El gobierno de datos eficaz La guía para minimizar errores y alcanzar objetivos de gobernanza de datos Especialistas en Gestión de Datos ÍNDICE Qué es la gobernanza de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 Metas y principios de la gobernanza de datos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 Cómo implementar una gobernanza de datos efectiva. . . . . . . . . . . . . . . . . . . . . 5 El checklist de la gobernanza de datos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 La importancia de la figura del Data Steward para el gobierno de los datos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7 Gobernanza de datos: mejores prácticas. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 Síguenos en: 2 Especialistas en Gestión de Datos 3 Qué es la gobernanza de datos La gobernanza de datos se refiere a la gestión global de la disponibilidad, facilidad de uso, la integridad y la seguridad de los datos empleados en una empresa. No se refiere a la gestión táctica de los datos, ni es un área restringida al departamento de IT. Sin embargo, ésta no es la única definición de gobierno de datos ya que también resultan interesantes las que lo consideran: • La práctica de organizar e implementar políticas, procedimientos y normas para el uso eficaz de los activos informacionales, ya sean estructurados o no estructurados, de una organización. • La ejecución y el cumplimiento de la autoridad sobre la gestión de los activos de datos y el desempeño de las funciones de datos. • El proceso de toma de decisiones que prioriza las inversiones, asigna recursos, y mide los resultados para asegurar que los datos se gestionan y despliegan en la forma adecuada para dar apoyo a las necesidades del negocio. Un programa de gobierno de datos incluye, al menos: • Un órgano de gobierno o consejo: que se encargará, entre otras funciones, de definir los roles de los propietarios o custodios de los activos de datos en la empresa. Asimismo, deberán desarrollar políticas que ayuden a especificar quién es responsable de cada una de las partes o aspectos de los datos, incluyendo su exactitud, la accesibilidad, la coherencia, la integridad y la actualización. • Un conjunto definido de procedimientos: que explique el modo en que los datos se van a guardar, los sistemas de almacén que se emplearán, las medidas de seguridad y protección contra accidentes, robo o ataque aplicables. Por supuesto, conviene establecer un conjunto de normas que definan también los diferentes niveles de autorización de acceso a los distintos tipos de datos. • Un plan de acción para ejecutar estos procedimientos: que debe comprender un conjunto de controles y procedimientos de auditoría que aseguren el cumplimiento continuo de las regulaciones gubernamentales en materia de protección de datos. La gobernanza de datos es importante por la orientación a nivel de directivas y normas que proporciona, pero también por su aportación al establecimiento de directrices generales. Además, su contribución resulta esencial para: • Obtener datos consistentes y fiables. • Potenciar la integración de negocio. • Evitar problemas de reporting o relacionados con la analítica de negocio. • Guiar los procesos de análisis. • Prevenir conflictos entre los distintos conjuntos de datos. • Minimizar el riesgo en la toma de decisiones. • Garantizar que todas las operaciones cumplen con los requisitos legales mínimos exigibles. • Armonizar los procesos de negocio a nivel global. • Ahorrar costes. Síguenos en: Especialistas en Gestión de Datos 4 Metas y principios de la gobernanza de datos Según la organización DAMA (en su publicación Guide to the Data Management Body of Knowledge), las metas y principios de la gobernanza de datos son: • Definir, aprobar y comunicar estrategias de datos, políticas, estándares, arquitectura, procedimientos y métricas. • Realizar el seguimiento que garantice el cumplimiento con los requisitos normativos para la conformidad con las políticas de datos, estándares, arquitectura y procedimientos. • Patrocinar, controlar y supervisar la ejecución de los proyectos y servicios de gestión de datos. • Gestionar y resolver las cuestiones relacionadas con los datos. • Entender y promover el valor de los activos de datos. Para lograr alcanzar estos objetivos, sin perder alineación con los principios del gobierno de datos, es necesario proceder a la asignación de roles y responsabilidades. En este punto, cabe distinguir tres grupos diferenciados: • Participantes: bajo esta denominación se incluiría a