Нашли неточность или есть что добавить? Напишите автору
Задавать правила работы с данными и назначать владельцев доменов данных.
Зачем руководство данными
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает на вопрос, кто в организации отвечает за данные и по каким правилам с ними работают. COBIT описывает общую цель работы с данными так. Управлять данными предприятия на всём их пути — от создания через выдачу и сопровождение до архива — и делать это так, чтобы получалось. А назначение проще: критичные данные должны работать на цели организации 1.
Первая же практика этой цели задаёт рамку: определить и довести стратегию работы с данными, роли и ответственность. То есть решить, как организация управляет своими данными и улучшает их — в согласии со стратегией и целями предприятия. И назначить ответственных так, чтобы корпоративные данные вели как критичные активы 1.
Данные принадлежат организации, а не системе, в которой лежат. Практика начинается с того, что у каждой области данных появляется владелец со стороны бизнеса, а не из ИТ.
ГОСТ Р ИСО/МЭК 20000-1 подходит с другой стороны и требует управлять документированной информацией и определять знания, необходимые для работы, — то есть закрывает лишь часть темы 2.
Когда практика работает
Три вопроса, ответы на которые видны по решениям о данных.
Есть, кому отвечать. Как проверить: заведена функция управления данными, отвечающая за работы, поддерживающие цели в области данных 1.
Роли разведены. Как проверить: определены роли и ответственность, включая то, как руководящий орган и функция управления данными работают друг с другом 1.
Стратегия согласована с бизнесом. Как проверить: стратегию работы с данными разрабатывают вместе бизнес и технические службы, а цели, приоритетыПриоритизацияВыбор задач, которыми займутся первыми, когда ресурсов не хватает на все.ITIL 4, практическое руководство по управлению инцидентами и границы отражают цели предприятия, согласуются с политиками и правилами и утверждены сторонами 1.
Что входит и что рядом
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Стратегия работы с данными | Качество данных — DQMУправление качеством данных |
| Роли, владельцы и ответственность | Смысл и происхождение данных — MtMУправление метаданными |
| Политики и правила работы с данными | Хранение и восстановление — DtOХранение и операции с данными |
| Область и приоритеты работы с данными | Защита данных — DScОбеспечение безопасности данных |
| Показатели достижения целей | Устройство данных — DtAУправление архитектурой данных |
| Пересмотр стратегии по обратной связи | Знания и их передача — KNWУправление знаниями |
Отличие от соседей простое: остальные практики группы что-то делают с данными, а эта решает, кто и по каким правилам это делает.
Что на входе и что на выходе
Что приходит
- STRСтратегия ИТцели организации, которым служат данные
- ITGСистема управления ИТполномочия и правила принятия решений
- MERСоответствие внешним требованиямтребования регуляторов к работе с данными
- RSKУправление рискамириски, связанные с данными
Что уходит
- DQMУправление качеством данныхтребования к качеству данных и ответственные за него
- MtMУправление метаданнымиправила описания смысла и происхождения данных
- DScОбеспечение безопасности данныхправила доступа и отнесение данных к категориям
- DtOХранение и операции с даннымитребования к хранению, архивированию и восстановлению
- DtAУправление архитектурой данныхрамки для описания устройства данных
- MDMУправление справочными и основными даннымиправила ведения справочников и основных данных
- DcMУправление документами и контентомправила работы со сведениями организации
Каждая связь в этом блоке — из одного источника1
Практика получает цели организации, требования регуляторов и запросы от практик, работающих с данными. Отдаёт стратегию, политики, распределённые роли — и показатели, по которым видно, работает ли всё это.
Как выглядит зрелое руководство данными
COBIT перечисляет работы по уровням, и по ним удобно понимать, куда двигаться 1.
Начальный порядок. Заводится функция управления данными, отвечающая за работы, которые поддерживают цели в области данных; определяются роли и ответственность, включая порядок работы руководящего органа с этой функцией 1.
Согласованная стратегия. Бизнес и технические службы вместе вырабатывают стратегию работы с данными; цели, приоритеты и границы отражают цели предприятия, согласуются с политиками и требованиями регуляторов и утверждаются сторонами. Стратегия доводится и правится по обратной связи 1.
Измеримое исполнение. Достижение целей в области данных оценивается показателями; ход внедрения стратегии отслеживается по плану и обновляется по итогам разборов 1.
Проверка результата. Результативность стратегических целей оценивается количественными приёмами: помогают ли они достигать целей бизнеса, и по итогам вносятся правки 1.
Взгляд вперёд. Организация следит за новыми способами работы и появляющимися требованиями регуляторов, чтобы работа с данными отвечала будущим нуждам бизнеса 1.
