ITSM4U Диагностика 7 мин

Главная·Справочник практик·DtM

DtM

Что такое руководство данными и кто отвечает за данные

Data Governance

Управление данными

Нашли неточность или есть что добавить? Напишите автору

Назначение

Задавать правила работы с данными и назначать владельцев доменов данных.

Зачем руководство данными

ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает на вопрос, кто в организации отвечает за данные и по каким правилам с ними работают. COBIT описывает общую цель работы с данными так. Управлять данными предприятия на всём их пути — от создания через выдачу и сопровождение до архива — и делать это так, чтобы получалось. А назначение проще: критичные данные должны работать на цели организации 1.

Первая же практика этой цели задаёт рамку: определить и довести стратегию работы с данными, роли и ответственность. То есть решить, как организация управляет своими данными и улучшает их — в согласии со стратегией и целями предприятия. И назначить ответственных так, чтобы корпоративные данные вели как критичные активы 1.

Данные принадлежат организации, а не системе, в которой лежат. Практика начинается с того, что у каждой области данных появляется владелец со стороны бизнеса, а не из ИТ.

ГОСТ Р ИСО/МЭК 20000-1 подходит с другой стороны и требует управлять документированной информацией и определять знания, необходимые для работы, — то есть закрывает лишь часть темы 2.

Когда практика работает

Три вопроса, ответы на которые видны по решениям о данных.

Есть, кому отвечать. Как проверить: заведена функция управления данными, отвечающая за работы, поддерживающие цели в области данных 1.

Роли разведены. Как проверить: определены роли и ответственность, включая то, как руководящий орган и функция управления данными работают друг с другом 1.

Стратегия согласована с бизнесом. Как проверить: стратегию работы с данными разрабатывают вместе бизнес и технические службы, а цели, приоритетыПриоритизацияВыбор задач, которыми займутся первыми, когда ресурсов не хватает на все.ITIL 4, практическое руководство по управлению инцидентами и границы отражают цели предприятия, согласуются с политиками и правилами и утверждены сторонами 1.

Что входит и что рядом

Входит в практикуРядом, но это другая практика
Стратегия работы с даннымиКачество данных — DQMУправление качеством данных
Роли, владельцы и ответственностьСмысл и происхождение данных — MtMУправление метаданными
Политики и правила работы с даннымиХранение и восстановление — DtOХранение и операции с данными
Область и приоритеты работы с даннымиЗащита данных — DScОбеспечение безопасности данных
Показатели достижения целейУстройство данных — DtAУправление архитектурой данных
Пересмотр стратегии по обратной связиЗнания и их передача — KNWУправление знаниями

Отличие от соседей простое: остальные практики группы что-то делают с данными, а эта решает, кто и по каким правилам это делает.

Что на входе и что на выходе

Что приходит

Что уходит

Каждая связь в этом блоке — из одного источника1

Практика получает цели организации, требования регуляторов и запросы от практик, работающих с данными. Отдаёт стратегию, политики, распределённые роли — и показатели, по которым видно, работает ли всё это.

Как выглядит зрелое руководство данными

COBIT перечисляет работы по уровням, и по ним удобно понимать, куда двигаться 1.

Начальный порядок. Заводится функция управления данными, отвечающая за работы, которые поддерживают цели в области данных; определяются роли и ответственность, включая порядок работы руководящего органа с этой функцией 1.

Согласованная стратегия. Бизнес и технические службы вместе вырабатывают стратегию работы с данными; цели, приоритеты и границы отражают цели предприятия, согласуются с политиками и требованиями регуляторов и утверждаются сторонами. Стратегия доводится и правится по обратной связи 1.

Измеримое исполнение. Достижение целей в области данных оценивается показателями; ход внедрения стратегии отслеживается по плану и обновляется по итогам разборов 1.

Проверка результата. Результативность стратегических целей оценивается количественными приёмами: помогают ли они достигать целей бизнеса, и по итогам вносятся правки 1.

Взгляд вперёд. Организация следит за новыми способами работы и появляющимися требованиями регуляторов, чтобы работа с данными отвечала будущим нуждам бизнеса 1.

Показатели, которые COBIT предлагает для этой практики, объясняют её смысл лучше определений 1:

  • сколько раз нарушили принятые правила работы с данными — против того, что обещано в стратегии;
  • у какой доли ролей и обязанностей прописано, чем они помогают руководству данными.