los data stewards ejecutivos y de negocio, a los profesionales de los datos, a los responsables de la gestión de datos y a los CIOs. • Proveedores: en este grupo se clasifica a los ejecutivos de negocios, los ejecutivos de IT, los administradores de datos y los organismos reguladores. • Consumidores: es el conjunto más heterogéneo y concentra a los productores de datos, trabajadores del conocimiento, directivos y ejecutivos, profesionales de los datos y, por último, a los clientes. Síguenos en: 5 Especialistas en Gestión de Datos Ellos serán los encargados de la creación de las políticas y estándares aplicables a los datos, los aspectos relacionados con la calidad de datos y con todos los proyectos y servicios de datos que se pongan en marcha. Para ello, tendrán que llevar a cabo las siguientes actividades: 1. Alcanzar el grado de comprensión suficiente de las necesidades estratégicas corporativas. 2. De acuerdo a ellas, desarrollar y mantener la estrategia de datos. 3. Establecer los roles que interactuarán con los datos dentro del entorno organizacional, prestando especial atención a la identificación y nombramiento de los Data Stewards. 4. Elaborar y aprobar las políticas de datos, junto con sus correlativas normas y la creación de procedimientos ad hoc. 5. Revisar y aprobar arquitectura de datos. 6. Planificar y patrocinar los proyectos y servicios de gestión de datos. 7. Estimar el valor de los activos de datos y los costes asociados. Cómo implementar una gobernanza de datos efectiva Los requisitos de una gobernanza de datos efectiva son cinco. Para garantizar esta efectividad el gobierno de los datos ha de ser: A) Accesible: tiene que garantizar que las personas pueden acceder a los datos que necesitan en el momento preciso, encontrándolos en condiciones de formato adecuadas. B) Seguro: debe ser posible garantizar que sólo las personas son autorizadas pueden acceder a los datos, mientras que el resto no tiene esta posibilidad en ningún momento ni bajo ninguna circunstancia. C) Consistente: con datos sin duplicidades, libres de redundancias y en condiciones de racionalización de cada versión de los mismos existente. D) De calidad: en términos no sólo de exactitud, sino también de conformidad con las normas acordadas. E) Auditable: capaz de explicar el origen de los datos y de aportar información suficiente sobre su linaje y propósito Síguenos en: Especialistas en Gestión de Datos 6 Además, un buen sistema de gobernanza de datos tiene que ser íntegro, transparente, responsable, estar alineado con la estrategia de negocio, debidamente normalizado y contar con los mecanismos para optimizar la gestión del cambio organizacional. Para poder implementar una gobernanza de datos efectiva es necesario contar con: • Un patrocinio de alto nivel. • Una estrategia de gestión de datos. • Un plan de data management. • Modelos y arquitectura de datos que den soporte a la riqueza de los metadatos. • Estándares, políticas y principios. • Procesos de gobierno. • Una estructura organizacional donde estén claros los roles y responsabilidades. • Medios de monitorización y reporting. • Las herramientas necesarias. El checklist de la gobernanza de datos Una implementación efectiva en términos gobernanza de datos, ha de estar seguida por una inmediata comprobación que garantice que no falta ningún elemento importante. Este repaso puede hacerse guiado por el siguiente checklist, que facilita la tarea. Síguenos en: Especialistas en Gestión de Datos 7 utoridad de la toma de decisiones y definición de políticas y procedimientos: asignar niveles apropiados A de autoridad a los administradores de datos, definiendo el alcance y las limitaciones de esa autoridad de forma proactiva. stándares: adoptar y hacer cumplir las políticas y procedimientos encuadradas en un plan de gestión de daE tos, que debe recogerse por escrito para asegurar que todo el mundo entiende la importancia de la calidad de los datos y la preservación de su seguridad. Esta forma de actuar ayuda a motivar y capacitar a los empleados para implementar una gestión de datos efectiva. Inventarios de datos: inventariar todos los datos que requieren de protección, manteniendo este inventario actualizado con información sobre todos los registros sensibles y sistemas de datos, previamente clasificados en función de su prioridad y criticidad. estión del contenido de los datos: gestionar el contenido de los datos para justificar la recopilación de G datos sensibles, optimizar los procesos de gestión de datos y asegurar el