數(shù)據(jù)安全:如何衡量數(shù)據(jù)治理成熟度模型?
?數(shù)據(jù)治理成熟度模型是一種工具和方法,用于衡量組織的數(shù)據(jù)治理計(jì)劃并將其簡(jiǎn)單地傳達(dá)給整個(gè)組織。
介紹
在一個(gè)組織中數(shù)據(jù)治理協(xié)議不存在,數(shù)據(jù)質(zhì)量無(wú)法保證。當(dāng)數(shù)據(jù)是非結(jié)構(gòu)化的并且對(duì)其進(jìn)行的更改未記錄在案時(shí),其質(zhì)量會(huì)迅速下降。這不僅是數(shù)據(jù)團(tuán)隊(duì)最頭疼的問(wèn)題,而且還阻礙了業(yè)務(wù)用戶使用公司數(shù)據(jù)進(jìn)行創(chuàng)新。
質(zhì)量差的數(shù)據(jù)和不存在的數(shù)據(jù)管理流程會(huì)導(dǎo)致數(shù)據(jù)集不準(zhǔn)確。當(dāng)數(shù)據(jù)錯(cuò)誤時(shí),可能會(huì)產(chǎn)生災(zāi)難性后果,從有害的業(yè)務(wù)決策到潛在的數(shù)據(jù)泄露和代價(jià)高昂的合規(guī)違規(guī)行為。
為了解決這些問(wèn)題,組織必須部署數(shù)據(jù)治理策略,但要使該策略取得成功,就需要高度的數(shù)據(jù)成熟度。實(shí)現(xiàn)這一目標(biāo)的最佳方法是采用數(shù)據(jù)治理成熟度模型。
數(shù)據(jù)治理成熟度及其模型
為了實(shí)現(xiàn)更高水平的數(shù)據(jù)治理成熟度,組織必須遵守?cái)?shù)據(jù)治理成熟度模型。這個(gè)模型有很多例子,但在我們深入研究最知名的例子之前,先了解一下術(shù)語(yǔ)。
數(shù)據(jù)治理成熟度到底是什么?
數(shù)據(jù)治理成熟度是指組織在實(shí)施和采用數(shù)據(jù)治理計(jì)劃方面達(dá)到的階段。一個(gè)不成熟的組織將擁有大量無(wú)組織的數(shù)據(jù),并且不會(huì)使用這些數(shù)據(jù)來(lái)推動(dòng)增長(zhǎng)。或者,成熟的組織將充分意識(shí)到數(shù)據(jù)作為關(guān)鍵業(yè)務(wù)資產(chǎn)的重要性,并相應(yīng)地對(duì)其進(jìn)行管理和管理。
什么是數(shù)據(jù)治理成熟度模型?
數(shù)據(jù)治理成熟度模型是一種工具和方法,用于衡量組織的數(shù)據(jù)治理計(jì)劃并將其簡(jiǎn)單地傳達(dá)給整個(gè)組織。在成熟的組織中,管理、訪問(wèn)和使用數(shù)據(jù)資產(chǎn)進(jìn)行創(chuàng)新的所有流程都已到位。不太先進(jìn)的組織可以使用成熟度模型來(lái)實(shí)現(xiàn)這一目標(biāo)。
有一些著名的數(shù)據(jù)治理成熟度模型,包括來(lái)自 IBM、斯坦福、Gartner 和 Oracle 的示例。這些模型提供了一種方法,企業(yè)可以通過(guò)該方法學(xué)習(xí)如何有效地管理數(shù)據(jù)、提供用戶訪問(wèn)權(quán)限、確保數(shù)據(jù)的高質(zhì)量,并使組織中的每個(gè)人都可以從這些進(jìn)步中受益。
數(shù)據(jù)成熟度沒(méi)有一刀切的模型,即使選擇了一種模型,也需要對(duì)其進(jìn)行調(diào)整以適合組織。
當(dāng)組織達(dá)到最高水平的數(shù)據(jù)治理成熟度時(shí),就會(huì)看到明顯的結(jié)果。在整個(gè)公司范圍內(nèi),數(shù)據(jù)將用于創(chuàng)新和協(xié)作并做出更好的業(yè)務(wù)決策,而這些組織將避免因不遵守?cái)?shù)據(jù)保護(hù)法規(guī)而產(chǎn)生的巨額罰款。
應(yīng)該使用哪種數(shù)據(jù)治理成熟度模型?
