Summary

  • Data governance secures data for internal business growth, while compliance focuses on meeting legal obligations.
  • A trusted data program requires continuous cooperation across IT, legal, data engineering, and executive leadership teams.
  • Establishing an explicit organizational chart removes gaps in structural data quality and security accountability.
  • Conducting regular database audits and policy checks reveals procedural vulnerabilities to iteratively build data trust.

Summary

En este blog se describen las prácticas esenciales para establecer un marco sólido de gobernanza de datos, haciendo hincapié en la importancia de contar con objetivos claros, funciones definidas y una supervisión continua para garantizar la calidad, seguridad y conformidad de los datos en toda la organización.

  • Establezca un marco de gobernanza claro: Defina objetivos, funciones y responsabilidades para garantizar la rendición de cuentas y la alineación con los objetivos empresariales.
  • Implantar una sólida gestión de la calidad de los datos: Evalúe y depure periódicamente los datos para mantener su exactitud y fiabilidad, apoyando una toma de decisiones informada.
  • Garantizar la supervisión continua y la adaptabilidad: Revise y actualice periódicamente las políticas de gobernanza para adaptarlas a la evolución de las necesidades empresariales y los requisitos normativos.

No matter what industry you work in, you know how important it is to collect data. Retail workers rely on customer data to inform their buying decisions, healthcare workers need comprehensive and accessible data on their patients to provide treatments, and financial professionals analyze large sets of market data to make predictions for their clients. But collecting data for your organization isn’t enough — it needs to be reliable, secure, accessible, and easy for the members of your company to use. That’s where data governance comes in.

Data governance is a term for an organization’s practices and processes that help it optimize its data usage. Why is data governance important? It includes plans to protect data systems against cybersecurity threats, streamline data storage solutions, set up data democratization rules, and implement products and data platforms that support greater data efficiency throughout an organization. The specific data governance policies professionals use greatly depend on their industry, the type of data they collect, how much data they use, and other factors. However, some data governance best practices can help professionals — whether they have data roles or not — create policies that optimize and simplify their data usage.

gouvernance datos vs. Cumplimiento de datos

Depending on your industry, you may hear the term data compliance commonly used alongside data governance. Data compliance refers to the policies and procedures that help you meet external legal requirements surrounding your data, and data governance has more to do with optimizing and securing your data for internal use. Data compliance doesn’t include industry standards or the requirements of partner companies, just what’s legally required. Data compliance laws may influence what data governance policies you implement, but you’ll mostly work with legal teams to ensure you meet these requirements.

Por ejemplo, si su organización hace negocios en países que pertenecen al Espacio Económico Europeo, debe cumplir el Reglamento General de Protección de Datos. Esta ley dicta cómo las empresas recopilan, procesan y eliminan los datos personales. Tiene un enorme impacto en el intercambio de datos fuera de su organización, los plazos de retención de datos y las políticas de democratización y destrucción de datos.

Más allá del marco de gouvernance datos

Un programa sólido de gouvernance datos requiere un marco de gouvernance datos bien estructurado que aborde la calidad, recopilación, gestión, privacidad y seguridad de los datos. Las organizaciones gestionan estos componentes críticos creando políticas para toda la empresa y formando departamentos de profesionales de datos que trabajan juntos para apoyar el marco general de gouvernance datos. Algunos de los departamentos que contribuyen a la gestion des données global gestion des données son:

  • Datos
  • Analytics
  • Ingeniería
  • TI
  • Legal
  • Cumplimiento
  • Dirección ejecutiva

Los administradores de datos trabajan constantemente con estos departamentos para crear y mejorar sus políticas y estrategias. Un programa de gouvernance con un alto nivel de confianza en los datos nunca se queda estancado, por lo que aprenden sobre las necesidades y hábitos siempre cambiantes de estos equipos para asegurarse de que los datos siguen siendo el combustible de un negocio bien engrasado.

