ITSM4U Диагностика 7 мин

Главная·Справочник практик·DtM

DtM

Что такое руководство данными и кто отвечает за данные

Data Governance

Управление данными

Нашли неточность или есть что добавить? Напишите автору

Назначение

Задавать правила работы с данными и назначать владельцев доменов данных.

Зачем руководство данными

ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает на вопрос, кто в организации отвечает за данные и по каким правилам с ними работают. Свод руководства ИТ описывает общую цель работы с данными так: достичь и удерживать результативное управление данными предприятия на всём их жизненном пути — от создания через предоставление и сопровождение до архивирования; назначение — обеспечить действенное использование критичных данных для достижения целей организации 1.

Первая же практика этой цели задаёт рамку: определить и довести стратегию работы с данными, роли и ответственность — то есть решить, как организация управляет своими данными и улучшает их, в согласии со стратегией и целями предприятия, и назначить ответственных так, чтобы корпоративные данные велись как критичные активы 1.

Данные принадлежат организации, а не системе, в которой лежат. Практика начинается с того, что у каждой области данных появляется владелец из дела, а не из ИТ.

Действующий стандарт менеджмента сервисов подходит с другой стороны и требует управлять документированной информацией и определять знания, необходимые для работы, — то есть закрывает лишь часть темы 2.

Когда практика работает

Три вопроса, ответы на которые видны по решениям о данных.

Есть, кому отвечать. Проверяемый признак: заведена функция управления данными, отвечающая за работы, поддерживающие цели в области данных 1.

Роли разведены. Проверяемый признак: определены роли и ответственность, включая взаимодействие между руководством и функцией управления данными 1.

Стратегия согласована с делом. Проверяемый признак: стратегию работы с данными разрабатывают вместе дело и технические службы, а цели, приоритетыПриоритизацияВыбор задач, которыми займутся первыми, когда ресурсов не хватает на все.ITIL 4, практическое руководство по управлению инцидентами и границы отражают цели предприятия, согласуются с политиками и правилами и утверждены сторонами 1.

Что входит и что рядом

Входит в практикуРядом, но это другая практика
Стратегия работы с даннымиКачество данных — DQMУправление качеством данных
Роли, владельцы и ответственностьСмысл и происхождение данных — MtMУправление метаданными
Политики и правила работы с даннымиХранение и восстановление — DtOХранение и операции с данными
Область и приоритеты работы с даннымиЗащита данных — DScОбеспечение безопасности данных
Показатели достижения целейУстройство данных — DtAУправление архитектурой данных
Пересмотр стратегии по обратной связиЗнания и их передача — KNWУправление знаниями

Отличие от соседей простое: остальные практики группы что-то делают с данными, а эта решает, кто и по каким правилам это делает.

Что на входе и что на выходе

Что приходит

Что уходит

Каждая связь в этом блоке — из одного источника1

Практика получает цели организации, требования регуляторов и запросы от практик, работающих с данными. Отдаёт стратегию, политики, распределённые роли — и показатели, по которым видно, работает ли всё это.

Как выглядит зрелое руководство данными

Свод перечисляет работы по уровням, и по ним удобно понимать, куда двигаться 1.

Начальный порядок. Заводится функция управления данными, отвечающая за работы, которые поддерживают цели в области данных; определяются роли и ответственность, включая взаимодействие между руководством и этой функцией 1.

Согласованная стратегия. Дело и технические службы вместе вырабатывают стратегию работы с данными; цели, приоритеты и границы отражают цели предприятия, согласуются с политиками и требованиями регуляторов и утверждаются сторонами. Стратегия доводится и правится по обратной связи 1.

Измеримое исполнение. Достижение целей в области данных оценивается показателями; ход внедрения стратегии отслеживается по плану и обновляется по итогам разборов 1.

Проверка результата. Результативность стратегических целей оценивается количественными приёмами: помогают ли они достигать целей дела, и по итогам вносятся правки 1.

Взгляд вперёд. Организация следит за новыми способами работы и появляющимися требованиями регуляторов, чтобы работа с данными отвечала будущим нуждам дела 1.

Показатели, которые свод предлагает для этой практики, объясняют её смысл лучше определений: число нарушений принятых правил работы с данными по сравнению с заявленной стратегией и доля ролей и обязанностей, определённых для поддержки руководства данными 1.

Как это работает

ШагЧто делаемЧто остаётся
1. ФункцияЗаводим ответственную за данные функциюНазванные ответственные 1
2. РолиРазводим роли руководства и работы с даннымиПонятные полномочия 1
3. СтратегияВырабатываем стратегию вместе с деломСогласованные цели, приоритеты, границы 1
4. ПравилаПишем политики работы с даннымиУтверждённые политики 1
5. ДоведениеДоводим цели и правила до сторонОсведомлённость и обратная связь 1
6. ПоказателиМеряем достижение целей в области данныхКартина исполнения 1
7. ПересмотрПравим стратегию по итогам и по новым требованиямЖивая стратегия 1

Два места стоит объяснить отдельно.

Третий шаг требует участия дела. Свод настаивает на совместной выработке: стратегия данных, написанная в ИТ, не получает ни владельцев, ни бюджета.

Седьмой шаг связан с регуляторами. Требования к работе с данными меняются чаще прочих, и свод отдельно требует следить за появляющимися правилами 1.

Что с чем путают

Руководство данными и работа с данными. Первое задаёт правила и назначает ответственных, второе выполняет работы: хранит, чистит, интегрирует.