盡管有幾種數(shù)據(jù)治理成熟度模型,當(dāng)開(kāi)始決定一個(gè)數(shù)據(jù)治理成熟度模型你需要考慮很多因素。其中包括關(guān)鍵業(yè)務(wù)驅(qū)動(dòng)因素、實(shí)施模型所需的預(yù)算、現(xiàn)有的數(shù)據(jù)管理和治理框架以及您所在的行業(yè)。
漸進(jìn)式數(shù)據(jù)治理成熟度模型
每個(gè)數(shù)據(jù)治理成熟度模型的目標(biāo)都是相同的,但 Gartner 和 IBM 都沒(méi)有提供克服企業(yè)將面臨的挑戰(zhàn)所需的細(xì)節(jié)。組織能夠跟蹤其數(shù)據(jù)治理計(jì)劃的進(jìn)展。
1級(jí):未定義
- 不知道數(shù)據(jù)的重要性
- 不采取行動(dòng)
- 流程是反應(yīng)性的并且通常是混亂的
2級(jí):意識(shí)到
- 意識(shí)到數(shù)據(jù)的重要性
- 現(xiàn)有的數(shù)據(jù)實(shí)踐得到理解并有據(jù)可查
- 提供數(shù)據(jù)源清單
第 3 級(jí):已定義
- 定義了數(shù)據(jù)治理規(guī)則和策略
- 確定數(shù)據(jù)所有者和數(shù)據(jù)管理員
- 成立治理委員會(huì)
- 已安裝數(shù)據(jù)目錄
第 4 級(jí):已實(shí)施
- 執(zhí)行數(shù)據(jù)治理政策和實(shí)施規(guī)則
- 進(jìn)行了培訓(xùn)
- 收集和測(cè)量數(shù)據(jù)
- 設(shè)置警報(bào)以監(jiān)控用戶提出的數(shù)據(jù)質(zhì)量問(wèn)題
5級(jí):優(yōu)化
- 優(yōu)化了提高效率的規(guī)則和政策
- 重新設(shè)計(jì)的工作流程減少了冗余
- 數(shù)據(jù)由用戶標(biāo)記以增加可發(fā)現(xiàn)性
數(shù)據(jù)治理成熟度模型應(yīng)應(yīng)用于數(shù)據(jù)治理的三個(gè)核心領(lǐng)域:數(shù)據(jù)質(zhì)量、數(shù)據(jù)訪問(wèn)管理和數(shù)據(jù)素養(yǎng)。目的是將該模型獨(dú)立地應(yīng)用于三個(gè)領(lǐng)域中的每一個(gè)領(lǐng)域,并逐步解決數(shù)據(jù)治理問(wèn)題。
了解組織所處水平并進(jìn)入下一個(gè)水平的最佳方法是通過(guò)正式問(wèn)卷向數(shù)據(jù)用戶提問(wèn)。這將能夠了解組織在哪里,員工知道什么,以及他們不知道什么。
IBM 數(shù)據(jù)治理成熟度模型
IBM 數(shù)據(jù)治理成熟度模型是最廣為人知的模型之一。該模型于 2007 年開(kāi)發(fā),旨在幫助組織確定在 11 個(gè)核心數(shù)據(jù)治理領(lǐng)域的進(jìn)展情況。這些包括數(shù)據(jù)意識(shí)和組織結(jié)構(gòu)、數(shù)據(jù)策略、數(shù)據(jù)管理、數(shù)據(jù)質(zhì)量管理、數(shù)據(jù)生命周期管理、IT 安全和隱私、數(shù)據(jù)架構(gòu)、數(shù)據(jù)分類、合規(guī)性、價(jià)值創(chuàng)造和審計(jì)。
級(jí)別 1:初始
- 僅限于沒(méi)有數(shù)據(jù)流程或治理
- 數(shù)據(jù)管理是臨時(shí)的和反應(yīng)式的
- 沒(méi)有用于跟蹤數(shù)據(jù)的正式程序
- 錯(cuò)過(guò)最后期限并超出項(xiàng)目預(yù)算
要升級(jí)到第 2 級(jí),數(shù)據(jù)團(tuán)隊(duì)?wèi)?yīng)審核數(shù)據(jù)在其組織中的共享方式,并制定包括數(shù)據(jù)所有者和其他利益相關(guān)者的計(jì)劃。
級(jí)別 2:托管
- 用戶意識(shí)到數(shù)據(jù)的商業(yè)價(jià)值
