ISO38505数据治理安全认证是全球首个针对企业数据安全治理的管理体系认证,代表了数据治理安全的国际通行要求。数据治理安全是全球新兴的安全理念,包括企业数据资产的安全管理、数据使用的安全管控、数据治理的安全稽核等。数据治理安全体系是一种动态安全体系,面向的是支持业务系统的数据,数据是可以流转、使用的、共享的,并从治理和技术两个视角看数据服务及技术生命周期,进行安全等级的划分。
什么是数据治理?
数据治理包括管理和保护公司数据资产所需的人员,流程和技术,以保证,正确,完整,可信赖,安全和可发现的数据。
数据治理标准的主要内容
ISO/IEC38505-1标准定义了ISO/IEC 38500《组织的信息技术治理》(以下称ISO/IEC 38500)在数据治理中的应用,提出了数据治理的意义、原则、模型和特征,并明确了数据治理的任务、实施导则和应用,包括:
1、明确了数据治理的意义、治理主体的职责、数据治理的监督机制;
2、在ISO/IEC 38500的基础上,进一步明确数据治理的“E(评估)-D(指导)-M(监督)”方法论;
3、提出了数据采集、存储、报告、决策、发布、处置相关的治理任务;
4、明确如何将ISO/IEC 38500所定义的“责任、战略、获取、绩效、合规、人员行为”六大原则应用到数据治理中;
5、提出了ISO/IEC 38500治理模型的应用方法;
6、提出基于“价值、风险和约束”数据特性的治理导则;
7、提出了数据责任矩阵表及其应用方法。
ISO/IEC38505-1的正式发布,代表着由我国提出的数据治理理念和方法论在国际上已达成共识,是中国对国际标准的重要贡献。ITSS分委会国际标准工作组将继续全面推进国际标准的研制、应用实践和落地。
数据治理的目标
数据治理的目标是建立标准化,集成,保护和存储公司数据的方法,职责集和流程。组织的主要目标应该是:
1、降低风险
2、建立数据使用内部规则
3、实施合规要求
4、改善内部和外部沟通
5、增加数据价值
6、方便数据管理
7、降低成本
8、通过风险管理和优化来帮助确保公司的持续生存。
数据治理认证的益处
1、高效运营
2、从根本上解决数据质量问题
3、规范和共享的需要
4、风险管理的需求
5、管理创新需要
6、业务流程和资源配置的优化,可以提高业务管理能力;
7、避免出了问题再补漏,数据管理部门和生产部门相互推脱责任。
高质量的数据是分析挖掘的基础,有助于改善决策能力,做出正确的决策,发现更多商业机会。