Aunque puede haber algunas políticas adaptadas a departamentos específicos que utilicen datos, una gouvernance datos eficaz requiere la cooperación de todos los equipos de la empresa. Si un equipo de ventas crea una base de datos de clientes potenciales al margen de las políticas de gouvernance datos, a la que no puede acceder el resto de la empresa, esos datos no se están utilizando de forma eficaz. Si un equipo almacena métadonnées en hojas de cálculo desprotegidas en lugar de utilizar un atalogue de données ya establecido y utilizado por el resto de la organización, se debilita el marco de gouvernance .

Buenas prácticas en gobernanza de datos

Una gouvernance de datos eficaz es obligatoria. Una vez evaluadas las necesidades de las partes interesadas del departamento y creado un marco basado en ellas, es hora de crear el programa de gouvernance datos. A continuación se exponen algunas de las mejores prácticas en materia de gouvernance datos que le ayudarán a poner en marcha un nuevo programa o a perfeccionar uno que se haya quedado obsoleto.

Establecer funciones claras

Para que cualquier programa de conformidad de datos tenga éxito, los administradores de datos deben asegurarse de que las principales partes interesadas conocen sus responsabilidades individuales y colectivas. Esto incluye quién está a cargo de los datos en última instancia, quién es responsable de mantener la calidad de los datos, quién se encarga de la estrategiagestion des données y quién es responsable de protegerlos de las ciberamenazas. Este organigrama puede resultar un poco complejo en las grandes organizaciones, pero garantizar que no haya lagunas en la responsabilidad es una de las mejores prácticas más importantes en la gouvernance datos.

Desarrollar y aplicar políticas de calidad de datos

Recopilar tantos datos como sea posible y ordenarlos después no siempre es una buena estrategia para gouvernance datos. La utilización eficaz de los datos en su sector sólo funciona si los datos son precisos, fiables y relevantes. Si los datos no se recopilan con la frecuencia suficiente o no incluyen información en la que confía su organización, entonces no están aprovechando todo su potencial.

Establecer una norma para la calidad de los datos empieza por conocer las necesidades de las partes interesadas de toda la organización; recopilar datos que nadie necesita es un desperdicio de recursos valiosos. A continuación, debe crear sus dimensiones de calidad de datos, o lo que define los datos que utiliza como de alta calidad. Las dimensiones de calidad de datos más comunes son:

  • Relevancia
  • Integridad
  • Precisión
  • Validez
  • cohérence
  • Singularidad
  • Oportunidad

Garantizar el cumplimiento y la seguridad de los datos

Los datos de alta calidad son un bien valioso, y no hay fin a los malos actores y sombreros negros que desarrollan nuevas formas de robarlos. Los profesionales de TI y ciberseguridad tienen un valor incalculable y deberían influir en muchas de las mejores prácticas de seguridad de datos de su plan de gouvernance datos. Por ejemplo, pueden tomar la decisión más informada sobre qué modelo de control de acceso utilizar para sus sistemas de datos, lo que afectará a cómo se conceden los permisos a los datos. Si consideran que el enmascaramiento de datos es apropiado para sus sistemas de datos, pueden explicarle las ventajas de la difuminación frente a la tokenización.

Auditorías de datos de planes y comprobaciones de políticas

Como ya hemos mencionado, un programa de gouvernance datos de calidad evoluciona y se adapta constantemente para satisfacer las necesidades cambiantes de una organización, incluso cuando no se le informa directamente. La realización de auditorías de datos periódicas puede proporcionar información sobre el grado en que su programa de gouvernance datos refuerza la confianza en los datos, si hay lagunas en sus procedimientos, quién no está cumpliendo con el programa, y más. Si observa que su estrategia no satisface las necesidades de su marco de gouvernance de datos, no se preocupe: las políticas de gouvernance datos deben racionalizarse y actualizarse cada cierto tiempo, y sólo significa que ha identificado formas sólidas de mejorar la confianza en los datos.

