Нашли неточность или есть что добавить? Напишите автору
Задавать правила работы с данными и назначать владельцев доменов данных.
Зачем руководство данными
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает на вопрос, кто в организации отвечает за данные и по каким правилам с ними работают. Свод руководства ИТ описывает общую цель работы с данными так: достичь и удерживать результативное управление данными предприятия на всём их жизненном пути — от создания через предоставление и сопровождение до архивирования; назначение — обеспечить действенное использование критичных данных для достижения целей организации 1.
Первая же практика этой цели задаёт рамку: определить и довести стратегию работы с данными, роли и ответственность — то есть решить, как организация управляет своими данными и улучшает их, в согласии со стратегией и целями предприятия, и назначить ответственных так, чтобы корпоративные данные велись как критичные активы 1.
Данные принадлежат организации, а не системе, в которой лежат. Практика начинается с того, что у каждой области данных появляется владелец из дела, а не из ИТ.
Действующий стандарт менеджмента сервисов подходит с другой стороны и требует управлять документированной информацией и определять знания, необходимые для работы, — то есть закрывает лишь часть темы 2.
Когда практика работает
Три вопроса, ответы на которые видны по решениям о данных.
Есть, кому отвечать. Проверяемый признак: заведена функция управления данными, отвечающая за работы, поддерживающие цели в области данных 1.
Роли разведены. Проверяемый признак: определены роли и ответственность, включая взаимодействие между руководством и функцией управления данными 1.
Стратегия согласована с делом. Проверяемый признак: стратегию работы с данными разрабатывают вместе дело и технические службы, а цели, приоритетыПриоритизацияВыбор задач, которыми займутся первыми, когда ресурсов не хватает на все.ITIL 4, практическое руководство по управлению инцидентами и границы отражают цели предприятия, согласуются с политиками и правилами и утверждены сторонами 1.
Что входит и что рядом
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Стратегия работы с данными | Качество данных — DQMУправление качеством данных |
| Роли, владельцы и ответственность | Смысл и происхождение данных — MtMУправление метаданными |
| Политики и правила работы с данными | Хранение и восстановление — DtOХранение и операции с данными |
| Область и приоритеты работы с данными | Защита данных — DScОбеспечение безопасности данных |
| Показатели достижения целей | Устройство данных — DtAУправление архитектурой данных |
| Пересмотр стратегии по обратной связи | Знания и их передача — KNWУправление знаниями |
Отличие от соседей простое: остальные практики группы что-то делают с данными, а эта решает, кто и по каким правилам это делает.
Что на входе и что на выходе
Что приходит
- STRСтратегия ИТцели организации, которым служат данные
- ITGСистема управления ИТполномочия и правила принятия решений
- MERСоответствие внешним требованиямтребования регуляторов к работе с данными
- RSKУправление рискамириски, связанные с данными
Что уходит
- DQMУправление качеством данныхтребования к качеству данных и ответственные за него
- MtMУправление метаданнымиправила описания смысла и происхождения данных
- DScОбеспечение безопасности данныхправила доступа и отнесение данных к категориям
- DtOХранение и операции с даннымитребования к хранению, архивированию и восстановлению
- DtAУправление архитектурой данныхрамки для описания устройства данных
- MDMУправление справочными и основными даннымиправила ведения справочников и основных данных
Каждая связь в этом блоке — из одного источника1
Практика получает цели организации, требования регуляторов и запросы от практик, работающих с данными. Отдаёт стратегию, политики, распределённые роли — и показатели, по которым видно, работает ли всё это.
Как выглядит зрелое руководство данными
Свод перечисляет работы по уровням, и по ним удобно понимать, куда двигаться 1.
Начальный порядок. Заводится функция управления данными, отвечающая за работы, которые поддерживают цели в области данных; определяются роли и ответственность, включая взаимодействие между руководством и этой функцией 1.
Согласованная стратегия. Дело и технические службы вместе вырабатывают стратегию работы с данными; цели, приоритеты и границы отражают цели предприятия, согласуются с политиками и требованиями регуляторов и утверждаются сторонами. Стратегия доводится и правится по обратной связи 1.
Измеримое исполнение. Достижение целей в области данных оценивается показателями; ход внедрения стратегии отслеживается по плану и обновляется по итогам разборов 1.
Проверка результата. Результативность стратегических целей оценивается количественными приёмами: помогают ли они достигать целей дела, и по итогам вносятся правки 1.
Взгляд вперёд. Организация следит за новыми способами работы и появляющимися требованиями регуляторов, чтобы работа с данными отвечала будущим нуждам дела 1.
Показатели, которые свод предлагает для этой практики, объясняют её смысл лучше определений: число нарушений принятых правил работы с данными по сравнению с заявленной стратегией и доля ролей и обязанностей, определённых для поддержки руководства данными 1.
Как это работает
| Шаг | Что делаем | Что остаётся |
|---|---|---|
| 1. Функция | Заводим ответственную за данные функцию | Названные ответственные 1 |
| 2. Роли | Разводим роли руководства и работы с данными | Понятные полномочия 1 |
| 3. Стратегия | Вырабатываем стратегию вместе с делом | Согласованные цели, приоритеты, границы 1 |
| 4. Правила | Пишем политики работы с данными | Утверждённые политики 1 |
| 5. Доведение | Доводим цели и правила до сторон | Осведомлённость и обратная связь 1 |
| 6. Показатели | Меряем достижение целей в области данных | Картина исполнения 1 |
| 7. Пересмотр | Правим стратегию по итогам и по новым требованиям | Живая стратегия 1 |
Два места стоит объяснить отдельно.