cumplimiento con las regulaciones estatales y locales. estión de registros de datos: especificar las actividades de gestión y de usuario adecuados relacionados con G el manejo de datos para proporcionar a los administradores de datos y usuarios las herramientas adecuadas para el cumplimiento de las políticas de seguridad de la organización. alidad de datos: asegurarse de que los datos son exactos, relevantes, consistentes, actualizados y completos C para los fines previstos. La clave para el mantenimiento de datos de alta calidad es un enfoque proactivo de la gestión de los mismos, que requiere del establecimiento y actualización periódica de las estrategias para la prevención, detección y corrección de errores y mal uso de los datos. cceso de datos: definir y asignar niveles diferenciados de acceso a los datos a las personas según sus funA ciones y responsabilidades. Resulta fundamental para evitar el acceso no autorizado y minimizar el riesgo de violaciones de datos. eguridad de datos y gestión de riesgos: garantizar la seguridad de los datos confidenciales y personales S identificables y mitigar los riesgos de la divulgación no autorizada de estos datos. Este aspecto debe considerarse como altamente prioritario para la consecución de un plan de gobierno de datos eficaz. La importancia de la figura del Data Steward para el gobierno de los datos El Data Steward juega un rol muy importante en cualquier iniciativa de gobernanza de datos. Se trata de una persona que define, produce o utiliza los datos como parte de su trabajo, ostentando un nivel de responsabilidad orientado a garantizar la calidad en la definición, producción o uso que se hace de los datos. Pero, ¿quién puede, en la práctica, ser un Data Steward? Síguenos en: Especialistas en Gestión de Datos 8 1. La regla número uno es que cualquier persona puede jugar este rol. 2. E l concepto de Data Steward describe un tipo de relación con los datos, no es una posición. 3. N o es necesario realizar una contratación específica o designar un puesto vacante para que lo ocupe quien ejerza las funciones de Data Steward. 4. Quien tiene esta responsabilidad no necesita estar en posición de una titulación o certificado que lo cualifique como tal. 5. A este profesional no debe ser necesario explicarle cómo hacer su trabajo, aunque puede resultar conveniente especificar las condiciones de reporting y las formalidades asociadas a sus funciones. 6. Puede haber más de un Data Steward para cada tipo de datos y, de hecho, existen distintas clases de Data Stewards: los operacionales, los de dominio de datos, los encargados de la coordinación. 7. El alcance de las funciones adscritas a su rol siempre dependerá del enfoque de la gobernanza de datos que la organización haya tomado. Entre sus principales responsabilidades se encuentran las siguientes: • Creación o revisión de las definiciones de datos. • Preservación de la integridad y la calidad en la definición de datos. • Producción, creación, actualización, eliminación y archivo de los datos que serán gestionados. • Aseguramiento de la integridad y la calidad de los datos creados o actualizados en su propio departamento o el proceso o procesos que les han sido asignados. • Soporte y transmisión de conocimientos a otros Data Stewards. • Comunicación de las novedades o actualizaciones aplicadas a los requisitos de negocio. • Puesta en conocimiento de las preocupaciones y problemas relacionados con los datos a quién corresponda gestionar el cambio o influir en la toma de decisiones. Gobernanza de datos: mejores prácticas Entre las mejores prácticas de gobernanza de datos, ésas que facilitan la consecución de objetivos, se encuentran: A. Medir la calidad de los datos de forma continua. B. Lograr el equilibrio de gobernanza de datos entre TI y las funciones de negocio, así como entre unidades de negocio y corporativas. C. Formalizar una organización del gobierno de los datos en base a la localización híbrida de responsabilidades. D. Organizar la gestión de datos maestros como servicio compartido operado de manera equiparable a una "fábrica de datos". Síguenos en: Especialistas en Gestión de Datos 9 E. Implicar a todos los interesados y fomentar su participación, al fin y al cabo la gobernanza de datos es una cuestión de cambio. F. Minimizar la burocracia, es preferible utilizar las estructuras y procesos existentes. En el polo opuesto, todas las acciones a evitar, las peores prácticas, los errores que pueden echar por tierra cualquier iniciativa de gobernanza de datos: 1. Enfrentar las necesidades de negocio a las de IT: las tareas de gobierno de datos necesitan ser reconocidas como prioritarias pero, sin el compromiso real de disponibilidad sobre los recursos de negocio la implementación de cualquier iniciativa en esta línea nunca llegará a hacerse efectiva. 