Показатели, которые COBIT предлагает для этой практики, объясняют её смысл лучше определений 1:
- сколько раз нарушили принятые правила работы с данными — против того, что обещано в стратегии;
- у какой доли ролей и обязанностей прописано, чем они помогают руководству данными.
Как это работает
| Шаг | Что делаем | Что остаётся |
|---|---|---|
| 1. Функция | Заводим ответственную за данные функцию | Названные ответственные 1 |
| 2. Роли | Разводим роли руководства и работы с данными | Понятные полномочия 1 |
| 3. Стратегия | Вырабатываем стратегию вместе с бизнесом | Согласованные цели, приоритеты, границы 1 |
| 4. Правила | Пишем политики работы с данными | Утверждённые политики 1 |
| 5. Доведение | Доводим цели и правила до сторон | Осведомлённость и обратная связь 1 |
| 6. Показатели | Меряем достижение целей в области данных | Картина исполнения 1 |
| 7. Пересмотр | Правим стратегию по итогам и по новым требованиям | Живая стратегия 1 |
Две строки этой таблицы стоит развернуть.
Третий шаг требует участия бизнеса. Настаивают на совместной выработке: стратегия данных, написанная в ИТ, не получает ни владельцев, ни бюджета.
Седьмой шаг связан с регуляторами. Требования к работе с данными меняются чаще прочих, и следить отдельно требуется за появляющимися правилами 1.
Что с чем путают
Руководство данными и работа с данными. Первое задаёт правила и назначает ответственных, второе выполняет работы: хранит, чистит, интегрирует.
Владелец данных и администратор системы. Владелец отвечает за смысл и правила использования данных, администратор — за работу хранилища.
Данные и документы. Документы и содержимое ведёт своя практика — DcMУправление документами и контентом.
Стратегия данных и проект внедрения хранилища. Первое отвечает на вопрос «зачем и по каким правилам», второе — «чем и когда».
Руководство данными и защита данных. Защита — отдельная практика DScОбеспечение безопасности данных, хотя правила доступа задаются здесь.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Руководитель функции данных | Стратегия, правила, показатели | Руководитель по данным 1 |
| Владельцы областей данных | Смысл, правила использования, качество | Руководители со стороны бизнеса 1 |
| Руководящий орган | Утверждение стратегии и приоритетов | Правление, комитет по данным 1 |
| Технические службы | Хранение, доступ, средства | ИТ-подразделения 1 |
| Комплаенс | Требования регуляторов к данным | Ответственные за соответствие 1 |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Доля ролей и обязанностей, определённых для работы с данными | Есть ли кому отвечать 1 | Назначение не равно работе |
| Число нарушений принятых правил работы с данными | Соблюдается ли записанное 1 | Зависит от честности учёта |
| Доля областей данных с назначенным владельцем | Охват руководства 1 | Владелец бывает номинальным |
| Достижение целей в области данных | Работает ли стратегия 1 | Цели бывают заниженными |
| Свежесть стратегии и политик | Живут ли документы 1 | Обновление бывает косметическим |
| Готовность к новым требованиям регуляторов | Взгляд вперёд 1 | Оценивается качественно |
ЦенностьЦенностьПольза и выгода, которые сторона получает от услуги; величина субъективная.ITIL 4, книга ITIL Foundation, эффективность, устойчивость — три группы, и третья решает судьбу программы. DMBOK раскладывает измерение руководства данными именно так 4. Ценность — вклад в достижение бизнес-целей, снижение риска, повышение эффективности операций. Эффективность — достижение целей, масштаб использования инструментов распорядителями данных, эффективность коммуникаций и обучения, скорость адаптации к изменениям. Устойчивость — работают ли политики и процедуры так, как ожидалось, и следуют ли сотрудники правилам, «а также изменяется ли их поведение в нужную сторону» 4. Первые две группы отвечают перед спонсором, третья — на вопрос, останется ли что-нибудь от программы через год после её завершения.
Набор метрик обязан меняться. «По мере повышения уровня зрелостиУровень зрелостиСтупень шкалы, показывающая, насколько процесс управляем: от отсутствующего до непрерывно улучшаемого.COBIT 2019, книга Governance and Management Objectives DG растёт количество и меняется состав используемых метрик» 4. Показатели, которыми меряли запуск, на четвёртом году показывают ровные благополучные цифры и перестают что-либо сообщать — не потому, что всё хорошо, а потому, что мерить надо уже другое.