Третий шаг требует участия дела. Свод настаивает на совместной выработке: стратегия данных, написанная в ИТ, не получает ни владельцев, ни бюджета.
Седьмой шаг связан с регуляторами. Требования к работе с данными меняются чаще прочих, и свод отдельно требует следить за появляющимися правилами 1.
Что с чем путают
Руководство данными и работа с данными. Первое задаёт правила и назначает ответственных, второе выполняет работы: хранит, чистит, интегрирует.
Владелец данных и администратор системы. Владелец отвечает за смысл и правила использования данных, администратор — за работу хранилища.
Данные и документы. Документы и содержимое ведёт своя практика — DcMУправление документами и контентом.
Стратегия данных и проект внедрения хранилища. Первое отвечает на вопрос «зачем и по каким правилам», второе — «чем и когда».
Руководство данными и защита данных. Защита — отдельная практика DScОбеспечение безопасности данных, хотя правила доступа задаются здесь.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Руководитель функции данных | Стратегия, правила, показатели | Руководитель по данным 1 |
| Владельцы областей данных | Смысл, правила использования, качество | Руководители со стороны дела 1 |
| Руководящий орган | Утверждение стратегии и приоритетов | Правление, комитет по данным 1 |
| Технические службы | Хранение, доступ, средства | ИТ-подразделения 1 |
| Комплаенс | Требования регуляторов к данным | Ответственные за соответствие 1 |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Доля ролей и обязанностей, определённых для работы с данными | Есть ли кому отвечать 1 | Назначение не равно работе |
| Число нарушений принятых правил работы с данными | Соблюдается ли записанное 1 | Зависит от честности учёта |
| Доля областей данных с назначенным владельцем | Охват руководства 1 | Владелец бывает номинальным |
| Достижение целей в области данных | Работает ли стратегия 1 | Цели бывают заниженными |
| Свежесть стратегии и политик | Живут ли документы 1 | Обновление бывает косметическим |
| Готовность к новым требованиям регуляторов | Взгляд вперёд 1 | Оценивается качественно |
Зрелость руководства данными
Уровень 2ПовторяемыйДанные ведут те, кто ими пользуется.
- Известно, где лежат основные данные организации
- Есть люди, к которым идут с вопросами о данных
- Доступ к чувствительным данным ограничен
Уровень 3ОпределённыйУ областей данных есть владельцы и правила.
- По ключевым областям данных назначены владельцы со стороны дела
- Записаны правила работы с данными: кто заводит, меняет, удаляет
- Разведены роли: кто задаёт правила и кто их исполняет
- Известны требования регуляторов к вашим данным
Уровень 4УправляемыйСтратегия согласована с делом и измеряется.
- Стратегия работы с данными выработана вместе с деловыми подразделениями
- Цели в области данных измеряются показателями
- Соблюдение правил работы с данными проверяется
- Приоритеты в работе с данными отражают цели организации
Уровень 5ОптимизируемыйДанные ведут как актив и смотрят вперёд.
- Новые требования регуляторов отслеживаются заранее
- Решения о данных принимаются на уровне, где видна вся картина
- Стратегия работы с данными пересматривается по итогам замеров
Где ломается чаще всего
Шесть мест, в порядке частоты.
Владельцев данных нет. За справочник отвечает система, а не человек, и спор о правильном значении решается по старшинству.
Стратегия написана в ИТ. Дело в её выработке не участвовало, и правила не исполняются 1.
Правила есть, показателей нет. Соблюдение никто не меряет 1.
Роли смешаны. Тот, кто задаёт правила, сам же их и исполняет; надзор превращается в самоотчёт 1.
Требования регуляторов догоняют. Новые правила узнаются от проверяющего 1.
Данные считаются техническим вопросом. Свод прямо требует вести корпоративные данные как критичные активы 1.
Что говорят своды
67Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 49 практикам из 60 проставлено соответствие COBIT.Открыть →Свод руководства ИТ держит работу с данными отдельной целью управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, связанная с одноимённым процессом.COBIT 2019, книга Governance and Management Objectives из десяти практик и начинает её со стратегии, ролей и ответственности 1.
Действующий стандарт менеджмента сервисов отдельной практики под данные не заводит: он требует управлять документированной информацией и обеспечивать доступность нужных знаний 2.
Свод практик данные разбирает внутри других практик — знаний, конфигураций, защиты сведений; отдельного практического руководства по управлению данными в нём нет 3.
Практический вывод: организация, которой нужна работа с данными как отдельная тема, опирается на свод руководства ИТ и на специализированные своды по управлению данными — своды управления услугамиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation дают здесь только рамку.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| Свод руководства ИТ, цель управления данными | Стратегия, роли, десять практик работы с данными | Частично бесплатно |
| Стандарт менеджмента сервисов, пункты 7.5 и 7.6 | Документированная информация и знания | Платно |
| Практические руководства свода практик | Данные внутри знаний, конфигураций и защиты | Платно |
Что почитать дальше
Три соседние практики группы данных: DQMУправление качеством данных — насколько данным можно верить, MtMУправление метаданными — что они означают, DScОбеспечение безопасности данных — как они защищены.
Источники
- ISACA. COBIT 2019: цель управления APO14 «Managed Data». 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, издание Governance and Management Objectives из нашей библиотеки
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункты 7.5 и 7.6. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- AXELOS. ITIL 4 Practice Guides: данные внутри практик знаний, конфигураций и защиты сведений. 2020. Это ограничение разбора: практика описана по сводам, которые есть в библиотеке. практические руководства свода практик из нашей библиотеки