2. No actuar en el momento adecuado: es frecuente el llevar a cabo la designación de roles antes de que las personas realmente entiendan el alcance de la gobernabilidad de datos y las funciones y responsabilidades que se derivan del compromiso. Organizar prematuramente el marco de gestión es fundamental antes de lanzarse a la tarea de crear el comité. 3. Ir a por todas, literalmente: ni el objetivo es resolver todos los problemas de la organización, ni se debe comenzar por abordar las cuestiones más complicadas en referencia a los problemas de datos. En vez de eso es preferible pensar globalmente y actuar de manera local. Descomponer cada problema de datos en entregas incrementales y evitar las metas poco realistas y los plazos imposibles. 4. S er demasiado extremista, en vez de buscar el equilibrio desde un término medio: hay que evitar situaciones en las que, o bien el programa es demasiado alto nivel y las cuestiones de fondo no se tratan, o se intentan crear definiciones y reglas para cada campo y asunto. Para crear valor real hay que encontrar el compromiso desde el balance de iniciativas con posibilidades. 5. Sobrecargar al comité: es cierto que el personal de los distintos departamentos y unidades han de involucrarse en el proceso de gobernanza, si bien, el tamaño del comité se ha de limitar, garantizando que los miembros cuentan con la autoridad suficiente para tomar decisiones. 6. Fallar en la implementación: los esfuerzos de la gobernanza de datos no producirán ningún valor para el negocio si las definiciones de datos, reglas de negocio y KPIs se crean pero no se utilizan en todos los procesos. Retroalimentación y supervisión no pueden faltar. 7. No ocuparse de la gestión del cambio: esta cuestión, que rara vez se aborda en materia de gobernanza de datos, es esencial para el éxito dado el dinamismo del entorno actual, que obliga a las organizaciones a adaptarse continuamente, partiendo de una configuración flexible, que ademita y prevea la necesidad de modificación de procesos de IT y de negocio. 8. Asumir que la tecnología por sí sola es la respuesta: de hecho, fijar los niveles de expectativas tan elevados como el rango de precios de la solución escogida es la principal fuente de frustración. En vez de este enfoque, conviene apostar por el fomento de las interacciones internas orientadas en la misma dirección que los esfuerzos de la gobernanza de datos. 9. No construir procesos sostenibles: la inversión inicial en tiempo, dinero y personas es siempre un requisito insustituible, pero el fallo de muchas organizaciones es no establecer un presupuesto que incluya las necesidades de diseño o en materia de recursos con miras a sostener el esfuerzo de gobierno de datos en el largo plazo. 10.Ignorar los sistemas paralelos: los sistemas de business intelligence y los registros son una fuente de gran valor en lo que a datos relevantes se refiere, sin embargo, no son las únicas. A menudo, una porción significativa de información clave se halla contenida en esos otros sistemas que han quedado a la sombra de estos principales, ignorarlos es el primer paso hacia el aumento del riesgo. Síguenos en: Especialistas en Gestión de Datos ESPAÑA MADRID BARCELONA VALENCIA C/ Miguel Yuste, 17, 4º, C 28037 Madrid Tel:(+34) 91 129 72 97 marketing@powerdata.es www.powerdata.es C/ Pau Claris, 95 08009 Barcelona Tel: (+34) 934 45 60 01 marketing@powerdata.es www.powerdata.es Edificio Europa - 5º I Avda. Aragón, 30 46021 Valencia Tel: (+34) 960916025 marketing@powerdata.es www.powerdata.es LATINOAMÉRICA ARGENTINA CHILE Avenida Leandro N Alem 530, Piso 7 CD C100 1AAN Ciudad Autónoma de Buenos Aires Tel: (+54) 11 4314 1370 marketing@powerdataam.com www.powerdataam.com Padre Mariano Nº 82 - Oficina 602 Las Condes, Santiago CP 7550357 Tel: (+56) 2 29363-100 marketing@powerdataam.com www.powerdataam.com COLOMBIA MÉXICO Calle 100 No. 8A-55 Torre C. Of. 718 Bogotá Tel: (+57 1) 6167796 marketing@powerdataam.com www.powerdataam.com Homero 906, Colonia Polanco, Miguel Hidalgo C.P. 11550, México, D.F. Tel: +52 (55) 6552-7039 marketing@powerdataam.com www.powerdataam.com PERÚ Calle Los Zorzales Nº 160, piso 9 San Isidro, Lima 27 Tel: (+51) 1 6344900 marketing@powerdataam.com www.powerdataam.com Síguenos en: