Qué es la gobernanza de datos

Anuncio
El gobierno de
datos eficaz
La guía para minimizar errores y alcanzar objetivos de
gobernanza de datos
Especialistas en Gestión de Datos
ÍNDICE
Qué es la gobernanza de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
Metas y principios de la gobernanza de datos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
Cómo implementar una gobernanza de datos efectiva. . . . . . . . . . . . . . . . . . . . . 5
El checklist de la gobernanza de datos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
La importancia de la figura del Data Steward para
el gobierno de los datos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
Gobernanza de datos: mejores prácticas. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Síguenos en:
2
Especialistas en Gestión de Datos
3
Qué es la gobernanza de datos
La gobernanza de datos se refiere a la gestión global de la disponibilidad, facilidad de uso, la integridad y la seguridad de los datos empleados en una empresa. No se refiere a la gestión táctica de
los datos, ni es un área restringida al departamento de IT.
Sin embargo, ésta no es la única definición de gobierno de datos ya que también resultan interesantes las que lo
consideran:
• La práctica de organizar e implementar políticas, procedimientos y normas para el uso eficaz de los activos informacionales, ya sean estructurados o no estructurados, de una organización.
• La ejecución y el cumplimiento de la autoridad sobre la gestión de los activos de datos y el desempeño de las funciones de datos.
• El proceso de toma de decisiones que prioriza las inversiones, asigna recursos, y mide los resultados para asegurar
que los datos se gestionan y despliegan en la forma adecuada para dar apoyo a las necesidades del negocio.
Un programa de gobierno de datos incluye, al menos:
• Un órgano de gobierno o consejo: que se encargará, entre otras funciones, de definir los
roles de los propietarios o custodios de los activos de datos en la empresa. Asimismo, deberán desarrollar políticas que ayuden a especificar quién es responsable de cada una de
las partes o aspectos de los datos, incluyendo su exactitud, la accesibilidad, la coherencia,
la integridad y la actualización.
• Un conjunto definido de procedimientos: que explique el modo en que los datos se van
a guardar, los sistemas de almacén que se emplearán, las medidas de seguridad y protección contra accidentes, robo o ataque aplicables. Por supuesto, conviene establecer un
conjunto de normas que definan también los diferentes niveles de autorización de acceso
a los distintos tipos de datos.
• Un plan de acción para ejecutar estos procedimientos: que debe comprender un conjunto
de controles y procedimientos de auditoría que aseguren el cumplimiento continuo de las
regulaciones gubernamentales en materia de protección de datos.
La gobernanza de datos es importante por la orientación a nivel de directivas y normas que proporciona, pero también por su aportación al establecimiento de directrices generales. Además, su contribución resulta esencial para:
• Obtener datos consistentes y fiables.
• Potenciar la integración de negocio.
• Evitar problemas de reporting o relacionados con la analítica de negocio.
• Guiar los procesos de análisis.
• Prevenir conflictos entre los distintos conjuntos de datos.
• Minimizar el riesgo en la toma de decisiones.
• Garantizar que todas las operaciones cumplen con los requisitos legales mínimos exigibles.
• Armonizar los procesos de negocio a nivel global.
• Ahorrar costes.
Síguenos en:
Especialistas en Gestión de Datos
4
Metas y principios de la gobernanza de datos
Según la organización DAMA (en su publicación Guide to the Data Management Body of Knowledge), las metas y principios de la gobernanza de datos son:
• Definir, aprobar y comunicar estrategias de datos, políticas, estándares, arquitectura,
procedimientos y métricas.
• Realizar el seguimiento que garantice el cumplimiento con los requisitos normativos para
la conformidad con las políticas de datos, estándares, arquitectura y procedimientos.
• Patrocinar, controlar y supervisar la ejecución de los proyectos y servicios de gestión de
datos.
• Gestionar y resolver las cuestiones relacionadas con los datos.
• Entender y promover el valor de los activos de datos.
Para lograr alcanzar estos objetivos, sin perder alineación con los principios del gobierno de datos, es necesario proceder a la asignación de roles y responsabilidades. En este punto, cabe distinguir tres grupos diferenciados:
• Participantes: bajo esta denominación se incluiría a los data stewards ejecutivos y de
negocio, a los profesionales de los datos, a los responsables de la gestión de datos y a
los CIOs.
• Proveedores: en este grupo se clasifica a los ejecutivos de negocios, los ejecutivos de IT,
los administradores de datos y los organismos reguladores.
