Mejores prácticas y estrategias de aplicación de gouvernance datos
Resumen
- La gobernanza de datos garantiza la seguridad de los datos para el crecimiento interno de la empresa, mientras que el cumplimiento normativo se centra en cumplir con las obligaciones legales.
- Un programa de datos fiables requiere una colaboración continua entre los equipos de TI, el departamento jurídico, ingeniería de datos y la dirección ejecutiva.
- El establecimiento de un organigrama explícito elimina las deficiencias en la calidad de los datos estructurales y en la rendición de cuentas en materia de seguridad.
- La realización de auditorías periódicas de las bases de datos y de comprobaciones de las políticas permite detectar vulnerabilidades en los procedimientos para reforzar de forma iterativa la confianza en los datos.
Resumen
En este blog se describen las prácticas esenciales para establecer un marco sólido de gobernanza de datos, haciendo hincapié en la importancia de contar con objetivos claros, funciones definidas y una supervisión continua para garantizar la calidad, seguridad y conformidad de los datos en toda la organización.
- Establezca un marco de gobernanza claro: Defina objetivos, funciones y responsabilidades para garantizar la rendición de cuentas y la alineación con los objetivos empresariales.
- Implantar una sólida gestión de la calidad de los datos: Evalúe y depure periódicamente los datos para mantener su exactitud y fiabilidad, apoyando una toma de decisiones informada.
- Garantizar la supervisión continua y la adaptabilidad: Revise y actualice periódicamente las políticas de gobernanza para adaptarlas a la evolución de las necesidades empresariales y los requisitos normativos.
Independientemente del sector en el que trabajes, sabes lo importante que es recopilar datos. Los trabajadores del sector minorista se basan en los datos de los clientes para tomar sus decisiones de compra; los profesionales sanitarios necesitan datos completos y accesibles sobre sus pacientes para proporcionarles tratamiento; y los profesionales financieros analizan grandes conjuntos de datos de mercado para realizar previsiones para sus clientes. Pero no basta con recopilar datos para tu organización: estos deben ser fiables, seguros, accesibles y fáciles de usar para los miembros de tu empresa. Ahí es donde entra en juego la gobernanza de datos.
La gobernanza de datos es un término que hace referencia a las prácticas y procesos de una organización que le ayudan a optimizar el uso de sus datos. ¿Por qué es importante la gobernanza de datos? Incluye planes para proteger los sistemas de datos frente a amenazas de ciberseguridad, optimizar las soluciones de almacenamiento de datos, establecer normas de democratización de datos e implementar productos y plataformas de datos que favorezcan una mayor eficiencia en el uso de los datos en toda la organización. Las políticas específicas de gobernanza de datos que utilizan los profesionales dependen en gran medida de su sector, del tipo de datos que recopilan, de la cantidad de datos que utilizan y de otros factores. Sin embargo, algunas prácticas recomendadas de gobernanza de datos pueden ayudar a los profesionales —tanto si desempeñan funciones relacionadas con los datos como si no— a crear políticas que optimicen y simplifiquen el uso de los datos.
gouvernance datos vs. Cumplimiento de datos
Dependiendo de tu sector, es posible que oigas utilizar con frecuencia el término «cumplimiento normativo en materia de datos» junto con el de «gobernanza de datos».El «cumplimiento normativo en materia de datos» se refierea las políticas y procedimientos que te ayudan a cumplir los requisitos legales externos relacionados con tus datos, mientras quela «gobernanza de datos» tienemás que ver con la optimización y la protección de tus datos para su uso interno. El cumplimiento normativo en materia de datos no incluye las normas del sector ni los requisitos de las empresas colaboradoras, sino únicamente lo que exige la ley. Las leyes de cumplimiento normativo en materia de datos pueden influir en las políticas de gobernanza de datos que implemente, pero, en su mayor parte, colaborará con los equipos jurídicos para garantizar que cumple dichos requisitos.
Por ejemplo, si su organización hace negocios en países que pertenecen al Espacio Económico Europeo, debe cumplir el Reglamento General de Protección de Datos. Esta ley dicta cómo las empresas recopilan, procesan y eliminan los datos personales. Tiene un enorme impacto en el intercambio de datos fuera de su organización, los plazos de retención de datos y las políticas de democratización y destrucción de datos.