Estrategia de aplicación gouvernance datos

Una vez que haya desarrollado su marco, hablado con las partes interesadas para evaluar sus necesidades, desarrollado políticas y procesos estratégicos basados en las mejores prácticas de gouvernance datos y recibido la aprobación de los altos cargos, es hora de poner su plan en marcha. He aquí una guía paso a paso que le ayudará a poner en marcha su programa de gouvernance datos.

1. Documente sus políticas y procesos

Antes de esperar que los miembros de su organización sigan su plan, hay que concienciarlos. La creación de documentos detallados que definan el plan facilita la notificación a los compañeros de los próximos cambios en sus rutinas habituales y crea una fuente de verdad a la que todos pueden remitirse. Tener estas responsabilidades definidas en un documento garantiza que no haya confusión y puede evitar que tenga que volver a explicar con frecuencia los detalles de su plan a las partes interesadas más importantes.

2. Discutir las funciones y responsabilidades

Seguro que ya has hablado con los miembros clave de tu plan de gouvernance datos sobre su papel y responsabilidades para asegurarte de que son capaces de desempeñar sus funciones. Sin embargo, explicar estas cosas en profundidad garantiza que no haya confusiones ni lagunas en el plan. Anima a estos miembros a hacer preguntas para que entiendan bien lo que se les pide. Es posible que hayan accedido a lo que les has pedido sin entender del todo los procesos o sin considerar cómo su función gouvernance entraría en conflicto con otras responsabilidades.

3. Configure sus herramientas de gouvernance datos

Su nuevo y audaz plan gouvernance datos puede requerir nuevas herramientas -o reconfigurar las soluciones existentes- para tener éxito. Supongamos que el nivel de análisis de datos que requiere su organización sólo puede lograrse con una base de datos NoSQL, o que su plan depende de la integración de múltiples fuentes de datos. Una vez que haya recibido el visto bueno de la dirección, querrá implantar y configurar estas herramientas según sus necesidades específicas antes de permitir un acceso más amplio a ellas.

Realizar este paso con antelación puede ayudar a garantizar que estas soluciones funcionan de la forma prevista y que sus compañeros de trabajo no están utilizando herramientas que sólo funcionan parcialmente. Utilizar las herramientas tú mismo también te brinda la oportunidad de agilizar y automatizar procesos con los que antes no estabas muy familiarizado.

4. Forme a sus empleados

Mantener un plan de gouvernance datos no sólo requiere la implicación de directivos y ejecutivos, sino el esfuerzo de todos los miembros de la organización. Formar a los empleados sobre su papel en la gouvernance datos de la empresa va más allá de cómo utilizar, por ejemplo, la nueva solución de archivado de datos que se ha implantado. Todos deben ser conscientes de su papel y de cómo encajan en el marco más amplio de la gouvernance datos para garantizar que no haya lagunas en la estrategia.

5. Promover una cultura basada en los datos

Recordar periódicamente a los miembros de su organización lo cruciales que son los datos -así como seguir el plan de gouvernance datos- ayuda a garantizar que no falten a sus responsabilidades y a que su programa funcione sin problemas. Por ejemplo, se dice que la mayor amenaza para la ciberseguridad hoy en día es el empleado menos informado de la empresa. El envío de actualizaciones a toda la empresa cada vez que una nueva amenaza o estafa se da a conocer a la comunidad de ciberseguridad en general ayuda a mantener gouvernance los datos en primer plano y garantiza que los componentes de su plan funcionen correctamente.

Mientras que los planes de gobierno de datos deben ser bastante rígidos para otros miembros de su organización, usted debe pensar en los suyos como fluidos y flexibles para satisfacer las necesidades cambiantes. El crecimiento de la empresa y la evolución de las necesidades organizativas son cosas positivas, y nunca se apreciará lo suficiente la relación entre el crecimiento sostenible y el hecho de que el gobierno de datos crezca y se adapte a la par. Puede utilizar estas mejores prácticas de gobierno de datos para adaptar o crear nuevos planes que hagan que su organización sea más eficiente, productiva y segura, independientemente de los cambios que se produzcan.