久久精品国产99国产精品最新_亚洲日韩一区精品射精_黄网站永久在线播放_在线看片成人国产_狠狠操天天操无码中文_2020最新国产高清毛片_亚洲精品欧美综合久久_中文字幕无线码一区_又黄又爽的免费做受视频_99精品视频在线观看

ISO38505數(shù)據(jù)治理管理體系認(rèn)證如何辦理?

2024-08-27 10:39:02  成都遠(yuǎn)望咨詢  364

? ? ? ?隨著云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)廣泛應(yīng)用,數(shù)據(jù)治理成為迫切需求。《數(shù)據(jù)安全法》規(guī)定應(yīng)建立全流程數(shù)據(jù)安全管理制度。ISO/IEC38505-1是全球首個企業(yè)數(shù)據(jù)安全治理標(biāo)準(zhǔn),提出了數(shù)據(jù)治理的意義、原則、模型和特征,包括數(shù)據(jù)治理機(jī)構(gòu)的責(zé)任、監(jiān)督機(jī)制和六大治理原則等。數(shù)據(jù)治理的EDM模型可助力企業(yè)提升數(shù)據(jù)使用價值。下面成都ISO9001認(rèn)證咨詢公司成都遠(yuǎn)望來為您詳細(xì)解讀ISO38505數(shù)據(jù)治理管理體系:
1、什么是數(shù)據(jù)治理?
? ? ? ?我們認(rèn)為,數(shù)據(jù)治理是指從使用零散數(shù)據(jù)變?yōu)槭褂媒y(tǒng)一數(shù)據(jù)、從具有很少或沒有組織流程到企業(yè)范圍內(nèi)的綜合數(shù)據(jù)管控、從數(shù)據(jù)混亂狀況到數(shù)據(jù)井井有條的一個過程。? ?
所以,數(shù)據(jù)治理強(qiáng)調(diào)的是一個過程,是一個從混亂到有序的過程。從范圍來講,數(shù)據(jù)治理涵蓋了從前端業(yè)務(wù)系統(tǒng)、后端業(yè)務(wù)數(shù)據(jù)庫再到業(yè)務(wù)終端的數(shù)據(jù)分析,從源頭到終端再回到源頭,形成的一個閉環(huán)負(fù)反饋系統(tǒng)。從目的來講,數(shù)據(jù)治理就是要對數(shù)據(jù)的獲取、處理和使用進(jìn)行監(jiān)督管理。具體一點(diǎn)來講,數(shù)據(jù)治理就是以服務(wù)組織戰(zhàn)略目標(biāo)為基本原則,通過組織成員的協(xié)同努力,流程制度的制定,以及數(shù)據(jù)資產(chǎn)的梳理、采集清洗、結(jié)構(gòu)化存儲、可視化管理和多維度分析,實現(xiàn)數(shù)據(jù)資產(chǎn)價值獲取、業(yè)務(wù)模式創(chuàng)新和經(jīng)營風(fēng)險控制的過程。所以,數(shù)據(jù)治理是一個過程,是逐步實現(xiàn)數(shù)據(jù)價值的過程,也正是因為這個過程特性,我們認(rèn)為,數(shù)據(jù)治理是一個持續(xù)性的服務(wù),而不是一個有著明確范圍的一錘子買賣。
2、數(shù)據(jù)治理標(biāo)準(zhǔn)的主要內(nèi)容
? ? ? ISO/EC38505-1標(biāo)準(zhǔn)定義了ISO/EC 38500《組織的信息技術(shù)治理》(以下稱ISO/EC 38500)在數(shù)據(jù)治理中的應(yīng)用,提出了數(shù)據(jù)治理的意義、原則、模型和特征,并明確了數(shù)據(jù)治理的任務(wù)、實施導(dǎo)則和應(yīng)用,包括:
? ? ?1、明確了數(shù)據(jù)治理的意義、治理主體的職責(zé)、數(shù)據(jù)治理的監(jiān)督機(jī)制;
? ? ?2、在ISO/EC 38500的基礎(chǔ)上,進(jìn)一步明確數(shù)據(jù)治理的“E(評估)-D(指導(dǎo))-M(監(jiān)督)“方法論;
? ? ?3、提出了數(shù)據(jù)采集、存儲、報告、決策、發(fā)布、處置相關(guān)的治理任務(wù);
? ? ?4、明確如何將ISO/IEC38500所定義的“責(zé)任、戰(zhàn)略、獲取、績效、合規(guī)、人員行為“六大原則應(yīng)用到數(shù)據(jù)治理中;
? ? ?5、提出了ISO/EC 38500治理模型的應(yīng)用方法;
? ? ?6、提出基于“價值、風(fēng)險和約束”數(shù)據(jù)特性的治理導(dǎo)則;
? ? ?7、提出了數(shù)據(jù)責(zé)任矩陣表及其應(yīng)用方法。
? ? ? ISO/EC38505-1的正式發(fā)布,代表著由我國提出的數(shù)據(jù)治理理念和方法論在國際上已達(dá)成共識,是中國對國際標(biāo)準(zhǔn)的重要貢獻(xiàn)。
? ? ? 數(shù)據(jù)治理責(zé)任圖包括收集、存儲、報告、決策、發(fā)布和處置幾個活動。組織通過收集來獲取數(shù)據(jù),經(jīng)過存儲、報告、決策再到收集形成反饋閉環(huán),以確保數(shù)據(jù)適合不同場景的需要,這樣可以促進(jìn)組織改進(jìn)數(shù)據(jù)收集過程,同時提升企業(yè)的業(yè)務(wù)決策效率。對于不同業(yè)務(wù)類型的組織,數(shù)據(jù)治理責(zé)任圖從治理的視角標(biāo)識出治理主體需要關(guān)注的主題。
3、數(shù)據(jù)治理的目標(biāo)數(shù)據(jù)治理的目標(biāo)是建立標(biāo)準(zhǔn)化,集成,保護(hù)和存儲公司數(shù)據(jù)的方法,職責(zé)集和流程。組織的主要目標(biāo)應(yīng)該是:
? ? ?1、降低風(fēng)險
? ? ?2、建立數(shù)據(jù)使用內(nèi)部規(guī)則
? ? ?3、實施合規(guī)要求
? ? ?4、改善內(nèi)部和外部溝通
? ? ?5、增加數(shù)據(jù)價值
? ? ?6、方便數(shù)據(jù)管理
? ? ?7、降低成本
4、數(shù)據(jù)治理標(biāo)準(zhǔn)
? ? ? ISO 38505-1闡述了數(shù)據(jù)治理的意義,明確了治理主體的職責(zé)以及對數(shù)據(jù)治理監(jiān)督機(jī)制的要求,提出了數(shù)據(jù)治理框架(包括目標(biāo)、原則和模型)以幫助治理主體評估、指導(dǎo)和監(jiān)督數(shù)據(jù)利用的過程。