Más allá del marco de gouvernance datos
Un programa sólido de gouvernance datos requiere un marco de gouvernance datos bien estructurado que aborde la calidad, recopilación, gestión, privacidad y seguridad de los datos. Las organizaciones gestionan estos componentes críticos creando políticas para toda la empresa y formando departamentos de profesionales de datos que trabajan juntos para apoyar el marco general de gouvernance datos. Algunos de los departamentos que contribuyen a la gestion des données global gestion des données son:
- Datos
- Análisis
- Ingeniería
- TI
- Legal
- Cumplimiento
- Dirección ejecutiva
Los administradores de datos trabajan constantemente con estos departamentos para crear y mejorar sus políticas y estrategias. Un programa de gouvernance con un alto nivel de confianza en los datos nunca se queda estancado, por lo que aprenden sobre las necesidades y hábitos siempre cambiantes de estos equipos para asegurarse de que los datos siguen siendo el combustible de un negocio bien engrasado.
Aunque puede haber algunas políticas adaptadas a departamentos específicos que utilicen datos, una gouvernance datos eficaz requiere la cooperación de todos los equipos de la empresa. Si un equipo de ventas crea una base de datos de clientes potenciales al margen de las políticas de gouvernance datos, a la que no puede acceder el resto de la empresa, esos datos no se están utilizando de forma eficaz. Si un equipo almacena métadonnées en hojas de cálculo desprotegidas en lugar de utilizar un atalogue de données ya establecido y utilizado por el resto de la organización, se debilita el marco de gouvernance .
Buenas prácticas en gobernanza de datos
Una gouvernance de datos eficaz es obligatoria. Una vez evaluadas las necesidades de las partes interesadas del departamento y creado un marco basado en ellas, es hora de crear el programa de gouvernance datos. A continuación se exponen algunas de las mejores prácticas en materia de gouvernance datos que le ayudarán a poner en marcha un nuevo programa o a perfeccionar uno que se haya quedado obsoleto.
Establecer funciones claras
Para que cualquier programa de conformidad de datos tenga éxito, los administradores de datos deben asegurarse de que las principales partes interesadas conocen sus responsabilidades individuales y colectivas. Esto incluye quién está a cargo de los datos en última instancia, quién es responsable de mantener la calidad de los datos, quién se encarga de la estrategiagestion des données y quién es responsable de protegerlos de las ciberamenazas. Este organigrama puede resultar un poco complejo en las grandes organizaciones, pero garantizar que no haya lagunas en la responsabilidad es una de las mejores prácticas más importantes en la gouvernance datos.
Desarrollar y aplicar políticas de calidad de datos
Recopilar tantos datos como sea posible y ordenarlos después no siempre es una buena estrategia para gouvernance datos. La utilización eficaz de los datos en su sector sólo funciona si los datos son precisos, fiables y relevantes. Si los datos no se recopilan con la frecuencia suficiente o no incluyen información en la que confía su organización, entonces no están aprovechando todo su potencial.
Establecer una norma para la calidad de los datos empieza por conocer las necesidades de las partes interesadas de toda la organización; recopilar datos que nadie necesita es un desperdicio de recursos valiosos. A continuación, debe crear sus dimensiones de calidad de datos, o lo que define los datos que utiliza como de alta calidad. Las dimensiones de calidad de datos más comunes son:
- Relevancia
- Integridad
- Precisión
- Validez
- cohérence
- Singularidad
- Oportunidad
Garantizar el cumplimiento y la seguridad de los datos
Los datos de alta calidad son un bien valioso, y no hay fin a los malos actores y sombreros negros que desarrollan nuevas formas de robarlos. Los profesionales de TI y ciberseguridad tienen un valor incalculable y deberían influir en muchas de las mejores prácticas de seguridad de datos de su plan de gouvernance datos. Por ejemplo, pueden tomar la decisión más informada sobre qué modelo de control de acceso utilizar para sus sistemas de datos, lo que afectará a cómo se conceden los permisos a los datos. Si consideran que el enmascaramiento de datos es apropiado para sus sistemas de datos, pueden explicarle las ventajas de la difuminación frente a la tokenización.
Auditorías de datos de planes y comprobaciones de políticas
Como ya hemos mencionado, un programa de gouvernance datos de calidad evoluciona y se adapta constantemente para satisfacer las necesidades cambiantes de una organización, incluso cuando no se le informa directamente. La realización de auditorías de datos periódicas puede proporcionar información sobre el grado en que su programa de gouvernance datos refuerza la confianza en los datos, si hay lagunas en sus procedimientos, quién no está cumpliendo con el programa, y más. Si observa que su estrategia no satisface las necesidades de su marco de gouvernance de datos, no se preocupe: las políticas de gouvernance datos deben racionalizarse y actualizarse cada cierto tiempo, y sólo significa que ha identificado formas sólidas de mejorar la confianza en los datos.