- 一些數(shù)據(jù)項(xiàng)目,例如地圖數(shù)據(jù)基礎(chǔ)設(shè)施,正在進(jìn)行中
- 自動(dòng)化程度小
- 數(shù)據(jù)監(jiān)管措施已達(dá)成一致并可供使用
- 數(shù)據(jù)團(tuán)隊(duì)開(kāi)始關(guān)注元數(shù)據(jù)
要達(dá)到第 3 級(jí),監(jiān)管措施需要進(jìn)一步制定和記錄。為此,需要開(kāi)始創(chuàng)建映射關(guān)鍵基礎(chǔ)設(shè)施和需求的模型。
第 3 級(jí):已定義
- 數(shù)據(jù)策略定義明確
- 已確定并任命了一些數(shù)據(jù)管理員
- 有一些數(shù)據(jù)管理技術(shù)在使用
- 正在制定數(shù)據(jù)集成計(jì)劃
- 用戶正在共享和了解數(shù)據(jù)管理流程
- 主數(shù)據(jù)管理司空見(jiàn)慣
- 正在使用數(shù)據(jù)質(zhì)量風(fēng)險(xiǎn)評(píng)估措施
隨著繼續(xù)指定和實(shí)施數(shù)據(jù)策略和管理流程,組織將進(jìn)入第 4 級(jí)。
4級(jí):量化管理
- 數(shù)據(jù)策略定義明確
- 企業(yè)級(jí)數(shù)據(jù)治理措施到位
- 已制定明確的數(shù)據(jù)質(zhì)量目標(biāo)
- 數(shù)據(jù)模型隨時(shí)可用
- 數(shù)據(jù)治理原則推動(dòng)所有數(shù)據(jù)項(xiàng)目
- 績(jī)效管理已上線并正在進(jìn)行中
要實(shí)現(xiàn)最高級(jí)別的數(shù)據(jù)成熟度,必須專注于生成 KPI 和其他性能指標(biāo)。為此,必須制定一個(gè)清晰、簡(jiǎn)潔的計(jì)劃來(lái)執(zhí)行數(shù)據(jù)模型。
第 5 級(jí):優(yōu)化
- 數(shù)據(jù)管理成本降低
- 自動(dòng)化很普遍
- 全公司采用清晰全面的數(shù)據(jù)管理原則
- 數(shù)據(jù)治理是公司文化的一部分
- 計(jì)算和跟蹤數(shù)據(jù)項(xiàng)目的投資回報(bào)率是標(biāo)準(zhǔn)做法
一個(gè)成熟的組織將充分意識(shí)到數(shù)據(jù)作為關(guān)鍵業(yè)務(wù)資產(chǎn)的重要性,并相應(yīng)地對(duì)其進(jìn)行管理和管理。
Gartner 數(shù)據(jù)治理成熟度模型
另一個(gè)被廣泛認(rèn)可的模型是 Gartner 數(shù)據(jù)治理成熟度模型。自 2008 年以來(lái),Gartner 模型已使企業(yè)實(shí)現(xiàn)了五個(gè)主要目標(biāo):
- 公司范圍內(nèi)的數(shù)據(jù)集成
- 內(nèi)容統(tǒng)一
- 主數(shù)據(jù)域集成
- 暢通的信息渠道
- 元數(shù)據(jù)管理
0級(jí):未定義
- 沒(méi)有數(shù)據(jù)治理、數(shù)據(jù)所有權(quán)或問(wèn)責(zé)制
- 沒(méi)有用于信息共享的流程或架構(gòu)
- 沒(méi)有標(biāo)準(zhǔn)化或元數(shù)據(jù)管理
- 大多數(shù)歸檔和文檔共享都是通過(guò)電子郵件完成的
- 沒(méi)有統(tǒng)一,數(shù)據(jù)碎片化
- 重要的商業(yè)決策是使用不充分的信息做出的
行動(dòng)項(xiàng)目:數(shù)據(jù)團(tuán)隊(duì)和規(guī)劃人員必須讓關(guān)鍵業(yè)務(wù)領(lǐng)導(dǎo)者了解數(shù)據(jù)治理的重要性,并關(guān)注違反合規(guī)性法規(guī)的潛在影響。
第 1 級(jí):意識(shí)到
- 數(shù)據(jù)所有者的缺席是顯而易見(jiàn)的
- 企業(yè)領(lǐng)導(dǎo)者承認(rèn)缺乏對(duì)企業(yè)信息管理 (EIM) 的支持
- 數(shù)據(jù)的價(jià)值越來(lái)越明顯
