• 本站分享从数据采集到数据应用全链条知识,包含数据仓库搭建、数据分析、模型算法、数据平台系统、数据产品等。
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏吧

国际标准:ISO-数据治理框架

全部文章 hey 5年前 (2020-09-14) 1448次浏览 0个评论 扫描二维码

国际标准:ISO-数据治理框架

作者石秀峰   
全文共3114个字,建议阅读需8分钟

国际标准组织 ISO 于 2008 年推出第一个 IT 治理的国际标准ISO38500,它是第一个 IT 治理国际标准,它的出台不仅标志着 IT 治理从概念模糊的探讨阶段进入了一个正确认识的发展阶段,而且也标志着信息化正式进入 IT 治理时代。
这一标准促使国内外一直争论不休的 IT 治理理论得到统一,也会促使我国在引导信息化科学方面发挥重要作用。
2015 年 5 月,在巴西 ISO/IEC JTC1/SC40 全会上,中国代表团正式提出“数据治理国际标准”新工作项目建议并获通过。
经过会议讨论并形成决议,将数据治理国际标准分为两个部分:ISO/IEC 38505-1《ISO/IEC 38500 在数据治理中的应用》(以下称ISO/IEC 38505-1)和ISO/IEC TR 38505-2《数据治理对数据管理的影响》(以下称 ISO/IECTR 38505-2)。
2017 年 3 月 31 日,ISO/IEC 38505-1 获得国际标准化组织批准,标准正式发布。ISO/IEC38505-1 的正式发布,代表着由我国提出的数据治理理念和方法论在国际上已达成共识,是中国对国际标准的重要贡献。
 
01
ISO:数据治理原则和内容

ISO38505-1 标准用于数据治理的评估、决定和监管,具体是指评估数据的公司战略与商业模式、数据负责人、技术工具的使用和流程改变以及数据共享需求等内容。
决定是针对最优化的数据投资、面向风险偏好的管理数据风险、各层级的数据保管人委派机制。
数据治理制度设计、执行与审计重要的是在于划分数据治理责任域。
通过数据治理责任域结合数据价值、风险和约束进行评估,最终形成数据治理报告。其中,数据价值包括数据质量、时效性、体量和语境;
数据风险包括风险管理、数据分类和安全性;约束主要是法律法规、组织策略等内容。

ISO38505-1 标准提出了数据治理框架(包括目标、原则和模型):

在目标方面,ISO38505-1 认为数据治理的目标就是促进组织高效、合理地利用组织数据资源;

在原则方面,ISO38505-1 定义了数据治理的六个基本原则:职责、策略、采购、绩效、符合和人员行为,这些原则阐述了指导决策的推荐行为,每个原则描述了应该采取的措施,但并未说明如何、何时及由谁来实施这些原则;

在模型方面,ISO38505-1 认为组织的领导者应重点关注三个核心任务:一是明确了数据治理的意义、治理主体的职责、数据治理的监督机制,二是对治理准备和实施的基于“价值、风险和约束”数据治理方针和计划指导,三是进一步明确数据治理的E(评估)-D(指导)-M(监督)”方法论,提出了数据责任矩阵表及其应用方法。

 
02
ISO:数据治理的意义

良好的数据治理有助于理事机构(或称数据治理委员会)确保整个组织的数据使用通过以下方面对本组织的业绩作出积极贡献:

  • 服务、市场和商业创新;
  • 数据资产的适当实施和运作;
  • 明确包含可能增加价值的责任和问责制;
  • 尽量减少不利或意外后果;
  • 数据所有者和数据用户进行交易的可信组织;
  • 能够提供可靠的数据进行共享;
  • 保护知识产权和从数据中获得的其他价值;
  • 制定政策和做法以阻止黑客和欺诈活动的组织;
  • 准备将数据泄露的影响降至最低;
  • 知道何时以及如何重用数据;
  • 能够演示良好的数据处理实践。
03
ISO:数据治理的组织职责
 

(1)理事机构的职责

理事机构成功负责管理数据,并负责组织有效、高效和可接受的数据使用。

理事机构对有效和可接受的数据使用的权力、责任和问责制源于其对本组织治理的总体责任及其对外部利益攸关方的义务,包括监管机构。

理事机构在数据治理中的作用的关键重点是确保组织从数据和相关 IT 投资中获得价值,同时管理风险并考虑到约束因素。

此外,理事机构应确保明确了解组织使用哪些数据以及用于什么目的,以及数据在哪些系统管理,作为数据保护,隐私和尊重的数据属性,可以被满足。

(2)理事机构和监督机制

理事机构应建立适用于业务对数据的依赖程度。

理事机构应清楚第了解数据对组织的重要性,业务战略以及组织的潜在战略风险使用的数据。

理事机构应确保其成员和相关数据管理机制(如审计、风险管理)以及由于管理者对数据的重要性有所理解。

理事机构可设立数据治理办公室,协助理事机构从战略角度简单该组织对数据的使用。

理事机构应确保为数据的治理和管理建立适当的治理框架。

理事机构应通过要求审计的额度了评估等程序确保治理是有效的。

 
04
ISO:数据治理模型

ISO 数据治理模型进一步明确了 E(评估)-D(指导)-M(监督)方法论,确定了理事机构管理数据的三项主要任务:

  1. 评估数据的当前和未来使用情况
  2. 编制和执行数据战略和政策,以确保数据的使用服务业务目标
  3. 根据数据治理策略监控和绩效的一致
国际标准:ISO-数据治理框架
内部需求:
管理机构将制定业务的总体战略,审查数据的潜在用途,根据组织本身需求或竞争对手情况,调整战略方向,以支持预期的结果。
企业将围绕组织的战略目标塑造数据文化,以确保数据治理策略达到其总体目标。由于数据与决策一样有价值,因此这种数据文化需要的数据访问、良好数据相关的组织行为处理,依赖于相关环境中的所有的做法和决策过程。
外部压力:
企业可能需要调整期战略和政策,以确保其符合外部市场的压力对其的作用,这样的市场压力包括:
评估:
在评估企业数据治理时,理事机构应考虑到组织的内部要求和外部压力。此外,理事机构应审查和判断目前和未来数据的管理和使用情况,例如:
同时,历史机构还应里阿杰组织的数据管理能力,例如:
指导:
理事机构应负责并指导数据战略和政策的制定与执行,旨在:
监督:
理事机构应通过适当的系统测量,监测数据的使用情况。确保数据被放心的放到企业战略的实施中,数据的使用和管理符合内部测量和外部法规和数据管理的要求。由于战略或条例,理事机构的监督可能包括其他非常重要的领域:

最后的话

随着互联网、云计算、大数据等技术的发展,数据越来越容易生成、收集、存储,并通过数据挖掘获取更有价值的信息。这如洪水一样的数据带来的与其治理责任主体机会对等的是杠杆和敏感数据的保护和安全。

ISO38505-1 标准为企业提供了数据治理的原则、定义、评估、指导、监督其企业数据处理和使用的方法和模式。该标准将 ISO/IEC38500 的 IT 治理原则和模型应用于数据治理,指导企业进行提升数据质量和保护数据安全。

参考文献:

ISO/IEC 38505-1-2017

ISO/IEC TR 38505-2-2018


版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:国际标准:ISO-数据治理框架
喜欢 (1)

您必须 登录 才能发表评论!