在目標(biāo)方面,ISO 38505-1認(rèn)為數(shù)據(jù)治理應(yīng)在提升利用數(shù)據(jù)價值的同時,確保合規(guī)約束和風(fēng)險管控;在原則方面,ISO 38505-1沿用了IT治理的六條基本原則:職責(zé)(Responsibility)、戰(zhàn)略(Strategy)、獲取(Acquisition)、績效(Performance)、合規(guī)(Conformance)和人員行為(Human behavior),并具體闡述了這些原則如何指導(dǎo)數(shù)據(jù)治理中的決策;在模型方面,ISO 38505-1認(rèn)為治理主體應(yīng)運(yùn)用評估(Evaluate)-指導(dǎo)(Direct)-監(jiān)督(Monitor)的EDM模型來開展數(shù)據(jù)治理工作,如下圖所示:


ISO 38505-1 EDM模型
? ? ? ?EDM模型用于評估、指導(dǎo)和監(jiān)督
? ? ? ?評估:當(dāng)前及未來的數(shù)據(jù)使用情況。例如評估數(shù)據(jù)方面的公司戰(zhàn)略與商業(yè)模式、技術(shù)工具的應(yīng)用情況等。
? ? ? ?指導(dǎo):編制及實施戰(zhàn)略和政策,以確保數(shù)據(jù)使用符合業(yè)務(wù)目標(biāo)。圍繞評估情況制定數(shù)據(jù)戰(zhàn)略及相應(yīng)的治理體系政策。
? ? ? ?監(jiān)督:政策及戰(zhàn)略的落地執(zhí)行情況。建立相應(yīng)的監(jiān)督機(jī)制以確保在組織內(nèi)部推行相關(guān)措施,例如將相關(guān)治理指標(biāo)納入KPI考核體系等。
? ? ? ?其中,數(shù)據(jù)治理范圍需涵蓋數(shù)據(jù)治理責(zé)任圖——收集、存儲、報告、決策、發(fā)布和處置。
? ? ? ?在實際數(shù)據(jù)應(yīng)用中,企業(yè)通過創(chuàng)建、采集、采購等方式來收集數(shù)據(jù)并進(jìn)行存儲,將數(shù)據(jù)運(yùn)用于報告分析、輔助決策來發(fā)揮其價值,并在某些情況下發(fā)布給外部各方或進(jìn)行刪除處置。因此數(shù)據(jù)責(zé)任圖涵蓋了數(shù)據(jù)應(yīng)用范圍,以促進(jìn)企業(yè)改進(jìn)數(shù)據(jù)責(zé)任點(diǎn)的管理,確保數(shù)據(jù)這一關(guān)鍵資產(chǎn)滿足不同業(yè)務(wù)場景的需要和監(jiān)管合規(guī)的要求。? ?
? ? ? ?數(shù)據(jù)責(zé)任圖可結(jié)合數(shù)據(jù)治理的3個特征:價值(Value)、風(fēng)險(Risk)和約束(Constraints)進(jìn)行評估。其中,數(shù)據(jù)價值包括數(shù)據(jù)質(zhì)量、時效性、體量和語境;數(shù)據(jù)風(fēng)險包括風(fēng)險管理、數(shù)據(jù)分類和安全性;約束包括法律法規(guī)、組織政策等內(nèi)容。
:已無文章 :成都ISO9001質(zhì)量管理體系認(rèn)證辦理知多少 返回列表
?
在線咨詢
張老師:593024211
聯(lián)系電話

400-028-9829

掃描二維碼關(guān)注公眾號