也可以做到一定的安全性。
- 私有化部署:文件管理系统或者网盘私有化部署在企业内部,只有内网能访问。
- 专用存储:为特别重要的文件设置专用的存储位置,如专用的服务器或云存储空间。然后分来控制这些存储的访问权限,以实现文件隔离。
- 物理安全:对于非常重要的纸质文件,应存放在安全的文件柜中,并确保物理位置的安全。这就是传说中的“安全不上网、上网不安全”
- 备份策略:确保这些文件有定期的备份,并且备份也应存储在安全的位置。
3.善用系统和软件。
好的工具能事半功倍,选择一个好的系统或软件能有效的对文件进行管理。防止重要文件泄漏。
- 使用专业的文件管理系统:选择支持文件分级、权限控制和加密的专业文件管理系统。
- 审计日志:启用审计日志功能,记录所有文件的访问和修改情况,以便在发生安全事件时进行追踪。
- 自动化工具:利用自动化工具来管理文件的生命周期,如自动归档、自动备份和自动删除过期文件。
4.重要文件加密
市面上有不少加密软件和防泄密系统,但这里说的加密并不是文件DLP控制这种整个企业文件加密防止外泄的解决方案。而就是使用密码对特别重要的文件进行加密。不知道密码的人,即使是企业内部人员也没办法打开文件。
这里推荐两种方式:
- 使用office自带的密码:如果是office文档,其实微软office自带的文档密码保护已经很强大了。office文档可以直接使用该功能。
- 使用加密软件:有不少强大的难以破解的加密软件,对应特别绝密的文件可以采用,下面链接推荐了一个。