Как это работает

Руководство данными: от функции до пересмотра стратегииДанныминикто не управляет1. Завестиответственную заданные функцию2. Развести ролируководства иработы с данными3. Выработатьстратегию вместе сделом4. Написатьполитики работы сданными5. Довести цели иправила до сторон6. Меритьдостижение целей вобласти данных7. Правитьстратегию по итогами требованиямСтратегияещё верна?Данные управляютсякак активданет, вырабатываемзаново
Цвет шага: приём, учёт, работа с обращением техническая работа решение и полномочия проверка, разбор, улучшение работа с людьми и сторонами
Схема процесса в нотации BPMN 2.0. Отрисована движком bpmn.io. Скачать исходник
ШагЧто делаемЧто остаётся
1. ФункцияЗаводим ответственную за данные функциюНазванные ответственные 1
2. РолиРазводим роли руководства и работы с даннымиПонятные полномочия 1
3. СтратегияВырабатываем стратегию вместе с бизнесомСогласованные цели, приоритеты, границы 1
4. ПравилаПишем политики работы с даннымиУтверждённые политики 1
5. ДоведениеДоводим цели и правила до сторонОсведомлённость и обратная связь 1
6. ПоказателиМеряем достижение целей в области данныхКартина исполнения 1
7. ПересмотрПравим стратегию по итогам и по новым требованиямЖивая стратегия 1

Две строки этой таблицы стоит развернуть.

Третий шаг требует участия бизнеса. Настаивают на совместной выработке: стратегия данных, написанная в ИТ, не получает ни владельцев, ни бюджета.

Седьмой шаг связан с регуляторами. Требования к работе с данными меняются чаще прочих, и следить отдельно требуется за появляющимися правилами 1.

Что с чем путают

Руководство данными и работа с данными. Первое задаёт правила и назначает ответственных, второе выполняет работы: хранит, чистит, интегрирует.

Владелец данных и администратор системы. Владелец отвечает за смысл и правила использования данных, администратор — за работу хранилища.

Данные и документы. Документы и содержимое ведёт своя практика — DcMУправление документами и контентом.

Стратегия данных и проект внедрения хранилища. Первое отвечает на вопрос «зачем и по каким правилам», второе — «чем и когда».

Руководство данными и защита данных. Защита — отдельная практика DScОбеспечение безопасности данных, хотя правила доступа задаются здесь.

Кто участвует

РольЗа что отвечаетКем обычно бывает
Руководитель функции данныхСтратегия, правила, показателиРуководитель по данным 1
Владельцы областей данныхСмысл, правила использования, качествоРуководители со стороны бизнеса 1
Руководящий органУтверждение стратегии и приоритетовПравление, комитет по данным 1
Технические службыХранение, доступ, средстваИТ-подразделения 1
КомплаенсТребования регуляторов к даннымОтветственные за соответствие 1

Как измерять

ПоказательЧто показываетЧем плох, если единственный
Доля ролей и обязанностей, определённых для работы с даннымиЕсть ли кому отвечать 1Назначение не равно работе
Число нарушений принятых правил работы с даннымиСоблюдается ли записанное 1Зависит от честности учёта
Доля областей данных с назначенным владельцемОхват руководства 1Владелец бывает номинальным
Достижение целей в области данныхРаботает ли стратегия 1Цели бывают заниженными
Свежесть стратегии и политикЖивут ли документы 1Обновление бывает косметическим
Готовность к новым требованиям регуляторовВзгляд вперёд 1Оценивается качественно

ЦенностьЦенностьПольза и выгода, которые сторона получает от услуги; величина субъективная.ITIL 4, книга ITIL Foundation, эффективность, устойчивость — три группы, и третья решает судьбу программы. DMBOK раскладывает измерение руководства данными именно так 4. Ценность — вклад в достижение бизнес-целей, снижение риска, повышение эффективности операций. Эффективность — достижение целей, масштаб использования инструментов распорядителями данных, эффективность коммуникаций и обучения, скорость адаптации к изменениям. Устойчивость — работают ли политики и процедуры так, как ожидалось, и следуют ли сотрудники правилам, «а также изменяется ли их поведение в нужную сторону» 4. Первые две группы отвечают перед спонсором, третья — на вопрос, останется ли что-нибудь от программы через год после её завершения.

Набор метрик обязан меняться. «По мере повышения уровня зрелостиУровень зрелостиСтупень шкалы, показывающая, насколько процесс управляем: от отсутствующего до непрерывно улучшаемого.COBIT 2019, книга Governance and Management Objectives DG растёт количество и меняется состав используемых метрик» 4. Показатели, которыми меряли запуск, на четвёртом году показывают ровные благополучные цифры и перестают что-либо сообщать — не потому, что всё хорошо, а потому, что мерить надо уже другое.

Мерить приходится поведение, а не документы. DMBOK объясняет, почему: «эффективные и долгосрочные программы руководства данными требуют культурного сдвига в организационном мышлении и поведении по отношению к данным», и «вне зависимости от того, насколько чёткой или экзотичной является стратегия руководства данными, игнорирование культурных факторов приведёт к снижению её шансов на успех» 4. Отсюда и странная на вид метрика «изменяется ли поведение сотрудников в нужную сторону»: утверждённая политика, которую никто не соблюдает, в отчёте о зрелости выглядит достижением.