• Consumidores: es el conjunto más heterogéneo y concentra a los productores de datos,
trabajadores del conocimiento, directivos y ejecutivos, profesionales de los datos y, por
último, a los clientes.
Síguenos en:
5
Especialistas en Gestión de Datos
Ellos serán los encargados de la creación de las políticas y estándares aplicables a los datos, los aspectos relacionados
con la calidad de datos y con todos los proyectos y servicios de datos que se pongan en marcha. Para ello, tendrán que
llevar a cabo las siguientes actividades:
1. Alcanzar el grado de comprensión suficiente de las necesidades estratégicas corporativas.
2. De acuerdo a ellas, desarrollar y mantener la estrategia de datos.
3. Establecer los roles que interactuarán con los datos dentro del entorno organizacional, prestando especial atención a la identificación y nombramiento de los Data Stewards.
4. Elaborar y aprobar las políticas de datos, junto con sus correlativas normas y la creación de
procedimientos ad hoc.
5. Revisar y aprobar arquitectura de datos.
6. Planificar y patrocinar los proyectos y servicios de gestión de datos.
7. Estimar el valor de los activos de datos y los costes asociados.
Cómo implementar una gobernanza de datos efectiva
Los requisitos de una gobernanza de datos efectiva son cinco. Para garantizar esta efectividad el gobierno de los datos ha de ser:
A) Accesible: tiene que garantizar que
las personas pueden acceder a los
datos que necesitan en el momento
preciso, encontrándolos en condiciones de formato adecuadas.
B) Seguro: debe ser posible garantizar
que sólo las personas son autorizadas pueden acceder a los datos,
mientras que el resto no tiene esta
posibilidad en ningún momento ni
bajo ninguna circunstancia.
C) Consistente: con datos sin duplicidades, libres de redundancias y en condiciones de racionalización de cada
versión de los mismos existente.
D) De calidad: en términos no sólo de
exactitud, sino también de conformidad con las normas acordadas.
E) Auditable: capaz de explicar el origen de los datos y de aportar información suficiente sobre su linaje y
propósito
Síguenos en:
Especialistas en Gestión de Datos
6
Además, un buen sistema de gobernanza de datos tiene que ser íntegro, transparente, responsable, estar alineado
con la estrategia de negocio, debidamente normalizado y contar con los mecanismos para optimizar la gestión del
cambio organizacional.
Para poder implementar una gobernanza de datos efectiva es necesario contar con:
• Un patrocinio de alto nivel.
• Una estrategia de gestión de datos.
• Un plan de data management.
• Modelos y arquitectura de datos que den soporte a la riqueza de los metadatos.
• Estándares, políticas y principios.
• Procesos de gobierno.
• Una estructura organizacional donde estén claros los roles y responsabilidades.
• Medios de monitorización y reporting.
• Las herramientas necesarias.
El checklist de la gobernanza de datos
Una implementación efectiva en términos gobernanza de datos, ha de estar seguida por una inmediata comprobación que garantice que no falta ningún elemento importante. Este repaso puede hacerse guiado por el siguiente
checklist, que facilita la tarea.
Síguenos en:
Especialistas en Gestión de Datos
7
utoridad de la toma de decisiones y definición de políticas y procedimientos: asignar niveles apropiados
A
de autoridad a los administradores de datos, definiendo el alcance y las limitaciones de esa autoridad de
forma proactiva.
stándares: adoptar y hacer cumplir las políticas y procedimientos encuadradas en un plan de gestión de daE
tos, que debe recogerse por escrito para asegurar que todo el mundo entiende la importancia de la calidad de
los datos y la preservación de su seguridad. Esta forma de actuar ayuda a motivar y capacitar a los empleados
para implementar una gestión de datos efectiva.
Inventarios de datos: inventariar todos los datos que requieren de protección, manteniendo este inventario
actualizado con información sobre todos los registros sensibles y sistemas de datos, previamente clasificados
en función de su prioridad y criticidad.
estión del contenido de los datos: gestionar el contenido de los datos para justificar la recopilación de
G
datos sensibles, optimizar los procesos de gestión de datos y asegurar el cumplimiento con las regulaciones
estatales y locales.
estión de registros de datos: especificar las actividades de gestión y de usuario adecuados relacionados con
G
el manejo de datos para proporcionar a los administradores de datos y usuarios las herramientas adecuadas
para el cumplimiento de las políticas de seguridad de la organización.
