發布源:深圳維創信息技術發布時間:2020-09-16 瀏覽次數: 次
前端規劃是實現組織治理的關鍵,這涉及到多個利益相關方,并對人員和流程產生廣泛的影響。
數據治理和9個子域大多數組織都是為了應對嚴重的威脅而啟動其數據治理舉措。
常見的高級威脅包括代價高昂的違規行為、安全漏洞、訴訟、無法運行分析,以及發現暗數據的高成本。
全面的數據治理涉及9個不同的子域。
每個子域都需要花費大量時間和資源來實現治理,但很少有組織需要這樣做。
沒有一個組織會同時嘗試去做這些事情。
構建整體數據治理?評估和框架。
全面的治理始于建立主要治理框架的意愿,而其意愿來自企業的高級執行理事會。
該理事會與IT部門和業務部門主管一起工作,確定重要系統面臨風險的流程。
正式評估分析當前的治理措施,建議治理項目,并確定優先順序。
理事會和合作伙伴系統地將項目及其重要性傳達給員工。
?政策和技術。
治理團隊從評估報告中優先考慮項目。
主要考慮因素應該是降低數據安全性和不合規性的風險,以節省高效的數據流程成本,并從以前不可見的數據中獲取重要的商業智能。
項目團隊通常與顧問和外包商合作,規劃每個項目及其附帶的工具、技術和培訓。
?監督和路線圖。
企業在一夜之間無法實現全面治理。
在考慮治理舉措時,每個組織都需要平衡風險與資源。
如果任務或業務關鍵型域名對信譽、數據丟失或合規性構成高風險,則建立治理是值得的。
一旦治理的努力在一個領域中實現,將其擴展到其他領域變得更加簡單。
根據需要在其他領域建立治理項目路線圖。
對于企業建立數據治理的領域,每1-3年進行一次評估審查。
業務用例用于數據治理合規是治理舉措的共同驅動因素。
醫療和金融服務這兩個受高度監管的行業尤其需要參與治理舉措,以保持合規性。
(1)醫療保健醫療保健的優先治理項目之一是遵守HIPAA,該規定管理美國醫療行業如何收集、存儲、傳達和傳輸受保護的健康信息。
由于法規幾乎影響到與醫療相關的每個IT領域,因此符合HIPAA規范涵蓋了一系列數據活動。
隨著更多醫療信息的數字化,管理EPHI的重要性也在增長。
HIPAA要求認真處理電子記錄,包括EPHI數據的安全備份和恢復、經常驗證的備份、傳輸和靜止時的加密、備份到安全的遠程站點,并記錄所有策略和過程。
(2)金融服務業金融機構受到多項國家和國家法規的約束。
美國的主要法規包括保護個人財務信息的GLBA,通過規范公司披露保護投資者的SOX,用于業務連續性和DR計劃的FINRA,以及用于安全證券交易的SEC。
此外,紐約州通過了一套全面的網絡安全條例,稱為NYCRR,適用于所有受該州銀行、保險和金融服務法律約束的企業。
其他州可能會效仿。
金融公司在試圖將他們的治理項目與監管要求相匹配時面臨著真正的挑戰。
這些公司面臨的常見障礙包括員工失誤、不安全的筆記本電腦和移動設備、不合規的云計算服務提供商,以及過時或隱晦的法規。
但是像HIPAA一樣,機構調查人員將會對一個毫無準備和不合規的金融服務公司進行審查。
數據治理的好處企業從內部和外部受益于數據治理。
內部治理通過高效一致的程序取代低效的流程,節省了時間。
外部治理使組織保持合規,并使企業能夠通過高效可靠的流程提高其商業信譽。
數據可視性和管理使組織能夠遵守法規和行業最佳實踐。
如果有調查,企業可以快速提供可驗證的結果。
整個企業的標準化數據管理改善了信息共享和協作。
集中數據倉庫或大數據池中的業務數據可實現分析和商業智能,即使是非結構化數據。
收入隨著更有效的流程而增加,并有能力采取新的業務洞察。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有