Estrategia de aplicación gouvernance datos
Una vez que haya desarrollado su marco, hablado con las partes interesadas para evaluar sus necesidades, desarrollado políticas y procesos estratégicos basados en las mejores prácticas de gouvernance datos y recibido la aprobación de los altos cargos, es hora de poner su plan en marcha. He aquí una guía paso a paso que le ayudará a poner en marcha su programa de gouvernance datos.
1. Documente sus políticas y procesos
Antes de esperar que los miembros de su organización sigan su plan, hay que concienciarlos. La creación de documentos detallados que definan el plan facilita la notificación a los compañeros de los próximos cambios en sus rutinas habituales y crea una fuente de verdad a la que todos pueden remitirse. Tener estas responsabilidades definidas en un documento garantiza que no haya confusión y puede evitar que tenga que volver a explicar con frecuencia los detalles de su plan a las partes interesadas más importantes.
2. Discutir las funciones y responsabilidades
Seguro que ya has hablado con los miembros clave de tu plan de gouvernance datos sobre su papel y responsabilidades para asegurarte de que son capaces de desempeñar sus funciones. Sin embargo, explicar estas cosas en profundidad garantiza que no haya confusiones ni lagunas en el plan. Anima a estos miembros a hacer preguntas para que entiendan bien lo que se les pide. Es posible que hayan accedido a lo que les has pedido sin entender del todo los procesos o sin considerar cómo su función gouvernance entraría en conflicto con otras responsabilidades.
3. Configure sus herramientas de gouvernance datos
Su nuevo y audaz plan gouvernance datos puede requerir nuevas herramientas -o reconfigurar las soluciones existentes- para tener éxito. Supongamos que el nivel de análisis de datos que requiere su organización sólo puede lograrse con una base de datos NoSQL, o que su plan depende de la integración de múltiples fuentes de datos. Una vez que haya recibido el visto bueno de la dirección, querrá implantar y configurar estas herramientas según sus necesidades específicas antes de permitir un acceso más amplio a ellas.
Realizar este paso con antelación puede ayudar a garantizar que estas soluciones funcionan de la forma prevista y que sus compañeros de trabajo no están utilizando herramientas que sólo funcionan parcialmente. Utilizar las herramientas tú mismo también te brinda la oportunidad de agilizar y automatizar procesos con los que antes no estabas muy familiarizado.
4. Forme a sus empleados
Mantener un plan de gouvernance datos no sólo requiere la implicación de directivos y ejecutivos, sino el esfuerzo de todos los miembros de la organización. Formar a los empleados sobre su papel en la gouvernance datos de la empresa va más allá de cómo utilizar, por ejemplo, la nueva solución de archivado de datos que se ha implantado. Todos deben ser conscientes de su papel y de cómo encajan en el marco más amplio de la gouvernance datos para garantizar que no haya lagunas en la estrategia.
5. Promover una cultura basada en los datos
Recordar periódicamente a los miembros de su organización lo cruciales que son los datos -así como seguir el plan de gouvernance datos- ayuda a garantizar que no falten a sus responsabilidades y a que su programa funcione sin problemas. Por ejemplo, se dice que la mayor amenaza para la ciberseguridad hoy en día es el empleado menos informado de la empresa. El envío de actualizaciones a toda la empresa cada vez que una nueva amenaza o estafa se da a conocer a la comunidad de ciberseguridad en general ayuda a mantener gouvernance los datos en primer plano y garantiza que los componentes de su plan funcionen correctamente.
Mientras que los planes de gobierno de datos deben ser bastante rígidos para otros miembros de su organización, usted debe pensar en los suyos como fluidos y flexibles para satisfacer las necesidades cambiantes. El crecimiento de la empresa y la evolución de las necesidades organizativas son cosas positivas, y nunca se apreciará lo suficiente la relación entre el crecimiento sostenible y el hecho de que el gobierno de datos crezca y se adapte a la par. Puede utilizar estas mejores prácticas de gobierno de datos para adaptar o crear nuevos planes que hagan que su organización sea más eficiente, productiva y segura, independientemente de los cambios que se produzcan.