Зрелость руководства данными

Уровень 2ПовторяемыйДанные ведут те, кто ими пользуется.
  • Известно, где лежат основные данные организации
  • Есть люди, к которым идут с вопросами о данных
  • Доступ к чувствительным данным ограничен
Уровень 3ОпределённыйУ областей данных есть владельцы и правила.
  • По ключевым областям данных назначены владельцы со стороны дела
  • Записаны правила работы с данными: кто заводит, меняет, удаляет
  • Разведены роли: кто задаёт правила и кто их исполняет
  • Известны требования регуляторов к вашим данным
Уровень 4УправляемыйСтратегия согласована с делом и измеряется.
  • Стратегия работы с данными выработана вместе с бизнес-подразделениями
  • Цели в области данных измеряются показателями
  • Соблюдение правил работы с данными проверяется
  • Приоритеты в работе с данными отражают цели организации
Уровень 5ОптимизируемыйДанные ведут как актив и смотрят вперёд.
  • Новые требования регуляторов отслеживаются заранее
  • Решения о данных принимаются на уровне, где видна вся картина
  • Стратегия работы с данными пересматривается по итогам замеров
Оцените свой процесс15 вопросов о том, как процесс ведёт себя на самом деле — по одному за раз. Ответы остаются в браузере: никуда не отправляются и нигде не сохраняются.

Где ломается чаще всего

Шесть мест, в порядке частоты.

Владельцев данных нет. За справочник отвечает система, а не человек, и спор о правильном значении решается по старшинству.

Стратегия написана в ИТ. Дело в её выработке не участвовало, и правила не исполняются 1.

Правила есть, показателей нет. Соблюдение никто не меряет 1.

Роли смешаны. Тот, кто задаёт правила, сам же их и исполняет; надзор превращается в самоотчёт 1.

Требования регуляторов догоняют. Новые правила узнаются от проверяющего 1.

Данные считаются техническим вопросом. DAMA-DMBOK прямо требует вести корпоративные данные как критичные активы 1.

Что говорят своды

69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →

DAMA-DMBOK держит руководство данными отдельной областью знаний: оно определено как осуществление руководящих и контрольных полномочий и совместное принятие решений об информационных активах, а его цель — дать организации возможность управлять данными как активом 4.

COBIT держит работу с данными отдельной целью управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.COBIT 2019, книга Governance and Management Objectives из десяти практик и начинает её со стратегии, ролей и ответственности 1.

ГОСТ Р ИСО/МЭК 20000-1 отдельной практики под данные не заводит: он требует управлять документированной информацией и обеспечивать доступность нужных знаний 2.

ITIL данные разбирает внутри других практик — знаний, конфигураций, защиты сведений; отдельного практического руководства по управлению данными в нём нет 3.

Отсюда следует вот что. Организация, которой нужна работа с данными как отдельная тема, опирается на COBIT и на специализированные своды по управлению данными — своды управления услугамиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation дают здесь только рамку.

Где описано

ИсточникЧто даётДоступ
DAMA-DMBOK, глава о руководстве даннымиОпределение, цели, работы и рамочная структураПлатно, русское издание есть
COBIT, цель управления даннымиСтратегия, роли, десять практик работы с даннымиЧастично бесплатно
ГОСТ Р ИСО/МЭК 20000-1, пункты 7.5 и 7.6Документированная информация и знанияПлатно
ITIL 4, практические руководстваДанные внутри знаний, конфигураций и защитыПлатно

Что почитать дальше

Три соседние практики группы данных: DQMУправление качеством данных — насколько данным можно верить, MtMУправление метаданными — что они означают, DScОбеспечение безопасности данных — как они защищены.

Источники

  1. ISACA. COBIT 2019: цель управления APO14 «Managed Data». 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, перечень целей и практик из бесплатного набора COBIT Toolkit
  2. Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункты 7.5 и 7.6. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
  3. AXELOS. ITIL 4 Practice Guides: данные внутри практик знаний, конфигураций и защиты сведений. 2020. Это ограничение разбора: практика описана по сводам, которые есть в библиотеке. практические руководства свода практик из нашей библиотеки
  4. DAMA International. DAMA-DMBOK. Свод знаний по управлению данными. Второе издание, глава 3 «Руководство данными». 2020. Второе издание свода вышло на английском в 2017 году, русское издание — в 2020-м. свод знаний по управлению данными, русское издание «Олимп-Бизнес», экземпляр из нашей библиотеки