- 對(duì)數(shù)據(jù)質(zhì)量問(wèn)題有一定程度的認(rèn)識(shí)
- 人們意識(shí)到需要標(biāo)準(zhǔn)化的數(shù)據(jù)政策和流程
- 意識(shí)到冗余報(bào)告和低效的 BI 流程
- 沒(méi)有 EIM 的風(fēng)險(xiǎn)變得越來(lái)越明顯
行動(dòng)項(xiàng)目:數(shù)據(jù)團(tuán)隊(duì)必須制定符合現(xiàn)有企業(yè)架構(gòu)和戰(zhàn)略業(yè)務(wù)目標(biāo)的 EIM 戰(zhàn)略。
級(jí)別 2:反應(yīng)性
- 組織了解公司數(shù)據(jù)的價(jià)值
- 數(shù)據(jù)開(kāi)始跨部門(mén)、項(xiàng)目和系統(tǒng)共享
- 數(shù)據(jù)質(zhì)量流程是反應(yīng)性的
- 已制定政策,但采用率低
- 正在開(kāi)發(fā)數(shù)據(jù)信息和保留評(píng)估流程
行動(dòng)項(xiàng)目:關(guān)鍵業(yè)務(wù)領(lǐng)導(dǎo)者必須促進(jìn)初始程序并鼓勵(lì)采用。同時(shí),必須提供總體價(jià)值主張。
3級(jí):主動(dòng)
- 數(shù)據(jù)管理者和所有者被識(shí)別并活躍
- 協(xié)作被認(rèn)為是關(guān)鍵的企業(yè)流程
- 角色和治理模式得到確認(rèn)
- 公司范圍內(nèi)遵守治理協(xié)議
- 數(shù)據(jù)治理是每個(gè)項(xiàng)目的開(kāi)發(fā)和部署不可或缺的一部分
- 操作風(fēng)險(xiǎn)降低
行動(dòng)項(xiàng)目:創(chuàng)建并向業(yè)務(wù)利益相關(guān)者和管理層展示 EIM 戰(zhàn)略,并在部門(mén)級(jí)別尋找 EIM 機(jī)會(huì)。
級(jí)別 4:管理
- 企業(yè)范圍內(nèi)普遍認(rèn)為數(shù)據(jù)至關(guān)重要
- 數(shù)據(jù)政策已經(jīng)制定、啟動(dòng)并得到很好的理解
- 已創(chuàng)建數(shù)據(jù)治理機(jī)構(gòu)
- 數(shù)據(jù)指標(biāo)定義明確且易于訪問(wèn)
行動(dòng)項(xiàng)目:必須對(duì) IT 管理任務(wù)進(jìn)行盤(pán)點(diǎn),以檢查它們是否遵循 EIM 策略。應(yīng)該有一個(gè)記分卡來(lái)評(píng)估數(shù)據(jù)管理流程。
5級(jí):有效
- 利用數(shù)據(jù)和管理信息被視為提供競(jìng)爭(zhēng)優(yōu)勢(shì)
- 有服務(wù)水平協(xié)議 (SLA)
- 實(shí)現(xiàn)生產(chǎn)力目標(biāo)和降低風(fēng)險(xiǎn)是與 EIM 戰(zhàn)略相關(guān)的兩個(gè)目標(biāo)
- 負(fù)責(zé) EIM 的團(tuán)隊(duì)成熟且活躍
- 核心 EIM 目標(biāo)已實(shí)現(xiàn)
行動(dòng)項(xiàng)目:確保采取措施確保 EIM 控制和質(zhì)量標(biāo)準(zhǔn)在領(lǐng)導(dǎo)層發(fā)生變化的情況下繼續(xù)進(jìn)行。
當(dāng)一家公司達(dá)到最高水平的數(shù)據(jù)治理成熟度時(shí),就會(huì)看到明顯的結(jié)果。
結(jié)論
數(shù)據(jù)是現(xiàn)代企業(yè)增長(zhǎng)的最重要驅(qū)動(dòng)力。不僅支持關(guān)鍵的業(yè)務(wù)決策,而且使協(xié)作實(shí)踐成為可能,以幫助組織范圍內(nèi)的創(chuàng)新。在我國(guó)2018年發(fā)布了DCMM國(guó)家標(biāo)準(zhǔn),也是分為五個(gè)級(jí)別,有興趣的朋友可以深入學(xué)習(xí)和了解,此處只是期望起到拋磚引玉,他山之石的功能。