Мерить приходится поведение, а не документы. DMBOK объясняет, почему: «эффективные и долгосрочные программы руководства данными требуют культурного сдвига в организационном мышлении и поведении по отношению к данным», и «вне зависимости от того, насколько чёткой или экзотичной является стратегия руководства данными, игнорирование культурных факторов приведёт к снижению её шансов на успех» 4. Отсюда и странная на вид метрика «изменяется ли поведение сотрудников в нужную сторону»: утверждённая политика, которую никто не соблюдает, в отчёте о зрелости выглядит достижением.
Зрелость руководства данными
Уровень 2ПовторяемыйДанные ведут те, кто ими пользуется.
- Известно, где лежат основные данные организации
- Есть люди, к которым идут с вопросами о данных
- Доступ к чувствительным данным ограничен
Уровень 3ОпределённыйУ областей данных есть владельцы и правила.
- По ключевым областям данных назначены владельцы со стороны дела
- Записаны правила работы с данными: кто заводит, меняет, удаляет
- Разведены роли: кто задаёт правила и кто их исполняет
- Известны требования регуляторов к вашим данным
Уровень 4УправляемыйСтратегия согласована с делом и измеряется.
- Стратегия работы с данными выработана вместе с бизнес-подразделениями
- Цели в области данных измеряются показателями
- Соблюдение правил работы с данными проверяется
- Приоритеты в работе с данными отражают цели организации
Уровень 5ОптимизируемыйДанные ведут как актив и смотрят вперёд.
- Новые требования регуляторов отслеживаются заранее
- Решения о данных принимаются на уровне, где видна вся картина
- Стратегия работы с данными пересматривается по итогам замеров
Где ломается чаще всего
Шесть мест, в порядке частоты.
Владельцев данных нет. За справочник отвечает система, а не человек, и спор о правильном значении решается по старшинству.
Стратегия написана в ИТ. Дело в её выработке не участвовало, и правила не исполняются 1.
Правила есть, показателей нет. Соблюдение никто не меряет 1.
Роли смешаны. Тот, кто задаёт правила, сам же их и исполняет; надзор превращается в самоотчёт 1.
Требования регуляторов догоняют. Новые правила узнаются от проверяющего 1.
Данные считаются техническим вопросом. DAMA-DMBOK прямо требует вести корпоративные данные как критичные активы 1.
Что говорят своды
69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →DAMA-DMBOK держит руководство данными отдельной областью знаний: оно определено как осуществление руководящих и контрольных полномочий и совместное принятие решений об информационных активах, а его цель — дать организации возможность управлять данными как активом 4.
COBIT держит работу с данными отдельной целью управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.COBIT 2019, книга Governance and Management Objectives из десяти практик и начинает её со стратегии, ролей и ответственности 1.
ГОСТ Р ИСО/МЭК 20000-1 отдельной практики под данные не заводит: он требует управлять документированной информацией и обеспечивать доступность нужных знаний 2.
ITIL данные разбирает внутри других практик — знаний, конфигураций, защиты сведений; отдельного практического руководства по управлению данными в нём нет 3.
Отсюда следует вот что. Организация, которой нужна работа с данными как отдельная тема, опирается на COBIT и на специализированные своды по управлению данными — своды управления услугамиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation дают здесь только рамку.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| DAMA-DMBOK, глава о руководстве данными | Определение, цели, работы и рамочная структура | Платно, русское издание есть |
| COBIT, цель управления данными | Стратегия, роли, десять практик работы с данными | Частично бесплатно |
| ГОСТ Р ИСО/МЭК 20000-1, пункты 7.5 и 7.6 | Документированная информация и знания | Платно |
| ITIL 4, практические руководства | Данные внутри знаний, конфигураций и защиты | Платно |
Что почитать дальше
Три соседние практики группы данных: DQMУправление качеством данных — насколько данным можно верить, MtMУправление метаданными — что они означают, DScОбеспечение безопасности данных — как они защищены.
Источники
- ISACA. COBIT 2019: цель управления APO14 «Managed Data». 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, перечень целей и практик из бесплатного набора COBIT Toolkit
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункты 7.5 и 7.6. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- AXELOS. ITIL 4 Practice Guides: данные внутри практик знаний, конфигураций и защиты сведений. 2020. Это ограничение разбора: практика описана по сводам, которые есть в библиотеке. практические руководства свода практик из нашей библиотеки
- DAMA International. DAMA-DMBOK. Свод знаний по управлению данными. Второе издание, глава 3 «Руководство данными». 2020. Второе издание свода вышло на английском в 2017 году, русское издание — в 2020-м. свод знаний по управлению данными, русское издание «Олимп-Бизнес», экземпляр из нашей библиотеки