alidad de datos: asegurarse de que los datos son exactos, relevantes, consistentes, actualizados y completos
C
para los fines previstos. La clave para el mantenimiento de datos de alta calidad es un enfoque proactivo de
la gestión de los mismos, que requiere del establecimiento y actualización periódica de las estrategias para la
prevención, detección y corrección de errores y mal uso de los datos.
cceso de datos: definir y asignar niveles diferenciados de acceso a los datos a las personas según sus funA
ciones y responsabilidades. Resulta fundamental para evitar el acceso no autorizado y minimizar el riesgo de
violaciones de datos.
eguridad de datos y gestión de riesgos: garantizar la seguridad de los datos confidenciales y personales
S
identificables y mitigar los riesgos de la divulgación no autorizada de estos datos. Este aspecto debe considerarse como altamente prioritario para la consecución de un plan de gobierno de datos eficaz.
La importancia de la figura del Data Steward para el gobierno de
los datos
El Data Steward juega un rol muy importante en cualquier iniciativa de gobernanza de
datos. Se trata de una persona que define,
produce o utiliza los datos como parte de su
trabajo, ostentando un nivel de responsabilidad orientado a garantizar la calidad en la
definición, producción o uso que se hace de los
datos. Pero,
¿quién puede, en la práctica,
ser un Data Steward?
Síguenos en:
Especialistas en Gestión de Datos
8
1. La regla número uno es que cualquier persona puede jugar este rol.
2. E
l concepto de Data Steward describe un tipo de relación con los datos, no es una posición.
3. N
o es necesario realizar una contratación específica o designar un puesto vacante para
que lo ocupe quien ejerza las funciones de Data Steward.
4. Quien tiene esta responsabilidad no necesita estar en posición de una titulación o certificado que lo cualifique como tal.
5. A
este profesional no debe ser necesario explicarle cómo hacer su trabajo, aunque puede
resultar conveniente especificar las condiciones de reporting y las formalidades asociadas a sus funciones.
6. Puede haber más de un Data Steward para cada tipo de datos y, de hecho, existen distintas clases de Data Stewards: los operacionales, los de dominio de datos, los encargados
de la coordinación.
7. El alcance de las funciones adscritas a su rol siempre dependerá del enfoque de la gobernanza de datos que la organización haya tomado.
Entre sus principales responsabilidades se encuentran las siguientes:
• Creación o revisión de las definiciones de datos.
• Preservación de la integridad y la calidad en la definición de datos.
• Producción, creación, actualización, eliminación y archivo de los datos que serán gestionados.
• Aseguramiento de la integridad y la calidad de los datos creados o actualizados en su propio departamento o el
proceso o procesos que les han sido asignados.
• Soporte y transmisión de conocimientos a otros Data Stewards.
• Comunicación de las novedades o actualizaciones aplicadas a los requisitos de negocio.
• Puesta en conocimiento de las preocupaciones y problemas relacionados con los datos a quién corresponda gestionar el cambio o influir en la toma de decisiones.
Gobernanza de datos: mejores prácticas
Entre las mejores prácticas de gobernanza de datos, ésas
que facilitan la consecución de objetivos, se encuentran:
A. Medir la calidad de los datos de forma continua.
B. Lograr el equilibrio de gobernanza de datos entre TI y
las funciones de negocio, así como entre unidades de negocio y corporativas.
C. Formalizar una organización del gobierno de los datos
en base a la localización híbrida de responsabilidades.
D. Organizar la gestión de datos maestros como servicio
compartido operado de manera equiparable a una "fábrica de datos".
Síguenos en:
Especialistas en Gestión de Datos
9
E. Implicar a todos los interesados y fomentar su participación, al fin y al cabo la gobernanza de datos es una cuestión de cambio.
F. Minimizar la burocracia, es preferible utilizar las estructuras y procesos existentes.
En el polo opuesto, todas las acciones a evitar, las peores prácticas, los errores que pueden echar por tierra cualquier iniciativa de gobernanza de datos:
1. Enfrentar las necesidades de negocio a las de IT: las tareas de gobierno de datos necesitan ser reconocidas como
prioritarias pero, sin el compromiso real de disponibilidad sobre los recursos de negocio la implementación de
cualquier iniciativa en esta línea nunca llegará a hacerse efectiva.
2. No actuar en el momento adecuado: es frecuente el llevar a cabo la designación de roles antes de que las personas realmente entiendan el alcance de la gobernabilidad de datos y las funciones y responsabilidades que se
derivan del compromiso. Organizar prematuramente el marco de gestión es fundamental antes de lanzarse a la
tarea de crear el comité.