Владелец данных и администратор системы. Владелец отвечает за смысл и правила использования данных, администратор — за работу хранилища.

Данные и документы. Документы и содержимое ведёт своя практика — DcMУправление документами и контентом.

Стратегия данных и проект внедрения хранилища. Первое отвечает на вопрос «зачем и по каким правилам», второе — «чем и когда».

Руководство данными и защита данных. Защита — отдельная практика DScОбеспечение безопасности данных, хотя правила доступа задаются здесь.

Кто участвует

РольЗа что отвечаетКем обычно бывает
Руководитель функции данныхСтратегия, правила, показателиРуководитель по данным 1
Владельцы областей данныхСмысл, правила использования, качествоРуководители со стороны дела 1
Руководящий органУтверждение стратегии и приоритетовПравление, комитет по данным 1
Технические службыХранение, доступ, средстваИТ-подразделения 1
КомплаенсТребования регуляторов к даннымОтветственные за соответствие 1

Как измерять

ПоказательЧто показываетЧем плох, если единственный
Доля ролей и обязанностей, определённых для работы с даннымиЕсть ли кому отвечать 1Назначение не равно работе
Число нарушений принятых правил работы с даннымиСоблюдается ли записанное 1Зависит от честности учёта
Доля областей данных с назначенным владельцемОхват руководства 1Владелец бывает номинальным
Достижение целей в области данныхРаботает ли стратегия 1Цели бывают заниженными
Свежесть стратегии и политикЖивут ли документы 1Обновление бывает косметическим
Готовность к новым требованиям регуляторовВзгляд вперёд 1Оценивается качественно

Зрелость руководства данными

Уровень 2ПовторяемыйДанные ведут те, кто ими пользуется.
  • Известно, где лежат основные данные организации
  • Есть люди, к которым идут с вопросами о данных
  • Доступ к чувствительным данным ограничен
Уровень 3ОпределённыйУ областей данных есть владельцы и правила.
  • По ключевым областям данных назначены владельцы со стороны дела
  • Записаны правила работы с данными: кто заводит, меняет, удаляет
  • Разведены роли: кто задаёт правила и кто их исполняет
  • Известны требования регуляторов к вашим данным
Уровень 4УправляемыйСтратегия согласована с делом и измеряется.
  • Стратегия работы с данными выработана вместе с деловыми подразделениями
  • Цели в области данных измеряются показателями
  • Соблюдение правил работы с данными проверяется
  • Приоритеты в работе с данными отражают цели организации
Уровень 5ОптимизируемыйДанные ведут как актив и смотрят вперёд.
  • Новые требования регуляторов отслеживаются заранее
  • Решения о данных принимаются на уровне, где видна вся картина
  • Стратегия работы с данными пересматривается по итогам замеров
Оцените свой процесс15 вопросов о том, как процесс ведёт себя на самом деле — по одному за раз. Ответы остаются в браузере: никуда не отправляются и нигде не сохраняются.

Где ломается чаще всего

Шесть мест, в порядке частоты.

Владельцев данных нет. За справочник отвечает система, а не человек, и спор о правильном значении решается по старшинству.

Стратегия написана в ИТ. Дело в её выработке не участвовало, и правила не исполняются 1.

Правила есть, показателей нет. Соблюдение никто не меряет 1.

Роли смешаны. Тот, кто задаёт правила, сам же их и исполняет; надзор превращается в самоотчёт 1.

Требования регуляторов догоняют. Новые правила узнаются от проверяющего 1.

Данные считаются техническим вопросом. Свод прямо требует вести корпоративные данные как критичные активы 1.

Что говорят своды

67Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 49 практикам из 60 проставлено соответствие COBIT.Открыть →

Свод руководства ИТ держит работу с данными отдельной целью управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, связанная с одноимённым процессом.COBIT 2019, книга Governance and Management Objectives из десяти практик и начинает её со стратегии, ролей и ответственности 1.

Действующий стандарт менеджмента сервисов отдельной практики под данные не заводит: он требует управлять документированной информацией и обеспечивать доступность нужных знаний 2.

Свод практик данные разбирает внутри других практик — знаний, конфигураций, защиты сведений; отдельного практического руководства по управлению данными в нём нет 3.

Практический вывод: организация, которой нужна работа с данными как отдельная тема, опирается на свод руководства ИТ и на специализированные своды по управлению данными — своды управления услугамиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation дают здесь только рамку.

Где описано

ИсточникЧто даётДоступ
Свод руководства ИТ, цель управления даннымиСтратегия, роли, десять практик работы с даннымиЧастично бесплатно
Стандарт менеджмента сервисов, пункты 7.5 и 7.6Документированная информация и знанияПлатно
Практические руководства свода практикДанные внутри знаний, конфигураций и защитыПлатно

Что почитать дальше

Три соседние практики группы данных: DQMУправление качеством данных — насколько данным можно верить, MtMУправление метаданными — что они означают, DScОбеспечение безопасности данных — как они защищены.

Источники

  1. ISACA. COBIT 2019: цель управления APO14 «Managed Data». 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, издание Governance and Management Objectives из нашей библиотеки
  2. Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункты 7.5 и 7.6. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
  3. AXELOS. ITIL 4 Practice Guides: данные внутри практик знаний, конфигураций и защиты сведений. 2020. Это ограничение разбора: практика описана по сводам, которые есть в библиотеке. практические руководства свода практик из нашей библиотеки