3. Ir a por todas, literalmente: ni el objetivo es resolver todos los problemas de la organización, ni se debe comenzar
por abordar las cuestiones más complicadas en referencia a los problemas de datos. En vez de eso es preferible
pensar globalmente y actuar de manera local. Descomponer cada problema de datos en entregas incrementales
y evitar las metas poco realistas y los plazos imposibles.
4. S
er demasiado extremista, en vez de buscar el equilibrio desde un término medio: hay que evitar situaciones
en las que, o bien el programa es demasiado alto nivel y las cuestiones de fondo no se tratan, o se intentan crear
definiciones y reglas para cada campo y asunto. Para crear valor real hay que encontrar el compromiso desde el
balance de iniciativas con posibilidades.
5. Sobrecargar al comité: es cierto que el personal de los distintos departamentos y unidades han de involucrarse en
el proceso de gobernanza, si bien, el tamaño del comité se ha de limitar, garantizando que los miembros cuentan
con la autoridad suficiente para tomar decisiones.
6. Fallar en la implementación: los esfuerzos de la gobernanza de datos no producirán ningún valor para el negocio
si las definiciones de datos, reglas de negocio y KPIs se crean pero no se utilizan en todos los procesos. Retroalimentación y supervisión no pueden faltar.
7. No ocuparse de la gestión del cambio: esta cuestión, que rara vez se aborda en materia de gobernanza de datos, es esencial para el éxito dado el dinamismo del entorno actual, que obliga a las organizaciones a adaptarse
continuamente, partiendo de una configuración flexible, que ademita y prevea la necesidad de modificación de
procesos de IT y de negocio.
8. Asumir que la tecnología por sí sola es la respuesta: de hecho, fijar los niveles de expectativas tan elevados como
el rango de precios de la solución escogida es la principal fuente de frustración. En vez de este enfoque, conviene
apostar por el fomento de las interacciones internas orientadas en la misma dirección que los esfuerzos de la
gobernanza de datos.
9. No construir procesos sostenibles: la inversión inicial en tiempo, dinero y personas es siempre un requisito insustituible, pero el fallo de muchas organizaciones es no establecer un presupuesto que incluya las necesidades de
diseño o en materia de recursos con miras a sostener el esfuerzo de gobierno de datos en el largo plazo.
10.Ignorar los sistemas paralelos: los sistemas de business intelligence y los registros son una fuente de gran valor
en lo que a datos relevantes se refiere, sin embargo, no son las únicas. A menudo, una porción significativa de
información clave se halla contenida en esos otros sistemas que han quedado a la sombra de estos principales,
ignorarlos es el primer paso hacia el aumento del riesgo.
Síguenos en:
Especialistas en Gestión de Datos
ESPAÑA
MADRID
BARCELONA
VALENCIA
C/ Miguel Yuste, 17, 4º, C
28037 Madrid
Tel:(+34) 91 129 72 97
marketing@powerdata.es
www.powerdata.es
C/ Pau Claris, 95
08009 Barcelona
Tel: (+34) 934 45 60 01
marketing@powerdata.es
www.powerdata.es
Edificio Europa - 5º I Avda. Aragón, 30
46021 Valencia
Tel: (+34) 960916025
marketing@powerdata.es
www.powerdata.es
LATINOAMÉRICA
ARGENTINA
CHILE
Avenida Leandro N Alem 530, Piso 7
CD C100 1AAN Ciudad Autónoma de Buenos Aires
Tel: (+54) 11 4314 1370
marketing@powerdataam.com
www.powerdataam.com
Padre Mariano Nº 82 - Oficina 602
Las Condes, Santiago CP 7550357
Tel: (+56) 2 29363-100
marketing@powerdataam.com
www.powerdataam.com
COLOMBIA
MÉXICO
Calle 100 No. 8A-55 Torre C. Of. 718
Bogotá
Tel: (+57 1) 6167796
marketing@powerdataam.com
www.powerdataam.com
Homero 906, Colonia Polanco, Miguel Hidalgo
C.P. 11550, México, D.F.
Tel: +52 (55) 6552-7039
marketing@powerdataam.com
www.powerdataam.com
PERÚ
Calle Los Zorzales Nº 160, piso 9
San Isidro, Lima 27
Tel: (+51) 1 6344900
marketing@powerdataam.com
www.powerdataam.com
Síguenos en:
Descargar